Une inscription UCEPROTECT arrive le plus souvent sous la forme de trois lignes d’un coup, ce qui donne l’impression que trois organisations aboutissent à la même conclusion sur vous. Il n’y en a qu’une. Les niveaux 1, 2 et 3 sont publiés par le même opérateur, ils montent de votre adresse à votre fournisseur puis à tout le réseau de votre fournisseur, et seul le premier porte sur quelque chose que vous avez fait.
Lire les trois lignes comme trois avis, c’est ce qui envoie les gens réparer ce qui n’est pas à eux.
Le niveau 1 est votre adresse, le 2 votre fournisseur, le 3 son réseau entier
Les trois zones répondent à trois questions différentes, et une seule vous nomme.
| Niveau | Ce qui est inscrit | Le comportement de qui |
|---|---|---|
| Niveau 1 | Une seule adresse IP | Le vôtre |
| Niveau 2 | Une allocation, c’est-à-dire un bloc réseau de votre fournisseur | Celui de vos voisins |
| Niveau 3 | Un ASN entier, c’est-à-dire tout le réseau de votre fournisseur | Celui de votre fournisseur |
Les compteurs d’UCEPROTECT rendent la montée visible : le niveau 1 contient des dizaines de milliers d’adresses, le niveau 2 des milliers d’allocations et le niveau 3 quelques centaines de réseaux. Une entrée de niveau 3 est une affirmation sur un hébergeur et non sur un client, et chaque client de ce réseau en hérite.
C’est pourquoi la deuxième question devant une inscription UCEPROTECT n’est pas « qu’ai-je envoyé » mais « de quel niveau s’agit-il ».
Seul le niveau 1 porte sur quelque chose que vous avez fait
Une entrée de niveau 1 signifie qu’une adresse a touché les pièges à spam d’UCEPROTECT. C’est une affirmation sur votre envoi, et c’est la seule des trois qui en soit une.
Une entrée de niveau 2 signifie qu’assez d’entrées de niveau 1 se sont accumulées dans l’un des blocs réseau de votre fournisseur. Votre adresse peut être parfaitement propre et se trouver quand même dans le bloc inscrit, car l’inscription porte sur le bloc. Une entrée de niveau 3 signifie que tout l’ASN du fournisseur a franchi un seuil, et à ce stade votre propre conduite n’entre plus du tout dans le calcul.
La lecture honnête de « inscrit aux niveaux 1, 2 et 3 d’UCEPROTECT » est donc : vous avez envoyé quelque chose, vos voisins ont envoyé quelque chose, et votre hébergeur a un problème. Trois faits, une organisation, et deux d’entre eux ne vous sont pas adressés.
Les trois niveaux et Backscatterer sont un seul opérateur
Cela se vérifie au lieu de se supposer, et la vérification vaut la peine, car une quatrième ligne du même opérateur figure sur les mêmes rapports sous un autre nom de domaine.
ips.backscatterer.org et dnsbl-1.uceprotect.net sont délégués aux mêmes cinq serveurs de noms, de dns-cluster-1 à dns-cluster-5.uceprotect.net. Leurs domaines parents, backscatterer.org et uceprotect.net, se résolvent en outre vers la même paire de serveurs de noms. Le domaine enregistrable diffère, l’opérateur non.
Notre propre outil de vérification des listes noires d’IP compte des opérateurs et non des lignes précisément pour cela. Les lignes restent séparées, car qu’un niveau 3 inscrive un ASN est vraiment un fait différent de l’inscription d’une adresse par le niveau 1, mais un titre annonçant « inscrit sur 4 listes noires » quand une seule organisation détient les quatre compte dans le mauvais sens. Il dit « de n opérateurs » quand les deux nombres diffèrent.
Le niveau 1 se nettoie tout seul en sept jours, ou vous payez
UCEPROTECT publie deux voies de sortie du niveau 1, et la gratuite ne demande aucune requête : une entrée expire automatiquement sept jours après le dernier spam parti de cette adresse vers ses pièges. Arrêter l’envoi constitue toute la procédure. Le compteur repart à chaque nouveau contact, une adresse qui continue de fuir n’expire donc jamais, et c’est le mécanisme et non une punition.
La voie payante est un retrait manuel immédiat, facturé par adresse IP et traité pour l’instant via Stripe. Elle est facultative et ne fait rien que la voie gratuite ne fasse plus lentement. Ce qu’elle achète, ce sont les sept jours, et elle ne les achète que si l’envoi a réellement cessé.
Avant de choisir l’une ou l’autre, trouvez la source. Une adresse qui touche un piège à spam est en général un compte compromis, un segment acheté ou aspiré, ou un formulaire sans étape de confirmation. Si vous payez le retrait immédiat alors que la cause est toujours vivante, vous avez acheté une inscription qui revient.
Les niveaux 2 et 3 n’ont aucun bouton pour vous
Les entrées de niveau 2 sont retirées automatiquement et sans frais dès que le bloc réseau ne remplit plus les critères, ce qui suppose en pratique que les entrées de niveau 1 qu’il contient se soient nettoyées. UCEPROTECT dit explicitement que normalement seul votre fournisseur de services peut le demander.
Le niveau 3 fonctionne pareil à l’échelle d’un ASN : il se nettoie dès que le réseau cesse de remplir les critères, et un client isolé n’y peut rien.
Restent trois options réelles quand l’inscription n’est pas la vôtre :
- Vérifiez si elle vous affecte vraiment. Beaucoup de destinataires n’utilisent que le niveau 1. Les niveaux 2 et 3 sont agressifs par conception et un nombre appréciable de systèmes de messagerie ne les consultent pas, la première question est donc de savoir si vos rejets citent bien le niveau qui vous inquiète.
- Parlez-en à votre fournisseur, avec le bloc réseau ou l’ASN précis, car il est la seule partie qui puisse agir.
- Passez chez un fournisseur dont les plages ne sont pas inscrites, ce qu’UCEPROTECT suggère lui-même et la seule option entièrement entre vos mains.
Il existe aussi une voie de liste blanche payante : UCEPROTECT indique que les adresses propres enregistrées individuellement sur ips.whitelisted.org sont en général exclues du niveau 2. C’est un service commercial du même opérateur, et savoir s’il a sa place dans vos plans relève d’un jugement sur votre situation et non d’une question technique.
Backscatterer n’est pas une liste de spam, et son opérateur le dit
La quatrième zone de cet opérateur inscrit des adresses qui ont émis des rejets mal dirigés ou pratiqué des appels de vérification d’expéditeur. Sa propre documentation affirme sans détour qu’il ne s’agit pas d’une affirmation sur l’envoi de spam, et qu’elle sert à refuser ces transactions précises et non à juger un expéditeur.
Nous la traitons donc comme indicative : une inscription y est réelle et toujours affichée, mais elle ne fait pas passer le verdict au rouge et ne compte pas dans « propre sur n sur m ». La compter en rouge accuse un expéditeur d’envoyer du spam sur des preuves dont l’opérateur dit qu’elles ne parlent pas de spam. La compter propre gonfle le dénominateur avec une zone qui n’aurait jamais pu inscrire la plupart des expéditeurs.
Si vous y figurez, la correction se trouve d’ordinaire dans votre traitement des rejets ou dans une fonction de vérification qui sonde les serveurs des destinataires, et non dans votre marketing.
Que faire devant une inscription UCEPROTECT
- Identifiez le niveau avant tout. La recherche d’UCEPROTECT le nomme.
- Si c’est le niveau 1, trouvez la source et arrêtez-la, puis attendez sept jours ou payez pour les sauter.
- Si c’est le niveau 2 ou 3, vérifiez si cela vous coûte de la remise, puis parlez-en à votre fournisseur, puis envisagez de déménager.
- Regardez le reste du tableau. Sur les adresses IP d’envoi que nous vérifions pour l’Unspam 2026 Email Deliverability Benchmark, 6 % figurent sur une liste noire d’IP, ce qui en laisse 94 % propres, et une adresse inscrite par un opérateur l’est souvent chez d’autres pour la même cause de fond.
- Lisez les codes plutôt que le nombre de lignes. Notre guide des codes de retour des listes noires explique ce que signifie vraiment la réponse de chaque zone, et le plus grand opérateur de tous fait l’objet de notre guide du retrait Spamhaus.
Pour les causes et la prévention côté IP en général, notre guide des listes noires d’IP couvre le terrain. Pour voir si une inscription est bien ce qui bloque votre courrier, faites un test de spam gratuit et lisez le résultat des listes noires à côté de l’authentification et du contenu.