Cada cuenta puede bloquear hasta 1.000 dominios en el panel de control de Massive. Añádalos uno a uno o suba un archivo CSV con un dominio por línea. Los distribuidores configuran las listas de bloqueo de las subcuentas a través de la API para distribuidores, que admite una lista de hasta 100 dominios.
Informe de transparencia: Cómo funciona el bloqueo de dominios en la red de Massive
Massive permite a cada cuenta bloquear hasta 1.000 dominios del tráfico de su proxy desde el panel de control de Massive. Los bloqueos se aplican al instante, admiten patrones con caracteres comodín y devuelven un 452 (Disallowed Content) se produce un error cuando una solicitud se topa con uno de ellos. Se sitúan por encima de los bloqueos de la capa de red que Massive ya aplica. Este informe explica cómo funciona la lista de bloqueo, cuáles son sus límites y cómo gestionar un código de error 452 en su propio código. Todos los detalles del producto proceden de la documentación pública de Massive documentación.
En esta edición se recogen los controles. No se incluyen cifras sobre la aplicación de la normativa.
Puntos clave
- Hasta 1.000 dominios bloqueados por cuenta en el panel de control de Massive, lo cual se aplica de forma inmediata a las conexiones de proxy (Documentos masivos).
- Una solicitud bloqueada devuelve
452 (Disallowed Content). Considérelo definitivo, no como algo que deba volver a intentar. *.example.comsolo se aplica a los subdominios, por lo que bloqueeexample.comtambién.- Los distribuidores configuran las listas de bloqueo por subcuenta a través de la API para distribuidores, que admite una lista de hasta 100 dominios.
¿Por qué publicar cómo funciona el bloqueo de dominios?
Los compradores tienen ahora un motivo aún más de peso para informarse sobre los controles de proxies que hace un año. En enero de 2026, el Grupo de Inteligencia sobre Amenazas de Google describió cómo había desactivado IPIDEA, una red de proxies residenciales cuyos nodos de salida, según constató, fueron utilizados por más de 550 grupos de amenazas en un solo periodo de siete días (Blog de Google Cloud, 2026). Las directrices de Google para los proveedores de datos de proxy establecían que «cualquier afirmación relativa al «suministro ético» debe estar respaldada por pruebas transparentes y auditables del consentimiento de los usuarios».
El consentimiento se refiere a la forma en que los dispositivos se conectan a una red, y hemos explicado el punto de vista de Massive al respecto en Cómo funciona la red de suscripción voluntaria de Massive. Los controles regulan las acciones que se permiten al tráfico una vez que se encuentra en la red. Un revisor de seguridad necesita que ambos estén documentados en algún lugar donde pueda consultarlos. Este informe aborda los controles.
¿Cómo funciona la lista de dominios bloqueados?
La lista de bloqueos se encuentra en el panel de control de Massive. Según la documentación, los bloqueos «se aplican al instante a sus conexiones de proxy» y complementan los bloqueos a nivel de red que Massive ya aplica.
Fuente: Documentos masivos, bloqueo de dominios.
Patrones con caracteres comodín compatibles con Massive
Un único comodín (*) por entrada permite que una sola regla abarque varios hosts. La documentación ofrece los siguientes patrones:
Las entradas que contengan más de un comodín, como por ejemplo ads.*.test.*.example.com, se rechazan. Porque *.example.com solo coincide con subdominios; para bloquear un sitio web completo se necesitan dos entradas: example.com y *.example.com. Es un detalle que se pasa por alto fácilmente al revisar el texto.
¿Qué significa un error 452? ¿Debería volver a intentarlo?
Un código 452 indica que el destino está bloqueado, por lo que ningún nuevo intento tendrá éxito. El código de estado es lo que permite gestionar el bloqueo en el código. Con un código específico, un equipo de ingeniería puede distinguir un bloqueo por política de un tiempo de espera agotado, un bloqueo del sitio de destino o un error de red. Sin él, una solicitud bloqueada parece una solicitud inestable, y un bucle de reintentos sigue intentando acceder a un destino que usted ha descartado deliberadamente.
Un cliente de Python que utiliza requests interpreta un 452 de una de estas dos formas. En el caso de un http:// destino, el proxy devuelve el código 452 como estado de respuesta. En el caso de un https:// Para acceder al destino, el cliente abre primero un túnel a través del proxy mediante un CONNECT solicitud, y un túnel rechazado aparece como un ProxyError cuyo mensaje incluye el código de estado. Este patrón mínimo gestiona ambos casos:
import loggingimport timeimport requestsdef fetch(url, proxies, max_retries=3):for attempt in range(max_retries):try:response = requests.get(url, proxies=proxies, timeout=60)except requests.exceptions.ProxyError as err:if "Tunnel connection failed: 452" in str(err):# HTTPS target: the CONNECT tunnel was refused by policy.logging.warning("Blocked domain, not retrying: %s", url)return Nonetime.sleep(2 ** attempt)continueexcept requests.exceptions.RequestException:# Timeouts and connection errors: worth retrying.time.sleep(2 ** attempt)continueif response.status_code == 452:# HTTP target: Disallowed Content. Log it and stop.logging.warning("Blocked domain, not retrying: %s", url)return Noneif response.status_code >= 500:time.sleep(2 ** attempt)continue# Other statuses (including target-site 403 or 429) go back to the caller.return responsereturn None
La norma es sencilla: registre un código 452, no lo vuelva a intentar y avise cuando aparezca en algún lugar donde no lo esperara. Si observa un código 452 en un dominio que usted mismo nunca ha bloqueado, póngase en contacto con el servicio de asistencia de Massive para averiguar qué bloqueo se ha aplicado.
Un archivo CSV inicial para un equipo que desee excluir de sus trabajos el sitio web de un competidor y una red publicitaria tendría el siguiente aspecto, con un dominio por línea, y cada dominio de nivel superior y su comodín como entradas independientes:
example-competitor.com*.example-competitor.comdoubleclick.net*.doubleclick.net
¿Para qué sirve el bloqueo de dominios?
- Control de costes. A menudo, una página carga anuncios, herramientas de análisis y servidores de medios que no necesita. Bloquearlos en el proxy le permite ahorrar ancho de banda para el contenido que ha venido a consultar. Dos entradas:
doubleclick.nety*.doubleclick.net, abarcan el dominio de nivel superior de una red publicitaria y todos los servidores que se encuentran bajo él. - Aplicación de las políticas. Asegúrese de que ninguna tarea automatizada, procedente de cualquier equipo, llegue a un dominio que su equipo jurídico o de cumplimiento normativo haya descartado.
- Seguridad para los agentes. Un agente de IA que sigue enlaces puede desplazarse a cualquier lugar. En el caso del tráfico enrutado a través de Massive, una lista de bloqueo establece límites estrictos sobre los destinos a los que pueden dirigirse sus solicitudes, independientemente de lo que decida el modelo. Nuestra publicación sobre proporcionar a los agentes de IA acceso en tiempo real a Internet aborda el resto de esa configuración.
¿Cómo bloquean los distribuidores los dominios de sus clientes?
Los socios que revenden Massive Access gestionan las listas de bloqueo por subcuenta a través de la API para distribuidores, no desde el panel de control. El Actualizar la lista de dominios bloqueados punto final (PUT /accounts/{id}/blocklist) se describe en la documentación como una forma de «configurar qué dominios se bloquean para el acceso mediante proxy de esta cuenta». Admite una lista de hasta 100 dominios, cada uno de hasta 253 caracteres. En el caso de las subcuentas sincronizadas, «la lista de bloqueo se fusiona con la de la cuenta principal», por lo que una regla que establezca un socio en el nivel superior se aplica a todos los clientes sincronizados que se encuentren por debajo de él.
¿Qué es lo que no puede hacer la lista de dominios bloqueados de Massive?
- Bloquea dominios, no rutas. No es posible bloquear una sección de un sitio web y permitir el acceso al resto.
- Está tapado. El panel de control permite 1.000 entradas por cuenta. Los comodines amplían considerablemente esa capacidad, pero no es ilimitada.
- No se especifica el ámbito de la sobrescritura. La documentación indica que «los administradores pueden aplicar listas de bloqueo globales que prevalecen sobre la configuración personal», pero no especifica a qué administradores se refiere ni cuál es el alcance de dichas listas de bloqueo. Si esto es relevante para su configuración, consulte al servicio de asistencia de Massive antes de darlo por hecho.
- Impone restricciones; no las suprime. La lista de bloqueo complementa los bloqueos de la capa de red de Massive. La documentación no especifica qué abarcan dichos bloqueos de la capa de red. Para cuestiones relacionadas con la revisión de seguridad, el Centro de confianza a gran escala Es el punto de partida, o bien póngase en contacto directamente con Massive.
¿Qué lugar ocupa este artículo dentro de la serie sobre transparencia de Massive?
Este informe forma parte de nuestra serie sobre transparencia de los jueves. Para saber cómo evalúan los sistemas antibots el tráfico de proxy y por qué es importante la procedencia, consulte nuestro Artículo en el que se desmontan mitos sobre los grupos de proxies rotativos. Los detalles del producto para la red residencial se encuentran en la Página de proxies residenciales.
Bloqueo de dominios: en resumen
- Añada ambos
example.comy*.example.comcuando se refiere a todo el sitio web y considera que cada código 452 es definitivo. - Todos los detalles sobre los productos que figuran en este informe se encuentran en la documentación pública de Massive, por lo que puede consultarlos usted mismo en lugar de fiarse únicamente de lo que le decimos.
Fuentes
- Massive Docs, «Bloqueo de dominios»
- Massive Docs, «Actualizar la lista de dominios bloqueados»
- Blog de Google Cloud (Grupo de Inteligencia sobre Amenazas de Google), «Desarticulando la red de proxies residenciales más grande del mundo», 2026
- Massive, «Centro de confianza Massive»
Preguntas frecuentes
Error 452 (Disallowed Content) significa que la solicitud se ha enviado a un dominio bloqueado. No vuelva a intentarlo. Si no ha sido usted quien ha bloqueado el dominio, póngase en contacto con el servicio de asistencia de Massive.
Sí, con un comodín por cada entrada. Patrones como *.example.com, example.*, ads.*.example.com, y *example* se admiten. Se rechazan las entradas que contengan más de un comodín.
No. La lista de bloqueo funciona a nivel de dominio. Rutas como example.com/path no están bloqueadas.
