Tu medio está bloqueado: cómo seguir llegando al lector
· 9 min de lectura
En corto
Un bloqueo de red no borra tu medio: interrumpe una ruta concreta. La continuidad editorial se resuelve por capas: confirmar el tipo de bloqueo con medición independiente, publicar en dominios espejo con canonical correcto, mover la distribución a canales que el bloqueo no toca y usar la VPN como acceso del lector, nunca como garantía.
Un bloqueo de red no borra tu medio: interrumpe una ruta concreta. La continuidad editorial se resuelve por capas: confirmar el tipo de bloqueo con medición independiente, publicar en dominios espejo con canonical correcto, mover la distribución a canales que el bloqueo no toca y usar la VPN como acceso del lector, nunca como garantía. Todo lo demás —comunicados, indignación, cambios de proveedor a ciegas— consume horas que el lector pasa sin poder leerte.
Este artículo describe el procedimiento que aplicamos en el nicho de medios y prensa: cómo se confirma un bloqueo, qué contramedida corresponde a cada tipo y qué hay que dejar montado antes de que ocurra.
¿Qué significa exactamente que un medio esté bloqueado?
«Bloqueado» es una palabra que agrupa fenómenos técnicamente distintos, y confundirlos lleva a aplicar la contramedida equivocada. Estas son las formas habituales:
| Tipo de bloqueo | Qué ocurre en la práctica | Contramedida que corresponde | Límite honesto |
|---|---|---|---|
| Manipulación de DNS | El resolutor del operador devuelve una respuesta falsa o vacía para tu dominio | Resolutor cifrado (DoH/DoT) en el lado del lector; dominio alternativo | Se anula si el operador bloquea también por IP |
| Bloqueo por dirección IP | El tráfico hacia tu servidor se descarta en la red del operador | Cambio de origen, red de distribución, dominio espejo en otra infraestructura | La IP nueva puede bloquearse a su vez |
| Filtrado por nombre de servidor (SNI) | La conexión se corta al ver el dominio en el saludo TLS | Transporte que no expone el nombre en claro; VPN | Depende de qué inspeccione la red |
| Degradación deliberada (throttling) | El sitio carga tan lento que el lector se va | Versión ligera, AMP propio, imágenes reducidas, distribución por correo | No siempre es distinguible de un fallo de capacidad |
| Retirada por reclamación abusiva | El contenido desaparece de una plataforma o del índice del buscador | Contranotificación, prueba de autoría, vía legal | Los plazos los marca la plataforma, no tú |
| Pérdida de visibilidad algorítmica | El medio sigue accesible, pero deja de aparecer | Trabajo de reputación digital y evidencia | No hay palanca directa sobre el ranking |
Los tres primeros son problemas de red. El cuarto es de rendimiento. Los dos últimos no son bloqueos de acceso: son problemas de distribución y reputación, y se tratan de otra manera. Ejecutar un plan de dominios espejo cuando lo que tienes es una desindexación es tiempo perdido.
¿Cómo se confirma un bloqueo antes de reaccionar?
Antes de tocar nada, hay que separar «mi servidor se ha caído» de «una red concreta ha dejado de dejar pasar a mis lectores». El procedimiento es corto:
- Comprobar el origen desde fuera. Si el sitio responde con normalidad desde varias redes y países, el servidor está sano y el problema es de camino.
- Medir desde la red afectada. Necesitas al menos dos operadoras distintas del mismo país, fija y móvil. Un bloqueo suele aparecer primero en una y extenderse después.
- Contrastar con medición independiente. El proyecto OONI publica medidas abiertas de interferencia de red recogidas por voluntarios en más de doscientos países; sirve para documentar que el fallo no es tuyo y para ver si otros sitios de la misma categoría están afectados.
- Registrar la evidencia. Capturas, trazas, respuestas DNS, hora exacta y red. Si el caso acaba en denuncia pública o en un procedimiento, esa documentación es lo que sostiene el relato. La coalición #KeepItOn de Access Now documenta cortes e interferencias a escala global y es un interlocutor habitual para casos de prensa.
Ese registro tiene otra utilidad: fija el estado de tu publicación en el tiempo. Cuando el bloqueo va acompañado de acusaciones sobre lo que publicaste, poder demostrar qué decía tu artículo el día que se publicó y que no ha cambiado desde entonces cambia la conversación. Es exactamente lo que resuelve la certificación probatoria de contenido de nuestro ecosistema.
¿Qué es un dominio espejo y cómo se monta sin arruinar el posicionamiento?
Un dominio espejo es una copia publicada del sitio, servida desde otro dominio y otra infraestructura, pensada para que el lector la use cuando la principal no responde.
Montarlo mal cuesta caro: si el buscador ve dos sitios con el mismo contenido y ninguna señal de cuál manda, reparte o elige por su cuenta. Reglas mínimas:
- Canonical hacia el dominio principal. El espejo declara como canónica la URL original. Google documenta los métodos y su fuerza relativa en su guía sobre consolidación de URLs duplicadas.
- Registrador y proveedor distintos de los del dominio principal, y a ser posible en otra jurisdicción. Un espejo alojado en el mismo sitio que el original cae con el original.
- TTL de DNS bajo (minutos, no días) en los registros que podrías necesitar mover con urgencia. Esto se configura antes, no durante.
- Sin funciones sensibles. El espejo publica lectura. Nada de área de suscriptores, formularios de contacto de fuentes ni panel de redacción: cada función replicada es superficie de ataque duplicada.
- Fecha de retirada. Un espejo que sobrevive años al incidente acaba siendo contenido duplicado abandonado y, con el tiempo, un objetivo.
Para casos de exposición alta existe además el servicio onion, accesible solo por la red Tor: no depende del DNS público ni de que la IP de tu servidor sea alcanzable. El Tor Project mantiene la documentación de servicios onion para publicarlos y para exigir autorización de cliente cuando hace falta. Varios medios internacionales lo usan como vía de respaldo y como canal de contacto con fuentes.
¿Qué canales de distribución sobreviven a un bloqueo?
La lección operativa es que el sitio web no puede ser el único punto de contacto con el lector. Un bloqueo de red golpea un dominio; no golpea igual a todo lo demás.
| Canal | Resistencia al bloqueo | Coste de mantenerlo | Qué exige tener listo |
|---|---|---|---|
| Boletín por correo | Alta: el correo entra por otra puerta | Medio | Lista propia, exportable, con consentimiento registrado |
| RSS / Atom | Alta si el lector usa un agregador externo | Bajo | Feed completo, no truncado |
| Aplicación móvil propia | Alta mientras la tienda no la retire | Alto | Publicación, actualizaciones, avisos |
| Mensajería con canales | Media: depende de si la app está bloqueada | Bajo | Canal creado y anunciado antes |
| Servicio onion | Muy alta frente a bloqueo por DNS o IP | Medio | Servidor separado y dirección publicada con antelación |
| Sindicación en terceros | Media | Medio | Acuerdos firmados antes del incidente |
Una regla que se repite: todos estos canales hay que anunciarlos antes de necesitarlos. Publicar la dirección del espejo el día del bloqueo significa publicarla en el sitio al que nadie puede entrar.
¿Qué papel juega una VPN y cuál es su límite real?
Una VPN cifra el tráfico del lector y lo hace salir por un servidor situado en otra red. Frente a manipulación de DNS, bloqueo por IP o filtrado por nombre de dominio funciona, porque la red del operador ya no ve a qué sitio se está accediendo.
Lo que una VPN no hace, y conviene decirlo con claridad:
- No garantiza acceso permanente: una red que quiera interferir puede intentar bloquear también el propio protocolo de la VPN.
- No da anonimato absoluto. Cambia quién ve tu tráfico, no lo elimina.
- No protege al lector de sí mismo: sesiones abiertas, cuentas identificadas y hábitos siguen siendo identificables.
- No sustituye la seguridad del sitio ni la protección de fuentes, que son trabajo de protección y de procedimiento editorial.
En Veritas esta capa no es reventa de un tercero: operamos VPNPro89, con red de nodos propia, panel de gestión y aplicación publicada en Google Play. Lo decimos por una razón concreta: recomendar una vía de acceso sin operar ninguna es recomendar a ciegas. Quien opera nodos sabe qué se rompe cuando una red empieza a filtrar, cuánto tarda en recuperarse un punto de salida y qué transporte aguanta.
Para el lector avanzado, un resolutor DNS cifrado —el mecanismo está estandarizado en el RFC 8484— resuelve el caso más simple sin necesidad de VPN. Es la primera recomendación que damos porque es la más barata.
¿Qué hay que dejar preparado antes del bloqueo?
Un plan de continuidad editorial que se escribe durante el incidente llega tarde. Lo que debe existir de antemano:
- Inventario de dominios, registradores y contactos técnicos, con credenciales bajo custodia y segundo factor repartido entre más de una persona.
- Copia del contenido exportable y verificable, no solo una copia de seguridad del servidor.
- Dominio de respaldo ya registrado, con certificado válido y contenido probado.
- Lista de correo propia y actualizada, fuera de la plataforma de publicación.
- Página de estado en un dominio independiente donde anunciar rutas alternativas.
- Protocolo interno: quién decide activar el espejo, quién habla con los lectores, quién documenta.
- Contacto legal preparado para reclamaciones abusivas y retiradas de contenido, coordinado con el brazo jurídico del grupo.
Publicamos el estado real de nuestros propios controles y marcos en /trust, sin badges de certificaciones que no tenemos. Esa misma honestidad es la que pedimos en el plan de un medio: si una vía no está probada, no cuenta.
¿Y si el bloqueo no es de red, sino de visibilidad?
Hay un escenario más frecuente y más silencioso: el sitio funciona, pero el tráfico se desploma porque el contenido ha dejado de aparecer, ha sido retirado por una reclamación de derechos o ha sido suplantado por copias que posicionan mejor que el original.
Ahí no sirven ni el espejo ni la VPN. Sirve poder demostrar autoría y fecha, y ejecutar la reclamación por la vía correcta. Es el terreno del secuestro algorítmico y del uso abusivo de los mecanismos de copyright contra la prensa, donde la evidencia técnica y la vía jurídica trabajan juntas.
Plan de las primeras 72 horas
| Franja | Objetivo | Acciones |
|---|---|---|
| 0–4 h | Diagnosticar | Verificar origen, medir desde redes afectadas, clasificar el tipo de bloqueo, abrir registro de evidencia |
| 4–12 h | Restablecer lectura | Activar dominio de respaldo con canonical, publicar rutas alternativas por correo y redes, avisar a agregadores |
| 12–48 h | Consolidar | Comprobar indexación del espejo, revisar rendimiento, documentar el incidente con marcas de tiempo verificables |
| 48–72 h | Escalar | Comunicación pública con datos, contacto con organizaciones de defensa de la libertad de prensa, valoración legal |
Qué hacer ahora
- Clasifica tu riesgo real. Enumera qué tipo de interrupción te ha ocurrido ya (red, retirada, visibilidad) y cuál te dejaría fuera más tiempo.
- Registra hoy el dominio de respaldo y déjalo servido, con certificado válido y canonical hacia el principal. Sin contenido probado no cuenta.
- Saca tu lista de lectores de la plataforma de publicación. Es el único canal que sigue funcionando cuando el dominio no responde.
- Documenta tu contenido con fecha verificable, sobre todo las piezas sensibles. La prueba se prepara antes de necesitarla.
- Escribe el protocolo de activación en una página de una cara: quién decide, quién comunica, quién documenta.
Si quieres que revisemos tu continuidad editorial y te digamos qué vía se rompe primero, escríbenos desde /contacto. Trabajamos con medios que ya han pasado por esto y el diagnóstico se hace sobre tu infraestructura, no sobre una plantilla.
Preguntas frecuentes
- ¿Cómo saber si mi medio está bloqueado o si el problema es mi servidor?
- Compruebe primero el origen: si el sitio responde desde redes distintas a la afectada, el servidor está bien. Después mida desde la red donde falla, con varias operadoras y con herramientas de medición independiente como OONI Probe. Un bloqueo se manifiesta como fallo consistente en unas redes y funcionamiento normal en otras.
- ¿Un dominio espejo perjudica el posicionamiento del dominio principal?
- No si se configura bien. El espejo debe declarar la URL canónica del dominio principal para que el buscador consolide las señales en un solo sitio. El problema aparece cuando se clonan copias sin canonical, sin control de indexación y sin retirarlas después: entonces se compite contra uno mismo.
- ¿Una VPN garantiza que mis lectores puedan entrar siempre?
- No. Una VPN cambia la ruta y cifra el transporte, lo que resuelve buena parte de los bloqueos por DNS o por IP, pero no es una garantía: las redes también pueden interferir con el propio protocolo de la VPN. Por eso la continuidad se diseña con varias vías simultáneas y no con una sola.
- continuidad-editorial
- bloqueo-de-red
- medios
- vpn
- dominios-espejo
Sigue por aquí
- proteccionProteger las fuentes de un periodista: guía mínimaControles mínimos verificables para proteger fuentes: canal de recepción, metadatos, custodia del material, higiene de dispositivos y qué no puede prometerse.
- reputacionCómo responder a un DMCA falso sin perder tu contenidoRequisitos, plazos y riesgos de la contranotificación DMCA: qué datos tuyos se exponen, qué ocurre después de enviarla y cuándo conviene no presentarla.
- reputacionDesindexación abusiva en Google: cómo revertirlaCómo distinguir una caída por actualización de algoritmo de una retirada por reclamación, dónde se ve en Search Console y qué vías de reingreso existen.