Creaste una API Key de Binance y el sistema te pide configurar una lista blanca de IPs. Que es esto? Como se configura? Que riesgos hay si no la configuras?
Para usar la funcion de API, primero asegurate de haberte registrado en Binance y completado la verificacion de identidad. La gestion de API esta disponible en la APP de Binance o en la configuracion de cuenta de la version web.
Que es la lista blanca de IPs?
La lista blanca de IPs es una "lista de permitidos". Solo las direcciones IP que estan en la lista pueden usar tu API Key para enviar solicitudes. Otras IPs, aunque tengan tu API Key y Secret Key, no podran hacer llamadas.
Es la linea de defensa mas importante para la seguridad de la API. Con la lista blanca configurada, incluso si se filtran tus claves de API, los atacantes no podran usarlas.
Como configurarla?
Paso 1: Encuentra tu direccion IP
Si tu bot de trading corre en un servidor en la nube:
- Inicia sesion en la consola del servidor y consulta la IP publica
- O ejecuta en el servidor: curl ifconfig.me
Si ejecutas el programa en tu computadora local:
- Visita whatismyip.com u otros sitios similares para ver tu IP publica
- Nota: La IP de la banda ancha domestica puede cambiar
Paso 2: Agrega la lista blanca de IPs en Binance
- Inicia sesion en Binance desde el navegador
- Ve a "Configuracion de cuenta" → "Gestion de API"
- Busca la API Key a la que quieres configurar la lista blanca
- Haz clic en "Editar restricciones" o "Modificar"
- En el area de "Restriccion de acceso IP" selecciona "Limitar solo a IPs de confianza"
- Ingresa tu direccion IP
- Puedes agregar multiples IPs (una por linea o separadas por comas)
- Guarda la configuracion y completa la verificacion de seguridad
Paso 3: Prueba
Despues de configurar, prueba una llamada a la API con tu programa. Si devuelve un error de permisos, verifica que la IP este correctamente ingresada.
Se pueden agregar multiples IPs?
Si. Si tienes multiples servidores o diferentes escenarios de uso, puedes agregar todas las IPs necesarias a la lista blanca. Binance generalmente permite agregar multiples direcciones IP.
Tambien soporta rangos de IP (formato CIDR), por ejemplo 192.168.1.0/24 representa todo el rango de 192.168.1.0 a 192.168.1.255. Pero se recomienda ser lo mas especifico posible con la IP exacta; cuanto menor sea el rango, mayor sera la seguridad.
Que hacer si la IP de mi red domestica cambia?
Muchas conexiones domesticas usan IP dinamica que cambia con cada reconexion. En este caso, hay varias soluciones:
Opcion 1: No configurar lista blanca de IPs. Menor seguridad, pero puedes compensar con otras medidas: no activar permisos de retiro, rotar API Keys periodicamente, activar 2FA en la cuenta.
Opcion 2: Usar un servidor en la nube con IP fija. Despliega tu programa en un servidor en la nube cuya IP es fija. Opcion recomendada.
Opcion 3: Solicitar IP fija al proveedor de internet. Algunos proveedores permiten asignar IP fija a conexiones domesticas, generalmente con un costo adicional.
Opcion 4: Actualizar manualmente la lista blanca cada vez que cambie la IP. Inconveniente pero viable.
No puedo conectarme despues de configurar la lista blanca?
Causas comunes:
IP incorrecta: Verifica que la IP en la lista blanca coincida con la IP que realmente estas usando. Tu IP de salida real podria ser diferente a la que crees, especialmente si usas VPN o proxy.
IP cambio: Si tienes IP dinamica y cambio, la vieja ya no funciona. Consulta tu IP actual y actualiza la lista blanca.
Confusion IPv4/IPv6: Asegurate de distinguir entre direcciones IPv4 e IPv6. Actualmente la mayoria de las conexiones API usan IPv4.
Firewall o proxy: Tu red podria salir a traves de un servidor proxy, y la IP de salida real es la del proxy.
Riesgos de no configurar la lista blanca de IPs
Sin lista blanca, cualquier persona con tu API Key puede hacer llamadas:
- Si solo tiene permisos de lectura: el atacante puede ver tus posiciones e historial de trading
- Si tiene permisos de trading: el atacante puede manipular tus operaciones, causando perdidas directas
- Si tiene permisos de retiro: el atacante podria retirar tus activos directamente
La lista blanca de IPs no es infalible, pero puede bloquear la gran mayoria de ataques remotos.
Consejos de seguridad para servidores en la nube
Si usas un servidor en la nube para bots de trading, ademas de la lista blanca de API ten en cuenta:
- Seguridad del servidor: contrasena fuerte, login SSH con clave, firewall
- No almacenes claves de API en texto plano; usa variables de entorno o almacenamiento cifrado
- Actualiza periodicamente el sistema operativo y dependencias del servidor
- Monitorea inicios de sesion anomalos y actividad de red del servidor
Resumen
Configurar la lista blanca de IPs toma solo unos minutos pero mejora significativamente la seguridad de la API. Si tienes un servidor con IP fija, no hay razon para no configurarla. Si tienes IP dinamica, evalua la conveniencia frente a la seguridad, pero al menos asegurate de no activar permisos de retiro.