Kuiper, een mobiele game van Borja de la Osa, werd op 5 september 2026 vanaf een Vodafone-verbinding in Zaragoza onbereikbaar via zijn rechtstreekse Cloudflare-route. DNS werkte wel: de TCP-verbinding naar 188.114.96.5:443 liep na 20 seconden vast. Via een Hetzner-proxy in Duitsland kwam tijdens dezelfde test in 0,2 seconde een HTTP 200-respons terug. Het probleem zat dus in de netwerkroute, niet in een algemene uitval van de gamebackend.
De Kuiper-casus
De backend van Kuiper draait op een Cloudflare Worker binnen het gedeelde IP-bereik 188.114.96.0/22. Dat bereik werd tussen 15 augustus en 6 september 2026 op 12 afzonderlijke dagen als geblokkeerd geregistreerd bij DIGI, MasMóvil, Movistar, Orange en Vodafone.
Dat maakt de casus technisch interessant én maatschappelijk relevant. Een IP-adres verwijst hier niet noodzakelijk naar één website of dienst. Cloudflare gebruikt gedeelde infrastructuur waarop meerdere, onderling onafhankelijke diensten bereikbaar kunnen zijn. Wie zo’n adres of bereik blokkeert, kan daardoor meer verkeer raken dan alleen de beoogde bestemming.
Wat de netwerktest aantoonde
De test vanuit Zaragoza wijst niet op een DNS-storing. De hostnaam van Kuiper werd via meerdere resolvers naar onder meer 188.114.96.5 en 188.114.97.5 vertaald. De storing ontstond daarna, bij het opzetten van de TCP-verbinding met poort 443 van het getroffen adres.
Andere Cloudflare-routes reageerden wel. De directe verbinding met 188.114.96.5:443 liep na 20 seconden vast, terwijl de Duitse proxy in 0,2 seconde HTTP 200 terugstuurde. Dat verschil is precies wat je verwacht wanneer de bestemming zelf bereikbaar blijft, maar een specifieke route vanaf een Spaanse provider wordt tegengehouden.
Waarom gedeelde IP’s nevenschade veroorzaken
Een IP-blokkade werkt op netwerkniveau. De blokkade kijkt dan naar het adres waar het verkeer naartoe gaat, niet automatisch naar de afzonderlijke domeinnaam die achter dat adres zit. Bij gedeelde hosting of een CDN kunnen daar meerdere diensten achter zitten.
Voor Kuiper betekent dat een vervelende botsing: de game gebruikt Cloudflare voor zijn Worker, terwijl LaLiga zegt IP-adressen te blokkeren die worden gebruikt voor illegale toegang tot LaLiga-content. De legitieme game kan daardoor dezelfde netwerkdrempel tegenkomen als een dienst die de blokkade wél probeert te treffen. Dat zegt niets over Kuipers betrokkenheid bij piraterij; het laat zien wat er kan gebeuren wanneer handhaving op een gedeeld infrastructuurniveau plaatsvindt.
De bredere schaal is zichtbaar in een meting van Open Observatory of Network Interference (OONI) over 1 januari tot en met 1 juni 2026. OONI rapporteerde dat meer dan 500.000 domeinen op enig moment in de onderzochte metingen werden geraakt. Die historische schatting beschrijft niet de specifieke Kuiper-test in september, maar maakt wel duidelijk waarom gedeelde IP-blokkades gevolgen buiten één dienst kunnen hebben.
De Duitse omleiding die de verbinding terugbracht
Kuiper schakelt na een time-out van vijf seconden automatisch over op een reverse proxy: een tussenserver die verzoeken doorstuurt naar de oorspronkelijke backend. Die server draait als een Hetzner CX22-virtual private server in Duitsland en slaat volgens de beschrijving geen gamegegevens op.
De twee routes zagen er tijdens de test als volgt uit:
| Route | Verbindingscontext | Waargenomen resultaat | Functie | Maandelijkse kosten |
| Rechtstreekse Spaanse route | Vodafone-verbinding vanuit Zaragoza naar 188.114.96.5:443 | TCP-time-out na 20 seconden | Primaire route naar de Cloudflare Worker | — |
| Duitse fallback | Hetzner CX22 in Duitsland, die verzoeken doorstuurt naar dezelfde Worker | HTTP 200 in 0,2 seconde | Automatische omleiding na vijf seconden zonder antwoord | €4 |
De proxy is daarmee geen nieuwe gamebackend en ook geen opslaglaag. Hij biedt een andere netwerkroute naar dezelfde dienst. Tijdens deze specifieke test was dat genoeg om de verbinding te herstellen.
De bredere Spaanse blokkadediscussie
Movistar zei in een reactie op een gemelde storing dat de hinder verband leek te houden met blokkades die werden toegepast in het kader van een aan LaLiga gekoppelde gerechtelijke beslissing. De provider waarschuwde daarbij dat gedeelde Cloudflare-bereiken geraakt konden worden en dat individuele uitzonderingen niet mogelijk waren.
LaLiga formuleert het doel anders. De organisatie zegt dat de maatregelen gericht zijn op IP-adressen die worden gebruikt voor illegale toegang tot haar content en ontkent dat het om een brede of willekeurige blokkade gaat. Dat is LaLiga’s officiële standpunt. De Kuiper-test en de bredere OONI-meting beschrijven daartegenover waargenomen gevolgen voor gedeelde infrastructuur. Die twee beweringen gaan over verschillende zaken: het beoogde doel van de maatregel en het bereik van de effecten in de praktijk.
Voor gebruikers en ontwikkelaars is de technische les helder: een DNS-wijziging hoeft een blokkade op IP-niveau niet op te lossen. In de Kuiper-test werkte DNS al; de verbinding liep pas daarna vast. De Duitse proxy werkte daar als alternatieve route, maar dat is de architectuur die Kuiper zelf voor zijn dienst had ingericht, geen algemene garantie voor andere websites of games.
Waarom deze casus ertoe doet
Kuiper is een klein, concreet voorbeeld van een groter infrastructuurprobleem. Moderne internetdiensten delen vaak adressen, CDN’s en tussenlagen. Een maatregel die op papier één illegale bestemming moet raken, kan in de praktijk ook een game, ontwikkeltool of andere legitieme dienst onbereikbaar maken wanneer die dezelfde netwerklaag gebruikt.
De discussie draait daarom niet alleen om voetbalpiraterij. Ze gaat ook over de vraag op welk niveau internetblokkades worden uitgevoerd en wie de gevolgen draagt wanneer dat niveau meerdere diensten tegelijk omvat. In Kuipers geval betekende dat een extra server, een automatische fallback en €4 per maand om tijdens de gemeten storing een alternatieve route beschikbaar te houden.