Cualquiera que gestione capacidad en Estados Unidos conoce la sensación: el hardware es fácil de comprar; lo difícil son las IP. La CPU, la RAM y los discos se pueden cambiar en cualquier momento, pero en cuanto un bloque de IP acaba en una lista negra, el upstream lo envía entero a null route o resulta tener un origen poco claro, los cientos de VPS y cientos de sitios que funcionan en él sufren las consecuencias. Por eso este artículo se salta los benchmarks y se centra en tres cosas: de dónde vienen las IP, cómo usar el bloque y cómo protegerlo cuando hay abuse.
Puntos clave
- Las direcciones IP de EE. UU. las administra ARIN, que exige a los upstreams legítimos registrar las reasignaciones mediante SWIP o RWHOIS, lo que hace trazable la titularidad de los bloques de sus clientes.
- Al elegir un upstream para nodos host en EE. UU., lo importante no es el precio, sino si los bloques de IP están limpios, si se puede explicar su origen y si el upstream gestiona el abuse como es debido.
- Los centros de datos de la Costa Oeste de EE. UU. están cerca de Asia y tienen baja latencia en la ruta de retorno hacia China continental, Hong Kong y Taiwán, mientras que los de la Costa Este se adaptan mejor a negocios orientados a usuarios de Norteamérica y Europa.
- Tener varios bloques de clase C en un servidor para redes de sitios solo mantiene los sitios independientes a nivel de red y no sustituye la calidad del contenido, ya que Google añadió el abuso de contenido a escala a sus políticas de spam en 2024.
- IMIDC es miembro de ARIN, APNIC, RIPE NCC y AFRINIC, y sus servidores dedicados en EE. UU. ofrecen IP nativas locales con configuraciones de múltiples IP hasta un /24 completo.
1. Por qué los proveedores cambian de upstream: las quejas más habituales en los foros
Si repasas los hilos de proveedores en NodeSeek, HostLoc y LowEndTalk, los motivos para cambiar de upstream se reducen siempre a los mismos:
- Un /32 da problemas y todo el bloque cae con él. Muchos proveedores en LowEndTalk han contado que los sistemas automatizados de algunos upstreams envían un /24 entero a null route tras una sola queja, antes de que el cliente pueda siquiera responder.
- Los bloques alquilados pueden retirarse en cualquier momento. En 2023, LowEndBox informó de que varios proveedores de hosting se quejaron públicamente de la norma de «dos incidentes» de una plataforma de alquiler de IP: en cuanto una IP entraba en una lista negra, se suspendía rápidamente toda la cuenta y después no había forma de contactar con nadie. La plataforma ajustó más tarde la política, pero la inseguridad de que «el bloque no está bajo mi control» nunca ha desaparecido.
- Bloques subarrendados de segunda o tercera mano. El nombre de la organización en el WHOIS no coincide, las bases de datos de geolocalización sitúan las IP en cualquier parte y el fraud score sale alto. Monta VPS en un bloque así y los clientes abrirán tickets el primer día preguntando «¿por qué aparece otro país?».
- El propio upstream no gestiona el abuse. En la lista de correo de NANOG se han descrito casos en los que los titulares de ciertos bloques patrocinados ignoraron las quejas durante mucho tiempo, de modo que Spamhaus incluyó en bloque los prefijos relacionados por organización y todos los proveedores que dependían de ellos se vieron afectados.
Al final, elegir upstream para nodos host no consiste en ver quién es cinco dólares más barato. Se trata de quién tiene bloques limpios, quién puede explicar su origen y quién gestionará el abuse como corresponde.
2. Qué aportan los bloques de origen ARIN a los nodos host y las redes de sitios
Las IP de EE. UU. las administra ARIN. Cuando un upstream legítimo recibe direcciones, ARIN le exige registrar las reasignaciones mediante SWIP o RWHOIS. Para los clientes, esto aporta varias ventajas prácticas:
- El WHOIS y la geolocalización coinciden: las IP aparecen como direcciones locales de EE. UU. con atributos nativos claros, de modo que los clientes de los VPS que vendes no las cuestionarán desde el principio al crear webs de comercio exterior o gestionar negocios transfronterizos.
- La titularidad del bloque es trazable: cuando llega una queja, el correo de abuse llega primero al upstream y luego se te reenvía siguiendo un proceso definido, en lugar de que un tercero te meta directamente en una lista negra.
- El papeleo de cumplimiento es más sencillo: cuando necesitas anuncios de rutas, ROA y configuraciones similares, un upstream legítimo puede ayudarte con el proceso, sin tener que perseguir al subarrendador para pedirle autorización.
IMIDC (Rainbow Network Limited) es miembro de ARIN, APNIC, RIPE NCC y AFRINIC, y todas sus IP proceden de canales legítimos. Sus centros de datos en EE. UU. ofrecen IP nativas locales, con configuraciones de múltiples IP hasta un /24 completo, e IMIDC puede ayudar con la documentación de enrutamiento y autorización correspondiente.
3. Cómo dividir un /24 completo: dos enfoques para hosting VPS y redes de sitios
Con el mismo /24, los proveedores de nodos host y los equipos de redes de sitios lo usan de forma muy distinta:
| Aspecto |
Nodo host para VPS (reventa de VPS) |
Red de sitios / operación multisitio |
| Uso del bloque |
Una IP por VPS, o NAT más unas pocas IP dedicadas |
Una IP dedicada por sitio, repartidas entre varios bloques de clase C cuando sea posible |
| Aspectos clave |
Ratio de sobreventa, contención de E/S, fraud score por IP |
Distribución entre bloques de clase C, limpieza de las IP, DNS inverso |
| Virtualización |
Principalmente KVM, con paneles PVE, Virtualizor o SolusVM/Convoy |
Sobre todo múltiples IP vinculadas directamente al servidor dedicado, o contenedores ligeros |
| Controles |
Acceso remoto por IPMI, KYC del upstream más el tuyo propio, puerto 25 restringido |
Logs aislados por sitio, vigilancia de si alguna IP entra en una lista negra |
| Riesgos |
Un usuario que envía spam arrastra a todo el bloque |
Contenido de baja calidad marcado como infracción por los buscadores |
| Configuración recomendada |
Mucha RAM, SSD en varias bahías, enlace de subida de 10 Gbps |
Varios bloques de clase C, ancho de banda estable, protección DDoS |
Si vendes VPS: no vendas todo el /24 de golpe. Guarda algunas IP de reserva para que, si una IP entra en una lista negra, puedas cambiarle la IP al cliente para frenar el daño y después ocuparte de sacarla de la lista.
Si gestionas redes de sitios: los varios bloques de clase C sirven para mantener los sitios independientes a nivel de red, no para ocultar contenido spam. En 2024 Google añadió el «abuso de contenido a escala» a sus políticas de spam: las páginas producidas en masa con plantillas o IA sin valor real se degradan o incluso se desindexan, por mucho que repartas las IP. Cumple la legislación local y las normas de las plataformas, y gestiona tus sitios con contenido real.
4. ¿Costa Este o Costa Oeste?
- Costa Oeste (zona de Los Ángeles y San José): cerca de Asia, con baja latencia en la ruta de retorno hacia China continental, Hong Kong y Taiwán. Adecuada para VPS dirigidos a usuarios de habla china y para sitios que también deben atender a visitantes de China continental.
- Costa Este (zona de Nueva York, Nueva Jersey y Ashburn): cerca de Europa y de los usuarios de la Costa Este de EE. UU. Adecuada para redes de sitios de comercio exterior y nodos SaaS que dan servicio a Norteamérica y Europa.
- Centro de EE. UU.: cubre todo el país de forma más equilibrada, pero las rutas de retorno hacia Asia suelen ser peores que las de la Costa Oeste.
Decide primero dónde están tus usuarios finales y luego elige el centro de datos. Si tus clientes están sobre todo en China continental, sitúa tus nodos host en la Costa Oeste y combínalos con servidores en Hong Kong con CN2 GIA o en Moscú con CN2 directo para lograr una cobertura más completa. Confirma con atención al cliente qué ubicaciones y rutas de centros de datos en EE. UU. puede ofrecer IMIDC actualmente.
5. Cómo proteger tu reputación tras un abuse en tu bloque
Una de las señales de un upstream legítimo es que tiene un proceso de abuse y KYC. A los clientes pequeños a veces les parece una molestia, pero para los proveedores de hosting es precisamente lo que les protege: el upstream no te cortará la conexión sin previo aviso, y un mal cliente no arruinará tu bloque.
Tú también tienes que poner de tu parte:
- KYC previo: mantén el puerto 25 cerrado para los usuarios nuevos y revisa manualmente los pagos sospechosos.
- Plazo de respuesta: responde al upstream dentro del plazo acordado tras recibir un aviso de abuse y deja constancia de cómo lo has gestionado.
- Aislamiento por IP: bloquea primero la IP problemática por separado, antes de que arrastre a todo el bloque.
- Revisiones periódicas: cada semana, comprueba el estado de todo el bloque en listas negras como Spamhaus y SpamRATS, además del fraud score, y soluciona las anomalías cuanto antes.
- Da de baja a los reincidentes: corta sin titubeos a los usuarios con quejas repetidas; no los mantengas por un poco de ingresos de renovación.
IMIDC ofrece soporte técnico multilingüe 24/7, con personal dedicado a las comunicaciones de abuse. Si tienes un problema, abre un ticket directamente en lugar de esperar.
Checklist de compra y verificación del servidor (guárdala)
- [ ] Comprueba la titularidad del bloque en el WHOIS: ¿coinciden el nombre de la organización, el país y las bases de datos de geolocalización?
- [ ] Revisa por muestreo el estado en listas negras y el fraud score de 10–20 IP, prestando atención a la limpieza de las IP
- [ ] Confirma que el /24 es un bloque completo independiente y no se comparte con otros dentro de la misma clase C
- [ ] Confirma que IPMI/KVM funciona y que puedes montar tu propia ISO e instalar PVE
- [ ] Ejecuta bench/yabs para revisar la E/S, la CPU y el puerto de subida, y si la latencia se mantiene estable con el ancho de banda al máximo
- [ ] Prueba las rutas de ida y de retorno (mtr) desde donde están tus usuarios
- [ ] Pregunta por el proceso de abuse: si avisan primero o bloquean de inmediato, cuánto dura el plazo de gestión y si se actúa sobre todo el bloque
- [ ] Pregunta por el umbral de protección DDoS y qué ocurre tras un ataque
- [ ] Confirma si pueden ayudarte con documentos de enrutamiento y autorización como ROA/LOA
- [ ] Confirma el soporte de migración (IMIDC ofrece migración gratuita), las piezas de repuesto y los servicios de remote hands
Preguntas frecuentes
¿Qué panel de virtualización es mejor para un nodo host en EE. UU.?
KVM es la opción más extendida. Si quieres ahorrar y puedes encargarte tú mismo de la administración, usa PVE; si necesitas integración con facturación y aprovisionamiento masivo de VPS, Virtualizor o SolusVM/Convoy resultan más cómodos. En cualquier caso, el upstream debe ofrecer IPMI; si no, cada reinstalación o rescate dependerá de un ticket.
¿De verdad sirven de algo varios bloques de clase C en servidores para redes de sitios en EE. UU.?
Mantienen los sitios separados a nivel de red, pero el posicionamiento depende en última instancia del contenido y del valor para el usuario. Los buscadores son cada vez más duros con las páginas de baja calidad producidas en masa, así que varios bloques de clase C solo pueden complementar una operación conforme a las normas; no sustituyen al contenido.
¿Qué hago si mi bloque /24 en EE. UU. entra en una lista negra?
Primero identifica las IP concretas que han recibido quejas y suspende los servicios correspondientes. Tras la limpieza, solicita la exclusión en la web oficial de la lista negra y comparte con el upstream el registro de lo que has hecho. Un upstream legítimo suele colaborar en lugar de enviar todo el bloque a null route.
¿Por qué mi upstream de nodos host me exige KYC?
Es la marca de un upstream legítimo. El KYC y los procesos de abuse dejan fuera a los usuarios malintencionados y protegen la reputación de todo el bloque de IP, es decir, protegen tu propio negocio.
Encuentra un upstream estable y a largo plazo en EE. UU.
IMIDC lleva en el sector de los centros de datos desde 2014, ha dado servicio a más de 5.000 clientes, opera 9 centros de datos y dispone de IP en 24 países. Sus servidores dedicados en EE. UU. admiten SSD, enlaces de subida de 10 Gbps, protección DDoS y múltiples IP hasta un /24 completo, además de servicios de BGP/Anycast/ASN, colocation y remote hands, en centros de datos Tier 3+ con alimentación 2N y 99,9 % de disponibilidad. Además de EE. UU., puedes planificar a la vez nodos host y servidores para redes de sitios en Japón, Corea, Taiwán y Moscú.
Para pedidos por volumen y colaboraciones a largo plazo, contacta con nuestro equipo comercial o de soporte: https://www.imidc.com
Lecturas relacionadas
Referencias
- https://lowendbox.com/blog/hosting-providers-are-outraged-at-ipxo-over-two-incident-abuse-report-policy/
- https://lowendtalk.com/discussion/comment/3120926/
- https://developers.google.com/search/blog/2024/03/core-update-spam-policies
- https://ftp.nic.ad.jp/ripe/inaddr/arin-templates/swipinstruction.txt
- https://www.nodeseek.com/post-899361-1