IP & Network

Comprobación de listas negras de spam

Comprueba una IP contra 15+ listas negras DNSBL en paralelo.

Sobre esta herramienta

Una comprobación contra DNSBL le indica si una dirección IP está listada en alguna de las principales listas negras DNS utilizadas por servidores de correo y filtros antiabuso en todo el mundo. Consultamos 16 zonas conocidas en paralelo — Spamhaus ZEN, SpamCop, Barracuda, SORBS, CBL, UCEPROTECT niveles 1–3, PSBL, manitu, Mailspike, DroneBL, GBUdb, abuse.ch y s5h — y transmitimos sus respuestas según llegan.

Cada zona se consulta con una petición DNS de octetos invertidos: para la IP 1.2.3.4 preguntamos a 4.3.2.1.zen.spamhaus.org por un registro A. Una respuesta (normalmente 127.0.0.x) significa listada; NXDOMAIN significa no listada; un timeout o una respuesta rechazada se reporta como desconocido solo para esa zona — el resto continúan. Cuando una zona devuelve un listado, hacemos seguidamente una consulta TXT para que pueda leer el motivo legible junto al veredicto.

Para qué sirve

  • Diagnosticar la entregabilidad del correo. Si el correo saliente de un servidor está rebotando o yendo a spam, lo primero que comprueba el destinatario es su IP contra estas listas. Hágalo usted primero y verá lo que ven ellos.
  • Examinar un servidor nuevo antes de enviar. Una IP fresca de alojamiento puede estar en UCEPROTECT nivel 2/3 heredada del inquilino anterior o de todo el ASN — mejor saberlo el día cero que tras el lanzamiento.
  • Investigar un peer sospechoso. ¿Mira una IP que conecta en los registros de su cortafuegos? Un listado en varias zonas con un motivo TXT (p. ej. «snowshoe spam», «exploited host») le dice qué tipo de problema es.
  • Confirmar una solicitud de eliminación. Tras enviar formularios de retirada a Spamhaus / SpamCop, vuelva a ejecutar la comprobación periódicamente — cuando la zona retire el listado, nuestra caché lo reflejará en 30 minutos.

Lectura del resultado

«Listed» con un motivo TXT es el caso accionable: siga el enlace que proporciona la zona para presentar la retirada. «Listed, sin motivo» sigue contando como listado — muchas zonas omiten TXT por rendimiento. «Not listed» es lo deseable para todas las zonas. «Unknown» suele significar que el resolver de la zona estaba limitando nuestras peticiones desde este servidor (algunas zonas bloquean agresivamente a consultantes masivos); vuelva a ejecutar en unos minutos. Los resultados se guardan en caché durante 30 minutos por IP, así que las recargas son instantáneas y no machacamos las zonas aguas arriba.

Preguntas frecuentes

¿Qué listas negras se comprueban?

Dieciséis DNSBL públicas agrupadas por propósito: Spamhaus ZEN (compuesta — combina SBL, XBL, PBL), SpamCop, Barracuda, SORBS agregada + spam, CBL (abuseat — botnets/proxies), UCEPROTECT niveles 1/2/3 (escalado IP única → todo el ASN), PSBL, manitu (NiX), Mailspike, DroneBL, GBUdb truncate, abuse.ch combined y s5h. La mezcla cubre estilos de voluntariado, de filtro comercial de correo y de reputación de ASN, por lo que un listado en varias zonas es una señal fuerte — un listado en una sola zona suele merecer investigación pero no pánico.

¿Por qué una zona dice «unknown»?

Dos motivos. Primero, algunas zonas (notablemente SORBS, UCEPROTECT) limitan consultas de servidores que envían demasiadas búsquedas por segundo — nuestra IP puede ser ignorada temporalmente. Segundo, la zona puede estar caída o devolviendo SERVFAIL ese día. En cualquier caso, «unknown» está aislado: las otras 15 zonas devuelven sus veredictos con normalidad, y una nueva ejecución en unos minutos suele resolverlo. Trate «unknown» como ausencia de información — ni limpio ni sucio.

¿Cómo me retiran de la lista si estoy en ella?

Cada zona tiene su propio procedimiento de retirada — acceda a la zona (p. ej. spamhaus.org/lookup, spamcop.net/bl.shtml, uceprotect.net/en/index.php?m=6&s=10) y envíe la solicitud desde la propia IP listada. La mayoría de listas importantes (Spamhaus, SpamCop) caducan automáticamente si cesa el comportamiento abusivo; UCEPROTECT exige pago para retirada inmediata pero caduca gratis en torno a 7 días. Antes de pedir la retirada, corrija el problema subyacente (cuenta comprometida, relay abierto, dispositivo infectado por malware en su red) — de lo contrario los listados se repiten rápido.

¿Esto funciona para IPv6?

No. La cobertura DNSBL de IPv6 es esencialmente nula — la mayoría de zonas nunca publicaron un conjunto de datos IPv6. La consulta inversa para IPv6 además tendría que recorrer una ruta de nibbles hexadecimales mucho más larga (2001:db8::1 → 32 nibbles) y la mayoría de zonas responden NXDOMAIN por defecto, lo cual no significa nada. Aceptamos solo direcciones IPv4 en esta herramienta. Si necesita examinar un remitente IPv6, la herramienta Comprobación de privacidad cubre indicadores VPN/Tor/hosting con soporte IPv6.

¿Cómo de actualizadas están las respuestas?

Almacenamos el resultado completo de cada IP durante 30 minutos. Dentro de esa ventana las recargas son instantáneas y no volvemos a consultar las zonas aguas arriba. El TTL es deliberadamente corto para DNSBL — los listados aparecen y desaparecen más rápido que los datos de alojamiento/geolocalización. Pasados los 30 minutos la siguiente petición ejecuta de nuevo el pool en paralelo. Si acaba de enviar una solicitud de retirada y quiere verificar que surtió efecto, espere los 30 minutos (o cambie la URL — distinta IP, distinta clave de caché) antes de reintentarlo.