DIGI se suma a los problemas de Movistar y O2 para acceder a webs que usan Cloudflare, ¿es culpa del antipiratería de LALIGA?

Una semana después de que Movistar y O2 tuvieran problemas con las webs detrás de Cloudflare, tal y como os explicamos en RedesZone, parece ser que otra vez vuelven los problemas a los clientes de ambas operadoras. Ahora se une a estos problemas el operador DIGI, y es que durante todo el día de hoy estamos teniendo problemas para acceder a servicios que están detrás de nuestros túneles de Cloudflare. Los usuarios siguen quejándose en las redes sociales como X (anterior Twitter), también se están acumulando las quejas en los foros del operador Movistar, ya que es donde está el grueso de usuarios.
Ahora mismo la red social X está que arde con cientos de usuarios afectados, diferentes foros también están comentando todos los problemas que tienen, lógicamente estos foros no usan como CDN al gigante Cloudflare, sino que usan otros CDN que no están afectados por estos problemas.
Actualización 10 de febrero de 2025
En estos instantes la incidencia con el operador DIGI se ha solucionado, concretamente los problemas se solucionaron sobre las 23.00 del día 9 de febrero, tal y como os comenté aquí:
Sergio de Luz@Sergio_deLuzAhora mismo acaba de volver a la vida los túneles de Cloudflare en @digimobil_es. Creo que ha terminado ya el último partido de fútbol, como esto pase todas las semanas el perjuicio económico a empresas que usan Cloudflare va a ser brutal. https://t.co/V9638S9uwt https://t.co/MwRviqWY1A09 de febrero, 2025 • 23:09
0
0
A las 13.30 del día 10 de febrero, el funcionamiento de DIGI sigue siendo impecable, han solucionado la incidencia, al menos en nuestra conexión a Internet. Por lo que hemos investigado mirando diferentes opiniones por redes sociales y foros, los clientes de DIGI ya no tienen problemas.
En los operadores Movistar y O2 el funcionamiento ya es correcto, parece que han reestablecido todas las rutas adecuadamente, y ya son accesibles los diferentes túneles hacia Cloudflare. Podéis ver aquí cómo ya funciona normalmente desde hace unos minutos, a partir de las 13.30 aproximadamente ha empezado a funcionar correctamente en todas las peticiones.
En la red móvil de los operadores Movistar y O2 parece que todo funciona con normalidad, a juzgar por los comentarios de los usuarios. ¿Tienes estos operadores y tienes problemas también en la red móvil? Pon un comentario y actualizaremos esta noticia con tu experiencia.
¿Qué está ocurriendo con Cloudflare y estos operadores?
Los operadores DIGI, Movistar y O2 han bloqueado muchas direcciones IP públicas del gigante Cloudflare, lo que significa que miles de páginas webs que están detrás de CDN son totalmente innacesibles. El domingo pasado empezaron los problemas con Movistar y O2, durante la semana todo ha funcionado normalmente, pero ahora mismo siguen los problemas en estos operadores, tanto a través de fibra óptica como también a través de datos móviles. Hay usuarios a los que sí les funciona, pero la mayoría de ellos no pueden acceder a diferentes webs que están detrás de Cloudflare. Lo que está claro es que es un verdadero problema, porque si los usuarios quieren acceder a una web para hacer sus compras online, para obtener información o cualquier otra cosa, verán que las webs directamente no cargan.
Sergio de Luz@Sergio_deLuzLa broma de @digimobil_es @o2es y @movistar_es con lo de Cloudflare está dejando de tener gracia, eh? Como pase esto cada vez que hay fútbol, os vais a quedar sin clientes. https://t.co/TYVKNH8mXZ09 de febrero, 2025 • 22:20
18
1
En nuestro personal, tenemos DIGI en nuestro hogar, y llevamos teniendo problemas desde esta mañana sobre las 10.00 aproximadamente, no podemos acceder a ninguno de los servicios que tenemos detrás del túnel de Cloudflare, y con el que accedemos a servicios internos de la red local desde Internet. El túnel desde nuestra red local hasta los servidores de Cloudflare se establece correctamente y sin problemas:
En la web principal de Cloudflare Tunnels podemos ver que el estado es correcto:
Sin embargo, al intentar entrar vía web al túnel a través del dominio previamente configurado, el resultado es que nunca llegan los paquetes hasta el destino, por lo tanto está innacesible totalmente:
Ninguno de los túneles que tenemos levantados ahora mismo, con diferentes operadores, nos funciona, porque realmente lo que están «cortando» es el acceso al principio del túnel. Llega un momento en el que no se va más allá, y esto significa que han bloqueado diferentes direcciones IP de destino hacia la red de Cloudflare, haciendo que todos los servicios estén innacesibles. Este problema de DIGI ocurre tanto a través de la línea fija con fibra óptica, como también a través de la red móvil del operador.
En RedesZone hemos comprobado si con Movistar y O2 ya funciona, y la realidad es que el funcionamiento es errático, dependiendo de qué dirección IP de destino de Cloudflare resuelva los DNS, tendremos comunicación o no. Esto significa que si entramos en una web normalmente y nos asigna una dirección IP de Cloudflare que no está bloqueada, nos funcionará, pero si entramos 5 minutos después y nos asigna una diferente, no nos funcionará. En la siguiente captura podéis ver cómo haciendo ping en el mismo dominio, nos resuelve dos direcciones IP públicas diferentes, una sí funciona bien y la otra no funciona.
Por lo tanto, parece ser que los operadores Movistar y O2 no está todo arreglado, y los usuarios se enfrentarán a muchos problemas de conexión en sus líneas fijas de fibra óptica, realmente tendrán un funcionamiento errático, habrá veces que sí funcione bien y otras que no. Lo que está claro es que llevan todo el fin de semana con problemas de este tipo, debido a un bloqueo para frenar la piratería del fútbol, por lo que es inaceptable lo que está ocurriendo.
A las 13.20 de la tarde, el problema en la red de Movistar y O2 persiste, hemos instalado una sonda que apunte a diferentes dominios de Cloudflare para monitorizar el estado, y como podéis ver en el siguiente mensaje en X, el problema persiste y el funcionamiento es errático, así que algunas veces te funcionará y otras veces no. En RedesZone hemos instalado una sonda de monitorización para ver el estado de diferentes túneles de Cloudflare que usamos nosotros, y como podéis ver, hay ocasiones en las que sí funciona y otras veces en las que no.
Cómo solucionar estos problemas
En mi caso personal con DIGI, que tengo problemas desde esta mañana para visitar mis servicios que están detrás de Cloudflare Tunnels, he podido acceder a través de WARP VPN, la VPN del gigante Cloudflare. De esta forma, el dispositivo final establecerá una conexión con los servidores de Cloudflare, y tendrá acceso directo a su infraestructura sin pasar el tráfico por los diferentes nodos del operador. En nuestro caso, probando el mismo dominio, accedemos directamente a través del protocolo IPv6.
Instalando y usando la VPN WARP de Cloudflare, estaremos evitando el bloqueo de los operadores DIGI, O2 y también Movistar. Si ya tienes un servicio de VPN como los de NordVPN, Surfshark o CyberGhost, también podrás conectarte sin problemas a los servicios, porque todo el tráfico va tunelizado.
¿Es culpa del sistema antipiratería de LALIGA?
Se está especulando con que detrás de los problemas de los clientes de Movistar, O2 y DIGI con Cloudflare, está el sistema antipiratería de LALIGA. Debemos recordar que en los últimos meses, han implementado un sistema de antipiratería por el cual LALIGA es capaz de detectar las direcciones IP desde donde se está emitiendo el fútbol de forma ilegal, y muchos de estos servicios ilegales están detrás del gigante de Cloudflare. No importa si la dirección IP pertenece a Cloudflare, Google o cualquier otro gigante de Internet, los operadores en España lo bloquearán directamente para evitar la piratería del fútbol.
El problema es que detrás de una dirección IP de Cloudflare, puede estar un servicio ilegal o un servicio totalmente legítimo de una página web, por lo que están matando moscas a cañonazos, y como siempre, los usuarios finales somos los perjudicados por todo esto. Además, este sistema está empeñado en poner puertas al campo, ya habéis visto qué facil es solucionar el bloqueo de los operadores, con la propia VPN de WARP o cualquier VPN comercial te lo puedes saltar sin problemas.
El funcionamiento interno de Cloudflare consiste en que sus nodos frontales actúan como un Proxy, dependiendo del dominio que solicitemos, nos llevará al servidor de origen que está protegido por este popular CDN. En una conexión HTTPS «normal», el campo del dominio está en texto claro, haciendo que los operadores puedan bloquear estos dominios haciendo inspección profunda de paquetes, ya que el campo SNI (Server Name Indication) no se cifra. Cloudflare activó hace poco tiempo la funcionalidad ECH (Encrypted Client Hello) a toda su red de CDN, para que esta cabecera del SNI también esté completamente cifrada y ningún operador pueda hacer inspección profunda de paquetes para conseguir ese dominio que está demandando los usuarios. Entonces los operadores lo único que pueden hacer es bloquear la dirección IP de destino de Cloudflare, y esta IP de destino puede ser usada por miles de webs de pequeñas empresas o servicios, como los túneles de Cloudflare que usamos nosotros para acceder a diferentes servicios.
Este problema lo hemos tenido el fin de semana pasado, y también este fin de semana. ¿Pasará el próximo cuando haya nuevos partidos de fútbol? Esperamos que muchas empresas afectadas emprendan acciones legales contra Movistar, O2 y también contra DIGI, porque están bloqueando un tráfico legítimo y ocasionando muchas pérdidas económicas, tanto por tráfico web como también por compras online si es que tienes una tienda online.
Durante la jornada de Champions League del pasado martes 11 de febrero, volvieron los mismos problemas. Una vez más, a la hora del partido, los clientes de algunos operadores de Internet en España, experimentaron problemas para poder acceder a determinadas páginas web. Parece que es algo que se va a convertir en habitual, salvo que realicen cambios y puedan evitar que cualquier usuario, incluso todos aquellos que ni les interesa el fútbol, ni mucho menos van a piratear un partido, se vean afectados.