Foro
Buenas tardes,
Es la primera vez que posteo en el foro, así que un saludo a tod@s.
Paso a comentar...
Deleznable, es deleznable.
No funciona el acceso a los servicios CDN publicados vía Cloudflare con IPs de FTTH, pero sí funciona vía móvil.
Eso sí, si le mandas un mensaje privado al moderador, te desbloquearán la URL en 24 h.
Aprovecho para agradecer al moderador la diligencia para desbloquear la petición que le hice ayer por privado.
Pero el hecho es que podrían utilizar un servicio de webfilter, que hay muchos y muy buenos, y saben identificar perfectamente lo que es una URL de un stream de fútbol o deportes "pirata" de lo que es totalmente legítimo.
El tema es que el juez que le ha dado la razón a LL, en el otro lado no había ningún abogado que le dijera que Cloudflare es uno de los CDN más importantes (junto con Akamai) y que un bloqueo a parte de ilegitimo va a perjudicar a muy y muchos español.
Imaginaros que hubiera sido LL contra AWS o Google Cloud o Azure porque hay bots que atacan los servicios en línea de LL o se publican (y haberlas hailas) url's o servicios de stream "no licitos".
Os creéis que TESAU y/o el resto que bloquearían las IP de Microsoft o de Amazon… ¿Os lo imagináis sin Windows Updates o sin poder comprar en tu tienda habitual?
De momento, y como TESAU y otros no quieren poner remedio (porque un webfilter de operadora cuesta unos milloncejos en licencias anuales), parece que les sale más barato despublicar o filtrar por BGP segmentos de red completos de Cloudflare (o por lo menos es lo que aparenta) y luego ir abriendo poco a poco (que seguro que me equivoco, pero tiene toda la pinta, que sale mas barato tener a una subcontrata abriendo y cerrando que pagar una licencia)
Un saludo.
- Theliel25-08-2025Yo probé el VDSL
Buenas martinez492 fhumanes
Me temo que con las tecnologías actuales un webfilter no solucionaría el problema.Es más, ha sido precisamente gracias a los avances de privacidad y seguridad (que bienvenidos sean) los que en parte han obligado a los implicados a intentar ir más allá.
Antes los sistemas convencionales funcionaban bien. Simplemente echando un ojo a las peticiones de dominios era suficiente para cortar el grifo, incluso aun cuando se usasen otros servidores DNS, esto era algo trivial para ellos. Luego llegó DoH/DoT que hizo que estos sistemas fuesen totalmente ineficaces porque ahora no tenían acceso a las DNS, a menos que la web fuese sin cifrar, para lo que obviamente era trivial también interceptar el tráfico. Con DoH/DoT la cosa se puso más complicada para ellos, ya que si la web era cifrada (HTTPS) no podían ver nada... así que empezaron a capturar y vigilar el SNI, corrompiendo la conexión si el dominio del SNI estaba en sus listas negras. Pero ya estaba casi listo la siguiente evolución a la privacidad, ECH (y ESNI antes de él), que cifra TODO el handbrake, haciendo que nadie en medio de la comunicación pueda saber dominio accedido.
Esto deja a los operadores únicamente con la IP destino. Un webfilter, por sofisticado que sea, como mucho puede intentar inferir e imaginar el tipo de aplicación/stream/datos que se están transmitiendo, pero nada más. Es decir, por supuesto puede realizar análisis estadístico del tráfico que es enviado/recibido a dicha IP que pasa por su red, como el volumen de datos, la hora, si concuerda o no en ciertas horas más claves... podría tener sospechas, pero nada más. Y eso aplicado a una sola IP, con las redes CDN que tenemos y lo sencillo que cambian... pues es complicado.
------------------
Obviamente CloudFlare no tiene el peso que puedan tener otros gigantes. Pero cuidado!! En las últimas semanas lo que estamos viendo no es precisamente CloudFlare, sino Azure la que se está viendo fuertemente afectada.Siempre he dicho que este tipo de medidas no solo son lesivas, sino que socavan enormemente la confianza de los usuarios hacia las grandes compañías (metemos a LaLiga en ellas tb). Entiendo perfectamente que es un problema de muy compleja solución para todos, que nos guste o no es cierto que para LaLiga o Telefónica es una sangría. Pero sigo diciendo que la fuerza bruta y el que paguen todos por pecadores jamás ha sido la solución... principalmente porque mientras que se toman estas medidas que dañan a miles inocentes, los que realmente quieren seguir viendo contenido ilegal, lo van a seguir pudiendo ver de muchos modos posibles, ya sea por medio de Ace, VPN o servidores "privados" que se escapan al control de LaLiga y CIA.
Pero en este país al final falta siempre diálogo, mesas abiertas con altos representantes y expertos de todas estas lides, y buscar la mejor solución para todos sin comprometer la seguridad, privacidad o a los usuarios que nada tienen que ver con esas guerras.
---------------
fhumanes en principio todos tienen que acatar la ley, no es algo que Movistar imponga y el resto de los ISP no, la sentencia es a favor de LaLiga. Telefónica lo que pasa es que en este momento es juez y parte porque es quien tiene los derechos de emisión por lo menos hasta el 27, con lo que obviamente le interesa enormemente... repito, es juez y parte.
Técnicamente todos los ISP tienen que cumplir en este sentido con lo que diga LaLiga, y si no recuerdo mal la justicia, aunque suene desproporcionado, hace ya años que dio poder a Telefónica a mantener un listado llamemos "malo" de dominios/ips que el resto de ISP tiene que cumplir.
Obviamente aquí hay mucha trampa y ya entran cuestiones legales complejas. Los otros ISP tienen que cumplir con los bloqueos, pero hasta que punto o que medidas tomen es más tedioso. A medio y largo plazo tienen que hacerlo, pero claro, a diferencia de Movistar que es juez y parte y por ende va a aplicar cuanto antes cualquier medida, el resto, que no tienen derechos de retransmisión actualmente, pueden ser infinitamente más laxos, tomarse las cosas con mucha más calma, siempre y cuando no parezca que ponen trabas.
Así que respondiendo tu pregunta, todos tienen que aplicar los bloqueos, la sentencia que tiene LaLiga les obliga. Movistar ten por seguro que IP que detecte nueva la aplicará de inmediato, así como cualquier dominio. El resto de los ISP... bueno, van a otro ritmo.
Lo sigo diciendo, la única solución real pasará porque se pinche la burbuja tan absurda del futbol. Porque a fin de cuentas estamos hablando que los culpables son los sueldos megamultillonarios que tienen los futbolistas los que hacen que en última instancia se restrinjan accesos de forma indiscriminada.
En fin...- Técnico-Movistar27-08-2025Responsable Técnico
Hola fhumanes
Agradecemos a Theliel su aporte.
Gracias por la información que nos indicas.
Para poder realizar las verificaciones correspondientes, necesitamos que nos proporciones la dirección IP de la página en la que estás experimentando los fallos. Esto nos permitirá analizar si origen del problema es de nuestra red.
Un saludo.
John.
- fhumanes25-08-2025Yo probé el VDSL
¿Si lo he entendido bien, esto se puede solucionar mandando un mensaje a un "gestor" de este foro?
¿Eso podría liberar mi dominio, para que no fuese bloqueado?Gracias por las alternativas que me podáis ofrecer.