2020/03/27

NOS continua a bloquear domínios legítimos


Os clientes NOS que notarem alguma dificuldade a aceder a convites do Discord ou fazer login nos serviços da Microsoft, poderão gostar de saber que o problema se deve às inexplicáveis regras de bloqueio da NOS.

Há poucas semanas falamos do caso da NOS estar a bloquear os endereços do Bit.ly, um serviço de redução de URLs, afectando indiscriminadamente imediatamente milhões de links legítimos por causa de alguns eventuais links maliciosos. Agora, descobre-se que a apetência por bloquear domínios sem qualquer justificação ou controlo sério parece ser um mal geral da NOS e não apenas uma excepção.

O movimento Revolução dos Bytes detectou mais alguns endereços que estão a ser bloqueados pela NOS, e levou a cabo uma investigação mais profunda, que confirmou que os domínios discord.gg e, nalguns casos, o login.live.com, estão a ser bloqueados (entre outros).

Tudo indica que a NOS esteja a incluir cegamente uma lista de endereços considerados maliciosos pelo serviço Any Run, sem qualquer tipo de controlo prévio. Resultando em casos como o do Bit.ly, onde uma queixa de um link para actividade maliciosa num qualquer grupo do Discord faça com que todos os convites para todos os demais grupos fiquem bloqueados.

Também pouco adequado será a NOS apresentar a sua tradicional indicação de que o acesso a estes endereços foi bloqueado "no seguimento de ordem judicial ou administrativa", quando na verdade o sistema parece estar a aplicar bloqueios automáticos sem qualquer tipo de controlo. No mínimo, merecia que estes casos fossem acompanhados de uma mensagem a indicar que o bloqueio se devia a conteúdos potencialmente maliciosos - eventualmente até disponibilizando uma opção para reportar se o domínio estaria a ser bloqueado injustamente para que o caso pudesse ser mais rapidamente corrigido.

... De resto, importa relembrar que apenas são afectados os clientes que continuarem a utilizar os servidores DNS da NOS, e que tudo isto nem sequer será sentido por quem recorrer a DNS alternativos, como os da Google (8.8.8.8), Cloudflare (1.1.1.1), ou muitos outros.

3 comentários:

  1. Bom dia.

    De facto quer por motivos pessoais bem como profissionais a NOS é de pior operadora que os portugueses poderão escolher.

    ResponderEliminar
  2. nenhuma é boa mas sim a NOS é do piorio.

    ResponderEliminar
  3. A Vodafone é quem anda a bloquear mais, até o site da tap estava bloqueada por ordem judicial na vodafone

    ResponderEliminar