Guía

Listas negras de SPAM (DNSBL): guía para administradores

Diagnóstico y prevención cuando tu servidor o IP aparece en listas negras de correo.

¿Qué son las listas negras de SPAM (DNSBL)?

Las DNSBL (DNS-based Blackhole Lists) son bases de datos que listan direcciones IP o rangos asociados a envío de correo no deseado, malware, proxies abiertos o comportamiento abusivo. Los servidores de correo consultan estas listas en tiempo real al recibir conexiones SMTP; si tu IP aparece listada, tus correos pueden rebotar, ir a spam o ser rechazados directamente.

Existen decenas de listas con criterios distintos: algunas son muy agresivas y listan por pocos reportes; otras son conservadoras y requieren evidencia sólida. Conocer en cuáles estás es el primer paso para recuperar la reputación de envío.

¿Por qué mi IP puede estar listada?

  • Envío masivo no solicitado desde tu red o servidor.
  • Equipo infectado que envía spam sin que lo sepas.
  • IP reciclada por tu ISP que ya tenía mala reputación.
  • Configuración incorrecta de servidor de correo (relay abierto).
  • Uso de VPS compartido con vecinos problemáticos.

Incluso usuarios residenciales pueden verse afectados si su IP saliente fue usada abusivamente por un usuario anterior del pool dinámico.

Cómo funcionan las consultas DNSBL

La mayoría invierte los octetos de la IP y consulta una zona DNS especial. Por ejemplo, para comprobar 1.2.3.4 en una lista hipotética, se consulta algo como 4.3.2.1.lista.ejemplo.org. Si la respuesta indica un registro de tipo A con ciertos valores, la IP está listada. Nuestra herramienta automatiza este proceso contra múltiples listas conocidas.

Modo rápido vs modo completo

En IPtool.cl ofrecemos dos modos: rápido (listas prioritarias y de mayor impacto en entregabilidad) y completo (cientos de zonas DNSBL). El modo completo tarda más pero da una auditoría exhaustiva. Para revisiones diarias de un servidor de correo, el modo rápido suele bastar; antes de poner en producción un nuevo IP de salida, conviene el escaneo completo.

Qué hacer si apareces listado

  1. Identifica la lista y lee su política de deslistado en su sitio oficial.
  2. Corrige la causa raíz (malware, relay abierto, formularios abusados).
  3. Configura SPF, DKIM y DMARC correctamente si envías correo legítimo.
  4. Solicita deslistado solo cuando el problema esté resuelto; peticiones repetitivas pueden empeorar la situación.
  5. Considera IP dedicada o servicio de envío transaccional reputado (SES, SendGrid, etc.).

Prevención para administradores

Mantén sistemas actualizados, monitoriza colas de correo, limita el puerto 25 saliente en redes de usuarios si no es necesario, usa reverse DNS (PTR) coherente con tu dominio de envío, y evita enviar desde IPs dinámicas residenciales para campañas o notificaciones masivas.

Prueba tu IP ahora

Visita Verificación en listas negras, introduce tu IP pública o la de tu servidor de correo y ejecuta el análisis. Los resultados muestran en qué listas apareces y el estado de cada consulta.

Preguntas frecuentes

¿Estar en una lista pequeña afecta mucho?

Depende. Algunos proveedores de correo usan solo las listas más conocidas (Spamhaus, SpamCop, etc.). Otras integran agregadores que combinan muchas fuentes.

¿Las DNSBL bloquean navegación web?

No directamente. Afectan principalmente al correo electrónico y a algunos servicios que filtran IPs conocidas por abuso.

¿Cuánto tarda un deslistado?

Varía desde minutos hasta varios días. Algunas listas requieren pago o justificación detallada; otras retiran automáticamente tras un periodo sin actividad maliciosa.