Spamhaus n’est pas une seule liste noire, et la liste sur laquelle vous figurez décide si le retrait demande un clic, un formulaire ou une conversation. Avant tout cela, il faut savoir de laquelle il s’agit, et l’outil de vérification gratuit ouvert dans votre onglet ne peut presque certainement pas vous le dire.
Ce second point mérite d’être établi en premier, car il décide si le reste de la page vous concerne.
Deux résolveurs publics, deux réponses fausses différentes
La RFC 5782 exige de toute liste noire DNS qu’elle liste l’adresse 127.0.0.2, pour qu’un client puisse prouver que la zone répond. Interrogé sur cette entrée le 21 septembre 2026, Spamhaus ZEN a donné deux réponses différentes selon le résolveur :
| Résolveur | Réponse | Ce qu’un lecteur en fait |
|---|---|---|
| Google Public DNS | NXDOMAIN | se lit comme « non listé » |
| Cloudflare | 127.255.255.254 | une adresse dans 127.0.0.0/8, que la RFC 5782 définit comme une inscription |
Aucune des deux n’est la vérité. 127.255.255.254 appartient à la plage d’erreur que Spamhaus publie pour les problèmes de requête, dont l’opérateur dit qu’elle ne doit pas se lire comme une inscription du sujet, et le NXDOMAIN est le même refus sans rien à l’intérieur qui se remarque. L’un se lit comme propre et l’autre comme inscrit, pour une adresse inscrite par définition.
La cause n’est pas un défaut de l’un ou l’autre résolveur. Spamhaus refuse les requêtes arrivant par des résolveurs publics ouverts, car ses miroirs gratuits limitent le débit par demandeur et un résolveur public, ce sont des millions de demandeurs sous une seule adresse. Spamhaus indique que l’ancien service de miroirs publics gratuits est en cours d’abandon, et renvoie vers une clé gratuite du Data Query Service ou vers sa propre recherche web.
Un outil fonctionnant dans un navigateur a donc trois possibilités : utiliser une clé, vous envoyer vers la recherche web, ou rapporter un résultat Spamhaus qu’il n’a pas mesuré. Notre outil de vérification des listes noires d’IP prend la deuxième et affiche Spamhaus comme un lien de vérification directe plutôt que comme une ligne, car une ligne qui ne peut jamais dire que « propre » vaut moins que pas de ligne du tout. Une réponse illisible n’est pas une réponse absente.
Spamhaus, ce sont cinq listes, et ZEN en regroupe trois
Chaque liste répond à une question différente, et la réponse décide de votre sortie.
- SBL, la Spamhaus Blocklist. Des plages d’IP associées à des opérations de spam. Fondée sur des preuves et revue par des personnes.
- CSS, Combined Spam Sources. Un sous-ensemble automatique de la SBL pour les adresses qui envoient du spam sans mériter une entrée SBL complète.
- XBL, l’Exploits Blocklist. Des machines compromises : proxys ouverts, vers, hôtes détournés.
- PBL, la Policy Blocklist. Des adresses qui ne devraient pas envoyer de courrier en direct, comme les plages grand public et dynamiques. Une entrée PBL n’est pas une accusation.
- DBL, la Domain Blocklist. Des domaines et non des adresses, vérifiés à l’étape du contenu et non à la connexion.
ZEN regroupe PBL, SBL et XBL dans une seule zone, et c’est ce que la plupart des serveurs de messagerie interrogent, d’où le fait que « nous sommes chez Spamhaus » ne soit pas encore un diagnostic. Une correspondance ZEN vous dit qu’une liste sur trois a répondu. Laquelle change tout à la suite.
Cherchez sur quelle liste vous êtes avant de remplir quoi que ce soit
Spamhaus propose une recherche web publique sur check.spamhaus.org. Saisissez l’adresse et le résultat nomme la liste précise, avec en général un motif bref et un lien de retrait. Faites-le avant de remplir un formulaire, car chacune des voies ci-dessous est un formulaire différent et envoyer le mauvais gâche la seule tentative qui compte.
Si la recherche dit que votre adresse n’est pas inscrite et que votre courrier reste refusé avec une URL Spamhaus dans le rejet, relisez le rejet. Les destinataires citent la liste qu’ils utilisent, et plusieurs citent Spamhaus tout en appliquant leur propre politique. Le texte de refus nomme celui qui vérifie, pas toujours celui qui inscrit.
De PBL et XBL, vous sortez le plus souvent vous-même
Les deux voies en libre-service existent parce que ces deux listes décrivent un état et non une accusation.
PBL. L’entrée dit que cette adresse appartient à une plage dont le propriétaire a déclaré qu’elle ne devait pas envoyer de courrier en direct. Si ce propriétaire est votre fournisseur d’accès et que vous avez une raison légitime d’y exploiter un serveur de messagerie, le retrait en libre-service proposé dans le résultat suffit. Si vous passez par le relais de votre fournisseur comme prévu, une entrée PBL ne vous affecte pas du tout.
XBL. L’entrée dit que la machine paraissait compromise. Un retrait en libre-service existe, et c’est le seul cas où retirer sans réparer échoue à coup sûr : l’entrée naît d’un comportement observé, et un hôte encore compromis y revient en quelques heures. Trouvez d’abord l’infection ou le relais ouvert.
SBL et CSS demandent des preuves, pas une demande
Ces deux-là ne sont pas en libre-service, et une demande qui se lit « retirez-moi » sans rien y joindre est la raison la plus courante d’un retrait qui prend des semaines.
Ce qui fait bouger une entrée SBL ou CSS, c’est une description de ce qui envoyait, de ce que vous avez changé et de la façon dont vous savez que cela a cessé. Concrètement : la source (un compte compromis, une liste achetée, un formulaire mal configuré), le changement (le compte désactivé, la liste supprimée, le formulaire doté d’une étape de confirmation), et la preuve que l’envoi a bien cessé.
CSS est automatique, elle expire donc d’elle-même une fois le comportement arrêté. Si vous avez corrigé la cause et que rien ne presse, l’action la moins coûteuse est d’attendre plutôt que de déposer une demande.
DBL vise votre domaine, et elle voyage avec vous
Une entrée DBL inscrit un domaine : elle vous suit sur chaque adresse depuis laquelle vous envoyez et changer de serveur n’y fait rien. C’est la seule liste Spamhaus où la correction se trouve presque toujours dans votre propre contenu ou votre propre parcours d’inscription, et non dans votre infrastructure.
Notre outil de vérification des listes noires de domaine interroge les listes côté domaine qui répondent vraiment sur le DNS public, et affiche Spamhaus DBL en lien de vérification directe pour la même raison que ZEN. Sur les domaines que nous testons pour le Unspam 2026 Email Deliverability Benchmark, 0,30 % seulement figurent sur une liste noire de domaines : une inscription de domaine est donc rare et, quand elle survient, précise.
Que corriger avant de demander, car une réinscription coûte plus cher
Un retrait suivi d’une réinscription vaut moins que l’entrée d’origine, car il dit à la liste que votre correction n’en était pas une. Avant toute demande, vérifiez que l’envoi a cessé à la source : le compte compromis fermé, le relais coupé, le segment de liste retiré, le formulaire protégé.
Regardez ensuite le reste du tableau, car une adresse inscrite sur une liste l’est en général sur plusieurs. 6 % des adresses IP d’envoi que nous vérifions figurent sur une liste noire d’IP, et celles qui y figurent sont fréquemment inscrites par plusieurs opérateurs à la fois pour la même cause de fond.
Ce qu’un outil gratuit peut honnêtement vous dire
Un outil de navigateur peut interroger les zones qui répondent honnêtement aux résolveurs publics, et le nôtre le fait : les listes d’IP de premier rang, les listes de domaines et d’URI, chacune décodée selon sa propre table de codes de retour plutôt que selon une hypothèse commune. Ce qu’il ne peut pas faire, c’est inventer un verdict Spamhaus, et la sortie honnête est un lien et non une ligne verte.
Pour savoir ce que signifient les codes lorsqu’une zone répond, notre guide des codes de retour des listes noires traite ceux qui ne sont pas ce qu’ils paraissent. Pour le côté IP dans son ensemble, notre guide des listes noires d’IP traite les causes et la prévention.
Pour voir si une inscription est bien ce qui bloque votre courrier, plutôt qu’un signal parmi d’autres, faites un test de spam gratuit et lisez le résultat des listes noires à côté de l’authentification et du contenu.