Consulta de listas negras

Antes de aceptar un mensaje, un servidor de correo suele preguntar a unas cuantas listas públicas si el remitente tiene fama de enviar spam. Esta consulta pregunta a doce de ellas por tus servidores y por el nombre de tu dominio.

O prueba wikipedia.org, fastmail.com

Una lista negra es una zona DNS

Ya usas DNS para convertir un nombre en una dirección. Los operadores de listas negras toman prestado el mismo sistema y lo usan como un servicio de sí o no, y por eso estas listas también se llaman DNSBL. Para preguntar a Spamhaus por la dirección 203.0.113.7, un servidor de correo invierte los cuatro números, añade el nombre de la lista y busca el resultado:

7.113.0.203.zen.spamhaus.org

“No such name” significa que la dirección no figura. Una respuesta como 127.0.0.4 significa que sí, y el último número lleva el motivo. Todo el intercambio dura unos milisegundos, así que los servidores receptores lo hacen en cada conexión entrante, antes de leer una palabra del mensaje.

Qué direcciones y qué listas

Dale una dirección IPv4 y prueba esa. Dale un dominio y reúne hasta ocho direcciones de tres lugares:

  • los servidores indicados en tus registros MX;
  • el servidor que hay detrás del sitio web, porque los formularios de contacto y las tiendas en línea suelen enviar desde él;
  • las direcciones sueltas escritas como ip4: en tu registro SPF.

Cada dirección se prueba en nueve listas: Spamhaus ZEN, Barracuda, SpamCop, PSBL, Mailspike, UCEPROTECT nivel 1, DroneBL, blocklist.de y s5h.net. El propio nombre de dominio se prueba en tres listas que siguen los nombres que aparecen en los enlaces del spam: Spamhaus DBL, SURBL y URIBL.

Para cada dirección, la consulta también lee el nombre inverso (el registro PTR) y comprueba que ese nombre apunta de vuelta a la misma dirección. Los grandes proveedores de buzones rechazan o desconfían del correo de servidores que no pasan esta prueba.

Cómo leer un listado

Respuesta de SpamhausListaSignificado
127.0.0.2, 127.0.0.9SBLLa dirección fue identificada como fuente de spam.
127.0.0.3CSSSe ha visto spam procedente de ella hace poco. A menudo es una cuenta o un formulario comprometido.
127.0.0.4 a .7XBLUna máquina de esta dirección está infectada o se usa como proxy abierto.
127.0.0.10, .11PBLLa dirección pertenece a un rango que no debería entregar correo directamente, como las conexiones domésticas.

Una entrada PBL por sí sola solo recibe una advertencia. Es el dueño de la red diciendo qué tipo de dirección es, y solo importa si esa máquina entrega de verdad tu correo. En la DBL, un código de 100 o más significa un dominio legítimo que alguien está usando de forma abusiva, por ejemplo a través de una página hackeada.

“Sin respuesta” no significa que figures en la lista. Algunos operadores rechazan las consultas que llegan por resolutores compartidos, o responden con un código de error en 127.255.255.x. Para evitarlo, la consulta se dirige directamente a los servidores de nombres de Spamhaus, SURBL y URIBL. Las demás listas se indican como inaccesibles cuando se quedan en silencio.

Cómo salir de una lista

Detén la causa antes de pedir nada, o la dirección volverá a la lista en cuestión de horas. Suele ser un buzón cuya contraseña fue robada, un formulario o un plugin del sitio web que retransmite spam, un ordenador infectado detrás de la misma dirección pública, o un envío masivo a una lista antigua o comprada.

Después sigue el enlace de baja que aparece junto a cada listado. Spamhaus, Barracuda y SpamCop quitan direcciones sin coste, y las entradas de SpamCop y PSBL caducan solas cuando el spam se detiene. UCEPROTECT vende una baja exprés. Puedes ignorarla, ya que sus entradas también caducan a los siete días.

Si la dirección listada pertenece a un servidor compartido de tu empresa de alojamiento, no puedes limpiarla tú mismo. Avisa al proveedor, o envía a través de un servicio de correo dedicado que tenga sus propias direcciones.

Un resultado limpio solo cubre las listas públicas. Gmail, Outlook.com y Yahoo guardan datos privados de reputación que ninguna herramienta externa puede leer, y aquí no se prueban las direcciones IPv6. Tampoco se siguen los servicios de envío nombrados con un include: en tu SPF.

Preguntas frecuentes

¿Cómo sé si mi correo está bloqueado por una lista negra?

Te lo dice el mensaje de rebote. Busca una línea como 550 5.7.1 Service unavailable; client host [203.0.113.7] blocked using zen.spamhaus.org. Nombra la lista y la dirección. Si el aviso es difícil de leer, pega todo en el decodificador de mensajes de rebote.

¿Cuánto tarda en quitarse una dirección de una lista negra de spam?

De unos minutos a un día en las listas con formulario de baja, una vez que has arreglado la causa. Las listas automáticas sacan una dirección entre 24 horas y 7 días después del último spam que vieron.

¿Debo pagar para que me saquen de una lista?

No. Las listas en las que se apoyan los grandes servidores de correo nunca cobran. Una opción “exprés” de pago solo acorta un plazo de espera que terminaría solo.

Mi dirección IP doméstica está en la PBL de Spamhaus. ¿Es un problema?

No para el uso normal. Tu aplicación de correo entrega los mensajes al servidor de tu proveedor, y ese es el servidor que ven los receptores. Solo importa si tienes un servidor de correo en esa conexión.

¿Por qué se comprueba la dirección IP de mi sitio web para el correo?

Las confirmaciones de pedido, los restablecimientos de contraseña y los mensajes de los formularios de contacto suelen salir del propio servidor web. Si esa dirección figura en una lista, esos mensajes rebotan aunque tus buzones normales funcionen bien.