Comprobación de listas negras de spam
Comprueba una IP contra 15+ listas negras DNSBL en paralelo.
Sobre esta herramienta
Una comprobación contra DNSBL le indica si una dirección IP está listada en alguna de las principales listas negras DNS utilizadas por servidores de correo y filtros antiabuso en todo el mundo. Consultamos 16 zonas conocidas en paralelo — Spamhaus ZEN, SpamCop, Barracuda, SORBS, CBL, UCEPROTECT niveles 1–3, PSBL, manitu, Mailspike, DroneBL, GBUdb, abuse.ch y s5h — y transmitimos sus respuestas según llegan.
Cada zona se consulta con una petición DNS de octetos invertidos: para la IP 1.2.3.4 preguntamos a 4.3.2.1.zen.spamhaus.org por un registro A. Una respuesta (normalmente 127.0.0.x) significa listada; NXDOMAIN significa no listada; un timeout o una respuesta rechazada se reporta como desconocido solo para esa zona — el resto continúan. Cuando una zona devuelve un listado, hacemos seguidamente una consulta TXT para que pueda leer el motivo legible junto al veredicto.
Para qué sirve
- Diagnosticar la entregabilidad del correo. Si el correo saliente de un servidor está rebotando o yendo a spam, lo primero que comprueba el destinatario es su IP contra estas listas. Hágalo usted primero y verá lo que ven ellos.
- Examinar un servidor nuevo antes de enviar. Una IP fresca de alojamiento puede estar en UCEPROTECT nivel 2/3 heredada del inquilino anterior o de todo el ASN — mejor saberlo el día cero que tras el lanzamiento.
- Investigar un peer sospechoso. ¿Mira una IP que conecta en los registros de su cortafuegos? Un listado en varias zonas con un motivo TXT (p. ej. «snowshoe spam», «exploited host») le dice qué tipo de problema es.
- Confirmar una solicitud de eliminación. Tras enviar formularios de retirada a Spamhaus / SpamCop, vuelva a ejecutar la comprobación periódicamente — cuando la zona retire el listado, nuestra caché lo reflejará en 30 minutos.
Lectura del resultado
«Listed» con un motivo TXT es el caso accionable: siga el enlace que proporciona la zona para presentar la retirada. «Listed, sin motivo» sigue contando como listado — muchas zonas omiten TXT por rendimiento. «Not listed» es lo deseable para todas las zonas. «Unknown» suele significar que el resolver de la zona estaba limitando nuestras peticiones desde este servidor (algunas zonas bloquean agresivamente a consultantes masivos); vuelva a ejecutar en unos minutos. Los resultados se guardan en caché durante 30 minutos por IP, así que las recargas son instantáneas y no machacamos las zonas aguas arriba.Preguntas frecuentes
¿Qué listas negras se comprueban?
¿Por qué una zona dice «unknown»?
SERVFAIL ese día. En cualquier caso, «unknown» está aislado: las otras 15 zonas devuelven sus veredictos con normalidad, y una nueva ejecución en unos minutos suele resolverlo. Trate «unknown» como ausencia de información — ni limpio ni sucio.
¿Cómo me retiran de la lista si estoy en ella?
spamhaus.org/lookup, spamcop.net/bl.shtml, uceprotect.net/en/index.php?m=6&s=10) y envíe la solicitud desde la propia IP listada. La mayoría de listas importantes (Spamhaus, SpamCop) caducan automáticamente si cesa el comportamiento abusivo; UCEPROTECT exige pago para retirada inmediata pero caduca gratis en torno a 7 días. Antes de pedir la retirada, corrija el problema subyacente (cuenta comprometida, relay abierto, dispositivo infectado por malware en su red) — de lo contrario los listados se repiten rápido.
¿Esto funciona para IPv6?
2001:db8::1 → 32 nibbles) y la mayoría de zonas responden NXDOMAIN por defecto, lo cual no significa nada. Aceptamos solo direcciones IPv4 en esta herramienta. Si necesita examinar un remitente IPv6, la herramienta Comprobación de privacidad cubre indicadores VPN/Tor/hosting con soporte IPv6.