¿Por qué verificar si tu dominio está en una blacklist?
La reputación de tu dominio es independiente de la IP de tu servidor y de tu SPF, DKIM o DMARC. Si tu dominio aparece dentro de spams, tus emails legítimos también se filtran, aunque tu IP esté limpia y tu autenticación sea perfecta.
Impacto de un dominio en blacklist:
- Emails en spam cuando contienen enlaces a tu sitio
- Reputación de marca degradada por la asociación con spam
- Suplantación: terceros falsifican tu dominio en sus campañas de phishing
Tres razones para verificar con regularidad:
- Detectar si los spammers usan tu dominio (phishing, enlaces maliciosos)
- Identificar un sitio comprometido que sirve de vector de spam
- Comprobar un dominio nuevo antes de usarlo para email marketing
Blocklists de dominio frente a blacklists de IP
Esta herramienta comprueba el dominio, no la IP. Consulta blocklists de tipo URI y RHS (RHSBL), que señalan los dominios encontrados en el cuerpo de los mensajes. Un resultado limpio aquí no significa que tu IP de envío esté limpia. Para comprobar la IP del servidor de correo, usa el Verificador de blacklist IP.
| Tipo | Objetivo | Detección | Ejemplos |
|---|---|---|---|
| DNSBL (IP) | Dirección IP del servidor | IP que envía spam | Spamhaus ZEN, Barracuda, SpamCop |
| URIBL/SURBL (Dominio) | Dominio en el contenido | Dominio presente en el spam | Spamhaus DBL, URIBL Black, SURBL Multi |
Existen listas informativas y no bloqueantes (como PBL o UCEProtect L2/L3) en el lado de la IP. En cambio, las listas de dominio que se verifican aquí afectan todas a la entregabilidad.
Cómo funciona la verificación de blacklist de dominio
Cuando un servidor recibe un email, analiza el contenido y extrae los dominios de los enlaces. Cada dominio se verifica contra las blacklists mediante una consulta DNS:
dig A captaindns.com.dbl.spamhaus.org
# Listado (DBL): 127.0.1.x (x descodifica la categoría, ver abajo)
# Listado (URIBL/SURBL): 127.0.0.2
# Limpio: NXDOMAIN
La herramienta ejecuta esta consulta en las 8 listas en paralelo y descodifica los códigos de respuesta para ofrecer un diagnóstico claro.
El veredicto y la puntuación de reputación
El resultado se encabeza con un veredicto de 3 niveles, y la puntuación lo respalda:
- Limpio: ninguna lista activa con peso ha señalado el dominio.
- En riesgo: solo señales de baja confianza (poco frecuente en dominios, reservado para listas pasivas).
- Listado: al menos una lista autorizada (Spamhaus DBL, URIBL Black, SURBL Multi) ha señalado el dominio.
El veredicto se respalda con una puntuación de 0 a 100 y una calificación, ponderada según la autoridad de cada lista:
| Puntuación | Calificación | Veredicto | Acción |
|---|---|---|---|
| 95-100 | A+ | Limpio en todas las listas | Ninguna acción requerida |
| 85-94 | A | Señal menor o pasiva | Vigilar, delisting opcional |
| 70-84 | B | Listado de bajo peso | Solicitar el delisting |
| 50-69 | C | Listado autorizado en juego | Acción urgente requerida |
| 30-49 | D | Varios listados autorizados | Delisting prioritario |
| 0-29 | F | Reputación gravemente comprometida | Auditoría de seguridad requerida |
Spamhaus DBL: las categorías de dominio
La Spamhaus DBL no solo dice si un dominio está listado: descodifica el motivo en cinco categorías. Esto es lo que hace que la verificación de dominio sea más precisa que un simple lookup de IP:
| Categoría DBL | Qué significa | Foco de remediación |
|---|---|---|
| Spam | Dominio usado en campañas de spam | Detener la fuente de spam, solicitar el delisting |
| Phishing | Dominio que sirve páginas de phishing | Eliminar el contenido de phishing, auditoría de seguridad |
| Malware | Dominio que sirve malware | Limpiar el host, auditoría de seguridad |
| Botnet C&C | Dominio que es un canal de mando de botnet | Desmantelar el canal, respuesta completa a compromiso |
| Abused-legit | Dominio legítimo que ha sido comprometido | Corregir el compromiso, no tu reputación de envío |
Abused-legit es el caso más sutil: un dominio legítimo (el tuyo) ha sido secuestrado, aloja un redireccionador abusado o sirve contenido malicioso inyectado. La solución es la respuesta a incidentes sobre el activo comprometido (contraseñas, plugins, redirecciones abiertas, páginas inyectadas), tras lo cual el listado de DBL caduca automáticamente. Solicitar el delisting sin corregir la causa raíz provoca un re-listado inmediato.
Por qué se lista un dominio
Las causas más frecuentes de un listado:
- CMS comprometido con páginas inyectadas (a menudo en /wp-content/, /uploads/)
- Spammers que insertan tus enlaces en sus campañas de spam
- Endpoint de redirección abusado que reenvía a destinos maliciosos
- Suplantación de marca en correos de phishing
- Dominio nuevo señalado por SEM Fresh por falta de historial
- Subdominio antiguo que aún sirve contenido malicioso
Cómo eliminar un dominio de una blacklist
Corrige siempre la causa raíz antes de solicitar la eliminación, o el dominio se vuelve a listar.
Spamhaus DBL
Gratuito y de autoservicio. El listado caduca automáticamente una vez que cesa el abuso, pero solo después de corregir la causa raíz (de lo contrario, se vuelve a listar). Formulario: DBL Removal. Plazo típico: 24-48h tras la corrección.
URIBL
Requiere corregir el problema primero. La eliminación se solicita a través de URIBL. Puede exigir prueba de propiedad, con demoras de varios días.
SURBL
Corrige la causa. La eliminación en SURBL suele resolverse de forma pasiva a medida que los datos caducan, pero confirma proactivamente la remediación en lugar de esperar pasivamente.
FAQ - Preguntas frecuentes
P: ¿Cómo saber si mi dominio está en una blacklist?
R: Introduce tu dominio en la herramienta de arriba y haz clic en 'Verificar'. En pocos segundos obtienes un veredicto (limpio, en riesgo o listado), una puntuación de reputación (0-100) y una calificación (A+ a F) frente a un conjunto curado de 8 listas autorizadas (Spamhaus DBL, URIBL, SURBL).
P: ¿Cuál es la diferencia entre blacklist de IP y de dominio?
R: Una DNSBL (IP) lista los servidores que envían spam. Una URIBL/SURBL (dominio) lista los dominios encontrados en el contenido de los spams. Un resultado limpio aquí no significa que tu IP esté limpia: comprueba ambos para un diagnóstico completo.
P: ¿Qué son URIBL y SURBL?
R: Son listas de dominios extraídos del contenido de los spams. A diferencia de las blacklists de IP, analizan las URLs en el cuerpo de los emails. SpamAssassin y la mayoría de los filtros las utilizan.
P: ¿Qué significa que mi dominio esté 'listado'?
R: Al menos una lista URI o RHS autorizada ha señalado tu dominio dentro de contenido de spam. Los emails que llevan enlaces a ese dominio se filtran. Corrige la causa y luego solicita el delisting.
P: ¿Qué significan las categorías de Spamhaus DBL?
R: DBL clasifica cada listado en phishing, malware, spam, botnet C&C o abused-legit. Cada categoría implica una remediación distinta, desde detener una fuente de spam hasta responder a un compromiso completo.
P: Mi dominio está como 'abused-legit' en DBL, ¿qué hago?
R: Tu dominio legítimo está comprometido o sirve un redireccionador o contenido inyectado abusivo. Haz respuesta a incidentes sobre el activo comprometido y, una vez corregido, DBL caduca automáticamente. No te limites a solicitar el delisting.
P: ¿Por qué mi dominio está en una blacklist?
R: Causas frecuentes: CMS comprometido, enlaces a tu sitio insertados en spam, redirección abusada, suplantación de marca en phishing, o un subdominio antiguo con contenido malicioso. A veces un dominio nuevo basta para que SEM Fresh lo señale.
P: ¿Cómo eliminar mi dominio de una blacklist?
R: Corrige la causa raíz primero o el dominio se vuelve a listar. Spamhaus DBL: autoservicio, caduca automáticamente 24-48h tras la corrección. URIBL: solicitud en línea, puede exigir prueba de propiedad. SURBL: caducidad pasiva, confirma la remediación.
P: ¿Con qué frecuencia debo verificar?
R: Después de cualquier incidente de seguridad o campaña de email importante. Como rutina: mensual para dominios de email marketing. De inmediato si los clientes se quejan de emails no recibidos.
Herramientas complementarias
| Herramienta | Utilidad |
|---|---|
| Verificador blacklist IP | ¿Compruebas tu IP de envío en su lugar? Verifica si está en una DNSBL |
| Auditoría email dominio | Verifica SPF, DKIM, DMARC y BIMI de tu dominio |
| Probador de email | Prueba completa de entregabilidad con puntuación |
| Analizador de encabezados | Diagnostica un email rechazado o en spam |
| Inspector SPF | Verifica tu registro SPF |
| Phishing URL Checker | Comprueba si una URL está reportada como phishing o malware |
| RDAP Lookup | Investiga un dominio sospechoso mediante sus datos de registro |
Recursos útiles
- Spamhaus DBL - Domain Block List (documentación oficial)
- URIBL - URI Blacklist (verificación y delisting)
- SURBL - Spam URI Realtime Blacklists (documentación y estadísticas)
- Google - Directrices para remitentes de emails (requisitos de Gmail)