Perché verificare se il tuo dominio è in blacklist?
Le blacklist di domini (URIBL, SURBL, Spamhaus DBL) analizzano il contenuto delle email, non solo l'IP mittente. Se il tuo dominio appare negli spam, anche le tue email legittime verranno filtrate, nonostante un IP pulito e SPF/DKIM/DMARC perfetti.
Impatto di un dominio in blacklist:
- Email nello spam contenenti link al tuo sito
- Reputazione del brand compromessa (associazione allo spam)
- Phishing rilevato: terzi sfruttano il tuo dominio nei loro spam
Tre motivi per verificare regolarmente:
- Rilevare se degli spammer usano il tuo dominio (phishing, link malevoli)
- Identificare un sito web compromesso che funge da vettore di spam
- Verificare un nuovo dominio prima di usarlo per l'email marketing
Differenza tra blacklist IP e blacklist dominio
| Tipo | Target | Rilevamento | Esempi |
|---|---|---|---|
| DNSBL (IP) | Indirizzo IP del server | IP che invia spam | Spamhaus SBL, Barracuda, SpamCop |
| URIBL/SURBL (Dominio) | Dominio nel contenuto | Dominio presente nello spam | URIBL black, SURBL multi, Spamhaus DBL |
Perché entrambi sono importanti:
- IP pulito + dominio in blacklist = email nello spam
- IP in blacklist + dominio pulito = email rifiutate
- Testa entrambi per una diagnosi completa della deliverability
Come funziona una verifica URIBL/SURBL?
Quando un server riceve un'email, analizza il contenuto ed estrae i domini dai link. Ogni dominio viene verificato contro le blacklist tramite una query DNS:
# Per verificare example.com su URIBL black:
dig A example.com.black.uribl.com
# Risposta se in lista:
127.0.0.2 → Dominio in spam attivo
# Risposta se pulito:
NXDOMAIN (nessuna risposta = non in lista)
Il nostro strumento esegue questa verifica su 8+ liste simultaneamente e interpreta i codici di risposta per una diagnosi chiara.
Blacklist di domini verificate dallo strumento
Tier 1 - Critiche
| Blacklist | Zona DNS | Significato |
|---|---|---|
| Spamhaus DBL | dbl.spamhaus.org | Domini in spam attivo - Impatto critico |
| URIBL black | black.uribl.com | Domini spam confermati - Impatto critico |
| SURBL multi | multi.surbl.org | Domini spam da fonti multiple |
Tier 2 - Importanti
| Blacklist | Zona DNS | Significato |
|---|---|---|
| URIBL grey | grey.uribl.com | Reputazione mista (da monitorare) |
| URIBL red | red.uribl.com | Phishing/malware rilevato |
| SURBL phish | phish.surbl.org | Siti di phishing |
| SURBL abuse | abuse.surbl.org | Domini abusivi |
Tier 3 - Supplementari
IVMURI, fresh15.spameatingmonkey.net e altre liste specializzate in nuovi domini sospetti.
Interpretare il tuo punteggio di reputazione dominio
| Punteggio | Valutazione | Significato | Azione |
|---|---|---|---|
| 95-100 | A+ | Dominio pulito su tutte le liste | Nessuna azione richiesta |
| 85-94 | A | Alcune presenze minori | Monitora, delisting opzionale |
| 70-84 | B | Presenze Tier 2 (grey) | Richiedi il delisting |
| 50-69 | C | Presenze Tier 1 | Azione urgente richiesta |
| 30-49 | D | Diverse presenze critiche | Delisting prioritario |
| 0-29 | F | Dominio gravemente compromesso | Audit di sicurezza richiesto |
Casi pratici di diagnosi
Caso 1: Dominio in lista su Spamhaus DBL
Sintomo: Email con link al tuo sito finiscono nello spam
Diagnosi:
- Spamhaus DBL = dominio trovato in spam attivo
- Impatto critico su tutte le email contenenti link verso questo dominio
Azioni:
- Verifica se il tuo sito è compromesso (malware, pagine di phishing)
- Ricerca se terzi stanno sfruttando il tuo dominio (phishing)
- Richiedi il delisting tramite Spamhaus DBL Removal
- Tempistica: 24-48h dopo la correzione
Caso 2: Dominio in lista su URIBL grey
Sintomo: Email a volte nello spam presso alcuni destinatari
Diagnosi:
- URIBL grey = reputazione mista, nessuno spam confermato
- Impatto moderato, dipende dalla sensibilità del filtro del destinatario
Azioni:
- Verifica le pratiche di email marketing (opt-in, frequenza, contenuto)
- Evita gli URL shortener e i link sospetti
- Migliora l'engagement (riduci i reclami spam)
- Richiedi il delisting tramite URIBL Lookup
Caso 3: Dominio in lista su SURBL phish
Sintomo: Email rifiutate con messaggio "phishing detected"
Diagnosi:
- SURBL phish = dominio identificato come pagina di phishing
- Possibile compromissione del tuo sito o sfruttamento del brand
Azioni:
- Audit di sicurezza completo del sito web
- Ricerca pagine di phishing iniettate (spesso in /wp-content/, /uploads/)
- Cambia le password degli amministratori
- Richiedi il delisting dopo la pulizia completa
FAQ - Domande frequenti
D: Come faccio a sapere se il mio dominio è in blacklist?
R: Inserisci il tuo dominio nello strumento qui sopra e clicca su 'Verifica'. In pochi secondi vedrai se il tuo dominio è presente nelle principali blacklist (Spamhaus DBL, URIBL, SURBL). Un punteggio e una valutazione indicano lo stato generale.
D: Qual è la differenza tra blacklist IP e dominio?
R: DNSBL (IP) elenca i server che inviano spam. URIBL/SURBL (dominio) elenca i domini trovati nel contenuto degli spam. Puoi avere un IP pulito ma un dominio in blacklist se degli spammer inseriscono link verso il tuo sito.
D: Cosa sono URIBL e SURBL?
R: Sono liste di domini estratti dal contenuto degli spam. A differenza delle blacklist IP, analizzano gli URL nel corpo delle email. SpamAssassin e la maggior parte dei filtri le utilizzano.
D: Perché il mio dominio è in blacklist?
R: Cause frequenti: phishing che sfrutta il tuo brand, sito compromesso, link a pagine sospette, o vecchia pagina che ospita malware. A volte un sottodominio è sufficiente per finire in lista.
D: Come rimuovo il mio dominio da una blacklist?
R: Ogni lista ha la sua procedura. Spamhaus DBL: correzione + modulo (24-48h). URIBL: richiesta online. SURBL: spesso automatica dopo 1-2 settimane. Il nostro strumento fornisce i link diretti.
D: Il mio dominio è su URIBL grey, è grave?
R: Meno grave di black (spam confermato) o red (phishing). Grey indica reputazione mista. Alcuni filtri restrittivi bloccano comunque. Migliora le tue pratiche di email marketing.
D: Con quale frequenza devo verificare?
R: Dopo qualsiasi incidente di sicurezza o campagna email importante. Come routine: mensile per i domini di email marketing. Immediatamente se i clienti lamentano email non ricevute.
Strumenti complementari
| Strumento | Utilità |
|---|---|
| Verificatore blacklist IP | Verificare se l'IP del tuo server è in una DNSBL |
| Tester email | Test completo di deliverability con punteggio |
| Audit email dominio | Verificare SPF, DKIM, DMARC del tuo dominio |
| Analizzatore header | Diagnosticare un'email rifiutata o nello spam |
| Ispettore SPF | Verificare il tuo record SPF |
Risorse utili
- Spamhaus DBL - Domain Block List (documentazione ufficiale)
- URIBL - URI Blacklist (verifica e delisting)
- SURBL - Spam URI Realtime Blacklists (documentazione e statistiche)
- Google - Linee guida per mittenti email (requisiti Gmail)