Dominio principal
Infraestructura
En la faceta Dominio principal, los análisis de Infraestructura se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.
Expediente
La respuesta había caducado; la avería no: DNS serve-stale y la autoridad más allá del TTL
Cuando la fuente autoritativa deja de responder, un dato antiguo puede mantener un servicio en marcha. El precio es una nueva decisión de autoridad: ya no es el editor de la zona quien permite el uso ordinario, sino el operador del resolver quien conserva y proyecta una…

IETF
Alan DeKok y la variante de RADIUS que trasladó la confianza a TLS
RADIUS/1.1 no borra veinticinco años de compatibilidad: convierte la migración en una decisión visible dentro de cada conexión. Alan DeKok, que reconoce haber participado en la elección anterior de conservar MD5 bajo TLS, propone una corrección limitada cuyo éxito depende menos…

Historia de Internet
Mark Andrews y el servidor DNS que sobrevivió a su reemplazo
Un sucesor puede anunciarse mucho antes de que exista una migración. El trabajo de Mark Andrews con BIND 9 durante el desarrollo de BIND 10 muestra la obligación que persiste detrás de toda promesa de ruptura: mientras el sistema actual siga atendiendo producción, alguien debe…

IETF
Joe Abley y el ancla que tuvo que declarar dónde empezaba la confianza
DNSSEC solo puede verificar una cadena después de que un resolutor decide dónde comienza. El trabajo de Joe Abley sobre la publicación del ancla raíz vuelve visible esa primera decisión: una firma puede acreditar el origen de un archivo, pero no puede ordenar a un operador que…

APRICOT
Anurag Bhatia y la diferencia de rutas que no podía explicarse sola
Una ruta ausente es una observación antes de ser un diagnóstico. En APRICOT 2020, Anurag Bhatia comparó varias vistas BGP y encontró decenas de miles de prefijos con visibilidad desigual. El resultado útil no fue una lista de culpables, sino una prueba de disciplina: impedir que…

IETF
Vint Cerf y las nueve excepciones ocultas dentro de «todos»
La frase de Vint Cerf «Internet es para todos» suele recordarse como promesa. Su arquitectura más útil está en la reserva que RFC 3271 repite nueve veces: no lo será si ciertas condiciones siguen abiertas.

IETF
Geoff Huston y el valor IPv6 predeterminado que se retiró
Durante una década, `/48` pareció una respuesta limpia a una pregunta difícil: ¿cuánto espacio IPv6 debía recibir un sitio común? Geoff Huston coescribió el documento que retiró esa respuesta única sin renunciar a las protecciones que pretendía ofrecer.

IETF
Ray Bellis y la conexión DNS que se convirtió en sesión
Un socket TCP puede seguir abierto sin que sus extremos hayan acordado qué estado conserva. La RFC 8490 hizo explícita esa diferencia: la conexión aporta transporte; la sesión aporta derechos, temporizadores y obligaciones de cierre reconocidos por ambas partes.

Tendencias de ISP regionales de Europa y Oriente Medio
Las 120 horas de VOLZ necesitan un registro de dominios de fallo
VOLZ ha puesto una cifra concreta a una parte de la continuidad de red: la empresa afirma que las baterías de 14 grandes nodos de comunicaciones de Kyiv pueden mantener la alimentación durante 120 horas y que dispone de generadores para emergencias. Es una divulgación útil porque…

Empresas de ISP regionales de Europa y Oriente Medio
El menú FTTH de Monitoring revela dónde termina lo pasivo y empieza la responsabilidad eléctrica
Scientific-Production Center “Monitoring” no agrupa toda su conectividad óptica bajo una sola palabra. Su web diferencia GPON, fibra punto a punto y fibra hasta el edificio. Esa separación permite plantear una pregunta operativa que la etiqueta «fibra» suele ocultar: qué parte…

ICANN
La ICANN completa la evaluación de similitud antes de formar lotes prioritarios. ¿Qué protege la regla de incluir todas las cadenas?
Tener un número de prioridad tardío no deja a una cadena solicitada fuera del universo de comparación. En la ronda de 2026, todas deben pasar por la evaluación de similitud antes de que se establezcan eventuales lotes de evaluación.
Expediente
La zona dejó de responder. Los resolutores multiplicaron la avería
El silencio de un servidor autoritativo no demuestra que un nombre haya desaparecido. Sí puede obligar a un resolutor a dejar de preguntar durante unos segundos. RFC 9520 separa esas dos ideas: concede una pausa local para contener trabajo fallido, pero no convierte esa pausa en…
Expediente
El bloqueo tenía explicación. La política seguía siendo una afirmación.
El mensaje ya no es un fallo opaco: llega por un resolvedor autenticado, distingue el tipo de filtro y ofrece contexto para impugnarlo. Precisamente por eso conviene frenar. La conexión demuestra quién entregó la respuesta en el último tramo; no demuestra quién clasificó el…
Expediente
La prueba era válida. La bifurcación seguía siendo privada.
El historial del dispositivo de Inés no contiene saltos. Cada raíz nueva prolonga la anterior y cada comprobación termina bien. En otra red, Mateo conserva una secuencia igual de coherente, aunque la misma identidad apunta a otra clave. El registro no tuvo que romper la…
Expediente
El DNS se cifró después de que la pregunta ya había salido
La RFC 9539 no promete una autoridad autenticada. Propone algo más pequeño y desplegable: que un resolver recursivo y un servidor autoritativo cifren su salto con DoT o DoQ cuando puedan, aunque no se hayan coordinado y aunque el certificado no demuestre identidad. Esa mejora…

Tendencias de ISP regionales de Europa y Oriente Medio
El operador único de BSH necesita un SLA que pruebe sus dependencias
Reunir las comunicaciones de muchas sedes en un solo contrato puede ahorrar llamadas, disputas y horas de diagnóstico. BSH ofrece precisamente esa coordinación. Sin embargo, una factura única no revela si los accesos, las rutas, los edificios, la energía y los equipos de…
Expediente
El certificado estaba vigente. La autoridad del número llevaba otro reloj.
La llamada llega con una firma PASSporT intacta, una ruta X.509 válida y un certificado al que aún le quedan horas. Sin embargo, la asignación del número llamante cambió después de la emisión. El verificador puede confirmar una credencial reciente sin confirmar que el hecho que…
Expediente
TLS volvió; la suscripción DNS no
DNS Push pone dos relojes dentro del mismo caché. Uno es el TTL publicado por la zona. El otro es la vida de una suscripción DSO que permite detener ese TTL porque un servidor aceptó avisar de cada cambio. Reanudar TLS sólo reconstruye el canal cifrado: no devuelve el segundo…

Historias
El “parent handle” de RDAP de ARIN describe una jerarquía de registro, no el tránsito de red
Dos identificadores en una respuesta RDAP de ARIN permiten reconstruir cómo encaja un bloque de direcciones en el registro. No revelan quién transporta su tráfico ni qué ruta sigue.
Expediente
Los tokens siguieron en el servidor. El navegador gastó la sesión.
La revisión parecía tranquilizadora: ningún token de acceso había salido del servidor, el token de actualización seguía intacto y la cookie de sesión no podía leerse desde JavaScript. Sin embargo, una operación sensible sí llegó al servicio protegido. El código hostil no robó la…
