Aller directement au contenu principalAller directement au pied de page

Retrait de la liste IP

IP delisting is the process of removing an IP address from the ReportedIP blacklist — either automatically through time decay (most IPs drop off within 60–90 days of the last report) or manually via a delisting request to [email protected], which is reviewed within 48 hours and is always free of charge.

Pourquoi les adresses IP sont-elles répertoriées ?

Les adresses IP sont ajoutées à la ReportedIP lorsqu'elles sont signalées pour des activités malveillantes par des membres de la communauté, des plugins de sécurité WordPress ou des serveurs honeypot. Parmi les raisons les plus courantes, on peut citer :

  • Tentatives de connexion par force brute sur des sites WordPress
  • Spam dans les commentaires ou spam dans les formulaires
  • Attaques XMLRPC
  • Analyse des ports ou recherche de vulnérabilités
  • Participation à une attaque DDoS

Le fait qu'une adresse IP figure sur une liste ne signifie pas nécessairement que son propriétaire a des intentions malveillantes. L'hébergement mutualisé, les serveurs compromis, les nœuds de sortie VPN et les proxys ouverts peuvent tous conduire à ce que des utilisateurs légitimes se retrouvent avec une adresse IP répertoriée.

Suppression automatique

ReportedIP un système d'atténuation temporelle à décroissance exponentielle. L'importance des rapports diminue automatiquement avec le temps :

Âge du rapport Poids restant
Récemment publié (0 jour) 100%
30 jours 50%
60 jours 25%
90 jours 12.5%

Si aucune nouvelle plainte n'est déposée à l'encontre d'une adresse IP, son score de confiance diminuera progressivement jusqu'à passer sous le seuil de blocage. La plupart des adresses IP sont effectivement retirées de la liste dans les 60 à 90 jours suivant la dernière plainte.

Comment demander le retrait de la liste

Si vous pensez que votre adresse IP a été répertoriée par erreur, ou si vous avez résolu le problème de sécurité à l'origine de cette inscription, vous pouvez demander sa suppression manuelle.

1. Vérifiez votre adresse IP

First, check your IP's current status on the ReportedIP homepage. This will show you the Confidence Score, number of reports, and the attack categories associated with your IP. How the score is computed and when an IP enters the exported blacklist (confidence ≥ 75 %, 48-hour cool-down, whitelist exclusion) is documented on the Blacklist page.

2. Envoyer une demande de retrait de la liste

E-mail reportedip en indiquant les informations suivantes :

Modèle d'e-mail :

À :reportedip
Objet : Demande de suppression d'une adresse IP — [Votre adresse IP]

Adresse IP : [par exemple, 203.0.113.42]
Organisation : [Votre entreprise ou votre hébergeur]
Motif : [Pourquoi vous pensez qu'il s'agit d'un faux positif, ou quelles mesures vous avez prises pour résoudre le problème]
Contact : [Votre adresse e-mail pour le suivi]

Faux positifs

Si vous constatez que votre adresse IP figure sur une page détaillée spécifique, vous pouvez également utiliser le bouton « Signaler un faux positif » directement sur cette page. Cela permet de créer un ticket de vérification que notre équipe examinera.

Causes courantes des faux positifs :

  • Hébergement mutualisé : un autre site hébergé sur le même serveur a été piraté
  • VPN / Proxy : un utilisateur précédent de cette adresse IP avait des intentions malveillantes
  • Adresse IP dynamique : votre FAI vous a attribué une adresse IP qui avait fait l'objet d'abus par le passé
  • Tests de sécurité : des tests d'intrusion légitimes ont été signalés par erreur

Processus d'examen

Une fois votre demande de désinscription envoyée, voici ce à quoi vous pouvez vous attendre :

1

Accusé de réception (dans les 24 heures)

Vous recevrez un message confirmant la réception de votre demande.

2

Examen (dans les 48 heures)

Notre équipe examine les rapports au regard de votre propriété intellectuelle, vérifie les données sources et valide votre réclamation.

3

Résultat

Vous serez informé du résultat. Résultats possibles :

  • Supprimé : tous les rapports ont été supprimés, le score de confiance a été réinitialisé à 0
  • Partiellement traité : les signalements erronés ont été supprimés, les signalements valides sont conservés
  • Rejeté : signalements confirmés comme légitimes (avec explication)

Prévention

Pour éviter que cela ne se reproduise, suivez les recommandations suivantes :

  • Sécurisez votre serveur : mettez régulièrement à jour vos logiciels, utilisez des mots de passe forts et désactivez les services inutilisés
  • Enable rate limiting: Use tools like fail2ban or Cloudflare to limit brute-force attempts from your IP range
  • Surveillez les intrusions : vérifiez régulièrement que votre serveur n'a pas fait l'objet d'accès non autorisés, qu'il ne contient pas de logiciels malveillants et que ses services sont correctement configurés
  • Vérifiez régulièrement : utilisez ReportedIP ou le site web pour surveiller de manière proactive la réputation de votre adresse IP
Réapparaissance dans la liste : si votre adresse IP réapparaît régulièrement après avoir été retirée de la liste, cela indique un problème de sécurité persistant sur votre réseau. Nous vous recommandons de procéder à un audit de sécurité approfondi avant de demander à nouveau le retrait de la liste.

Why Delisting Requests Are Denied

Most denied requests fall into a small number of patterns. Avoiding them speeds up your review considerably:

  • The abuse is still ongoing. Our honeypots or community sensors recorded reports within the last 24–48 hours. Fix the root cause first — a delisting while attacks continue would be reverted within hours anyway.
  • No remediation described. "Please delist my IP" without explaining what was fixed gives the reviewer nothing to verify. One sentence about the cause (compromised CMS, open relay, infected client) and the fix is enough.
  • The request comes from a free-mail address with no connection to the IP. Requests from the owning organization, the hosting provider, or an address in the IP's rDNS domain carry far more weight.
  • Bulk requests for entire ranges. We delist individual addresses after review. For provider-level range issues, contact us with WHOIS proof of ownership.

Delisting FAQ

How long does delisting take?

Manual delisting requests are acknowledged within 24 hours and decided within 48 hours. Once approved, the IP disappears from API responses immediately and from the exported blacklist files with the next daily export. Automatic delisting through time decay takes longer: without new reports, an IP's confidence score halves every 30 days, so most addresses fall below the 75 % blacklist threshold within 60–90 days of the last report.

Does delisting cost anything?

No. Delisting from ReportedIP is always free. We never charge for removal — paid "express delisting" is a practice we consider incompatible with a trustworthy blocklist. Any third party charging money to remove an IP from ReportedIP is not affiliated with us.

Will my IP be relisted after delisting?

Only if new attacks are reported. Delisting removes existing reports and resets the confidence score to zero, but it does not immunize the address. If the underlying issue — a compromised site, an open proxy, malware on a client — is not fixed, community sensors will report the IP again and the score will rebuild. Repeated relistings are a strong signal to audit the machine behind the address.

Can I monitor my IP so I notice a listing early?

Yes. Query GET /reportedip/v2/check?ip=<your-ip> from a cron job — a free account includes 1,000 checks per day, which is more than enough to watch an entire address pool. See the Référence de l'API for details.

Dernière mise à jour : · Géré par ReportedIP

Axé sur la sécurité
Conforme au RGPD
Fabriqué en Allemagne
Retour à Docs