Dominio principal
Infraestructura
En la faceta Dominio principal, los análisis de Infraestructura se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Tendencias de ISP regionales de Europa y Oriente Medio
Las 120 horas de VOLZ necesitan un registro de dominios de fallo
VOLZ ha puesto una cifra concreta a una parte de la continuidad de red: la empresa afirma que las baterías de 14 grandes nodos de comunicaciones de Kyiv pueden mantener la alimentación durante 120 horas y que dispone de generadores para emergencias. Es una divulgación útil porque…

Empresas de ISP regionales de Europa y Oriente Medio
El menú FTTH de Monitoring revela dónde termina lo pasivo y empieza la responsabilidad eléctrica
Scientific-Production Center “Monitoring” no agrupa toda su conectividad óptica bajo una sola palabra. Su web diferencia GPON, fibra punto a punto y fibra hasta el edificio. Esa separación permite plantear una pregunta operativa que la etiqueta «fibra» suele ocultar: qué parte…

ICANN
La ICANN completa la evaluación de similitud antes de formar lotes prioritarios. ¿Qué protege la regla de incluir todas las cadenas?
Tener un número de prioridad tardío no deja a una cadena solicitada fuera del universo de comparación. En la ronda de 2026, todas deben pasar por la evaluación de similitud antes de que se establezcan eventuales lotes de evaluación.
Expediente
La zona dejó de responder. Los resolutores multiplicaron la avería
El silencio de un servidor autoritativo no demuestra que un nombre haya desaparecido. Sí puede obligar a un resolutor a dejar de preguntar durante unos segundos. RFC 9520 separa esas dos ideas: concede una pausa local para contener trabajo fallido, pero no convierte esa pausa en…
Expediente
El bloqueo tenía explicación. La política seguía siendo una afirmación.
El mensaje ya no es un fallo opaco: llega por un resolvedor autenticado, distingue el tipo de filtro y ofrece contexto para impugnarlo. Precisamente por eso conviene frenar. La conexión demuestra quién entregó la respuesta en el último tramo; no demuestra quién clasificó el…
Expediente
La prueba era válida. La bifurcación seguía siendo privada.
El historial del dispositivo de Inés no contiene saltos. Cada raíz nueva prolonga la anterior y cada comprobación termina bien. En otra red, Mateo conserva una secuencia igual de coherente, aunque la misma identidad apunta a otra clave. El registro no tuvo que romper la…
Expediente
El DNS se cifró después de que la pregunta ya había salido
La RFC 9539 no promete una autoridad autenticada. Propone algo más pequeño y desplegable: que un resolver recursivo y un servidor autoritativo cifren su salto con DoT o DoQ cuando puedan, aunque no se hayan coordinado y aunque el certificado no demuestre identidad. Esa mejora…

Tendencias de ISP regionales de Europa y Oriente Medio
El operador único de BSH necesita un SLA que pruebe sus dependencias
Reunir las comunicaciones de muchas sedes en un solo contrato puede ahorrar llamadas, disputas y horas de diagnóstico. BSH ofrece precisamente esa coordinación. Sin embargo, una factura única no revela si los accesos, las rutas, los edificios, la energía y los equipos de…
Expediente
El certificado estaba vigente. La autoridad del número llevaba otro reloj.
La llamada llega con una firma PASSporT intacta, una ruta X.509 válida y un certificado al que aún le quedan horas. Sin embargo, la asignación del número llamante cambió después de la emisión. El verificador puede confirmar una credencial reciente sin confirmar que el hecho que…
Expediente
TLS volvió; la suscripción DNS no
DNS Push pone dos relojes dentro del mismo caché. Uno es el TTL publicado por la zona. El otro es la vida de una suscripción DSO que permite detener ese TTL porque un servidor aceptó avisar de cada cambio. Reanudar TLS sólo reconstruye el canal cifrado: no devuelve el segundo…

Historias
El “parent handle” de RDAP de ARIN describe una jerarquía de registro, no el tránsito de red
Dos identificadores en una respuesta RDAP de ARIN permiten reconstruir cómo encaja un bloque de direcciones en el registro. No revelan quién transporta su tráfico ni qué ruta sigue.
Expediente
Los tokens siguieron en el servidor. El navegador gastó la sesión.
La revisión parecía tranquilizadora: ningún token de acceso había salido del servidor, el token de actualización seguía intacto y la cookie de sesión no podía leerse desde JavaScript. Sin embargo, una operación sensible sí llegó al servicio protegido. El código hostil no robó la…

Historias
AFRINIC invitó a sus miembros a probar MyAFRINIC v2. La beta necesita un registro que conecte defectos y puesta en servicio
AFRINIC utilizó su página sobre AfPIF 2026 para buscar miembros dispuestos a participar en entrevistas sobre sus procesos, en las pruebas de aceptación de MyAFRINIC v2 y en un programa beta. Someter el portal al trabajo cotidiano de sus usuarios puede mejorar el servicio del…
Expediente
El registro caducó. El resolver decidió mantenerlo vivo
Servir datos DNS vencidos puede sostener un servicio mientras la autoridad está fuera de alcance. También puede prolongar una dirección retirada o una inexistencia que ya no es cierta. RFC 8767 abre esa excepción; no elimina la obligación de explicar quién la activó y con qué…

Historias
La lista CIDR del RDAP de AFRINIC describe un rango registrado, no una ruta BGP
Una barra y una longitud de prefijo no convierten un registro en una ruta. En la respuesta RDAP de AFRINIC, `196.1.0.0/24` expresa de forma compacta un rango de direcciones registrado; para afirmar que existe una ruta hacen falta observaciones BGP separadas y fechadas.
Expediente
El SID eligió un enlace, no gobernó el conjunto
Tres aplicaciones pidieron «el miembro con más capacidad» al mismo tiempo. Las tres leyeron la misma fotografía de topología, eligieron el mismo enlace físico y convirtieron la mejor opción de cada una en el peor resultado común. El nuevo SID había hecho posible una selección…

Historia de Internet
La Dirección Vista Desde Afuera: Lo Que STUN Pudo Descubrir Pero No Garantizar
El dato que devuelve STUN es una observación situada: la dirección y el puerto que un servidor externo recibió después de que el NAT reescribiera el paquete. Ese dato puede convertirse en candidato, pero no demuestra identidad, estabilidad ni alcance universal.
Expediente
El certificado nombró una interfaz, no demostró el dispositivo
El controlador de acceso registró dos coincidencias imposibles de combinar en una sola luz verde. La cadena X.509 era válida y nombraba una dirección de fábrica; la asociación Wi-Fi provenía del mismo equipo enrolado, pero con una dirección privada. Ambas observaciones eran…
IETF
DNS serve-stale pone la caducidad en manos del resolutor recursivo
El TTL de una respuesta DNS acaba de vencer y, al mismo tiempo, ninguna autoridad responde. Para el usuario, el resolutor tiene dos resultados imperfectos: fallar ahora o reutilizar una respuesta que ya no puede confirmar. Serve-stale preserva continuidad, pero también decide…
Expediente
Dos respuestas dieron NOERROR; solo una llevaba la zona nueva
ZONEVERSION preserva una relación que suele perderse durante un incidente: qué versión de zona produjo exactamente una respuesta DNS. La relación es atómica, pero su alcance sigue siendo una respuesta, un servidor observado y un instante.
