Zheat Outbound

    Pourquoi les nouveaux domaines de cold email sont blacklistés : serveurs de noms Cloudflare partagés et SURBL

    RJ

    RJ, Fondateur, ZheatMis à jour le

    En bref

    En 2026, beaucoup d'infrastructures de cold email ont perdu la moitié de leurs réponses sans que rien ne casse en apparence. La cause, comme l'explique Lead Gen Jay dans son analyse de la vague : une blacklist de domaines, SURBL, qui a listé des domaines de cold email en masse. Même des domaines tout neufs, qui n'avaient jamais envoyé un email, étaient listés.

    L'empreinte, c'étaient les serveurs de noms. Pendant des années, le conseil standard était de mettre tous ses domaines de cold email sur Cloudflare. Des centaines de domaines qui se ressemblent, achetés ensemble et hébergés sur les mêmes serveurs de noms partagés, trahissent facilement une opération de cold email.

    La solution : empêcher qu'on puisse relier vos domaines entre eux. Des serveurs de noms isolés, pas de redirection vers votre site principal, et une vérification de chaque domaine présent dans vos emails, pas seulement de l'expéditeur.

    À quoi ressemblait la chute

    Ce n'était pas une suspension en masse comme la vague Google de 2025. C'était silencieux. Les taux de réponse ont chuté de moitié ou plus, par exemple de 3 % à 1 %, sur des infrastructures qui fonctionnaient depuis des mois. Le warm-up, le volume, le texte et les boîtes mail n'avaient pas changé.

    La plupart des gens ont d'abord regardé les suspects habituels : une mise à jour de Google ou de Microsoft, le texte, la liste, le volume. L'indice est venu quand les équipes ont remplacé leurs pires domaines. Les nouveaux, sans aucun historique d'envoi et pas encore en warm-up, étaient déjà blacklistés. Ce qui écarte le texte et la réputation d'envoi.

    Pourquoi une blacklist de domaines tue de bons emails

    La plupart des blacklists suivent des adresses IP, les serveurs qui envoient les emails. SURBL est différente. Elle liste des domaines, où qu'ils apparaissent dans un message : le domaine d'envoi, un domaine de suivi, un raccourcisseur de liens, la page vers laquelle vous renvoyez.

    Dès qu'un seul domaine de votre email est listé, chaque email qui le contient est empoisonné. Peu importe la propreté de l'expéditeur ou la durée du warm-up. Comme le dit la vidéo : « Vous pouvez avoir un expéditeur parfait et un message mort. »

    L'empreinte : des serveurs de noms partagés

    Les serveurs de noms indiquent à Internet où se trouvent les enregistrements DNS d'un domaine. Cloudflare attribue à chaque compte une paire de serveurs de noms, et mettre tous ses domaines de cold email sur Cloudflare est devenu la norme du secteur. C'était gratuit, facile à automatiser, et un bon conseil pendant des années.

    L'effet secondaire : des milliers de domaines qui se ressemblent, enregistrés en même temps, tous pointés vers les mêmes quelques serveurs de noms. C'est un motif qu'une blacklist peut surveiller. Dans les tests de Lead Gen Jay, des domaines ajoutés à un compte Cloudflare neuf sont restés propres, alors que ceux ajoutés à un compte déjà repéré ont été listés en une heure environ.

    Ce n'est pas la faute de Cloudflare. Tout le secteur a fait la même chose, et c'est justement ce qui a rendu le motif facile à repérer.

    D'autres signaux qui relient vos domaines

    • Les redirections vers le site principal. Si tous vos domaines secondaires redirigent vers le même site, il suffit de suivre les redirections pour les regrouper. Dans les tests de la vidéo, ça ne provoquait pas encore de listing, mais c'est attendu.
    • Les empreintes partagées des outils. Toutes les boîtes Google connectées au même outil d'envoi passent par la même application OAuth. Personne ne peut régler ça seul, mais ça montre combien de signaux peuvent relier vos domaines.

    Les blacklists qui comptent vraiment

    Il existe des centaines de blacklists, et presque tous les domaines apparaissent sur une liste mineure. La plupart n'ont aucun effet sur la délivrabilité. Celles qui comptent sont celles que consultent les fournisseurs de messagerie et les filtres antispam : Spamhaus, Barracuda, et désormais SURBL pour les domaines.

    Être sur une liste mineure n'est pas une urgence. Être sur l'une de celles-là, si.

    Comment vérifier votre infrastructure

    1. Vérifiez chaque domaine d'envoi sur le lookup SURBL, puis lancez une vérification générale des blacklists.
    2. Vérifiez aussi tous les autres domaines de vos emails : domaine de suivi, raccourcisseur de liens, et votre site principal si vous le mettez en lien.
    3. Regardez vos serveurs de noms. Si des centaines de vos domaines partagent la même paire Cloudflare, c'est exactement le motif ciblé.
    4. Demandez à votre fournisseur de boîtes mail ou d'infrastructure s'il utilise des serveurs de noms isolés et s'il évite les simples redirections.

    Comment corriger

    • Des serveurs de noms isolés. Donnez à chaque groupe de domaines ses propres serveurs de noms pour qu'on ne puisse pas les relier. L'équipe de la vidéo est passée sur AWS Route 53, qui attribue des serveurs de noms distincts à chaque zone hébergée. Si vous n'avez qu'une poignée de domaines, les serveurs de noms par défaut de votre registrar suffisent, tant que vous n'êtes pas l'un des milliers de domaines de cold email qui les partagent.
    • Pas de redirection vers votre site principal. Lead Gen Jay reconnaît à EmailGuard d'avoir poussé depuis longtemps le proxy de masquage de domaine : le domaine d'envoi affiche votre vrai site via un proxy au lieu de rediriger, donc il n'y a pas de chaîne de redirection à suivre. Il se configure et se teste dans EmailGuard.
    • Moins de domaines dans chaque email. Chaque domaine en plus est une chance de plus d'être listé. Couper le suivi des ouvertures et des clics supprime le domaine de suivi, et éviter les raccourcisseurs de liens en supprime un autre.
    • Déjà listé ? Déplacez d'abord le domaine sur des serveurs de noms isolés, puis demandez le retrait à SURBL, domaine par domaine. Comptez 30 jours ou plus. Pour les campagnes qui ne peuvent pas attendre, acheter de nouveaux domaines sur une infrastructure propre est généralement plus rapide.

    D'après la vidéo, les domaines plus anciens qui n'étaient pas déjà listés ne semblent pas être ajoutés. Ce sont les nouveaux domaines sur des serveurs de noms partagés qui sont à risque.

    Notre avis

    Nous travaillons déjà sans suivi des ouvertures ni des clics, sans raccourcisseur de liens et sans pièce jointe : dans la plupart de nos emails, le seul domaine est celui de l'expéditeur. Avant le lancement et pendant les campagnes, nous contrôlons le placement, les blacklists et DMARC avec EmailGuard, et un domaine qui décroche est mis en pause et remplacé.

    Ce que cette vague change, c'est la check-list. Vérifier le domaine d'envoi ne suffit plus : chaque domaine du message et les serveurs de noms derrière doivent aussi être contrôlés. Une réserve utile : Lead Gen Jay vend de l'infrastructure de cold email et en fait la promotion dans la vidéo. Son diagnostic correspond à ce que la communauté du cold email a signalé plus largement, et les vérifications ci-dessus ne coûtent rien.

    Questions fréquentes

    Pourquoi mes nouveaux domaines de cold email sont-ils déjà blacklistés ? Très probablement parce qu'ils sont hébergés sur des serveurs de noms partagés avec beaucoup d'autres domaines de cold email. Les blacklists de domaines comme SURBL peuvent lister de nouveaux domaines sur ces serveurs de noms avant même qu'ils n'envoient quoi que ce soit.

    Qu'est-ce que SURBL ? Une blacklist de domaines qui apparaissent dans des messages de spam. Les filtres antispam comparent les domaines d'un email, liens compris, à cette liste. Si un seul domaine de votre email est listé, tout l'email est considéré comme suspect.

    Faut-il arrêter d'utiliser Cloudflare pour ses domaines de cold email ? Le problème vient des serveurs de noms partagés, pas de Cloudflare en soi. Ce qui compte, c'est qu'on ne puisse pas regrouper vos domaines. Des serveurs de noms isolés, par exemple avec AWS Route 53, règlent ce problème. Un petit nombre de domaines sur les serveurs de noms par défaut de votre registrar convient aussi.

    Combien de temps faut-il pour sortir de SURBL ? Comptez 30 jours ou plus, et seulement après avoir déplacé le domaine sur des serveurs de noms isolés. Si vous devez envoyer plus tôt, de nouveaux domaines sur une infrastructure propre sont plus rapides.

    Faut-il vérifier autre chose que le domaine d'envoi ? Oui. Vérifiez chaque domaine de vos emails : domaine de suivi, raccourcisseur de liens, page d'atterrissage et site principal. Un seul lien listé suffit à couler un expéditeur propre. Le reste de l'infrastructure de délivrabilité est détaillé dans pourquoi la plupart des campagnes de cold email ne décrochent pas de rendez-vous.

    Sources