Intel30/8/2026 · 7 min de lectura

Cómo auditar tus bloques de direcciones IP sin usar

Una auditoría interna paso a paso para titulares de IP: extrae tus registros RIR, compáralos con las anuncios BGP, mide el uso real, separa la capacidad oculta tras el NAT y convierte el resultado en consolidación, arrendamiento o venta.

Cómo auditar tus bloques de direcciones IP sin usar

La asignación no es el uso

Las aproximadamente **4.300 millones de direcciones IPv4** están todas asignadas. Los pools libres se agotaron entre **2011 y 2020** y, desde entonces, la única forma de conseguir espacio de direccionamiento es comprándolo a quien ya lo tiene. Eso convierte tus bloques registrados en un activo real — y, para la mayoría de las organizaciones, en un activo nunca auditado. Los registros dicen lo que se te asignó hace años. No dicen nada sobre si ese espacio sigue en uso. Las empresas que crecieron por adquisiciones, cambiaron de centro de datos, migraron servicios a la nube o pasaron a NAT hace tiempo suelen tener bloques totalmente «asignados» sobre el papel y casi vacíos en la práctica. La auditoría que sigue convierte esa suposición en un número.

Paso 1 — Extrae tus registros RIR

Empieza por el registro, no por la red. Exporta desde el portal de tu RIR todas las asignaciones y adjudicaciones vinculadas a tu organización. La **región RIPE — Europa y Turquía — concentra el mayor volumen de transferencias del mundo**, y sus datos de registro muestran bien lo que necesitas de cualquier registro: prefijo, tamaño, fecha de asignación y el objeto organizativo al que está vinculado. Presta especial atención al espacio legacy y a los bloques procedentes de compras de empresas. Son los que nadie actualiza — y exactamente donde se esconde el espacio sin usar.

Paso 2 — Compara con los anuncios BGP

Ahora pregunta a la red qué ve realmente. Obtén los prefijos anunciados para tus ASN desde un route collector o tus routers de borde y crúzalos con tu exportación de registro. Obtendrás tres grupos: - **Anunciado y activo** — tu espacio de trabajo. - **Anunciado pero silencioso** — enrutado, pero con poco o ningún tráfico. - **No anunciado** — registrado a tu nombre, invisible en Internet. El tercer grupo merece tu atención inmediata. Un bloque no anunciado no es necesariamente vacío — y un bloque no anunciado que todavía responde a algo, carga una configuración de cortafuegos antigua o un servidor olvidado es una **superficie de ataque silenciosa a tu nombre**. El espacio inactivo no deja de ser tu responsabilidad porque hayas dejado de usarlo.

Paso 3 — Mide el uso real

El enrutamiento dice que un prefijo existe; la medición dice que funciona. Para cada prefijo anunciado, examina flujos, contadores de sesiones NAT, consultas DNS y volumen de syslog durante una ventana representativa — dos a cuatro semanas capturan los ciclos semanales sin alargar la auditoría. Un /24 con cinco servidores activos y 250 direcciones que nunca responden no está «casi lleno». Son 250 direcciones sin usar. Sumado a lo largo de decenas de prefijos, la mayoría de las organizaciones encuentra decenas de miles de direcciones sin usar sin tocar un solo sistema de producción.

Paso 4 — Separa la capacidad oculta tras el NAT

El NAT es el punto ciego del auditor. Redes de oficina enteras se esconden detrás de un puñado de direcciones públicas, así que un bloque puede parecer ocupado en los registros mientras sirve solo una fracción de su potencial. Divide tu espacio en tres clases: - **Infraestructura** — routers, extremos VPN, servidores de correo, monitorización. Debe quedarse. - **Pools NAT y de servicios** — uso real y medido que justifica la asignación. - **Todo lo demás** — capacidad de reserva sin dueño, sin tráfico y sin plan. La tercera clase es tu resultado de auditoría: los bloques de direcciones IP sin usar sobre los que puedes actuar hoy.

Tres acciones a partir del resultado

Tus opciones, en orden de compromiso creciente: - **Consolidar.** Fusiona los fragmentos dispersos en bloques limpios y contiguos. Un espacio limpio es más fácil de gestionar, más fácil de enrutar y vale más por dirección si decides monetizarlo. - **Alquilar.** El espacio inactivo genera aproximadamente **0,40 $ por dirección al mes** — más de 1.200 $ al año por un solo /24, a partir de direcciones que hoy solo te cuestan atención y riesgo. El arrendamiento conserva la propiedad y hace productivo el espacio. - **Vender.** Si el espacio es realmente excedente, las transferencias se negocian todavía cerca de **27 $ por dirección para un /24** — unos 6.900 $ por ese bloque, con bloques más grandes más baratos por dirección. Una venta convierte un activo inactivo en liquidez y elimina para siempre la carga de mantenimiento. Ninguna de estas opciones es posible sin el inventario. Y si la auditoría revela espacio que no puedes explicar — registrado, no anunciado, pero conectado a Internet — trátalo primero como un hallazgo de seguridad y solo después como una fuente de ingresos. Los bloques simplemente oscuros, documentados y limpios son los que merece la pena poner a trabajar. Ese es exactamente el tipo de espacio que IPDORM cartografía. --- *Mira dónde está realmente tu espacio registrado — oscuro, inactivo o en uso — en el mapa de dark space de IPDORM: [ipdorm.com](https://ipdorm.com).*

¿Listo para cartografiar

Solicitar acceso anticipado