Veritas DigitalSeguridad · Reputación · IA

Tu medio está bloqueado: cómo seguir llegando al lector

· 9 min de lectura

En corto

Un bloqueo de red no borra tu medio: interrumpe una ruta concreta. La continuidad editorial se resuelve por capas: confirmar el tipo de bloqueo con medición independiente, publicar en dominios espejo con canonical correcto, mover la distribución a canales que el bloqueo no toca y usar la VPN como acceso del lector, nunca como garantía.

Un bloqueo de red no borra tu medio: interrumpe una ruta concreta. La continuidad editorial se resuelve por capas: confirmar el tipo de bloqueo con medición independiente, publicar en dominios espejo con canonical correcto, mover la distribución a canales que el bloqueo no toca y usar la VPN como acceso del lector, nunca como garantía. Todo lo demás —comunicados, indignación, cambios de proveedor a ciegas— consume horas que el lector pasa sin poder leerte.

Este artículo describe el procedimiento que aplicamos en el nicho de medios y prensa: cómo se confirma un bloqueo, qué contramedida corresponde a cada tipo y qué hay que dejar montado antes de que ocurra.

¿Qué significa exactamente que un medio esté bloqueado?

«Bloqueado» es una palabra que agrupa fenómenos técnicamente distintos, y confundirlos lleva a aplicar la contramedida equivocada. Estas son las formas habituales:

Tipo de bloqueoQué ocurre en la prácticaContramedida que correspondeLímite honesto
Manipulación de DNSEl resolutor del operador devuelve una respuesta falsa o vacía para tu dominioResolutor cifrado (DoH/DoT) en el lado del lector; dominio alternativoSe anula si el operador bloquea también por IP
Bloqueo por dirección IPEl tráfico hacia tu servidor se descarta en la red del operadorCambio de origen, red de distribución, dominio espejo en otra infraestructuraLa IP nueva puede bloquearse a su vez
Filtrado por nombre de servidor (SNI)La conexión se corta al ver el dominio en el saludo TLSTransporte que no expone el nombre en claro; VPNDepende de qué inspeccione la red
Degradación deliberada (throttling)El sitio carga tan lento que el lector se vaVersión ligera, AMP propio, imágenes reducidas, distribución por correoNo siempre es distinguible de un fallo de capacidad
Retirada por reclamación abusivaEl contenido desaparece de una plataforma o del índice del buscadorContranotificación, prueba de autoría, vía legalLos plazos los marca la plataforma, no tú
Pérdida de visibilidad algorítmicaEl medio sigue accesible, pero deja de aparecerTrabajo de reputación digital y evidenciaNo hay palanca directa sobre el ranking

Los tres primeros son problemas de red. El cuarto es de rendimiento. Los dos últimos no son bloqueos de acceso: son problemas de distribución y reputación, y se tratan de otra manera. Ejecutar un plan de dominios espejo cuando lo que tienes es una desindexación es tiempo perdido.

¿Cómo se confirma un bloqueo antes de reaccionar?

Antes de tocar nada, hay que separar «mi servidor se ha caído» de «una red concreta ha dejado de dejar pasar a mis lectores». El procedimiento es corto:

  1. Comprobar el origen desde fuera. Si el sitio responde con normalidad desde varias redes y países, el servidor está sano y el problema es de camino.
  2. Medir desde la red afectada. Necesitas al menos dos operadoras distintas del mismo país, fija y móvil. Un bloqueo suele aparecer primero en una y extenderse después.
  3. Contrastar con medición independiente. El proyecto OONI publica medidas abiertas de interferencia de red recogidas por voluntarios en más de doscientos países; sirve para documentar que el fallo no es tuyo y para ver si otros sitios de la misma categoría están afectados.
  4. Registrar la evidencia. Capturas, trazas, respuestas DNS, hora exacta y red. Si el caso acaba en denuncia pública o en un procedimiento, esa documentación es lo que sostiene el relato. La coalición #KeepItOn de Access Now documenta cortes e interferencias a escala global y es un interlocutor habitual para casos de prensa.

Ese registro tiene otra utilidad: fija el estado de tu publicación en el tiempo. Cuando el bloqueo va acompañado de acusaciones sobre lo que publicaste, poder demostrar qué decía tu artículo el día que se publicó y que no ha cambiado desde entonces cambia la conversación. Es exactamente lo que resuelve la certificación probatoria de contenido de nuestro ecosistema.

¿Qué es un dominio espejo y cómo se monta sin arruinar el posicionamiento?

Un dominio espejo es una copia publicada del sitio, servida desde otro dominio y otra infraestructura, pensada para que el lector la use cuando la principal no responde.

Montarlo mal cuesta caro: si el buscador ve dos sitios con el mismo contenido y ninguna señal de cuál manda, reparte o elige por su cuenta. Reglas mínimas:

  • Canonical hacia el dominio principal. El espejo declara como canónica la URL original. Google documenta los métodos y su fuerza relativa en su guía sobre consolidación de URLs duplicadas.
  • Registrador y proveedor distintos de los del dominio principal, y a ser posible en otra jurisdicción. Un espejo alojado en el mismo sitio que el original cae con el original.
  • TTL de DNS bajo (minutos, no días) en los registros que podrías necesitar mover con urgencia. Esto se configura antes, no durante.
  • Sin funciones sensibles. El espejo publica lectura. Nada de área de suscriptores, formularios de contacto de fuentes ni panel de redacción: cada función replicada es superficie de ataque duplicada.
  • Fecha de retirada. Un espejo que sobrevive años al incidente acaba siendo contenido duplicado abandonado y, con el tiempo, un objetivo.

Para casos de exposición alta existe además el servicio onion, accesible solo por la red Tor: no depende del DNS público ni de que la IP de tu servidor sea alcanzable. El Tor Project mantiene la documentación de servicios onion para publicarlos y para exigir autorización de cliente cuando hace falta. Varios medios internacionales lo usan como vía de respaldo y como canal de contacto con fuentes.

¿Qué canales de distribución sobreviven a un bloqueo?

La lección operativa es que el sitio web no puede ser el único punto de contacto con el lector. Un bloqueo de red golpea un dominio; no golpea igual a todo lo demás.

CanalResistencia al bloqueoCoste de mantenerloQué exige tener listo
Boletín por correoAlta: el correo entra por otra puertaMedioLista propia, exportable, con consentimiento registrado
RSS / AtomAlta si el lector usa un agregador externoBajoFeed completo, no truncado
Aplicación móvil propiaAlta mientras la tienda no la retireAltoPublicación, actualizaciones, avisos
Mensajería con canalesMedia: depende de si la app está bloqueadaBajoCanal creado y anunciado antes
Servicio onionMuy alta frente a bloqueo por DNS o IPMedioServidor separado y dirección publicada con antelación
Sindicación en tercerosMediaMedioAcuerdos firmados antes del incidente

Una regla que se repite: todos estos canales hay que anunciarlos antes de necesitarlos. Publicar la dirección del espejo el día del bloqueo significa publicarla en el sitio al que nadie puede entrar.

¿Qué papel juega una VPN y cuál es su límite real?

Una VPN cifra el tráfico del lector y lo hace salir por un servidor situado en otra red. Frente a manipulación de DNS, bloqueo por IP o filtrado por nombre de dominio funciona, porque la red del operador ya no ve a qué sitio se está accediendo.

Lo que una VPN no hace, y conviene decirlo con claridad:

  • No garantiza acceso permanente: una red que quiera interferir puede intentar bloquear también el propio protocolo de la VPN.
  • No da anonimato absoluto. Cambia quién ve tu tráfico, no lo elimina.
  • No protege al lector de sí mismo: sesiones abiertas, cuentas identificadas y hábitos siguen siendo identificables.
  • No sustituye la seguridad del sitio ni la protección de fuentes, que son trabajo de protección y de procedimiento editorial.

En Veritas esta capa no es reventa de un tercero: operamos VPNPro89, con red de nodos propia, panel de gestión y aplicación publicada en Google Play. Lo decimos por una razón concreta: recomendar una vía de acceso sin operar ninguna es recomendar a ciegas. Quien opera nodos sabe qué se rompe cuando una red empieza a filtrar, cuánto tarda en recuperarse un punto de salida y qué transporte aguanta.

Para el lector avanzado, un resolutor DNS cifrado —el mecanismo está estandarizado en el RFC 8484— resuelve el caso más simple sin necesidad de VPN. Es la primera recomendación que damos porque es la más barata.

¿Qué hay que dejar preparado antes del bloqueo?

Un plan de continuidad editorial que se escribe durante el incidente llega tarde. Lo que debe existir de antemano:

  • Inventario de dominios, registradores y contactos técnicos, con credenciales bajo custodia y segundo factor repartido entre más de una persona.
  • Copia del contenido exportable y verificable, no solo una copia de seguridad del servidor.
  • Dominio de respaldo ya registrado, con certificado válido y contenido probado.
  • Lista de correo propia y actualizada, fuera de la plataforma de publicación.
  • Página de estado en un dominio independiente donde anunciar rutas alternativas.
  • Protocolo interno: quién decide activar el espejo, quién habla con los lectores, quién documenta.
  • Contacto legal preparado para reclamaciones abusivas y retiradas de contenido, coordinado con el brazo jurídico del grupo.

Publicamos el estado real de nuestros propios controles y marcos en /trust, sin badges de certificaciones que no tenemos. Esa misma honestidad es la que pedimos en el plan de un medio: si una vía no está probada, no cuenta.

¿Y si el bloqueo no es de red, sino de visibilidad?

Hay un escenario más frecuente y más silencioso: el sitio funciona, pero el tráfico se desploma porque el contenido ha dejado de aparecer, ha sido retirado por una reclamación de derechos o ha sido suplantado por copias que posicionan mejor que el original.

Ahí no sirven ni el espejo ni la VPN. Sirve poder demostrar autoría y fecha, y ejecutar la reclamación por la vía correcta. Es el terreno del secuestro algorítmico y del uso abusivo de los mecanismos de copyright contra la prensa, donde la evidencia técnica y la vía jurídica trabajan juntas.

Plan de las primeras 72 horas

FranjaObjetivoAcciones
0–4 hDiagnosticarVerificar origen, medir desde redes afectadas, clasificar el tipo de bloqueo, abrir registro de evidencia
4–12 hRestablecer lecturaActivar dominio de respaldo con canonical, publicar rutas alternativas por correo y redes, avisar a agregadores
12–48 hConsolidarComprobar indexación del espejo, revisar rendimiento, documentar el incidente con marcas de tiempo verificables
48–72 hEscalarComunicación pública con datos, contacto con organizaciones de defensa de la libertad de prensa, valoración legal

Qué hacer ahora

  1. Clasifica tu riesgo real. Enumera qué tipo de interrupción te ha ocurrido ya (red, retirada, visibilidad) y cuál te dejaría fuera más tiempo.
  2. Registra hoy el dominio de respaldo y déjalo servido, con certificado válido y canonical hacia el principal. Sin contenido probado no cuenta.
  3. Saca tu lista de lectores de la plataforma de publicación. Es el único canal que sigue funcionando cuando el dominio no responde.
  4. Documenta tu contenido con fecha verificable, sobre todo las piezas sensibles. La prueba se prepara antes de necesitarla.
  5. Escribe el protocolo de activación en una página de una cara: quién decide, quién comunica, quién documenta.

Si quieres que revisemos tu continuidad editorial y te digamos qué vía se rompe primero, escríbenos desde /contacto. Trabajamos con medios que ya han pasado por esto y el diagnóstico se hace sobre tu infraestructura, no sobre una plantilla.

Preguntas frecuentes

¿Cómo saber si mi medio está bloqueado o si el problema es mi servidor?
Compruebe primero el origen: si el sitio responde desde redes distintas a la afectada, el servidor está bien. Después mida desde la red donde falla, con varias operadoras y con herramientas de medición independiente como OONI Probe. Un bloqueo se manifiesta como fallo consistente en unas redes y funcionamiento normal en otras.
¿Un dominio espejo perjudica el posicionamiento del dominio principal?
No si se configura bien. El espejo debe declarar la URL canónica del dominio principal para que el buscador consolide las señales en un solo sitio. El problema aparece cuando se clonan copias sin canonical, sin control de indexación y sin retirarlas después: entonces se compite contra uno mismo.
¿Una VPN garantiza que mis lectores puedan entrar siempre?
No. Una VPN cambia la ruta y cifra el transporte, lo que resuelve buena parte de los bloqueos por DNS o por IP, pero no es una garantía: las redes también pueden interferir con el propio protocolo de la VPN. Por eso la continuidad se diseña con varias vías simultáneas y no con una sola.
  • continuidad-editorial
  • bloqueo-de-red
  • medios
  • vpn
  • dominios-espejo