ENTRDEESFRPTIT
Todas las Guías
Due Diligence

Lista de Verificación de Due Diligence IPv4

Antes de comprar direcciones IPv4, una investigación exhaustiva es esencial. Esta lista de verificación de IPv4Center.com cubre cada paso de verificación — desde escaneos de listas negras hasta confirmación de propiedad y revisión del historial BGP.

Por Qué Importa la Due Diligence

Proteja su inversión verificando cada aspecto de un bloque IPv4 antes de la compra.

Los bloques de direcciones IPv4 representan una inversión significativa. A diferencia de los activos tradicionales, las direcciones IP conllevan riesgos técnicos, legales y de reputación que solo pueden descubrirse mediante una due diligence sistemática.

Un bloque que parece limpio en la superficie puede tener problemas ocultos: entradas en listas negras que degradan la entregabilidad de correo electrónico, historial de secuestro que complica los anuncios BGP, o disputas de propiedad que pueden congelar la transferencia.

Esta lista de verificación proporciona un marco estructurado, paso a paso, para evaluar bloques IPv4. Úsela junto con nuestra herramienta de Due Diligence IP para verificaciones automatizadas.

Lista de Verificación Completa de Due Diligence

Trabaje cada categoría sistemáticamente. Cada punto debe ser verificado antes de completar la compra.

1. Propiedad y Registro

Verifique la propiedad legal y el estado de registro del bloque.

Verificación de registro WHOIS

Confirme que el vendedor es el titular registrado del bloque mediante consulta WHOIS. Compare con la base de datos del RIR correspondiente.

Confirmación de registro RIR

Verifique que el bloque está registrado en RIPE, ARIN, APNIC, LACNIC o AFRINIC y que el registro está activo y vigente.

Revisión de la cadena de propiedad

Rastree el historial de propiedad del bloque. Busque vacíos, transferencias disputadas o bloques pertenecientes a entidades disueltas.

Verificación de contacto de abuso

Confirme que la información de contacto de abuso es actual y válida. Contactos desactualizados pueden indicar bloques abandonados o descuidados.

Estado legacy vs. asignado

Determine si el bloque es legacy (pre-RIR) o asignado. Los bloques legacy pueden requerir acuerdos adicionales (ej. ARIN LRSA/RSA).

2. Listas Negras y Reputación

Compruebe el bloque contra todas las listas negras principales y bases de datos de reputación.

Escaneo de listas negras múltiples

Escanee el bloque contra más de 300 bases de datos de listas negras usando la herramienta de verificación de listas negras IP. Verifique cada IP en el rango, no solo la dirección de red.

Verificación Spamhaus SBL/CBL

Spamhaus es la lista negra más impactante. Los registros SBL indican fuentes de spam conocidas; CBL indica hosts comprometidos. Ambos afectan significativamente la entregabilidad de correo.

Evaluación de entregabilidad de correo

Si planea usar las IPs para correo electrónico (SMTP), verifique el bloque contra listas negras específicas de correo usando la verificación de listas negras de correo.

Puntuación de reputación del remitente

Consulte los sistemas de reputación de los principales proveedores de correo (Google Postmaster, Microsoft SNDS) para datos de reputación existentes sobre las IPs.

Informes históricos de abuso

Revise si el bloque ha sido objeto de quejas de abuso. Consulte AbuseIPDB, Project Honeypot y bases de datos similares.

3. BGP y Enrutamiento

Analice el historial de enrutamiento y el estado actual de los anuncios.

Historial de anuncios BGP

Revise el historial de enrutamiento del bloque usando la herramienta de consulta BGP. Busque anuncios consistentes y legítimos desde ASNs autorizados.

Detección de secuestro (hijacking)

Verifique anuncios de rutas no autorizados. Los eventos de secuestro BGP son una señal de alerta crítica y pueden indicar problemas de seguridad en curso.

Estado RPKI/ROA

Verifique si existen ROAs RPKI para el bloque y si coinciden con el ASN de origen esperado.

Visibilidad actual

Compruebe si el bloque es actualmente visible en la tabla de enrutamiento BGP global. Los bloques no anunciados son generalmente preferibles (punto de partida limpio).

Compatibilidad con proveedores upstream

Confirme que el bloque puede ser anunciado desde su ASN y que sus proveedores upstream aceptarán la ruta.

4. Legal y Cumplimiento

Aborde los aspectos legales y los requisitos de cumplimiento de la transferencia.

Cumplimiento de la política de transferencia

Verifique que la transferencia cumple con la política de transferencia del RIR correspondiente. Consulte nuestras guías para transferencias RIPE, ARIN, APNIC y LACNIC.

Sin disputas pendientes

Confirme que no existen disputas activas, litigios o reclamaciones contra el bloque ante ningún RIR o entidad legal.

Acuerdo de pago en custodia

Utilice un servicio de custodia (escrow) para retener el pago hasta que el RIR confirme la transferencia. Nunca pague el monto total antes de la confirmación del RIR.

Revisión del contrato de transferencia

Revise cuidadosamente el contrato de transferencia. Asegúrese de que incluya garantías sobre la limpieza del bloque, la propiedad y el soporte posterior a la transferencia.

Sanciones y controles de exportación

Verifique que ninguna de las partes está sujeta a sanciones comerciales o restricciones de exportación que puedan impedir la transferencia.

5. Validación Técnica

Verifique los aspectos técnicos del bloque antes de finalizar.

Límites de subred

Confirme que el bloque se alinea con los límites CIDR correctos. Use la calculadora de subredes para verificar.

Sin subasignaciones

Verifique que el bloque no tiene subasignaciones pendientes, delegaciones o asignaciones divididas que puedan complicar la transferencia.

Configuración de DNS inverso

Revise la configuración actual de rDNS. Planifique los cambios de delegación DNS después de la transferencia.

Precisión de geolocalización

Verifique el mapeo de geolocalización actual del bloque. Considere la configuración de geofeed después de la transferencia si la precisión de ubicación es importante.

Problemas Comunes Encontrados Durante la Due Diligence

Estos son los problemas más frecuentes descubiertos durante la due diligence IPv4 y cómo manejarlos.

Entradas Menores en Listas Negras

Low

Algunas IPs listadas en listas negras menores o regionales. Esto es común y generalmente no es motivo para cancelar el acuerdo.

Action: Solicite al vendedor que elimine las entradas antes de la transferencia, o negocie una reducción de precio. Las entradas menores pueden resolverse normalmente en pocos días.

Registros Spamhaus SBL/CBL

Medium

Una o más IPs en Spamhaus. Esto afecta significativamente la entregabilidad de correo e indica abuso pasado.

Action: Negocie una reducción significativa del precio. La eliminación requiere demostrar uso legítimo y puede tardar semanas. Si el bloque completo está listado, considere retirarse.

Historial de Secuestro BGP

High

Evidencia de anuncios de rutas no autorizados desde ASNs desconocidos.

Action: Investigue a fondo. Si el secuestro fue un evento aislado hace años, puede ser aceptable con un descuento. El secuestro activo o reciente es motivo para cancelar el acuerdo.

Disputas de Propiedad

Critical

Reclamaciones conflictivas sobre la propiedad del bloque, litigios pendientes o bloques de entidades disueltas.

Action: No proceda. Las disputas de propiedad pueden tardar años en resolverse y pueden resultar en la recuperación del bloque por parte del RIR.

Subasignaciones Existentes

Medium

El bloque tiene subasignaciones u objetos de ruta existentes que necesitan ser limpiados.

Action: Solicite al vendedor que consolide y limpie todas las subasignaciones antes de la transferencia. Esto debe ser una condición previa en el acuerdo de transferencia.

Registros WHOIS Desactualizados

Low

La información de contacto WHOIS está desactualizada pero la propiedad es clara.

Action: Exija actualizaciones de WHOIS como parte del proceso de transferencia. Esto es normal y se resuelve fácilmente durante la transferencia del RIR.

Preguntas Frecuentes

Preguntas comunes sobre la due diligence IPv4.

¿Cuánto tiempo toma una due diligence completa?
Una due diligence exhaustiva puede completarse en 1–3 días usando nuestra herramienta de due diligence IP para verificaciones automatizadas, combinada con la verificación manual de propiedad y aspectos legales.
¿Debo verificar cada IP del bloque?
Sí, idealmente. Para bloques pequeños (/24, /23), verifique cada IP. Para bloques más grandes, tome muestras a lo largo del rango y preste especial atención a las primeras y últimas IPs, así como a cualquier subred previamente anunciada.
¿Qué pasa si el bloque tiene algunas entradas en listas negras?
Las entradas menores en listas negras en unas pocas IPs son comunes y no deberían ser motivo para cancelar el acuerdo. Negocie una reducción de precio o exija que el vendedor resuelva los registros antes de la transferencia. Sin embargo, los registros generalizados en Spamhaus son una preocupación seria.
¿Es seguro comprar bloques no anunciados?
Los bloques no anunciados (nunca enrutados) pueden ser realmente preferibles — representan un punto de partida limpio sin historial de enrutamiento. Sin embargo, aún debe verificar la propiedad, el estado en listas negras y asegurarse de que el bloque no esté en ninguna lista bogon.
¿IPv4Center realiza due diligence?
Sí. IPv4Center.com realiza una due diligence exhaustiva en cada bloque listado en nuestro marketplace. Los compradores reciben un informe completo de due diligence antes de la compra. También ofrecemos verificaciones de due diligence independientes para bloques adquiridos en otros lugares.
¿Qué debo hacer si la due diligence revela problemas?
Depende de la severidad. Los problemas menores (WHOIS desactualizado, algunas entradas menores en listas negras) pueden resolverse. Los problemas medianos (registros Spamhaus, subasignaciones) justifican una negociación de precio. Los problemas críticos (disputas de propiedad, secuestro activo) significan que debe retirarse.

¿Necesita Ayuda con la Due Diligence?

IPv4Center.com realiza due diligence exhaustiva en cada transacción. Compre con confianza sabiendo que cada bloque está completamente verificado.