Horizonte temporal
Plurianual
Dentro de la faceta Horizonte temporal, la inteligencia de horizonte temporal Plurianual organiza los artículos según el período en el que se espera que una señal sea relevante. La página ayuda a los lectores a distinguir los cambios operativos inmediatos de los cambios de ciclo más largo en gobernanza, inversión, estándares e infraestructura que pueden desarrollarse a lo largo de trimestres o años. Conecta los supuestos sobre los plazos con la evidencia pública, los actores relacionados, el contexto de mercado, la exposición de los clientes, la presión política y la planificación de infraestructura, de modo que los lectores puedan juzgar si un acontecimiento es urgente, estratégico o aún está a la espera de evidencia que lo confirme. La página también explica cómo el horizonte temporal cambia el significado de una señal, qué organizaciones pueden verse expuestas y qué decisiones de infraestructura requieren acción a corto plazo o seguimiento a largo plazo.

Historia de Internet
La prueba que triunfaba sin decir nada: qué podía demostrar Discard
El emisor entrega bytes al puerto 9 y no recibe un “correcto”, una suma ni un contador. Según RFC 863, eso es lo esperado: Discard elimina los datos y no contesta. La ausencia puede facilitar una prueba unidireccional, pero no demuestra por sí misma que el proceso remoto haya…
Expediente
El borde acordó HTTP/2; el origen nunca dejó HTTP/1.1: hasta dónde llega la autoridad de ALPN
El cliente ofreció `h2` y `http/1.1`; el borde escogió `h2`, terminó TLS y atendió flujos HTTP/2 válidos. El panel trasladó ese dato a la ficha del origen y lo llamó «HTTP/2 nativo». Pero el borde abría otra conexión hacia atrás y enviaba HTTP/1.1. La negociación observada era…

Historia de Internet
La respuesta del reloj sin gramática: Daytime estaba hecho para personas
El servidor de puerto 13 responde y la red no ha fallado. Sin embargo, otro servidor puede escribir la misma hora con campos, año y zona distintos sin infringir la norma. Daytime estandarizó el acto de contestar; dejó deliberadamente fuera la sintaxis que un programa necesitaría…
Expediente
La CA estaba en la lista; la identidad, no en la autorización: el límite de `certificate_authorities` en TLS
El cliente eligió un certificado porque su cadena coincidía con un nombre de CA anunciado por el servidor. La verificación criptográfica terminó bien. Aun así, la aplicación negó la operación: aquel sujeto no tenía relación con el inquilino solicitado. La lista había cumplido su…
Expediente
La firma era válida; el estado ya no era actual: autoridad y caché en OCSP stapling
A las 10:07 se revocó el certificado. A las 10:11 el servidor seguía entregando una respuesta OCSP `good`, firmada correctamente y con un `nextUpdate` aún lejano. No era una falsificación: era una afirmación auténtica que todavía cabía en su intervalo y ya quedaba por detrás del…

Historia de Internet
Las respuestas de una en una que nunca terminaron: el bucle entre Echo y Chargen
Dos timbres mecánicos están conectados de modo que el sonido de uno pulsa el botón del otro. Ninguno toca dos veces por orden; aun así, la sala no vuelve al silencio. Echo y Character Generator reprodujeron ese problema en UDP: una respuesta limitada dejó de ser final cuando…
Expediente
El socket cerró; la transacción no: `close_notify` y la autoridad de terminar
El cliente guardó una respuesta de éxito y vio un cierre TLS ordenado. El servidor, sin embargo, nunca confirmó el cambio en su base de datos. Los dos hechos podían coexistir: `close_notify` era una prueba auténtica de que el servidor no enviaría más mensajes TLS en esa…

Historia de Internet
La tecla que tenía tres contratos: cómo Telnet separó Enter, CR y una línea nueva
Pulsar Enter parece un gesto indivisible. En Telnet podía atravesar tres contratos distintos: la tecla física del usuario, la representación del Network Virtual Terminal y la convención del sistema remoto. `CR LF` y `CR NUL` existieron para que esos contratos pudieran traducirse…
Expediente
El ticket sobrevivió; la sesión no: TLS 1.3 y la autoridad del estado reanudado
El nodo de contingencia aceptó un ticket TLS 1.3 emitido antes de que se revocara el privilegio del usuario. La prueba criptográfica era correcta: el cliente poseía la PSK de reanudación y el binder autenticaba el nuevo ClientHello. El error apareció después, cuando la aplicación…
Expediente
El registro era más largo; el mensaje no: relleno TLS 1.3 y autoridad de la longitud visible
El informe convirtió una diferencia de 512 bytes entre dos registros cifrados en una diferencia de carga útil y, después, en una acción de usuario. La captura era exacta, pero la inferencia ignoró al emisor. El proceso redondeaba registros TLS 1.3 a bloques y también podía…

Historia de Internet
El servidor que cambió de oficio a mitad de conexión: cómo NNTP hizo explícitos sus papeles
Un cliente ve primero capacidades para transferir artículos entre servidores. Envía `MODE READER`, vuelve a preguntar y encuentra herramientas de lectura. El host y el puerto siguen ahí; lo que cambió fue el trabajo autorizado dentro de esa sesión.
Expediente
El primer Hello fue rechazado, no borrado: TLS HelloRetryRequest y la autoridad del registro
La captura empezaba en el segundo ClientHello. Mostraba una sola contribución de clave, el servidor la aceptaba y el establecimiento concluía. Leído a solas, aquel fragmento parecía demostrar que el cliente había elegido ese grupo desde el principio. No demostraba tal cosa. El…

Historia de Internet
La retractación que viajó como noticia: por qué Usenet dejaba la cancelación en manos de cada servidor
Una cancelación alcanza tres servidores de noticias. El primero ya guarda el artículo y deja de mostrarlo. El segundo no confía en la solicitud y la descarta. El tercero todavía no ha recibido el original: memoriza su Message-ID para impedir que aparezca más tarde. El mensaje de…
Expediente
La negociación pidió un certificado. El código aceptó una clave: TLS Raw Public Keys y la autoridad de validar
Dos credenciales pueden contener la misma clave pública y, aun así, exigir verificaciones radicalmente distintas. wolfSSL lo convirtió en un caso operativo en 2026: una compilación con RPK podía admitir una clave pública bruta no negociada donde correspondía X.509. El fallo no…
NPNOG
Katmandú: una semana común, responsabilidades separadas
<!-- BTW:SLUG:una-semana-dos-instituciones-dos-numeros-edicion-npnog-sanog-38 -->

Historia de Internet
El borrado que esperaba la despedida: cómo POP3 separó la marca de la eliminación irreversible
El servidor responde `+OK message 4 deleted` y la conexión se rompe antes de `QUIT`. En la sesión siguiente, el mensaje 4 reaparece. No es una resurrección: la primera respuesta confirmó una marca reversible dentro de una vista bloqueada; el borrado real pertenecía a UPDATE, un…
Expediente
La prueba llegó cuando la conexión ya estaba en marcha. No podía reescribir el pasado: TLS Exported Authenticators y autoridad de la aplicación
A las 14:03 se validó una nueva identidad en una conexión que ya había procesado cientos de operaciones. El servicio elevó todos los streams y adjudicó a esa identidad cinco minutos anteriores. La firma era correcta; la historia de autorización, no. RFC 9261 vincula una prueba…

IETF
Un Internet-Draft caducado no es una propuesta rechazada
El inventario tecnológico no admitía matices. Al lado de un Internet-Draft aparecía `Expired`; en la columna de decisión, «rechazado por el IETF». No había llamada de adopción, acta de consenso, Last Call ni resolución del IESG. El equipo había observado un vencimiento y, sin…

ICANN
Un buzón válido no es un título de propiedad: las cuatro pruebas que separan las reglas de exactitud de ICANN
Las reglas de ICANN pueden comprobar que un dato tiene la forma correcta y que alguien responde a un correo o a una llamada. Son controles valiosos, pero no demuestran quién domina la cuenta del registrador ni qué persona o empresa tiene el mejor derecho jurídico sobre el…

Historia de Internet
Los bytes que esperaban permiso: la frontera que IMAP movió para ahorrar un viaje
El cliente ya había contado la carga. Escribía `{11}`, cerraba la línea y, aun así, no enviaba los once octetos. Faltaba un `+` del servidor. Esa pausa no era una torpeza del transporte: era el lugar donde el receptor aún podía negarse antes de asumir el coste. LITERAL+ eliminó…
