Descubrir que su IP está en la lista negra generalmente ocurre de la peor manera posible: los correos electrónicos comienzan a rebotar, un cliente llama diciendo que no puede acceder a su sitio o se activa una alerta de monitoreo a las 2 a.m. En ese momento estás en modo de limpieza.
Esta guía cubre cómo verificar las listas negras que realmente importan, qué suele causar una inclusión en la lista y cómo ser eliminado de cada una de las principales.
Por qué existen las listas negras de IP
Las listas negras (también llamadas DNSBL (listas negras basadas en DNS) o RBL (listas negras en tiempo real) son bases de datos de direcciones IP que se han asociado con spam, malware, phishing u otros comportamientos abusivos. Los servidores de correo electrónico, los servidores proxy web y las herramientas de seguridad consultan estas listas en tiempo real antes de aceptar tráfico.
Cuando su IP aparece en una lista negra que verifica el servidor de correo de un destinatario, su correo electrónico es rechazado, a menudo con un mensaje de devolución que incluye el nombre de la lista negra. El rechazo ocurre incluso antes de que se lea su mensaje.
Cómo se incluyen las IP en la lista negra
Las causas más comunes:
Spam enviado desde tu IP. O lo envió usted (correo masivo sin la autorización adecuada) o lo hizo otra persona, a través de un servidor comprometido, una cuenta de correo electrónico pirateada o un relé abierto mal configurado.
Malware en una máquina conectada. Si un dispositivo de su red está infectado y envía tráfico de botnet, se marca la IP pública compartida.
Daños colaterales del hosting compartido. En el hosting compartido, docenas de sitios comparten una IP. Si otro inquilino en el mismo servidor envía spam, usted también aparecerá en la lista.
Configuración deficiente de la autenticación de correo electrónico. Los registros SPF, DKIM y DMARC faltantes o rotos indican a los filtros de spam que no has protegido adecuadamente tu dominio de envío. Algunas listas negras tienen esto en cuenta.
Comportamiento agresivo que parece automatizado. El escaneo de puertos, los intentos de inicio de sesión por fuerza bruta o velocidades de conexión anormalmente altas desde una IP pueden activar listas negras de seguridad incluso si no estás enviando correo electrónico.
Falsos positivos. Suceden. Los rangos de IP dinámicos, las IP recién asignadas y los rangos de IP utilizados anteriormente por malos actores pueden heredar una mala reputación sin que sea culpa suya.
Cómo comprobar si su IP está en la lista negra
El método más rápido es realizar una única verificación de todas las listas negras principales a la vez. Utilice el Comprobador de lista negra de IP : consulta las listas que realmente afectan la capacidad de entrega y la seguridad y le muestra exactamente cuáles tienen su IP marcada.
Desde la línea de comando, puedes consultar listas negras individuales usando DNS:
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org
# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed
Esto funciona para cualquier DNSBL: simplemente invierta los octetos de IP y agregue el nombre de la zona de la lista.
Las listas negras que realmente importan
No todas las listas negras tienen el mismo peso. Muchos son oscuros y apenas cuestionados. Estos son los que vale la pena comprobar:
Spamhaus (zen.spamhaus.org)
La lista negra más utilizada por los servidores de correo a nivel global. Estar en Spamhaus es la lista más seria: Gmail, Microsoft, Yahoo y la mayoría de los sistemas de correo empresarial lo verifican.
Spamhaus ejecuta varias sublistas:
- SBL: Lista de bloqueo de Spamhaus: direcciones IP con actividad de spam confirmada
- XBL: Lista de bloqueo de exploits: máquinas infectadas, servidores proxy abiertos, IP secuestradas
- ABP: Lista de bloqueo de políticas: no se espera que los rangos de IP del usuario final envíen correo directamente (la mayoría de las IP residenciales y dinámicas están aquí; esto no es necesariamente un problema a menos que envíe correo directamente desde una IP residencial)
El zen.spamhaus.org combina los tres.
Barracuda (b.barracudacentral.org)
Utilizado por las puertas de enlace de correo electrónico de Barracuda Networks (común en entornos corporativos). Una lista de Barracuda afecta principalmente a la entrega de correo electrónico B2B.
SORBAS (dnsbl.sorbs.net)
Históricamente significativo pero de uso cada vez menor. Todavía lo revisan algunos servidores de correo antiguos.
SpamCop (bl.spamcop.net)
Generado a partir de informes de spam enviados por los usuarios. Puede generar falsos positivos si alguien reporta incorrectamente un correo electrónico legítimo como spam. Los listados tienen un límite de tiempo y caducan automáticamente.
Lista de bloqueo compuesta de MXToolbox
MXToolbox agrega resultados de ~100+ listas negras individuales. Su verificación de lista negra es útil para obtener un barrido amplio, aunque muchas de las listas que consultan rara vez se utilizan en la práctica.
Informes de correo no deseado/SNDS de Microsoft
Microsoft mantiene su propio sistema de reputación separado de las DNSBL. Si Outlook.com o Microsoft 365 rechazan su correo electrónico, su problema podría estar en el sistema propietario de Microsoft en lugar de en una lista negra pública. Utilice el Portal SNDS de Microsoft para comprobar.
El proceso de exclusión por lista negra
Cada lista negra tiene su propio proceso de eliminación. Solucionar el problema subyacente antes enviar una solicitud de eliminación de la lista: las nuevas listas se realizan rápidamente y pueden resultar en que se le bloquee la eliminación de autoservicio.
Eliminación de spamhaus
- Busque su listado específico en check.spamhaus.org
- Lea por qué fue incluido en la lista (proporcionan detalles específicos)
- Solucionar la causa subyacente (asegurar el sistema comprometido, cerrar el relé abierto, etc.)
- Envíe una solicitud de eliminación a través de su portal; es un autoservicio para la mayoría de los listados
- Los listados de SBL que involucran operaciones de spam se revisan manualmente y es posible que no se puedan eliminar mediante el autoservicio
Para listados PBL (IP residenciales/dinámicas): si envía correo electrónico desde un servidor con una IP dinámica, la solución es retransmitirlo a través del servidor de correo de su ISP o utilizar un servicio de correo dedicado (SendGrid, Postmark, Amazon SES). La lista PBL en sí no es un error.
Eliminación de Barracuda de la lista
Ir a barracudacentral.org/rbl/removal-request. Rellena el formulario. Barracuda normalmente procesa las solicitudes en un plazo de 12 horas. Requieren que usted describa las medidas adoptadas para evitar futuros abusos.
SpamCop
Los listados de SpamCop caducan automáticamente dentro de 24 a 48 horas una vez que dejan de llegar informes de spam. Si solucionó el problema, es posible que solo deba esperar.
DNSBL genérico
La mayoría de las DNSBL más pequeñas tienen un formulario de búsqueda y eliminación en su sitio web. Buscar [blacklist name] removal request para encontrarlo.
Qué solucionar antes de solicitar la eliminación
Enviar una solicitud de exclusión de la lista antes de solucionar la causa raíz es una pérdida de tiempo: simplemente volverás a incluirte en la lista. Primero, revise esta lista de verificación:
1. Identificar la fuente del abuso
- Verifique los registros del servidor de correo para ver si hay un volumen saliente inusual
- Busque cuentas comprometidas que envíen spam (envíos masivos desde una sola cuenta en horarios inusuales)
- Verifique la configuración del relé abierto:
telnet mail.yourdomain.com 25e intenta enviar sin autenticación; si funciona, estás abierto - Busque malware en cualquier máquina que pueda estar usando la IP pública de su red
2. Arreglar la autenticación de correo electrónico
- Registro SPF: tu DNS debe tener un registro TXT que especifique qué servidores están autorizados a enviar correo electrónico para tu dominio
- DKIM: firma criptográfica de correos electrónicos salientes
- DMARC: política que especifica qué hacer cuando falla SPF/DKIM
Verifique su configuración actual:
dig TXT yourdomain.com # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC
3. Cerrar la vulnerabilidad Cambie las contraseñas de las cuentas comprometidas, parchee el software vulnerable, desactive el relé abierto, aísle las máquinas infectadas.
4. Documenta lo que arreglaste Algunos formularios de eliminación de listas negras preguntan qué hizo. Tenga lista una respuesta clara.
Prevención de listados futuros
- Utilice una IP de envío dedicada para el correo electrónico : separada de las IP del servidor web. Si su IP de correo electrónico aparece en la lista, su sitio permanece activo.
- Supervisar la reputación de IP con regularidad — ejecuta un verificación de lista negra una vez por semana como parte del seguimiento de rutina. Detectar una cotización temprano significa menos daño.
- Configurar informes DMARC — Los informes DMARC (enviados a un correo electrónico que usted especifica en el registro DMARC) le informan cuando alguien envía un correo electrónico que no supera su autenticación. Es un sistema de alerta temprana de suplantación de identidad y compromiso.
- Utilice un servicio de correo electrónico transaccional para envíos masivos — SendGrid, Matasellos, Mailgun, Amazon SES. Estos servicios gestionan la reputación de IP, manejan el procesamiento de rebotes y tienen relaciones con las principales listas negras. Para cualquier cosa que supere unos pocos cientos de correos electrónicos, enviarlos desde su propio servidor requiere mucho mantenimiento.
Conclusión
Estar en una lista negra tiene solución. El proceso es: verifique en qué listas negras se encuentra → corrija la causa de la lista → envíe solicitudes de eliminación → verifique que esté claro.
Comience con el Comprobador de lista negra de IP para ver exactamente dónde estás en la lista. Luego siga los pasos anteriores para eliminar la lista para cada uno. Todo el proceso suele tardar entre 24 y 48 horas desde que se soluciona el problema hasta que se limpian las listas principales.