Sin internet en España: la caída del DNS de Orange
Durante una tarde, buena parte del país descubrió que su conexión cabía en una contraseña mal protegida. La caída del servicio de Orange dejó a numerosos clientes sin poder abrir ni una página web mientras el móvil seguía teniendo cobertura, las aplicaciones respondían y el correo entraba. Esa combinación —todo parece funcionar, pero nada carga— fue la primera pista de que el problema no estaba en la red de acceso, sino en el sistema que traduce los nombres de dominio. El
DNS de la operadora se convirtió en el sospechoso principal y el episodio derivó hacia una pregunta incómoda: quién vigila de verdad la infraestructura crítica.
¿Por qué dejó de navegar Orange si había cobertura?
La explicación más repetida apunta al servidor de nombres. Con el DNS fuera de juego, el dispositivo resuelve la conexión pero no encuentra a dónde ir: se puede abrir una app, actualizar el sistema o hablar por el móvil, no visitar webs. Varios afectados describieron exactamente ese cuadro, con una excepción llamativa: alguna página concreta seguía cargando.
De ahí salió el remedio que se apuntó en el hilo: cambiar el DNS por uno ajeno, el de Google, por ejemplo, permitía navegar aunque el de la operadora estuviera caído. El problema es que eso solo funciona si el usuario sabe tocar los ajustes del router o del terminal. La mayoría no lo sabe, y la mayoría es la que sostiene la factura.
RIPE, BGP y la versión de la verificación en dos pasos
El relato que circuló sitúa el origen en la cuenta de
RIPE, el registro europeo desde el que se gestionan las direcciones IP. Según esa versión, el ataque fue de fuerza bruta y la cuenta afectada no tenía activada la verificación en dos pasos. Con acceso a ese panel se tocan asignaciones de rangos y, de rebote, el enrutado. Hay quien llevó el diagnóstico más lejos y habló de un
poisoning sobre el protocolo BGP, el que permite a los operadores anunciar por dónde se llega a cada red.
La conversación derivó rápido hacia el coste de blindar esto. Alojar un DNS propio dentro de la DMZ, con mantenimiento y copias de seguridad, se cifró en el hilo entre 500.000 y 1.000.000 en una empresa del IBEX. Se recordó también que meses atrás se habrían comprometido seis servidores de la red CDN de una gran compañía. Y se rescató un episodio anterior, el hackeo a Hacienda de 2022 que comprometió datos de medio millón de contribuyentes, para subrayar que el patrón no es nuevo.
De la cita médica al cajero: la factura de tenerlo todo enchufado
Aquí el asunto deja de ser técnico. En los años 80, sin internet, se podía llamar por teléfono. Con la red caída, no hay llamada, ni tarjeta de crédito, ni alarma, ni cita previa aunque uno se presente en el mostrador del centro de salud. El dinero físico sigue operativo; los cajeros, no.
El caso más contundente lo puso un operador logístico: su empresa, cliente de Orange, mantenía el acceso a la web maestra y las delegaciones seguían operando, pero el resto de servicios eran inalcanzables. Con
40.000 envíos a la hora, una tarde perdida de acceso se convierte en una factura que nadie firma.
¿Quién arregla esto y en cuánto tiempo?
Rápido, en el caso de RIPE: el acceso se restableció en una fracción del tiempo que se describe como habitual. Un particular que pierde sus credenciales suele esperar 48 horas; una pyme, con esa lógica, se quedaría una semana sin trabajar.
La otra pata del enfado es la atención al cliente, externalizada y compartida por marcas que van sobre la misma red. Da igual la enseña: la cobertura llega por infraestructura heredada y la culpa aterriza siempre en el mismo sitio.
Una red pública vendida con acento francés
El repaso histórico que aparece en la conversación no es menor: la red que hoy usa Orange fue Amena, antes Retevisión, de titularidad pública. Montarla costó casi
38.000 millones de pesetas y acabó en manos de France Telecom, luego en las de fondos como BlackRock. El Estado francés conserva un 10% de la compañía; España no tiene ni voz ni voto.
Si la versión que circuló es cierta —una cuenta de registro corporativo protegida con contraseña y sin doble factor—, la pregunta no es cómo entraron, sino cuántas operadoras siguen exactamente igual.