Bezoekers krijgen een rood scherm met de melding dat uw site misleidend is. Of erger: uw offertes komen niet meer aan bij klanten, zonder foutmelding aan uw kant. In beide gevallen staat uw domein op een blacklist, en zolang dat zo is, kunt u prachtige teksten schrijven zonder dat iemand ze ziet.

Het goede nieuws is dat zo’n vermelding vrijwel altijd tijdelijk is. Het minder goede nieuws is dat het niet vanzelf overgaat: u moet de oorzaak wegnemen en daarna actief om verwijdering vragen. In dit artikel leest u welke lijsten er zijn, hoe u uitzoekt op welke u staat en hoe u er in de juiste volgorde af komt.

Er zijn twee soorten lijsten

Dit onderscheid is belangrijk, want de aanpak verschilt volledig.

Reputatielijsten voor websites. Google Safe Browsing is de bekendste; die voedt de waarschuwingsschermen in Chrome, Firefox en Safari. Daarnaast zijn er lijsten van beveiligingsleveranciers die in browsers en virusscanners worden gebruikt. Komt u hierop, dan ziet de bezoeker een waarschuwing voordat hij uw site bereikt.

Zwarte lijsten voor e-mail. Dit zijn er tientallen, waarvan Spamhaus, Barracuda en SpamCop het meeste gewicht hebben. Ze richten zich op het IP-adres van de verzendende server of op het domein zelf. Staat u hierop, dan wordt uw mail geweigerd of belandt hij in de spammap.

Beide kunnen tegelijk gebeuren, bijvoorbeeld wanneer een gehackte site zowel spam verstuurt als kwaadaardige code aanbiedt aan bezoekers.

Uitzoeken waar u staat

  1. Koppel Google Search Console aan uw domein, als dat er nog niet aan zit. Onder beveiligingsproblemen staat precies wat Google heeft gevonden en op welke pagina’s.
  2. Controleer de transparantiepagina van Google Safe Browsing door uw domein daar in te vullen. Dat werkt ook zonder Search Console.
  3. Gebruik een verzamelcontrole voor e-maillijsten. Diensten als MXToolbox of MultiRBL controleren in één keer tientallen lijsten op uw domein en op het IP-adres van uw mailserver.
  4. Vraag bij uw hostingpartij het IP-adres op waarmee uw mail wordt verstuurd. Bij gedeelde hosting deelt u dat adres met anderen, en dan kan het probleem bij een buurman liggen.
  5. Bekijk een geweigerde mail. In de foutmelding staat vrijwel altijd een verwijzing naar de lijst en soms een directe link naar de verwijderpagina. Dat is de snelste bron die er is.

Eerst de oorzaak, dan pas het verzoek

Een verzoek tot verwijdering indienen terwijl het probleem nog speelt, is de klassieke fout. U wordt afgewezen, en een tweede beoordeling duurt langer dan de eerste.

De oorzaak is meestal een van deze vier. Een besmetting op de site, waarbij bezoekers worden doorgestuurd of malware aangeboden krijgen. Een kwetsbaar formulier of een gehackt mailaccount waarmee spam wordt verstuurd. Een mailinglijst met veel oude adressen, waardoor uw verzendreputatie kelde. Of vervuiling door een andere klant op dezelfde gedeelde hostingomgeving.

Ruim eerst op. Bij een besmetting betekent dat een volledige opschoning volgens het stappenplan uit het verwijderen van malware uit WordPress, en niet alleen het weghalen van de pagina die Google noemde. Bij spamverzending betekent het dat u wachtwoorden vervangt en controleert welk account of formulier is misbruikt.

Verwijdering aanvragen

Per soort lijst verloopt dat anders.

  • Google Safe Browsing. Dien in Search Console een verzoek tot beoordeling in bij het onderdeel beveiligingsproblemen. Beschrijf kort wat er is gebeurd en wat u heeft gedaan. De beoordeling duurt doorgaans één tot drie dagen; bij een tweede afwijzing loopt dat op.
  • Spamhaus. Op hun site staat een verwijderformulier. Voor het IP-adres van uw mailserver moet vaak uw hostingpartij dat doen, niet u.
  • Overige e-maillijsten. Vrijwel elke lijst heeft een eigen verwijderpagina. Sommige verwijderen automatisch nadat er een periode geen spam meer vandaan komt, andere vragen een formulier.
  • Beveiligingsleveranciers. Zoek op de naam van de partij plus het woord removal; vrijwel allemaal hebben ze een formulier waarvoor u geen klant hoeft te zijn.

Houd de teksten kort en feitelijk: wat er is gebeurd, wanneer, wat u heeft opgeruimd en welke maatregel herhaling voorkomt. Uitgebreide verontschuldigingen helpen niet; een aantoonbaar schone site wel.

Herstel van uw e-mail duurt langer

Bent u van de lijst af, dan is uw mail niet meteen weer welkom. Grote partijen als Microsoft en Google houden een eigen reputatie bij die zich langzamer herstelt dan een lijstvermelding.

Wat helpt: verstuur de eerste weken minder en gerichter, houd uw lijst schoon en zorg dat uw technische instellingen kloppen. Dat laatste is het punt waar de meeste kleine bedrijven op vastlopen: zonder correcte SPF-, DKIM- en DMARC-instellingen blijft uw mail verdacht, hoe schoon uw domein ook is. Wat die instellingen doen, staat uitgelegd bij het beschermen van uw domein tegen misbruik in e-mail.

Reken op twee tot zes weken voordat de bezorging weer normaal aanvoelt. Dat is vervelend, maar het gaat de goede kant op zolang er geen nieuwe klachten bij komen.

Voorkomen dat u er terugkomt

Drie gewoontes die het risico vrijwel wegnemen. Houd uw software actueel, want een besmetting is de meest voorkomende aanleiding. Zorg dat uw formulieren niet als verzendmachine gebruikt kunnen worden, met een spamfilter en een limiet op verzendingen. En koppel Search Console met meldingen aan, zodat u het binnen een dag hoort in plaats van na een telefoontje van een klant.

Verstuurt u nieuwsbrieven, doe dat dan via een verzenddienst en niet vanaf uw eigen server. U leunt dan op de reputatie van een partij die daar dagelijks op stuurt, en uw eigen domein blijft buiten schot bij een uitschieter.

Voor klanten waar wij het beheer doen, staat een blacklistcontrole standaard in de maandelijkse ronde van het bewaken en beschermen van een website. Dat is niet spannend, maar het is het verschil tussen twee dagen en twee maanden onbereikbaar zijn voor uw klanten.

Concrete volgende stap: vul uw domeinnaam in bij een verzamelcontrole voor zwarte lijsten en kijk of er iets rood kleurt. Duurt vijf minuten, en het is het eerste wat u wilt weten als offertes onbeantwoord blijven.