Olá a todos,
Aviso à navegação… idealmente, com a vaga esperança de que isto seja visto por algum técnico de 2ª ou 3ª linha.. queria reportar o seguinte problema, que ocorreu mais ou menos pelas 18:00 de 4 de Outubro de 2026:
Todos os endereços IP atribuídos pela MEO que estão no intervalo 85.240.0.1 – 85.247.255.254 (cerca de meio milhão de utilizadores) foram colocados em lista negra.
É possível que, destes todos, só estejam a ser afectados aqueles que estão entre 85.245.100.0 e 85.245.255.255 (um pouco menos de 40.000 utilizadores).
(Para os técnicos: isto é a rede identificada como MEO-BROADBAND no bloco 85.240.0.0/13 do AS3243)
Como é que isto nos afecta individualmente?
Todos os sites web que consultam as listas negras de endereços IP para autorizar ou não o acesso aos seus serviços podem bloquear utilizadores legítimos da MEO de aceder aos mesmos.
A decisão de autorizar o acesso de um endereço na lista negra ou não é feita por cada website a título individual. A maioria não se preocupa com isso, mas muitos sim (especialmente sites mais “sensíveis” — bancos, fintech, jogos online, etc.)
Se reparares que "subitamente" o teu jogo favorito online, ou o teu servidor de streaming deixou de funcionar com uma mensagem de erro estranha, é possível que o teu endereço IP esteja no intervalo que está bloqueado.
E como sei se o meu endereço atribuído pela MEO está na lista ou não?
A forma mais fácil: https://whatismyipaddress.com/
OK, já sei que estou na lista negra, o que explica porque é que não consigo aceder aos meus sites favoritos?
A resposta mais simples (e mais sincera) é: nada.
Infelizmente, não está ao nosso alcance mudarmos o endereço atribuído pela MEO. É possível fazer um reset ao router MEO, e até é plausível que o próximo endereço atribuído seja diferente, mas é muito mais provável que seja também um endereço no intervalo referido.
Regra geral, os operadores agrupam os endereços de acordo com a área ou região em que as pessoas estão, logo, mesmo que não receba exactamente o mesmo endereço, será relativamente “perto”, e quase de certeza escolhido da mesma lista.
Este tipo de bloqueios via lista negra não é feito individualmente; é feito ao bloco inteiro. Logo, só mesmo a MEO pode tentar lidar com esta situação.
Daí a importância de escalar para quem, dentro da MEO, tenha capacidade para lidar com o assunto — estamos a falar a um nível a que a equipa de suporte, por muito que nos queira ajudar, não tem nem meios, nem autoridade, para resolver o problema.
Mas por que é que a MEO foi colocada na lista negra?
Normalmente, as entidades que gerem as listas negras não divulgam as razões pelas quais o fazem, e, se o fizerem, será apenas pelas pessoas identificadas pela MEO como responsáveis pela boa gestão do bloco de endereços afectado.
No entanto, estas entidades são sérias e não o fazem “só porque não gostam da MEO” (ou dos seus clientes).
Geralmente, as razões para isto acontecer encontram-se entre as seguintes:
- Um grupo de utilizadores está a usar as respectivas ligações residenciais para enviar spam a terceiros, usando os seus próprios equipamentos.
De notar que a MEO é alheia a este tipo de situações, pois este spam nunca passa pelos servidores de email da MEO — o envio é feito directamente pelos spammers, sem o consentimento ou conhecimento da MEO.
Também é verdade que este tipo de utilização viola os termos de serviço da MEO, pelo que é provável que estes utilizadores sejam não apenas banidos dos serviços da MEO, mas possam mesmo ter de enfrentar consequências legais pela sua actividade ilícita. - Em vez de spam, os referidos equipamentos podem estar agressivamente a tentar obter acesso ilegítimo a outros sistemas, ou a participar num ataque concentrado contra um alvo específico, com o objectivo de o “mandar abaixo” com a sobrecarga de tráfego (uma actividade ilegal conhecida como Distributed Denial of Service Attack).
De notar que, em ambos os casos acima, o mais provável é que os utilizadores tenham as suas máquinas infectadas, sem o saberem, e que estejam a fazer os envios de e-mail ou os ataques remotos sem noção do que estão a fazer.
É prática comum dos gestores das listas negras observarem padrões na origem dos ataques e, se detectarem que existem na lista de “atacantes” diversos endereços IP, mas todos provenientes da mesma rede, então bloqueiam a rede inteira. Passa a responsabilidade para o administrador da rede ou do bloco de endereços, em vez de ser uma responsabilidade individual. E, como são afectados dezenas ou centenas de milhares de utilizadores, a probabilidade do gestor da rede se envolver directamente na resolução do problema é consideravelmente mais alta.
O que posso fazer enquanto a MEO resolve o problema? Quero ver mesmo a minha série favorita no Netflix…
Há duas alternativas principais, ambas com os seus problemas e limitações.
- Usar um web proxy público. Basicamente, estamos a dizer a um servidor remoto para pedir a página que queremos ver em nosso nome, mas com o endereço IP do proxy, o nosso. Mas existem algumas limitações a esta solução:
- Os serviços de proxy gratuitos são muito poucos e geralmente estão sobrecarregados o tempo todo. Como não podemos confiar no intermediário, todo o tráfego deve sempre ser encriptado; caso contrário, o que quer que seja descarregado por nós, poderá ser arquivado localmente pelo operador. E é igualmente possível, nestes casos, o proxy inserir anúncios ou mesmo malware/troianos/links para páginas falsas (apesar de nós termos digitado o URL correcto!).
- Os serviços pagos podem ter mais largura de banda disponível e menor latência, e oferecer mais garantias de privacidade dos dados.
Mas temos sempre de considerar o grau de confiança no operador. - Os web proxies funcionam essencialmente para browsers. Não quer dizer que não existam inúmeras apps que, precisando de acesso via Web, também vão ler a informação do proxy que estiver activo. Mas isto depende de quem programou a app. O que significa que “aquela app favorita” pode deixar de funcionar, mesmo com um proxy, pago ou não.
- Usar uma VPN. A vantagem principal é que esta tecnologia está já semi-incorporada nos sistemas operativos — basta activá-la com o software apropriado. Uma vez estando feita a activação, usa-se a Internet como habitualmente: a VPN surge simplesmente como mais um interface de rede, ao lado do Wi-Fi, Ethernet, potencialmente Bluetooth, etc. E, à partida, nenhuma aplicação precisa ser reconfigurada.
Existem milhares de operadores e até alguns gratuitos com um desempenho muito razoável, criados por voluntários. Talvez os sistemas gratuitos não sejam o ideal para vermos todos os episódios da Guerra dos Tronos, de uma só vez. Os sistemas comerciais têm a vantagem de estarem preparados para qualquer tipo de utilização. Normalmente o serviço é cobrado mensalmente.
A principal desvantagem de ambos é que os endereços IP, tanto dos proxies como das VPNs, são bem conhecidos, e muitos sites (justamente aqueles que são mais sensíveis...) bloqueiam o acesso desta via — logo, não resolvendo nada.
A única solução que é 100% garantida é alguma coisa cujo endereço IP esteja sempre a mudar, e sempre fora do intervalo dos endereços “conhecidos” pelos operadores. Um exemplo é o Tor, mas há mais tecnologias do mesmo género. Mas aqui a configuração não é trivial…
Portanto, para já, é só esperar com paciência. Muitas vezes os gestores das listas negras desbloqueiam imediatamente as redes de onde não tenham vindo mais “ataques” nas últimas 24 horas; outros, infelizmente, requerem uma confirmação por escrito (neste caso, da MEO) de que o problema de segurança ou se spam foi definitivamente resolvido. Se a MEO tentar “fingir” que resolveu tudo — mas não fez nada para além de pedir o desbloqueio — da próxima vez que a mesma coisa acontecer, há um risco dos endereços IP da MEO nunca mais serem desbloqueados.
Por isso, MEO, se estão a ler isto, por favor tenham cuidado com o que dizem aos operadores das listas negras…


