Se han trincado a Orange: sin internet en toda España

Ordenador mostrando un error de conexión por la caída del DNS de Orange mientras el móvil conserva cobertura

Sin internet en España: la caída del DNS de Orange​

Durante una tarde, buena parte del país descubrió que su conexión cabía en una contraseña mal protegida. La caída del servicio de Orange dejó a numerosos clientes sin poder abrir ni una página web mientras el móvil seguía teniendo cobertura, las aplicaciones respondían y el correo entraba. Esa combinación —todo parece funcionar, pero nada carga— fue la primera pista de que el problema no estaba en la red de acceso, sino en el sistema que traduce los nombres de dominio. El DNS de la operadora se convirtió en el sospechoso principal y el episodio derivó hacia una pregunta incómoda: quién vigila de verdad la infraestructura crítica.

¿Por qué dejó de navegar Orange si había cobertura?​

La explicación más repetida apunta al servidor de nombres. Con el DNS fuera de juego, el dispositivo resuelve la conexión pero no encuentra a dónde ir: se puede abrir una app, actualizar el sistema o hablar por el móvil, no visitar webs. Varios afectados describieron exactamente ese cuadro, con una excepción llamativa: alguna página concreta seguía cargando.

De ahí salió el remedio que se apuntó en el hilo: cambiar el DNS por uno ajeno, el de Google, por ejemplo, permitía navegar aunque el de la operadora estuviera caído. El problema es que eso solo funciona si el usuario sabe tocar los ajustes del router o del terminal. La mayoría no lo sabe, y la mayoría es la que sostiene la factura.

RIPE, BGP y la versión de la verificación en dos pasos​

El relato que circuló sitúa el origen en la cuenta de RIPE, el registro europeo desde el que se gestionan las direcciones IP. Según esa versión, el ataque fue de fuerza bruta y la cuenta afectada no tenía activada la verificación en dos pasos. Con acceso a ese panel se tocan asignaciones de rangos y, de rebote, el enrutado. Hay quien llevó el diagnóstico más lejos y habló de un poisoning sobre el protocolo BGP, el que permite a los operadores anunciar por dónde se llega a cada red.

La conversación derivó rápido hacia el coste de blindar esto. Alojar un DNS propio dentro de la DMZ, con mantenimiento y copias de seguridad, se cifró en el hilo entre 500.000 y 1.000.000 en una empresa del IBEX. Se recordó también que meses atrás se habrían comprometido seis servidores de la red CDN de una gran compañía. Y se rescató un episodio anterior, el hackeo a Hacienda de 2022 que comprometió datos de medio millón de contribuyentes, para subrayar que el patrón no es nuevo.

De la cita médica al cajero: la factura de tenerlo todo enchufado​

Aquí el asunto deja de ser técnico. En los años 80, sin internet, se podía llamar por teléfono. Con la red caída, no hay llamada, ni tarjeta de crédito, ni alarma, ni cita previa aunque uno se presente en el mostrador del centro de salud. El dinero físico sigue operativo; los cajeros, no.

El caso más contundente lo puso un operador logístico: su empresa, cliente de Orange, mantenía el acceso a la web maestra y las delegaciones seguían operando, pero el resto de servicios eran inalcanzables. Con 40.000 envíos a la hora, una tarde perdida de acceso se convierte en una factura que nadie firma.

¿Quién arregla esto y en cuánto tiempo?​

Rápido, en el caso de RIPE: el acceso se restableció en una fracción del tiempo que se describe como habitual. Un particular que pierde sus credenciales suele esperar 48 horas; una pyme, con esa lógica, se quedaría una semana sin trabajar.

La otra pata del enfado es la atención al cliente, externalizada y compartida por marcas que van sobre la misma red. Da igual la enseña: la cobertura llega por infraestructura heredada y la culpa aterriza siempre en el mismo sitio.

Una red pública vendida con acento francés​

El repaso histórico que aparece en la conversación no es menor: la red que hoy usa Orange fue Amena, antes Retevisión, de titularidad pública. Montarla costó casi 38.000 millones de pesetas y acabó en manos de France Telecom, luego en las de fondos como BlackRock. El Estado francés conserva un 10% de la compañía; España no tiene ni voz ni voto.

Si la versión que circuló es cierta —una cuenta de registro corporativo protegida con contraseña y sin doble factor—, la pregunta no es cómo entraron, sino cuántas operadoras siguen exactamente igual.
💬 LO QUE DICEN LOS FOREROS
«en este caso parece que ha sido un ataque al BGP Border Gateway Protocool, es el protocolo con el cual se comunican los routes y servidores fuera de la DMZ»
— JimTonic · Ataque al protocolo BGP
«Trabajo en logistica. Y tenemos Orange. Afortunadamente, podiamos acceder a la web maestra de la compañia y todas las delegaciones tambien accedian sin problemas, estuviesen con el operador que fuese.»
— Patito Feo · Impacto en una operación logística
«El problema es que muchos servicios que en los 80, tenian su red propia o no usaban redes, ahora van todas por internet.»
— pamplinero · Dependencia total de internet
📊 OPINIONES
Peso aproximado de cada postura en el debate. No es una encuesta.
Hackeo a RIPE y sin doble factor40%
El problema es la dependencia total30%
Culpa de la teleco y su externalización30%
📌 DATOS
La caída dejó a los clientes sin visitar páginas web mientras el móvil mantenía cobertura y las aplicaciones abrían
El origen se atribuyó a un ataque de fuerza bruta contra la cuenta de RIPE de la operadora, que no tenía activada la verificación en dos pasos
Una operación logística con Orange movía 40.000 envíos a la hora y solo conservaba el acceso a su web maestra
Montar la red que hoy usa Orange costó casi 38.000 millones de pesetas y acabó en manos de France Telecom
📅 EVOLUCIÓN
La tarde de la caída Los clientes de Orange no pueden abrir páginas web pese a tener cobertura y datos móviles
Ese mismo día Se identifica el DNS como el servicio afectado y circula el remedio de cambiar a un resolutor alternativo
Menos de 48 horas El acceso a la cuenta del registro RIPE queda restablecido, muy por debajo del plazo habitual para un particular
Después El foco pasa del fallo técnico a la externalización de la atención al cliente y a la inversión en seguridad
🔗 FUENTES
Xataka ↗
Cobertura tecnológica del incidente y sus causas
💬 POR QUÉ PARTICIPAR
✓El detalle técnico que casi nadie cuenta: por qué el móvil tenía cobertura, las apps abrían y aun así ninguna web cargaba
✓El cálculo del coste de blindar un DNS propio dentro de la DMZ, con mantenimiento y copias, en una empresa del IBEX
✓El testimonio de un operador logístico que midió en envíos por hora lo que cuesta una tarde sin acceso a los sistemas
Este es un resumen del hilo. La discusión completa incluye 134 respuestas con datos, fuentes y análisis que solo están disponibles para usuarios registrados. Crea tu cuenta en 30 segundos para acceder al debate completo y participar.
Descargo de responsabilidad: Las causas del incidente se recogen tal como se describieron en el momento de la discusión; pueden existir investigaciones posteriores que las maticen.
Resumen elaborado con IA a partir del debate de la comunidad — 134 respuestas analizadas. Última actualización: .

Estadísticas del foro

Temas
2.053.604
Mensajes
58.280.314
Miembros
190.929
Último miembro
Demecum

El blog de burbuja.info

Volver