¿Por qué verificar si tu dominio está en una blacklist?
Las blacklists de dominios (URIBL, SURBL, Spamhaus DBL) analizan el contenido de los emails, no solo la IP del remitente. Si tu dominio aparece en spams, tus emails legítimos también serán filtrados, incluso con una IP limpia y un SPF/DKIM/DMARC perfectos.
Impacto de un dominio en blacklist:
- Emails en spam que contienen enlaces a tu sitio
- Reputación de marca degradada (asociación con spam)
- Phishing detectado: terceros suplantan tu dominio en sus spams
Tres razones para verificar regularmente:
- Detectar si spammers usan tu dominio (phishing, enlaces maliciosos)
- Identificar un sitio web comprometido que sirve como vector de spam
- Verificar un nuevo dominio antes de usarlo para email marketing
Diferencia entre blacklist de IP y blacklist de dominio
| Tipo | Objetivo | Detección | Ejemplos |
|---|---|---|---|
| DNSBL (IP) | Dirección IP del servidor | IP que envía spam | Spamhaus SBL, Barracuda, SpamCop |
| URIBL/SURBL (Dominio) | Dominio en el contenido | Dominio presente en el spam | URIBL black, SURBL multi, Spamhaus DBL |
Por qué ambos son importantes:
- Una IP limpia + dominio en blacklist = emails en spam
- Una IP en blacklist + dominio limpio = emails rechazados
- Comprueba ambos para un diagnóstico completo de entregabilidad
¿Cómo funciona una verificación URIBL/SURBL?
Cuando un servidor recibe un email, analiza el contenido y extrae los dominios de los enlaces. Cada dominio se verifica contra las blacklists mediante una consulta DNS:
# Para verificar example.com en URIBL black:
dig A example.com.black.uribl.com
# Respuesta si está listado:
127.0.0.2 → Dominio en spam activo
# Respuesta si está limpio:
NXDOMAIN (sin respuesta = no listado)
Nuestra herramienta realiza esta verificación en más de 8 listas simultáneamente e interpreta los códigos de respuesta para un diagnóstico claro.
Blacklists de dominios verificadas por la herramienta
Tier 1 - Críticas
| Blacklist | Zona DNS | Significado |
|---|---|---|
| Spamhaus DBL | dbl.spamhaus.org | Dominios en spam activo - Impacto crítico |
| URIBL black | black.uribl.com | Dominios spam confirmados - Impacto crítico |
| SURBL multi | multi.surbl.org | Dominios spam de múltiples fuentes |
Tier 2 - Importantes
| Blacklist | Zona DNS | Significado |
|---|---|---|
| URIBL grey | grey.uribl.com | Reputación mixta (vigilancia) |
| URIBL red | red.uribl.com | Phishing/malware detectado |
| SURBL phish | phish.surbl.org | Sitios de phishing |
| SURBL abuse | abuse.surbl.org | Dominios abusivos |
Tier 3 - Suplementarias
IVMURI, fresh15.spameatingmonkey.net y otras listas especializadas en nuevos dominios sospechosos.
Interpretar tu puntuación de reputación de dominio
| Puntuación | Calificación | Significado | Acción |
|---|---|---|---|
| 95-100 | A+ | Dominio limpio en todas las listas | Ninguna acción requerida |
| 85-94 | A | Algunos listings menores | Vigilar, delisting opcional |
| 70-84 | B | Listings Tier 2 (grey) | Solicitar el delisting |
| 50-69 | C | Listings Tier 1 | Acción urgente requerida |
| 30-49 | D | Varios listings críticos | Delisting prioritario |
| 0-29 | F | Dominio severamente comprometido | Auditoría de seguridad requerida |
Casos prácticos de diagnóstico
Caso 1: Dominio listado en Spamhaus DBL
Síntoma: Emails con enlaces a tu sitio llegan a spam
Diagnóstico:
- Spamhaus DBL = dominio encontrado en spam activo
- Impacto crítico en todos los emails que contienen enlaces a este dominio
Acciones:
- Verificar si tu sitio está comprometido (malware, páginas de phishing)
- Investigar si terceros suplantan tu dominio (phishing)
- Solicitar el delisting a través de Spamhaus DBL Removal
- Plazo: 24-48h después de la corrección
Caso 2: Dominio listado en URIBL grey
Síntoma: Emails a veces en spam con ciertos destinatarios
Diagnóstico:
- URIBL grey = reputación mixta, no spam confirmado
- Impacto moderado, depende de la sensibilidad del filtro del destinatario
Acciones:
- Verificar las prácticas de email marketing (opt-in, frecuencia, contenido)
- Evitar los acortadores de URL y los enlaces sospechosos
- Mejorar el engagement (reducir las quejas de spam)
- Solicitar el delisting a través de URIBL Lookup
Caso 3: Dominio listado en SURBL phish
Síntoma: Emails rechazados con mención "phishing detected"
Diagnóstico:
- SURBL phish = dominio identificado como página de phishing
- Posible compromiso de tu sitio o suplantación de marca
Acciones:
- Auditoría de seguridad completa del sitio web
- Buscar páginas de phishing inyectadas (frecuentemente en /wp-content/, /uploads/)
- Cambiar las contraseñas de administradores
- Solicitar el delisting después de la limpieza completa
FAQ - Preguntas frecuentes
P: ¿Cómo saber si mi dominio está en una blacklist?
R: Introduce tu dominio en la herramienta de arriba y haz clic en 'Verificar'. En pocos segundos, verás si tu dominio está listado en las principales blacklists (Spamhaus DBL, URIBL, SURBL). Una puntuación y una calificación indican el estado global.
P: ¿Cuál es la diferencia entre blacklist de IP y de dominio?
R: DNSBL (IP) lista los servidores que envían spam. URIBL/SURBL (dominio) lista los dominios encontrados en el contenido de los spams. Puedes tener una IP limpia pero un dominio en blacklist si los spammers ponen enlaces hacia tu sitio.
P: ¿Qué es URIBL y SURBL?
R: Son listas de dominios extraídos del contenido de los spams. A diferencia de las blacklists de IP, analizan las URLs en el cuerpo de los emails. SpamAssassin y la mayoría de los filtros las utilizan.
P: ¿Por qué mi dominio está en una blacklist?
R: Causas frecuentes: phishing suplantando tu marca, sitio comprometido, enlaces a páginas sospechosas, o antigua página alojando malware. A veces un subdominio es suficiente para provocar el listing.
P: ¿Cómo eliminar mi dominio de una blacklist?
R: Cada lista tiene su procedimiento. Spamhaus DBL: corrección + formulario (24-48h). URIBL: solicitud en línea. SURBL: a menudo automático después de 1-2 semanas. Nuestra herramienta proporciona los enlaces directos.
P: Mi dominio está en URIBL grey, ¿es grave?
R: Menos grave que black (spam confirmado) o red (phishing). Grey indica reputación mixta. Algunos filtros estrictos bloquean de todos modos. Mejora tus prácticas de email marketing.
P: ¿Con qué frecuencia debo verificar?
R: Después de cualquier incidente de seguridad o campaña de email importante. Como rutina: mensual para dominios de email marketing. Inmediatamente si los clientes se quejan de emails no recibidos.
Herramientas complementarias
| Herramienta | Utilidad |
|---|---|
| Verificador blacklist IP | Verificar si la IP de tu servidor está en una DNSBL |
| Probador de email | Prueba completa de entregabilidad con puntuación |
| Auditoría email dominio | Verificar SPF, DKIM, DMARC de tu dominio |
| Analizador de encabezados | Diagnosticar un email rechazado o en spam |
| Inspector SPF | Verificar tu registro SPF |
Recursos útiles
- Spamhaus DBL - Domain Block List (documentación oficial)
- URIBL - URI Blacklist (verificación y delisting)
- SURBL - Spam URI Realtime Blacklists (documentación y estadísticas)
- Google - Directrices para remitentes de emails (requisitos de Gmail)