Que faire si mon IP est blacklistee (RBL) ? Imprimer

  • 58

Resume

Si votre IP se retrouve listee sur une RBL externe suite a votre usage, Hostynet n intervient pas pour demander le delisting. Le Client doit s adresser directement a l organisme concerne.

Etape 1 : identifier la ou les RBL ou votre IP est listee

Utilisez un verificateur multi-RBL gratuit (par exemple mxtoolbox.com/blacklists.aspx ou multirbl.valli.org).

Etape 2 : identifier la cause

Verifiez sur votre VPS :

  • Votre systeme envoie-t-il des emails en masse ? (probable spam)
  • Un service (mail, web) est-il compromis ?
  • Votre machine participe-t-elle a un botnet (trafic sortant anormal) ?

Si oui : nettoyage complet (scan, mise a jour, reinstallation propre si necessaire) AVANT toute demande de delisting.

Etape 3 : demander le delisting aupres de la RBL

Chaque RBL a son propre formulaire de delisting (Spamhaus, SpamCop, UCEPROTECT et autres). Suivez les instructions de chaque RBL. La plupart demandent : confirmation de l incident, mesures correctives prises, engagement a ne pas recidiver.

Politique Hostynet en cas d abus avere

  • Abus confirme (spam, scan sortant, participation a des attaques volumetriques, compromission non signalee) : suspension immediate sans preavis
  • Reassignation IP : accordee 1 fois a titre gracieux sur demonstration de bonne foi (incident isole + remediation effective)
  • Reassignations suivantes : frais administratif de 20 euros HT ou refus

Consultez les CGV section Adresses IP, reseau et trafic pour le detail complet.

Prevention

Les 3 causes majeures de blacklist sur VPS :

  1. Applications web compromises (CMS non a jour, plugins vulnerables) utilisees comme relais spam
  2. Mots de passe faibles sur SSH ou applications web -> brute-force reussi -> bot installe
  3. Open resolvers/relays (DNS, NTP, memcached mal configures) utilises en amplification

Maintenez vos systemes a jour, utilisez fail2ban (deja preinstalle sur nos VPS), authentification SSH par cle uniquement (deja forcee par defaut), et ne laissez pas de services en ecoute sans authentification.


Cette réponse était-elle pertinente?

« Retour