---
title: "Reputación de IP: qué es y por qué bloquean tu proxy"
description: "La reputación de IP es una puntuación hecha con el historial y el tipo de red de una dirección. Qué mide, por qué bloquean los proxies y cómo se recupera."
url: https://proxynet.io/es/blog/ip-reputation
date: 2026-09-29
author: "Acar Diveroli"
category: "Proxy 101, Web scraping"
lang: es
---

# Reputación de IP: qué es y por qué bloquean tu proxy

Te conectas por primera vez a través de un proxy, abres una tienda online y aparece un CAPTCHA antes de que cargue la portada. Cambias a una segunda dirección del mismo proveedor y el mismo sitio se abre sin preguntar nada. Entre los dos intentos no cambió nada en tu navegador ni en tu petición. Lo que cambió es la dirección y, más exactamente, lo que internet recuerda de ella.

En este artículo explicamos qué es la reputación de IP, qué señales puntúa, quién lleva la cuenta y por qué una dirección de proxy llega con un historial que tú no escribiste. Comparamos el riesgo de reputación de los rangos residenciales, ISP, de centro de datos y móviles, mostramos cómo se recupera una puntuación, separamos lo que controlas de lo que no y enumeramos las comprobaciones que conviene hacer antes de fiarte de una dirección.

> **Nota: Respuesta breve**
>
> La reputación de IP es el juicio que redes, proveedores de correo y sistemas de gestión de bots asignan a una dirección IP según lo que hizo antes el tráfico que salía de ella y el tipo de red al que pertenece. Se construye con reportes de abuso, impactos en trampas de spam, listas de botnets y de proxies abiertos, el tipo de la red propietaria (ASN) y el ritmo de las peticiones recientes. Un proxy se bloquea cuando su dirección arrastra un mal historial o está en un rango que lo tiene. La reputación pertenece a la dirección, no a ti; mejora cuando el abuso cesa y pasa tiempo limpio, y la proteges manteniendo coherentes la duración de la sesión, el ritmo de peticiones y la huella del cliente.

## ¿Qué es la reputación de IP?

La reputación de IP es un juicio sobre una dirección, no sobre una persona. Responde a una pregunta que cada servidor de correo, CDN y página de pago se hace miles de veces por minuto: con lo que sabemos de esta dirección, ¿cuánto deberíamos fiarnos de la siguiente petición que llegue desde ella?

Ese conocimiento se arma con observaciones. Alguien vio salir spam de la dirección. Alguien la vio probar un formulario de inicio de sesión cuatrocientas veces en un minuto. Alguien descubrió que reenviaba el tráfico de cualquiera como proxy abierto. Alguien notó que pertenece a una empresa de hosting y no a una línea de banda ancha doméstica. Cada observación por separado es débil; juntas colocan a la dirección en algún punto entre «línea de consumo corriente» y «fuente de abuso conocida». Los servicios comerciales reducen eso a un solo número, que desmontamos en [Qué es el IP fraud score y cómo se lee la puntuación](/es/blog/ip-fraud-score); la mayoría de los sistemas de reputación, sin embargo, son primero listas y reglas y solo después un número.

## ¿Quién lleva la cuenta?

No hay una autoridad central. Cuatro tipos de organización mantienen datos de reputación y responden a preguntas distintas.

1. **Listas de bloqueo basadas en DNS (DNSBL).** Un servidor de correo pregunta a una zona DNS especial si una dirección está listada. El [RFC 5782](https://www.rfc-editor.org/rfc/rfc5782) estandariza el mecanismo: se invierten los octetos de la dirección, se añade el dominio de la lista y una respuesta `127.0.0.x` se lee como «listada». Spamhaus indica que su [SBL](https://www.spamhaus.org/blocklists/spamhaus-blocklist/) recoge direcciones vistas enviando spam, alojando contenido malicioso o secuestrando espacio IP, y que la zona se reconstruye cada cinco minutos.
2. **Listas de política.** No registran ninguna mala conducta. La [Policy Block List](https://www.spamhaus.org/blocklists/policy-blocklist/) de Spamhaus contiene rangos de usuario final, sobre todo clientes de banda ancha, desde los que nunca debería enviarse correo directamente; los operadores de red añaden sus propios rangos. Una dirección puede estar en la PBL sin haber hecho nada malo. Es una afirmación sobre el tipo de la dirección.
3. **Inteligencia de IP comercial.** Scamalytics, IPQualityScore, MaxMind minFraud y AbuseIPDB recogen reportes de abuso de los sitios de sus clientes, añaden datos de tipo de red y venden el resultado como puntuación o conjunto de marcas a páginas de pago y de registro.
4. **Plataformas de CDN y gestión de bots.** Cloudflare documenta su [bot score](https://developers.cloudflare.com/bots/concepts/bot-score/) como un valor de 1 a 99, donde 1 significa que la petición fue casi con seguridad automatizada; se alimenta de heurísticas, aprendizaje automático, detecciones en JavaScript y una lista de bots verificados. La reputación de IP es una entrada entre muchas, y por eso una dirección limpia con un cliente sospechoso sigue recibiendo un desafío.

Las grandes plataformas mantienen versiones privadas de las cuatro, y la única forma de conocer su veredicto es que te bloqueen.

## ¿Qué miran los sistemas de reputación?

Estas señales aparecen, con nombres distintos, en la documentación de casi todos los evaluadores.

1. **Reportes de abuso.** Un sitio registra una devolución de cargo, un intento de credential stuffing o una ejecución de scraping que ignoró `robots.txt`, y reporta la dirección de origen a una base de datos compartida. Los reportes son la materia prima de toda puntuación comercial.
2. **Trampas de spam.** Buzones que ninguna persona real usó nunca, publicados solo donde los recolectores de direcciones los encontrarán. Un solo impacto puede listar una dirección el mismo día.
3. **Listas de mando y control de botnets.** Una dirección que alguna vez fue controlador de máquinas infectadas sigue siendo sospechosa mucho después de que el malware desapareció.
4. **Listas de proxies abiertos y anonimizadores.** Los escáneres comprueban si una dirección reenvía tráfico arbitrario; las salidas de VPN y Tor son marcas aparte. Estar listada significa que la dirección no puede atarse a un solo usuario, no que haya abusado de algo.
5. **ASN y tipo de red.** El registro dice si la red propietaria es un ISP de consumo, un operador móvil, una empresa de hosting o una corporación. Los rangos de hosting empiezan con desventaja porque las personas reales no navegan desde servidores.
6. **Coherencia de la geolocalización.** El país de la dirección se compara con el país de facturación, el idioma y la zona horaria del navegador y el último inicio de sesión correcto. Una discrepancia más un ASN de hosting es una prueba fuerte.
7. **Velocidad.** Cuántas peticiones, registros o inicios de sesión produjo la dirección en el último minuto, la última hora y el último día. Es la única señal que generas tú mismo, y la que con más frecuencia convierte una dirección nueva en mala en una sola tarde.

## Cómo una dirección de proxy hereda su historial

Ninguna de estas señales distingue entre la persona que usa una dirección hoy y la que la usó la semana pasada. Esa es toda la explicación de por qué se bloquean los proxies.

Una dirección de centro de datos se alquila y se libera sin parar; el cliente anterior a ti pudo lanzar una campaña de correo que cayó en trampas de spam, y el registro sobrevive al alquiler. Una dirección residencial rota entre abonados por diseño; el módem que la tenía ayer pudo ser parte de una botnet. Una dirección móvil la comparten cientos de teléfonos a la vez mediante NAT de operador, así que un solo teléfono infectado tiñe la reputación de todos los que están detrás. Ese reparto lo describimos en [Qué es CGNAT, cómo saber si lo tienes y cómo salir](/es/blog/what-is-cgnat).

Los evaluadores amplían el efecto a propósito: Scamalytics indica que aplica lo que aprende de una dirección a sus vecinas en la misma subred y ASN, de modo que una dirección limpia en un /24 sucio es culpable por asociación hasta que el bloque se calma. Cuando conectas un proxy, asumes su pasado. Lo que hagas desde la primera petición es la otra entrada.

## Por qué los rangos de centro de datos puntúan peor que los de consumo

Los clientes reales navegan desde la banda ancha de casa, las redes de oficina y los teléfonos; casi nadie lee una página de producto desde una máquina virtual. Así que una petición desde un ASN de hosting parte con una probabilidad baja de tener a un humano detrás antes de examinar ningún comportamiento. Los rangos de hosting, además, son baratos y se venden por miles, así que la densidad de abuso reportado allí es realmente mayor. Los rangos de consumo están atados a líneas físicas o tarjetas SIM y llenos de gente corriente; un evaluador que los bloqueara en bloque dejaría fuera a sus propios clientes. Dos mecanismos suavizan la reputación de consumo incluso cuando hay abuso:

- **El historial compartido se diluye.** Detrás de una pasarela CGNAT, un solo actor malicioso se promedia contra cientos de usuarios normales. Un evaluador que ve compras corrientes y una ráfaga de abuso desde la misma dirección suele tratarla como conexión compartida; IPQualityScore expone ese juicio como la marca `shared_connection`.
- **Las listas de política protegen en lugar de castigar.** La PBL lista rangos de consumo porque son rangos de consumo. Un servidor de correo que rechaza correo directo desde una dirección de la PBL está diciendo «envía a través de tu ISP», no «esta dirección es mala». Para el tráfico web, la misma clasificación se lee como «usuario doméstico».

Las direcciones de centro de datos no tienen ninguna de las dos protecciones: son de un solo inquilino, así que el abuso se atribuye exactamente a esa dirección, y ninguna lista de política responde por ellas como espacio de usuario final.

## Riesgo de reputación por tipo de proxy

Aquí riesgo significa la probabilidad de que una dirección nueva de ese tipo reciba un desafío de un sitio que consulta reputación antes de que hayas hecho nada.

| | Residencial | ISP (residencial estático) | Centro de datos | Móvil |
|---|---|---|---|---|
| Tipo de ASN según los evaluadores | ISP de consumo | ISP de consumo, servidor en centro de datos | Hosting / nube | Operador móvil |
| Usuarios detrás de una dirección | Varios a lo largo del tiempo | Uno | Uno | Cientos a la vez (CGNAT) |
| Historial heredado | Posible, diluido por la rotación | Bajo si el bloque es nuevo | Común; los alquileres cambian de manos rápido | Diluido por el reparto |
| Efecto de vecindario | Bajo | Medio | Alto; los /24 de hosting se puntúan juntos | Muy bajo |
| Riesgo inicial típico | Bajo | Bajo a medio | Medio a alto | El más bajo |
| Adecuado cuando | Rotas entre muchas sesiones | Una identidad estable por cuenta | Alto volumen sin gestión de bots | Plataformas con las comprobaciones más estrictas |

La red de [Proxies residenciales](https://proxynet.io/es/residential-proxy) de Proxynet se construye con direcciones de ISP de consumo; [Proxies ISP](https://proxynet.io/es/static-isp-residential-proxy) te da una dirección registrada como de consumo que se queda contigo; y [Proxies móviles](https://proxynet.io/es/mobile-proxy) sale por redes de operador, incluidos operadores de Türkiye, con sesiones fijas de 1 a 60 minutos.

## Cómo se recupera la reputación con el tiempo

La reputación no es permanente, pero cada sistema olvida a su propio ritmo, y el calendario lo fija la lista, no tú.

- **Las listas de política nunca caducan solas.** Una entrada en la PBL describe el rango y se queda hasta que el operador cambia la clasificación. Tampoco quieres salir de ella.
- **Las listas basadas en abuso decaen con el silencio.** La mayoría de las DNSBL retiran una dirección automáticamente tras un periodo sin nuevos reportes, de un día a unas semanas según la lista. Spamhaus señala que solo el operador de red responsable puede pedir la retirada de una entrada de la SBL, que la retirada siempre es gratuita y que cualquier oferta de sacarte de la lista a cambio de un pago es una estafa. El orden de una solicitud de retirada está en [Qué es una lista negra de IP y cómo salir de ella](/es/blog/ip-blacklist).
- **Las puntuaciones comerciales son medias ponderadas.** Una ráfaga de abuso sube la puntuación en horas; hacen falta semanas de tráfico limpio para que los reportes antiguos caduquen.
- **Las plataformas de gestión de bots tienen memoria corta para la IP y larga para la huella.** Una dirección deja de recibir desafíos poco después de que cese el tráfico automatizado; la huella del cliente y las cookies que la marcaron se recuerdan más tiempo.

Una dirección residencial o móvil que se portó mal se recupera sola cuando rota a un usuario normal. Una dirección de centro de datos que conservas durante meses solo se recupera si detienes el comportamiento que la listó. Una dirección ISP estática conviene tratarla como una cuenta bancaria: una identidad, un ritmo, sin experimentos.

## Qué controlas y qué no

La mitad de las señales se decidieron antes de que te conectaras. La otra mitad es tuya desde la primera petición.

**No controlas:** el ASN y el tipo de red de la dirección; el historial heredado de la dirección y de sus vecinas del /24; qué listas consulta un objetivo y dónde fija sus umbrales; cuánto tiempo guarda cada lista un registro.

**Sí controlas:**

- **Método de autenticación.** La autenticación con usuario y contraseña te deja fijar una sesión a una salida con un parámetro `-session-…-ttl-…`; la lista blanca de IP (hasta 10 direcciones en el panel de Proxynet) ata el proxy a una máquina cliente, así que una credencial filtrada no puede quemar tu reputación desde otro sitio.
- **Duración de la sesión.** Un flujo de inicio de sesión o un pago espera la misma dirección de principio a fin. Si rotas a mitad de sesión, el sitio ve una cuenta que saltó de país entre dos clics.
- **Ritmo de peticiones.** Peticiones espaciadas como las de una persona que lee una página mantienen limpia una dirección limpia; una ráfaga de unos cientos de peticiones por minuto hace que una dirección residencial reciba un desafío tan seguro como una de centro de datos.
- **Coherencia de cabeceras y TLS.** Una petición cuyo `User-Agent` dice Chrome mientras su handshake TLS parece el de una biblioteca de Python se contradice, y los motores puntúan la contradicción, no la dirección. El lado del handshake está en [¿Qué es la huella TLS y cómo funciona JA3?](/es/blog/tls-fingerprinting), y las comprobaciones más amplias del cliente en [Cómo funciona la detección de bots: la lógica anti-bot](/es/blog/how-bot-detection-works).
- **Respetar las reglas del objetivo.** `robots.txt`, los límites de tasa publicados y las API oficiales existen para que el acceso automatizado no parezca abuso. Un rastreador que los lee no genera los reportes que alimentan las listas.

## Cómo comprobar una dirección antes de usarla

1. **Resuelve el ASN.** Un `whois` sobre la dirección, o cualquier sitio de consulta de IP, muestra el propietario y si el registro lo marca como hosting, ISP o móvil. Si una dirección «residencial» resuelve a un proveedor de nube, detente ahí.
2. **Consulta las listas de bloqueo de correo.** Un comprobador multi-DNSBL, o una consulta DNS directa según el RFC 5782, muestra a la vez el estado en SBL, CSS y PBL. Una entrada en la PBL en una dirección residencial es normal; una en la SBL no.
3. **Lee una puntuación comercial y luego sus motivos.** Las marcas junto al número (proxy, VPN, hosting, abuso reciente, conexión compartida) dicen qué señal está saltando.
4. **Contrasta la geolocalización con el plan.** Confirma que la dirección resuelve al país y la ciudad que elegiste y que la zona horaria de tu cliente coincide.
5. **Envía una petición corriente a un objetivo neutral.** Carga una página que use gestión de bots y mira si recibes contenido, un desafío en JavaScript o una página de bloqueo. Esa es la reputación inicial de la dirección.
6. **Registra el resultado.** Cuando un objetivo empiece a desafiarte una semana después, la línea base te dirá si la dirección llegó mal o si la estropeaste tú.

## Dónde la reputación de IP decide el resultado

- **Extraer datos públicos a un ritmo prudente.** La reputación decide si tu primera petición se sirve; el ritmo decide si se sirve la centésima. El método completo está en [Cómo hacer web scraping sin que te bloqueen](/es/blog/web-scraping-without-getting-blocked).
- **Verificación de anuncios.** Comprobar que una campaña se muestra bien en una ciudad concreta solo funciona desde direcciones que la plataforma publicitaria clasifica allí como tráfico de consumo; a una dirección de hosting se le sirve otra página o ninguna.
- **Gestionar varias cuentas con permiso.** Las agencias que llevan cuentas de clientes necesitan una dirección estable y clasificada como de consumo por cuenta: una dirección ISP estática, no un grupo rotativo.
- **Pruebas de seguridad de tus propios servicios.** Ver tu página de inicio de sesión como la ven una dirección de hosting, una de consumo y una móvil muestra qué hacen tus propias reglas con los clientes reales; consulta [seguridad de datos](/es/data-security).

## Errores frecuentes

- **Juzgar una dirección por una sola puntuación.** Una puntuación alta sin motivos listados es ruido; dos servicios que coinciden en «abuso reciente» son señal.
- **Rotar dentro de una sesión.** Cada cambio de dirección durante un inicio de sesión o un pago parece cuenta compartida o robada.
- **Quemar una dirección limpia con velocidad.** Una dirección residencial nueva está en su mejor momento el primer día. Cuatrocientas peticiones por minuto acaban con eso antes de comer.
- **Cliente y dirección que no cuadran.** Una salida móvil de Türkiye con un navegador en `en-US` y zona horaria del Pacífico se contradice en tres sitios.
- **Pagar por salir de una lista.** Ninguna lista seria cobra por la retirada; Spamhaus lo dice de forma explícita. Una dirección que necesita una retirada de pago es una dirección que hay que soltar.

## Guía de decisión

| Necesidad | Recomendación |
|---|---|
| Muchas sesiones cortas en muchos objetivos, solo datos públicos | [Proxies residenciales](https://proxynet.io/es/residential-proxy) con rotación por petición o sesiones fijas cortas |
| Una cuenta que debe parecer siempre la misma persona | [Proxies ISP](https://proxynet.io/es/static-isp-residential-proxy), una dirección por cuenta, sin otro tráfico en ella |
| Plataforma con las comprobaciones de registro e inicio de sesión más estrictas | [Proxies móviles](https://proxynet.io/es/mobile-proxy) con una sesión fija que cubra todo el flujo |
| Lecturas de alto volumen en un objetivo sin gestión de bots | Direcciones de centro de datos, con límites de ritmo tomados de las reglas publicadas del objetivo |
| La dirección sigue recibiendo desafíos aunque la puntuación está limpia | Corrige primero la huella del cliente y las cabeceras; la salida rara vez es la causa |
| La dirección está en una lista de abuso | Detén el tráfico; pide la retirada a través del operador si es tuya, y si no, suéltala |

## Preguntas frecuentes

### ¿La reputación de IP es lo mismo que el IP fraud score?

No. Un fraud score es un producto construido sobre datos de reputación: un servicio comercial reduce reportes de abuso, tipo de red y marcas de anonimizador a un solo número para páginas de pago y de registro. La reputación de IP es la idea más amplia e incluye listas que nunca producen un número, como las listas de bloqueo DNS y las listas de política, y los juicios privados de CDN y plataformas.

### ¿Por qué una dirección de proxy recién estrenada ya tiene mala reputación?

Porque la dirección no es nueva; solo lo es tu alquiler. El comportamiento del titular anterior, las direcciones vecinas del bloque y el tipo de red se registraron antes de que te conectaras. Las direcciones de centro de datos heredan más, porque son de un solo inquilino; las residenciales y móviles heredan menos, porque el reparto y la rotación diluyen el historial de cualquier usuario.

### ¿Cuánto tarda en recuperarse la reputación de una IP?

Depende de la lista. Las entradas automáticas de DNSBL suelen caducar tras un periodo sin nuevos reportes, de un día a unas semanas. Las puntuaciones comerciales bajan a lo largo de semanas de tráfico limpio. Los sistemas de gestión de bots dejan de desafiar una dirección poco después de que cese el tráfico automatizado. Las entradas de listas de política no caducan, pero no son un castigo.

### ¿Puedo mejorar la reputación de una dirección que alquilo?

Puedes dejar de empeorarla, que con el tiempo viene a ser lo mismo: ritmo humano, sesiones coherentes, una huella de cliente que coincida con la dirección, ninguna tarea ajena por la misma salida. Si la dirección está listada por culpa de un titular anterior, solo el operador de red puede pedir la retirada, así que pide a tu proveedor otra dirección.

### ¿Los proxies residenciales llegan a bloquearse alguna vez?

Sí. Una dirección residencial te protege de la desventaja del tipo de red, no de tu propio comportamiento. La velocidad alta, la rotación a mitad de sesión y una huella de cliente contradictoria hacen que reciba desafíos como cualquier otra dirección. Lo que te da lo residencial es un punto de partida limpio y una recuperación más rápida cuando el comportamiento cesa.

### ¿Un proxy con buena reputación sirve para escapar de la detección?

No. Los sistemas de reputación existen para mantener el abuso fuera de las redes, y un proxy no cambia las reglas del sitio que visitas. Los usos legítimos, como leer datos públicos a un ritmo prudente, verificar anuncios desde la ubicación de un usuario real o llevar cuentas de clientes con permiso del cliente, funcionan con una dirección de buena reputación porque parecen lo que son: tráfico corriente. Cualquier cosa que necesite esconderse de las reglas de un sitio queda fuera de lo que un proveedor de proxies puede o debe ayudar a hacer.

## En resumen

La reputación de IP es la memoria que internet guarda de una dirección: los reportes de abuso, los impactos en trampas, las entradas en listas y los registros de tipo de red que llegaron antes que tú, más las señales de velocidad y coherencia que tú añades desde la primera petición. Los rangos de centro de datos parten con desventaja porque son espacio de hosting de un solo inquilino; los rangos residenciales, ISP y móviles parten con ventaja porque son espacio de consumo. No puedes cambiar el pasado de una dirección; sí puedes cambiar su futuro con la autenticación, la duración de la sesión, el ritmo de peticiones y un cliente coherente consigo mismo. Comprueba una dirección antes de depender de ella y elige el tipo de red que encaja con la tarea en la [vista general de productos de Proxynet](/es/proxy).
