Lista negra de IP en el arbitraje: cuándo ayuda y cuándo corta personas reales

La lista negra de IP es la herramienta de protección más fácil de entender: una dirección de la lista nunca verá la oferta. Pero bloquear una IP solo funciona contra direcciones concretas, y tiene un precio.

Bots y fraude10 min de lectura
Lista negra de IP en el arbitraje: cuándo ayuda y cuándo corta personas reales
Contenido
  1. Qué es una lista negra de IP
  2. Cuándo bloquear una dirección por IP
  3. Cuándo bloquear por IP no ayuda o perjudica
  4. Direcciones IP y subredes: cómo escribirlas
  5. Lista negra y lista blanca: cuál pesa más
  6. La lista negra de IP en ArtisanClo
  7. Tres escenarios de la práctica
  8. Reglas prácticas para llevar la lista negra
  9. En resumen

Un competidor entra a tu landing con regularidad desde su oficina. El mismo bot golpea el enlace cien veces al día. El tester de la red de afiliados revisa la oferta siempre desde el mismo servidor. Para estos casos hay una herramienta simple y precisa: la lista negra de IP. Añades la dirección y nunca más verá otra cosa que una página neutra.

Pero la sencillez engaña. Bloquear una IP funciona de maravilla contra direcciones fijas y casi no sirve contra quien las cambia. Veamos cuándo hace falta de verdad una blacklist de IP, cómo escribir bien direcciones y subredes, y cuándo hace daño.

Qué es una lista negra de IP

Una lista negra de IP (blacklist) es un conjunto de direcciones y rangos a los que se les cierra de antemano el acceso a la oferta. En el contexto de un cloaker no es un «ban» en el sentido habitual: el visitante no recibe un error, sino que ve la White Page, una página neutra normal. Así ni siquiera sabe que lo han filtrado.

Hay dos tipos de listas:

Lista propia Lista global del servicio
Quién la lleva tú el sistema de protección, automáticamente
Quién entra en ella competidores, tus dispositivos, bots pesados concretos direcciones detectadas con certeza haciendo automatización
Dónde actúa en tu cuenta para todos los clientes del servicio
Cuándo se amplía a mano, cuando tú decides a medida que se detectan bots

Las dos son útiles, pero resuelven tareas distintas. La global cubre los bots conocidos y masivos; la propia, tus casos particulares.

Cuándo bloquear una dirección por IP

Buenos candidatos para tu propia lista negra:

  • un competidor con dirección fija: oficina, servidor propio, IP estática;
  • tus dispositivos de prueba, si quieres ver justamente la White Page (por ejemplo, para comprobar cómo se ve en un flujo en marcha);
  • un servidor que consulta el enlace con regularidad: monitorización, un scraper, el script de alguien;
  • direcciones detectadas haciendo clics fraudulentos: clics repetidos desde la misma dirección; más sobre esto en click fraud y clics fraudulentos;
  • la subred de un hosting desde la que llegan bots, si no quieres activar en el flujo el bloqueo de todos los data centers.

Cuándo bloquear por IP no ayuda o perjudica

Direcciones móviles

Los operadores móviles sacan a muchos abonados por direcciones compartidas, y cada abonado recibe una nueva constantemente. Si bloqueas una IP así, cortas a personas reales al azar, y el bot saldrá un minuto después por otra dirección.

Direcciones domésticas dinámicas

En muchos proveedores domésticos la dirección cambia al reconectar. Hoy la tiene un bot y mañana, tu comprador.

VPN y proxies

Bloquear direcciones VPN sueltas no sirve de nada: hay miles. Contra las VPN no funciona una lista, sino la detección por la red y por señales; lo explicamos en VPN, proxies e IP de data centers, y cómo se evalúa una dirección en conjunto, en reputación de IP: qué es.

Botnets y proxies residenciales

Aquí hay tantas direcciones y cambian tan rápido que la lista no da abasto. Hacen falta verificaciones del navegador y del comportamiento: mira navegadores headless y fingerprint del navegador.

Consejo. Si te ves añadiendo a la lista más de unas cuantas decenas de direcciones sueltas, para. Lo más probable es que el problema se resuelva configurando bien la protección del flujo, no con una lista manual.

Direcciones IP y subredes: cómo escribirlas

IPv4 e IPv6

Una dirección IPv4 se ve como 203.0.113.7, y una IPv6, como 2001:db8::1. Puedes bloquear los dos tipos, pero recuerda las redes móviles: en ellas IPv6 es muy frecuente.

Subredes en formato CIDR

Para bloquear un rango se usa la notación CIDR: la dirección y la longitud de la máscara separadas por una barra.

Notación Qué significa Cuántas direcciones (IPv4)
203.0.113.7 una dirección 1
203.0.113.0/24 de 203.0.113.0 a 203.0.113.255 256
203.0.112.0/22 cuatro subredes /24 seguidas 1024
198.51.0.0/16 todas las direcciones que empiezan por 198.51 65 536

La regla es sencilla: cuanto menor es el número tras la barra, más amplio es el rango. Una subred /16 ya es un buen trozo de un proveedor, y casi seguro que contiene usuarios reales. En IPv6 la lógica es la misma, solo que cada bloque tiene órdenes de magnitud más direcciones.

De dónde sacar la dirección

Del registro de visitas: cada clic tiene su IP, su red y su proveedor. Si de una misma red llegan muchos bots, mira su ASN: quizá sea más correcto bloquear la red entera con las reglas de audiencia en lugar de enumerar direcciones.

Lista negra y lista blanca: cuál pesa más

La lista blanca de IP es la herramienta inversa: direcciones que pasan a la oferta sin verificaciones. Sirve para tus pruebas, para que tú y tu equipo veáis la oferta desde los dispositivos de trabajo sin pelearos con vuestro propio filtro.

Si una dirección está en las dos listas, importa saber cuál gana. Lo lógico es que gane la negra: has prohibido esa dirección de forma explícita, y una entrada casual en la lista blanca no debería anularlo.

La lista negra de IP en ArtisanClo

ArtisanClo tiene los dos niveles.

Tu lista negra

Tu propia lista de direcciones que nunca deben ver la oferta. Actúa en todos tus flujos y solo en tu cuenta: no afecta a otros clientes.

  • Una visita desde una dirección de la lista va directamente a la White Page, sin verificaciones, sin evaluación de confianza y sin calentamiento. El motivo en el registro es «En tu lista negra».
  • La lista negra pesa más que la blanca: aunque la dirección esté en la lista blanca de IP del flujo, verá la White Page.
  • Igual en modo sombra y en modo «Tracker»: has sido tú quien prohibió esa dirección.
  • Los cambios se aplican al momento, desde la siguiente visita.

Puedes bloquear una dirección directamente desde el registro de clics: junto a la dirección, en cada fila, hay un icono, rojo para bloquear y verde para desbloquear. Con las casillas puedes marcar varias filas y bloquearlas en bloque; cada acción se confirma en una ventana con la lista de direcciones.

En la página «Lista negra» las direcciones se añaden de una en una con una nota (por ejemplo, «competidor») o como lista, una dirección por línea, y puedes pegarlas directamente desde una hoja de cálculo. Se aceptan IPv4, IPv6 y subredes en notación CIDR; las subredes demasiado amplias, que cubrirían regiones enteras de internet, no se aceptan. En la lista se ven la fecha en que se añadió cada dirección, quién la añadió y la nota.

Lista global de bots

Aparte funciona la protección automática. Si un servicio de verificación de anuncios, un robot de una plataforma o un programa en lugar de un navegador se identifica con certeza en cualquier cliente, la dirección se recuerda para todo el servicio, y su siguiente visita a cualquier flujo recibe directamente la White Page, con el motivo «Dirección de bot conocida». Los visitantes reales con una red dudosa, VPN o sin JavaScript no entran en ella. Una dirección detectada haciendo automatización en varios clientes a la vez pasa a la lista negra global de IP.

Estas direcciones no aparecen en tu página de lista negra y no hace falta quitarlas. Lo único que se salta la lista global es la lista blanca de IP del flujo.

Lista blanca

La lista blanca de IP se define en el último paso de la configuración del flujo: direcciones y subredes IPv4, una por línea. El botón «Añadir mi IP» agrega la dirección desde la que trabajas. Las direcciones de la lista blanca pasan a la oferta sin verificaciones y sin límite de clics por IP.

Cómo leer los motivos de las decisiones, en por qué un clic fue a la White Page, y el orden general de configuración del flujo, en configurar un cloaker paso a paso.

Tres escenarios de la práctica

A continuación, situaciones típicas en las que un media buyer recurre al bloqueo de IP. El ejemplo es ilustrativo.

Un competidor revisa tu landing cada mañana. En el registro de visitas se ve: la misma dirección de un proveedor doméstico o de oficina, sin etiqueta de clic publicitario, varias veces al día, siempre hacia las nueve de la mañana. Es el caso ideal para la lista negra: la dirección es estable y, tras bloquearla, el competidor ve una página neutra. Ponle una nota a la entrada para saber dentro de un mes de dónde viene.

Cien visitas al día desde direcciones del mismo hosting. Las direcciones son distintas, pero todas de la misma red de un proveedor cloud. Enumerarlas no tiene sentido: mañana serán otras. Lo correcto es activar en el flujo el bloqueo de data centers o bloquear esa red por su número ASN en las reglas de audiencia.

Muchos rechazos desde direcciones móviles de un mismo operador. La tentación de bloquear la subred es grande, pero detrás hay miles de abonados. Primero averigua la causa: quizá sea el navegador integrado de una red social, al que le molesta una verificación demasiado estricta, y el problema esté en la configuración y no en los bots.

La regla común para los tres casos: antes de bloquear, mira la dirección completa en el registro: red, proveedor, dispositivo, etiqueta de clic y motivo de la decisión. El bloqueo está justificado cuando detrás de la dirección hay siempre la misma entidad. Si detrás hay una multitud, necesitas otra herramienta.

Reglas prácticas para llevar la lista negra

  1. Pon notas a las entradas. Dentro de un mes no recordarás por qué está bloqueada 203.0.113.42. Una nota como «competidor, oficina» ahorra tiempo.
  2. Bloquea en estrecho. Primero la dirección, luego /24 y, solo con certeza, más amplio.
  3. No bloquees direcciones móviles, salvo en casos muy evidentes.
  4. Revisa la lista. Las direcciones cambian de dueño; lo que hace medio año era un bot hoy puede ser un abonado doméstico.
  5. No sustituyas la configuración de protección por una lista. Si en el registro hay muchos bots distintos desde data centers, activa el bloqueo de data centers en lugar de enumerar direcciones.
  6. No te olvides de ti. Si metiste tu IP en la lista negra para comprobar la White Page, quítala después; si no, te extrañará no ver la oferta.
  7. Ponte de acuerdo con el equipo. Si varias personas llevan la lista, decidid quién añade direcciones y con qué criterio. Si no, en medio año habrá entradas que nadie sabe explicar y que dará miedo quitar.

La lógica general de la protección por capas, en cómo filtrar bots. Y los planes en los que están disponibles las distintas funciones de protección, en la página de planes.

En resumen

La lista negra de IP es una herramienta precisa contra direcciones fijas: competidores, tus dispositivos de prueba, servidores insistentes. Contra redes móviles, VPN y botnets no puede nada y puede perjudicar, porque las direcciones cambian y se comparten entre personas. Lleva tu propia lista en estrecho y con notas, deja los bots masivos a la lista global y a la configuración de protección del flujo, y recuerda que una dirección que tú has prohibido no debe pasar ni siquiera por la lista blanca.

Preguntas frecuentes

01

¿Qué es una lista negra de IP?

Es una lista de direcciones o subredes cuyas visitas se consideran no deseadas de antemano. En el arbitraje no se las deja pasar a la oferta y se les muestra una página neutra. La lista puede ser propia, la que llevas tú, o global, la que reúne el servicio de protección a partir de los bots detectados.

02

¿Cómo bloquear una subred y no solo una dirección?

La subred se escribe en formato CIDR: la dirección y la longitud de la máscara separadas por una barra, por ejemplo 203.0.113.0/24, que son 256 direcciones de 203.0.113.0 a 203.0.113.255. Cuanto menor es el número tras la barra, más amplio es el rango. Bloquea una subred solo si estás seguro de que en ella no están tus compradores.

03

¿Puedo bloquear a la competencia por IP?

Sí, si entra desde una dirección fija, por ejemplo desde su oficina o su servidor. Entonces verá la White Page y no sabrá qué tienes en la oferta. Si el competidor usa datos móviles o cambia de VPN, el bloqueo por IP apenas servirá.

04

¿Por qué no conviene bloquear IP móviles?

Los operadores móviles sacan a internet a muchos abonados por direcciones compartidas, y la dirección de una misma persona cambia constantemente. Si bloqueas una dirección así, no cortas a un bot, sino a usuarios reales al azar que la reciban después.

05

¿Qué pesa más, la lista blanca o la lista negra de IP?

Depende del sistema. En ArtisanClo tu lista negra pesa más: una dirección que esté en ella verá la White Page aunque también figure en la lista blanca del flujo. La lista blanca sirve para tus dispositivos de prueba, para que pasen a la oferta sin verificaciones.

Sigue leyendo

Comprueba tu tráfico en la práctica

Conecta ArtisanClo a tu sitio, mira quién llega realmente desde tus anuncios y por qué cada clic recibió su decisión.