Ir al contenido principalIr al pie de página

Exclusión de la lista de IP

IP delisting is the process of removing an IP address from the ReportedIP blacklist — either automatically through time decay (most IPs drop off within 60–90 days of the last report) or manually via a delisting request to [email protected], which is reviewed within 48 hours and is always free of charge.

Por qué se incluyen las direcciones IP

Las direcciones IP se añaden a la ReportedIP cuando los miembros de la comunidad, los plugins de seguridad de WordPress o los servidores trampa denuncian que realizan actividades maliciosas. Entre los motivos más comunes se incluyen:

  • Intentos de inicio de sesión por fuerza bruta en sitios web de WordPress
  • Spam en los comentarios o spam en los formularios
  • Ataques XMLRPC
  • Escaneo de puertos o detección de vulnerabilidades
  • Participación en ataques DDoS

El hecho de que una dirección IP figure en una lista no significa necesariamente que su propietario tenga intenciones maliciosas. El alojamiento compartido, los servidores comprometidos, los nodos de salida de VPN y los proxies abiertos pueden hacer que la dirección IP de usuarios legítimos aparezca en una lista.

Eliminación automática

ReportedIP un sistema de atenuación temporal con decaimiento exponencial. Los informes pierden peso automáticamente con el paso del tiempo:

Edad del informe Peso restante
Reciente (0 días) 100%
30 días 50%
60 días 25%
90 días 12.5%

Si no se presentan nuevas denuncias contra una dirección IP, su puntuación de confianza irá disminuyendo gradualmente hasta que quede por debajo del umbral de bloqueo. La mayoría de las direcciones IP se eliminan de la lista en un plazo de entre 60 y 90 días desde la última denuncia.

Cómo solicitar la retirada de la lista

Si cree que su dirección IP se ha incluido en la lista por error, o si ya ha solucionado el problema de seguridad que provocó su inclusión, puede solicitar que se elimine manualmente de la lista.

1. Comprueba tu dirección IP

First, check your IP's current status on the ReportedIP homepage. This will show you the Confidence Score, number of reports, and the attack categories associated with your IP. How the score is computed and when an IP enters the exported blacklist (confidence ≥ 75 %, 48-hour cool-down, whitelist exclusion) is documented on the Blacklist page.

2. Enviar una solicitud de retirada de la lista

Correo electrónico reportedip con la siguiente información:

Plantilla de correo electrónico:

Para:reportedip
Asunto: Solicitud de eliminación de la lista de IP — [Tu dirección IP]

Dirección IP: [p. ej., 203.0.113.42]
Organización: [Tu empresa o proveedor de alojamiento]
Motivo: [Por qué crees que se trata de un falso positivo, o qué medidas has tomado para resolver el problema]
Contacto: [Tu dirección de correo electrónico para el seguimiento]

Informes de falsos positivos

Si ves que tu dirección IP aparece en la lista de una página específica de detalles de direcciones IP, también puedes utilizar el botón «Informar de un falso positivo» directamente en esa página. De este modo se creará un ticket de revisión que nuestro equipo investigará.

Causas habituales de los falsos positivos:

  • Alojamiento compartido: otro sitio web alojado en el mismo servidor ha sido objeto de un ataque
  • VPN / Proxy: Un usuario anterior de esa IP tenía intenciones maliciosas
  • IP dinámica: tu proveedor de servicios de Internet te ha reasignado una dirección IP que había sido objeto de uso indebido anteriormente
  • Pruebas de seguridad: se notificó por error una prueba de penetración legítima

Proceso de revisión

Una vez enviada la solicitud de baja del listado, esto es lo que puede esperar:

1

Confirmación de recepción (en un plazo de 24 horas)

Recibirás una confirmación de que se ha recibido tu solicitud.

2

Revisión (en un plazo de 48 horas)

Nuestro equipo revisa los informes en relación con su propiedad intelectual, comprueba los datos de origen y verifica su reclamación.

3

Resultado

Se le comunicará el resultado. Posibles resultados:

  • Eliminado: se han eliminado todos los informes y la puntuación de confianza se ha restablecido a 0
  • Resuelto parcialmente: se han eliminado los informes falsos positivos; los informes válidos se mantienen
  • Rechazado: Informes confirmados como legítimos (con explicación)

Prevención

Para evitar futuras inclusiones en la lista, ten en cuenta las siguientes recomendaciones:

  • Protege tu servidor: mantén el software actualizado, utiliza contraseñas seguras y desactiva los servicios que no utilices
  • Enable rate limiting: Use tools like fail2ban or Cloudflare to limit brute-force attempts from your IP range
  • Supervisar posibles vulnerabilidades: comprueba periódicamente tu servidor para detectar accesos no autorizados, malware o servicios mal configurados
  • Compruébalo con regularidad: utiliza la ReportedIP o su sitio web para supervisar de forma proactiva la reputación de tu IP
Inscripciones repetidas: si tu dirección IP vuelve a aparecer en la lista tras haber sido eliminada, esto indica que existe un problema de seguridad persistente en tu red. Te recomendamos que realices una auditoría de seguridad exhaustiva antes de volver a solicitar la eliminación de la lista.

Why Delisting Requests Are Denied

Most denied requests fall into a small number of patterns. Avoiding them speeds up your review considerably:

  • The abuse is still ongoing. Our honeypots or community sensors recorded reports within the last 24–48 hours. Fix the root cause first — a delisting while attacks continue would be reverted within hours anyway.
  • No remediation described. "Please delist my IP" without explaining what was fixed gives the reviewer nothing to verify. One sentence about the cause (compromised CMS, open relay, infected client) and the fix is enough.
  • The request comes from a free-mail address with no connection to the IP. Requests from the owning organization, the hosting provider, or an address in the IP's rDNS domain carry far more weight.
  • Bulk requests for entire ranges. We delist individual addresses after review. For provider-level range issues, contact us with WHOIS proof of ownership.

Delisting FAQ

How long does delisting take?

Manual delisting requests are acknowledged within 24 hours and decided within 48 hours. Once approved, the IP disappears from API responses immediately and from the exported blacklist files with the next daily export. Automatic delisting through time decay takes longer: without new reports, an IP's confidence score halves every 30 days, so most addresses fall below the 75 % blacklist threshold within 60–90 days of the last report.

Does delisting cost anything?

No. Delisting from ReportedIP is always free. We never charge for removal — paid "express delisting" is a practice we consider incompatible with a trustworthy blocklist. Any third party charging money to remove an IP from ReportedIP is not affiliated with us.

Will my IP be relisted after delisting?

Only if new attacks are reported. Delisting removes existing reports and resets the confidence score to zero, but it does not immunize the address. If the underlying issue — a compromised site, an open proxy, malware on a client — is not fixed, community sensors will report the IP again and the score will rebuild. Repeated relistings are a strong signal to audit the machine behind the address.

Can I monitor my IP so I notice a listing early?

Yes. Query GET /reportedip/v2/check?ip=<your-ip> from a cron job — a free account includes 1,000 checks per day, which is more than enough to watch an entire address pool. See the Referencia de la API for details.

Última actualización: · Gestionado por el ReportedIP

Centrado en la seguridad
Conforme al RGPD
Fabricado en Alemania
Volver a Docs