Dominio principal
Infraestructura
En la faceta Dominio principal, los análisis de Infraestructura se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

IETF
Un nombre, muchas reglas: RFC 9899 y el control de conjuntos ACL reutilizables
Un equipo de seguridad cambia una vez un conjunto con nombre de prefijos, y cada ACL que lo referencia puede heredar el cambio sin reescribir cada regla principal. Ese mecanismo define la promesa —y el problema de control— de los objetos de política reutilizables de RFC 9899.

Historia de Internet
El plazo que no era un temporizador de retransmisión: USER TIMEOUT de TCP
TCP puede volver a intentarlo y, aun así, decidir que la espera total ya terminó.

IETF
Reducir el dominio de confianza: RFC 9898 y la elección de aislamiento para Neighbor Discovery de IPv6
En un mismo segmento de acceso IPv6 pueden aparecer tres causas raíz distintas: carga multicast, confianza implícita en todos los nodos del enlace y creación bajo demanda de entradas de la caché de vecinos del router. Por eso, la decisión operativa no consiste simplemente en…

IETF
La confirmación del handshake QUIC no demuestra que la aplicación esté lista
HANDSHAKE_DONE señala un cambio criptográfico concreto, no la finalización de una operación de negocio. La confirmación permite retirar las claves Handshake, pero no demuestra la aceptación de 0-RTT, la salud de una dependencia, la preparación de la aplicación ni un compromiso…
IETF
Un mensaje de cierre BGP explica la decisión sin delegar el reinicio
Una sesión puede desaparecer antes de que llegue el correo de mantenimiento. RFC 8203 permite incluir una explicación breve en UTF-8 dentro de una notificación Administrative Shutdown o Administrative Reset. El texto conecta el cierre con un registro operativo, pero no autentica…

AFNOG
El filtro de AfNOG para la visibilidad de patrocinadores es un cortafuegos de gobernanza
Las reglas de organización de AfNOG someten la visibilidad de patrocinadores a aprobación previa para proteger el propósito no comercial del evento.

Historia de Internet
La oferta que no era una negociación: cómo el MSS de TCP limitaba cada dirección
Cada SYN puede anunciar el límite de recepción de su propio emisor. Los dos valores pueden ser distintos: el MSS no acuerda un tamaño común de paquete ni certifica la MTU del camino.

IETF
Autenticado no significa alcanzable: RFC 9897 y el límite de incorporación de rutas MP-DCCP
RFC 9897 es una especificación del IETF del Standards Track que amplía DCCP para que una misma conexión pueda establecer y utilizar varios subflujos DCCP por rutas diferentes. La distinción operativa es esencial: una dirección anunciada y autenticada sigue siendo información de…

AFNOG
AfNOG trata su archivo como recurso sin publicar una política de corrección
AfNOG ofrece un archivo técnico público, pero las páginas revisadas no explican cómo se corrige o anota un mensaje, cómo se retira ni cómo se revisa la decisión.
IETF
Una comunidad grande de BGP transporta una señal de política sin otorgar autoridad al emisor
El resumen de inteligencia de Una comunidad grande de BGP transporta una señal de política sin otorgar autoridad al emisor explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las…

IETF
El tiempo de inactividad de QUIC limita el silencio, no la vida de la sesión
Un `max_idle_timeout` de treinta minutos parece prometer continuidad durante media hora. En realidad delimita cuánto silencio válido tolera el estado del transporte QUIC.

IETF
¿Qué marca prevalece? RFC 9895 y el límite de crédito Ethernet de DLEP
Un paquete coincide tanto con su campo Diffserv como con sus campos Ethernet IEEE 802.1Q etiquetados. Según RFC 9895, la clasificación Ethernet tiene prioridad; por eso su resultado determina la ventana de crédito contra la que se contabiliza el envío.
IETF
Un TTL de 255 demuestra proximidad de red, no la identidad de un par BGP
Un paquete puede llevar la dirección de un vecino BGP configurado y aun así ser falso. RFC 5082 ofrece al router receptor una prueba barata antes de gastar recursos del plano de control: enviar con TTL 255 y desconfiar de lo que llegue desde más lejos de lo permitido. La…

AFNOG
AfNOG publica los límites de su lista de correo sin publicar el procedimiento de moderación
La página pública de AfNOG define qué pertenece a la lista, pero no explica el procedimiento aplicado cuando una persona moderadora interpreta esos límites.

Historia de Internet
El handshake que tuvo que recordar al anterior: cómo RFC 5746 vinculó la renegociación TLS
Un handshake TLS podía autenticarse correctamente sin demostrar qué historia de conexión lo precedía. RFC 5746 convirtió esa continuidad en un estado criptográficamente comprobable.

IETF
¿Anunciar, reducir o reiniciar? RFC 9894 y el límite de crédito Diffserv de DLEP
Un módem puede anunciar más ventanas de crédito vinculadas a DSCP de las que un router puede realizar. Por eso el operador debe elegir un subconjunto compatible o reiniciar la sesión; fingir en silencio que ambas formas de capacidad coinciden no es una condición operativa segura.

Historias
Un empalme no es una recuperación: el estudio Atlas de Venezuela necesita los hechos en orden
El 22 de julio, Cirion dijo que había fusionado las fibras y superado pruebas de extremo a extremo, aunque todavía faltaban trabajos previos a la inmersión. El 23 habló de reconexión completa. Un relato posterior sitúa el 24 la confirmación de la reparación total. No hace falta…

IETF
¿Cuándo puede enviar el router? RFC 9893 y el bucle de control por ventanas de crédito de DLEP
Que un paquete esté listo en el router no basta para transmitirlo: antes de enviarlo al módem, el router debe localizar el clasificador coincidente y la ventana de crédito FID, comprobar que quedan créditos suficientes y contar el paquete incluyendo la sobrecarga MAC.

IETF
El crédito de flujo QUIC permite enviar; no reserva capacidad
Un `MAX_DATA` elevado puede parecer un certificado de capacidad. En QUIC solo fija un techo absoluto para los offsets que el par está autorizado a enviar.

Historia de Internet
El vecino que permaneció en la caché después de quedar inalcanzable: cómo RFC 7048 separó el cambio de ruta del olvido
Tres sondeos unicast sin respuesta ya no obligan a borrar la última dirección de enlace conocida. IPv6 puede apartar al vecino de la selección de siguiente salto y conservar esa pista para intentar recuperarla.
