Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Dns I Lliurabilitat

La IP del servidor WordPress és en una llista de bloqueig

Respon verificant l'emissor, contenint l'abús, netejant WordPress, corregint l'autenticació i demanant la retirada.

Una inclusió en una blocklist és un símptoma, no la causa. La IP pot pertànyer a un web compromès, un formulari abusat, un veí de l’allotjament compartit o un servidor antic que ni tan sols hauria d’enviar.

Confirma que aquella adreça ha gestionat el missatge fallit abans de pagar, demanar la retirada o canviar la infraestructura.

Verifica la IP emissora

Inspecciona una capçalera sintètica, un rebot o un log i anota la IP sortint. Compara-la amb el servidor web, el relay de l’allotjament i el proveïdor SMTP.

Alguns missatges surten per una IP compartida sense relació amb el registre A. Una llista sobre la IP web és irrellevant si SMTP autenticat utilitza una altra ruta.

Consulta fonts fiables i registra el nom de la llista, l’hora i el motiu publicat. Verifica també si inclou una IP individual o tot un rang del proveïdor; la responsabilitat i la retirada poden correspondre a l’allotjament.

Avalua l’impacte comercial

Revisa els esdeveniments de lliurament als dominis destinataris reals. Algunes llistes són informatives; d’altres provoquen un rebuig explícit.

Anota els codis, els tipus de correu afectats i l’interval. Revisa les entrades desades per atendre consultes mitjançant una alternativa autoritzada.

No repeteixis proves cap a receptors que ja rebutgen la IP.

Contén enviaments inexplicables

Si desconeixes el volum o els scripts, restringeix la sortida mitjançant un proveïdor autenticat o una política de l’allotjament, preservant el servei essencial. Conserva la cua abans d’esborrar-la.

Revisa els logs per script, compte, remitent i volum sense llegir cossos innecessàriament. Deshabilita només la font abusiva confirmada.

No ampliïs límits ni sol·licitis delisting mentre continuï el spam.

Neteja un WordPress compromès

Inspecciona fitxers modificats del core, plugins, tema i must-use; administradors desconeguts; cron; uploads escrivibles; injeccions de base de dades i accessos. Actualitza o elimina components vulnerables i rota les credencials afectades.

Substitueix fitxers des de fonts fiables en lloc d’esborrar només els símptomes. Conserva l’evidència forense adequada.

La reparació és incompleta si l’atacant manté accés.

Corregeix l’abús del formulari

Si el volum procedeix de codi legítim, revisa formularis, registre, restabliments i comentaris. Afegeix rate limits de servidor, protecció antispam mantinguda i validació.

Evita que enviaments fallits o spam activin correus i CRM costosos. Mantén l’accessibilitat i una ruta alternativa.

Supervisa per acció, no només amb un límit horari global.

Repara la identitat d’enviament

Utilitza From del domini verificat i el visitant a Reply-To. Configura SPF i DKIM del proveïdor real i comprova DMARC.

Processa els rebots i elimina destinataris invàlids. No alliberis una cua antiga a màxima velocitat: envia transaccionals aprovats gradualment i sense duplicar.

Separa màrqueting de notificacions urgents.

Decideix si has de canviar la ruta

En allotjament compartit, la IP pot ser propietat del proveïdor i utilitzada per molts comptes. Demana evidència de reparació o mou el correu transaccional a un servei reputat i observable.

Una IP nova no cura un web compromès o un flux abusiu; el mateix comportament danyarà el reemplaçament.

Evita ofertes desconegudes d’SMTP “net” o reputació comprada.

Demana la retirada amb evidència

Segueix el procés oficial de la llista només després de contenir, netejar i corregir. Explica amb honestedat la causa i la solució duradora.

No paguis tercers que prometen una retirada garantida. Algunes llistes caduquen després d’un comportament net; d’altres exigeixen que actuï el propietari de la IP.

Conserva la sol·licitud i la resposta.

Verifica una recuperació sostinguda

Envia pocs formularis identificats i confirma l’acceptació, l’autenticació i l’arribada. Supervisa la cua, el volum, els rebots i les alertes durant un període suficient.

Revisa la llista després de l’actualització, però mesura l’èxit pel lliurament comercial i l’absència d’abús.

Demana ajuda urgent si es desconeix la font, diversos webs comparteixen IP o hi pot haver dades afectades. Comparteix detalls públics i recomptes amb dades ocultes, mai credencials o fitxers maliciosos per correu.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència