Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 336

DNSBL (liste noire DNS)

Qu'est-ce que DNSBL (liste noire DNS) ?

DNSBL (liste noire DNS)Mécanisme reposant sur le DNS (RFC 5782) qui permet aux systèmes de messagerie d'interroger une liste d'IP ou de domaines connus pour le spam ou les malwares afin de bloquer, scorer ou router le courrier.


Une DNSBL — aussi appelée RBL (Realtime Blackhole List) — publie une liste d'IP ou de domaines malveillants sous une zone DNS comme zen.spamhaus.org ou bl.spamcop.net. Le récepteur inverse l'adresse IPv4, ajoute la zone et effectue une requête A : une réponse positive (généralement 127.0.0.x) marque la source comme listée, souvent avec un TXT explicatif. Le RFC 5782 normalise le format de requête et les entrées de test (127.0.0.2). Les DNSBL sont au cœur du greylisting, du scoring antispam et du filtrage périmétrique ; les opérateurs doivent comprendre les critères de listage, la latence, les faux positifs et les procédures de retrait. Les URIBL vérifient les liens dans le corps des messages, tandis que les DNSWL signalent les expéditeurs sûrs.

Exemples

  1. 01

    Un MTA refuse les connexions avec un 5xx quand l'IP émettrice figure sur Spamhaus ZEN.

  2. 02

    Une politique antispam ajoute des points si une URL du corps est listée par SURBL ou URIBL.

Questions fréquentes

Qu'est-ce que DNSBL (liste noire DNS) ?

Mécanisme reposant sur le DNS (RFC 5782) qui permet aux systèmes de messagerie d'interroger une liste d'IP ou de domaines connus pour le spam ou les malwares afin de bloquer, scorer ou router le courrier. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie DNSBL (liste noire DNS) ?

Mécanisme reposant sur le DNS (RFC 5782) qui permet aux systèmes de messagerie d'interroger une liste d'IP ou de domaines connus pour le spam ou les malwares afin de bloquer, scorer ou router le courrier.

Comment fonctionne DNSBL (liste noire DNS) ?

Une DNSBL — aussi appelée RBL (Realtime Blackhole List) — publie une liste d'IP ou de domaines malveillants sous une zone DNS comme zen.spamhaus.org ou bl.spamcop.net. Le récepteur inverse l'adresse IPv4, ajoute la zone et effectue une requête A : une réponse positive (généralement 127.0.0.x) marque la source comme listée, souvent avec un TXT explicatif. Le RFC 5782 normalise le format de requête et les entrées de test (127.0.0.2). Les DNSBL sont au cœur du greylisting, du scoring antispam et du filtrage périmétrique ; les opérateurs doivent comprendre les critères de listage, la latence, les faux positifs et les procédures de retrait. Les URIBL vérifient les liens dans le corps des messages, tandis que les DNSWL signalent les expéditeurs sûrs.

Comment se défendre contre DNSBL (liste noire DNS) ?

Les défenses contre DNSBL (liste noire DNS) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de DNSBL (liste noire DNS) ?

Noms alternatifs courants : DNSBL, RBL, Realtime Blackhole List.

Termes liés