Seguramente muchas veces han escuchado hablar de las listas negras o blacklist antispam. Definiendo un poco, son listas con direcciones IP y/o dominios de sitios que se catalogan por tener malas prácticas enviando spam vía correo electrónico. Sin embargo, no todas las blacklist antispam son 100% confiables.

Hace unos días volvió a aparecer muy fuertemente una lista negra que ya tiene bastantes años. Esta es catalogada por tener  políticas muy severas y bloquear de manera errónea grandes bloques de IPs. Esta lista es un tipo de lista RBL (Realtime Blackhole Lists), que son directorios que contienen listas de dominios, servidores de email o direcciones IP que son conocidas por alojar, ayudar, reenviar o producir spam.

En particular, esta lista se llama UCEPROTECT y  muestra un comportamiento bastante agresivo en sus políticas para considerarte spammer (Como anteriormente se mencionó), en comparación con otras que tienen la misma funcionalidad. Los creadores de la misma están tomando segmentos de IPs enormes y sobre todo de proveedores grandes de hosting. Con ello, con que una sola IP dentro del rango coincida con sus políticas de spam, clasifican a todo el segmento IPs donde esta se encuentra, como spammers activos. Obviamente afectando a la mayoría de los sitios que utilizan servicios de servidores compartidos.

¿Cómo se comporta la blacklist antispam UCEPROTECT?

La blacklist antispam se divide en tres niveles:
  • UCEPROTECT-Level 1. Siendo el más crítico ya que sí cataloga a la IP como spammer ya que hizo una acción reportada como spam y ha sido denunciada.
  • UCEPROTECT-Level 2. Varias IPs de la misma red a la que pertenece una IP buscada ha sido reportada.
  • UCEPROTECT-Level 3. Más de 100 IPs de un subsegmento del ASN del proveedor o hosting han sido reportadas. Donde incluso en su mismo sitio menciona que tal vez no seas spammer pero que es culpa de tu proveedor de servicio, es decir, el hosting. Cito lo que menciona su sitio literalmente: «As you should know now: It is not you, it is your complete provider which got UCEPROTECT-Level 3 listed.

Your IP  was NOT part of abusive action, but you are the one that has freely chosen your provider.
By tolerating or ignoring that your provider doesn’t care about abusers you are indirectly also supporting the global spam with your money.

Seen from this point of view, you really shouldn’t wonder about the consequences.

¿Cómo es que funciona el negocio de ésta lista?

Es lógico que a ellos no les importa realmente quien esté dentro, sino lo que quieren es tener un gran rango de IPs para poder hacer negocio. Pero se preguntarán ¿En que consta su negocio? Muchas de las listas negras respetadas, puedes pedir que te eliminen de ellas de manera gratuita, sin embargo aquí no. El usuario va a esperar siete días para ver si ya no aparece mas en ella y en el caso de que quiera ser borrado inmediatamente, cobran la cantidad de $449 francos suizos, que son aproximadamente $490 USD. Lo cual es inaceptable y es por ello que muchos grandes proveedores de servicios de mail como Gmail y Yahoo la han considerado un fraude y por lo tanto no la toman en cuenta.

Si estás analizando tu IP y te encuentras dentro de la lista, no te preocupes, mientras no tengas afectaciones en tu servicio todo está bien.  A pesar de que es una lista real, tiene métodos que muchos han denominado extremos para incluirte en ella. Desafortunadamente aquí pagan justos por pecadores. Por lo tanto, no tienes de que preocuparte, sigue trabajando de manera normal, siempre y cuando tu servicio no se afecte. Para más información al respecto puedes leer los artículos de otras web para conocer su postura y experiencia con esta lista fraudulenta.