Start typing to search across invoices, services, domains, tickets, and more...
En servidores multi-IP para SEO (redes de sitios) y servidores de correo, una IP en lista negra significa correos que terminan en spam o son rechazados, navegadores que muestran advertencias en rojo y caídas en el posicionamiento. Esta guía explica cómo comprobar si una IP está en lista negra (Spamhaus ZEN, Barracuda, consulta de múltiples RBL en MXToolbox y Google Safe Browsing), el proceso general para solicitar la eliminación y cómo evitar futuras inclusiones con rDNS, SPF/DKIM/DMARC y límites de envío. Los comandos funcionan en Debian/Ubuntu y CentOS/Rocky/AlmaLinux.
Una RBL (real-time blackhole list, lista negra en tiempo real) se consulta por DNS: se invierten los cuatro octetos de la IP, se añade la zona de la lista y se resuelve el nombre. Cualquier respuesta significa que la IP está listada. Los servidores de correo consultan estas listas automáticamente al recibir mensajes. Las IPs de servidores multi-IP pueden verse afectadas si antes se usaron para spam o páginas maliciosas, o si todo el rango está marcado.
Spamhaus ZEN combina SBL, XBL, PBL y otras, y es una de las listas más utilizadas:
# Install dig
apt install -y dnsutils # Debian/Ubuntu
yum install -y bind-utils # CentOS/Rocky/AlmaLinux
# Check 203.0.113.10: reverse the four octets and append zen.spamhaus.org
dig +short 10.113.0.203.zen.spamhaus.org
# No output = not listed; 127.0.0.x = listed
Códigos de respuesta habituales: 127.0.0.2 = SBL (origen de spam), 127.0.0.3 = CSS, 127.0.0.4–127.0.0.7 = XBL (equipos infectados o comprometidos), 127.0.0.10–127.0.0.11 = PBL (rangos que no deberían enviar correo directamente).
Los servidores multi-IP suelen tener decenas o cientos de IPs. Este script comprueba varias listas a la vez o analiza un rango completo:
#!/bin/bash
# rbl-check.sh usage: bash rbl-check.sh 203.0.113.10
IP="$1"
REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for RBL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net psbl.surriel.com; do
RES=$(dig +short "$REV.$RBL" A)
if [ -n "$RES" ]; then echo "LISTED $RBL $RES"; else echo "ok $RBL"; fi
done
# Site clusters: scan a whole /24 (203.0.113.0/24) against Spamhaus ZEN
for i in $(seq 1 254); do
R=$(dig +short "$i.113.0.203.zen.spamhaus.org")
[ -n "$R" ] && echo "203.0.113.$i $R"
done
Barracuda exige registrar su servidor DNS antes de que funcionen las consultas por DNS; si no obtiene respuestas, use su consulta web. Herramientas web útiles: MXToolbox Blacklist Check (más de 100 RBL a la vez), el verificador de reputación de IP y dominios de Spamhaus, la consulta de Barracuda Central y la consulta de reputación de Cisco Talos.
Las advertencias rojas del navegador suelen proceder de Google Safe Browsing. Introduzca su dominio en la página «Estado de sitios en Navegación segura» (Safe Browsing site status) del Informe de transparencia de Google. Si está marcado, elimine primero el malware inyectado o las páginas de phishing y, después, solicite una revisión en «Problemas de seguridad» (Security issues) de Google Search Console.
Asigne a las IPs de envío un rDNS que coincida con su dominio (consulte el tutorial «rDNS/PTR») y publique SPF, DKIM y DMARC:
; Example DNS records (add them at your DNS provider)
example.com. TXT "v=spf1 ip4:203.0.113.10 -all"
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=(your public key)"
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
# Verify rDNS and SPF
dig +short -x 203.0.113.10
dig +short TXT example.com
Limite la tasa de envío de su servidor de correo para que nunca envíe grandes ráfagas:
# Postfix sending rate limits
postconf -e "smtpd_client_message_rate_limit = 100"
postconf -e "anvil_rate_time_unit = 3600s"
postconf -e "default_destination_rate_delay = 1s"
systemctl restart postfix
# Check the mail queue; investigate at once if it grows abnormally
mailq | tail -n 1
Para servidores multi-IP: mantenga actualizados el CMS y los plugins, analice periódicamente en busca de malware, no envíe nunca correo de marketing masivo desde las IPs de la red de sitios y evite alojar contenido copiado (scraping) de dudosa calidad.
La PBL es una lista de políticas que indica que el rango no debería entregar correo directamente; no es una inclusión por mala reputación. Si necesita enviar correo, configure un rDNS correcto y solicite la eliminación en el sitio web de Spamhaus, o abra un ticket para pedir ayuda.
Desde minutos hasta varios días, según la lista. Corrija siempre primero la causa raíz: las inclusiones repetidas son cada vez más difíciles de eliminar.
Abra un ticket para consultar sobre una IP de reemplazo; el cambio o la adición de IPs es un servicio de pago.
Si aún necesita ayuda, abra un ticket de soporte con la IP y los resultados de la consulta, y el equipo de IMIDC, disponible 24/7, le ayudará.