14 min de leitura · Guia técnico
solucionar blacklist de IP é identificar em qual lista RBL o endereço do servidor foi marcado, corrigir a causa do envio suspeito e solicitar a remoção pelo canal da própria lista. Para descobrir a lista e sair com segurança, siga estes passos:
- Confirme o IP público usado pelo servidor para enviar emails.
- Consulte esse IP em verificadores de blacklist e anote a lista, o motivo e o link de delisting.
- Analise logs, fila de emails e contas suspeitas antes de pedir remoção.
- Revise SPF, DKIM, DMARC e DNS reverso relacionados ao domínio remetente.
- Corrija a origem do problema e envie a solicitação de remoção com evidências objetivas.
- Monitore novos envios para evitar reincidência na blacklist de email.
Pré-requisitos para solucionar blacklist de IP
- Acesso administrativo ao servidor Linux por SSH, preferencialmente com usuário root ou sudo.
- IP público do servidor que realiza o envio de emails.
- Acesso ao painel DNS do domínio para revisar registros SPF, DKIM e DMARC.
- Acesso ao painel de email, cPanel, Webmail ou sistema de contas usado no servidor.
- Servidor com Debian 12, Ubuntu 24.04 LTS, AlmaLinux 9 ou Rocky Linux 9, com ferramentas básicas de rede instaladas.
- Conhecimento do serviço de email em uso, como Postfix, Exim ou painel de hospedagem.
Se você ainda não sabe como acessar o servidor por SSH, consulte Acessando servidores VPS Linux da AviraHost. Para alterações de DNS do domínio, o artigo Como gerenciar um domínio. ajuda a localizar a área correta antes de editar registros.
Como saber se meu IP está em blacklist
A verificação de IP em blacklist começa pela identificação do endereço público real usado nas conexões de saída. Em servidores com múltiplos IPs, NAT, painel de hospedagem ou gateway de email, o IP que aparece no painel pode não ser o mesmo que os provedores destinatários enxergam. Ao rodar este comando no servidor, você verá o endereço IPv4 público retornado por uma consulta externa simples.
curl -4 https://ifconfig.meOutput esperado:
203.0.113.10Use esse IP em um verificador de blacklist e listas RBL. O objetivo não é apenas saber se existe bloqueio, mas registrar exatamente o nome da lista, a mensagem apresentada e o endereço do formulário de remoção. Algumas listas informam uma razão genérica, como envio suspeito, enquanto outras indicam reputação ruim, reclamações de destinatários ou comportamento compatível com spam. Não solicite delisting antes de investigar a origem, porque uma nova ocorrência pode fazer o IP voltar à lista.
Também é importante confirmar o DNS reverso do IP, pois muitos filtros de email analisam se o endereço possui um nome reverso coerente com o servidor de envio. No Debian 12 ou Ubuntu 24.04 LTS, instale ferramentas de DNS se necessário.
apt update
apt install dnsutils -y
dig -x 203.0.113.10 +shortOutput esperado:
mail.seudominio.com.br.Em AlmaLinux 9 ou Rocky Linux 9, o pacote equivalente pode ser instalado com o gerenciador do sistema.
dnf install bind-utils -y
dig -x 203.0.113.10 +shortOutput esperado:
mail.seudominio.com.br.Se o comando não retornar nada, isso não confirma sozinho a blacklist, mas indica um ponto de reputação que deve ser revisado com o provedor do IP ou com o administrador do DNS reverso.
Diagnosticar a causa antes de remover IP de blacklist
O delisting de IP só deve ser solicitado depois que a causa raiz for corrigida. Na prática, as ocorrências mais comuns envolvem conta de email comprometida, senha fraca, site infectado disparando mensagens por formulário, plugin vulnerável ou autenticação de email incompleta. Em servidores com Postfix, verifique a fila para entender se há volume anormal, remetentes repetidos ou destinos desconhecidos.
postqueue -pOutput esperado:
Mail queue is emptySe houver muitas mensagens na fila, observe remetente, destinatário, horário e mensagens de erro. Não apague a fila automaticamente antes de coletar evidências, porque isso pode esconder a origem do incidente. Em servidores com Exim, comum em ambientes cPanel, use o comando de inspeção da fila.
exim -bpOutput esperado:
0m 1.2K 1abcde-000000-00 [email protected]Depois, revise logs. No Debian 12 e Ubuntu 24.04 LTS, os registros de email costumam ficar em caminho diferente de distribuições baseadas em RHEL. Ao rodar os comandos abaixo, você deve procurar autenticações repetidas, falhas, conexões SMTP e mensagens rejeitadas.
tail -n 80 /var/log/mail.logOutput esperado:
postfix/smtpd: connect from origem.exemplo
postfix/qmgr: removedtail -n 80 /var/log/maillogOutput esperado:
postfix/smtpd: client=origem.exemplo
postfix/smtp: status=sentSe o servidor hospeda sites, verifique também scripts PHP enviando emails. Um formulário comprometido pode disparar mensagens sem passar por uma conta SMTP tradicional. O diagnóstico correto evita que você remova o IP da blacklist hoje e volte a ser bloqueado amanhã.
Revisar SPF, DKIM e DMARC para reduzir bloqueios RBL
A autenticação de email com SPF, DKIM e DMARC ajuda provedores destinatários a validar se o servidor está autorizado a enviar mensagens pelo domínio. Ela não garante entrega, mas reduz sinais negativos quando está correta. A primeira revisão é verificar se o domínio possui um registro SPF compatível com o IP ou serviço que envia emails.
dig TXT seudominio.com.br +shortOutput esperado:
"v=spf1 ip4:203.0.113.10 -all"Se o domínio envia por mais de uma origem, como servidor próprio e serviço externo, o SPF precisa refletir essa realidade sem liberar origens indevidas. Em seguida, consulte o DMARC. Ele orienta provedores sobre como lidar com mensagens que falham nas validações.
dig TXT _dmarc.seudominio.com.br +shortOutput esperado:
"v=DMARC1; p=none; rua=mailto:[email protected]"Para DKIM, o seletor depende do painel ou serviço de email usado. Em cPanel, painel de hospedagem ou servidor manual, o seletor pode variar. Consulte o painel que gerou a chave e valide o registro correspondente no DNS. Um exemplo de consulta tem este formato.
dig TXT default._domainkey.seudominio.com.br +shortOutput esperado:
"v=DKIM1; k=rsa; p=CHAVE_PUBLICA"Quando SPF, DKIM e DMARC estão ausentes, desalinhados ou apontando para servidores errados, o domínio pode ter pior aceitação mesmo depois da remoção da blacklist. Por isso, antes de preencher o formulário de delisting, documente os ajustes feitos: senha alterada, conta suspensa, plugin removido, fila estabilizada e DNS corrigido.
Solicitar delisting de IP da forma correta
O pedido de remoção de blacklist, também chamado de delisting de IP, deve ser feito diretamente no site ou formulário indicado pela própria lista. Evite solicitações genéricas antes de terminar a investigação. Ao preencher o formulário, informe o IP listado, descreva de maneira objetiva o que foi corrigido e não use justificativas vagas como “não enviamos spam” sem evidências operacionais.
- Acesse o resultado da lista RBL onde o IP aparece como listado.
- Leia o motivo do bloqueio e as condições de remoção.
- Confirme se não há envio anormal na fila do servidor.
- Valide DNS reverso, SPF, DKIM e DMARC do domínio remetente.
- Explique a correção aplicada, como troca de senha, remoção de script ou ajuste de autenticação.
- Envie a solicitação e acompanhe a resposta no próprio canal da lista.
Atenção: não troque senhas, apague filas ou remova contas sem registrar antes o que foi encontrado, principalmente em ambientes com múltiplos usuários. A remoção sem diagnóstico pode dificultar a identificação da conta comprometida.
Depois de enviar o delisting, monitore os logs por algumas horas e acompanhe novas tentativas de autenticação. Se o IP continuar listado, releia as instruções da lista. Algumas exigem que o problema pare completamente antes de aceitar novo pedido. Outras recusam remoção quando detectam repetição de comportamento suspeito.
Monitorar a reputação do servidor após sair da blacklist
A reputação de IP de email deve ser acompanhada mesmo depois que a listagem desaparece. A melhor rotina é combinar verificação de fila, análise de logs e revisão de contas com senhas antigas. Em servidores que hospedam vários domínios, um único usuário comprometido pode prejudicar todos os remetentes que usam o mesmo IP de saída.
postqueue -p
tail -n 50 /var/log/mail.logOutput esperado:
Mail queue is empty
postfix/smtp: status=sentQuando o servidor usa Exim, rode a inspeção equivalente e observe mensagens congeladas, falhas repetidas e remetentes desconhecidos.
exim -bp
tail -n 50 /var/log/exim_mainlogOutput esperado:
0m 2.1K 1xyzab-000000-00 [email protected]
CompletedTambém vale criar uma rotina operacional: revisar contas inativas, exigir senhas fortes, manter CMS e plugins atualizados, limitar envio por hora quando o painel permitir e separar domínios críticos em infraestrutura adequada. Se o problema ocorreu por site infectado, investigue arquivos modificados recentemente, formulários sem proteção e plugins abandonados. A blacklist é o sintoma; o envio indevido é a causa que precisa ser eliminada.
Problemas comuns e como resolver
Sintoma: IP saiu da lista, mas os emails ainda caem no spam
Causa: a blacklist de IP era apenas um dos fatores. O domínio pode continuar com SPF, DKIM ou DMARC incorretos, reputação fraca, conteúdo suspeito ou histórico recente de rejeições.
Solução: valide os registros DNS, reduza envios em massa, revise assinatura e links das mensagens e monitore os logs de entrega. A melhora pode depender da consistência dos próximos envios.
Sintoma: o verificador mostra blacklist, mas o servidor parece normal
Causa: o envio suspeito pode ter sido intermitente, vindo de uma conta comprometida, formulário web ou script que já parou temporariamente. Também pode haver múltiplos IPs e você estar verificando apenas um deles.
Solução: confirme o IP público de saída, revise logs antigos, verifique fila de email e procure autenticações SMTP fora do padrão. Só peça delisting quando tiver segurança de que a origem foi corrigida.
Sintoma: o IP volta para blacklist após a remoção
Causa: a causa raiz não foi eliminada. Conta de email com senha vazada, CMS infectado, DNS mal configurado ou relay indevido podem gerar nova listagem.
Solução: troque senhas das contas afetadas, desative usuários suspeitos, atualize aplicações, valide autenticação de email e acompanhe a fila por alguns ciclos de envio antes de novo pedido.
Sintoma: o formulário de delisting foi recusado
Causa: a lista pode ainda detectar comportamento suspeito ou considerar que a explicação enviada não demonstra correção. Algumas listas também exigem aguardar novo período antes de reenviar.
Solução: leia a resposta da lista, colete evidências melhores, confirme logs limpos e envie uma descrição objetiva das ações aplicadas. Evite repetir o mesmo pedido sem alteração real no servidor.
Perguntas frequentes sobre solucionar blacklist de IP
Como saber se meu IP está em blacklist?
Você deve consultar o IP público do servidor em verificadores de blacklist e listas RBL usadas por provedores de email. Se houver uma listagem ativa, anote o nome da lista, o motivo informado e o link de delisting antes de solicitar a remoção.
Por que um servidor entra em blacklist de IP?
As causas mais comuns são envio de spam, conta de email comprometida, site infectado enviando mensagens indevidas ou configuração incorreta de DNS e autenticação de email. Antes de pedir a remoção, é importante corrigir a origem do problema para evitar que o IP volte à lista.
Como remover um IP de blacklist?
Primeiro confirme em qual lista o IP está bloqueado, corrija a causa do envio suspeito e revise registros como SPF, DKIM e DMARC. Depois acesse o formulário de remoção da própria blacklist e envie a solicitação com uma explicação objetiva do que foi corrigido.
Blacklist de IP afeta recebimento ou envio de emails?
Na maioria dos casos, a blacklist de IP afeta principalmente o envio de emails, fazendo com que mensagens sejam recusadas, atrasadas ou direcionadas para spam. O impacto depende do provedor destinatário e das listas RBL que ele utiliza para filtrar mensagens.
Trocar o IP do servidor resolve blacklist?
Trocar o IP pode contornar temporariamente o bloqueio, mas não resolve a causa raiz. Se houver conta comprometida, script enviando spam ou DNS de email mal configurado, o novo IP também pode ser listado novamente.
Conclusão
- Confirme o IP público correto e identifique exatamente em qual blacklist ou lista RBL ele aparece.
- Corrija a causa antes do delisting: fila de email, conta comprometida, site infectado e registros SPF, DKIM e DMARC.
- Depois da remoção, monitore logs e envios para impedir que o IP volte a ser listado.
Leia também
- Entenda o que é blacklist de IP: como verificar e remover seu servidor
- Solucionar problemas de bloqueio de IP por fail2ban em VPS Linux e servidor dedicado
- Solucionar falhas de autenticação no SSH em VPS Linux e servidor dedicado
Precisa de ajuda com blacklist de IP?
A AviraHost pode ajudar na análise do servidor, revisão de DNS de email e identificação de comportamentos que levam a bloqueios. Uma investigação técnica reduz retrabalho antes de solicitar a remoção nas listas.