Tema
RPKI y seguridad del enrutamiento
Dentro de la faceta Tema, la inteligencia temática RPKI y seguridad del enrutamiento conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Institucionales globales
DFINFRA y AS210860: qué demuestra la evidencia de enrutamiento — y qué no
El resumen de inteligencia de DFINFRA y AS210860: qué demuestra la evidencia de enrutamiento — y qué no explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles…

Historias
La restricción RPKI de ARIN caduca al ritmo del paquete que la entrega
La fecha del registro no basta para saber qué frontera de confianza aplica una red. El plan de ARIN necesita una prueba que siga la lista desde su origen hasta el archivo cargado por el validador.

Historias
APNIC y NIXI no pueden dar por cerrado el plan de ROV de India con un solo porcentaje
La seguridad de encaminamiento no avanza en una sola columna. India puede tener muchas rutas cubiertas por autorizaciones, pocos usuarios observados detrás de filtros contra rutas inválidas y, al mismo tiempo, operadores que solo hayan activado la política en una parte de sus…

Historias
Un escaneo halló 4.611 routers BGP expuestos en APNIC. No puede explicar por qué estaban abiertos
APNIC 62 recibió una cifra regional para un riesgo casi invisible del plano de control: 4.611 routers vinculados a 1.343 sistemas autónomos respondieron a un intercambio BGP OPEN no solicitado durante un escaneo IPv4 de febrero. La señal va más allá de detectar un puerto, pero no…

Historias
La prueba de conmutación de RPKI de ARIN dejó abierta la cuestión de las dependencias
ARIN convirtió una interrupción deliberada en una secuencia comprobable: una hora sin acceso a los repositorios, cinco minutos hasta confirmar la redundancia y quince más hasta recuperar el nivel previo. El ensayo aporta evidencia operativa valiosa. La pregunta pendiente es qué…

Tendencias de institucionales globales
El laboratorio RPKI volvió a arrancar; la recuperación sigue sin confirmarse
El intento de publicación manual relatado el 8 de septiembre no cerró la incidencia. La cuestión pendiente es qué exige recuperarse cuando ha vencido la vigencia de una credencial.

Historias
ARIN deja nombrar un ROA, pero su buscador en línea aún ignora ese nombre
El resumen de inteligencia de ARIN deja nombrar un ROA, pero su buscador en línea aún ignora ese nombre explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles…

IETF
El borrador YANG para RPKI añade contadores de fallo. Una captura no es un historial
Un reinicio planificado de la caché y un apagado pueden dejar al router sin una sesión RPKI activa, pero no ordenan la misma respuesta. La nueva revisión de un modelo de SIDROPS permite distinguir mejor esas señales. La cuestión de gobernanza aparece después: conservar el…

Historias
ARIN cerró la corrección sobre los ROA. El ejemplo publicado omite el intervalo de longitudes
Una incidencia bien formulada recibió una respuesta rápida: ARIN modificó su FAQ y cerró el expediente en unas cinco semanas. Sin embargo, el texto vivo ya no contiene el caso frontera que convertía la corrección en una afirmación comprobable.

Historias
El prefijo IPv6 del README de Barry no supera su analizador léxico
`::/0` y `0::/0` abarcan exactamente el mismo espacio IPv6. Sin embargo, el README de Barry, el generador experimental de LACNIC, usa la primera forma como valor predeterminado mientras una incidencia abierta dice que el analizador léxico la rechaza. El cero añadido no cambia el…

Historias
ARIN prepara alertas sobre el impacto de los ROA para la web, no para la API
La advertencia llega justo antes del clic que cambia un ROA: estas rutas se ven ahora, este sería su estado después, deténgase si no era lo que pretendía. ARIN quiere ofrecer ese contexto en ARIN Online. Quien ejecute la misma autoridad mediante la API seguirá teniendo que…

IETF
Una comunidad de validación transporta una decisión de confianza sin delegar la política de importación
Un router puede calcular si el origen de una ruta es Valid, NotFound o Invalid y pasar ese resultado a otro router del mismo sistema autónomo. RFC 8097 compacta el intercambio, pero no lo convierte en una orden. El receptor conserva la responsabilidad sobre su política, la…

Historias
Los controles RPKI de LACNIC vuelven operativa la autoridad de origen
RPKI no convierte BGP en un sistema seguro por el mero hecho de firmar una declaración. Aporta una prueba criptográfica sobre qué sistema autónomo puede originar un prefijo, mientras los operadores deben mantener esa autorización alineada con el enrutamiento real y decidir cómo…

Sociedad de recursos numéricos
Una ASPA no es una atestación completa de la ruta de AS
Una ASPA permite comprobar si una ruta de AS concuerda con autorizaciones publicadas entre clientes y proveedores. Es una señal valiosa contra fugas de rutas. No es una firma de cada salto, una prueba del origen, un contrato comercial ni una garantía de que el conjunto de…

Tendencias de ISP regionales globales
Cuando los validadores RPKI discrepan, la redundancia se convierte en una decisión de política
Dos validadores sanos pueden responder de forma distinta sobre el mismo prefijo. En cuanto el operador decide qué respuesta llega al router, la redundancia deja de ser una suma de servidores y pasa a ser una decisión de política de enrutamiento.

Sociedad de recursos numéricos
El número de serie de una caché RPKI no es una marca temporal de frescura
Dos cachés RPKI pueden mostrar números de serie correctos sin revelar cuál contiene la vista global más reciente. RFC 8210 limita cada serie a una sesión de caché y una versión del protocolo. Ordenar los valores como si fueran tiempo crea una cronología inexistente.

Tendencias de ISP regionales globales
El maxLength de una ROA no es un permiso de ingeniería de tráfico
Ampliar una ROA puede evitar que una ruta de emergencia resulte inválida. También puede autorizar cientos de rutas que nunca fueron aprobadas. La intención operativa debe expresarse con prefijos concretos, responsables y plazos, no inferirse de un techo criptográfico.

Sociedad de recursos numéricos
El maxLength de una ROA no es una política de ingeniería de tráfico
Una ruta puede resultar RPKI Valid porque su longitud está admitida por el maxLength de una ROA. Ese resultado acredita una autorización de origen acotada. No demuestra que la ruta más específica fuera planificada, aprobada, anunciada o preferida por el operador.

Sociedad de recursos numéricos
Un certificado de router BGPsec no autoriza a un AS a originar un prefijo
Una firma BGPsec válida puede demostrar que una clave autorizada actuó por un sistema autónomo dentro de una ruta. Por sí sola no demuestra que ese AS estuviera autorizado a originar el prefijo. El registro operativo debe conservar ambas afirmaciones y los pasos que las conectan.

Sociedad de recursos numéricos
Un registro Ghostbusters no es una cadena de mando para incidentes
Un validador RPKI puede comprobar cada byte de un registro Ghostbusters sin saber si alguien atiende el canal indicado cuando hace falta actuar. El objeto firmado permite localizar los datos mínimos para contactar con quien mantiene una CA; la rendición de cuentas operativa…
