Bloqueo a servidores DNS personales ubicados en la red Movistar accedidos desde fuera de su red

Este país tiene muchas cosas buenas. La transparencia NO es una de ellas. El servicio de DNS en uno de nuestros servidores ubicado dentro de la red de Movistar lleva sin ser accesible desde otras redes varias semanas.

Como sabéis, DNS traduce ‘nombres’ en ‘direcciones IP’, así que si no funciona, muchos otros servicios dejan de hacerlo: webs, correo, ftp…

Lo cierto es que nos hemos dado cuenta tarde, porque al estar configurado con transferencia de zona hacia otro servidor DNS secundario fuera de Movistar, no parecía haber problemas hasta el momento en que hemos creado un nuevo subdominio que no se ha transferido al secundario.

Por supuesto, ni un aviso, ni una comunicación explicando el motivo de este problema ni nada de nada.

Un servicio vital bloqueado durante semanas por el mayor proveedor de Internet nacional y tan ricamente.

Se podrá decir que ‘no es serio’ ofrecer servicios de Internet a clientes detrás de una red ‘doméstica’, pero no quisiera picar este anzuelo.

No se deben mezclar churras con merinas. No son las mismas necesidades las que hay que cubrir para dar servicios en Internet profesionales que requieren de una infraestructura y garantías de funcionamiento 24/365 que para ciertos casos, como, por ejemplo, nuevos proyectos vinculados con el emprendizaje en el que el precio (o su ausencia) y la capacidad de ofrecer un servicio personal, completo, complejo y especial son criterios muy valorados.

¿Lo impide el contrato? Que lo muestren.

¿Es ilegal? En absoluto, faltaría más. No hay una ley que indique quién puede y quién no prestar ciertos servicios en Internet o que obligue a prestarlos a través de un proveedor determinado.

¿Se ha cometido alguna irregularidad? No. Pero si fuera el caso, informen primero y luego, bloqueen.

Lo cierto es que el asunto se las trae. Podéis encontrar información en el propio foro de Movistar al respecto y de como este problema está afectando a numerosas empresas (generalmente pequeñas o autónomos) que ofrecen servicios a través de servidores conectados a lineas ADSL, Fibra, etc.

Dado el bloqueo informativo que existe, no es fácil saber con exactitud lo que está pasando.

Mi experiencia y las pruebas efectuadas con herramientas como NSLOOKUP desde dentro y fuera de la red de Movistar  y otras webs de comprobación de DNS como MXTOOLBOX, son para mi determinantes:

  • En algún punto estratégico de la red de Movistar, donde ésta se une con el resto de tuberías de Internet, se ha activado una regla de Firewall que por omisión bloquea el tráfico saliente de DNS a un rango de direcciones IP.

Será necesario que ‘alguien’ coloque nuestra IP en una lista ‘blanca’ para que las cosas vuelvan a la normalidad.

¿Os imagináis algo parecido con, por ejemplo, una noticia de prensa?

¿Qué diría la gente si se supiera que ‘algunos’ pueden leerla y otros no?

¿Quién decide?

¿Quién responde?

Espero que nos pongan en la lista blanca pronto, pero la tan cacareada ‘libertad’ de Internet está en constante peligro con sucesos como este.

Actualización: el viernes 14/3 funcionó durante un rato a la mañana y a la tarde volvieron a bloquear el puerto. Durante el fin de semana, siguió bloqueado. Hoy lunes hemos amanecido con el puerto DESBLOQUEADO. ¿Será que nos bloquean cuando no hay personal? ¡Fascinante!

Contestar