Saltar al contenido principal

Tema

Poder de delegación del DNS

Dentro de la faceta Tema, la inteligencia temática Poder de delegación del DNS conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Genesis Cloud: cuando los registros de red no bastan para probar una nube operativa

Tendencias de servicios en la nube de Europa y Oriente Medio

Genesis Cloud: cuando los registros de red no bastan para probar una nube operativa

El resumen de inteligencia de Genesis Cloud: cuando los registros de red no bastan para probar una nube operativa explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles…

6 sept 2026
El nombre parecía completo. El resolvedor todavía lo reescribía: RFC 1535

Historia de Internet

El nombre parecía completo. El resolvedor todavía lo reescribía: RFC 1535

Un punto al final no añadía un servidor ni cambiaba las letras del nombre. Cambiaba la cronología. Con él, `UnivHost.University.EDU.` empezaba en la raíz; sin él, cierto software podía probar antes tres nombres inventados. La diferencia entre llegar al destino pretendido y…

6 sept 2026
Warren Kumari y el diseño de un DNS que puede sobrevivir al fallo

Líderes

Warren Kumari y el diseño de un DNS que puede sobrevivir al fallo

La resiliencia del DNS no consiste en fingir que nada se ha roto. Consiste en decidir cuánto servicio puede conservarse durante un fallo, durante cuánto tiempo y bajo qué señales de advertencia. La trayectoria técnica de Warren Kumari permite observar esa disciplina en tres…

6 sept 2026
Publicar un registro TLSA no garantiza que se acepte el certificado

Tendencias de ISP regionales globales

Publicar un registro TLSA no garantiza que se acepte el certificado

Un registro TLSA puede estar presente en DNS y aun así resultar inutilizable, no coincidir o exigir que el cliente rechace la conexión. La garantía DANE solo aparece cuando concuerdan DNSSEC, parámetros, cadena servida, política del cliente y tiempo.

6 sept 2026
Una prueba NSEC3 Opt-Out no asegura la delegación

Tendencias de ISP regionales globales

Una prueba NSEC3 Opt-Out no asegura la delegación

Una respuesta DNSSEC puede estar bien firmada y dejar una delegación hija sin seguridad criptográfica. Con NSEC3 Opt-Out, la prueba afirma algo preciso sobre un intervalo de hashes; no crea una cadena de confianza para cada delegación cubierta.

6 sept 2026
El DNS cifrado desplaza la frontera de la política

Tendencias de servicios en la nube globales

El DNS cifrado desplaza la frontera de la política

El cifrado protege la consulta DNS durante el tránsito, pero también cambia quién elige el resolutor, dónde se aplica la política y quién debe explicar un fallo. Esa nueva frontera necesita un mapa operativo propio.

5 sept 2026
Los cuatro relojes de una rotación de claves DNSSEC

Tendencias de servicios en la nube globales

Los cuatro relojes de una rotación de claves DNSSEC

Una rotación DNSSEC solo culmina cuando la publicación autoritativa, las cachés de los resolvers, la delegación padre y las anclas de confianza configuradas alcanzan estados compatibles.

5 sept 2026
RDAP eliminó dos campos DELEG. El modelo de escritura que cita aún los conserva

IETF

RDAP eliminó dos campos DELEG. El modelo de escritura que cita aún los conserva

La consulta pública es el último tramo de una cadena, no su origen. En los registros de dominios, una intención puede entrar por EPP, convertirse en datos DNS y salir en una respuesta RDAP. La revisión 05 de la propuesta RDAP para DELEG actualizó ese último tramo el 4 de…

5 sept 2026

Expediente

La parodia empezó después de la barra de direcciones: PETA v Doughney

Una dirección puede prometer una fuente antes de que la página tenga ocasión de negarla. Ese intervalo —unos instantes de navegación— explica mejor *PETA v Doughney* que cualquier consigna sobre marcas y libertad de expresión. Michael Doughney presentó “People Eating Tasty…

5 sept 2026
nslastaa en el WHOIS de LACNIC registra el último control correcto, no la salud DNS actual

Historias

nslastaa en el WHOIS de LACNIC registra el último control correcto, no la salud DNS actual

Una fecha en una respuesta del registro puede parecer una garantía en tiempo presente. LACNIC asigna a `nslastaa` un significado más limitado: la última fecha en que se observó una configuración correcta de DNS inverso en el servidor indicado. Ese éxito histórico es una evidencia…

5 sept 2026
Una cookie DNS no autentica a un cliente

Tendencias de servicios en la nube globales

Una cookie DNS no autentica a un cliente

Una cookie DNS permite al servidor distinguir una consulta que devuelve estado de protocolo emitido anteriormente de un paquete que solo declara una dirección de origen. Eso dificulta varios ataques fuera de ruta. No identifica a la persona, al abonado ni al dispositivo situado…

5 sept 2026
APNIC contó 9.700 millones de consultas DNS, pero no puede identificar la capa que reintenta

Historias

APNIC contó 9.700 millones de consultas DNS, pero no puede identificar la capa que reintenta

APNIC Labs mantuvo el nombre y cambió la respuesta. El tráfico que llegó a su servidor autoritativo pasó de unas pocas consultas por prueba a casi 9.700 millones en el ensayo silencioso. La división se puede repetir con una calculadora. Lo que no se puede recuperar del total es…

5 sept 2026

Historias

La rotación de la KSK raíz convierte la preparación del resolutor en la prueba de continuidad

El DNS puede funcionar correctamente mientras usuarios detrás de un resolutor validador desactualizado ven fallos. Esa es la paradoja operativa de una rotación de la clave KSK raíz: la clave cambia de forma centralizada, pero la continuidad se decide en resolutores distribuidos.

5 sept 2026

Expediente

Las dos letras no eran todo el caso: Virtual Works contra Volkswagen y la llamada sobre `vw.net`

El dominio llevaba casi dos años sirviendo a un proveedor de Internet cuando apareció la llamada que reordenó el expediente. Según el Tribunal de Apelaciones del Cuarto Circuito, Virtual Works dio a Volkswagen veinticuatro horas para responder antes de vender `vw.net` al mejor…

5 sept 2026

Historias

El anycast de DNS inverso de LACNIC convierte la continuidad registral en un control distribuido

El DNS inverso suele pasar inadvertido hasta que deja de responder. La arquitectura anycast de LACNIC muestra que la continuidad de un registro depende de ubicación, enrutamiento, sincronización y observación, no de un único servidor.

5 sept 2026

IETF

Un error DNS extendido explica el fallo sin autorizar otra respuesta

Un fallo DNS puede ser correcto y, aun así, ofrecer muy poca información operativa. RFC 8914 permite que quien responde añada una explicación más precisa sin modificar el resultado. Esa separación abre un canal útil de observabilidad, pero obliga a impedir que el contexto…

5 sept 2026
Cuando el identificador de un dron se convierte en una delegación DNS: RFC 9886 y la cadena registral

IETF

Cuando el identificador de un dron se convierte en una delegación DNS: RFC 9886 y la cadena registral

Un Broadcast Remote ID puede transmitir un DET compacto, pero la evidencia pública para autenticar su inclusión registral se reparte entre delegaciones DNS inversas, registros HHIT y BRID y una cadena de certificados. Por eso, que un identificador responda a una consulta no…

5 sept 2026

IETF

Una raíz local convierte la resiliencia DNS en una decisión de conmutación

RFC 8806 permite que un resolvedor recursivo consulte una copia completa de la zona raíz en su propio equipo. El diseño reduce la dependencia del trayecto hacia servidores raíz remotos y evita que terceros en ese trayecto observen las consultas. A cambio, obliga al operador a…

5 sept 2026

Expediente

La cabecera decía NOERROR; el cuerpo firmado probaba que el nombre no existía: RFC 9824

Una biblioteca pidió AAAA, recibió una respuesta vacía con `NOERROR` y, obedientemente, preguntó después por A. El validador del mismo resolvedor ya había comprobado una señal NXNAME firmada: sabía que el nombre no existía. La segunda consulta no fue un fallo criptográfico, sino…

5 sept 2026
El nombre existía bajo .US. La zona podía seguir sin delegarse: RFC 1480

Historia de Internet

El nombre existía bajo .US. La zona podía seguir sin delegarse: RFC 1480

El formulario de `.US` no preguntaba simplemente qué nombre quería el solicitante. Le obligaba a escoger qué clase de hecho iba a publicar: una dirección IP en la base central, una ruta de correo hacia una máquina ajena a IP, o una rama administrada por servidores propios. RFC…

4 sept 2026