Nota sobre el alcance: este artículo explica los mecanismos que hay detrás de las restricciones regionales y por qué producen resultados inconsistentes. No es una guía para saltarse controles de acceso, algo que suele incumplir las condiciones que aceptaste y, en algunas jurisdicciones, otras normas también.
El bloqueo geográfico se suele describir como «el sitio comprueba tu dirección IP», lo que es más o menos un tercio de la historia. En la práctica, una restricción puede evaluarse en varios puntos distintos —el resolutor, el nodo de CDN, la aplicación, el procesador de pagos, la tienda de aplicaciones— y cada uno de esos puntos lee una señal diferente para decidir a qué país perteneces. Cuando las señales no coinciden, el resultado es ese comportamiento parcial y confuso con el que la mayoría de la gente se topa en realidad.
¿Qué señales determinan tu país aparente?
Al menos nueve, leídas en capas distintas por partes distintas.
| Señal | Quién la lee | Precisión típica | Fallo habitual |
|---|---|---|---|
| Dirección IP vía base de datos de geolocalización | CDN, aplicación | A nivel de país suele ser buena; a nivel de ciudad, mucho peor | Rangos reasignados, datos desactualizados |
| Ubicación del nodo de CDN | La propia CDN | Refleja la topología de red, no la geografía | El nodo más cercano puede estar en otro país |
Cabecera Accept-Language |
Aplicación | Preferencia de idioma, no ubicación | Un navegador configurado para el Reino Unido en el extranjero |
| Zona horaria y configuración regional del navegador | Scripts del lado del cliente | Ajuste del dispositivo | Es trivial que no cuadre con la IP |
| País de registro de la cuenta | Aplicación | Lo que se escribiera al darse de alta | Nunca se actualiza cuando te mudas |
| País emisor de la tarjeta (BIN) | Procesador de pagos | Fiable para la tarjeta | Diverge de la ubicación del usuario |
| Dirección de facturación | Procesador de pagos | Fiable para la cuenta | La misma divergencia |
| Tienda de aplicaciones | Plataforma de aplicaciones | Ligada a la cuenta de la tienda | Independiente de la ubicación del dispositivo |
| SIM / código de operador | Aplicaciones móviles | Fiable para la SIM | El roaming y la eSIM lo complican |
El punto estructural importante: ninguna parte evalúa todas estas señales a la vez. La CDN ve la IP pero no tu tarjeta. El procesador ve la tarjeta pero no el nodo que sirvió la página. Nadie concilia las respuestas, así que un servicio puede tratarte a la vez como si estuvieras en dos países en dos subsistemas distintos.
¿Cómo determina un país la geolocalización por IP?
Por inferencia a partir de datos de registro y enrutamiento, no por medición.
Las bases de datos de geolocalización se construyen combinando los registros de asignación de los registros regionales de internet, la titularidad de los sistemas autónomos, los anuncios de enrutamiento BGP, la triangulación de latencia entre puntos de medición y las correcciones enviadas por operadores de red y por usuarios. El resultado es una estimación aproximada, actualizada periódicamente.
Esa forma de construirlas explica los modos de fallo:
- Los rangos de direcciones se reasignan entre operadores y países, y las bases de datos van por detrás del cambio semanas o más.
- El NAT de operador en las redes móviles pone a miles de abonados detrás de un pequeño conjunto de direcciones registradas donde el operador decidiera.
- Las redes corporativas sacan el tráfico por una pasarela central, así que todas las oficinas parecen estar en la sede.
- IPv4 e IPv6 pueden mapearse de forma distinta en la misma conexión, así que la respuesta cambia según el protocolo que usara la petición.
- Las conexiones por satélite y algunas empresariales están registradas en una dirección administrativa que nada tiene que ver con la posición del terminal.
La precisión a nivel de país suele ser buena y la precisión a nivel de ciudad es bastante peor, y por eso las restricciones regionales se trazan casi siempre en fronteras nacionales aunque la licencia de fondo sea más fina.
¿En qué punto del recorrido de la petición ocurre el bloqueo?
Antes de lo que la mayoría supone, y por eso los bloqueos responden al instante y de forma uniforme.
| Capa | Quién lo aplica | Qué ves |
|---|---|---|
| Resolución DNS | El resolutor, o un filtro nacional obligatorio | El nombre no resuelve, o resuelve a una página de aviso |
| Ruta de red | Filtrado del proveedor, a menudo por IP o por el nombre de servidor TLS | La conexión expira o se reinicia |
| Nodo de CDN | La CDN del sitio, antes de contactar con el origen | Un «no disponible en tu región» instantáneo |
| Aplicación | La lógica del propio sitio, tras la autenticación | El catálogo cambia, o una función está desactivada |
| Pago | Reglas del procesador y del emisor | Navegar funciona, suscribirse falla |
| Distribución de apps | Reglas de la tienda de aplicaciones | La app no aparece para tu cuenta |
El caso del nodo de CDN es el más habitual en los servicios comerciales. Como la decisión se toma en un punto de presencia cercano a ti y no en el origen, el bloqueo se aplica de forma consistente y sin latencia; y por eso la misma URL puede devolver una página normal y una negativa a unos cientos de kilómetros de distancia.
¿Por qué existen las restricciones?
Por tres razones distintas, que producen tres comportamientos distintos.
Licencias. Los derechos de distribución se venden por territorio. El servicio no te está bloqueando tanto como carece del derecho a servir ese título donde estás. El síntoma típico es un catálogo distinto, no un sitio bloqueado.
Cumplimiento normativo. Una jurisdicción impone obligaciones —verificación de edad, normas de contenido, informes— y el operador concluye que servir ese mercado no compensa el coste de cumplirlas. El síntoma típico es un aviso de retirada o un muro de verificación.
Filtrado impuesto por el Estado. La restricción se impone sobre la red en lugar de elegirla el servicio. El síntoma típico es que el sitio es inalcanzable mientras los demás funcionan con normalidad, y el propio servicio no se entera de que lo intentaste.
Distinguirlas es de verdad útil, porque son atribuibles a partes distintas. Una diferencia de catálogo es un asunto de derechos con el servicio; un dominio inalcanzable es un asunto de red fuera del control del servicio.
¿Por qué se contradicen tanto las señales?
Porque nunca se diseñaron para ser coherentes, y cada una la mantiene una parte distinta con un fin distinto.
Tu IP refleja por dónde sale tu tráfico de la red. Tu tarjeta refleja dónde está tu banco. Tu cuenta de la tienda de aplicaciones refleja dónde estabas cuando la creaste. El país de tu cuenta refleja lo que escribiste al darte de alta, quizá hace años. Ninguna de ellas se actualiza cuando cambia otra, y ningún protocolo las concilia.
Para el usuario, la lectura práctica es diagnóstica más que accionable: cuando algo funciona a medias, identifica qué señal está leyendo el paso que falla. Si falla la navegación, apunta a la IP o a la red; si falla la suscripción, apunta a la tarjeta; si falta la app, apunta a la tienda; si cambia el catálogo, apunta a las licencias. Eso te dice a qué parte preguntar, y si el problema tiene solución siquiera.