MI IP

Verificador de lista negra (DNSBL)

Comprueba si una dirección IPv4 aparece en los servidores DNSBL (listas negras usadas por servidores de correo para filtrar spam) más conocidos. Precargamos tu propia IP, pero puedes verificar cualquier otra dirección.

¿Qué es una lista negra DNSBL?

Una DNSBL (DNS-based Blackhole List, o lista negra basada en DNS) es un servicio que publica direcciones IP asociadas a envío de spam, malware o abuso de red, usando el propio protocolo DNS para consultarlas. Servidores de correo de todo el mundo consultan estas listas antes de aceptar un mensaje: si la IP de origen aparece en una o más listas activas, el correo puede rechazarse o marcarse como sospechoso.

Existen más de 200 servidores DNSBL operados por distintas organizaciones (Spamhaus, SORBS, SpamCop, Barracuda, entre muchas otras), cada una con sus propios criterios de listado: envío masivo de spam detectado, participación en una red zombi (botnet), configuración insegura de un servidor de correo, o simplemente compartir un rango de IP con otra dirección que sí cometió abuso.

Cómo funciona la consulta técnicamente

Para verificar una IP, se invierten sus cuatro octetos (por ejemplo, 192.0.2.1 se transforma en 1.2.0.192) y se consulta un registro DNS tipo A sobre el dominio resultante, agregando la zona del proveedor DNSBL: por ejemplo, 1.2.0.192.zen.spamhaus.org. Si esa consulta resuelve a una dirección, la IP está listada; si el proveedor responde que no existe ese registro (NXDOMAIN), la IP está limpia en esa lista.

Cuando el registro sí resuelve, muchos proveedores también publican un registro TXT con el motivo del listado, que esta herramienta muestra junto al resultado cuando está disponible.

Por qué algunos servidores no responden

Es normal y esperable que una parte de los servidores DNSBL no respondan al consultarse desde un servidor de producción (a diferencia de tu computador personal): proveedores como Spamhaus, Barracuda o SORBS limitan o bloquean deliberadamente las consultas que llegan desde direcciones IP de centros de datos, VPS o resolvers DNS públicos, precisamente para evitar el abuso de sus servicios por parte de otras herramientas automatizadas.

Por eso esta herramienta distingue con claridad tres estados: "listada" (el proveedor respondió y la IP aparece en su lista), "limpia" (el proveedor respondió que no hay coincidencia) y "sin respuesta" (el proveedor no contestó a tiempo o rechazó la consulta). Un "sin respuesta" nunca se cuenta ni se muestra como una IP listada: sería incorrecto y alarmante sin motivo.

Qué hacer si tu IP aparece listada

Si tu dirección aparece en una o más listas, el primer paso es identificar la causa: revisa si tu equipo o tu red tienen malware, si tu servidor de correo está mal configurado (por ejemplo, como relé abierto) o si tu proveedor de internet te asignó una IP dinámica previamente usada por otro cliente con problemas. La mayoría de los proveedores DNSBL publican en su propio sitio un formulario de "delisting" o remoción, junto con el motivo exacto del listado (visible en el registro TXT que esta herramienta muestra cuando está disponible).

Si necesitas más contexto sobre el dominio o la IP asociada, puedes complementar con nuestra herramienta de whois, o revisar los registros de correo (MX, SPF en TXT) de un dominio con el DNS Checker.

Preguntas frecuentes sobre listas negras (DNSBL)

¿Qué significa que mi IP esté en una lista negra?

Significa que al menos un servicio DNSBL asoció tu dirección IP con envío de spam, participación en una red zombi u otro tipo de abuso. Esto puede afectar la entrega de tus correos electrónicos si administras un servidor propio.

¿Por qué algunos servidores muestran "sin respuesta" en vez de un resultado?

Varios proveedores DNSBL (Spamhaus, Barracuda, SORBS, entre otros) bloquean o limitan consultas que llegan desde servidores de datacenter o desde resolvers DNS públicos, para evitar abuso de su servicio. Un "sin respuesta" no implica que la IP esté listada.

¿Puedo verificar una dirección IPv6?

No: el catálogo de servidores que consultamos corresponde a zonas DNSBL clásicas (formato in-addr.arpa, IPv4). La gran mayoría de estos proveedores no tiene una contraparte equivalente para IPv6.

¿Cómo saco mi IP de una lista negra?

Cada proveedor DNSBL publica su propio proceso de remoción ("delisting"), generalmente en su sitio web, junto con el motivo del listado. Primero conviene resolver la causa (malware, configuración insegura, IP dinámica reciclada) antes de solicitar la remoción.

¿Con qué frecuencia se actualizan estos resultados?

Cada verificación se guarda en caché por un tiempo limitado para no saturar a los proveedores DNSBL con consultas repetidas. Si tu situación cambió recientemente, el resultado podría tardar un poco en reflejarlo.