De methode die in Spanje wordt gebruikt om piraterij-uitzendingen van voetbal te blokkeren, staat opnieuw in het centrum van de aandacht, ditmaal vanuit een bijzonder relevante invalshoek voor cloudproviders, CDN’s, operators en systeembeheerders. Een door het Europees Parlement opgedragen studie benadrukt dat dynamische blokkades noodzakelijk zijn om live-piraterij te bestrijden, maar waarschuwt tegelijkertijd voor een technisch probleem: Het blokkeren van IP-adressen van gedeelde infrastructuren kan leiden tot het offline halen van tienduizenden legitieme domeinen.
De kern van de overblokking van La Liga in 20 seconden
- Het Europees Parlement onderzoekt snellere maatregelen tegen illegale sportuitzendingen.
- Het rapport gebruikt de Spaanse situatie als voorbeeld van de risico’s van IP-blokkades.
- OONI identificeerde 554.507 domeinen die op een bepaald moment tijdens La Liga-wedstrijden getroffen waren.
- Infra‑structuren als Cloudflare, Amazon, Akamai en Microsoft worden genoemd onder de getroffen providers.
- Europa overweegt het combineren van dynamische blokkades met toezicht, proportioneel handelen en mechanismen voor ontblokkeren.
Het document, Countering online piracy of sports and broadcast in the EU, is opgesteld door Giovanni Maria Riccio, hoogleraar Vergelijkend Recht aan de Universiteit van Salerno, samen met Fabiola Iraci Gambazza en Gianmarco Marani. Het doel is de effectiviteit van de huidige Europese maatregelen te analyseren en te kijken naar mogelijke aanpassingen om illegale uitzendingen te bestrijden terwijl de evenementen nog live zijn.
De conclusie staat niet afkerig tegenover blokkering. De studie beveelt een snellere en meer geharmoniseerde Europese reactie aan en onderzoekt zelfs mechanismen vergelijkbaar met het Italiaanse Piracy Shield. De waarschuwing wordt gegeven bij het technische aspect van het identificeren van infrastructuren die ontoegankelijk moeten worden gemaakt.
Hierbij biedt Spanje een bijzonder interessante casus.
Het technische probleem van het gebruik van een IP-adres als doelwit
IP-blokkering lijkt eenvoudig: het identificeert het adres waarvan illegale inhoud wordt aangeboden en internetproviders blokkeren dat de klanten daar toegang toe krijgen.
Het probleem is dat de huidige internetarchitectuur ervoor heeft gezorgd dat de relatie IP = server = webpagina niet meer altijd geldig is.
Een Content Delivery Network (CDN), een reverse proxy of een cloudplatform kan hetzelfde IP-adres gebruiken om meerdere domeinen te bedienen. Technologieën zoals Server Name Indication (SNI) en virtual hosting maken het mogelijk om diensten later te onderscheiden, zelfs als de initiële verbindingen op gedeelde infrastructuur aankomen.
Daarom kan een IP-adres te breed zijn om bepaalde blokkades op uit te voeren.
De door het Europees Parlement aangenomen studie verwijst naar een onderzoek gepubliceerd op 30/06/2026 door het Open Observatory of Network Interference (OONI) over de blokkades tijdens La Liga-wedstrijden.
OONI analyseerde metingen uitgevoerd tussen januari en juni 2026 en controleerde ongeveer 9,2 miljoen domeinen.
De onderzoekers identificeerden 554.507 domeinen die op enig moment tijdens de uitzendingen van La Liga getroffen waren, ongeveer 5,8% van de onderzochte domeinen.
De geobserveerde effecten hielden verband met 7.441 IP-adressen die toebehoorden aan 36 infrastructuurorganisaties.
Onder de getroffen leveranciers bevinden zich belangrijke namen voor het functioneren van het huidige internet, zoals Cloudflare, Amazon, Akamai en Microsoft.
Van 20 IP-adressen tot meer dan 400.000 getroffen domeinen
Een van de resultaten van OONI illustreert het probleem bijzonder goed.
Tijdens bepaalde tijdvensters kon het blokkeren van tussen 4 en 20 IP-adressen leiden tot het beïnvloeden van meer dan 400.000 unieke domeinen.
Er is geen tegenstelling tussen deze cijfers. Dit is juist een gevolg van de concentratie in moderne webinfrastructuren.
Een CDN kan hetzelfde IP-adres via Anycast vanuit meerdere locaties uitzenden en een enorme hoeveelheid domeinen bedienen. Evenzo delen cloudplatforms en DDoS-beschermingsdiensten gedeelde infrastructuur tussen gebruikers en origin-servers.
Vanuit extern oogpunt lijkt het op één IP, ook al bevinden zich achter dat IP duizenden volledig onafhankelijke services.
Daarom betekent het blokkeren van bijvoorbeeld een Cloudflare-IP niet automatisch dat alleen een illegale uitzending wordt geraakt.
De Europese studie beschrijft de impact in Spanje als disproportioneel en constateert dat legitieme resources, zoals NGO’s, media, overheden en messagingplatforms, ook werden geraakt.
OONI documenteerde onder de getroffen domeinen bijvoorbeeld Amnesty International, Greenpeace, Cáritas Argentina en het Australische Senaat, naast diensten zoals WeChat en Session.
Blokkades volgens het tijdschema van de wedstrijden
De studie vond ook een duidelijke temporele correlatie tussen blokkades en voetbalwedstrijden.
De restricties verschenen kort vóór of tijdens bepaalde wedstrijden en verdwenen daarna weer. OONI observeerde deze patronen, afhankelijk van het netwerk, bij operators zoals Telefónica, Orange, Vodafone, MásMóvil, MasOrange en Euskaltel.
Bij Telefónica werden 144 meetvensters vastgesteld waarin meer dan 400.000 domeinen werden getroffen. Het maximum bedroeg 478.052 domeinen in één uur.
Orange Spanje noteerde nog eens 103 vensters boven de 400.000 domeinen.
OONI waarschuwt dat haar resultaten niet bedoeld zijn als uitgebreide lijst van alle getroffen sites. Het onderzoek is afhankelijk van de meetpunten en de onderzochte domeinen, en de gepubliceerde cijfers vormen volgens de auteurs een ondergrens.
Het rapport, opgesteld in opdracht van het Europees Parlement, levert empirisch bewijs over de bijwerkingen van de Spaanse maatregelen.
Vanuit juridisch oogpunt rijst ook de vraag naar de noodzaak en proportionaliteit, vooral wanneer een maatregel die is bedoeld om auteursrechtveiligheid te bevorderen tegelijkertijd ook toegang tot niet-inbreukmakende informatie en diensten beperkt.
DNS, VPN en CDN kunnen ook in het Europese systeem worden geïntegreerd
De reactie die het Europese onderzoek voorstelt, is niet het afschaffen van dynamische blokkades.
Integendeel, het suggereert deze te versterken.
Illegale sportuitzendingen vormen een speciale uitdaging: het blokkeren van een server duurt enkele uren of dagen, maar het evenement is dan meestal al voorbij. Bovendien kunnen verantwoordelijken snel van domein, IP-adres of provider wisselen.
Daarom lijkt het rapport te pleiten voor een Europees systeem dat commando’s binnen enkele minuten kan uitvoeren, geïnspireerd door kenmerken van het Italiaanse Piracy Shield.
Een toekomstige regelgeving zou ook meer tussenpersonen kunnen verplichten mee te werken. Naast internetproviders kunnen dat DNS-resolvers, VPN-aanbieders, CDN’s en hostingbedrijven zijn.
Dit verandert de technische reikwijdte van de maatregelen aanzienlijk.
Een blokkade op het DNS-resolver-niveau werkt anders dan een blokkade via IP-routes. Een CDN beschikt bovendien over informatie over domeinen en klanten die een access provider mogelijk niet heeft. En een hostingprovider kan rechtstreeks op de verantwoordelijke server ingrijpen zonder de hele infrastructuur te beïnvloeden.
Er bestaat dus niet één enkel blokkagemiddel en de gevolgen verschillen eveneens.
De uitdaging ligt in het blokkeren van de dienst, niet van de gedeelde infrastructuur
De Europese Commissie erkende al het specifieke risico van IP-blokkades. Haar evaluatie van Aanbeveling (UE) 2023/1018 wijst uit dat deze methode overblokking kan veroorzaken wanneer een IP-adres aan meerdere sites is gekoppeld.
Mogelijke waarborgen omvatten uitsluitingslijsten, systemen voor snelle correctie van valse positieven en toezichtmechanismen om de proportionaliteit van de bevelen te beoordelen.
Vanuit technisch oogpunt laat La Liga zien dat de precisie van de gekozen identificator bepalend is voor het resultaat.
Een domein, een URL, een IP, een ASN of een origin-server zitten op verschillende niveaus van de infrastructuur. Het blokkeren van een van deze kan heel verschillende gevolgen hebben.
De complexiteit neemt verder toe door CDN’s, reverse proxies, gedeeld adressering, Anycast en cloudplatforms op grote schaal. De infrastructuur die zichtbaar is voor de gebruiker, is niet noodzakelijk eigendom van of direct onder controle van de content-eigenaar.
Het Europese onderzoek dwingt deze aanbevelingen niet af als nieuwe verplichtingen. Het is géén wet die door het Europees Parlement is aangenomen, maar een opdracht om het huidige kader en mogelijke toekomstige aanpassingen te evalueren.
Wel brengt het een belangrijke technische invalshoek in het Europese debat over sportpiraterij: het verhogen van de snelheid van blokkades moet hand in hand gaan met het verbeteren van precisie.
Want in een internet dat draait op gedeelde infrastructuur, kan een IP-adres technisch eenvoudig te blokkeren zijn, maar tegelijkertijd te groot om zonder gevolgen te blokkeren.
Veelgestelde vragen
Waarom kan een blokkeringsmaatregel op IP-niveau duizenden websites treffen?
Omdat veel cloud- en CDN-platforms gedeelde infrastructuur en IP-adressen gebruiken voor meerdere domeinen. Het blokkeren van dat IP kan ook legitieme services beïnvloeden die geen verband houden met de illegale content.
Hoeveel domeinen heeft OONI als getroffen geïdentificeerd?
OONI identificeerde 554.507 domeinen die op enig moment tijdens de geanalyseerde uitzendingen werden getroffen. Er werd onderzoek gedaan naar ongeveer 9,2 miljoen domeinen.
Welke infrastructuurleveranciers worden in het rapport genoemd?
Het onderzoek vermeldt onder andere infrastructuren van Cloudflare, Amazon, Akamai en Microsoft.
Wil Europa piraterieblokkades afschaffen?
Nee. Het rapport stelt juist voor om snellere mechanismen tegen illegale uitzendingen te ontwikkelen, maar benadrukt dat waarborgen nodig zijn om overblokking te voorkomen en legitieme diensten te beschermen.
