目前在西班牙發生的事件背景可從先前報導中了解,但以下是其概述。
根據多項法庭命令,西班牙足球聯賽 LaLiga 可能會要求當地的網絡服務供應商(ISP)封鎖盜版串流網站及 IPTV 服務。封鎖的方式包括透過域名、URL、IP 地址或修改 DNS 記錄等手段,這些行動基於 LaLiga 每週提供的信息,無需法庭的審查。
LaLiga 與 Cloudflare 的衝突
為了減少封鎖的影響或利用其他功能,使用 Cloudflare 的盜版網站較難被關閉。這引發了 LaLiga 的不滿,並在目前持續約兩到三週的危機中持續升溫。
LaLiga 的立場是,Cloudflare 應該利用其能力來協助打擊盜版,因為這樣可以減輕 LaLiga 的負擔。相對地,Cloudflare 表示將會像對待其他權利持有者一樣對待 LaLiga,並提供相同的工具。
至於 LaLiga 的具體要求及其依據仍不清楚,但當 Cloudflare 拒絕合作後,LaLiga 便指示 ISP 封鎖 Cloudflare 的 IP 地址。這雖然成功封鎖了盜版服務,但同時也限制了 Cloudflare 客戶的網站訪問,導致用戶無法訪問這些網站。
LaLiga 表示,若網站出現問題,應責怪 Cloudflare,並準備迎接更多的行動,因為他們不會輕易退讓。
Cloudflare 隨後已採取法律行動,要求法庭裁定 LaLiga 的封鎖行為違法,並在此基礎上撤銷 LaLiga 先前獲得的封鎖指令授權。
Cloudflare 的聲明
作為長期倡導開放互聯網的企業,Cloudflare 提供的安全和可靠性服務保護了數百萬網站免受網絡攻擊,並加強了互聯網基礎設施。最近幾周,LaLiga 和西班牙 ISP 錯誤地試圖解決非法串流問題,聲稱根據最近頒布的裁決,要求封鎖 Cloudflare 和其他雲服務提供商的共享 IP 地址,這種笨拙且無效的方法使得數百萬用戶無法訪問與此類活動無關的數千個網站。
LaLiga 在未與雲服務提供商協商的情況下獲得了該裁決,從而隱瞞了對第三方和公共利益的可預見損害。LaLiga 的行為對開放互聯網構成了明顯威脅。
Cloudflare 今日已提交動議,尋求撤銷該裁決,並認為 LaLiga 的過度封鎖措施是違法的。Cloudflare 一直與權利持有者合作,協助解決非法串流等問題,但 LaLiga 的行為使 Cloudflare 別無選擇,只能採取法律途徑。LaLiga 反而試圖轉移焦點,對 Cloudflare 提出無根據的指控,同時加大其非法封鎖行為。
Cloudflare 希望這次法律行動能防止未來的無差別封鎖措施,並明確表明權利持有者不能將其商業利益置於數百萬消費者獲取開放互聯網的基本權利之上。
Cloudflare 提到的最近裁決引人注目,原因有幾個。首先,未能在直接影響其業務的過程中涉及 Cloudflare,無疑會導致摩擦的發生。
其次,該裁決的動機似乎相當不尋常。
針對 ECH 的裁決
該裁決於 2024 年 12 月 18 日由巴塞隆納商業法庭第六庭作出,這是基於 LaLiga 和 Telefónica Audiovisual Digital(Movistar Plus+ 的擁有者)提起的訴訟,要求包括 Vodafone、MásOrange、Digi 和 Movistar 在內的 ISP 封鎖盜版網站/服務。
該投訴的一個不尋常之處在於其專注於加密客戶 Hello(ECH)。如前所述,這可以有效地用來繞過網站封鎖。
Cloudflare 提供了 ECH 的簡要解釋,簡而言之,當用戶訪問啟用 ECH 的 Cloudflare 網站時,中介(如 ISP)能夠看到用戶正在訪問一個使用 Cloudflare 的網站,但無法識別具體是那一個。
在 LaLiga 和 Telefonica 的投訴中提到 Cloudflare 和 Google,並承認 ECH 會對這些公司的網站封鎖措施造成障礙,以下是裁決中引用的一段內容。
該協議最初是為了解決互聯網用戶隱私方面的問題而設計的,現在卻妨礙了基於域名和 URL 的封鎖,因為它允許流量加密,從而使得 ISP 無法檢查 SNI 相關部分,這是應用封鎖所必需的。根據 LLCP 和 Telefonica 反盜版部門發佈的 ECH 協議應用報告,技術分析的結論是,隨著用戶使用使用 ECH 技術的瀏覽器(如 Google Chrome),域名封鎖的實際有效性會降低。Apple 的「私密中繼」功能也是如此,這是作為 iCloud+ 的一部分推出,專注於網絡流量。
根據 Bandaancha 的報導,該裁決的部分內容被用作對 119 個實體(連同其域名、端口、IP 地址和使用的託管公司)加強封鎖措施的理由。
LaLiga 獲得了對新 IP 地址、域名等進行動態封鎖的許可,以防盜版網站採取反制措施。
據報導,約有 35 個服務使用 Cloudflare,因為請求的封鎖措施未被視為「違法、妨害公共秩序或對第三方有害」,因此該命令被批准。
LaLiga 利用這一授權封鎖了盜版網站,通過封鎖 Cloudflare 的 IP 地址,間接限制了其在西班牙的用戶。
總體而言,這一案件突顯了版權執法與 Cloudflare 等中介之間的緊張關係。其結果可能對未來如何處理這類封鎖問題產生重大影響。