# Informe de transparencia: Cómo funciona el bloqueo de dominios en la red de Massive


Massive permite a cada cuenta bloquear hasta 1.000 dominios de su tráfico de proxy a través del panel de control de Massive. Los bloqueos se aplican al instante, admiten patrones con comodines y devuelven un error `452 (Disallowed Content)` cuando una solicitud se topa con uno de ellos. Se suman a los bloqueos de la capa de red que Massive ya aplica. Este informe explica cómo funciona la lista de bloqueos, cuáles son sus límites y cómo gestionar un código de error 452 en su propio código. Todos los detalles del producto proceden de la [documentación](https://docs.joinmassive.com/residential/domain-blocking) pública de Massive.

*Esta edición documenta los controles. No incluye cifras sobre la aplicación de las restricciones.*

> **Puntos clave**
>
> - Hasta 1.000 dominios bloqueados por cuenta en el panel de control de Massive, lo cual se aplica a las conexiones de proxy de forma instantánea ([Documentación de Massive](https://docs.joinmassive.com/residential/domain-blocking)).
> - Una solicitud bloqueada devuelve el código `452 (Disallowed Content)`. Considérela definitiva, no como algo que deba reintentarse.
> - El código `*.example.com` solo cubre los subdominios, por lo que también debe bloquear el `example.com`.
> - Los distribuidores configuran listas de bloqueo por subcuenta a través de la API para distribuidores, que admite una lista de hasta 100 dominios.

## ¿Por qué publicar cómo funciona el bloqueo de dominios?

Los compradores tienen ahora un motivo más acuciante para preguntar sobre los controles de proxy que hace un año. En enero de 2026, el Grupo de Inteligencia sobre Amenazas de Google describió cómo había desactivado IPIDEA, una red de proxies residenciales cuyos nodos de salida, según observó, fueron utilizados por más de 550 grupos de amenazas en un único periodo de siete días ([Blog de Google Cloud](https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-network), 2026). La recomendación de Google a los proveedores de proxies fue que «cualquier afirmación de “obtención ética” debe estar respaldada por pruebas transparentes y auditables del consentimiento de los usuarios».

El consentimiento abarca la forma en que los dispositivos se conectan a una red, y ya explicamos el punto de vista de Massive al respecto en [cómo funciona la red de suscripción voluntaria de Massive](https://www.joinmassive.com/blog/how-massives-opt-in-network-works). Los controles abarcan lo que se permite que haga el tráfico una vez que se encuentra en la red. Un revisor de seguridad necesita que ambos aspectos estén documentados en algún lugar donde pueda consultarlos. Este informe aborda los controles.

## ¿Cómo funciona la lista de dominios bloqueados?

La lista de dominios bloqueados se encuentra en el panel de control de Massive. Según la documentación, los bloqueos se «aplican al instante a sus conexiones de proxy» y complementan los bloqueos a nivel de red que Massive ya aplica.

![Flujo de una solicitud a través del bloqueo de dominios de Massive: la solicitud pasa por los bloqueos de la capa de red de Massive y, a continuación, por la lista de dominios bloqueados de su cuenta. Un dominio incluido en la lista devuelve el código 452 «Contenido no permitido», que se registra y no se vuelve a intentar. Un dominio que no figure en la lista llega a su destino.](assets/blocklist-flow.png «Donde se detiene una solicitud bloqueada.»)

| Característica | Cómo funciona |
|---------|--------------|
| Límite | Hasta 1.000 dominios bloqueados por cuenta |
| Añadir un dominio | Introdúzcalo en el campo «Introducir dominio» y haga clic en «Añadir» |
| Añadir varios | Cargue un archivo CSV con un dominio por línea |
| Eliminar | Elimine entradas individuales o borre la lista de una sola vez |
| Qué se bloquea | Solo dominios; las rutas como `example.com/path` no se bloquean |
| Respuesta en caso de bloqueo | Código de error `452 (Disallowed Content)` |
| Quién lo gestiona | Según la documentación, «cada usuario solo puede gestionar su propia lista de bloqueo» y «los administradores pueden aplicar listas de bloqueo globales que anulen la configuración personal» (véanse los límites más abajo) |

Fuente: [Documentación de Massive, Bloqueo de dominios](https://docs.joinmassive.com/residential/domain-blocking).

## Patrones con comodines compatibles con Massive

Un único comodín (`*`) por entrada permite que una sola regla abarque varios hosts. La documentación ofrece estos patrones:

| Patrón | Con qué coincide |
|---------|-----------------|
| `*.example.com` | Solo subdominios de example.com |
| `example.*` | «example» bajo cualquier dominio de primer nivel |
| `ads.*.example.com` | Cualquier etiqueta intermedia entre «ads» y «example.com» |
| `*example*` | «example» en cualquier posición |

Las entradas con más de un comodín, como `ads.*.test.*.example.com`, se rechazan. Dado que `*.example.com` solo coincide con subdominios, para bloquear un sitio web completo se necesitan dos entradas: `example.com` y `*.example.com`. Es un detalle que se pasa por alto fácilmente durante la revisión.

![Resumen de las reglas de comodín: *.example.com coincide con shop.example.com, pero no con example.com; example.* coincide con example.net y example.org; ads.*.example.com coincide con ads.eu.example.com; *example* coincide con myexample.com. Para bloquear un sitio web completo, añada example.com y *.example.com.](assets/wildcard-rules.png «Un comodín por entrada. Bloquee un sitio web completo con dos entradas.»)

## ¿Qué significa un error 452 y debería volver a intentarlo?

Un error 452 significa que el destino está bloqueado, por lo que ningún nuevo intento tendrá éxito. El código de estado es lo que permite que el bloqueo sea funcional en el código. Con un código específico, un equipo de ingeniería puede distinguir un bloqueo por política de un tiempo de espera agotado, un bloqueo del sitio de destino o un error de red. Sin él, una solicitud bloqueada parece una solicitud inestable, y un bucle de reintentos sigue intentando acceder a un destino que ha descartado deliberadamente.

Un cliente de Python que utilice `requests` detecta un 452 de una de estas dos formas. Para un destino `http://`, el proxy devuelve el 452 como estado de respuesta. En el caso de un destino `https://`, el cliente abre primero un túnel a través del proxy con una solicitud `CONNECT`, y un túnel rechazado se manifiesta como un `ProxyError` cuyo mensaje incluye el código de estado. Este patrón mínimo gestiona ambos casos:

```python
import logging
import time
import requests

def fetch(url, proxies, max_retries=3):
    for attempt in range(max_retries):
        try:
            response = requests.get(url, proxies=proxies, timeout=60)
        except requests.exceptions.ProxyError as err:
            if "Tunnel connection failed: 452" in str(err):
                # HTTPS target: the CONNECT tunnel was refused by policy.
                logging.warning("Blocked domain, not retrying: %s", url)
                return None
            time.sleep(2 ** attempt)
            continue
        except requests.exceptions.RequestException:
            # Timeouts and connection errors: worth retrying.
            time.sleep(2 ** attempt)
            continue
        if response.status_code == 452:
            # HTTP target: Disallowed Content. Log it and stop.
            logging.warning("Blocked domain, not retrying: %s", url)
            return None
        if response.status_code >= 500:
            time.sleep(2 ** attempt)
            continue
        # Other statuses (including target-site 403 or 429) go back to the caller.
        return response
    return None
```

La regla es sencilla: registre un 452, no lo vuelva a intentar y avise cuando aparezca en algún lugar donde no lo esperara. Si observa un 452 en un dominio que usted mismo nunca ha bloqueado, póngase en contacto con el servicio de asistencia de Massive para averiguar qué bloqueo se ha aplicado.

Un archivo CSV inicial para un equipo que desee excluir de sus trabajos el sitio web de un competidor y una red publicitaria tendría este aspecto, con un dominio por línea, y cada dominio principal y su comodín como entradas independientes:

```text
example-competitor.com
*.example-competitor.com
doubleclick.net
*.doubleclick.net
```

## ¿Para qué sirve el bloqueo de dominios?

- **Control de costes.** A menudo, una página carga servidores de anuncios, análisis y medios que no necesita. Bloquearlos en el proxy ahorra ancho de banda para el contenido que ha venido a ver. Dos entradas, `doubleclick.net` y `*.doubleclick.net`, abarcan el dominio raíz de una red publicitaria y todos los servidores que se encuentran bajo él.
- **Aplicación de políticas.** Asegúrese de que ninguna tarea automatizada, procedente de cualquier equipo, acceda a un dominio que su equipo jurídico o de cumplimiento normativo haya descartado.
- **Seguridad para los agentes.** Un agente de IA que sigue enlaces puede desviarse a cualquier lugar. En el caso del tráfico enrutado a través de Massive, una lista de bloqueo establece límites estrictos sobre dónde pueden dirigirse sus solicitudes, independientemente de lo que decida el modelo. Nuestra publicación sobre [cómo proporcionar a los agentes de IA acceso en tiempo real a la web](https://www.joinmassive.com/blog/how-to-give-ai-agents-live-web-access) aborda el resto de esa configuración.

## ¿Cómo bloquean los distribuidores los dominios para sus clientes?

Los socios que revenden el acceso a Massive gestionan las listas de bloqueo por subcuenta a través de la API para distribuidores, no del panel de control. El punto final [actualizar la lista de dominios bloqueados](https://docs.joinmassive.com/reseller-api-reference/update-domains-blocklist) (`PUT /accounts/{id}/blocklist`) se describe en la documentación como una forma de «configurar qué dominios se bloquean para el acceso proxy de esta cuenta». Acepta una lista de hasta 100 dominios, cada uno de hasta 253 caracteres. En el caso de las subcuentas sincronizadas, «la lista de bloqueo se fusiona con la de la cuenta principal», por lo que una regla que un socio establezca en el nivel superior se aplica a todos los clientes sincronizados que se encuentren por debajo de ella.

## ¿Qué no puede hacer la lista de dominios bloqueados de Massive?

- **Bloquea dominios, no rutas.** No se puede bloquear una sección de un sitio web y permitir el resto.
- **Tiene un límite.** El panel de control permite 1.000 entradas por cuenta. Los comodines amplían considerablemente esa capacidad, pero no es ilimitada.
- **El alcance de la anulación no está especificado.** La documentación indica que «los administradores pueden aplicar listas de bloqueo globales que anulen la configuración personal», pero no define qué administradores ni cuál es el alcance de dichas listas de bloqueo. Si esto es relevante para su configuración, consulte al servicio de asistencia de Massive antes de basarse en ello.
- **Añade restricciones; no las elimina.** La lista de bloqueo complementa los bloqueos a nivel de red de Massive. La documentación no detalla qué abarcan dichos bloqueos a nivel de red. Para cuestiones relacionadas con la revisión de seguridad, el [Centro de Confianza de Massive](https://trust.joinmassive.com/) es el punto de partida; también puede ponerse en contacto directamente con Massive.

## Dónde encaja esto en la serie sobre transparencia de Massive

Este informe forma parte de nuestra serie de transparencia de los jueves. Para saber cómo evalúan los sistemas antibots el tráfico de proxy y por qué es importante la procedencia, consulte nuestra [entrada en la que desmontamos mitos sobre los grupos de proxies rotativos](https://www.joinmassive.com/blog/myth-every-proxy-pool-is-the-same). Los detalles del producto para la red residencial se encuentran en la [página de proxies residenciales](https://www.joinmassive.com/web-access).

## Preguntas frecuentes

Cada cuenta puede bloquear hasta 1.000 dominios en el panel de control de Massive. Añádalos uno a uno o suba un archivo CSV con un dominio por línea. Los revendedores configuran las listas de bloqueo de las subcuentas a través de la API para revendedores, que admite una lista de hasta 100 dominios.

### ¿Qué significa el error 452 en Massive?

El error `452 (Disallowed Content)` significa que la solicitud se envió a un dominio bloqueado. No vuelva a intentarlo. Si no ha bloqueado usted mismo el dominio, póngase en contacto con el servicio de asistencia de Massive.

### ¿Admite el bloqueo de dominios de Massive los comodines?

Sí, con un comodín por entrada. Se admiten patrones como `*.example.com`, `example.*`, `ads.*.example.com` y `*example*`. Se rechazan las entradas con más de un comodín.

### ¿Puedo bloquear una ruta de URL específica?

No. La lista de bloqueo funciona a nivel de dominio. No se bloquean rutas como `example.com/path`.

## Bloqueo de dominios: en resumen

- Añada tanto `example.com` como `*.example.com` cuando se refiera a todo el sitio web, y considere cada 452 como definitivo.
- Todos los detalles de este informe se encuentran en la documentación pública de Massive, por lo que puede consultarla en lugar de fiarse únicamente de nuestra palabra.

## Fuentes

- Documentación de Massive, [«Bloqueo de dominios»](https://docs.joinmassive.com/residential/domain-blocking)
- Documentación de Massive, [«Actualizar la lista de dominios bloqueados»](https://docs.joinmassive.com/reseller-api-reference/update-domains-blocklist)
- Blog de Google Cloud (Google Threat Intelligence Group), [«Desmantelamiento de la mayor red de proxies residenciales del mundo»](https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-network), 2026
- Massive, [«Centro de confianza de Massive»](https://trust.joinmassive.com/)
