|

DNS inverso VPS: sin PTR no significa IP sucia

En pocas palabras: No: que una IP de VPS no tenga DNS inverso no indica mala reputación. En una muestra de 360 IPs de 12 proveedores, las 161 sin PTR figuraron en listas negras el 9,9% de las veces, contra 15,6% de las 199 que sí lo tenían.

El DNS inverso VPS no predice reputación: en un análisis independiente publicado en dev.to, con datos de septiembre de 2026, las 161 IPs sin registro PTR aparecen en listas negras con menos frecuencia (9,9%) que las 199 que sí lo tienen (15,6%).

El DNS inverso (rDNS) es el sistema que asocia una dirección IP con un nombre de host mediante un registro PTR. En un VPS, lo usan otros servidores, sobre todo de correo, para saber cómo se llama la IP que les habla. Lo configura quien administra el bloque de IPs, que en general es el proveedor. Una DNSBL es una lista pública de IPs con mala reputación que los servidores consultan por DNS.

En 30 segundos

  • Sin PTR: 161 IPs, 16 listadas (9,9%). Con PTR: 199 IPs, 31 listadas (15,6%).
  • Alibaba Cloud tiene 30 de 30 IPs sin PTR y solo 1 listada. Tencent Cloud tiene 29 de 30 sin PTR y 6 listadas (20%).
  • De las 47 IPs listadas, 41 figuran solo en SPFBL y ninguna aparece en más de una lista.
  • En 247 de 360 IPs (69%), RDAP no devuelve ningún registrante.
  • Es una correlación sobre una muestra del propio autor, sin revisión externa en las fuentes.

¿Qué es el DNS inverso (PTR) de un VPS y cómo se comprueba?

Un registro PTR es la entrada DNS que responde “¿qué nombre tiene esta IP?”. Para comprobarlo en tu VPS corrés dig -x TU_IP +short, host TU_IP o nslookup TU_IP. Si el comando devuelve un nombre, hay PTR. Si no devuelve nada, esa IP no tiene DNS inverso configurado.

Según el autor del post, la mayoría de las guías de entregabilidad lo ponen primero en la checklist, y “sin PTR = spammer” pasa por verdad sabida. Él la puso a prueba con datos.

Ponele que te asignan la IP 203.0.113.10 (rango reservado para documentación, ejemplo hipotético). Corrés dig -x 203.0.113.10 +short y no vuelve nada. Lo único que sabés es que nadie cargó ese registro. Tema relacionado: cómo funcionan los DNS autoritativos.

Para configurarlo, el camino depende de cada proveedor: lo habitual es pedirlo desde su panel o por ticket, porque el bloque de IPs es suyo.

¿Qué mostró el análisis de 360 IPs de VPS sobre PTR y listas negras?

El autor muestreó 360 IPs, 30 por proveedor en 12 proveedores, y las cruzó contra 8 DNSBL públicas. Según su post en dev.to, de las 161 IPs sin PTR hubo 16 listadas (9,9%), y de las 199 con PTR hubo 31 (15,6%).

GrupoIPsEn alguna lista negraTasa
Sin registro PTR161169,9%
Con registro PTR1993115,6%
dns inverso vps diagrama explicativo

Las 8 listas consultadas fueron all.s5h.net, dnsbl-1.uceprotect.net, bl.spamcop.net, dnsbl.dronebl.org, dnsbl.spfbl.net, hostkarma.junkemailfilter.com, psbl.surriel.com y bl.blocklist.de.

Hubo 47 IPs listadas en total, 41 de ellas solo en SPFBL, y ninguna figuraba en más de una lista. Si no consultás SPFBL, en esta muestra te perdés casi 9 de cada 10 casos.

¿Por qué las IPs sin DNS inverso salen más limpias?

Porque tener o no PTR describe cómo opera el proveedor, no cuán limpia es la IP. Según el autor, los grandes clouds entregan IPs en lotes y no configuran DNS inverso, y los clientes usan esos lotes para servicios comunes. Los operadores chicos lo cargan a mano, y algunos alojan rangos que acumulan listados. Relacionado: nuestra guía completa de cloud hosting.

Proveedor (muestra de 30 IPs)IPs sin PTRIPs listadas
Alibaba Cloud30/301/30 (3,3%)
Tencent Cloud29/306/30 (20%)
DigitalOcean25/301/30
BandwagonHost0/301/30 (3,3%)

Esto no es un ranking de proveedores: son cuatro filas del estudio para ver el patrón.

El autor explica el mecanismo así: los grandes clouds reparten IPs en lotes enormes, los clientes levantan instancias por API, nadie toca el PTR porque no es parte del flujo por defecto, los lotes sirven para servicios corrientes y el resultado es un bloque entero sin DNS inverso que casi no aparece en listas (sí, en serio). Su conclusión, en traducción nuestra del original: el PTR es un indicador de “cómo opera este proveedor”, no de “cuán limpia es esta IP”.

Tencent Cloud es el matiz. Con 29 de 30 sin PTR y 6 de 30 listadas (20%), queda por encima del 15,6% de las IPs con PTR. Un proveedor sin PTR no es limpio por definición.

Hay otro factor que mueve el promedio. En la página del dataset, 25 de las 30 IPs de RackNerd figuran en SPFBL, repartidas en 25 bloques /24 distintos, y ese proveedor tiene PTR en 25 de 30. Las fuentes no desglosan cuántas de esas listadas tienen PTR, pero 25 de las 47 listadas de toda la muestra son de un solo proveedor, así que probablemente pese mucho en el 15,6% de las IPs con PTR (inferencia nuestra, no dato de la fuente).

Esa misma página presenta la cobertura de PTR como señal fuerte de que el correo de un rango será tratado como sospechoso, y a la vez aclara que es un indicador de si el proveedor gestiona su espacio de direcciones, no un puntaje de entregabilidad. Las dos lecturas pueden convivir: para un servidor receptor que exige PTR, importa; para una lista negra, no predice nada. Esa distinción es nuestra. Para complementar, mirá esta guía para resolver problemas de hosting y dominio.

¿Qué está confirmado y qué no demuestra este estudio?

Hasta donde muestran las fuentes, ningún tercero replicó estas cifras. Son datos del propio autor (ojo con eso), aunque el dataset es público bajo licencia CC BY 4.0 y cualquiera puede revisarlo.

Confirmado por las fuentes

  • Muestra y método. 360 IPs, 30 por proveedor, 12 proveedores, semilla fija y 8 DNSBL, con corte en septiembre de 2026.
  • Tasas de listado. 9,9% sin PTR y 15,6% con PTR.
  • Concentración en SPFBL. 41 de las 47 IPs listadas están solo en esa lista.
  • RDAP. 247 de 360 IPs (69%) no devuelven registrante.

Pendiente o no demostrado

  • Causalidad. El autor aclara que el PTR no causa listados. Es correlación.
  • Entrega real de correo. Las fuentes no traen datos de mails entregados o rechazados.
  • Representatividad. 30 IPs por proveedor es muestra, no censo. Los 12 proveedores (RackNerd, BandwagonHost, Vultr, DigitalOcean, Linode, Hetzner, OVH, Contabo, Oracle Cloud, Alibaba Cloud, Tencent Cloud y DMIT) los eligió el autor, y no hay ninguno argentino.
  • Estabilidad. Las listas cambian: un resultado limpio hoy no garantiza uno limpio mañana.
  • Peso de SPFBL. Con una lista dominando los resultados, el panorama depende mucho de cómo ve esa lista a cada rango.

¿En qué orden conviene revisar la reputación de una IP de VPS?

El orden que propone el autor del post es consultar primero las DNSBL, después RDAP, y dejar el PTR para el final. Las listas miden el riesgo de forma directa, RDAP indica quién responde por la IP y el PTR solo describe cómo gestiona el proveedor sus direcciones.

  1. Consultá las DNSBL directamente. Es el único paso que mide lo que te interesa. Como 41 de las 47 IPs listadas figuraban solo en SPFBL, no te saltees esa.
  2. Revisá RDAP. Es el protocolo de consulta de datos de registro de IPs y dominios. En la muestra, 69% de las IPs no devolvió registrante, y el autor lo toma como señal más fuerte que el PTR sobre quién responde por la IP.
  3. Dejá el PTR para el final. Sirve para depurar entrega de mail, pero casi no sirve como señal de reputación.

Dicho esto, si tu IP figura listada, lo más probable es que sea en una sola lista, y esa lista es SPFBL.

Una propuesta editorial para verificar (no sale del estudio ni la probamos nosotros): consultá las 8 zonas del estudio y mirá también si hay otras IPs de tu mismo /24 listadas. Para la IP de ejemplo 203.0.113.10, la consulta a DroneBL sería dig +short 10.113.0.203.dnsbl.dronebl.org. Si no hay respuesta (NXDOMAIN), no está listada; si devuelve una dirección 127.x.x.x, sí lo está. Si todo el /24 aparece listado, la página del dataset recomienda cambiar de proveedor en vez de cambiar de IP. Ya lo cubrimos antes en todo lo que conviene saber sobre cloud hosting.

Si usás hosting o VPS con IP propia en Argentina, por ejemplo en donweb.com o en otro proveedor, preguntá cómo se gestiona el PTR de tu IP y si podés pedir el cambio.

Errores comunes al evaluar la IP de un VPS

  • Tratar la falta de PTR como prueba de IP sucia. En la muestra, las IPs sin PTR estuvieron listadas menos (9,9%) que las que tenían PTR (15,6%). Mejor consultá las listas.
  • Mirar una sola DNSBL. Ninguna IP apareció en más de una lista, así que cada una ve cosas distintas. Revisá varias.
  • Cambiar de IP dentro de un /24 listado. Los 25 listados de RackNerd estaban en 25 /24 distintos, señal de que se juzgaba a toda la red. Ahí conviene evaluar otro proveedor.
  • Extrapolar el estudio a cualquier proveedor. La muestra es de 12 proveedores elegidos por el autor, sin ninguno argentino. Sirve de pista, no de regla.

Preguntas Frecuentes

¿Qué es un registro PTR y para qué sirve?

Un registro PTR es la entrada DNS que asocia una IP con un nombre de host, el camino inverso al registro A. Sirve para que otros servidores, sobre todo de correo, identifiquen el nombre de la IP que los contacta.

¿Una IP sin DNS inverso está en lista negra?

No. Son dos cosas separadas: en el análisis de 360 IPs, 16 de las 161 sin PTR (9,9%) estaban listadas, contra 31 de las 199 con PTR (15,6%). Para saber si una IP está listada hay que consultar las DNSBL.

¿Cómo compruebo si la IP de mi VPS está en una DNSBL?

Invertí los octetos de la IP, agregá la zona de la lista y consultá ese nombre por DNS. Para 203.0.113.10 en DroneBL sería dig +short 10.113.0.203.dnsbl.dronebl.org: sin respuesta no está listada, y con una dirección 127.x.x.x sí. Algunas listas ponen condiciones de uso, así que revisá las de cada una.

¿Hace falta configurar el PTR para enviar mails desde un VPS?

Conviene, porque algunos servidores receptores lo piden y la página del dataset lo plantea como señal fuerte de sospecha para el correo de rangos sin PTR. El estudio no midió entrega real, así que no hay una cifra de cuánto influye.

¿Qué es RDAP y cómo consulto el registrante de una IP?

RDAP es el protocolo con el que se consultan los datos de registro de IPs y dominios, y el reemplazo moderno de WHOIS. Se consulta contra el registro regional que administra el bloque (para América Latina, LACNIC). En la muestra del estudio, 247 de 360 IPs (69%) no devolvieron registrante.

Conclusión

La regla “sin PTR, IP sospechosa” no se sostuvo en esta muestra: las IPs sin DNS inverso estuvieron listadas menos que las que lo tenían. Eso no convierte al PTR en algo inútil. Sigue siendo un dato a revisar si depurás entrega de correo, pero no mide reputación.

Qué hacer: consultá varias DNSBL (empezando por SPFBL), revisá RDAP, mirá si el /24 entero está listado y dejá el PTR para el final. Y tomá el estudio con pinzas: es una muestra de 12 proveedores, de un solo corte en septiembre de 2026, sin revisión externa en las fuentes.

Fuentes

Te puede interesar...