Fibertel y su proxy transparente

¿Es que Fibertel “espía” a sus usuarios, registrando los sitios que visitan y la información que transfieren?

Durante el día, la cosa funciona razonablemente bien, pero desde las 2 am. en adelante… se vuelve imposible acceder a la web. Fibertel, mi ISP, lo niega; pero es claro que están usando un proxy transparente.

Hace un tiempo escribí un artículo quejándome de las barbaridades que hacen muchos ISPs con el pretexto de “mejorar la experiencia del usuario“, cuando en realidad lo único que quieren es reducir sus costos. Aquí va algo más sobre cómo nos estafan…



¿Qué es un proxy transparente?

En pocas palabras, un nodo de la red desvía los requerimientos HTTP (el protocolo de la web) a través de un servidor especial encargado realizar el requerimiento al servidor original, y entregándonos luego el resultado. El objetivo de esta técnica es acelerar el acceso a los contenidos, disminuyendo el tráfico real desde nuestro ISP hacia el servidor de destino, ya que de esta manera se pueden mantener los contenidos frecuentemente solicitados en una caché.

¿A quién favorece?
El supuesto aumento de velocidad no es sensible para el usuario final (quien solicita los contenidos), ya que nunca superará el ancho de banda que le vende el ISP. El único ahorro real es para el proveedor, quien disminuye el tráfico de su red hacia el exterior (su mayor costo).

Fibertel lo niega, pero…
Al consultar al servicio técnico de Fibertel ellos niegan la existencia de un proxy transparente, pero un simple experimento demuestra su existencia.

Usando la herramienta tcptraceroute, que traza el recorrido de los paquetes IP, puede notarse que hay algo raro. El siguiente es el camino inicial hacia desde mi PC, conectada a Fibertel, enviando paquetes tcp hacia un puerto distinto del 80 (probé con varios valores y el resultado no varía):


1 * * *


2 * * *


3 24.232.1.3 89.078 ms 28.152 ms 23.339 ms


4 * * *


5 195.22.220.37 30.635 ms 35.900 ms 25.926 ms

Ahora, probando con el mismo destino, pero con paquetes dirigidos al puerto 80 (utilizado por el protocolo HTTP), el resultado es el siguiente:


1 * * *


2 * * *


3 24.232.1.3 76.581 ms 25.931 ms 23.040 ms


4 64.233.187.99 [open] 23.817 ms 24.276 ms *

No sólo el camino es distinto, sino que “mágicamente” los paquetes saltan desde el host 24.232.1.3 (que es de Fibertel) al host 64.233.187.99 ( ).



¿Cómo es esto posible?

La respuesta es simple: Fibertel interpone un proxy transparente que “silenciosamente” reenvía todo el tráfico de la web por otra vía (haciendo uso de su caché y quién sabe qué otras cosas…).

¿Cuál es el inconveniente?
El principal problema es que Fibertel miente a sus clientes negando la existencia de su proxy transparente.

El segundo problema es que funciona mal. Cada vez que los probadamente inútiles técnicos de Fibertel se ponen a meter manos en el proxy transparente (y esto ocurre muy a menudo), acceder a la web se vuelve casi imposible.

El tercer problema es que no ofrecen opción de saltarse su proxy transparente (claro, cómo lo van a hacer si niegan su existencia…).

¿Qué sería lo correcto?
Lo apropiado sería ofrecer el proxy como un servicio diferenciado y opcional (que el usuario pueda elegir usar o no), decorándolo con filtros, antivirus y todo chiche que pudiera hacer que alguien quiera depender de un servidor que no funciona.

O quizás, aunque sea a modo de consuelo, podrían responder: “Sí, obligamos a todos nuestros usuarios a pasar por un proxy transparente, quieran o no.”

¿Por qué lo ocultan?
Tal vez lo oculten para evitar quejas por lo mal que funcionan, pero al negarlo abren las puertas a la duda…



¿Es que Fibertel “espía” a sus usuarios, registrando los sitios que visitan y la información que transfieren?

info de un usuario anonimo que teme las represalias de la empresa




Autor: Qrosawa
http://libros-online-gratis.blogspot.com/

No hay comentarios:

Publicar un comentario