Dominio principal
Infraestructura
En la faceta Dominio principal, los análisis de Infraestructura se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.
Expediente
Tres incidentes llamados cero
Un vecino rechazado, una ruta retirada y un atributo descartado pueden tener el mismo valor desencadenante: AS 0. RFC 7607 no convierte esos resultados en una contradicción. Demuestra que el número carece de autoridad sin el campo que lo transporta.
Expediente
¿Quién mueve el reloj de la renovación? ACME ARI y la última milla del reemplazo
Una autoridad de certificación puede repartir las renovaciones durante todo un día y aun así recibirlas en el mismo minuto. ACME Renewal Information propone una ventana; el cliente, el sistema de despliegue y el servicio activo deciden si esa propuesta termina en un reemplazo…
Expediente
La respuesta dijo «éxito». Ningún cliente había cambiado: DHCPv6 Reconfigure y la autoridad de un disparador
Un relé puede avisar de un cambio, el servidor puede contestar `Success` y un mensaje autenticado puede llegar a un equipo sin que la nueva configuración esté en uso. DHCPv6 Reconfigure conserva esas fronteras; la operación segura también debe hacerlo.
Expediente
La ruta siguió viva después de caer quien la anunciaba
Long-Lived Graceful Restart permite que BGP mantenga rutas obsoletas mucho después de agotarse la recuperación ordinaria. El tiempo adicional puede evitar una retirada innecesaria, pero también convierte una cifra negociada en una promesa operativa que exige pruebas de reenvío y…
Expediente
El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa
Una orden protegida llega al equipo de acceso para cambiar el filtro de un usuario. La búsqueda devuelve dos sesiones conectadas. La autenticación del salto ha terminado; la autorización de la ejecución todavía no.
Expediente
El UPDATE que no derribó la sesión
Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.
Expediente
El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal
Dos servidores de hora contestan a la misma máquina. Las dos respuestas superan Network Time Security, pero sus desfases están separados por 800 milisegundos. La criptografía no ha fallado. Lo que falta es la decisión que nunca pudo tomar por sí sola: qué medición, si alguna…
Expediente
La ruta que volvió llevando su propio ASN
El resumen de inteligencia de La ruta que volvió llevando su propio ASN explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles consecuencias para la infraestructura. El…
Expediente
El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS
A las nueve, el dominio receptor añadió un MX de respaldo a su política HTTPS y cambió el `id` TXT de `_mta-sts`. Un emisor descargó el archivo nuevo. Otro no pudo actualizarlo y todavía conservaba la política `enforce` del día anterior, sin caducar. Ambos resolvieron el mismo…
Expediente
Dos rutas no hacen dos mitades: el control real del multipath BGP
Que el plano de control acepte dos caminos es apenas el comienzo. La recursión, el hardware, el hash y la mezcla de flujos deciden si ambos llegan a transportar tráfico y cuánto soporta cada uno.
Expediente
El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results
Dos líneas muestran el mismo `authserv-id` y el mismo `dkim=pass`. Una la escribió el remitente antes de abrir SMTP; la otra apareció después de que el receptor verificara la firma. Para una regla que sólo analiza caracteres son equivalentes. Para una auditoría, la diferencia…
Expediente
La huella coincidía, pero el servicio no: DANE TLSA y la autoridad de un puerto
El panel mostraba dos conexiones con la misma huella de certificado. Una aparecía como protegida por DANE y la otra no. El operador pensó que faltaba una actualización de caché. En realidad, estaba comparando respuestas a dos preguntas DNS distintas: sólo una tenía una asociación…
Expediente
Una salida preferida no es una salida probada: el alcance de LOCAL_PREF
La preferencia local de BGP permite convertir una decisión del operador en un cambio de tráfico. El reto no consiste en elegir un número alto, sino en delimitar quién puede asignarlo, qué rutas alcanza y cómo se comprueba su efecto.

Tendencias de centros de datos globales
Los pedidos de GE Vernova para centros de datos superan los 5.000 millones de dólares
GE Vernova registró más de 5.000 millones de dólares en pedidos para centros de datos en el primer semestre de 2026, más del doble que en todo 2025.

Tendencias de telecomunicaciones nacionales de Europa y Oriente Medio
Las líneas de fibra de Proximus alcanzan las 820.000 en Bélgica
Proximus añadió 44.000 líneas de fibra activas en el segundo trimestre, mientras su huella de fibra en Bélgica alcanzó los 2,75 millones de hogares y empresas.

Líderes
Aidan Casey y la carga oculta de la TI gestionada
ARIN asigna a un ejecutivo cinco funciones de contacto de red, revelando el trabajo oculto de la TI gestionada sin probar control, resiliencia ni resultados.

Historias
El evento «último cambio» de RDAP de LACNIC fecha el registro, no el traspaso de la red
Una fecha del registro puede orientar una investigación, pero no sustituye el hecho que realmente debe probarse. Los datos RDAP de LACNIC muestran el límite con claridad: el objeto de red y las entidades incluidas en él llevan relojes distintos porque cada fecha pertenece a un…

Empresas de servicios en la nube globales
Datadog desplaza el recorte de costes al origen con Observability Pipelines
Datadog permite reducir la telemetría antes de que salga del entorno del cliente. La factura puede bajar, pero también se adelanta la autoridad para eliminar pruebas operativas que una búsqueda posterior ya no podrá recuperar.

Empresas de servicios en la nube globales
Un contrato de mitigación DDoS debe decir quién entrega el gigabit limpio
Una nube de mitigación puede absorber un ataque medido en terabits mientras el tráfico legítimo de un cliente sigue dependiendo de un circuito, un túnel y un router mucho más estrechos. La compra no consiste sólo en cuánto tráfico hostil puede descartar el proveedor, sino en qué…

IETF
El temporizador que podía oír el otro extremo: TCP User Timeout sin paciencia negociada
Un extremo TCP podía decidir cuánto tiempo conservar datos sin confirmar, pero el otro no podía conocer esa decisión. RFC 5482 llevó el plazo a la red como una recomendación. Su logro más delicado fue evitar que esa recomendación pareciera un compromiso compartido.
