Una entrada en UCEPROTECT suele llegar como tres filas a la vez, y eso parece que hay tres organizaciones llegando a la misma conclusión sobre ti. Hay una. Los niveles 1, 2 y 3 los publica el mismo operador, escalan de tu dirección a tu proveedor y a toda la red de tu proveedor, y solo el primero va de algo que hiciste tú.
Leer las tres filas como tres opiniones es lo que manda a la gente a arreglar algo que no le toca arreglar.
El nivel 1 es tu dirección, el 2 tu proveedor, el 3 su red entera
Las tres zonas responden a tres preguntas distintas, y solo una te nombra a ti.
| Nivel | Qué se lista | De quién es la conducta |
|---|---|---|
| Nivel 1 | Una sola dirección IP | Tuya |
| Nivel 2 | Una asignación, o sea un bloque de red de tu proveedor | De tus vecinos |
| Nivel 3 | Un ASN entero, o sea toda la red de tu proveedor | De tu proveedor |
Los propios contadores de UCEPROTECT hacen visible la escalada: el nivel 1 tiene decenas de miles de direcciones, el nivel 2 tiene miles de asignaciones y el nivel 3 tiene unos pocos cientos de redes. Una entrada de nivel 3 es una afirmación sobre una empresa de alojamiento, no sobre un cliente, y todos los clientes de esa red la heredan.
Por eso la segunda pregunta ante una entrada en UCEPROTECT no es "qué envié" sino "de qué nivel es esto".
Solo el nivel 1 va de algo que hiciste
Una entrada de nivel 1 significa que una dirección golpeó las trampas de spam de UCEPROTECT. Eso es una afirmación sobre tu envío, y es la única de las tres que lo es.
Una entrada de nivel 2 significa que se acumularon bastantes entradas de nivel 1 dentro de uno de los bloques de red de tu proveedor. Tu dirección puede estar impecable y aun así quedar dentro del bloque listado, porque la entrada va contra el bloque. Una entrada de nivel 3 significa que todo el ASN del proveedor cruzó un umbral, y en ese punto tu propia conducta ya no forma parte del cálculo.
Así que la lectura honesta de "listado en los niveles 1, 2 y 3 de UCEPROTECT" es: enviaste algo, tus vecinos enviaron algo y tu empresa de alojamiento tiene un problema. Tres hechos, una organización, y dos de ellos no van dirigidos a ti.
Los tres niveles y Backscatterer son un operador
Esto se puede comprobar en vez de opinarlo, y merece la pena comprobarlo porque en los mismos informes aparece una cuarta fila del mismo operador bajo otro nombre de dominio.
ips.backscatterer.org y dnsbl-1.uceprotect.net están delegados a los mismos cinco servidores de nombres, de dns-cluster-1 a dns-cluster-5.uceprotect.net. Sus dominios padre, backscatterer.org y uceprotect.net, resuelven además al mismo par de servidores de nombres entre sí. El dominio registrable cambia; el operador no.
Nuestro propio comprobador de listas negras de IP cuenta operadores y no filas exactamente por esto. Las filas siguen separadas, porque que el nivel 3 liste un ASN es de verdad un hecho distinto de que el nivel 1 liste una dirección, pero un titular que diga "listado en 4 listas negras" cuando una sola organización tiene las cuatro es aritmética en la dirección equivocada. Dice "de n operadores" cuando los dos números difieren.
El nivel 1 se limpia solo en siete días, o puedes pagar
UCEPROTECT publica dos rutas para salir del nivel 1, y la gratuita no requiere ninguna petición: una entrada caduca automáticamente siete días después de que el último spam desde esa dirección llegue a sus trampas. Parar el envío es todo el procedimiento. El reloj se reinicia con cada golpe nuevo, así que una dirección que sigue goteando correo nunca caduca, y eso es el mecanismo y no un castigo.
La ruta de pago es una retirada manual inmediata, cobrada por dirección IP, actualmente tramitada por Stripe. Es opcional y no hace nada que la ruta gratuita no haga más despacio. Lo que compra son los siete días, y solo los compra si el envío ha parado de verdad.
Antes de elegir cualquiera de las dos, encuentra el origen. Una dirección que golpea una trampa de spam suele ser una cuenta comprometida, un segmento comprado o raspado, o un formulario sin paso de confirmación. Si pagas por la retirada inmediata y la causa sigue viva, has comprado una entrada que vuelve.
Los niveles 2 y 3 no tienen ningún botón para ti
Las entradas de nivel 2 se retiran automáticamente y sin coste en cuanto el bloque de red deja de cumplir los criterios, lo que en la práctica significa que tienen que limpiarse las entradas de nivel 1 que hay dentro. UCEPROTECT es explícito en que normalmente solo tu proveedor de servicio puede pedirlo.
El nivel 3 funciona igual a escala de un ASN: se limpia solo cuando la red deja de cumplir los criterios, y no hay nada que un cliente suelto pueda hacer.
Eso deja tres opciones reales cuando la entrada no es tuya:
- Comprueba si de verdad te está afectando. Muchos receptores usan solo el nivel 1. Los niveles 2 y 3 son agresivos por diseño y un número apreciable de sistemas de correo no los consulta, así que la primera pregunta es si tus rebotes citan de verdad el nivel que te preocupa.
- Habla con tu proveedor, con el bloque de red o el ASN concreto, porque es la única parte que puede actuar.
- Múdate a un proveedor cuyos rangos no estén listados, que es la respuesta que sugiere el propio UCEPROTECT y la única enteramente en tus manos.
También existe una ruta de inclusión en lista blanca de pago: UCEPROTECT indica que las direcciones limpias individuales registradas en ips.whitelisted.org quedan por lo general excluidas del nivel 2. Es un servicio comercial del mismo operador, y si encaja en tus planes es un juicio sobre tu situación y no una pregunta técnica.
Backscatterer no es una lista de spam, y lo dice su operador
La cuarta zona de este operador lista direcciones que emitieron rebotes mal dirigidos o hicieron llamadas de verificación de remitente. Su propia documentación es enfática en que esto no es una afirmación sobre envío de spam, y en que está pensada para rechazar esas transacciones concretas y no para juzgar a un remitente.
La tratamos como informativa por eso: una entrada ahí es real y se muestra siempre, pero no pone en rojo el titular ni cuenta en "limpio en n de m". Contarla en rojo acusa a un remitente de enviar spam con evidencias que el operador dice que no van de spam. Contarla como limpia infla el denominador con una zona que nunca podría haber listado a la mayoría de remitentes.
Si estás ahí, el arreglo suele estar en tu gestión de rebotes o en una función de verificación que sondea servidores de destinatarios, no en tu marketing.
Qué hacer ante una entrada en UCEPROTECT
- Identifica el nivel antes que nada. La propia búsqueda de UCEPROTECT lo nombra.
- Si es nivel 1, encuentra el origen y párala, y luego espera siete días o paga por saltártelos.
- Si es nivel 2 o 3, comprueba si te está costando entregas siquiera, luego habla con tu proveedor y luego plantéate mudarte.
- Mira el resto del cuadro. En las IP de envío que comprobamos para el Unspam 2026 Email Deliverability Benchmark, el 6% aparece en una lista negra de IP, dejando el 94% limpias, y una dirección listada por un operador suele estarlo por otros por la misma causa de fondo.
- Lee los códigos en vez del número de filas. Nuestra guía sobre códigos de retorno de listas negras cubre qué significa de verdad la respuesta de cada zona, y el mayor operador de todos es el tema de nuestra guía sobre cómo salir de Spamhaus.
Para causas y prevención del lado de la IP en general, nuestra guía sobre listas negras de IP cubre el terreno. Para ver si una entrada es lo que frena de verdad tu correo, haz una prueba de spam gratis y lee el resultado de listas negras junto a la autenticación y el contenido.