Cómo monitorizar el estado de las listas negras de correo (Spamhaus, SORBS y otras)
Acabar en una lista negra de correo es uno de los fallos operativos más invisibles del sector. Tus correos salientes dejan de llegar a las bandejas de entrada, tus clientes no reciben restablecimientos de contraseña ni notificaciones, tu equipo de soporte empieza a atender tickets de personas que afirman no haber recibido el correo, y nada en tus propios logs explica por qué. El correo sale de tu servidor. El destinatario nunca lo ve. Esta guía cubre cómo monitorizar las inclusiones en listas negras, qué listas importan de verdad y qué hacer cuando una se dispara.
Por qué las inclusiones en listas negras son fallos silenciosos
Cuando un servidor de correo destinatario rechaza tu correo por una inclusión en una lista negra, devuelve un código 5xx que nombra la lista. Tu infraestructura de envío registra el fallo. El código de tu aplicación nunca lo ve. El cliente nunca recibe el correo y nunca se entera.
El resultado es un incidente de evolución lenta que puede prolongarse durante días antes de que alguien se dé cuenta. La primera señal suele ser un único ticket de soporte de un cliente, luego un patrón de quejas sobre restablecimientos de contraseña, y después alguien de marketing nota que las tasas de apertura se han desplomado. Para cuando se reconoce el problema, el daño a la reputación es real y la recuperación lleva semanas.
Las listas negras que de verdad importan en 2026
Existen cientos de listas DNSBL. La mayoría reciben tráfico mínimo de servidores de correo reales. Cinco listas hacen el grueso del trabajo de rechazo y merece la pena monitorizarlas.
- Spamhaus ZEN (zen.spamhaus.org). La lista negra más consultada por los principales proveedores. Aparecer aquí reduce drásticamente la entregabilidad.
- SpamCop (bl.spamcop.net). Gestionada por voluntarios, pero consultada por muchos servidores de correo.
- Barracuda Reputation Block List (b.barracudacentral.org). Utilizada por los productos de Barracuda y por algunos servidores de correo independientes.
- SORBS (dnsbl.sorbs.net). Más antigua y lenta para retirar entradas, pero aún consultada por servidores de correo empresariales.
- SURBL (multi.surbl.org). Se centra en las URL incluidas en los cuerpos de los correos. Las entradas indican que los destinos de los enlaces están marcados, no la IP de envío.
Cómo funciona un monitor de listas negras
Un monitor de listas negras realiza una consulta DNS. Para cada lista, el monitor invierte la IP de envío, le antepone el dominio de la lista y consulta el nombre de host resultante. Si la consulta devuelve un registro A, su IP está incluida. Si devuelve NXDOMAIN, su IP está limpia.
Ejemplo: para comprobar si 192.0.2.1 está en Spamhaus ZEN, el monitor consulta 1.2.0.192.zen.spamhaus.org. Un registro A devuelto significa que está listada. Un NXDOMAIN significa que está limpia. La consulta es rápida y económica. Ejecútela cada hora por IP y por lista, y alerte ante el primer resultado positivo.
Qué IPs suyas debe monitorizar
Monitorice cada IP que envíe correo en su nombre. Olvidar una es el error más habitual.
- Su remitente transaccional (Postmark, Postal, SendGrid, etc.). La mayoría tienen grupos compartidos; si dispone de una IP dedicada, monitorícela.
- Su remitente de marketing (Mailchimp, Customer.io, etc.). Misma lógica: las IPs dedicadas requieren monitorización; los grupos compartidos son responsabilidad del proveedor.
- Su propio servidor de correo si opera uno. Es el candidato más probable a aparecer accidentalmente en una lista.
- Cualquier remitente activado por cron que escriba directamente por SMTP desde su aplicación. Es fácil olvidarlo y una fuente habitual de inclusiones por comportamiento de reintento similar al spam.
Qué hacer cuando se dispara una alerta
Una entrada en lista negra es reversible, pero solo si actúa en cuestión de horas, no de días. Tres pasos cubren el caso habitual.
Primero, identifique qué cambió. ¿Hubo una campaña reciente con altas tasas de queja? ¿Un repunte de rebotes? ¿Un cambio de configuración que deshabilitó SPF o DKIM? La causa determina la solución. Segundo, siga el proceso de eliminación de la lista negra. La mayoría ofrece un formulario de autoservicio. Sea sincero sobre la causa; el engaño prolonga la inclusión. Tercero, reduzca el envío saliente para recuperar la reputación de envío de forma gradual. Volver a enviar con fuerza tras una eliminación suele provocar la reinclusión en cuestión de horas.
Hábitos que le mantienen fuera de las listas negras
Tres hábitos previenen la mayoría de las inclusiones. Autentique cada correo saliente con SPF, DKIM y DMARC; la autenticación ausente o defectuosa es el desencadenante más común de la clasificación como spam. Mantenga las tasas de queja por debajo del 0,1%; la mayoría de los proveedores le incluirán a partir del 0,3%. Vigile las tasas de rebote; un repunte de rebotes duros indica el uso de listas obsoletas y desencadena la inclusión automática en varias DNSBL. Esos tres hábitos, junto con la monitorización horaria de listas negras, detectan y previenen el incidente lento de inclusión antes de que afecte a su entregabilidad.
Prueba MonitorAH gratis
Tres monitores, alertas en menos de un minuto, sin tarjeta de crédito. Cubre un sitio web y un cron job en el tiempo que tardas en leer este párrafo.
Empezar a monitorizarArtículos relacionados
Monitorización de certificados SSL: una guía práctica para 2026
Cómo monitorizar la expiración de certificados SSL, sobre qué emitir alertas y los hábitos operativos que detienen en seco las advertencias del navegador.
Monitoreo de trabajos cron con heartbeats: un tutorial práctico
Cómo el monitoreo por heartbeats detecta los trabajos cron que fallan en silencio, con ejemplos concretos en bash, Python y Node.
Cómo monitorizar una API REST en cuanto a uptime y tiempo de respuesta
Qué comprobar en un monitor de API REST, los umbrales adecuados y cómo detectar los fallos silenciosos que las comprobaciones de ping no detectan.