Skip to main contentSkip to footer

IP Delisting

IP Delisting consiste en el proceso de suprimir una dirección IP de la ReportedIP Blacklist, ya sea de forma automática por prescripción temporal (la mayoría de las direcciones IP se eliminan entre 60 y 90 días después del último aviso) o manualmente mediante una solicitud de Delisting enviada a abuse@reportedIP.com, que se revisa en un plazo de 48 horas y siempre es gratuita.

Por qué se incluyen las direcciones IP en la lista

Las direcciones IP se añaden a la base de datos de ReportedIP cuando son denunciadas por actividad maliciosa por parte de miembros de la comunidad, plugins de seguridad de WordPress o Honeypot Servers. Entre los motivos más comunes se incluyen:

  • Intentos de Login por Brute Force en sitios de WordPress
  • Spam en comentarios o en formularios
  • Ataques XMLRPC
  • Port Scan o pruebas de vulnerabilidad
  • Participación en ataques DDoS

Aparecer en la lista no significa necesariamente que el propietario de la IP tenga intenciones maliciosas. El alojamiento compartido, los servidores comprometidos, los nodos de salida de VPN y los Open Proxies pueden hacer que la IP de usuarios legítimos aparezca en la lista.

Eliminación automática

ReportedIP utiliza un sistema de Time Dampening con decaimiento exponencial. Los informes pierden peso automáticamente con el paso del tiempo:

Antigüedad del informe de Reports Peso restante
Recién publicado (0 días) 100 %
30 días 50 %
60 días 25 %
90 días 12,5

Si no se presentan nuevas denuncias contra una dirección IP, su Confidence Score disminuirá gradualmente hasta situarse por debajo del umbral de bloqueo. La mayoría de las direcciones IP se realizan procesos de Delisting en un plazo de entre 60 y 90 días desde la última denuncia.

Cómo solicitar el Delisting

Si crees que tu dirección IP ha sido incluida por error, o si has resuelto el problema de seguridad que provocó su inclusión, puedes solicitar el Delisting manual.

1. Comprueba tu IP

En primer lugar, comprueba el estado actual de tu IP en la página de inicio de reportedIP. Allí podrás ver la Confidence Score, el número de Reports y las categorías de ataque asociadas a tu IP. En la página «Blacklist» se explica cómo se calcula la puntuación y cuándo una IP pasa a formar parte de la Blacklist exportada (confianza ≥ 75 %, periodo de espera de 48 horas, exclusión de la Whitelist).

2. Envía una solicitud de Delisting

Envía un correo electrónico a abuse@reportedIP.com con la siguiente información:

Plantilla de correo electrónico:

Para: abuse@reportedIP.com
Asunto: Solicitud de IP Delisting — [Tu dirección IP]

Dirección IP: [p. ej., 203.0.113.42]
Organización: [Tu empresa o proveedor de alojamiento]
Motivo: [Por qué crees que se trata de un False Positive, o qué medidas has tomado para resolver el problema]
Contacto: [Tu dirección de correo electrónico para el seguimiento]

Reports of False Positives

Si encuentra su IP en la lista de una página específica de detalles de IP, también puede utilizar el botón «Report False Positive» directamente en esa página. Esto crea un ticket de revisión que nuestro equipo investigará.

Causas habituales de los False Positives:

  • Alojamiento compartido: otro sitio web del mismo servidor ha sido comprometido
  • VPN/proxy: un usuario anterior de la IP tenía intenciones maliciosas
  • IP dinámica: tu proveedor de servicios de Internet te ha reasignado una IP que había sido objeto de uso indebido anteriormente
  • Pruebas de seguridad: se ha notificado por error una prueba de penetración legítima

Proceso de revisión

Tras enviar una solicitud de Delisting, esto es lo que puedes esperar:

1

Acuse de recibo (en un plazo de 24 horas)

Recibirá una confirmación de que se ha recibido su solicitud.

2

Revisión (en un plazo de 48 horas)

Nuestro equipo revisa los Reports en relación con su propiedad intelectual, comprueba los datos de origen y verifica su reclamación.

3

Resultado

Se le notificará el resultado. Posibles resultados:

  • Delisted: se eliminan todos los Reports y el Confidence Score se restablece a 0
  • Resolución parcial: se han eliminado los informes False Positive; los informes válidos se mantienen
  • Denegado: se confirman los Reports como legítimos (con explicación)

Prevención

Para evitar futuras inclusiones en la lista, ten en cuenta las siguientes prácticas recomendadas:

  • Proteja su servidor: mantenga el software actualizado, utilice contraseñas seguras y desactive los servicios que no utilice
  • Activa el Rate Limiting: utiliza herramientas como fail2ban o Cloudflare para limitar los intentos de ataque por Brute Force desde tu rango de IP
  • Supervisa si hay vulnerabilidades: comprueba periódicamente tu servidor en busca de accesos no autorizados, malware o servicios mal configurados
  • Compruébalo periódicamente: utiliza la ReportedIP API o el sitio web de ReportedIP para supervisar de forma proactiva la reputación de tu IP
Inclusiones repetidas: si su IP vuelve a aparecer en la lista tras haber sido eliminada, esto indica un problema de seguridad persistente en su red. Le recomendamos que realice una auditoría de seguridad exhaustiva antes de volver a solicitar el Delisting.

Por qué se deniegan las solicitudes de Delisting

La mayoría de las solicitudes denegadas se ajustan a unos pocos patrones. Evitarlos agiliza considerablemente la revisión:

  • El abuso sigue en curso. Nuestros Honeypots o sensores de la comunidad han registrado Reports en las últimas 24-48 horas. Soluciona primero la causa raíz: un Delisting mientras continúan los ataques se revertiría de todos modos en cuestión de horas.
  • No se describe ninguna medida correctiva. «Por favor, eliminen mi IP de la lista» sin explicar qué se ha solucionado no ofrece al revisor nada que pueda verificar. Basta con una frase sobre la causa (CMS comprometido, relé abierto, cliente infectado) y la solución.
  • La solicitud procede de una dirección de correo electrónico gratuita sin relación alguna con la IP. Las solicitudes procedentes de la organización propietaria, del proveedor de alojamiento o de una dirección del dominio rDNS de la IP tienen mucho más peso.
  • Solicitudes masivas para rangos completos. Delisting de direcciones individuales tras su revisión. Para problemas relacionados con rangos a nivel de proveedor, ponte en contacto con nosotros con una prueba de titularidad a través de WHOIS.

FAQ sobre el Delisting

¿Cuánto tiempo tarda el Delisting?

Las solicitudes de delisting manual se confirman en un plazo de 24 horas y se resuelven en un plazo de 48 horas. Una vez aprobadas, la IP desaparece inmediatamente de las respuestas de la API y de los archivos de la Blacklist exportados en la siguiente exportación diaria. The automatic delisting process takes longer: if no new Reports are available, the Confidence Score of an IP reduces by half every 30 days, so most addresses fall below the 75% Blacklist threshold between 60 and 90 days after the last Report.

¿Tiene algún coste el Delisting?

No. El Delisting de ReportedIP es siempre gratuito. Nunca cobramos por el Delisting; el «Delisting exprés» de pago es una práctica que consideramos incompatible con una Blocklist fiable. Cualquier tercero que cobre dinero por eliminar una IP de ReportedIP no está afiliado a nosotros.

¿Volverá a incluirse mi IP tras el Delisting?

Solo si se notifican nuevos ataques. La eliminación de la lista borra los informes existentes y restablece el Confidence Score a cero, pero no inmuniza a la dirección. Si el problema subyacente —un sitio web comprometido, un Open Proxy, malware en un cliente— no se soluciona, los sensores de la comunidad volverán a notificar la IP y el Confidence Score se volverá a acumular. Las reincorporaciones repetidas son una señal clara de que hay que auditar el equipo detrás de la dirección.

¿Puedo supervisar mi IP para detectar a tiempo si aparece en la lista?

Sí. Realiza la consulta GET /reportedip/v2/check?ip=<your-ip> desde una tarea cron: una cuenta Free incluye 1.000 comprobaciones al día, lo cual es más que suficiente para supervisar todo un conjunto de direcciones. Consulta la API Reference para obtener más detalles.

Última actualización: · Gestionado por el equipo de reportedIP

Security Focused
GDPR Compliant
Made in Germany
Volver a Docs