Qué es una lista negra de DNS
Una lista negra de DNS (DNSBL, o RBL, de Realtime Blackhole List) es una base de datos de direcciones IP marcadas como fuentes de spam, que los servidores de correo consultan para rechazar o filtrar el correo entrante. Si la IP de tu servidor de correo queda listada, tu correo saliente empieza a rebotar o a caer en spam, normalmente sin ningún mensaje de error que señale la causa.
Cómo funciona el filtrado DNSBL
Cuando llega un correo a un servidor de correo receptor, ese servidor comprueba la dirección IP del remitente contra una o varias bases de datos DNSBL. Si la IP está listada, el mensaje se bloquea o se marca antes de llegar a la bandeja de entrada. Decenas de bases de datos DNSBL independientes funcionan a la vez, cada una mantenida por una organización distinta con sus propios criterios de inclusión, por lo que la misma IP puede estar limpia en una lista negra y marcada en otra al mismo tiempo.
Cómo acaba una IP en una lista negra
Acabar listado no requiere haber enviado spam tú mismo:
- Compromiso real. El camino más directo. Un servidor se ve comprometido y se usa para enviar envíos masivos de spam, y después se denuncia y se lista.
- Contaminación por IP compartida. Si tu servidor de correo o web comparte dirección IP con otros inquilinos, algo normal en el hosting compartido de gama económica, el spam o el phishing de otro inquilino hace que la IP compartida quede listada sin ninguna culpa ni acción por tu parte.
- Abuso dirigido. Un competidor o un actor malicioso puede, en algunos casos, provocar deliberadamente una inclusión en lista negra contra la IP de un objetivo como forma de sabotaje.
- Mala configuración. Un relay de correo abierto o un servidor mal configurado puede ser explotado por spammers sin que el propietario se dé cuenta, lo que produce una inclusión que parece autoinfligida pero no fue intencionada.
Qué te cuesta estar en una lista negra
Una inclusión en DNSBL no deja tu sitio web fuera de línea. Rompe el correo específicamente. Los mensajes transaccionales como los restablecimientos de contraseña, las confirmaciones de pedido y las facturas dejan de llegar, y los envíos de marketing caen en spam en bloque, mientras que el propio sitio no muestra ningún indicio de problema. Como no hay ninguna caída visible, una inclusión en lista negra suele pasar desapercibida hasta que los clientes empiezan a decir "nunca me llegó el correo", mucho después de que el daño a la entregabilidad ya esté hecho.
Cómo comprobar si estás en una lista negra
Para ver si una IP o un dominio está listado ahora mismo, pásalo por la comprobación gratuita de DNSBL, que consulta varias bases de datos de listas negras a la vez y devuelve resultados en segundos sin necesidad de registro. Si estás listado, el resultado indica el nombre de la base de datos que te marcó, que es lo que necesitas para contactar con esa organización y pedir que te retiren. El proceso de retirada varía según la lista, pero por lo general empieza demostrando que el problema de fondo, una cuenta comprometida o un relay abierto, ya está resuelto. Para la versión paso a paso de la comprobación, consulta cómo comprobar si una IP o un dominio está en una lista negra.
Monitoriza la inclusión en listas negras de forma continua
Una inclusión puede ocurrir en cualquier momento, y en infraestructura compartida puede ocurrir sin ningún cambio por tu parte, así que una comprobación puntual solo te dice cómo está la situación ahora mismo. La monitorización de listas negras de DNS comprueba tu IP o dominio contra varias bases de datos DNSBL de forma periódica y te avisa en cuanto aparece una nueva inclusión, de modo que la noticia te llega desde tu propia monitorización y no desde una caída de la entregabilidad del correo sin causa aparente. La guía de la comprobación DNSBL explica cómo configurar esa comprobación, y el resto de la sección de conceptos de monitorización cubre los términos relacionados.
Cómo reducir el riesgo de acabar en una lista negra
- Mantén el software del servidor y la infraestructura de correo actualizados con los últimos parches.
- Usa un firewall y mantén activa la protección antivirus y antimalware en cualquier servidor que envíe correo.
- Evita el hosting compartido para todo lo sensible al correo siempre que puedas. Una IP aislada elimina el riesgo de acabar listado por culpa de un vecino.
- No envíes nunca correo masivo no solicitado. Es la forma más segura de que una IP acabe listada de forma deliberada y no por accidente.