<div dir="ltr"><div class="gmail_default" style="font-family:monospace,monospace">Estimado,</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Mi punto de vista personal es este: Les llega a los ingenieros de red una orden de bloquear esos sitios, no importa la razón u origen, a las 4 de la tarde del viernes. El abogado de la empresa no para de llamarlos y deciden hacer la solución del DNS. Le preguntan al abogado si sigue viendo los sitios, éste responde que no, que buen trabajo muchachos, son unos genios, gracias loco!!! Hoy esos ingenieros de red tienen un fin de semana tranquilo y verán si ajustan algo el Lunes.</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Al menos eso haría yo. Saludos,</div><div class="gmail_default" style="font-family:monospace,monospace"><br></div><div class="gmail_default" style="font-family:monospace,monospace">Tomás Lynch</div></div><br><div class="gmail_quote gmail_quote_container"><div dir="ltr" class="gmail_attr">On Fri, Jan 10, 2025 at 9:40 PM Fernando Gont <<a href="mailto:fernando@gont.com.ar">fernando@gont.com.ar</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Estimados,<br>
<br>
Me reportan que Telefonica (AR) comenzo a bloquear sitios tales como:<br>
<br>
* <a href="http://yts.mx" rel="noreferrer" target="_blank">yts.mx</a><br>
* z-lib<br>
<br>
y otros.<br>
<br>
Varias questiones:<br>
<br>
1) La "tecnica de bloqueo" depende que el usuario utilice los DNSes de<br>
telefonica, con lo cual se mapean los dominios en cuestion a<br>
direcciones tales como 127.9.9.9, siendo que <a href="http://127.0.0.0/8" rel="noreferrer" target="_blank">127.0.0.0/8</a> es loopback.<br>
No habia una forma mas "correcta" de bloquearlos? (e.g., retornando<br>
NX domain, o resolviendo a una direccion IP del proveedor)<br>
<br>
2) Les sirve/aporta algo esta cuestion? Mas alla de circunvent-ear el<br>
bloqueo mediante tuneles/VPNs, el usuario puede configurar<br>
manualmente cualquier servicio de DNS externo. En cuyo caso, no solo<br>
se saltea el bloqueo, sino que ahora tambien probablemente salga<br>
trafico extra de su red, no utilizando caches que puedan estar<br>
utilizando. (O es simplemente resultado de una peticion de la<br>
justicia? Y, de ser asi, esto queda documentado/anunciado en algun<br>
lado?)<br>
<br>
Saludos,<br>
-- <br>
Fernando Gont<br>
e-mail: <a href="mailto:fernando@gont.com.ar" target="_blank">fernando@gont.com.ar</a><br>
PGP Fingerprint: 7F7F 686D 8AC9 3319 EEAD C1C8 D1D5 4B94 E301 6F01<br>
<br>
_______________________________________________<br>
Lista mailing list<br>
<a href="mailto:Lista@arnog.com.ar" target="_blank">Lista@arnog.com.ar</a><br>
<a href="http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista" rel="noreferrer" target="_blank">http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista</a><br>
</blockquote></div>