Retrait Spamhaus : la liste décide de la voie à suivre

Spamhaus n’est pas une seule liste noire, et la liste sur laquelle vous figurez décide si le retrait demande un clic, un formulaire ou une conversation. Avant tout cela, il faut savoir de laquelle il s’agit, et l’outil de vérification gratuit ouvert dans votre onglet ne peut presque certainement pas vous le dire.

Ce second point mérite d’être établi en premier, car il décide si le reste de la page vous concerne.

Deux résolveurs publics, deux réponses fausses différentes

La RFC 5782 exige de toute liste noire DNS qu’elle liste l’adresse 127.0.0.2, pour qu’un client puisse prouver que la zone répond. Interrogé sur cette entrée le 21 septembre 2026, Spamhaus ZEN a donné deux réponses différentes selon le résolveur :

RésolveurRéponseCe qu’un lecteur en fait
Google Public DNSNXDOMAINse lit comme « non listé »
Cloudflare127.255.255.254une adresse dans 127.0.0.0/8, que la RFC 5782 définit comme une inscription

Aucune des deux n’est la vérité. 127.255.255.254 appartient à la plage d’erreur que Spamhaus publie pour les problèmes de requête, dont l’opérateur dit qu’elle ne doit pas se lire comme une inscription du sujet, et le NXDOMAIN est le même refus sans rien à l’intérieur qui se remarque. L’un se lit comme propre et l’autre comme inscrit, pour une adresse inscrite par définition.

La cause n’est pas un défaut de l’un ou l’autre résolveur. Spamhaus refuse les requêtes arrivant par des résolveurs publics ouverts, car ses miroirs gratuits limitent le débit par demandeur et un résolveur public, ce sont des millions de demandeurs sous une seule adresse. Spamhaus indique que l’ancien service de miroirs publics gratuits est en cours d’abandon, et renvoie vers une clé gratuite du Data Query Service ou vers sa propre recherche web.

Un outil fonctionnant dans un navigateur a donc trois possibilités : utiliser une clé, vous envoyer vers la recherche web, ou rapporter un résultat Spamhaus qu’il n’a pas mesuré. Notre outil de vérification des listes noires d’IP prend la deuxième et affiche Spamhaus comme un lien de vérification directe plutôt que comme une ligne, car une ligne qui ne peut jamais dire que « propre » vaut moins que pas de ligne du tout. Une réponse illisible n’est pas une réponse absente.

Spamhaus, ce sont cinq listes, et ZEN en regroupe trois

Chaque liste répond à une question différente, et la réponse décide de votre sortie.

  • SBL, la Spamhaus Blocklist. Des plages d’IP associées à des opérations de spam. Fondée sur des preuves et revue par des personnes.
  • CSS, Combined Spam Sources. Un sous-ensemble automatique de la SBL pour les adresses qui envoient du spam sans mériter une entrée SBL complète.
  • XBL, l’Exploits Blocklist. Des machines compromises : proxys ouverts, vers, hôtes détournés.
  • PBL, la Policy Blocklist. Des adresses qui ne devraient pas envoyer de courrier en direct, comme les plages grand public et dynamiques. Une entrée PBL n’est pas une accusation.
  • DBL, la Domain Blocklist. Des domaines et non des adresses, vérifiés à l’étape du contenu et non à la connexion.

ZEN regroupe PBL, SBL et XBL dans une seule zone, et c’est ce que la plupart des serveurs de messagerie interrogent, d’où le fait que « nous sommes chez Spamhaus » ne soit pas encore un diagnostic. Une correspondance ZEN vous dit qu’une liste sur trois a répondu. Laquelle change tout à la suite.

Cherchez sur quelle liste vous êtes avant de remplir quoi que ce soit

Spamhaus propose une recherche web publique sur check.spamhaus.org. Saisissez l’adresse et le résultat nomme la liste précise, avec en général un motif bref et un lien de retrait. Faites-le avant de remplir un formulaire, car chacune des voies ci-dessous est un formulaire différent et envoyer le mauvais gâche la seule tentative qui compte.

Si la recherche dit que votre adresse n’est pas inscrite et que votre courrier reste refusé avec une URL Spamhaus dans le rejet, relisez le rejet. Les destinataires citent la liste qu’ils utilisent, et plusieurs citent Spamhaus tout en appliquant leur propre politique. Le texte de refus nomme celui qui vérifie, pas toujours celui qui inscrit.

De PBL et XBL, vous sortez le plus souvent vous-même

Les deux voies en libre-service existent parce que ces deux listes décrivent un état et non une accusation.

PBL. L’entrée dit que cette adresse appartient à une plage dont le propriétaire a déclaré qu’elle ne devait pas envoyer de courrier en direct. Si ce propriétaire est votre fournisseur d’accès et que vous avez une raison légitime d’y exploiter un serveur de messagerie, le retrait en libre-service proposé dans le résultat suffit. Si vous passez par le relais de votre fournisseur comme prévu, une entrée PBL ne vous affecte pas du tout.

XBL. L’entrée dit que la machine paraissait compromise. Un retrait en libre-service existe, et c’est le seul cas où retirer sans réparer échoue à coup sûr : l’entrée naît d’un comportement observé, et un hôte encore compromis y revient en quelques heures. Trouvez d’abord l’infection ou le relais ouvert.

SBL et CSS demandent des preuves, pas une demande

Ces deux-là ne sont pas en libre-service, et une demande qui se lit « retirez-moi » sans rien y joindre est la raison la plus courante d’un retrait qui prend des semaines.

Ce qui fait bouger une entrée SBL ou CSS, c’est une description de ce qui envoyait, de ce que vous avez changé et de la façon dont vous savez que cela a cessé. Concrètement : la source (un compte compromis, une liste achetée, un formulaire mal configuré), le changement (le compte désactivé, la liste supprimée, le formulaire doté d’une étape de confirmation), et la preuve que l’envoi a bien cessé.

CSS est automatique, elle expire donc d’elle-même une fois le comportement arrêté. Si vous avez corrigé la cause et que rien ne presse, l’action la moins coûteuse est d’attendre plutôt que de déposer une demande.

DBL vise votre domaine, et elle voyage avec vous

Une entrée DBL inscrit un domaine : elle vous suit sur chaque adresse depuis laquelle vous envoyez et changer de serveur n’y fait rien. C’est la seule liste Spamhaus où la correction se trouve presque toujours dans votre propre contenu ou votre propre parcours d’inscription, et non dans votre infrastructure.

Notre outil de vérification des listes noires de domaine interroge les listes côté domaine qui répondent vraiment sur le DNS public, et affiche Spamhaus DBL en lien de vérification directe pour la même raison que ZEN. Sur les domaines que nous testons pour le Unspam 2026 Email Deliverability Benchmark, 0,30 % seulement figurent sur une liste noire de domaines : une inscription de domaine est donc rare et, quand elle survient, précise.

Que corriger avant de demander, car une réinscription coûte plus cher

Un retrait suivi d’une réinscription vaut moins que l’entrée d’origine, car il dit à la liste que votre correction n’en était pas une. Avant toute demande, vérifiez que l’envoi a cessé à la source : le compte compromis fermé, le relais coupé, le segment de liste retiré, le formulaire protégé.

Regardez ensuite le reste du tableau, car une adresse inscrite sur une liste l’est en général sur plusieurs. 6 % des adresses IP d’envoi que nous vérifions figurent sur une liste noire d’IP, et celles qui y figurent sont fréquemment inscrites par plusieurs opérateurs à la fois pour la même cause de fond.

Ce qu’un outil gratuit peut honnêtement vous dire

Un outil de navigateur peut interroger les zones qui répondent honnêtement aux résolveurs publics, et le nôtre le fait : les listes d’IP de premier rang, les listes de domaines et d’URI, chacune décodée selon sa propre table de codes de retour plutôt que selon une hypothèse commune. Ce qu’il ne peut pas faire, c’est inventer un verdict Spamhaus, et la sortie honnête est un lien et non une ligne verte.

Pour savoir ce que signifient les codes lorsqu’une zone répond, notre guide des codes de retour des listes noires traite ceux qui ne sont pas ce qu’ils paraissent. Pour le côté IP dans son ensemble, notre guide des listes noires d’IP traite les causes et la prévention.

Pour voir si une inscription est bien ce qui bloque votre courrier, plutôt qu’un signal parmi d’autres, faites un test de spam gratuit et lisez le résultat des listes noires à côté de l’authentification et du contenu.

Questions fréquentes

Comment savoir sur quelle liste Spamhaus je figure ?

Utilisez la recherche web publique de check.spamhaus.org plutôt qu’une requête DNS depuis votre navigateur. Elle nomme la liste précise et porte en général un motif bref et un lien de retrait. Cela compte parce que ZEN, la zone qu’interrogent la plupart des serveurs de messagerie, regroupe PBL, SBL et XBL : une correspondance ZEN vous dit seulement qu’une liste sur trois a répondu, et chacune a une voie de sortie différente. Envoyer le mauvais formulaire gâche la seule tentative qui compte.

Pourquoi mon outil de vérification dit-il que je ne suis pas chez Spamhaus ?

Parce que Spamhaus refuse les requêtes arrivant par des résolveurs publics ouverts, et c’est précisément ce qu’un outil de navigateur doit utiliser. Interrogé sur 127.0.0.2, l’adresse que la RFC 5782 impose d’inscrire à toute liste noire, Spamhaus ZEN a répondu NXDOMAIN par Google Public DNS et 127.255.255.254, un code de sa propre plage d’erreur de requête, par Cloudflare. Le premier se lit comme propre, le second comme une inscription, et aucun ne mesure votre adresse.

Quelle est la différence entre SBL, CSS, XBL et PBL ?

SBL inscrit des plages d’IP associées à des opérations de spam et elle est revue par des personnes. CSS est un sous-ensemble automatique de la SBL pour les adresses qui envoient du spam sans mériter une entrée complète. XBL inscrit des machines compromises, comme les proxys ouverts et les hôtes détournés. PBL inscrit des adresses qui ne devraient pas envoyer en direct, comme les plages grand public et dynamiques, et ce n’est pas une accusation. DBL est autre chose encore et inscrit des domaines.

Puis-je me retirer moi-même de Spamhaus ?

De PBL et XBL, le plus souvent oui : toutes deux décrivent un état et non une accusation, et le résultat de recherche porte un retrait en libre-service. SBL et CSS ne le sont pas. XBL est le seul cas où retirer sans réparer échoue à coup sûr, car l’entrée vient d’un comportement observé et un hôte encore compromis y revient en quelques heures. CSS expire en outre d’elle-même une fois l’envoi arrêté, attendre coûte donc souvent moins cher que déposer une demande.

Que doit contenir une demande de retrait SBL ?

Ce qui envoyait, ce que vous avez changé et comment vous savez que cela a cessé. Nommez la source, par exemple un compte compromis, une liste achetée ou un formulaire sans étape de confirmation. Nommez le changement, par exemple le compte désactivé, la liste supprimée ou le formulaire protégé. Puis donnez la preuve que l’envoi a bien cessé. Une demande qui se lit retirez-moi sans rien y joindre est la raison la plus courante d’un retrait qui prend des semaines.

Changer de serveur efface-t-il une inscription Spamhaus ?

Pas une inscription DBL. DBL inscrit un domaine : elle vous suit sur chaque adresse depuis laquelle vous envoyez et un nouveau serveur n’y change rien. Une entrée SBL, CSS, XBL ou PBL vise une adresse IP, déménager vous en sort donc, mais déménager sans corriger la cause inscrit en général la nouvelle adresse et étale le problème sur deux plages au lieu d’une.

Découvrez où votre campagne arrive vraiment.

Lancer un test antispam gratuit Test Inbox Placement