Skip to main contentSkip to footer
Add-on DNSBL en tiempo real · de PRO

DNS / RBL Zone

La misma Blacklist se sirve a través del DNS como una RBL Zone privada. Basta con añadir una línea a Postfix, Rspamd o BIND RPZ para que los atacantes que intenten conectarse sean rechazados en tiempo real, tal y como ya esperan los servidores de correo.

7,90 € al mes o 79 € al año (IVA incluido), contratable a partir del plan PRO

Por qué existe esto

Una Blocklist descargada queda desactualizada en el momento mismo en que la importas, y importarla en cada servidor es una tarea programada que tienes que mantener. Una zona DNS no presenta ninguno de estos problemas: tu servidor de correo realiza la consulta en el momento de la conexión y obtiene la respuesta actual.

Add-on DNSBL en tiempo real · de PRO

Lo que obtienes

  • Cadena de zona privada con los códigos de retorno 127.0.0.2 y 127.0.0.3
  • Funciona con Postfix, Rspamd, BIND RPZ y cualquier software compatible con RBL
  • IPv4 e IPv6 en una sola directiva, conforme a la RFC 5782
  • Subzonas por categoría para spam, Brute-Force y malware
  • 100 000 consultas al día por token; el almacenamiento en caché del resolutor garantiza la rapidez
  • Se actualiza a partir de la Community Blacklist cada pocos minutos

A quién va dirigido

Operadores de correo electrónico y alojamiento web que filtran el tráfico SMTP en la capa de conexión.

Precios

7,90 € al mes o 79 € al año (IVA incluido), contratable a partir del plan PRO

Postfix, main.cf

conf
smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_rbl_client <your-token>.bl.reportedip.de=127.0.0.[2..3],
    ...

Una directiva abarca tanto IPv4 como IPv6; Postfix genera por sí mismo la consulta inversa para cualquiera de las dos familias. Punto de prueba del RFC 5782: la consulta de 127.0.0.2 siempre obtiene respuesta, por lo que puedes verificar la configuración sin tener que esperar a que se produzca un ataque real.

Preguntas frecuentes

¿Cómo puedo bloquear direcciones incorrectas en mi servidor de correo?

Añade la cadena de zona a Postfix, Rspamd o BIND RPZ tal y como se muestra más arriba. Los atacantes que intenten conectarse serán rechazados antes incluso de que se transfiera el cuerpo del mensaje.

¿Esto sustituye a Spamhaus?

No, está justo al lado. Spamhaus se centra en el uso indebido del correo electrónico, mientras que esta zona se centra en las direcciones detectadas atacando sitios web, lo que suele preceder a las campañas de spam.

¿Qué es «estar en la zona»?

El mismo subconjunto de alta fiabilidad que el Blacklist Feed: un nivel de confianza del 75 % o superior, con un periodo de espera de 48 horas para evitar False Positives antes de incluir cualquier elemento en la lista.

¿Y si se incluye una dirección válida en la lista?

El Delisting es gratuito y no requiere tener una cuenta. Basta con enviar la dirección para que se compruebe, y el historial de puntuación se tiene en cuenta a la hora de tomar la decisión.

Los demás productos

El mismo conjunto de datos, pero con una forma diferente.

REST Threat Intelligence · Plan Free

Public API

El motor de reputación que lo gestiona todo. Consulta direcciones IP, envía informes, recupera la Blacklist y realiza operaciones masivas desde cualquier lenguaje, fail2ban, SIEM, cortafuegos y paneles de alojamiento.

Feed descargable · Gratis

Blacklist Feed

Community Blacklist, con puntuación automática a partir de Reports en tiempo real. Texto sin formato, JSON y CSV, compatible con fail2ban, iptables, nginx o cualquier otro programa que utilice Blocklists.

Plugin de WordPress · Gratuito

ReportedIP Hive

Seguridad en tiempo real para WordPress con 18 sensores de detección, un Web Application Firewall, cuatro métodos de autenticación 2FA y una red comunitaria de amenazas de participación voluntaria. Gratuito y de código abierto para siempre.

Diagnóstico de DNS · Gratis

DNS Checker

Diagnóstico del estado de los dominios a partir de 76 servidores de resolución repartidos por 6 continentes. Valida SPF, DKIM, DMARC y DNSSEC, realiza búsquedas en listas negras de DNS (DNSBL) y realiza un seguimiento de la propagación durante las migraciones.

Comprobación de PTR · Gratis

Reverse DNS Lookup

Resuelve el registro PTR de una dirección IPv4 o IPv6 y comprueba si se resuelve a su vez. Un registro PTR que nadie confirma es la razón más habitual por la que se rechaza un servidor de correo en la entrada.

Búsqueda de reputación, gratuita

DNSBL Blacklist Check

Busca una dirección o un dominio en las Blacklists seleccionadas a la vez y comprueba en cuál aparece, para que sepas dónde solicitar su eliminación.

DNS / RBL Zone

7,90 € al mes o 79 € al año (IVA incluido), contratable a partir del plan PRO

Security Focused GDPR Compliant Made in Germany