A maioria das blocklists é pública: qualquer um pode consultá-las, e uma inclusão atinge todos os receptores que consultam a lista. A Proofpoint funciona de forma diferente, e é justamente essa diferença que torna um problema de "blacklist da Proofpoint" tão confuso de diagnosticar. Seus e-mails continuam chegando bem ao Gmail, ao Outlook.com e à sua própria caixa de entrada — mas sofrem bounce ou travam em um punhado de destinatários corporativos, todos eles grandes empresas. Esse padrão é a assinatura do Proofpoint Dynamic Reputation (PDR), o mecanismo de reputação de IP que filtra o e-mail de entrada de boa parte das grandes corporações. Veja aqui o que é o PDR, por que ele afeta apenas alguns dos seus destinatários, como verificar seu IP e como conseguir a remoção do bloqueio.
A resposta curta#
A Proofpoint é uma empresa de segurança cujo gateway de e-mail protege uma grande fatia das caixas de correio corporativas e governamentais. O Proofpoint Dynamic Reputation é o componente que pontua a reputação de cada IP de envio e decide, em tempo real, se aceita, limita ou rejeita a conexão. Não é uma DNSBL pública que você possa consultar como consulta o Spamhaus — ela protege inquilinos específicos filtrados pela Proofpoint, e seu veredito é dinâmico, de modo que uma "blacklist da Proofpoint" é, na verdade, uma pontuação de reputação baixa que afeta apenas e-mails destinados a domínios que ficam por trás da Proofpoint. Resolva o problema de reputação e, então, use o portal de reputação de IP da Proofpoint para solicitar a mitigação.
Por que "meu e-mail está bloqueado pela Proofpoint" atinge apenas alguns destinatários#
Esta é a coisa mais útil de entender sobre o PDR. Uma blocklist pública é consultada por milhares de servidores de e-mail independentes, então uma inclusão suprime seus e-mails de forma ampla e visível. O PDR não é consultado por mais ninguém — é o filtro próprio da Proofpoint, aplicado apenas ao e-mail de entrada das organizações que pagam à Proofpoint para protegê-las. Essas costumam ser grandes empresas, bancos, seguradoras, sistemas de saúde, órgãos governamentais e outros destinatários B2B.
Então, quando seus destinatários de consumo (Gmail, Yahoo, Outlook.com) não são
afetados, mas os e-mails da sua equipe de vendas para @bigcorp.com e
@insurancefirm.com continuam sofrendo bounce ou adiamento, você quase
certamente está diante do PDR. A inclusão não mudou sua reputação em todos os
lugares — mudou como um filtro, guardando um conjunto de domínios de destinatários,
trata o seu IP. Se você começou a notar os
sinais de estar em uma blacklist especificamente
em domínios corporativos, o PDR merece o topo da sua lista de suspeitos.
Como a blacklist da Proofpoint difere de uma DNSBL pública#
Chamar o PDR de "blacklist" é uma abreviação conveniente, mas vale a pena detalhar a mecânica, porque ela muda a forma como você reage.
| Propriedade | DNSBL pública (ex.: Spamhaus) | Proofpoint Dynamic Reputation |
|---|---|---|
| Quem a consulta | Milhares de servidores de e-mail independentes pelo mundo | Apenas domínios de destinatários protegidos pela Proofpoint |
| Quem é afetado | Uma fatia ampla de todo o público | Principalmente destinatários B2B por trás da Proofpoint |
| Como você consulta | Consulta pública de DNS ou pesquisa na web | Portal de checagem de reputação de IP da Proofpoint |
| Natureza do veredito | Listado / não listado | Uma pontuação de reputação dinâmica que pode limitar ou bloquear |
| O que remove | Pedido de remoção após corrigir a causa | Recuperação de reputação, mais um pedido de mitigação |
Como a pontuação é dinâmica, o PDR pode reagir a uma mudança no seu comportamento de envio mais rápido do que uma lista curada reagiria — um pico repentino de volume, uma rajada de reclamações ou e-mails de um IP frio podem todos derrubar a pontuação dentro de uma janela de envio. O lado bom é que ela também pode se recuperar à medida que seu comportamento melhora, e é por isso que a solução duradoura é sempre a reputação, não apenas um pedido de remoção.
O que o PDR e o Cloudmark CSI realmente medem#
O PDR monta sua pontuação a partir dos mesmos sinais de envio que impulsionam a reputação de remetente em qualquer outro lugar, ponderados para um público de segurança corporativa que é excepcionalmente intolerante a tudo o que pareça spam ou abuso:
- Taxa de reclamações. Destinatários marcando seus e-mails como lixo é o sinal negativo mais forte. Configure feedback loops para conseguir enxergar e suprimir quem reclama.
- Acertos em spam traps e usuários inexistentes. E-mails para spam traps ou para endereços que não existem mais dizem à Proofpoint que sua lista está suja.
- Padrões de bounce. Um fluxo de bounces permanentes de uma lista desatualizada puxa a pontuação para baixo.
- Volume e consistência. Envio errático — semanas em silêncio e, então, um disparo enorme — parece suspeito, especialmente vindo de um IP frio ou recém-ativado.
- Autenticação. SPF, DKIM e DMARC ausentes ou desalinhados fazem você parecer irresponsável e mais fácil de falsificar.
- Histórico de IP e conteúdo. O histórico do IP (e de quaisquer vizinhos em um IP compartilhado), somado à reputação dos domínios e links nas suas mensagens.
O Cloudmark CSI alimenta o mesmo quadro pelo lado da segurança de mensagens. Você não recebe uma pontuação numérica para acompanhar, mas pode influenciar cada uma das variáveis acima.
Como verificar seu IP contra a Proofpoint#
Antes de poder corrigir qualquer coisa, você precisa confirmar que o PDR é o culpado e ver o que a Proofpoint acha do seu IP.
- Leia o bounce. As rejeições e os adiamentos da Proofpoint são excepcionalmente informativos. Procure por texto citando Proofpoint ou Cloudmark, uma menção a "reputation" ou um link de reset do Cloudmark CSI. O bounce quase sempre aponta para o portal certo.
- Identifique o IP de envio. Para um IP compartilhado, ele é do seu ESP; para um IP dedicado, é seu para gerenciar. Você precisa do IP exato que o gateway do destinatário viu.
- Execute a checagem de reputação de IP. Use a consulta de reputação de IP da
Proofpoint em
ipcheck.proofpoint.compara ver a situação daquele endereço. Este é o equivalente específico da Proofpoint à verificação de blacklist mais ampla que você faria contra listas públicas.
Como solicitar mitigação ou remoção#
O portal da Proofpoint permite que você peça a revisão da reputação do seu IP e o afrouxamento da limitação — mas, exatamente como em uma blocklist pública, um pedido de remoção só se mantém se o problema por trás já estiver resolvido. Pedir mitigação em um IP que continua enviando reclamações e acertando traps apenas zera o relógio até a pontuação cair de novo.
- Corrija a causa primeiro. Trabalhe o checklist de reputação abaixo antes de protocolar qualquer coisa. Essa é a mesma disciplina que rege ser removido de qualquer blocklist: primeiro a causa, depois o pedido.
- Envie a solicitação. Siga o link no bounce, ou comece pela checagem de
reputação de IP da Proofpoint e pelo portal de suporte em
support.proofpoint.com, e informe o IP mais uma descrição curta e honesta do que você mudou. Bounces com a marca Cloudmark passam pelo mesmo canal de suporte. - Dê tempo e acompanhe a pontuação. Como o PDR é dinâmico, uma mitigação aceita mais um envio genuinamente melhorado faz a reputação subir. Se você não mudar nada, espere ser limitado de novo.
Como resolver o problema de reputação por trás#
Tudo o que recupera uma reputação na Proofpoint é higiene de entregabilidade comum, feita de forma deliberada. Priorize nesta ordem:
- Acerte a autenticação. Publique e alinhe SPF, DKIM e DMARC. Os gateways corporativos tratam e-mails não autenticados com desconfiança, então isso é inegociável e a conquista de credibilidade mais rápida.
- Limpe a lista. Remova endereços mortos, contas de função (role accounts) e traps antes de enviar. É aqui que a verificação prova seu valor: eliminar endereços não entregáveis e arriscados corta os acertos em traps e os bounces de usuário inexistente que puxam a pontuação para baixo.
- Corrija o volume e faça warm-up. Se um IP frio ou pouco usado disparou o bloqueio, faça o warm-up com volume gradualmente crescente e consistente, em vez de disparos erráticos.
- Reduza as reclamações. Honre os descadastramentos imediatamente, deixe o opt-out óbvio e suprima quem reclama pelos seus feedback loops.
- Segmente seu e-mail B2B. Como o PDR afeta principalmente destinatários corporativos, envie primeiro para seus contatos corporativos mais engajados e mais bem verificados, para reconstruir um histórico positivo com esses domínios.
Detecte uma queda de reputação na Proofpoint antes que ela custe caro#
O PDR não te dá painel nem notificação — a primeira pista costuma ser um vendedor reclamando que um prospect "nunca recebeu o e-mail". Como os destinatários por trás da Proofpoint costumam ser suas contas B2B de maior valor, uma queda silenciosa de reputação ali é desproporcionalmente cara. A forma confiável de saber de um problema cedo é o monitoramento contínuo de blacklists que observa seus IPs e domínios contra as principais listas e traz à tona mudanças de reputação antes que seu pipeline o faça.
Perguntas frequentes#
O que é o Proofpoint Dynamic Reputation (PDR)?#
O PDR é o sistema de reputação de IP da Proofpoint. Ele pontua cada IP de envio em tempo real com base no comportamento e na reputação de envio e, então, limita ou bloqueia conexões de IPs em que não confia antes que seus e-mails cheguem aos destinatários protegidos pela Proofpoint. Não é uma blocklist pública que você possa consultar como consulta o Spamhaus; é um filtro aplicado apenas ao e-mail de entrada das organizações que usam a Proofpoint.
Por que meu e-mail é bloqueado pela Proofpoint apenas para alguns destinatários?#
Porque a Proofpoint só filtra e-mails destinados aos domínios de seus próprios clientes — geralmente grandes empresas, bancos, saúde e governo. Seus e-mails para caixas de correio de consumidores como Gmail ou Outlook.com não são afetados, então um bloqueio aparece como bounces ou adiamentos para destinatários corporativos (B2B) específicos, enquanto todo o resto parece normal. Esse padrão seletivo é o sinal mais claro de que o PDR está envolvido, e não uma blocklist pública.
Como verifico se meu IP está na blacklist da Proofpoint?#
Comece pela mensagem de bounce, que normalmente cita a Proofpoint ou a Cloudmark e muitas vezes traz o link de uma página de reset. Em seguida, verifique seu IP de envio na checagem de reputação de IP da Proofpoint em ipcheck.proofpoint.com para ver sua situação. Se apenas domínios protegidos pela Proofpoint estiverem rejeitando você, as consultas em DNSBLs públicas aparecerão limpas, então a checagem específica da Proofpoint é a que importa.
Como faço para ser removido da blocklist da Proofpoint?#
Resolva primeiro o problema de reputação por trás — autentique seus e-mails, limpe sua lista, corrija o volume e o warm-up e reduza as reclamações — e então envie uma solicitação de mitigação pelo portal de reputação de IP e suporte da Proofpoint. Como o PDR é dinâmico, a reputação se recupera à medida que seu envio melhora, mas uma solicitação de remoção em um IP que continua enviando mal não vai se manter.
Um bloqueio da Proofpoint se esconde no seu pipeline B2B mais valioso e nunca se anuncia. O monitoramento de blacklists da Qualisend observa seus domínios e IPs contra as principais listas e alerta você no momento em que um problema de reputação aparece, enquanto a verificação de e-mail elimina os endereços mortos e as spam traps que puxam a reputação de remetente para baixo em primeiro lugar — a forma mais rápida de manter gateways corporativos como o da Proofpoint dizendo sim.