Skip to main contentSkip to footer

Comprobación de Blacklists DNSBL: Reputación de IP

Comprueba si una dirección IP o un dominio figura en las Blacklists basadas en DNS (DNSBL/RBL). Realiza un análisis simultáneo en proveedores de Blacklists seleccionados, tanto en IPv4 como en IPv6. Free, sin necesidad de registrarse.

Comprueba si una dirección IP (IPv4 o IPv6, o la dirección asociada a un dominio) figura en las Blacklists basadas en DNS más conocidas (DNSBL/RBL), incluida la Community Network ReportedIP.

La herramienta «ReportedIP DNSBL Checker» comprueba una dirección IP o un dominio cotejándola en paralelo con un conjunto seleccionado de Blacklists basadas en DNS y vincula cada entrada directamente con el proceso de Delisting del operador; un servidor de correo incluido en una Blacklist es la causa más habitual de que los correos electrónicos legítimos acaben en la carpeta de spam.

Cómo funciona esta herramienta y cuáles son sus limitaciones

Cada Blacklist se consulta en tiempo real a través del DNS. El conjunto está seleccionado cuidadosamente: se excluyen las Blacklists que rechazan consultas procedentes de resolutores compartidos o de centros de datos (como Spamhaus ZEN), ya que estas ofrecerían resultados falsos en lugar de ninguno. Una lista que aparece como «no se ha podido consultar» era inaccesible; eso no significa que la dirección figure en la lista.

Un dominio se resuelve tanto en su registro A como en su registro AAAA, y se comprueban ambas direcciones, ya que un servidor de correo suele enviar mensajes desde cualquiera de ellas. En el caso de una dirección IPv6, solo se consultan las listas que realmente gestionan una zona IPv6; el resto se muestra por separado, en lugar de contabilizarse como un resultado limpio. Hay que tener en cuenta que, hasta la fecha, son pocas las Blacklists públicas que mantienen datos significativos sobre IPv6. La comprobación de red de la comunidad ReportedIP utiliza datos de reputación en tiempo real procedentes de miles de servidores informadores y cubre IPv6 en su totalidad.

¿Qué son las Blacklists DNS (DNSBL)?

Las listas negras basadas en DNS (DNSBL), también conocidas como listas negras en tiempo real (RBL), son bases de datos de direcciones IP asociadas al spam, al malware u otras actividades maliciosas. Los servidores de correo y los sistemas de seguridad consultan estas listas en tiempo real para decidir si aceptan, rechazan o marcan las conexiones entrantes.

Aparecer en una DNSBL puede afectar gravemente a la capacidad de entrega de tu correo electrónico y a la reputación de tu servidor. Nuestra herramienta comprueba tu dirección IP simultáneamente con un conjunto seleccionado de proveedores de Blacklists, cada una de las cuales ha sido verificada para garantizar una respuesta fiable desde resolutores públicos, lo que te ofrece una visión general fiable de la reputación de tu IP.

Blacklists de correo electrónico

Las listas DNSBL centradas en el correo electrónico, como Barracuda, SpamCop y PSBL, registran las direcciones IP conocidas por enviar correos electrónicos de spam o Phishing. Aparecer en estas listas afecta directamente a la capacidad de entrega de tu correo electrónico en los principales proveedores.

Blacklists de seguridad

Las listas Security Focused, como DroneBL, Blocklist.de y S5H, rastrean direcciones IP implicadas en la distribución de malware, la actividad de botnets o intentos de explotación. Estas listas protegen las redes frente a amenazas conocidas.

Blacklists basadas en políticas

Las listas basadas en políticas, como los niveles de red de UCEPROTECT, marcan rangos de direcciones IP que no deberían enviar correo electrónico directamente, como las direcciones IP residenciales o los grupos de direcciones IP dinámicas. Estos no son indicadores de abuso, sino de incumplimientos de las políticas.

Cómo funciona la comprobación DNSBL

1. Introduce una dirección IP o un dominio
: escribe cualquier dirección IPv4 o IPv6, o un nombre de host, para iniciar el análisis de la Blacklist. Un dominio se resuelve a su registro A y a su registro AAAA, y se comprueban las dos direcciones.

2. Reverse DNS
: se invierte la dirección IP y se consulta en la zona DNS de cada Blacklist (por ejemplo, 4.3.2.1.bl.spamcop.net). Una dirección IPv6 se expande antes a sus 32 nibbles, la forma que prescribe el RFC 5782.

3. Análisis paralelo
: todas las consultas a las Blacklists se ejecutan simultáneamente para obtener resultados rápidos. En una dirección IPv6 solo se consultan las listas que realmente mantienen una zona IPv6, las demás se muestran aparte en lugar de contarse como un resultado limpio.

4. Interpretación de los resultados
: una respuesta DNS positiva significa que la IP figura en la Blacklist. Desciframos los códigos de respuesta para mostrar el motivo específico de la inclusión.

5. Orientación
para el Delisting
: para cada inclusión detectada, proporcionamos información sobre la Blacklist y orientación sobre cómo solicitar el Delisting.

Cómo salir de una DNSBL

Identifica la causa raíz
: antes de solicitar el Delisting, determina por qué se incluyó tu IP en la Blacklist. Las causas más comunes incluyen cuentas comprometidas que envían spam, servidores de correo mal configurados o infecciones por malware.

Soluciona el problema subyacente
: elimina el malware, protege las cuentas comprometidas, actualiza el software e implementa una autenticación de correo electrónico adecuada (SPF, DKIM, DMARC). Las Blacklists volverán a incluirte si el problema persiste.

Solicita la eliminación
: la mayoría de las Blacklists ofrecen un proceso de Delisting. Visita la página web de la Blacklist y sigue su procedimiento de Delisting. Algunas listas te eliminan automáticamente tras un periodo sin incidentes.

Supervisa regularmente
: tras el Delisting, sigue supervisando la reputación de tu IP. Utiliza esta herramienta periódicamente para asegurarte de que sigues sin problemas en todas las Blacklists cubiertas.

Consejos de prevención:
• Implementa Rate Limiting en tu servidor de correo
• Utiliza contraseñas seguras y activa 2FA para todas las cuentas de correo electrónico
• Mantén actualizados el software de tu servidor y el CMS
• Supervisa el tráfico de correo saliente en busca de anomalías
• Configura Reverse DNS (registro PTR) para la IP de tu servidor de correo

Preguntas frecuentes

¿Qué significa que mi IP esté en una lista negra?
Significa que tu dirección IP ha sido marcada por actividad sospechosa, como el envío de spam, la distribución de malware o formar parte de una red de bots. Esto puede afectar a tu capacidad para enviar correos electrónicos y puede indicar un problema de seguridad.

¿Con qué frecuencia debo comprobar la reputación de mi IP?
En el caso de los servidores de correo, compruébala semanalmente o tras cualquier incidente de seguridad. En el caso de los servidores web, compruébala mensualmente. Configura una supervisión automatizada si gestionas una infraestructura crítica.

¿Puedo aparecer en la lista aunque no haya hecho nada malo?
Sí. Si tu IP fue utilizada anteriormente por alguien que cometió un abuso, la inclusión en la lista puede mantenerse. Los entornos de alojamiento compartido también pueden provocar que usuarios inocentes aparezcan en la lista debido al mal comportamiento de un vecino.

¿Cuánto tiempo se tarda en realizar el Delisting?
Depende del proveedor. Algunas Blacklists procesan las solicitudes de eliminación en cuestión de horas, mientras que otras pueden tardar varios días. Algunas Blacklists eliminan automáticamente a los usuarios tras un periodo de inactividad (normalmente de 1 a 4 semanas).

¿Cuál es la diferencia entre DNSBL, RBL y «Blacklist»?
Estos términos suelen utilizarse indistintamente. DNSBL (DNS-based Blackhole List) es el nombre técnico del protocolo. RBL (Real-time Blackhole List) fue el término original acuñado por MAPS. «Blacklist» es el término coloquial común para referirse a todas estas listas.

Si una dirección IP se incluye en la Blacklist, estos son los pasos habituales a seguir

La dirección figura en nuestra lista, pero los datos que figuran en ella son incorrectos.

La eliminación es gratuita y no hace falta tener una cuenta. Envíanos la dirección, comprobaremos el historial de puntuación del anuncio y te responderemos.

How removal works →

Quiero tener esta lista en mi propio servidor de correo

Los mismos datos que una zona DNS a la que tu servidor consulta en el momento de la conexión. Una sola línea en Postfix, Rspamd o BIND RPZ, sin importaciones.

DNS / RBL Zone →

La dirección IP no aparece en ninguna parte, pero los correos siguen siendo devueltos.

En ese caso, la causa suele ser la autenticación del correo, más que la reputación. Comprueba SPF, DKIM, DMARC y DNSSEC al mismo tiempo.

Email Security Check →