Foro
Buenas d555
Movistar no realiza bloqueos por DNS, con lo que por suerte/desgracia es totalmente indiferente las DNS que uses, como si usas DoT/DoH. Movistar actualmente bloque o por IP, que es el "drama" de CloudFlare, o por el ESNI de los certificados. Ambos sistemas no pueden eludirse con cambios de servidores DNS
Saludos.
Pruébalo. Creeme, funciona
- Theliel13-09-2026Yo probé el VDSL
Buenas d555
Comprobado compañero, y efectivamente lo que hacen es interceptar la IP real y modificarla por otra "cercana":
dig +short pccables.es @80.58.61.250
188.114.96.5
188.114.97.5
dig +short pccables.es @85.208.114.51
188.114.96.9
188.114.97.9
dig +short fhumanes.com @1.1.1.1
188.114.96.5
188.114.97.5
dig +short fhumanes.com @85.208.114.51
188.114.96.9
188.114.97.9
Son solo dos ejemplos. En este caso lo que hace es modificar la respuesta real que sería 188.114.96.5/188.114.97.5 y que se encuentran en listados públicos como IPs bloqueadas por LaLiga, por IPs "cercanas" como 188.114.96.9/188.114.97.9. Dado que CF mantiene réplicas en muchos lugares, según que escenario funciona.
No obstante sucede todo lo que mencionaba en los puntos anteriores, siendo los más preocupantes y con mucha diferencia las cuestiones de privacidad, y el problema de alimentar de forma gratuita para LaLiga sus bases de datos. ¿Por qué? Porque si LaLiga lo detecta, en vez de filtrar por ejemplo la IP 188.114.96.5, simplemente puede filtrar 188.114.96.9, o peor aun, 188.114.96.0/24, matando en el proceso todo lo que haya en medio... A diferencia de CF que al final los rangos son "limitados", la lista de LaLiga si puede crecer de tamaño como quiera, y seguiría amparada en la ley, ya que si detecta una IP emitiendo... listo, le da exactamente igual la cantidad de webs que puedan estar sirviendo detrás.
En cualquier caso se agradece el aporte, como digo es un sistema ingenioso, aunque no lo recomendaría nunca... mucho más sencillo y seguro para ello usar una simple VPN, o si se tienen conocimientos avanzados y hardware capaz un par de reglas en iptables, o incluso crear el filtro en el HGU, en la mayoría de ellos se debería de poder crear probablemente.
Saludos.
- Theliel13-09-2026Yo probé el VDSL
Buenas d555
Me vas a perdonar compañero, y a pesar de que me encantaría de que fuese algo tan sencillo, choca de lleno como funciona DNS. Da exactamente igual que supuestamente sea un servicio más o menos específico para ello, el problema de base es que creo que tienes bastante confusión de lo que es un servidor DNS, de lo que hace y de lo que no hace, y por lo que es total y absolutamente inútil para un bloqueo IP. Es más, ni siquiera un servidor DNS cualquiera puede evitar los bloqueos que se hacían antes por ESNI.
Un servidor DNS lo que en esencia hace es de guía telefónica. Convierte una petición en forma de dominio que le mandas y te devuelve la IP de dicho servidor. Chin Pon. Sí, puede hacer mil cosas más y se usa para muchas otras cosas, pero a lo que nos atañe aquí es lo único que hace. Y no es poca cosa.
Sí, técnicamente puedes configurar un servidor DNS que detecte si la IP que debería de resolver estaría en algún listado público conocido que se esté bloqueando de LaLiga, para, acto seguido, intentar buscar otro servidor caché de CF que no esté siendo bloqueado. Y sí, esto podría funcionar en algunos casos, dado que CF no tiene un solo servidor para servir el contenido. ¿El problema? Bueno, no es una solución ni resuelve el problema, sería un solución ingeniosa, eso sí, con más problemas que beneficios:
1º. No existe ninguna base de datos pública de las IPs/rangos filtrados, es más, es dinámico, entran y salen constantemente, con lo que la IP de CF que te devuelvan puede desde estar filtrada a directamente ser otra errónea que no tiene una copia de dicha web.
2º. Cualquier IP que devuelva que sea en un momento válida, puede no serlo 5 minutos más tarde. Es más... las IPs que se bloquean por parte de la LaLiga se hacen por la detección de transmisiones ilegales, en el momento que las IPs que se empiecen a devolver sean reconocidas, LaLiga pasará a bloquearlas.
3º. Únicamente funcionaría para algunos contenidos concretos, donde se estuviesen filtrando una IP concreta y no un rango, y siempre y cuando se tuviesen muchas réplicas. Pueden ser la mayoría, o no, dado que las listas reales son totalmente dinámicas.
4º. En muchos casos rompería totalmente los certificados de seguridad TLS
6º. Rotura total de webs que no estaban siendo filtradas, al no existir ninguna DB real oficial, dependes únicamente del listado que se mantiene por otro lado de aportaciones independientes...
5º. No soluciona el problema de bloqueo que tenga un usuario con su web, servicio... únicamente le permitiría en todo caso hacer un bypass de algunas páginas, cosa que de cualquier modo podría hacer con un cliente VPN.
6º. Al usar un servidor DNS de terceros no auditado, pueden hacer uso de tus datos como les de la gana. No digo que los usen, no digo que actúen de mala fe. Digo que ya de por sí es complicado fiarte de proveedores que están expuestos a auditorías extremadamente complejas, como fiarte de una alternativa de un tercero. Al usarlo como servidor DNS de tu red, o de tu equipo, les estás dando literalmente toda tu actividad de Internet (no el tráfico ojo)
Dicho de otro modo, en el mejor de los casos tienes una alternativa que va a funcionar a veces, solo para ti (o tu red si se configuran en tu Router), con no pocos problemas potenciales.
Personalmente, jamás recomendaría algo así, teniendo opciones como servidores VPN. No obstante, por supuesto, siempre son bienvenidas cualquier alternativa ingeniosa, pero a efectos prácticos y para el día a día... además tiene lo que para mi es el mayor problema de todos:
A LaLiga le da exactamente igual bloquear 100, 1000 que 10.000.000 de IPs. Si detecta como digo emisiones desde IPs "paralelas", lo único que va a hacer es aumentar en mucho los rangos e IPs bloqueadas. Esto lo que puede provocar es que a corto plazo, los bloqueos sufridos sean mucho mayores, me temo.
Saludos.