Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
733 artículos
Expediente
El tablero decía «sincronizado». La red conservaba dos pasados
Una consola puede mostrar la misma sesión y el mismo serial RRDP en dos validadores RPKI y, aun así, ocultar que cada uno reconstruyó el repositorio con bytes distintos. La señal decisiva no está en el número actual, sino en la memoria: si el hash de un delta ya observado cambia…
Expediente
El paquete llevaba la acción. Un router no podía leer lo bastante profundo para ejecutarla.
Un paquete MPLS bien formado recorre una ruta con una acción salto a salto situada después de la pila. El primer router alcanza el contenedor y actúa. Uno intermedio ve la indicación dentro de la pila, pero su profundidad de lectura no cubre el encabezado completo: omite ese…
Expediente
El dispositivo dijo «adulto». No demostró quién tenía la tableta familiar.
Un menor retoma en una tableta compartida la sesión que quedó abierta bajo el perfil de una persona adulta. El sitio solicita una señal de mayoría de edad y recibe una respuesta afirmativa auténtica, sin obtener fecha de nacimiento ni documento. La privacidad puede estar bien…
Expediente
La cabecera pidió al proxy transmitir en flujo. No probó el primer evento.
El servidor abre una respuesta de Server-Sent Events, envía el primer evento y mantiene viva la conexión. También declara `Incremental: ?1`. El primer proxy entiende la petición y reenvía cada llegada. El segundo no reconoce el campo y espera el mensaje completo. Como la…
Expediente
La biblioteca nombró un modificador directo. No calculó el grafo.
El módulo B añade un contenedor a A y C añade una hoja al contenedor creado por B. RFC 10035 permite que el servidor declare a B como aumentador directo de A y a C como aumentador directo de B. No coloca a C bajo A. La biblioteca publica relaciones inmediatas; el cliente conserva…
Expediente
La carta abrió una agenda de trabajo. No migró ningún certificado.
Un certificado X.509 sin autofirma puede ahorrar espacio en un dispositivo limitado, pero no gana confianza por pesar menos. La nueva carta de LAMPS usa ese caso para delimitar trabajo futuro. También deja al descubierto el punto decisivo de una transición poscuántica: la…
Expediente
La política nombró una partición. No reservó los recursos.
El identificador que llega en una ruta SR Policy puede decir qué partición de recursos debería usar el headend. No dice cuánta capacidad existe, qué cola recibió el tráfico ni si el resultado respetó el aislamiento prometido. La aprobación del IESG estandariza una asociación de…
Expediente
Catorce ACK no prueban una ventana de veinticuatro
Una aplicación envía diez segmentos, se detiene y después entrega cuatro más. Todos reciben confirmación. Aun así, la aritmética de slow start puede llevar la ventana a veinticuatro aunque la ruta nunca haya cargado más de diez en un RTT. La nueva regla aprobada por el IESG…
Expediente
El puerto era público; el permiso no
La extensión de HTTP que acaba de aprobar el IESG permite que un único socket UDP del proxy atienda a varios pares. El avance resuelve un problema real de WebRTC, pero obliga a separar dos hechos que los paneles suelen mezclar: ser alcanzable en Internet y estar autorizado para…
Expediente
La firma era válida. El token era el equivocado.
La nueva guía JWT aprobada por el IESG obliga a separar dos preguntas que demasiados sistemas condensan en una luz verde: quién firmó un objeto y si ese tipo concreto de objeto puede ordenar algo en esta aplicación.
Expediente
El identificador siguió igual. La ruta ya no.
La IESG ha aprobado un identificador compacto para las listas de segmentos distribuidas mediante BGP SR Policy. El número ahorra comparaciones entre sistemas, pero solo es único dentro de un Candidate Path y puede mantenerse aunque cambie la secuencia de SID que guía los…
Expediente
La pasarela decía «lista para PQC». El túnel aún firmaba con ECDSA.
El IESG aprobó el 24 de agosto de 2026 un mecanismo para autenticar IKEv2 con firmas poscuánticas. El avance permite integrar ML-DSA y SLH-DSA en una estructura común; no demuestra qué firma eligió una pasarela ni si el intercambio llegó a crear un túnel autorizado.
Expediente
IANA registró una capacidad DELEG. El despliegue aún requiere pruebas.
IANA añadió el 24 de agosto de 2026 la clave temporal `deleg` al registro DNS Resolver Information. Ya existe un vocabulario común para declarar soporte del protocolo emergente; la entrada no convierte un Internet-Draft en estándar ni una declaración en comportamiento ejecutado.
Expediente
El serial coincidía. La zona, no
Todos los indicadores de entrega podían estar en verde: transferencia terminada, archivo legible y serial SOA correcto. Sin embargo, faltaba un registro de glue. ZONEMD introduce una prueba que esos indicadores no contienen: antes de activar una generación, el receptor puede…
Expediente
El primer destino era preferente, pero nunca fue elegible
Un registro HTTPS puede colocar un destino en primer lugar y, aun así, obligar al cliente a descartarlo. SVCB permite que DNS publique planes de conexión acotados; no sustituye la compatibilidad, la identidad del servicio ni la evidencia de ejecución.
Expediente
La red nombró un dominio de aprovisionamiento. No eligió la ruta.
Un Provisioning Domain conserva juntos la dirección, el DNS y el router que pertenecen al mismo contexto. Su identidad delimita una opción coherente; no convierte un anuncio de router en una orden para el host.
Expediente
La topología aprobó un camino que la red ya había borrado
El IGP retiró un enlace averiado y el cambio quedó cerrado. Minutos después, el controlador volvió a calcular sobre ese mismo enlace porque dos productores BGP-LS conservaban mitades antiguas y el consumidor las unió. El incidente no empieza en el algoritmo: empieza en la…
Expediente
La ruta no faltaba: nadie había declarado interés por ella
Un alta de VPN puede parecer perfecta en ambos extremos y, aun así, dejar vacío el PE receptor. Con RFC 4684, la visibilidad depende de un segundo recorrido: primero el interés por un Route Target viaja hacia la fuente; después, las rutas VPN coincidentes vuelven en sentido…
Expediente
El hijo ya habló. ¿Quién convierte el DS en realidad?
Un registro CDS/CDNSKEY firmado expresa una intención técnica; no otorga al dominio hijo acceso de escritura a la zona padre. La automatización segura empieza cuando esa diferencia se puede demostrar en cada transición.
Expediente
Tres incidentes llamados cero
Un vecino rechazado, una ruta retirada y un atributo descartado pueden tener el mismo valor desencadenante: AS 0. RFC 7607 no convierte esos resultados en una contradicción. Demuestra que el número carece de autoridad sin el campo que lo transporta.
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC