IP na blacklist: como verificar, remover e evitar
Se os e-mails do seu servidor pararam de chegar de uma hora para outra, a causa mais provável é o IP de saída ter entrado em uma blacklist — uma lista pública de endereços associados a spam, consultada pelos provedores na hora de aceitar ou recusar a mensagem. A boa notícia: dá para descobrir em quais listas você está, pedir a remoção e — o mais importante — impedir que volte.
O que é uma blacklist de IP?
É uma lista pública de endereços IP associados a envio de spam. Provedores como Gmail, Outlook e servidores corporativos consultam essas listas em tempo real: se o IP que está entregando a mensagem aparece em uma delas, o e-mail é recusado ou mandado direto para o spam — mesmo que o conteúdo seja legítimo.
Elas também são chamadas de DNSBL ou RBL (listas de bloqueio consultadas via DNS). Existem dezenas, mantidas por organizações diferentes, com critérios e rigor bem distintos.
O ponto que costuma pegar as hospedagens de surpresa: a listagem é do IP, não do domínio. Se vários sites saem pelo mesmo IP, o problema de um afeta todos.
Como saber se meu IP está em blacklist?
Consultar lista por lista é inviável. O caminho é usar um verificador que checa várias de uma vez e mostra em quais o IP aparece.
Verifique seu IP agora, de graça
Nossa ferramenta consulta as principais listas de uma vez e mostra o link de remoção de cada uma. Não precisa cadastro.
Verificar meu IP gratuitamenteQual IP verificar?
O que importa é o IP de saída do seu e-mail — nem sempre é o mesmo do site. Para descobrir qual é, olhe o cabeçalho Received de um e-mail que você enviou, ou rode no servidor:
# mostra o IP público usado nas conexões de saída
curl -s https://ifconfig.me
Quais são as principais blacklists (e quais realmente importam)?
Nem toda listagem tem o mesmo peso. Estar em uma lista muito usada derruba a entrega de imediato; estar em uma lista agressiva e pouco adotada pode não mudar quase nada. Priorize assim:
| Lista | Impacto na entrega | Como costuma sair |
|---|---|---|
| Spamhaus (SBL, XBL, PBL) | Alto — amplamente consultada | Pedido manual no site + causa corrigida |
| Barracuda (BRBL) | Alto em ambientes corporativos | Formulário de remoção |
| SORBS | Médio | Pedido manual, resposta lenta |
| UCEPROTECT (L1, L2, L3) | Baixo a médio — agressiva | L1 expira sozinha; L2/L3 listam faixa/ASN inteiros |
| SpamCop | Médio | Expira sozinha em ~24h se o abuso parar |
Atenção às listas que bloqueiam por faixa de IP ou ASN (como os níveis 2 e 3 da UCEPROTECT): nesses casos o seu IP pode estar listado por causa de um vizinho de rede, sem você ter feito nada errado. Costumam ter impacto menor justamente por serem consideradas amplas demais por muitos provedores.
Como remover meu IP da blacklist?
Corrija a causa primeiro, peça a remoção depois. Pedir delisting com o problema ainda ativo faz o IP voltar para a lista — e listagens repetidas costumam ficar mais difíceis de reverter.
O procedimento, na ordem:
- 1. Pare o envio abusivo. Enquanto ele continuar, qualquer pedido será negado ou revertido.
- 2. Identifique em quais listas você está e abra a página de remoção de cada uma (o verificador já entrega esses links).
- 3. Leia o motivo da listagem. Boa parte das listas informa a data e o tipo de evidência — isso ajuda a achar a origem.
- 4. Preencha o pedido de remoção com um contato real e explique brevemente o que foi corrigido. Não prometa o que não fez.
- 5. Aguarde. Algumas listas removem em horas; outras levam dias. Não peça repetidamente — em várias delas isso reinicia a fila.
- 6. Verifique de novo depois de 24 a 72 horas.
Se o seu IP estiver em uma lista que expira sozinha (como a SpamCop ou o nível 1 da UCEPROTECT), muitas vezes o melhor a fazer é corrigir a causa e simplesmente esperar.
Por que o IP foi listado? Achando a causa raiz
Blacklist é sintoma, não doença. Em servidores de hospedagem, a origem quase sempre é uma destas:
Conta de cliente comprometida
Senha vazada ou fraca. O atacante usa a conta para disparar spam — é a causa nº 1 em hospedagem compartilhada.
Site ou formulário explorado
CMS desatualizado, plugin vulnerável ou formulário de contato sem proteção sendo usado como relay.
Listas compradas
Um cliente dispara para base comprada, gera reclamações e spam traps, e queima o IP de todos.
Malware na rede
Máquina infectada atrás do mesmo IP público enviando em massa.
Autenticação ausente
Sem SPF, DKIM e DMARC, o domínio é facilmente falsificado — e a culpa cai no seu IP.
Vizinho de rede
Em listas por faixa/ASN, o abuso de outro cliente do mesmo provedor pode listar você junto.
Onde procurar no servidor
Comece pela fila de e-mail e pelos maiores remetentes — o volume anormal costuma denunciar a conta comprometida:
# quantas mensagens estão paradas na fila
exim -bpc
# quem mais enviou hoje (os maiores remetentes)
exim -bp | grep "<" | awk '{print $4}' | sort | uniq -c | sort -rn | head
# scripts do site enviando (procure caminhos estranhos)
grep cwd=/home /var/log/exim_mainlog | awk '{print $3}' | sort | uniq -c | sort -rn | head
Os caminhos e comandos variam conforme o painel e a versão do MTA. Em DirectAdmin o log costuma ficar em /var/log/exim/mainlog.
Como evitar que o IP entre em blacklist de novo?
Sair da lista resolve o dia. Não voltar exige mudar o que deixa o servidor exposto:
- Filtre o e-mail na saída. É a diferença entre bloquear uma campanha de spam e descobrir o problema quando o IP já está listado.
- Detecte conta comprometida rápido. Alerta por volume anormal, horário atípico e destinatários repetidos.
- Limite a taxa de envio por conta. Um cliente não pode ter capacidade de queimar a reputação de todos.
- Mantenha SPF, DKIM e DMARC configurados e alinhados em todos os domínios.
- Monitore a reputação continuamente — descobrir pelo cliente reclamando é tarde demais.
- Separe o tráfego. E-mail transacional e campanhas de marketing não deveriam dividir a mesma reputação.
Por que um relay SMTP resolve isso na raiz
Quando a saída passa por um relay gerenciado, o IP do seu servidor deixa de ser o endereço que os provedores enxergam. A reputação passa a ser administrada por quem faz isso o dia inteiro: com filtro de saída, isolamento de abuso, monitoramento de listas e resposta rápida quando algo acontece.
É exatamente o que o Sender25 faz: integração nativa com cPanel/WHM e DirectAdmin (Plesk em desenvolvimento), filtro de saída incluso, detecção de conta comprometida, monitoramento de blacklist e infraestrutura no Brasil. Depois da instalação do plugin, todos os domínios do servidor passam a enviar pelo relay — sem configurar domínio a domínio.
Perguntas frequentes
Como saber se meu IP está em blacklist?
Consulte o IP em um verificador que checa várias listas de uma vez. O resultado mostra em quais listas ele aparece e o link da página de remoção de cada uma. O Sender25 oferece um verificador gratuito.
Quanto tempo demora para sair de uma blacklist?
Varia por lista. Algumas removem automaticamente em 24 a 72 horas se o envio abusivo parar. Outras exigem pedido manual e podem levar dias. Pedir remoção sem corrigir a causa costuma resultar em nova listagem.
Por que meu IP voltou para a blacklist depois de removido?
Porque a causa continua ativa. As origens mais comuns são conta de cliente comprometida, site ou formulário explorado, malware na rede e listas compradas. Sem tratar a origem, a nova listagem é questão de tempo.
O que é a Spamhaus e por que ela pesa tanto?
É uma das listas mais consultadas por provedores no mundo. Estar nela costuma afetar a entrega de forma ampla e imediata, diferente de listas menores, cujo impacto é limitado.
Um IP em blacklist afeta todos os sites do servidor?
Se os domínios compartilham o mesmo IP de saída, sim. Em hospedagem compartilhada, um único cliente comprometido pode comprometer a entrega de e-mail de todos os demais domínios daquele servidor.
Como evitar que o IP do servidor entre em blacklist?
Filtre o e-mail na saída, detecte contas comprometidas rapidamente, mantenha SPF, DKIM e DMARC configurados, limite a taxa de envio por conta e use um relay SMTP gerenciado, que isola o abuso e administra a reputação dos IPs.
Pare de apagar incêndio de blacklist
Com o relay do Sender25, a reputação de envio deixa de ser problema do seu servidor. Teste 30 dias grátis, sem cartão.
Testar grátis por 30 dias Verificar meu IP