UCEPROTECT es un sistema de listas de reputación que registra direcciones IP y, según el nivel, también bloques de red o proveedores completos asociados con actividad que el servicio considera abusiva. Encontrar una IP listada es una señal para investigar, pero no demuestra por sí sola que todos tus mensajes sean spam ni significa que todos los destinatarios vayan a rechazarlos.
Cada servidor receptor decide qué listas consulta, cómo combina sus resultados y si una coincidencia provoca un rechazo, una puntuación adicional o ninguna acción. Por eso el punto de partida siempre debe ser el rebote real.
Qué significan los niveles de UCEPROTECT
Antes de actuar, consultá la IP pública desde la que realmente sale el correo y comprobá en qué nivel aparece:
- Level 1: corresponde a una dirección IP individual. La investigación debe concentrarse en la actividad originada en ese servidor.
- Level 2: alcanza una asignación o bloque de direcciones cuando el sistema detecta suficientes incidencias dentro de esa red. Una IP sin actividad propia puede verse afectada por el comportamiento de otros equipos del mismo bloque.
- Level 3: se aplica a una red más amplia identificada por su sistema autónomo o proveedor. La solución normalmente depende del operador de infraestructura, no de un único cliente de hosting.
Esta diferencia es fundamental: si la coincidencia es de Level 2 o Level 3, cambiar una contraseña o revisar un solo dominio sigue siendo prudente, pero puede no retirar la clasificación de toda la red.
Confirmá que UCEPROTECT intervino en el rechazo
No alcanza con buscar la IP en varias herramientas y encontrar una alerta. Abrí el mensaje devuelto y buscá:
- el código SMTP, por ejemplo 550, 554 o una respuesta temporal 4xx;
- el nombre del servidor que rechazó el mensaje;
- la IP consultada;
- el nombre de la lista mencionada o una URL de diagnóstico;
- la fecha y hora del intento.
Si el rebote no menciona UCEPROTECT, la causa puede ser otra: reputación interna del destinatario, autenticación incompleta, contenido, volumen, destinatarios inexistentes o una política antispam diferente. En cPanel, Track Delivery ayuda a localizar la respuesta remota asociada al envío.
Identificá la IP que envía
La IP desde la que navegás no suele ser la misma que utiliza el servidor SMTP. Obtené la IP saliente desde el rebote, desde Track Delivery o con ayuda del proveedor. Si enviás mediante Microsoft 365, Google Workspace, una plataforma de campañas o un relay SMTP, la reputación corresponde a la infraestructura de ese servicio y no necesariamente al hosting web.
En hosting compartido varios clientes pueden utilizar una misma IP de salida. En ese caso, el proveedor debe investigar la cola, el volumen y las cuentas del servidor; el propietario de un solo dominio no tiene acceso suficiente para limpiar toda la infraestructura.
Qué revisar si la IP individual está listada
- Cuentas de correo: buscá accesos desconocidos, contraseñas reutilizadas y aumentos repentinos en el volumen.
- Sitios web: revisá WordPress, plugins, temas, formularios y archivos modificados. Un sitio comprometido puede enviar sin pasar por el cliente de correo habitual.
- Scripts y dispositivos: comprobá impresoras, sistemas de gestión, formularios y programas antiguos que utilicen la cuenta.
- Cola de correo: si administrás el servidor, identificá remitentes, destinatarios repetidos y mensajes congelados antes de borrarlos.
- Rebotes y destinatarios: detené campañas a listas compradas o sin validar y eliminá direcciones que rebotan de forma permanente.
Si sospechás una cuenta comprometida, cambiá su contraseña, cerrá sesiones, actualizá los dispositivos autorizados y revisá las demás cuentas que usaban la misma clave. Deslistar una IP sin detener el origen solo oculta temporalmente el síntoma.
Autenticación y reputación: controles complementarios
SPF, DKIM y DMARC no eliminan una inclusión en una lista, pero ayudan a que los destinatarios identifiquen qué servidores están autorizados y validen la integridad del mensaje. Revisalos en Correo electrónico → Email Deliverability y consultá cómo configurar SPF, DKIM y DMARC en cPanel.
También verificá que la IP tenga un PTR coherente, que el hostname sea válido y que no exista un volumen incompatible con el historial del dominio. Para mejorar la entrega general, revisá además por qué un correo puede terminar en spam.
Qué hacer según el tipo de servicio
- Hosting compartido: enviá al soporte la IP, el nivel, el rebote y la hora. Pedí que confirmen si existe actividad abusiva y qué acción corresponde.
- VPS o dedicado: detené el envío anómalo, revisá cola y logs, corregí cuentas o sitios comprometidos y documentá la remediación.
- Servicio SMTP externo: abrí un caso con el proveedor del relay. No cambies los DNS del hosting si la IP listada pertenece al servicio externo.
- Level 2 o Level 3: escalá el caso al operador de red. Una solicitud individual no corrige la reputación de todo el bloque o ASN.
Sobre la eliminación de la lista
Consultá primero la política vigente del propio servicio y distinguí entre retiro automático, solicitud del proveedor y opciones comerciales. No pagues ni solicites una baja antes de corregir la causa y confirmar que la lista está provocando rechazos reales. Una clasificación puede desaparecer y reaparecer si continúa la actividad que la originó.
Lista de verificación
- Conservá el rebote completo.
- Confirmá la IP saliente y el nivel de UCEPROTECT.
- Determiná si el rechazo cita realmente esa lista.
- Investigá cuentas, sitios, scripts, cola y volumen.
- Corregí la causa antes de gestionar la baja.
- Repetí una prueba controlada y monitoreá nuevos rebotes.
La reputación de correo se recupera con evidencia y control del origen. La respuesta más efectiva no es perseguir cada alerta aislada, sino demostrar que el servidor envía únicamente tráfico legítimo y que los incidentes no continúan.