Cómo funcionan las listas negras basadas en DNS
Una DNSBL es una zona DNS que responde consultas sobre direcciones IP o dominios. Para comprobar 203.0.113.10 en Spamhaus ZEN, un servidor de correo invierte los octetos y consulta 10.113.0.203.zen.spamhaus.org. Si vuelve un registro A, la IP está en la lista y el valor (normalmente 127.0.0.x) codifica el motivo. Sin respuesta significa que está limpia.
Los servidores receptores lanzan estas consultas en cada conexión entrante. Aparecer en una lista de uso extendido como Spamhaus puede suponer un rechazo directo, mientras que las listas menores son solo un elemento más de la puntuación de spam. Las listas de dominios como Spamhaus DBL, SURBL y URIBL funcionan igual, pero se consultan por los nombres de dominio encontrados en las cabeceras y en los enlaces del mensaje.
dig +short 10.113.0.203.zen.spamhaus.org
127.0.0.4 # listed (XBL)Qué IPs importan en un dominio de correo en frío
Si envías a través de Google Workspace o Microsoft 365, las IPs de envío pertenecen a Google o a Microsoft y las comparten millones de remitentes. Casi nunca aparecen en listas y, de todos modos, no podrías sacarlas. Lo que sí controlas es el dominio en sí y las IPs que hay detrás de tu web y de tus registros MX, que es justo lo que esta herramienta resuelve y comprueba.
Las listas negras de dominios son el riesgo real en captación. Meter un dominio nuevo en Spamhaus DBL o SURBL es fácil si los enlaces de tus correos apuntan a un sitio listado o si tu dominio se usa en spam. Por eso el verificador consulta las listas de dominios aunque todas las IPs estén limpias.
- IPs del registro A: el alojamiento de tu web, una señal para la reputación del dominio.
- IPs de los servidores de correo: los hosts de tus registros MX que aceptan respuestas.
- El dominio en sí frente a DBL, SURBL, URIBL y Nordspam DBL.
- Las IPs de envío de Google y Microsoft son compartidas y quedan fuera de tu control.
Por qué algunas listas aparecen como desconocidas
Spamhaus y URIBL rechazan las consultas que llegan a través de grandes resolutores públicos como Cloudflare 1.1.1.1 y Google 8.8.8.8 porque no pueden atribuir el tráfico a un usuario. En lugar de una respuesta devuelven un código centinela. Esta herramienta se ejecuta en tu navegador sobre esos mismos resolutores, así que informa de esas listas como desconocidas en vez de adivinar. Confírmalo en sus propias páginas de consulta.
El resto de listas del conjunto responde con normalidad a las consultas públicas. Si ves una mezcla de resultados limpios y desconocidos, los limpios son fiables. Solo un resultado listado con un código de retorno real significa que estás en una lista negra.
Salir de las listas y mantenerte fuera
Pedir la retirada antes de corregir la causa es perder el tiempo; la mayoría de listas te vuelven a incluir en pocos días. Identifica primero el detonante: un buzón comprometido, una herramienta de envío sin gestión de rebotes, una lista comprada llena de trampas de spam o una web infectada. Después usa la página de retirada de cada lista. SpamCop y PSBL expiran solas, Barracuda y Spamhaus responden a un formulario, y UCEPROTECT niveles 2 y 3 solo se limpian cuando deja de enviar todo el rango.
Para una captación continua, reparte el volumen entre varios dominios y buzones, mantén moderados los envíos diarios por buzón, calienta los buzones nuevos de forma gradual y monitoriza las listas negras sin interrupción. InboxOne Shield comprueba todos tus dominios y buzones en estas listas las 24 horas y pausa el envío automáticamente cuando algo aparece listado.

