Un competidor entra a tu landing con regularidad desde su oficina. El mismo bot golpea el enlace cien veces al día. El tester de la red de afiliados revisa la oferta siempre desde el mismo servidor. Para estos casos hay una herramienta simple y precisa: la lista negra de IP. Añades la dirección y nunca más verá otra cosa que una página neutra.
Pero la sencillez engaña. Bloquear una IP funciona de maravilla contra direcciones fijas y casi no sirve contra quien las cambia. Veamos cuándo hace falta de verdad una blacklist de IP, cómo escribir bien direcciones y subredes, y cuándo hace daño.
Qué es una lista negra de IP
Una lista negra de IP (blacklist) es un conjunto de direcciones y rangos a los que se les cierra de antemano el acceso a la oferta. En el contexto de un cloaker no es un «ban» en el sentido habitual: el visitante no recibe un error, sino que ve la White Page, una página neutra normal. Así ni siquiera sabe que lo han filtrado.
Hay dos tipos de listas:
| Lista propia | Lista global del servicio | |
|---|---|---|
| Quién la lleva | tú | el sistema de protección, automáticamente |
| Quién entra en ella | competidores, tus dispositivos, bots pesados concretos | direcciones detectadas con certeza haciendo automatización |
| Dónde actúa | en tu cuenta | para todos los clientes del servicio |
| Cuándo se amplía | a mano, cuando tú decides | a medida que se detectan bots |
Las dos son útiles, pero resuelven tareas distintas. La global cubre los bots conocidos y masivos; la propia, tus casos particulares.
Cuándo bloquear una dirección por IP
Buenos candidatos para tu propia lista negra:
- un competidor con dirección fija: oficina, servidor propio, IP estática;
- tus dispositivos de prueba, si quieres ver justamente la White Page (por ejemplo, para comprobar cómo se ve en un flujo en marcha);
- un servidor que consulta el enlace con regularidad: monitorización, un scraper, el script de alguien;
- direcciones detectadas haciendo clics fraudulentos: clics repetidos desde la misma dirección; más sobre esto en click fraud y clics fraudulentos;
- la subred de un hosting desde la que llegan bots, si no quieres activar en el flujo el bloqueo de todos los data centers.
Cuándo bloquear por IP no ayuda o perjudica
Direcciones móviles
Los operadores móviles sacan a muchos abonados por direcciones compartidas, y cada abonado recibe una nueva constantemente. Si bloqueas una IP así, cortas a personas reales al azar, y el bot saldrá un minuto después por otra dirección.
Direcciones domésticas dinámicas
En muchos proveedores domésticos la dirección cambia al reconectar. Hoy la tiene un bot y mañana, tu comprador.
VPN y proxies
Bloquear direcciones VPN sueltas no sirve de nada: hay miles. Contra las VPN no funciona una lista, sino la detección por la red y por señales; lo explicamos en VPN, proxies e IP de data centers, y cómo se evalúa una dirección en conjunto, en reputación de IP: qué es.
Botnets y proxies residenciales
Aquí hay tantas direcciones y cambian tan rápido que la lista no da abasto. Hacen falta verificaciones del navegador y del comportamiento: mira navegadores headless y fingerprint del navegador.
Consejo. Si te ves añadiendo a la lista más de unas cuantas decenas de direcciones sueltas, para. Lo más probable es que el problema se resuelva configurando bien la protección del flujo, no con una lista manual.
Direcciones IP y subredes: cómo escribirlas
IPv4 e IPv6
Una dirección IPv4 se ve como 203.0.113.7, y una IPv6, como 2001:db8::1. Puedes bloquear los dos tipos, pero recuerda las redes móviles: en ellas IPv6 es muy frecuente.
Subredes en formato CIDR
Para bloquear un rango se usa la notación CIDR: la dirección y la longitud de la máscara separadas por una barra.
| Notación | Qué significa | Cuántas direcciones (IPv4) |
|---|---|---|
203.0.113.7 |
una dirección | 1 |
203.0.113.0/24 |
de 203.0.113.0 a 203.0.113.255 | 256 |
203.0.112.0/22 |
cuatro subredes /24 seguidas | 1024 |
198.51.0.0/16 |
todas las direcciones que empiezan por 198.51 | 65 536 |
La regla es sencilla: cuanto menor es el número tras la barra, más amplio es el rango. Una subred /16 ya es un buen trozo de un proveedor, y casi seguro que contiene usuarios reales. En IPv6 la lógica es la misma, solo que cada bloque tiene órdenes de magnitud más direcciones.
De dónde sacar la dirección
Del registro de visitas: cada clic tiene su IP, su red y su proveedor. Si de una misma red llegan muchos bots, mira su ASN: quizá sea más correcto bloquear la red entera con las reglas de audiencia en lugar de enumerar direcciones.
Lista negra y lista blanca: cuál pesa más
La lista blanca de IP es la herramienta inversa: direcciones que pasan a la oferta sin verificaciones. Sirve para tus pruebas, para que tú y tu equipo veáis la oferta desde los dispositivos de trabajo sin pelearos con vuestro propio filtro.
Si una dirección está en las dos listas, importa saber cuál gana. Lo lógico es que gane la negra: has prohibido esa dirección de forma explícita, y una entrada casual en la lista blanca no debería anularlo.
La lista negra de IP en ArtisanClo
ArtisanClo tiene los dos niveles.
Tu lista negra
Tu propia lista de direcciones que nunca deben ver la oferta. Actúa en todos tus flujos y solo en tu cuenta: no afecta a otros clientes.
- Una visita desde una dirección de la lista va directamente a la White Page, sin verificaciones, sin evaluación de confianza y sin calentamiento. El motivo en el registro es «En tu lista negra».
- La lista negra pesa más que la blanca: aunque la dirección esté en la lista blanca de IP del flujo, verá la White Page.
- Igual en modo sombra y en modo «Tracker»: has sido tú quien prohibió esa dirección.
- Los cambios se aplican al momento, desde la siguiente visita.
Puedes bloquear una dirección directamente desde el registro de clics: junto a la dirección, en cada fila, hay un icono, rojo para bloquear y verde para desbloquear. Con las casillas puedes marcar varias filas y bloquearlas en bloque; cada acción se confirma en una ventana con la lista de direcciones.
En la página «Lista negra» las direcciones se añaden de una en una con una nota (por ejemplo, «competidor») o como lista, una dirección por línea, y puedes pegarlas directamente desde una hoja de cálculo. Se aceptan IPv4, IPv6 y subredes en notación CIDR; las subredes demasiado amplias, que cubrirían regiones enteras de internet, no se aceptan. En la lista se ven la fecha en que se añadió cada dirección, quién la añadió y la nota.
Lista global de bots
Aparte funciona la protección automática. Si un servicio de verificación de anuncios, un robot de una plataforma o un programa en lugar de un navegador se identifica con certeza en cualquier cliente, la dirección se recuerda para todo el servicio, y su siguiente visita a cualquier flujo recibe directamente la White Page, con el motivo «Dirección de bot conocida». Los visitantes reales con una red dudosa, VPN o sin JavaScript no entran en ella. Una dirección detectada haciendo automatización en varios clientes a la vez pasa a la lista negra global de IP.
Estas direcciones no aparecen en tu página de lista negra y no hace falta quitarlas. Lo único que se salta la lista global es la lista blanca de IP del flujo.
Lista blanca
La lista blanca de IP se define en el último paso de la configuración del flujo: direcciones y subredes IPv4, una por línea. El botón «Añadir mi IP» agrega la dirección desde la que trabajas. Las direcciones de la lista blanca pasan a la oferta sin verificaciones y sin límite de clics por IP.
Cómo leer los motivos de las decisiones, en por qué un clic fue a la White Page, y el orden general de configuración del flujo, en configurar un cloaker paso a paso.
Tres escenarios de la práctica
A continuación, situaciones típicas en las que un media buyer recurre al bloqueo de IP. El ejemplo es ilustrativo.
Un competidor revisa tu landing cada mañana. En el registro de visitas se ve: la misma dirección de un proveedor doméstico o de oficina, sin etiqueta de clic publicitario, varias veces al día, siempre hacia las nueve de la mañana. Es el caso ideal para la lista negra: la dirección es estable y, tras bloquearla, el competidor ve una página neutra. Ponle una nota a la entrada para saber dentro de un mes de dónde viene.
Cien visitas al día desde direcciones del mismo hosting. Las direcciones son distintas, pero todas de la misma red de un proveedor cloud. Enumerarlas no tiene sentido: mañana serán otras. Lo correcto es activar en el flujo el bloqueo de data centers o bloquear esa red por su número ASN en las reglas de audiencia.
Muchos rechazos desde direcciones móviles de un mismo operador. La tentación de bloquear la subred es grande, pero detrás hay miles de abonados. Primero averigua la causa: quizá sea el navegador integrado de una red social, al que le molesta una verificación demasiado estricta, y el problema esté en la configuración y no en los bots.
La regla común para los tres casos: antes de bloquear, mira la dirección completa en el registro: red, proveedor, dispositivo, etiqueta de clic y motivo de la decisión. El bloqueo está justificado cuando detrás de la dirección hay siempre la misma entidad. Si detrás hay una multitud, necesitas otra herramienta.
Reglas prácticas para llevar la lista negra
- Pon notas a las entradas. Dentro de un mes no recordarás por qué está bloqueada
203.0.113.42. Una nota como «competidor, oficina» ahorra tiempo. - Bloquea en estrecho. Primero la dirección, luego
/24y, solo con certeza, más amplio. - No bloquees direcciones móviles, salvo en casos muy evidentes.
- Revisa la lista. Las direcciones cambian de dueño; lo que hace medio año era un bot hoy puede ser un abonado doméstico.
- No sustituyas la configuración de protección por una lista. Si en el registro hay muchos bots distintos desde data centers, activa el bloqueo de data centers en lugar de enumerar direcciones.
- No te olvides de ti. Si metiste tu IP en la lista negra para comprobar la White Page, quítala después; si no, te extrañará no ver la oferta.
- Ponte de acuerdo con el equipo. Si varias personas llevan la lista, decidid quién añade direcciones y con qué criterio. Si no, en medio año habrá entradas que nadie sabe explicar y que dará miedo quitar.
La lógica general de la protección por capas, en cómo filtrar bots. Y los planes en los que están disponibles las distintas funciones de protección, en la página de planes.
En resumen
La lista negra de IP es una herramienta precisa contra direcciones fijas: competidores, tus dispositivos de prueba, servidores insistentes. Contra redes móviles, VPN y botnets no puede nada y puede perjudicar, porque las direcciones cambian y se comparten entre personas. Lleva tu propia lista en estrecho y con notas, deja los bots masivos a la lista global y a la configuración de protección del flujo, y recuerda que una dirección que tú has prohibido no debe pasar ni siquiera por la lista blanca.



