Foro
Varias cosas de aquí son incompletas/incorrectas:
sentencia Judicial a favor de LaLiga
Y Telefónica Servicios Audiovisuales.
pueden hospedar cientos o miles de páginas
Los últimos datos van por varios millones de sitios web afectados en cada jornada.
¿Solución?
Por ejemplo IPv6 o apelar la decisión, pero no sería lógico si te has denunciado a tí mismo, ¿cierto?
Durante años gracias a DoT/DoH + ECH ha echo imposible que los ISP pudiesen bloquear nada... bueno, pues precisamente se ha aludido a esto para que la justicia les permita ser más agresivo.
Esto no es del todo cierto.
DoT/DoH no impide bloqueos basados en DNS, impide la intercepción de las consultas.
Movistar y otros ISPs normalmente tienen sus propios servidores DNS (si no me equivoco). Pueden dar de baja perfectamente un dominio concreto de sus propios servidores sin tirar una IP entera.
Buenas d555
No es correcto. Si, en este caso Telefónica Audiovisual es juez y parte en tanto y cuanto tienen ellos además los derechos de LaLiga, no obstante es LaLiga quien en esencia dice que hay que bloquea y que no a todos los ISP
Respecto a hospedar cientos o miles de páginas, no has leído lo que he dicho:
"...que pueden hospedar cientos o miles de páginas operando desde la misma IP"
No tengo ni idea del número de páginas afectadas, digo que desde una misma IP que use cloudflare, estos pueden hospedar montones de páginas, que obviamente son bloqueadas automáticamente con solo bloquear una IP. No tengo la menor idea de cuantas páginas estarán siendo bloqueadas a nivel mundial, imagino que será un número ingente.
"...Por ejemplo IPv6 o apelar la decisión, pero no sería lógico si te has denunciado a tí mismo..."
No veo como IPv6 aquí soluciona absolutamente nada, se puede bloquear exactamente igual una IPv6, y obviamente no hay nada que apelar teniendo en cuenta que la piratería de contenido audiovisual no es bueno para ningún ISP, tengan los derechos de LaLiga o no. Del mismo modo que no he visto a otros ISP apelar la decisión... y podrían.
DoT/DoH no impide bloqueos basados en DNS, impide la intercepción de las consultas.
Movistar y otros ISPs normalmente tienen sus propios servidores DNS (si no me equivoco). Pueden dar de baja perfectamente un dominio concreto de sus propios servidores sin tirar una IP entera.
De nuevo no has leído lo que he puesto compañero. Me cito:
"Durante años gracias a DoT/DoH + ECH ..."
DoT/DoH impide que cualquier intermediario pueda ver las consultas DNS. Esto es y ha sido esencial Antes de DoT/DoH, las peticiones DNS iban (y siguen yendo) en texto plano. Esto quiere decir que CUALQUIERA que esté entre tu equipo y el servidor DNS puede verlas, puede saber si quiere todos los dominios que visitas. Incluso dentro de tu propia red, o en una red WIFI de terceros... cualquiera puede ver donde te conectas. Los bloqueos DNS han sido desde hace muchos muchos muchos años los más usados, puesto que son rápidos y efectivos. Es más, estos filtrados DNS son tan simples que daba exactamente igual el servidor DNS que usases, porque como van en texto plano y que cualquier petición DNS pasa por la red del ISP, el ISP simplemente podía y puede interceptar la petición DNS y descargarla, o devolver simplemente una IP falsa o cualquier otro contenido.
Dicho de otro modo, DoT/DoH ha sido el 50% de hacer totalmente obsoletos los filtrados de páginas Webs.
El otro 50 ha sido ECH.
DoT/DoH es un mecanismo a día de hoy esencial para la privacidad, pero tiene problemas cuando el usuario lo que hace es acceder a páginas Webs seguras. Las peticiones DNS ya no son visibles para ningún intermediario con lo que impiden el uso de filtrados de forma efectiva, PERO cuando te conectas a una web segura, existe un intercambio de certificados de seguridad que como era obvio no era cifrado porque el cliente (tu equipo) tenía que conocer para poder conectarse de forma cifrada... y en ese certificado existe un campo llamado SNI que en esencia indica el dominio al que te estás conectando. Con el tiempo, los ISP y otros filtradores de contenidos, viendo imposibilitados a poder filtrar páginas webs por "culpa" de DoT/DoH vieron en este SNI otra oportunidad... vale, si usan conexiones seguras y DoT/DoH aun tienen que recibir el certificado y podemos ver el dominio gracias al SNI... y empezaron los bloqueos por SNI... y aun son los que se realizan en el 99% de todas las páginas clausuradas poro orden judicial, incluso las de futbol antes de los bloqueos IP.
Pero ya se estaba fraguando ECH (y anteriormente a él ESNI), que es una extensión por así decirla para cifrar TODO el handbrake TLS, lo que en esencia hace que el SNI esté cifrado. Con DoT/DoH + ECH en acción también, para el ISP le es totalmente imposible saber a que dominio se está conectando el usuario. Y esta es la razón por la que se empezaron a permitir los bloqueos IPs. La lógica es obvia... si no podemos saber el dominio de ninguna manera... que se nos permita el bloqueo por IP, que ese no puede fallar, porque la IP destino la vemos sí o sí... a menos que se usen VPN u otros modos, pero que a la larga siempre se pueden bloquear tb servidores VPN y lo que haga falta.
Saludos.