Dominio principal
Infraestructura
En la faceta Dominio principal, los análisis de Infraestructura se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Historia de Internet
La ventana que se cerró sin terminar la conexión: el estado persistente de TCP
Una ventana de recepción en cero detiene el envío normal, pero no declara muerta la conexión. TCP necesitaba una forma de volver a preguntar sin desobedecer el control de flujo.

IETF
Una cabecera puede invalidar toda una sección: RFC 9875 y los grupos de caché HTTP
Una respuesta puede declarar grupos opacos para relacionar respuestas almacenadas dentro de una misma caché y un mismo origen URI. Una solicitud insegura puede señalar esos grupos para una invalidación posible. El límite no es menor: el mecanismo no sincroniza cachés distintas ni…
IETF
Las zonas de catálogo convierten una lista DNS en autoridad de aprovisionamiento para toda la flota
Un archivo vacío suele representar ausencia. En una zona de catálogo DNS puede ser una orden. Si un generador publica por error un catálogo válido sin miembros, los consumidores pueden retirar las zonas que ese catálogo había aprovisionado. La superficie de control no está en los…

Historia de Internet
El número que se volvió más difícil de predecir para un atacante fuera de ruta: números de secuencia iniciales de TCP
Una conexión TCP comienza intercambiando números. El cambio histórico no ocultó ese intercambio: impidió que un número visible revelara el punto de partida de la conexión siguiente.
ICANN
Un archivo de zona ofrece acceso compartido, no permiso para republicar el espacio de nombres
A las nueve de la mañana, un investigador autorizado descarga mediante CZDS el archivo de zona de un gTLD. La suma de comprobación coincide. Eso demuestra la entrega de unos bytes concretos, no quién controla cada nombre, para qué se usa ni si el archivo completo puede volver a…

IETF
Un comando de borrado puede romper el dominio de otro: RFC 9874 y el control de dependencias EPP
Una transición destructiva de EPP puede afectar mucho más que al cliente que la solicita. Si un host subordinado sigue asociado con dominios patrocinados por otros clientes, borrarlo puede alterar sus dependencias DNS, provocar fallos de resolución y dejar inconsistencias entre…

IETF
La segunda dirección pasó a ser la principal: qué cambia RFC 9873 en los contactos EPP
Una actualización de contacto EPP puede cambiar el estado de forma explícita: el objeto puede contener una dirección de correo adicional y el atributo opcional `primary` señala cuál debe tratarse como principal. El protocolo registra esa relación, pero no certifica la propiedad…
IETF
El rechazo por defecto convierte la ausencia de política eBGP en un fallo explícito
Una sesión BGP externa puede estar establecida aunque siga sin definirse la autoridad para recibir o anunciar rutas. RFC 8212 cierra esa ambigüedad: sin política de importación no se acepta ninguna ruta; sin política de exportación no se anuncia ninguna. La cuestión directiva no…

Historia de Internet
La cadena que hizo creíble una clave pública: gestión de certificados PEM
Una clave pública no demuestra por sí sola a quién pertenece. RFC 1422 situó esa decisión dentro de una arquitectura de certificados, autoridades de certificación, rutas de validación e información de revocación para Privacy Enhanced Mail.
IETF
El uRPF mejorado admite rutas de origen factibles sin confiar en todas las rutas
Un paquete legítimo de un cliente multihomed puede llegar por un enlace distinto del que el router elegiría para volver al origen. El control estricto puede descartarlo; el laxo puede aceptar cualquier origen enrutado. RFC 8704 define un límite intermedio: construir por interfaz…

IETF
El prefijo llegó antes que la consulta: cómo RFC 9872 cambia el descubrimiento de NAT64
Un equipo conectado a una red solo IPv6 necesita conocer el prefijo que la red usa para sintetizar direcciones destinadas a servicios IPv4. RFC 9872 convierte ese dato en una señal de acceso: PREF64 debe aprenderse primero por anuncios de router y solo después, si hace falta…

Tendencias de telecomunicaciones nacionales de Europa y Oriente Medio
Un teléfono satelital guardado no es un respaldo local hasta ensayar servicio, despliegue y ruta de llamada
Un teléfono satelital puede aportar diversidad cuando fallan las redes terrestres. Tenerlo registrado y guardado no demuestra que el equipo de guardia pueda encenderlo, desplegarlo, obtener servicio y completar la llamada prevista.

Historia de Internet
El puntero que nunca estuvo fuera de banda: datos urgentes de TCP
Los datos urgentes de TCP son una pequeña superficie de control con una historia larga. El indicador URG da significado a un puntero urgente de 16 bits, pero RFC 793 describió la frontera que marca de dos formas contradictorias. Esa ambigüedad pasó de la especificación a las…
IETF
ZONEMD permite al secundario verificar la zona después de la transferencia
Que una transferencia termine demuestra entrega, no que la copia reunida sea exactamente la zona que quiso publicar su responsable. ZONEMD añade un resumen de la zona completa y separa recepción de verificación.

IETF
El bitmap dice que apareció una opción UDP, no qué hizo: RFC 9870
RFC 9870 ofrece a los exportadores IPFIX una forma compacta de informar qué tipos de opciones UDP se observaron en un flujo. El dato es útil porque su afirmación es limitada: conserva presencia observada, no una historia de paquetes, una decisión del receptor ni un resultado de…

IETF
El repliegue de DNS a TCP es una ruta de capacidad, no una excepción
Un resolvedor puede superar todas las comprobaciones UDP pequeñas y fallar en la primera respuesta importante. Cuando la respuesta llega truncada, la corrección pasa a depender de TCP: la capacidad de escucha, el estado de conexión y las políticas intermedias entran en la…

Tendencias de telecomunicaciones nacionales de Europa y Oriente Medio
Una SIM de acceso prioritario no es un plan local hasta verificar su activación y uso
MTPAS puede aumentar la probabilidad de que un interviniente autorizado acceda a una red móvil congestionada. Tener una SIM especial en el inventario no demuestra que la persona correcta pueda usarla, que se conozca la activación ni que exista una alternativa.

Historias
Una actualización fallida en RIPE puede dejar cambios hechos
La base de datos de RIPE procesa por separado los objetos de un mismo mensaje. Para quien debe terminar el trabajo, la diferencia entre una operación rechazada, otra ya aplicada y otra todavía sin confirmar importa más que el color del estado general.
IETF
Un ancla de confianza negativa permite al resolvedor suspender DNSSEC sin modificar la zona
Cuando una zona firmada se rompe, un resolvedor validador puede mantener el fallo o abrir una excepción local cuidadosamente delimitada. El ancla de confianza negativa recupera la resolución sin reparar la zona, pero concede al operador del resolvedor el poder temporal de retirar…

IETF
Mukul Srivastava y el Gauge BMP que contó una RIB sin ver una ruta
Una cifra puede estar bien tomada y aun así no describir el trayecto que interesa al operador. RFC 9972 amplía BMP con Gauges que cuentan rutas presentes en una vista RIB delimitada. Esa precisión no convierte el contador en el historial de un prefijo, ni en la explicación de una…
