¿De verdad Reliance está secuestrando BGP a Telegram? Lo que muestran realmente los datos de enrutamiento

Pavel Durov dice que Reliance secuestra BGP a Telegram para Meta. Los datos de enrutamiento en directo no muestran ningún secuestro, la empresa equivocada, y un motivo que se desmorona.
Respuesta corta: A partir del 16 de junio de 2026, ningún monitor de enrutamiento independiente (Cloudflare Radar, Qrator.Radar, RIPE RIS, bgp.tools, o Kentik) ni ninguna comunidad de operadores de red (NANOG, RIPE Labs, APNIC) ha encontrado prueba alguna de que Reliance (AS18101) esté secuestrando BGP a Telegram. La tabla de enrutamiento global en directo muestra que AS18101 anuncia solo su propio espacio de direcciones de Reliance Communications, sin solapamiento alguno con la red de Telegram. La acusación de Pavel Durov también nombra a la empresa equivocada y se basa en un vínculo de propiedad que no existe.
Qué sucedió
El martes, 16 de junio de 2026, India ordenó un bloqueo temporal a nivel nacional de Telegram. El detonante fue fraude en exámenes: redes de fraude estaban usando canales de Telegram para vender trabajos falsos y supuestamente filtrados para el examen de reevaluación NEET-UG, la prueba de acceso nacional de India a las facultades de medicina.
Horas después, el fundador de Telegram, Pavel Durov, hizo dos afirmaciones separadas:
En X, argumentó que el bloqueo castiga a los usuarios ordinarios en lugar de a los implicados internos que filtraron el material del examen, y dijo que las filtraciones simplemente se habían trasladado a otras aplicaciones.
En un post de canal de Telegram, hizo una acusación mucho más grave. Dijo que una empresa de telecomunicaciones india llamada «Reliance» (AS18101) estaba secuestrando BGP a Telegram y cortando el acceso para usuarios fuera de India, incluyendo en los Emiratos Árabes Unidos. Lo calificó de intencional, sugirió que estaba vinculado a Meta y WhatsApp, e instó a los operadores de red a rechazar los anuncios de rutas de Reliance.
La segunda afirmación es la explosiva. Acusa a una empresa nombrada de un acto agresivo e ilegal de sabotaje de internet en beneficio de un competidor. Así que merece un análisis técnico cuidadoso, y ese análisis no respalda la afirmación.
¿Qué es el secuestro BGP, en lenguaje sencillo?
Internet es una red de redes. Cada una (tu ISP, un proveedor en la nube, el backend de una aplicación de mensajería) es un Sistema Autónomo (AS) con un número único, como AS18101 para Reliance Communications o AS62041 para Telegram.
Estas redes se encuentran entre sí usando el Protocolo de Puerta de Enlace de Frontera (BGP). Piensa en BGP como el sistema de enrutamiento postal de internet: cada red anuncia, «Yo soy propietario de estos rangos de direcciones, envíame el tráfico destinado a ellos». Los vecinos confían en ese anuncio y lo transmiten.
El problema es que el BGP clásico no tiene forma integrada de verificar esas afirmaciones. Se ejecuta sobre confianza. Así que si una red anuncia espacio de direcciones que en realidad no posee, el tráfico puede ser reenrutado hacia ella. Eso es un secuestro BGP.
Hay algunos tipos:
Secuestro de origen: anunciar un bloque de direcciones IP que no posees.
Secuestro más específico: anunciar un fragmento más estrecho del rango de direcciones de alguien. Los enrutadores siempre prefieren la coincidencia más específica, así que esto puede invalidar la ruta real en todas partes donde se propague.
Fuga de ruta: reanunciar impropiamente rutas que aprendiste legítimamente, a menudo accidentalmente, lo que puede provocar lo mismo en cascada.
Cuando un secuestro o fuga se propaga a través de proveedores de tránsito, los efectos pueden volverse globales en minutos. Eso es exactamente lo que Durov está insinuando que le sucedió a Telegram. La pregunta es si realmente sucedió.
La evidencia de enrutamiento: ningún secuestro encontrado
Este es el corazón del asunto. Un secuestro BGP real y que se propague globalmente deja huellas en los recopiladores de rutas públicos, y cualquiera puede verificar.
A partir del 16 de junio de 2026:
AS18101 está anunciando solo su propio espacio de direcciones. Los bloques de Reliance Communications que origina (rangos como 115.248,0.0/16 y 124.124,0.0/16) son suyos, en su mayoría prefijos válidos según RPKI. No hay espacio de direcciones de Telegram en lo que anuncia.
Ningún monitor ha marcado un secuestro. Las verificaciones dirigidas en Cloudflare Radar, Qrator.Radar, bgp.tools, bgp.he.net, RIPEstat / RIPE RIS, y Kentik no han encontrado informes de un secuestro de AS18101 a Telegram en junio de 2026. Los foros de operadores donde estos incidentes normalmente se diseccionan (NANOG, RIPE Labs, el blog de APNIC, Hacker News) guardan silencio al respecto.
Los únicos incidentes BGP de Telegram documentados son antiguos e irrelevantes: Irán originando prefijos de Telegram en 2018, e Irak filtrando (blackholing) el rango principal de Telegram en 2023. Ninguno implicaba a Reliance.
Un secuestro genuino que llegara a usuarios en los Emiratos Árabes Unidos requeriría que la ruta falsa de Reliance se propagara internacionalmente y fuera aceptada por redes de tránsito en todo el mundo. Ningún recopilador público ha observado eso.
¿Qué cambiaría este veredicto? Si Cloudflare Radar, RIPE RIS, o bgp.tools posteriormente mostraran que AS18101 (o cualquier red detrás de ella) está anunciando un prefijo de Telegram como 149.154.160,0/22, con marcas de tiempo y datos del recopilador, la acusación estaría fundamentada. Hasta entonces, se mantiene como una afirmación no verificada de una única fuente interesada.
Por qué un secuestro global de Telegram es técnicamente difícil hoy
Incluso si una red intentara falsificar el bloque de direcciones principal de Telegram, la seguridad de enrutamiento moderna atraparía la mayor parte.
El prefijo principal de Telegram, 149.154.160,0/22, es válido según RPKI. RPKI (Infraestructura de Clave Pública para Recursos) permite a los propietarios de direcciones publicar un registro firmado llamado Autorización de Origen de Ruta (ROA), que dice, «Solo esta red está permitida para anunciar este rango». Las redes que verifican estos registros (un proceso llamado Validación de Origen de Ruta, o ROV) marcarán un anuncio falsificado como Inválido y lo descartarán.
Así que si Reliance anunciara el espacio de Telegram con ella misma como origen, cada red que aplique ROV lo rechazaría automáticamente. Esa es una parte grande y creciente de internet, ya que la cobertura de ROA superó aproximadamente la mitad de todos los prefijos alrededor de 2024.
Hay una ironía digna de señalar. La corrección propuesta por Durov, decirle a los operadores que «rechacen los anuncios no autorizados de Reliance», es esencialmente una descripción de desplegar RPKI y filtrado de prefijos, que las redes bien administradas ya hacen.
La confusión de empresas en el centro de la afirmación
La acusación de Durov tiene un segundo problema, más básico: parece nombrar a la empresa equivocada y asignar un motivo que no se sostiene.
«Reliance» es una marca compartida, no una empresa única. El grupo Reliance original se dividió entre los hermanos Ambani en 2005, y las dos mitades son negocios completamente separados hoy. Vale la pena poner lado a lado las dos redes.
AS18101, la que Durov nombró, es Reliance Communications (RCom). Está controlada por Anil Ambani, ha estado en insolvencia desde 2019, es efectivamente defunta como empresa de telecomunicaciones operativa, y no tiene propiedad de Meta.
AS55836, la red detrás de la que realmente se sitúan la mayoría de usuarios indios, es Reliance Jio. Está controlada por Mukesh Ambani de Reliance Industries, ejecuta un ISP de consumo de 100+ Tbps sirviendo a cientos de millones de usuarios, y es la entidad en la que Meta tiene una participación indirecta (a través de Jio Platforms).
AS18101 pertenece a Reliance Communications, la empresa de telecomunicaciones en quiebra de Anil Ambani. Entró en el proceso de insolvencia de India en 2019, y el 11 de junio de 2026, un tribunal de India admitió una petición de insolvencia personal contra el propio Anil Ambani como garante. No es una empresa competidora próspera ejecutando una campaña de sabotaje sofisticada. Es una empresa en las últimas etapas del colapso.
El ISP dominante de India, la red detrás de la que realmente se sitúan la mayoría de usuarios, es Reliance Jio (AS55836), una entidad completamente diferente.
El motivo de Meta no sobrevive a una verificación de datos
Durov sugirió que la disrupción podría ser una guerra competitiva, porque «Reliance es parcialmente propiedad de Meta, la empresa detrás de WhatsApp». Desenredar las empresas disuelve ese motivo por completo.
Cada vínculo de Meta a Reliance va a Jio / Reliance Industries (Mukesh Ambani), nunca a RCom:
En abril de 2020, Facebook invirtió 5.700 millones USD por una participación del 9,99 % en Jio Platforms, su inversión tecnológica minoritaria más grande globalmente.
En agosto de 2025, Meta y Reliance Industries anunciaron una empresa conjunta de IA, dividida 70 % Reliance / 30 % Meta.
Así que «Reliance es parcialmente propiedad de Meta» es verdad de Jio Platforms y falso de AS18101 / Reliance Communications, la entidad a la que Durov realmente señaló. Meta no tiene participación de propiedad en la empresa en quiebra nombrada en la acusación. La teoría de la guerra competitiva se desmorona una vez que las dos Reliances se separan.
La explicación más probable: bloqueo ISP ordinario
Si no es un secuestro BGP, ¿qué están experimentando los usuarios?
Los síntomas encajan con el mecanismo mucho más común (y mucho más aburrido) detrás de la orden de India: bloqueo dentro de la red de un ISP. Eso incluye filtrado de inspección profunda de paquetes (DPI), bloqueo a nivel de DNS, o enrutamiento nulo interno del tráfico («blackholing»). El bloqueo de India fue emitido bajo la Sección 69A de la Ley de TI de 2000, la base legal para exactamente este tipo de restricción de acceso.
La distinción clave es que este tipo de bloqueo es local por diseño. Afecta a usuarios en esa red, en ese país. No llega a través de las fronteras a los Emiratos Árabes Unidos, a menos que una ruta se filtre accidentalmente en BGP global, que es el modo de fallo raro discutido abajo. Ningún monitor ha observado tal fuga de AS18101.
Puedes verificar cualquiera de esto tú mismo. Busca AS18101 y el prefijo 149.154.160,0/22 en Cloudflare Radar, bgp.tools, o RIPEstat y comprueba qué es lo que cada uno está anunciando realmente.
Cómo un bloqueo doméstico puede volverse global: los casos de advertencia
El escenario de Durov no es imposible en principio. Hay un caso famoso donde un bloqueo nacional se filtró a nivel mundial, más otros que muestran cómo los errores de enrutamiento se propagan en cascada. Estos son útiles para entender el mecanismo, no prueba de que nada le sucedió a Telegram aquí.
Pakistán contra YouTube (2008), el paralelo más cercano. Ordenado que bloqueara YouTube localmente, Pakistan Telecom anunció un fragmento más específico del espacio de direcciones de YouTube como un blackhole local. Su proveedor ascendente no lo filtró, y la ruta se escapó globalmente. Durante aproximadamente dos horas, el mundo enrutó tráfico de YouTube hacia Pakistán, derribando el sitio a nivel mundial. Este es el ejemplo del libro de texto de un bloqueo doméstico filtrándose a través del enrutamiento entre dominios, el mecanismo exacto que Durov implica, pero sin prueba en el caso de Reliance.
MyEtherWallet (2018), un secuestro criminal para robo. Los atacantes secuestraron las rutas de DNS de Amazon para redirigir a los usuarios de una cartera de criptomonedas a un sitio falso, robando aproximadamente 152.000 USD en Ether. Las redes de tránsito conscientes de RPKI no propagaron las rutas malas.
1,1.1,1 de Cloudflare (2024), un secuestro más una fuga. Una combinación de una ruta forjada y una fuga hizo brevemente que el solucionador de DNS de Cloudflare fuera inaccesible desde más de 300 redes en 70 países. RPKI limitó el daño pero no lo previno completamente, porque no cada red rechaza rutas más específicas de tamaño excesivo.
La lección en los tres: los secuestros y las fugas son reales y pueden ser graves. Pero aparecen en datos públicos, se analizan en horas por la comunidad de operadores, y para un objetivo protegido por RPKI como el prefijo principal de Telegram, enfrentan vientos en contra técnicos fuertes. Ninguna de esas huellas está presente aquí.
El historial de bloqueo de Telegram, para contexto
Vale la pena separar la afirmación de Durov del largo y real historial de Telegram siendo bloqueado, que siempre ha sido bloqueo dentro del país, no un secuestro BGP de un competidor.
Rusia bloqueó Telegram de 2018 a 2020 después de que se negara a entregar las claves de encriptación a los servicios de seguridad, un esfuerzo que bloqueó millones de IPs y causó graves daños colaterales antes de ser abandonado. Rusia renovó la limitación y el bloqueo a principios de 2026. Estas fueron medidas impulsadas por el gobierno usando DPI, bloqueo de IP, y eliminación de tienda de aplicaciones, no un rival telecom falsificando las rutas de Telegram.
Esa distinción es precisamente lo que hace la acusación de Reliance extraordinaria. Un gobierno ordenando a un ISP que bloquee una aplicación es rutinario y bien documentado. Un competidor en quiebra secuestrando secretamente el enrutamiento global de una aplicación de mensajería en beneficio de Meta sería un evento importante y verificable, y los datos de enrutamiento públicos simplemente no lo muestran.
Preguntas frecuentes
¿Está Reliance secuestrando BGP a Telegram? No hay prueba pública de que lo esté. A partir del 16 de junio de 2026, ningún monitor de enrutamiento independiente ni foro de operadores ha corroborado la afirmación, y la tabla de enrutamiento de AS18101 contiene solo su propio espacio de direcciones de Reliance Communications, sin prefijos de Telegram.
¿Por qué está bloqueado Telegram en India? India ordenó un bloqueo temporal a nivel nacional bajo la Sección 69A de la Ley de TI después de que redes de fraude usaran canales de Telegram para vender trabajos falsos y supuestamente filtrados para el examen de reevaluación de entrada a medicina NEET-UG. El bloqueo está programado para ser temporal.
¿Nombró Durov la empresa equivocada? La acusación apunta a AS18101, que pertenece a Reliance Communications (la empresa de telecomunicaciones en quiebra de Anil Ambani). El ISP dominante de India es Reliance Jio (AS55836, Mukesh Ambani), una empresa separada. Comparten solo la marca «Reliance».
¿Meta es propietaria de Reliance? Meta posee una participación de ~9,99 % en Jio Platforms (parte de Reliance Industries de Mukesh Ambani), no en Reliance Communications / AS18101. El motivo «Reliance propiedad de Meta» se aplica a la entidad equivocada.
¿Podría un bloqueo doméstico en India afectar a usuarios en los Emiratos Árabes Unidos? Normalmente no. El bloqueo a nivel de ISP es local. Solo se propagaría internacionalmente si una ruta se filtrara en BGP global, un modo de fallo raro que ningún monitor ha observado en este caso.
¿Cómo puedo verificar los datos de enrutamiento yo mismo? Busca AS18101 y el prefijo 149.154.160,0/22 en Cloudflare Radar, bgp.tools, o RIPEstat para ver exactamente qué es lo que cada red está anunciando.
La conclusión
Pavel Durov tiene razón en que los bloqueos de plataforma general son una respuesta torpe al fraude en exámenes. Pero su afirmación mucho más grave, que Reliance está secuestrando BGP a Telegram para una guerra competitiva respaldada por Meta, no se sostiene bajo la evidencia pública disponible hoy. Los datos de enrutamiento no muestran ningún secuestro, la empresa nombrada está en quiebra y no comparte propiedad de Meta, y los síntomas encajan mucho mejor con bloqueo ordinario a nivel de ISP que con un ataque de enrutamiento global.
En disputas de enrutamiento, la tabla no miente. Cualquiera puede buscar AS18101 y los prefijos de Telegram y verificar. Hasta ahora, la tabla cuenta una historia muy diferente de la que la acusación hace.


