Skip to main contentSkip to footer

Comprobación de Blacklists DNSBL: Reputación de IP

Comprueba si una dirección IP o un dominio figura en las Blacklists basadas en DNS (DNSBL/RBL). Realiza un análisis simultáneo en proveedores de Blacklists seleccionados, tanto en IPv4 como en IPv6. Free, sin necesidad de registrarse.

Comprueba si una dirección IP (IPv4 o IPv6, o la dirección asociada a un dominio) figura en las Blacklists basadas en DNS más conocidas (DNSBL/RBL), incluida la Community Network ReportedIP.

¿Qué es una Blacklist DNS (DNSBL)?

Las Blacklists basadas en DNS (DNSBL), también conocidas como Blacklists en tiempo real (RBL), son bases de datos de direcciones IP asociadas al spam, al malware u otras actividades maliciosas. Los servidores de correo y los sistemas de seguridad consultan estas listas en tiempo real para decidir si aceptan, rechazan o marcan las conexiones entrantes.

Aparecer en una DNSBL puede afectar gravemente a la capacidad de entrega de tu correo electrónico y a la reputación de tu servidor. Nuestra herramienta comprueba tu dirección IP simultáneamente con un conjunto seleccionado de proveedores de Blacklists, cada una de las cuales ha sido verificada para garantizar una respuesta fiable desde resolutores públicos, lo que te ofrece una visión general fiable de la reputación de tu IP.

Blacklists de correo electrónico

Las listas DNSBL centradas en el correo electrónico, como Barracuda, SpamCop y PSBL, registran las direcciones IP conocidas por enviar correos electrónicos de spam o Phishing. Aparecer en estas listas afecta directamente a la capacidad de entrega de tu correo electrónico en los principales proveedores.

Blacklists de seguridad

Las listas Security Focused, como DroneBL, Blocklist.de y S5H, rastrean direcciones IP implicadas en la distribución de malware, la actividad de botnets o intentos de explotación. Estas listas protegen las redes frente a amenazas conocidas.

Blacklists basadas en políticas

Las listas basadas en políticas, como los niveles de red de UCEPROTECT, marcan rangos de direcciones IP que no deberían enviar correo electrónico directamente, como las direcciones IP residenciales o los grupos de direcciones IP dinámicas. Estos no son indicadores de abuso, sino de incumplimientos de las políticas.

Cómo funciona la comprobación DNSBL

1. Introduce una dirección IP o un dominio
: escribe cualquier dirección IPv4 o IPv6, o un nombre de host, para iniciar el análisis de la Blacklist. Un dominio se resuelve a su registro A y a su registro AAAA, y se comprueban las dos direcciones.

2. Reverse DNS
: se invierte la dirección IP y se consulta en la zona DNS de cada Blacklist (por ejemplo, 4.3.2.1.bl.spamcop.net). Una dirección IPv6 se expande antes a sus 32 nibbles, la forma que prescribe el RFC 5782.

3. Análisis paralelo
: todas las consultas a las Blacklists se ejecutan simultáneamente para obtener resultados rápidos. En una dirección IPv6 solo se consultan las listas que realmente mantienen una zona IPv6, las demás se muestran aparte en lugar de contarse como un resultado limpio.

4. Interpretación de los resultados
: una respuesta DNS positiva significa que la IP figura en la Blacklist. Desciframos los códigos de respuesta para mostrar el motivo específico de la inclusión.

5. Orientación
para el Delisting
: para cada inclusión detectada, proporcionamos información sobre la Blacklist y orientación sobre cómo solicitar el Delisting.

Cómo salir de una DNSBL

Identifica la causa raíz
: antes de solicitar el Delisting, determina por qué se incluyó tu IP en la Blacklist. Las causas más comunes incluyen cuentas comprometidas que envían spam, servidores de correo mal configurados o infecciones por malware.

Soluciona el problema subyacente
: elimina el malware, protege las cuentas comprometidas, actualiza el software e implementa una autenticación de correo electrónico adecuada (SPF, DKIM, DMARC). Las Blacklists volverán a incluirte si el problema persiste.

Solicita la eliminación
: la mayoría de las Blacklists ofrecen un proceso de Delisting. Visita la página web de la Blacklist y sigue su procedimiento de Delisting. Algunas listas te eliminan automáticamente tras un periodo sin incidentes.

Supervisa regularmente
: tras el Delisting, sigue supervisando la reputación de tu IP. Utiliza esta herramienta periódicamente para asegurarte de que sigues sin problemas en todas las Blacklists cubiertas.

Consejos de prevención:
• Implementa Rate Limiting en tu servidor de correo
• Utiliza contraseñas seguras y activa 2FA para todas las cuentas de correo electrónico
• Mantén actualizados el software de tu servidor y el CMS
• Supervisa el tráfico de correo saliente en busca de anomalías
• Configura Reverse DNS (registro PTR) para la IP de tu servidor de correo

Preguntas frecuentes

¿Qué significa que mi IP esté en una Blacklist?

Significa que tu dirección IP ha sido marcada por actividad sospechosa, como el envío de spam, la distribución de malware o formar parte de una red de bots. Esto puede afectar a tu capacidad para enviar correos electrónicos y puede indicar un problema de seguridad.

¿Con qué frecuencia debo comprobar la reputación de mi IP?

En el caso de los servidores de correo, compruébala semanalmente o tras cualquier incidente de seguridad. En el caso de los servidores web, compruébala mensualmente. Configura una supervisión automatizada si gestionas una infraestructura crítica.

¿Puedo aparecer en la lista aunque no haya hecho nada malo?

Sí. Si tu IP fue utilizada anteriormente por alguien que cometió un abuso, la inclusión en la lista puede mantenerse. Los entornos de alojamiento compartido también pueden provocar que usuarios inocentes aparezcan en la lista debido al mal comportamiento de un vecino.

¿Cuánto tiempo se tarda en realizar el Delisting?

Depende del proveedor. Algunas Blacklists procesan las solicitudes de eliminación en cuestión de horas, mientras que otras pueden tardar varios días. Algunas Blacklists eliminan automáticamente a los usuarios tras un periodo de inactividad (normalmente de 1 a 4 semanas).

¿Cuál es la diferencia entre DNSBL, RBL y «Blacklist»?

Estos términos suelen utilizarse indistintamente. DNSBL (DNS-based Blackhole List) es el nombre técnico del protocolo. RBL (Real-time Blackhole List) fue el término original acuñado por MAPS. «Blacklist» es el término coloquial común para referirse a todas estas listas.

¿Cómo compruebo si mi IP está en una Blacklist?

Introduce arriba la dirección o el nombre de host de tu servidor de correo e inicia la comprobación. Todas las listas se consultan en paralelo y el resultado muestra, por lista, si la dirección está listada, qué significa el código de respuesta y dónde solicitar la eliminación. Comprueba la dirección desde la que tu servidor envía realmente: esa es la que consultan los servidores receptores.

¿Por qué no está incluida Spamhaus ZEN?

Spamhaus responde a las consultas que llegan a través de resolvedores públicos o de centros de datos con un código especial que haría que cualquier dirección pareciera listada. Una respuesta fiable requiere una clave del Spamhaus Data Query Service, así que la lista se omite en lugar de mostrarse mal. Para comprobar una dirección en Spamhaus, usa la consulta en el sitio web de Spamhaus.

Qué Blacklists cubre esta comprobación y cuáles no

Cada Blacklist se consulta en tiempo real a través del DNS. El conjunto está seleccionado cuidadosamente: se excluyen las Blacklists que rechazan consultas procedentes de resolutores compartidos o de centros de datos (como Spamhaus ZEN), ya que estas ofrecerían resultados falsos en lugar de ninguno. Una lista que aparece como «no se ha podido consultar» era inaccesible; eso no significa que la dirección figure en la lista.

Un dominio se resuelve tanto en su registro A como en su registro AAAA, y se comprueban ambas direcciones, ya que un servidor de correo suele enviar mensajes desde cualquiera de ellas. En el caso de una dirección IPv6, solo se consultan las listas que realmente gestionan una zona IPv6; el resto se muestra por separado, en lugar de contabilizarse como un resultado limpio. Hay que tener en cuenta que, hasta la fecha, son pocas las Blacklists públicas que mantienen datos significativos sobre IPv6. La comprobación de red de la comunidad ReportedIP utiliza datos de reputación en tiempo real procedentes de miles de servidores informadores y cubre IPv6 en su totalidad.