Buenas xotet
Filtrar contenido específico en toda una red de forma centralizada no es una cuestión ni sencilla ni realmente "efectiva". Existen muchos motivos de esto:
-Actualmente la inmensa mayoría de todo el tráfico en Internet funciona bajo HTTPS, un cifrado extremo a extremo. Eso hace completamente inservible cualquier sistema que pueda bloquear páginas en función de su contenido, palabras, frases... ya que eso es invisible para el Router, incluso para la propia Movistar. La única forma de evitar esto implicaría la implantación de equipos profesionales, Proxy Inverso y otros sistemas. Dicho de otro modo... no es factible
-A tenor de lo primero, la única forma de realizar este tipo de bloqueos es por ende interceptando el tráfico DNS de la red. Esto no le permite conocer la página que accedes, solo su dominio/subdominio... y en el mejor de los casos. Es decir, que lo que usan estos sistemas es interceptar las peticiones DNS de los dispositivos, y comparar el dominio que se está intentando acceder con una lista negra/blanca de dominios, o de palabras que puedan estar en esos dominios
El problema de la interceptación DNS no obstante son:
1º. El dominio accedido, si no se encuentra en el listado de páginas bloqueadas por el sistema, o no contiene ninguna palabra "clave", se podrá acceder sin problema. Ten en cuenta que se crean páginas pornográficas y de otro tipo más rápido de lo que uno pueda imaginar. Puede que estas listas negras puedan bloquear los sitios más conocidos, pero poco más.
2º. El sistema "funciona" en la medida que el dispositivo en cuestión usa las DNS del Router, de lo contrario cualquier servidor DNS configurado podría saltarse dicha restricción sin problema alguno. Para evitar esto el Router debería de interceptar cualquier resolución DNS hacia cualquier servidor DNS y cambiarlo... esto puede que esté implementado o no... si no lo está, basta con cambiar las DNS del dispositivo o que este tenga otras internas para que estos filtros tampoco valgan de nada.
3º. Ampliando el punto segundo, existen sistemas ampliamente usados como DoH/DoT que soportan ya todos los sistemas operativos y navegadores, donde el tráfico DNS está cifrado, haciendo en este caso totalmente inservible cualquier potencial filtro de este tipo. En este caso no hay nada que puedas hacer. Y el problema es que esto lo implementan ya, por suerte, a nivel de sistema operativo o incluso navegadores.
---------------------
Todo ello hace que cualquier filtrado que uno quiera hacer de modo centralizado, su utilidad es muy limitada y relativa. Puede llegar a funcionar más o menos para dominios bien conocidos y siempre y cuando se usen dispositivos que no puedan configurarse con otras DNS o impedir el uso en el dispositivo de DoH/DoT.
Por ello se recomienda enormemente que cualquier control parental se realice sobre el propio dispositivo, donde se pueden evitar todas las pegas anteriores y se puede tener un control real del dispositivo.
Saludos.