Una inclusió en una blocklist és un símptoma, no la causa. La IP pot pertànyer a un web compromès, un formulari abusat, un veí de l’allotjament compartit o un servidor antic que ni tan sols hauria d’enviar.
Confirma que aquella adreça ha gestionat el missatge fallit abans de pagar, demanar la retirada o canviar la infraestructura.
Verifica la IP emissora
Inspecciona una capçalera sintètica, un rebot o un log i anota la IP sortint. Compara-la amb el servidor web, el relay de l’allotjament i el proveïdor SMTP.
Alguns missatges surten per una IP compartida sense relació amb el registre A. Una llista sobre la IP web és irrellevant si SMTP autenticat utilitza una altra ruta.
Consulta fonts fiables i registra el nom de la llista, l’hora i el motiu publicat. Verifica també si inclou una IP individual o tot un rang del proveïdor; la responsabilitat i la retirada poden correspondre a l’allotjament.
Avalua l’impacte comercial
Revisa els esdeveniments de lliurament als dominis destinataris reals. Algunes llistes són informatives; d’altres provoquen un rebuig explícit.
Anota els codis, els tipus de correu afectats i l’interval. Revisa les entrades desades per atendre consultes mitjançant una alternativa autoritzada.
No repeteixis proves cap a receptors que ja rebutgen la IP.
Contén enviaments inexplicables
Si desconeixes el volum o els scripts, restringeix la sortida mitjançant un proveïdor autenticat o una política de l’allotjament, preservant el servei essencial. Conserva la cua abans d’esborrar-la.
Revisa els logs per script, compte, remitent i volum sense llegir cossos innecessàriament. Deshabilita només la font abusiva confirmada.
No ampliïs límits ni sol·licitis delisting mentre continuï el spam.
Neteja un WordPress compromès
Inspecciona fitxers modificats del core, plugins, tema i must-use; administradors desconeguts; cron; uploads escrivibles; injeccions de base de dades i accessos. Actualitza o elimina components vulnerables i rota les credencials afectades.
Substitueix fitxers des de fonts fiables en lloc d’esborrar només els símptomes. Conserva l’evidència forense adequada.
La reparació és incompleta si l’atacant manté accés.
Corregeix l’abús del formulari
Si el volum procedeix de codi legítim, revisa formularis, registre, restabliments i comentaris. Afegeix rate limits de servidor, protecció antispam mantinguda i validació.
Evita que enviaments fallits o spam activin correus i CRM costosos. Mantén l’accessibilitat i una ruta alternativa.
Supervisa per acció, no només amb un límit horari global.
Repara la identitat d’enviament
Utilitza From del domini verificat i el visitant a Reply-To. Configura SPF i DKIM del proveïdor real i comprova DMARC.
Processa els rebots i elimina destinataris invàlids. No alliberis una cua antiga a màxima velocitat: envia transaccionals aprovats gradualment i sense duplicar.
Separa màrqueting de notificacions urgents.
Decideix si has de canviar la ruta
En allotjament compartit, la IP pot ser propietat del proveïdor i utilitzada per molts comptes. Demana evidència de reparació o mou el correu transaccional a un servei reputat i observable.
Una IP nova no cura un web compromès o un flux abusiu; el mateix comportament danyarà el reemplaçament.
Evita ofertes desconegudes d’SMTP “net” o reputació comprada.
Demana la retirada amb evidència
Segueix el procés oficial de la llista només després de contenir, netejar i corregir. Explica amb honestedat la causa i la solució duradora.
No paguis tercers que prometen una retirada garantida. Algunes llistes caduquen després d’un comportament net; d’altres exigeixen que actuï el propietari de la IP.
Conserva la sol·licitud i la resposta.
Verifica una recuperació sostinguda
Envia pocs formularis identificats i confirma l’acceptació, l’autenticació i l’arribada. Supervisa la cua, el volum, els rebots i les alertes durant un període suficient.
Revisa la llista després de l’actualització, però mesura l’èxit pel lliurament comercial i l’absència d’abús.
Demana ajuda urgent si es desconeix la font, diversos webs comparteixen IP o hi pot haver dades afectades. Comparteix detalls públics i recomptes amb dades ocultes, mai credencials o fitxers maliciosos per correu.