Dominio principal
Infraestructura
En la faceta Dominio principal, los análisis de Infraestructura se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.
Expediente
El certificado estaba vigente. La autoridad del número llevaba otro reloj.
La llamada llega con una firma PASSporT intacta, una ruta X.509 válida y un certificado al que aún le quedan horas. Sin embargo, la asignación del número llamante cambió después de la emisión. El verificador puede confirmar una credencial reciente sin confirmar que el hecho que…
Expediente
TLS volvió; la suscripción DNS no
DNS Push pone dos relojes dentro del mismo caché. Uno es el TTL publicado por la zona. El otro es la vida de una suscripción DSO que permite detener ese TTL porque un servidor aceptó avisar de cada cambio. Reanudar TLS sólo reconstruye el canal cifrado: no devuelve el segundo…

Historias
El “parent handle” de RDAP de ARIN describe una jerarquía de registro, no el tránsito de red
Dos identificadores en una respuesta RDAP de ARIN permiten reconstruir cómo encaja un bloque de direcciones en el registro. No revelan quién transporta su tráfico ni qué ruta sigue.
Expediente
Los tokens siguieron en el servidor. El navegador gastó la sesión.
La revisión parecía tranquilizadora: ningún token de acceso había salido del servidor, el token de actualización seguía intacto y la cookie de sesión no podía leerse desde JavaScript. Sin embargo, una operación sensible sí llegó al servicio protegido. El código hostil no robó la…

Historias
AFRINIC invitó a sus miembros a probar MyAFRINIC v2. La beta necesita un registro que conecte defectos y puesta en servicio
AFRINIC utilizó su página sobre AfPIF 2026 para buscar miembros dispuestos a participar en entrevistas sobre sus procesos, en las pruebas de aceptación de MyAFRINIC v2 y en un programa beta. Someter el portal al trabajo cotidiano de sus usuarios puede mejorar el servicio del…
Expediente
El registro caducó. El resolver decidió mantenerlo vivo
Servir datos DNS vencidos puede sostener un servicio mientras la autoridad está fuera de alcance. También puede prolongar una dirección retirada o una inexistencia que ya no es cierta. RFC 8767 abre esa excepción; no elimina la obligación de explicar quién la activó y con qué…

Historias
La lista CIDR del RDAP de AFRINIC describe un rango registrado, no una ruta BGP
Una barra y una longitud de prefijo no convierten un registro en una ruta. En la respuesta RDAP de AFRINIC, `196.1.0.0/24` expresa de forma compacta un rango de direcciones registrado; para afirmar que existe una ruta hacen falta observaciones BGP separadas y fechadas.
Expediente
El SID eligió un enlace, no gobernó el conjunto
Tres aplicaciones pidieron «el miembro con más capacidad» al mismo tiempo. Las tres leyeron la misma fotografía de topología, eligieron el mismo enlace físico y convirtieron la mejor opción de cada una en el peor resultado común. El nuevo SID había hecho posible una selección…

Historia de Internet
La Dirección Vista Desde Afuera: Lo Que STUN Pudo Descubrir Pero No Garantizar
El dato que devuelve STUN es una observación situada: la dirección y el puerto que un servidor externo recibió después de que el NAT reescribiera el paquete. Ese dato puede convertirse en candidato, pero no demuestra identidad, estabilidad ni alcance universal.
Expediente
El certificado nombró una interfaz, no demostró el dispositivo
El controlador de acceso registró dos coincidencias imposibles de combinar en una sola luz verde. La cadena X.509 era válida y nombraba una dirección de fábrica; la asociación Wi-Fi provenía del mismo equipo enrolado, pero con una dirección privada. Ambas observaciones eran…
IETF
DNS serve-stale pone la caducidad en manos del resolutor recursivo
El TTL de una respuesta DNS acaba de vencer y, al mismo tiempo, ninguna autoridad responde. Para el usuario, el resolutor tiene dos resultados imperfectos: fallar ahora o reutilizar una respuesta que ya no puede confirmar. Serve-stale preserva continuidad, pero también decide…
Expediente
Dos respuestas dieron NOERROR; solo una llevaba la zona nueva
ZONEVERSION preserva una relación que suele perderse durante un incidente: qué versión de zona produjo exactamente una respuesta DNS. La relación es atómica, pero su alcance sigue siendo una respuesta, un servidor observado y un instante.
Tendencias de ISP regionales de Europa y Oriente Medio
Un poste en el mapa no es una ruta de fibra hasta que el acceso queda despejado
En una reunión de planificación, una línea sobre el mapa puede resolver una aldea entera: usa postes ya instalados, evita una zanja y reduce kilómetros de obra. En el terreno, la cuadrilla puede detenerse en el primer activo. ¿Tiene capacidad? ¿Está en condiciones? ¿Pertenece a…
Expediente
Un sello de tiempo más preciso no manda sobre el reloj
La alarma apareció después de una actualización: una corrección de tránsito era mayor que el retardo medido. El paquete tenía el formato esperado, el dominio correcto y un sello de tiempo de hardware. Aun así debía rechazarse. Esa negativa explica mejor el RFC 10030 que cualquier…
Expediente
El servicio cayó; el alquiler DNS siguió vigente
Un registro dinámico puede tener fecha de caducidad y, aun así, conducir durante horas a un servicio que ya no existe. RFC 9664 reduce el residuo permanente, pero obliga a identificar quién concedió el tiempo y qué realidad demuestra cada reloj.

IETF
El servidor aplazó el coste de creer: las defensas TCP ante el SYN flood
Un servidor TCP asumía memoria en cuanto un desconocido llamaba. El RFC 4987 explica cómo retrasar ese gasto hasta que el supuesto cliente demuestre, al menos, que recibió la respuesta.

Historias
AFRINIC abrió una tercera ronda constitucional. Cada comentario necesita un registro de entrada versionado
El Comité de Revisión de Estatutos de AFRINIC continuó la consulta constitucional después del cierre de la segunda ronda y centró la atención en la resolución de disputas y las salvaguardas para terminar la Resource Membership. Más tiempo puede mejorar el borrador. También exige…
Historias
LACNIC y los incentivos económicos de coordinarse en la NRO
En América Latina y el Caribe sabemos que cooperar no es lo mismo que entregar soberanía. La diferencia está en quién se sienta a la mesa, qué decisiones se comparten y qué cuentas se rinden después. Esa distinción sirve para entender la participación de LACNIC en la Number…
Expediente
El remitente puso una fecha; no adquirió control sobre el buzón
Una aerolínea envía un aviso que deja de ser útil al cerrar la puerta de embarque. Horas después, el mensaje puede perder prioridad, pero sigue siendo necesario para reconstruir qué instrucciones recibió el pasajero y a qué hora. El campo de correo `Expires`, recién aprobado por…
Expediente
El catálogo llegó vacío y la red hizo exactamente lo pedido
RFC 9432 permite distribuir la lista de zonas de un servicio autoritativo con las mismas herramientas que distribuyen datos DNS. La automatización elimina trabajo repetido, pero también convierte una omisión válida en una orden operativa de gran alcance.
