Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
731 artículos
Expediente
La ruta siguió viva después de caer quien la anunciaba
Long-Lived Graceful Restart permite que BGP mantenga rutas obsoletas mucho después de agotarse la recuperación ordinaria. El tiempo adicional puede evitar una retirada innecesaria, pero también convierte una cifra negociada en una promesa operativa que exige pruebas de reenvío y…
Expediente
El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa
Una orden protegida llega al equipo de acceso para cambiar el filtro de un usuario. La búsqueda devuelve dos sesiones conectadas. La autenticación del salto ha terminado; la autorización de la ejecución todavía no.
Expediente
El UPDATE que no derribó la sesión
Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.
Expediente
El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal
Dos servidores de hora contestan a la misma máquina. Las dos respuestas superan Network Time Security, pero sus desfases están separados por 800 milisegundos. La criptografía no ha fallado. Lo que falta es la decisión que nunca pudo tomar por sí sola: qué medición, si alguna…
Expediente
La ruta que volvió llevando su propio ASN
El resumen de inteligencia de La ruta que volvió llevando su propio ASN explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles consecuencias para la infraestructura. El…
Expediente
El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS
A las nueve, el dominio receptor añadió un MX de respaldo a su política HTTPS y cambió el `id` TXT de `_mta-sts`. Un emisor descargó el archivo nuevo. Otro no pudo actualizarlo y todavía conservaba la política `enforce` del día anterior, sin caducar. Ambos resolvieron el mismo…
Expediente
Dos rutas no hacen dos mitades: el control real del multipath BGP
Que el plano de control acepte dos caminos es apenas el comienzo. La recursión, el hardware, el hash y la mezcla de flujos deciden si ambos llegan a transportar tráfico y cuánto soporta cada uno.
Expediente
El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results
Dos líneas muestran el mismo `authserv-id` y el mismo `dkim=pass`. Una la escribió el remitente antes de abrir SMTP; la otra apareció después de que el receptor verificara la firma. Para una regla que sólo analiza caracteres son equivalentes. Para una auditoría, la diferencia…
Expediente
La huella coincidía, pero el servicio no: DANE TLSA y la autoridad de un puerto
El panel mostraba dos conexiones con la misma huella de certificado. Una aparecía como protegida por DANE y la otra no. El operador pensó que faltaba una actualización de caché. En realidad, estaba comparando respuestas a dos preguntas DNS distintas: sólo una tenía una asociación…
Expediente
Una salida preferida no es una salida probada: el alcance de LOCAL_PREF
La preferencia local de BGP permite convertir una decisión del operador en un cambio de tráfico. El reto no consiste en elegir un número alto, sino en delimitar quién puede asignarlo, qué rutas alcanza y cómo se comprueba su efecto.
Expediente
Los certificados no caducaron: el corte de Chrome convirtió la confianza de Entrust en una licencia operativa
La fecha impresa de vencimiento no decidió por sí sola si Chrome aceptaría un certificado. Importó también cuándo apareció en el registro público y si, en ese instante, el navegador seguía reconociendo a la autoridad que lo emitió.
Expediente
El número era conocido, pero el flujo no: IPFIX y la autoridad de un dominio de observación
El exportador volvió a conectarse y el colector reconoció el Template ID 256. Reutilizó la definición guardada de la sesión anterior; los bytes nuevos produjeron cifras plausibles y el panel siguió verde. Lo que había cambiado era el significado de los campos. El número 256 nunca…
Expediente
El TXT era correcto. El proveedor seguía sin ser el dominio: DNS-01 y la autoridad de una validación delegada
La empresa cerró las cuentas del proveedor, retiró su secreto de CI y eliminó su acceso al almacén. Pero `_acme-challenge` aún delegaba en una zona suya. Su cuenta ACME pidió un certificado comodín, apareció el resumen TXT esperado y la validación pasó. ACME hizo exactamente lo…
Expediente
Un presupuesto que puede apagar un vecino: autoridad y riesgo en BGP maximum-prefix
La función maximum-prefix suele describirse como un freno ante una tabla inesperadamente grande. Sin embargo, el freno no siempre rechaza solo el exceso: puede cerrar la sesión que transporta también todas las rutas anteriores. Gobernar ese límite exige saber qué cuenta, qué…
Expediente
La respuesta DNS era segura. Elegir el host seguía siendo política: SSHFP y la autoridad de una huella
Un operador escribió `ssh db`. El sufijo de búsqueda recibido de la red convirtió ese nombre corto en otro nombre completo. El RRset SSHFP era DNSSEC Secure, la huella coincidía y el servidor poseía la clave privada. Todas las pruebas eran correctas para el host elegido por el…
Expediente
La firma pasó, pero From no era el firmante: DKIM y la autoridad de una firma de dominio
El correo presentaba `bank.example` como dominio From y superaba DKIM. La firma válida pertenecía, sin embargo, a `receipt-alert.example`, controlado por el atacante. La criptografía acertó; el sistema regaló el resultado a otro nombre.
Expediente
El resumen coincidía; el remitente seguía sin identificar: `Content-Digest` y la autoridad de una suma HTTP
El archivo no sufrió ninguna alteración durante el viaje. Era dañino desde el principio y llevaba un `Content-Digest` calculado con absoluta corrección. El servicio confundió esa coincidencia matemática con permiso para ejecutar el cambio.
Expediente
La cabecera nombró al cliente; el par de red no lo confirmó: `Forwarded` y la autoridad de la cadena proxy
El origen debía estar aislado tras dos proxies inversos, pero conservaba una ruta directa. Alguien llegó por ella, escribió una dirección administrativa permitida al principio de `X-Forwarded-For` y superó el control por IP. La cadena era fácil de analizar y la dirección era…
Expediente
El nombre eligió el contexto TLS, no el permiso: SNI y la autoridad de una pista de enrutamiento
La prueba de penetración no robó una clave ni alteró un certificado. Solo escribió `tenant-a.example` en ClientHello. El balanceador cargó el certificado de ese cliente empresarial y el sistema de políticas confundió la selección con identidad. Una cadena que debía ordenar…
Expediente
La firma del certificado pasó; el handshake no: TLS 1.3 `Finished` y la autoridad del transcript
El tablero contó una conexión segura en cuanto validó CertificateVerify. El siguiente mensaje, `Finished`, no coincidió y el cliente cerró con `decrypt_error`. La clave del certificado había demostrado posesión; la operación había convertido ese dato en una finalización que aún…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC