Los bloqueos de LaLiga

Cuando bloquear una IP puede dejar fuera a medio Internet

Durante los partidos de LaLiga, miles de webs legítimas pueden quedar inaccesibles en España por bloqueos de direcciones IP utilizados para combatir la piratería. El problema no es solo Cloudflare: es una técnica de bloqueo diseñada para una Internet que ya no funciona como hace veinte años.


El problema

Una IP compartida puede servir a miles de dominios diferentes.

La consecuencia

Bloquear una infraestructura puede afectar también a servicios legítimos.


Métrica Valor
Dominios afectados 554.507
Direcciones IP 7.441
Organizaciones 36
IP = +400k dominios 4–20

01. El problema técnico

El problema no es bloquear una web. Es bloquear una IP.

Para entender lo que está ocurriendo hay que empezar por algo muy básico. Una dirección IP no equivale necesariamente a una página web.

Hace años era mucho más sencillo imaginar Internet así:

example.com
     │
     ▼
203.0.113.10
     │
     ▼
Servidor de example.com

Un dominio apuntaba a una dirección IP y esa dirección conducía a un servidor. Pero Internet ha cambiado. Muchísimo.

Hoy existen CDN, reverse proxies, balanceadores, servicios anti-DDoS, plataformas cloud y sistemas de infraestructura distribuida donde una misma dirección IP puede estar relacionada con una cantidad enorme de dominios diferentes.

Y aquí aparece Cloudflare.

                 USUARIO
                    │
                    ▼
             ┌─────────────┐
             │  CLOUDFLARE │
             │ CDN / WAF   │
             └──────┬──────┘
                    │
                    ▼
              SERVIDOR ORIGEN

Cloudflare puede actuar como intermediario entre el usuario y el servidor real.

  • CDN.
  • Protección DDoS.
  • WAF.
  • TLS.
  • Caché.
  • Ocultación del servidor de origen.
  • Balanceo y optimización del tráfico.

Pero también significa que la dirección IP que ve el usuario no tiene por qué identificar exclusivamente a una determinada web.

Infraestructura compartidaY ahí empieza la fiesta: la infraestructura que sirve a una web puede ser compartida por miles de servicios completamente diferentes.


02. La medida

¿Qué está haciendo LaLiga?

LaLiga lleva años intentando combatir las retransmisiones ilegales de sus partidos. El objetivo es legítimo: proteger unos derechos audiovisuales que tienen un enorme valor económico.

El problema aparece con el mecanismo utilizado para conseguirlo.

Desde 2025, los operadores españoles han venido aplicando bloqueos de determinadas direcciones IP durante las retransmisiones de partidos de LaLiga, en el marco de medidas de protección de derechos de autor respaldadas judicialmente.

OONI ha estudiado específicamente estos bloqueos y ha encontrado una fuerte correlación temporal entre las restricciones y las ventanas de retransmisión de los partidos.

Según las mediciones de OONI, en numerosos casos los bloqueos comienzan poco antes del partido y desaparecen poco después de finalizar.

Desde el punto de vista de LaLiga, la finalidad es clara:

Impedir que determinadas infraestructuras puedan utilizarse para distribuir emisiones ilegales.

Informativo · PrecisiónIntentar aislar el servicio ilegal

Peligro · AlcanceEvitar que el bloqueo arrastre infraestructura legítima

La segunda opción puede afectar a muchísimas más cosas.


03. Infraestructura compartida

Una IP puede tener miles de vecinos.

Imaginemos algo muy sencillo.

pirata-futbol.example
sernastudio.com
tienda-legitima.example
documentacion.example
proyecto-open-source.example

Todos utilizan una infraestructura compartida.

                  IP
                   │
       ┌───────────┼───────────┐
       │           │           │
       ▼           ▼           ▼
   PIRATERÍA   SERNA STUDIO   TIENDA
       │           │           │
       ▼           ▼           ▼
      WEB         WEB         WEB

Ahora se identifica esa IP como parte de la infraestructura utilizada por una retransmisión ilegal.

203.X.X.X
    │
    X
 BLOQUEADA

¿Qué ocurre?

ObjetivoServicio ilegal

Efectos colateralesWebs · tiendas · documentación · proyectos

No porque todos esos servicios estén haciendo algo ilegal. Sino porque comparten una infraestructura que ha sido bloqueada a nivel de IP.


04. Los datos

Y aquí es donde los números empiezan a ser absurdos.

El informe de OONI es especialmente interesante porque permite pasar de las anécdotas a los datos.

El estudio analizó mediciones recogidas en España entre el 1 de enero y el 1 de junio de 2026 y realizó análisis DNS sobre una lista de aproximadamente 9,2 millones de dominios procedentes de diferentes fuentes de popularidad, investigación y transparencia de certificados.

400.000+

dominios que podían verse afectados en una sola hora mediante el bloqueo de determinadas IP compartidas

En muchas retransmisiones, OONI observó que bloquear solamente entre 4 y 20 direcciones IP durante una ventana de una hora podía afectar a más de 400.000 dominios debido a la infraestructura compartida.

Paremos un segundo.

Entre cuatro y veinte IP. Cientos de miles de dominios.

Ese es precisamente el problema. No hace falta bloquear miles de direcciones para provocar un impacto enorme. Solo hace falta bloquear las direcciones correctas.

Y por “correctas” me refiero a direcciones que, además de albergar infraestructura relacionada con el objetivo del bloqueo, también son utilizadas por una cantidad gigantesca de servicios que no tienen nada que ver con él.


05. Cloudflare

Cloudflare aparece como el gran afectado.

Aquí sí podemos hablar de Cloudflare. Pero con un matiz importante.

“LaLiga bloquea Cloudflare.”

Esa frase es demasiado simple. El fenómeno es más complejo.

OONI identificó 7.441 direcciones IP afectadas pertenecientes a 36 organizaciones y proveedores de infraestructura, incluyendo Cloudflare, Amazon, Alibaba Cloud, Akamai, Meta y Microsoft.

501.305

dominios afectados asociados al ASN principal de Cloudflare, aproximadamente el 90,4 % del total identificado en el estudio

¿Por qué? No porque Cloudflare tenga cientos de miles de páginas web relacionadas con fútbol. Evidentemente no. Porque Cloudflare concentra una cantidad gigantesca de sitios web legítimos detrás de su infraestructura. Y cuando bloqueas una IP compartida de ese tipo, el impacto se multiplica.


06. Daños colaterales

Esto no afecta solamente a páginas de fútbol.

Y aquí está una de las partes más preocupantes. Los dominios afectados por estos bloqueos no pertenecen únicamente a pequeñas páginas desconocidas.

  • Organizaciones de derechos humanos.
  • Organizaciones medioambientales.
  • Medios de comunicación.
  • Instituciones.
  • Organizaciones humanitarias.
  • Servicios tecnológicos.
  • Universidades.
  • Proyectos independientes.

Entre los ejemplos identificados por OONI aparecen sitios relacionados con organizaciones como Amnesty International y Greenpeace, además de otros servicios y organizaciones completamente ajenos al fútbol.

Esto deja bastante claro que el efecto colateral no es una hipótesis teórica. Está siendo medido.


07. El bloqueo es temporal

“Pero solo dura mientras hay partido”.

Sí. Y esto es importante reconocerlo. Los datos de OONI indican que los bloqueos se concentran principalmente alrededor de las ventanas de retransmisión de los partidos y que, en varias redes, desaparecen poco después de terminar.

Que un bloqueo sea temporal no significa que sea irrelevante.

Imaginemos una tienda online. Si permanece inaccesible durante dos horas un sábado por la noche, quizá el daño sea pequeño. Pero ahora imaginemos:

  • Una API.
  • Un sistema de autenticación.
  • Una plataforma de reservas.
  • Una aplicación empresarial.
  • Un servicio de monitorización.
  • Una web de noticias.
  • Un servicio utilizado para una emergencia.
  • Una herramienta de trabajo.

Dos horas pueden ser muchísimo tiempo.

Y el usuario final no sabe necesariamente qué está ocurriendo. Simplemente ve:

No se puede acceder a este sitio.

08. El desarrollador

Lo más jodido: el servidor puede estar perfectamente.

Este es probablemente el escenario que más puede desesperar a un desarrollador.

“Tu web está caída.”

Tú haces tus comprobaciones.

Servidor        → OK
CPU             → OK
RAM             → OK
Base de datos   → OK
DNS             → OK
TLS             → OK
Cloudflare      → OK
Aplicación      → OK

Todo funciona.

Desde una red no afectada
Internet
   │
   ▼
Cloudflare
   │
   ▼
Servidor
   │
   ▼
200 OK

Perfecto. Pero desde una determinada conexión en España:

Desde una red afectada
Internet
   │
   X
   │
BLOQUEO

Y entonces aparece la confusión. El desarrollador puede pensar que Cloudflare está fallando. Puede pensar que el DNS está mal. Puede reiniciar el servidor. Puede revisar Nginx. Puede tocar el firewall. Puede revisar los logs. Puede reiniciar Docker. Puede revisar absolutamente todo.

Y el servidor seguirá funcionando perfectamente. Porque el tráfico ni siquiera está llegando.


09. Internet moderno

Internet moderno no funciona como una lista de domicilios.

Este es, probablemente, el concepto que más deberíamos entender. Una IP no es necesariamente:

IP → una web

Puede ser:

IP
│
├── dominio 1
├── dominio 2
├── dominio 3
├── dominio 4
├── dominio 5
├── ...
├── dominio 10.000
└── dominio 50.000

Bloqueo una IP = bloqueo una parte de la infraestructura compartida por miles de páginas.

Y esto no es un detalle menor. Es una diferencia fundamental.


10. El dilema

¿Por qué no bloquear directamente el dominio?

Aquí hay que ser justos con la otra parte. Porque tampoco es tan sencillo como parece. Los servicios que distribuyen emisiones ilegales pueden cambiar de dominio, utilizar múltiples infraestructuras, emplear proxies, CDN y diferentes mecanismos para intentar mantenerse accesibles.

Un bloqueo exclusivamente basado en nombres de dominio puede ser más fácil de esquivar. Desde el punto de vista de la lucha contra la piratería, un mecanismo basado en IP puede resultar más eficaz en determinados escenarios.

Informativo · PrecisiónIntentar aislar el servicio ilegal

Peligro · AlcanceEvitar que el bloqueo arrastre infraestructura legítima

Y ese es precisamente el motivo por el que la discusión es complicada.

No existe una solución mágica.

La pregunta no debería ser:

“¿LaLiga debe luchar contra la piratería?”

Por supuesto que puede y debe proteger sus derechos. La pregunta interesante es:

¿Cuál es el mecanismo más preciso para hacerlo sin convertir a cientos de miles de servicios legítimos en daños colaterales?


11. La otra parte

LaLiga tiene un problema real.

Conviene dejarlo claro. La piratería deportiva existe. Los derechos audiovisuales existen. Las empresas pagan cantidades enormes por esos derechos. Las retransmisiones ilegales generan un perjuicio económico real.

Por tanto, no hay ningún problema en que LaLiga quiera combatirlas.

El problema aparece cuando la herramienta elegida puede afectar a terceros. Y eso merece ser debatido incluso aunque exista una resolución judicial que respalde el mecanismo. Que una medida tenga respaldo legal no significa que no pueda analizarse desde el punto de vista técnico. De hecho, debería hacerse.


12. Una comparación

Porque técnicamente esto se parece a cerrar un edificio entero.

Imaginemos que tenemos un edificio con 500 empresas. Una de ellas está haciendo algo ilegal. Se identifica el edificio. Y alguien decide:

“Durante las próximas dos horas vamos a cerrar el acceso a todo el edificio.”

El objetivo queda aislado. Pero también quedan aisladas las otras 499 empresas.

Eso no significa que las 499 empresas sean culpables. Significa que el mecanismo utilizado para aislar al culpable también afecta a sus vecinos.

En Internet, una dirección IP compartida puede funcionar de forma parecida. No es exactamente el mismo escenario, por supuesto. Pero sirve para entender el concepto.


13. Concentración

Y cuanto más centralizada está la infraestructura, mayor es el impacto.

Aquí existe otra paradoja interesante. Las CDN y los grandes proveedores de infraestructura existen precisamente para hacer Internet más eficiente, seguro y resistente.

Miles de empresas utilizan unos pocos grandes proveedores porque hacerlo resulta más barato y más fiable que construir toda esa infraestructura desde cero.

                 INTERNET
                    │
          ┌─────────┴─────────┐
          ▼                   ▼
      PROVEEDOR A         PROVEEDOR B
          │
    ┌─────┼─────┐
    ▼     ▼     ▼
   WEB   WEB   WEB

Si bloqueas un punto muy concentrado:

          PROVEEDOR A
                │
                X
             BLOQUEO

el impacto puede ser enorme. Y cuanto más éxito tenga un proveedor de infraestructura, más dominios legítimos puede haber detrás de sus direcciones IP.

Es una consecuencia bastante perversa del funcionamiento de la infraestructura moderna.


14. No es solo Cloudflare

No es solo Cloudflare.

Este punto merece repetirse porque es fácil que el debate se convierta en un simple:

“LaLiga contra Cloudflare.”

Los datos de OONI muestran algo mucho más amplio. Las 7.441 IP identificadas estaban distribuidas entre 36 organizaciones y proveedores.

Entre ellos aparecen:

  • Cloudflare.
  • Amazon.
  • Alibaba Cloud.
  • Akamai.
  • Meta.
  • Microsoft.
  • Squarespace.
  • Sucuri.
  • Otros proveedores de infraestructura y alojamiento.

Por tanto, el problema real no es una empresa concreta. Es el bloqueo a nivel de infraestructura compartida.

Hoy puede ser Cloudflare. Mañana puede ser otra CDN. Pasado mañana, otro proveedor cloud.


15. TLS

Y hay un detalle todavía más serio: Digi y TLS.

El informe de OONI también documentó algo especialmente llamativo en la red de Digi Mobil. Sus mediciones identificaron señales compatibles con TLS Man-in-the-Middle (MitM) en miles de direcciones IP y dominios durante determinados episodios de bloqueo.

OONI identificó 7.334 IP en 14 ASN asociadas a este tipo de comportamiento, con 10.759 nombres de dominio afectados en ese conjunto de mediciones.

Esto merece un análisis específico porque ya no estamos hablando únicamente de “no puedo abrir esta página”.

Aquí entra en juego cómo se está implementando técnicamente la interceptación del tráfico HTTPS y qué certificado recibe el usuario. Es un asunto mucho más delicado.


16. El coste real

El desarrollador acaba pagando los platos rotos.

Y aquí es donde este problema deja de ser una discusión abstracta sobre derechos audiovisuales. Porque si tienes una web pequeña, probablemente no tienes:

  • Cinco proveedores de Internet.
  • Infraestructura multi-región.
  • Balanceadores redundantes.
  • Equipos de networking.
  • Monitorización permanente.
  • Ingenieros disponibles durante un partido.
  • Presupuesto para diseñar una arquitectura específica contra bloqueos de terceros.

Tienes una web. Y quieres que funcione.

WordPress
   +
Cloudflare
   +
VPS

Y listo. No estás retransmitiendo fútbol. No estás vendiendo IPTV. No estás distribuyendo contenido ilegal. Pero si compartes infraestructura con una dirección bloqueada, puedes acabar afectado igualmente.

“Porque están jugando al fútbol.”

No es precisamente una explicación que uno espere dar como administrador de sistemas.


17. La cuestión de fondo

El fútbol no debería apagar Internet.

LaLiga tiene derecho a proteger sus contenidos. Las plataformas tienen derecho a defender sus inversiones. Los operadores tienen obligaciones legales. Y los servicios ilegales pueden y deben ser perseguidos.

Pero hay otra realidad que tampoco podemos ignorar:

Internet ya no funciona como una colección de servidores independientes.

La infraestructura está compartida. Las CDN están compartidas. Los proveedores cloud están compartidos. Las direcciones IP están compartidas.

Y cuando utilizamos una herramienta de bloqueo que opera a nivel de IP, tenemos que asumir que el objetivo puede no ser el único afectado.

554.507

dominios afectados identificados por el estudio de OONI

Eso no significa que todos esos dominios estuvieran permanentemente inaccesibles. No lo estaban. El propio estudio muestra que los bloqueos están principalmente vinculados temporalmente a las retransmisiones.

Pero sí significa que una cantidad enorme de servicios legítimos puede quedar atrapada dentro del mecanismo de bloqueo.


18. La alternativa

Combatir la piratería sin romper Internet.

No creo que la solución sea no hacer nada. Creo justo lo contrario. Hay que combatir la piratería. Pero cuanto más compleja se vuelve la infraestructura de Internet, más precisos deberían ser los mecanismos de bloqueo.

La pregunta debería ser:

Informativo · Pregunta correcta¿Cómo bloqueo el servicio ilegal?

Peligro · Pregunta peligrosa¿Qué infraestructura puedo bloquear para que deje de funcionar?

Porque ambas preguntas pueden producir resultados muy diferentes. La primera intenta aislar al infractor. La segunda puede terminar aislando también a sus vecinos. Y si esos vecinos son miles de empresas, desarrolladores, organizaciones, universidades, medios y proyectos independientes, tenemos un problema.


19. La conclusión

Mi web no está retransmitiendo ningún partido.

Y esa es la conclusión que me interesa. No hace falta estar pirateando fútbol para sufrir las consecuencias de una medida antipiratería. No hace falta tener una IPTV. No hace falta retransmitir LaLiga. No hace falta hacer absolutamente nada relacionado con el fútbol.

Puede bastar con utilizar una infraestructura compartida.

Y cuando llegue el próximo partido y una web deje de responder, quizá el problema no esté en el servidor. Quizá no esté en WordPress. Quizá no esté en Nginx. Quizá no esté en Docker. Quizá no esté en DNS. Quizá ni siquiera esté en Cloudflare.

Quizá simplemente alguien ha cerrado una puerta demasiado grande para intentar cerrar otra mucho más pequeña.

Y ese es el debate que deberíamos estar teniendo. No si LaLiga puede luchar contra la piratería. Claro que puede.

La cuestión es si, para hacerlo, es aceptable que cientos de miles de páginas que no tienen absolutamente nada que ver con un partido de fútbol puedan quedarse al otro lado de la puerta.



▸ Documentación y datos

Visitas: 4

Automation & Data Specialist | Web Development | Data Processing & Integration

Si continuas utilizando este sitio aceptas el uso de cookies. más información

Los ajustes de cookies de esta web están configurados para "permitir cookies" y así ofrecerte la mejor experiencia de navegación posible. Si sigues utilizando esta web sin cambiar tus ajustes de cookies o haces clic en "Aceptar" estarás dando tu consentimiento a esto.

Cerrar