ENTRDEESFRPTIT
Guía AWS BYOIP

AWS BYOIP — Trae tus propias direcciones IP a Amazon Web Services

Elimina los cargos por IPv4 pública de AWS trayendo tus propias direcciones IP. Ahorra hasta un 86 % en comparación con los precios nativos de IPv4 de AWS con nuestra guía completa de configuración BYOIP.

¿Qué es AWS BYOIP?

AWS BYOIP (Bring Your Own IP) es una función de EC2 que te permite traer tus propios rangos de direcciones IPv4 públicas a tu cuenta de AWS y anunciarlos en internet. Desde febrero de 2024, AWS cobra $0,005 por dirección IPv4 pública por hora para todas las Elastic IPs en uso y sin uso. Al usar BYOIP con direcciones arrendadas, puedes eludir completamente este cargo y reducir drásticamente los costos de red en la nube.

La mayoría de las regiones de AWS soportan BYOIP, incluyendo US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) y South America (São Paulo). Las regiones GovCloud también soportan BYOIP con requisitos adicionales de cumplimiento.

AS16509
ASN objetivo
/24
Prefijo mín.
~24 horas
Tiempo de config.
86 %
Ahorro

Requisitos de AWS BYOIP

Antes de aprovisionar tus direcciones IP en AWS, asegúrate de cumplir con todos los siguientes requisitos.

Tamaño mínimo de prefijo /24

AWS requiere un prefijo mínimo de /24 (256 direcciones IP) para BYOIP. Los prefijos más pequeños no se pueden aprovisionar ni anunciar a través de EC2.

Registro en RIR

Tu rango de direcciones IP debe estar registrado en un Registro Regional de Internet (RIR) como ARIN, RIPE NCC o APNIC. El registro debe estar actualizado y ser verificable.

ROA con AS16509

Se debe crear una Autorización de Origen de Ruta (ROA) en tu cuenta RIR autorizando a AS16509 (Amazon) a anunciar tu prefijo. La ROA debe incluir la longitud exacta del prefijo que pretendes traer.

Certificado X.509 autofirmado

Debes generar un par de claves RSA de 2048 bits y crear un certificado X.509 autofirmado. Este certificado se sube al registro RDAP/Whois de tu RIR para verificar la propiedad del rango de direcciones.

Reputación IP limpia

Tu rango de direcciones IP debe tener una reputación limpia sin entradas activas en listas negras. AWS verifica la reputación IP durante el aprovisionamiento y puede rechazar rangos con historial de abuso.

Configuración paso a paso de AWS BYOIP

Sigue estos pasos para aprovisionar y anunciar tus propias direcciones IP en AWS.

1

Crear par de claves RSA

15 min

Genera un par de claves RSA de 2048 bits usando OpenSSL. Este par de claves se utilizará para crear el certificado X.509 que demuestra la propiedad de tu rango de IP. Almacena la clave privada de forma segura — la necesitarás para firmar el mensaje de autorización.

2

Generar certificado X.509

15 min

Crea un certificado X.509 autofirmado a partir de tu par de claves RSA. El certificado debe tener un período de validez de al menos 365 días. Usa el comando OpenSSL x509 con tu par de claves para generar el certificado en formato PEM.

3

Subir certificado al RIR

1-2 horas

Agrega el certificado X.509 al registro RDAP/Whois de tu rango de IP en tu RIR (ARIN, RIPE NCC o APNIC). Para ARIN, agrégalo al campo "Public Comments" del objeto de red. Para RIPE, crea un atributo "descr" en el objeto inetnum.

4

Crear ROA con AS16509

2-4 horas

Crea una Autorización de Origen de Ruta en tu portal RIR autorizando a AS16509 (Amazon) a anunciar tu prefijo. Establece la longitud máxima del prefijo para que coincida con tu CIDR. Espera 2-4 horas para la propagación global de RPKI antes de continuar.

5

Aprovisionar CIDR en AWS

1-2 horas

Usa el comando de AWS CLI `aws ec2 provision-byoip-cidr` o la consola de AWS para aprovisionar tu rango de direcciones. Proporciona el mensaje de autorización firmado junto con tu CIDR. AWS verificará la propiedad y la validez de la ROA durante este paso.

6

Anunciar el rango de direcciones

1-2 horas

Una vez completado el aprovisionamiento, usa `aws ec2 advertise-byoip-cidr` para comenzar a anunciar tu rango de IP en internet a través de AWS. Después del anuncio, puedes asignar Elastic IPs desde tu pool BYOIP y asignarlas a instancias EC2, ELBs o NLBs.

Total: Aproximadamente 24 horas (incluyendo propagación de ROA)

Comparación de precios de AWS BYOIP

Descubre cuánto puedes ahorrar trayendo tus propias direcciones IP a AWS en lugar de usar direcciones IPv4 públicas nativas.

AWS IPv4 pública nativa

Por IP/hora$0,005
Por IP/mes$3,60
/24 Mensual$922/mes

Desde febrero de 2024, AWS cobra $0,005 por dirección IPv4 pública por hora para todas las Elastic IPs en uso y sin uso, aplicable a EC2, RDS, ELB y otros servicios.

BYOIP con arrendamiento de IPv4Center

Por IP/mes$0,50
/24 Mensual$128/mes

Arrienda un bloque /24 de IPv4Center y tráelo a AWS mediante BYOIP. No se aplica el recargo por IPv4 pública de AWS a tus propias direcciones, por lo que solo pagas el costo del arrendamiento.

Tu Ahorro

86 %
reducción de costes
/24 Mensual$794/mes
/24 Anual$9.528/año

Ventajas de AWS BYOIP

Principales beneficios de traer tus propias direcciones IP a Amazon Web Services.

Sin cargos de IPv4 de AWS

Elimina completamente el recargo de $0,005/IP/hora por IPv4 pública introducido en febrero de 2024. Las direcciones BYOIP están exentas de esta tarifa, lo que resulta en ahorros de hasta un 86 %.

Preservación de la reputación IP

Mantén tu reputación IP establecida, puntuaciones de remitente y entradas en listas de permitidos al migrar a AWS. Crítico para la entregabilidad del correo electrónico y servicios que dependen de la confianza basada en IP.

Flexibilidad multirregión

Anuncia tu rango BYOIP en múltiples regiones de AWS simultáneamente. Mueve tus direcciones entre regiones según cambien tus necesidades de infraestructura sin necesidad de obtener nuevas IPs.

Integración con Global Accelerator

Usa tus direcciones BYOIP con AWS Global Accelerator para enrutamiento anycast, proporcionando acceso de baja latencia a tus aplicaciones a través de las ubicaciones de borde de AWS en todo el mundo.

Compatibilidad con EC2 / ELB / NLB

Las direcciones BYOIP funcionan perfectamente con EC2 Elastic IPs, Application Load Balancers, Network Load Balancers y NAT Gateways — no se requieren cambios en tu arquitectura.

Lo que IPv4Center ofrece para AWS BYOIP

Todo lo que necesitas para traer tus propias direcciones IPv4 a AWS — desde la obtención de IPs hasta el despliegue completo.

Bloque IPv4 listo para BYOIP

Bloques /24+ limpios, verificados contra más de 300 listas negras, con registro RIR adecuado y registros WHOIS verificados — listos para el aprovisionamiento en AWS desde el primer día.

ROA para AS16509

Creamos registros RPKI ROA apuntando a AWS AS16509 para tu prefijo, asegurando que la validación RPKI pase antes de ejecutar provision-byoip-cidr.

Certificado X.509 y configuración RDAP

Nos encargamos de la generación del certificado X.509 autofirmado y las actualizaciones de registros RDAP requeridas por AWS — el paso más propenso a errores del aprovisionamiento BYOIP.

DNS inverso y Geofeed

Delegación rDNS de modo dual y configuración automática de geofeed para garantizar una geolocalización correcta y entregabilidad de tus direcciones en AWS.

Monitoreo de listas negras post-configuración

Monitoreo gratuito de 1 año contra más de 300 bases de datos de listas negras. Alertas instantáneas si alguna de tus direcciones BYOIP aparece en una lista de bloqueo después del despliegue.

Soporte BYOIP dedicado

Asistencia experta durante todo el proceso — desde la selección del prefijo y la generación del certificado hasta la asignación final de Elastic IP en tu cuenta de AWS.

Preguntas frecuentes sobre AWS BYOIP

Preguntas frecuentes sobre Bring Your Own IP en AWS.

¿AWS cobra por las direcciones BYOIP?

No. AWS no cobra la tarifa de $0,005/IP/hora por IPv4 pública para direcciones BYOIP. Solo pagas por las direcciones en sí (por ejemplo, costo de arrendamiento) y los cargos estándar de transferencia de datos. Esto hace que BYOIP sea significativamente más económico que usar direcciones IPv4 públicas propiedad de AWS.

¿Puedo usar direcciones BYOIP con instancias EC2?

Sí. Una vez que tu rango BYOIP está aprovisionado y anunciado, puedes asignar direcciones Elastic IP desde tu pool BYOIP y asociarlas con instancias EC2, igual que las Elastic IPs estándar. Son totalmente compatibles con todos los tipos de instancias EC2.

¿Qué regiones de AWS soportan BYOIP?

La mayoría de las regiones de AWS soportan BYOIP, incluyendo todas las regiones comerciales de EE. UU., UE y Asia Pacífico. Las regiones GovCloud también soportan BYOIP con requisitos adicionales de cumplimiento. Consulta la documentación de AWS para la lista más actualizada de regiones soportadas.

¿AWS soporta IPv6 BYOIP?

Sí. AWS soporta tanto IPv4 como IPv6 BYOIP. Para IPv6, puedes traer un prefijo /48 (el tamaño mínimo). IPv6 BYOIP sigue un proceso de aprovisionamiento similar pero no requiere el paso del certificado X.509 para la mayoría de los RIRs.

¿Puedo usar BYOIP con AWS Global Accelerator?

Sí. Puedes usar tus direcciones BYOIP con AWS Global Accelerator para crear endpoints anycast. Esto es especialmente útil para aplicaciones sensibles a la latencia que necesitan alcance global con direcciones IP consistentes.

¿Cuál es el tamaño mínimo de prefijo para AWS BYOIP?

El tamaño mínimo de prefijo para IPv4 BYOIP en AWS es /24 (256 direcciones). Para IPv6, el mínimo es /48. El rango de direcciones debe estar registrado en un Registro Regional de Internet (ARIN, RIPE NCC o APNIC) y debe tener una ROA válida para AS16509.

¿Cómo asigno Elastic IPs desde mi pool BYOIP?

Una vez que tu rango BYOIP está aprovisionado y anunciado, usa el comando de AWS CLI `aws ec2 allocate-address --domain vpc --address <IP>` especificando una IP de tu rango, o usa `--public-ipv4-pool` con tu ID de pool BYOIP. También puedes asignar desde el pool BYOIP en la consola EC2 bajo Elastic IPs. Estas Elastic IPs se comportan de forma idéntica a las de AWS pero no generan cargos por hora de IPv4 pública.

¿Puedo usar direcciones BYOIP con EKS y Elastic Load Balancers?

Sí. Las Elastic IPs de BYOIP se pueden asignar a Network Load Balancers (NLBs) utilizados por los controladores de Ingress de EKS y a Application Load Balancers (ALBs) a través de AWS Global Accelerator. Para NLBs, puedes especificar Elastic IPs de BYOIP por subred durante la creación. Esto permite que tus servicios de Kubernetes se expongan en tus propias direcciones IP.

¿Puedo anunciar mi rango BYOIP en múltiples regiones de AWS simultáneamente?

Sí. AWS permite anunciar el mismo CIDR BYOIP en múltiples regiones. Puedes aprovisionar el rango en cada región objetivo y anunciar de forma independiente, permitiendo arquitecturas multirregión con direcciones IP consistentes. Usa la bandera `--region` con el CLI para gestionar el aprovisionamiento y anuncio por región.

¿Qué sucede con mis direcciones BYOIP si dejo de anunciarlas?

Cuando retiras el anuncio usando `aws ec2 withdraw-byoip-cidr`, AWS detiene el anuncio BGP y las direcciones se vuelven inaccesibles desde internet. Las asociaciones de Elastic IP existentes permanecen intactas, por lo que puedes volver a anunciar más tarde sin reasignar IPs. El CIDR permanece aprovisionado en tu cuenta hasta que lo desaprovisiones explícitamente.

¿Listo para traer tus IPs a AWS?

Obtén direcciones IPv4 limpias y registradas en RIR, listas para el aprovisionamiento AWS BYOIP. Nuestro equipo se encarga de la creación de ROA y brinda soporte completo de configuración.

Consulta gratuita — sin compromiso