Uma blacklist de IP, também chamada de DNSBL, é uma lista pública de endereços que enviaram spam, participaram de ataques ou estão em redes problemáticas. Servidores de e-mail consultam essas listas em tempo real para decidir se aceitam uma mensagem. Esta ferramenta consulta 11 listas ao mesmo tempo e mostra em quais o IP aparece e como pedir a remoção.
Como usar
- 1
Escolha o IP
Deixe o campo como está para consultar o IPv4 da sua conexão, ou digite outro IPv4 público, como o do servidor de e-mail da sua empresa. - 2
Clique em Verificar listas
As 11 listas são consultadas em paralelo, com limite de 2,5 segundos para cada uma. O resultado sai em poucos segundos. - 3
Abra o link da lista que acusou
Cada linha leva à página oficial da lista, onde você vê o motivo da listagem e o procedimento de remoção. Copie o relatório para enviar ao suporte, se precisar.
Quando vale a pena consultar
- E-mails voltando com mensagens como
Client host [IP] blocked using bl.spamcop.netou550 5.7.1seguidas do nome de uma lista. - Mensagens da empresa ou da loja virtual caindo na caixa de spam de muitos clientes ao mesmo tempo.
- Depois de contratar um servidor ou VPS: o IP pode ter sido usado por outra pessoa antes e chegar já listado.
- Fóruns, sites ou servidores de chat recusando o seu acesso com aviso de IP bloqueado.
Como interpretar o resultado
| Resultado | O que significa |
|---|---|
| Listado | A lista tem o IP registrado. Servidores que usam essa lista podem recusar e-mails enviados dele. |
| Residencial | Código 127.0.0.4 da SPFBL: o IP foi classificado como conexão residencial ou sem servidor de e-mail. Não é denúncia de spam. |
| Não listado | A lista respondeu e não tem registro do IP neste momento. |
| Indisponível | A lista não respondeu a tempo ou recusou a consulta. Não indica listagem; tente de novo mais tarde. |
O resumo "listado em N de M" considera apenas as listas que responderam. Repare também no alcance de cada lista: algumas registram o IP individual, outras a faixa inteira ou até a rede toda do provedor. Aparecer só nos níveis 2 e 3 da UCEPROTECT, por exemplo, indica um problema na rede da operadora, não no seu equipamento.
Como funciona uma consulta DNSBL
As DNSBLs usam o próprio DNS, num padrão descrito na RFC 5782. Para saber se um IP está listado, inverte-se a ordem dos números e acrescenta-se o domínio da lista. Se o nome existir, o IP está listado, e a resposta é um endereço da faixa 127.0.0.x, cujo último número indica o motivo. Se o nome não existir (NXDOMAIN), o IP não está na lista.
nslookup 45.113.0.203.bl.spamcop.netSe o comando devolver um endereço como 127.0.0.2, o IP está listado no SpamCop. Se a resposta for que o nome não foi encontrado, ele não está. Algumas listas também publicam um registro TXT com o motivo e o link de consulta.
A consulta é só de DNS: nenhum pacote é enviado ao IP verificado. Respostas da faixa 127.255.255.x são códigos de erro das listas (consulta bloqueada ou excesso de consultas) e aparecem como indisponíveis, nunca como listagem.
Listas consultadas
Escolhemos listas que respondem a consultas automáticas sem cadastro e que conferimos com os endereços de teste da RFC 5782. Listas encerradas, como a SORBS (desativada em 2024), ficaram de fora.
| Lista | O que registra | Como sair |
|---|---|---|
| SpamCop | O que registraIPs que enviaram mensagens denunciadas como spam por usuários do SpamCop e por armadilhas de spam. | Como sairAutomática: sem novas denúncias, o IP sai da lista em até 24 horas. |
| PSBL | O que registraPassive Spam Block List: IPs que mandaram e-mail para armadilhas de spam (spamtraps) e não são servidores de e-mail conhecidos. | Como sairQualquer pessoa pode remover o IP pelo site, e a remoção é imediata. |
| UCEPROTECT nível 1 | O que registraIPs individuais que enviaram e-mail para as armadilhas de spam da UCEPROTECT. | Como sairAutomática 7 dias após o último envio para as armadilhas. A remoção expressa paga é opcional. |
| UCEPROTECT nível 2 | O que registraLista a faixa inteira (alocação) quando muitos IPs dela aparecem no nível 1. Atinge também quem nunca enviou spam. | Como sairAutomática quando a faixa deixa de cumprir os critérios. Quem não é dono da faixa deve acionar o provedor. |
| UCEPROTECT nível 3 | O que registraLista o sistema autônomo (ASN) inteiro do provedor. É o nível mais amplo: aparecer só nele indica um problema da rede do provedor, não seu. | Como sairAutomática quando o provedor deixa de cumprir os critérios. Só o provedor pode agir. |
| Mailspike | O que registraLista da Mailspike baseada na reputação de envio de e-mail de cada IP. | Como sairPedido pela ferramenta do site; a Mailspike informa que a saída acontece entre 6 e 36 horas. |
| DroneBL | O que registraIPs ligados a abuso automatizado: proxies abertos, máquinas infectadas (botnets) e origens de ataques de força bruta. | Como sairPela página de consulta, seguindo as instruções de cada ocorrência listada. |
| blocklist.de | O que registraIPs denunciados por ataques (força bruta em SSH, e-mail, FTP e sites) nas últimas 48 horas. | Como sairAutomática após 48 horas sem novos ataques; também é possível pedir a remoção pelo site. |
| SPFBL | O que registraDNSBL brasileira, voltada a provedores do Brasil. O código 127.0.0.4 indica apenas conexão residencial ou IP sem servidor de e-mail. | Como sairSó IPs com servidor de e-mail configurado (rDNS válido e postmaster ativo) podem ser removidos; IP sem servidor de e-mail não precisa de remoção. |
| 0spam | O que registraBase principal do projeto 0spam, com IPs flagrados enviando spam. | Como sairGratuita pelo site, com cadastro. |
| NordSpam | O que registraProjeto sem fins lucrativos que rastreia spam enviado principalmente a países nórdicos e europeus. | Como sairO dono do bloco de IPs envia o pedido, em inglês, com a explicação de como o problema foi resolvido. |
Listas para conferir direto no site
Algumas listas importantes não permitem consulta automática gratuita por um site como o nosso:
- Spamhaus: Uma das listas mais usadas por provedores de e-mail. O uso gratuito dos espelhos públicos é restrito a fins não comerciais, por isso a consulta deve ser feita no site da Spamhaus.
- Barracuda (BRBL): Exige cadastro dos servidores DNS que fazem a consulta; a verificação e o pedido de remoção são feitos no site.
- Microsoft 365 (Outlook e Exchange Online): A Microsoft mantém uma lista de bloqueio própria. Se a devolução vier de um servidor da Microsoft, o pedido de remoção é feito neste portal.
- Google Postmaster Tools: Mostra a reputação e os dados de entrega dos e-mails que o seu domínio envia ao Gmail (exige verificar o domínio).
Meu IP está listado. E agora?
Se é a internet de casa
Em conexões residenciais, a listagem raramente afeta o dia a dia. O IP pode ter sido usado antes por outro cliente, e com CGNAT ele é compartilhado por vários clientes ao mesmo tempo. Quem usa Gmail, Outlook ou o webmail do provedor envia mensagens pelos servidores deles, não pelo IP de casa.
A exceção são as listas de abuso, como DroneBL e blocklist.de, que registram ataques e máquinas infectadas. Se o seu IP aparece nelas e ele não é compartilhado, verifique os aparelhos da casa: atualize o sistema e o antivírus, troque a senha do roteador e do Wi-Fi e instale as atualizações de firmware. As dicas de como proteger seu IP e de como descobrir quem está usando seu Wi-Fi ajudam nessa revisão.
Se é um servidor de e-mail
Para quem envia e-mail direto do IP, como servidores de empresas, sistemas de cobrança e lojas virtuais, a listagem causa mensagens devolvidas. O caminho costuma ser este:
- Encontre a causa nos logs: conta com senha vazada, relay aberto, formulário de contato usado por robôs ou malware.
- Configure o IP reverso (PTR) com um nome do seu domínio. Entenda como em IP reverso.
- Publique SPF, DKIM e DMARC corretos e confira com o verificador de SPF e DMARC. O guia SPF, DKIM e DMARC explica cada registro.
- Peça a remoção em cada lista, pelo link do resultado, e acompanhe por alguns dias.
Por que a consulta é só para IPv4
Cada conexão IPv6 recebe uma quantidade enorme de endereços (normalmente uma faixa /64 ou maior), e um remetente pode trocar de endereço a cada mensagem. Por isso, listar IPs IPv6 individuais funciona mal, e a maioria das DNSBLs continua só com IPv4. Algumas listas grandes, como a Spamhaus, aceitam consultas IPv6 em formato próprio. Entenda as diferenças em IPv4 vs IPv6.
Blacklist não é sentença
Cada lista tem critérios próprios, e cada provedor de e-mail decide quais usa. Um IP pode estar em uma lista pouco usada e ter entrega normal, ou estar limpo aqui e mesmo assim ter problemas com a Microsoft ou o Gmail, que mantêm sistemas próprios. Desconfie de quem cobra para "limpar" o seu IP: as listas sérias explicam a remoção no próprio site, e várias tiram o IP sozinhas quando o problema para.
Privacidade da consulta
A verificação é feita pelo nosso servidor, por DNS, usando o resolvedor Quad9. Como em qualquer consulta DNSBL, o IP consultado vai dentro da própria pergunta DNS, então o Quad9 e os operadores das listas recebem esse endereço. Não gravamos o IP nem o resultado, e o limite é de 6 consultas por minuto. O botão "Descobrir meu IPv4", que aparece para quem acessa por IPv6, consulta serviços da Cloudflare e do ipify para identificar o IPv4 da conexão. Para ver o provedor e a localização aproximada de um IP, use o geolocalizador de IP.
