Ga naar inhoud
  • Drifter
    Drifter

    Belgische rechter handhaaft DNS-blokkade tegen piraterij — OpenDNS dreigt opnieuw uit België te verdwijnen

    Google, Cloudflare en Cisco hebben een belangrijk juridisch bezwaar tegen een Belgische DNS-blokkeermaatregel verloren. De herziene maatregel, die werd verkregen door sportrechtenhouder DAZN, verplicht alternatieve DNS-diensten om tijdens wedstrijddagen domeinen die worden gebruikt voor illegale sportstreams te blokkeren.

    Voor Cisco heeft de uitspraak verstrekkende gevolgen. Het bedrijf heeft aangegeven dat het OpenDNS opnieuw uit België zal terugtrekken, omdat de dienst volgens Cisco technisch niet geschikt is om te voldoen aan de opgelegde vorm van dynamische en geografisch beperkte DNS-blokkering. Cisco is bovendien van plan om tegen de uitspraak in beroep te gaan.

    België voert blokkering van illegale streams verder op

    België liep jarenlang relatief achter op andere Europese landen als het gaat om het systematisch blokkeren van websites die auteursrechtelijk beschermd materiaal zonder toestemming aanbieden. Daar is de afgelopen periode verandering in gekomen.

    Met de oprichting van een gespecialiseerde Belgische overheidsafdeling die zich bezighoudt met de bestrijding van online piraterij, is het land begonnen met een veel actiever beleid. Daarbij wordt niet alleen gekeken naar traditionele internetproviders, maar ook naar alternatieve DNS-diensten die door internetgebruikers kunnen worden gebruikt om de DNS-blokkades van hun provider te omzeilen.

    De eerste grote blokkade onder het nieuwe regime werd in april 2025 opgelegd op verzoek van sportrechtenhouder DAZN. De maatregel was gericht op domeinen die werden gebruikt om illegale livestreams van sportwedstrijden aan te bieden.

    Aanvankelijk ging de Belgische maatregel aanzienlijk verder dan alleen het verplicht blokkeren van domeinen door reguliere internetproviders. Ook grote aanbieders van openbare DNS-diensten, waaronder Google, Cloudflare en Cisco/OpenDNS, werden verplicht om bepaalde domeinnamen niet langer naar hun IP-adressen te laten verwijzen.

    Bij niet-naleving kon een dwangsom van maximaal 100.000 euro per dag worden opgelegd.

    Cisco trok OpenDNS daarop uit België terug

    Cisco reageerde destijds het meest verstrekkend. Het bedrijf besloot zijn openbare DNS-dienst OpenDNS volledig uit België terug te trekken, in plaats van een technisch systeem te ontwikkelen waarmee de door België verlangde blokkades konden worden uitgevoerd.

    Google en Cloudflare kozen voor een andere aanpak en voldeden op hun eigen manier aan de opgelegde verplichtingen.

    De drie ondernemingen waren het echter niet eens met de juridische grondslag en praktische gevolgen van de maatregel. Zij besloten de Belgische blokkade juridisch aan te vechten.

    In juli 2025 kreeg Cisco voorlopig gelijk op een belangrijk procedureel punt. De rechtbank schortte de verplichting voor Cisco tijdelijk op totdat een definitieve uitspraak zou zijn gedaan.

    Daardoor kon OpenDNS opnieuw in België worden aangeboden.

    De tijdelijke opschorting had bovendien bredere gevolgen. Nieuwe DNS-blokkeermaatregelen werden hierdoor voorlopig bemoeilijkt, omdat eerst duidelijk moest worden of een dergelijke verplichting juridisch en technisch daadwerkelijk kon worden opgelegd aan alternatieve DNS-aanbieders.

    Die juridische onzekerheid lijkt nu grotendeels te zijn weggenomen.

    Belgische rechter bevestigt mogelijkheid van DNS-blokkering

    Op 20 augustus volgde de definitieve uitspraak van de voorzitter van de Franstalige ondernemingsrechtbank in Brussel.

    De rechter verwierp de belangrijkste bezwaren van de DNS-aanbieders. Daarmee blijft het uitgangspunt van de Belgische maatregel overeind:

    ook grote openbare DNS-resolvers kunnen onder bepaalde omstandigheden worden verplicht om toegang tot specifieke domeinen te blokkeren.

    De volledige rechterlijke beslissing is niet openbaar gemaakt, maar de Belgische anti-piraterijdienst heeft in een nieuwe uitvoeringsbeslissing uiteengezet hoe de blokkade in de praktijk moet worden uitgevoerd.

    Volgens die uitleg achtte de rechtbank het technisch mogelijk voor alternatieve DNS-diensten om domeinen te blokkeren.

    De DNS-aanbieders hadden onder meer aangevoerd dat het uitvoeren van dergelijke maatregelen technisch complex en kostbaar is. Volgens de rechtbank is echter onvoldoende aangetoond dat de kosten en technische gevolgen zó onevenredig zijn dat de verplichting niet kan worden opgelegd.

    Ook het risico op geografische overblocking — waarbij bijvoorbeeld legitieme gebruikers in grensgebieden onbedoeld worden geraakt — was volgens de rechtbank onvoldoende reden om de maatregel buiten werking te stellen.

    Waarom DNS hierbij een rol speelt

    DNS, het Domain Name System, kan worden gezien als het telefoongidsysteem van het internet.

    Wanneer iemand bijvoorbeeld een websiteadres invoert, moet een DNS-resolver dat domein vertalen naar het bijbehorende IP-adres. Een DNS-blokkade voorkomt dat deze vertaling normaal plaatsvindt.

    Een internetprovider kan op die manier voorkomen dat klanten een bepaald domein via zijn standaard-DNS-servers bereiken.

    Het probleem voor rechthebbenden is echter dat gebruikers relatief eenvoudig kunnen overstappen naar een andere DNS-dienst. Bekende openbare resolvers zoals Google Public DNS, Cloudflare DNS en OpenDNS worden juist gebruikt door mensen die niet afhankelijk willen zijn van de DNS-servers van hun internetprovider.

    Daarom probeert de Belgische overheid de blokkade uit te breiden naar deze alternatieve DNS-diensten.

    De redenering achter de maatregel is dat een blokkade bij alleen de internetproviders relatief eenvoudig kan worden omzeild door een andere DNS-resolver te gebruiken.

    De Belgische rechter heeft nu bevestigd dat ook het verplicht betrekken van dergelijke alternatieve DNS-diensten juridisch mogelijk kan zijn.

    Geen verplichte waarschuwingspagina

    De uitspraak betekende overigens niet dat alle eisen van de oorspronkelijke maatregel overeind bleven.

    Een belangrijke wijziging is dat DNS-aanbieders geen gebruikers naar een speciale waarschuwingspagina hoeven door te sturen.

    De rechtbank oordeelde dat een dergelijke verplichting niet aan DNS-resolvers kan worden opgelegd.

    De DNS-dienst hoeft dus niet noodzakelijk een melding te tonen waarin wordt uitgelegd waarom een bepaald domein niet bereikbaar is. Het belangrijkste vereiste is dat de DNS-resolver de betreffende domeinnaam niet meer op de normale manier resolveert.

    Dwangsommen worden beperkt

    Ook de financiële sancties zijn aangepast.

    De oorspronkelijke dreiging van maximaal 100.000 euro per dag blijft bestaan, maar de regeling is aanzienlijk specifieker geworden.

    De dwangsom kan alleen worden opgelegd op dagen waarop de betreffende DAZN-wedstrijden daadwerkelijk live worden uitgezonden.

    Daarnaast geldt een maximum van 20 miljoen euro per bedrijf.

    Er is bovendien een uitzondering opgenomen voor bepaalde gevallen waarin sprake is van een uitzonderlijke fout bij de geografische afbakening van de blokkade.

    Met andere woorden: een DNS-provider wordt niet automatisch volledig aansprakelijk gehouden voor iedere afzonderlijke fout die ertoe leidt dat een domein tijdelijk niet of juist wel wordt geblokkeerd.

    Dynamische blokkadelijst moet piraten verrassen

    Een opvallend onderdeel van de nieuwe regeling is dat de blokkade niet permanent op exact dezelfde lijst van domeinen blijft staan.

    DAZN mag iedere week één update van de blokkadelijst indienen. Per update mogen maximaal 100 nieuwe domeinen worden toegevoegd.

    Er is bovendien geen vaste kalender waarop de blokkades automatisch worden geactiveerd.

    DAZN moet de Belgische anti-piraterijafdeling minimaal zeven werkdagen van tevoren laten weten voor welke wedstrijddag de blokkadelijst moet worden aangepast.

    Vervolgens krijgen de betrokken DNS-aanbieders vijf werkdagen om de nieuwe blokkades technisch te implementeren.

    De daadwerkelijke blokkade moet vervolgens pas 90 minuten vóór het begin van een wedstrijd actief worden.

    Dit is bewust zo ontworpen.

    De Belgische autoriteiten willen voorkomen dat exploitanten van illegale streamingdiensten weken van tevoren precies weten welke domeinen tijdens een bepaalde wedstrijd geblokkeerd zullen worden.

    Wanneer een blokkade pas anderhalf uur vóór een wedstrijd actief wordt, wordt het voor aanbieders en gebruikers moeilijker om vooraf alternatieve domeinen of andere omzeilingsmogelijkheden te organiseren.

    Het doel van de maatregel is daarmee niet alleen het blokkeren van bekende piratendomeinen, maar ook het verkleinen van de mogelijkheid om de blokkade vooraf te omzeilen.

    Blokkadelijst groeit snel

    Dat het systeem dynamisch is, blijkt ook uit de omvang van de domeinenlijst.

    Bij de eerste uitvoering van de maatregel stonden er 58 domeinen op de lijst.

    Dat aantal is inmiddels gegroeid naar ongeveer 258 domeinen.

    Daaruit blijkt dat illegale streamingdiensten niet noodzakelijk langdurig vanaf één vast domein opereren. Wanneer een domein wordt geblokkeerd, kunnen exploitanten nieuwe domeinen registreren of bestaande infrastructuur aanpassen.

    Een dynamische blokkadelijst probeert op die voortdurende veranderingen te reageren.

    Het systeem is daardoor in feite een voortdurende cyclus:

    1. illegale streamingdomeinen worden geïdentificeerd;
    2. DAZN levert een bijgewerkte lijst aan;
    3. de Belgische autoriteiten verwerken de nieuwe lijst;
    4. DNS-aanbieders krijgen opdracht de betreffende domeinen te blokkeren;
    5. de blokkades worden kort vóór de relevante wedstrijden geactiveerd;
    6. nieuwe of gewijzigde domeinen kunnen vervolgens opnieuw aan een volgende lijst worden toegevoegd.

    Cisco ziet technisch geen werkbare oplossing

    Voor Cisco blijft de situatie veel problematischer dan voor Google en Cloudflare.

    Tijdens de procedure heeft Cisco aangegeven dat OpenDNS volgens het bedrijf niet is ontworpen om het soort blokkades uit te voeren dat België nu verlangt.

    Het gaat daarbij niet simpelweg om het blokkeren van een vaste lijst domeinen.

    De Belgische regeling verlangt namelijk een combinatie van:

    • selectieve blokkering van specifieke domeinen;
    • geografische beperking, zodat de maatregel specifiek voor België geldt;
    • dynamische wijzigingen in de blokkadelijst;
    • en een tijdelijke activering rond livewedstrijden.

    Cisco stelt dat OpenDNS niet beschikt over een manier om deze combinatie op de door België verlangde wijze te implementeren zonder gevolgen voor de werking van de dienst.

    Volgens Cisco zou het aanpassen van OpenDNS om aan de Belgische eisen te voldoen mogelijk gevolgen hebben voor de prestaties, stabiliteit en beveiliging van de openbare DNS-dienst.

    Daarom ziet Cisco een volledige terugtrekking van OpenDNS uit België als de enige concrete maatregel die het technisch kan uitvoeren om aan de Belgische verplichting te voldoen.

    De Belgische anti-piraterijafdeling accepteert deze terugtrekking als een manier om aan het bevel te voldoen.

    OpenDNS kan België opnieuw verlaten

    Dat betekent dat de geschiedenis zich mogelijk gaat herhalen.

    Nadat de eerdere verplichting tegen Cisco tijdelijk was opgeschort, keerde OpenDNS terug naar de Belgische markt.

    Nu de rechter de kern van de DNS-blokkade heeft bevestigd, heeft Cisco aangegeven dat het OpenDNS opnieuw uit België zal terugtrekken.

    De dienst blijft voorlopig nog beschikbaar. De DNS-aanbieders hebben namelijk drie maanden de tijd gekregen om de opgelegde maatregelen uit te voeren.

    Cisco heeft daarnaast laten weten dat het de uitspraak wil aanvechten.

    Het is daarom nog niet zeker wanneer een eventuele nieuwe terugtrekking precies plaatsvindt of of een hogere rechter de verplichtingen uiteindelijk zal wijzigen.

    Zonder een succesvolle beroepsprocedure ligt het echter voor de hand dat OpenDNS op termijn opnieuw niet rechtstreeks beschikbaar zal zijn voor gebruikers die zich vanuit België met de dienst verbinden.

    Belangrijke ontwikkeling voor DNS en internetblokkades

    De Belgische zaak is juridisch en technisch relevant omdat DNS traditioneel wordt beschouwd als een relatief eenvoudige laag van internetinfrastructuur waarmee gebruikers zelf kunnen wisselen tussen verschillende aanbieders.

    Wanneer een internetprovider een domein blokkeert, kan een gebruiker in veel gevallen proberen een alternatieve DNS-resolver te gebruiken.

    De Belgische aanpak probeert juist dat alternatief gedeeltelijk weg te nemen door ook grote openbare DNS-aanbieders onder de blokkade te brengen.

    De zaak laat daarmee een bredere ontwikkeling zien: auteursrechthebbenden en overheden proberen blokkades steeds verder door te trekken naar verschillende lagen van de internetinfrastructuur.

    Tegelijkertijd betekent een DNS-blokkade niet dat de onderliggende website of server noodzakelijk wordt verwijderd.

    De blokkade verhindert in essentie dat een bepaalde DNS-dienst het betreffende domein op de normale manier vertaalt. De daadwerkelijke infrastructuur achter een domeinnaam kan blijven bestaan en een domein kan worden vervangen door een ander domein.

    De Belgische maatregel is daarom vooral bedoeld om de toegang voor gebruikers moeilijker te maken en het bereik van illegale livestreams tijdens belangrijke sportwedstrijden te beperken.

    Wat er nu gebeurt

    Voorlopig blijft de bestaande situatie van kracht.

    Google en Cloudflare blijven onder de bestaande voorwaarden meewerken aan de Belgische blokkademaatregelen.

    Cisco heeft aangekondigd OpenDNS opnieuw uit België te willen terugtrekken en wil tegelijkertijd tegen de uitspraak in beroep gaan.

    De komende maanden zijn daarom vooral juridisch van belang. Als een hogere rechter de beslissing niet wijzigt, krijgt België een stevigere juridische basis om openbare DNS-diensten bij toekomstige piraterijblokkades te betrekken.

    Voor Belgische OpenDNS-gebruikers kan dat uiteindelijk betekenen dat de dienst opnieuw verdwijnt.

    Voor de bredere internetsector is de zaak vooral interessant vanwege de vraag hoe ver overheden mogen gaan bij het opleggen van technische blokkades aan infrastructuurproviders die zelf geen illegale inhoud aanbieden, maar wel een technische dienst leveren waarmee gebruikers websites kunnen bereiken.

    Door: Drifter




    Feedback Gebruiker

    Aanbevolen Reacties

    Er zijn geen reacties om weer te geven.



    Log in om te reageren

    Je kunt een reactie achterlaten na het inloggen



    Login met de gegevens die u gebruikt bij softtrack

×
×
  • Nieuwe aanmaken...