¿Por qué comprobar si tu IP está en lista negra?
Una dirección IP en lista negra significa que tus emails serán rechazados o clasificados como spam por los principales proveedores (Gmail, Outlook, Yahoo). Las listas negras de IP, también llamadas DNSBL (DNS-based Blackhole List) o RBL (Realtime Blackhole List), son consultadas por los servidores de correo receptores antes de aceptar un email.
Importante: esta herramienta comprueba la dirección IP de tu servidor de correo, no el IMEI de un teléfono ni un bloqueo de dispositivo (iPhone u otro). Si buscas el estado de una IP de envío, estás en el sitio correcto.
Impacto de una IP en lista negra:
- Emails rechazados (rebote) con mensaje "550 blocked" o similar
- Emails en spam incluso con SPF, DKIM y DMARC correctos
- Reputación degradada que puede persistir tras el delisting
Tres razones para comprobarlo:
- Detectar un problema antes de que tus clientes lo reporten
- Identificar un servidor comprometido que envía spam sin que lo sepas
- Verificar una IP nueva antes de usarla en producción
¿Qué es una lista negra DNS?
Una DNSBL (DNS-based Blackhole List), también llamada RBL (Realtime Blackhole List) o blackhole list, es una base de datos de direcciones IP asociadas a envío de spam o a abuso, publicada a través del DNS. Cuando un servidor de correo receptor recibe una conexión, consulta estas listas antes de aceptar el mensaje: si la IP del remitente aparece en una lista autorizada, el correo puede rechazarse o marcarse como spam.
Spamhaus es la más utilizada del sector: sus zonas ZEN, SBL y XBL alimentan el filtrado de la mayoría de los grandes proveedores de correo.
¿Cómo funciona la verificación de lista negra?
Cuando envías un email, el servidor receptor puede comprobar tu IP contra las listas negras mediante una consulta DNS con la IP invertida:
# Para comprobar la IP pública 192.0.2.1 en Spamhaus ZEN:
dig A 1.2.0.192.zen.spamhaus.org
# Respuesta si está listada (códigos 127.0.0.x):
127.0.0.2 → SBL (spam directo)
127.0.0.4 → XBL (IP comprometida)
127.0.0.10 → PBL (IP dinámica/residencial, por política)
# Respuesta si está limpia:
NXDOMAIN (sin respuesta = no listada)
La herramienta realiza esta consulta en todas las listas en paralelo e interpreta los códigos de retorno 127.0.0.x para darte un veredicto claro, una puntuación de reputación y los enlaces de delisting por lista.
Entender tu veredicto y tu puntuación de reputación
La herramienta no se limita a contar "listada en N de M". Devuelve un veredicto de 3 niveles y una puntuación ponderada según la autoridad de cada lista:
- Limpia: ninguna de las listas puntuadas señala tu IP. No perjudica la entregabilidad.
- En riesgo: tu IP solo aparece en listas de menor peso (UCEProtect L1, SpamRATS Spam, PSBL). La puntuación baja, pero el veredicto no cambia. Conviene vigilar y, si procede, solicitar el delisting.
- Listada: tu IP aparece en al menos una lista de peso alto (Spamhaus ZEN, Barracuda BRBL, SpamCop, Invaluement). Acción urgente: corrige la causa y solicita la eliminación.
| Puntuación | Calificación | Significado |
|---|---|---|
| 95-100 | A+ | IP limpia en las listas puntuadas |
| 85-94 | A | Un único listing en una lista puntuada de poco peso (PSBL, UCEProtect L1, SpamRATS Spam) |
| 70-84 | B | Un listing en una lista de peso medio (SpamCop, Invaluement) o varias listas ligeras sumadas |
| 50-69 | C | Listing en lista autorizada |
| 30-49 | D | Varios listings críticos |
| 0-29 | F | IP gravemente comprometida |
Listas puntuadas frente a listas informativas
Esta es la diferencia clave para interpretar el resultado. Siete listas están puntuadas: un listing en ellas resta puntos. El resultado las muestra en dos grupos y deja aparte las informativas:
- Autorizadas (Spamhaus ZEN, Barracuda BRBL, SpamCop SCBL, Invaluement, UCEProtect L1, SpamRATS Spam): un listing aquí daña tu entregabilidad en Gmail, Outlook y Yahoo. Las cuatro de mayor peso (ZEN, Barracuda, SpamCop, Invaluement) bastan por sí solas para inclinar el veredicto a "listada".
- Secundaria (PSBL): detección pasiva mediante spamtraps, señal de menor confianza. Un listing aislado deja la IP "en riesgo", nunca "listada".
- Listas informativas (Spamhaus PBL, UCEProtect L2/L3, SpamRATS DYNA y NOPTR): se muestran a título informativo, pero no afectan ni a la puntuación ni a la entrega en los grandes proveedores. La herramienta nunca las presenta como una alarma de "IP en lista negra".
Listas negras verificadas por la herramienta
Listas autorizadas (usadas por Gmail, Outlook y Yahoo)
| Lista negra | Zona DNS | Tipo e impacto |
|---|---|---|
| Spamhaus ZEN | zen.spamhaus.org | Combinada SBL+XBL+CSS, impacto crítico |
| Barracuda BRBL | b.barracudacentral.org | Reputación Barracuda, impacto crítico |
| SpamCop SCBL | bl.spamcop.net | Denuncias de usuarios, auto-delist 24-48h |
| Invaluement | dnsbl.invaluement.com | Spam de baja huella (snowshoe) |
| UCEProtect L1 | dnsbl-1.uceprotect.net | IP individuales con actividad reciente |
| SpamRATS Spam | spam.spamrats.com | Fuentes de spam detectadas, impacto moderado |
Lista secundaria (señal de menor confianza)
| Lista negra | Zona DNS | Tipo e impacto |
|---|---|---|
| PSBL | psbl.surriel.com | Passive spam block basada en spamtraps: un listing aislado da el veredicto "en riesgo" |
Listas informativas (no afectan a la entrega)
| Lista negra | Zona DNS | Tipo e impacto |
|---|---|---|
| Spamhaus PBL | pbl.spamhaus.org | Política: IP que no deberían enviar directamente a los MX |
| UCEProtect L2/L3 | dnsbl-2/3.uceprotect.net | Rangos de IP y ASN completos, informativo |
| SpamRATS DYNA / NOPTR | dyna. y noptr.spamrats.com | IP dinámicas o sin PTR: política de envío, no un abuso |
¿Por qué se lista una IP en una lista negra?
Las causas más habituales:
- Envío de spam, intencionado o desde un servidor comprometido (formulario web explotado, cuenta hackeada)
- Open relay o un MTA mal configurado que reenvía correo de terceros
- IP dinámica enviando directamente a los servidores MX en lugar de usar el relay SMTP del proveedor
- Reputación heredada del propietario anterior de la IP
- Snowshoe: spam repartido en muchas IP para diluir la huella
Recuerda que la PBL es un listing por política (esa IP no debería enviar correo directamente), no una constatación de abuso.
Reputación de la IP de envío y del servidor de correo
Un listing en una DNSBL es solo una parte de la reputación de tu IP de envío. Los grandes proveedores combinan las listas negras con sistemas de reputación más amplios, basados en el comportamiento histórico de tu IP y de tu dominio:
- Cisco Talos y Sender Score evalúan la reputación global de la IP
- Google Postmaster Tools muestra la reputación de tu IP y dominio en Gmail (datos autenticados del propietario)
- Microsoft SNDS ofrece datos de envío para IP inscritas en Outlook/Hotmail
Estas plataformas requieren autenticación del propietario y no se consultan desde aquí, pero conviene revisarlas en paralelo a la verificación DNSBL.
Cómo solicitar el delisting de tu IP (por proveedor)
Antes de pedir nada: corrige la causa de origen. Si solicitas la eliminación sin haber resuelto el problema, Spamhaus y otras listas te volverán a listar muy rápido.
Spamhaus
SBL: la eliminación la gestiona el ISP o el propietario del bloque de IP. CSS y XBL: autoservicio con expiración automática una vez resuelto el problema. PBL: exclusión por autoservicio si gestionas un servidor de correo legítimo en IP fija. Punto de partida: Spamhaus Lookup.
Microsoft / Outlook
Usa el formulario de remediación del remitente del soporte de entregabilidad de Microsoft y, para servidores legítimos, inscríbete en SNDS para acceder a los datos de tu IP.
Barracuda BRBL
Eliminación manual mediante formulario, normalmente en unas 12h, sin expiración automática: Barracuda Removal Request.
SpamCop
Delisting 100% automático, alrededor de 24-48h después de que cesen las denuncias. No hay formulario manual: basta con dejar de generar quejas.
Para profundizar, consulta nuestra guía completa de delisting de IP y la comparativa Spamhaus, Barracuda y SpamCop.
IP pública frente a IP privada
Solo las direcciones IP públicas y enrutables pueden aparecer en una DNSBL. Las IP privadas definidas en la RFC 1918 (rangos 10.x, 172.16-31.x y 192.168.x) y localhost (127.0.0.1) no se pueden listar porque no son visibles en internet. Si tu servidor de correo usa una IP privada detrás de un NAT, lo que importa para la reputación es la IP pública de salida, no la interna.
Cobertura IPv6 de las listas negras
Seamos honestos: la cobertura IPv6 de las DNSBL es intencionadamente limitada, por el riesgo de saturación de caché y la dispersión de consultas (QNAME minimization). En la práctica:
- Las listas solo IPv4 se omiten en una IP IPv6, en lugar de contarse como "limpia"
- Un listing IPv6 suele referirse a un bloque (un /64 o un rango más amplio), no a tu dirección /128 exacta
Por eso un veredicto "limpia" sobre una IPv6 debe leerse con esta cobertura en mente.
FAQ - Preguntas frecuentes
P: ¿Cómo saber si la dirección IP de mi servidor de correo está en lista negra?
R: Introduce la dirección IP en la herramienta de arriba y haz clic en 'Verificar'. En segundos obtienes un veredicto (limpia, en riesgo o listada), una puntuación de 0 a 100 y una calificación (A+ a F). Esto comprueba la IP del servidor de correo, no el IMEI de un teléfono ni un bloqueo de dispositivo.
P: ¿Por qué mi IP está en una lista negra?
R: Causas frecuentes: envío de spam (intencionado o servidor comprometido), open relay, IP dinámica enviando directamente a los MX, o reputación heredada. Spamhaus PBL lista por política las IP residenciales, lo que no es una acusación de abuso.
P: ¿Qué significa que mi IP esté listada?
R: Aparecer en Spamhaus ZEN, Barracuda BRBL, SpamCop o Invaluement inclina el veredicto a "listada" y perjudica la entregabilidad. Aparecer solo en UCEProtect L1, SpamRATS Spam o PSBL resta puntos y da "en riesgo". Aparecer solo en una lista informativa (PBL, UCEProtect L2/L3, SpamRATS DYNA y NOPTR) no afecta a la entrega en Gmail u Outlook. Por eso la herramienta las separa.
P: ¿Cómo quitar (delisting) mi IP de una lista negra?
R: Cada lista tiene su procedimiento, pero primero corrige la causa de origen. Spamhaus: 24-48h. SpamCop: automático en 24-48h. Barracuda: solicitud manual, unas 12h. La herramienta da los enlaces directos.
P: ¿Cuáles son las listas negras más importantes?
R: Las de mayor peso: Spamhaus ZEN, Barracuda BRBL y SpamCop, usadas por Gmail, Outlook y Yahoo. UCEProtect L2/L3 no las usan los grandes proveedores.
P: Mi IP está en Spamhaus PBL, ¿es grave?
R: No necesariamente. La PBL indica que esa IP no debería enviar directamente a los MX (residenciales, dinámicas). Si tienes un servidor legítimo en IP fija, solicita la exclusión.
P: ¿Diferencia entre lista negra de IP y lista negra de dominio?
R: DNSBL (IP) = direcciones de servidores que envían spam. URIBL/SURBL (dominio) = dominios en el contenido de los spams. Comprueba ambos para un diagnóstico completo.
P: ¿Puede una IP privada (192.168.x.x) estar en lista negra?
R: No. Solo las IP públicas y enrutables aparecen en las DNSBL. Las IP privadas RFC 1918 (10.x, 172.16-31.x, 192.168.x) y localhost no se pueden listar.
P: ¿Con qué frecuencia debo comprobar mi reputación IP?
R: Tras cada cambio de servidor o IP, y de rutina semanal o mensual en producción. De inmediato si tus emails rebotan o caen en spam.
Herramientas complementarias
| Herramienta | Utilidad |
|---|---|
| Verificador lista negra de dominio | Comprobar si tu dominio está en una URIBL/SURBL |
| Inspector SPF | Verificar tu registro SPF |
| Inspector DKIM | Verificar tu registro DKIM |
| Inspector DMARC | Verificar tu registro DMARC |
| Probador de email | Prueba completa de entregabilidad con puntuación |
| Auditoría email de dominio | Verificar SPF, DKIM y DMARC de tu dominio |
| Analizador de cabeceras | Diagnosticar un email rechazado o en spam |
Recursos útiles
- Spamhaus - Cómo solicitar un delisting (procedimientos oficiales)
- Barracuda Central - Reputation Lookup (verificación y delisting)
- RFC 5782 - DNS Blacklists and Whitelists (especificación técnica DNSBL)
- Google - Directrices para remitentes de emails (requisitos de Gmail)