Tema
RPKI y seguridad del enrutamiento
Dentro de la faceta Tema, la inteligencia temática RPKI y seguridad del enrutamiento conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

IETF
El rechazo por defecto convierte la ausencia de política eBGP en un fallo explícito
Una sesión BGP externa puede estar establecida aunque siga sin definirse la autoridad para recibir o anunciar rutas. RFC 8212 cierra esa ambigüedad: sin política de importación no se acepta ninguna ruta; sin política de exportación no se anuncia ninguna. La cuestión directiva no…

NPNOG
Después del panel RPKI: ¿sobrevivió a la pantalla el momento de seguridad de enrutamiento de npNOG en 2020?
La página oficial no demuestra por sí sola que los participantes crearan ROA, desplegaran validación o cambiaran políticas de producción después.

IETF
El uRPF mejorado admite rutas de origen factibles sin confiar en todas las rutas
Un paquete legítimo de un cliente multihomed puede llegar por un enlace distinto del que el router elegiría para volver al origen. El control estricto puede descartarlo; el laxo puede aceptar cualquier origen enrutado. RFC 8704 define un límite intermedio: construir por interfaz…

IETF
Los roles BGP convierten una relación de peering en una frontera contra fugas de rutas
Antes de intercambiar una sola ruta, dos redes pueden declarar qué tipo de vecino creen tener. RFC 9234 convierte esa afirmación bilateral en un control: los roles incompatibles pueden impedir la sesión y el atributo Only to Customer puede detener después una ruta marcada que…

NPNOG
Una década de encuentros, ¿pero dónde está el registro de resultados? Una auditoría del valor institucional de npNOG
La memoria pública de npNOG permite reconstruir una secuencia: once ediciones numeradas hasta 2025, además de una actividad virtual en 2020. Hay sedes, programas, talleres, comités y becas. Esa continuidad merece reconocimiento. Mantener un espacio técnico durante casi diez años…

Historias
El estudio IRR de RIPE separa el objeto de ruta del cono de clientes que RPKI no sustituye
El último análisis de RIPE Labs no ofrece una orden de abandonar el IRR. Ofrece algo más práctico: distingue entre la evidencia de prefijo-origen que puede reemplazarse bajo ciertas condiciones y la información de relaciones que aún sostiene la generación de filtros.

Historias
AFRINIC dice que Douala-IX refuerza el intercambio local. La foto pública aún no lo mide.
El boletín de marzo de AFRINIC presenta su apoyo a Douala-IX como una contribución a la interconexión local en Camerún. La evidencia pública disponible describe la forma del punto de intercambio, no el resultado operativo que esa afirmación sugiere.

Historias
El plan de claves RPKI de RIPE aún no es un comprobante del alcance de una ROA
El plan del RIPE NCC para llevar las claves de la API RPKI hacia OpenID Connect habla de un mecanismo futuro de acceso. Todavía no permite reconstruir públicamente qué autoridad sobre recursos y qué acción concreta respaldaron un cambio individual de ROA.

Historias
La guía de bogons de LACNIC tiene tres relojes de datos.
No todas las rutas rechazadas responden a la misma pregunta. Una política puede producir una sola cifra operativa, pero esa cifra pierde significado si confunde una propiedad de dirección, un estado de recurso y una autorización de origen observada en momentos distintos.

Historias
APNIC reemitió cuatro ASPA vencidos. Falta el recibo de estado.
Una corrección puede ser real y, al mismo tiempo, insuficiente como prueba de todos sus efectos. APNIC informó que cuatro objetos ASPA vencieron cuando falló su renovación automática y que fueron reemitidos y publicados a las 11:03. Lo que queda por separar es la reparación…

Historias
ARIN mantuvo cinco servicios operativos sin publicar actualizaciones. Su informe de nivel de servicio no mide la frescura
En un registro, que una consulta responda no resuelve por sí solo la pregunta que suele importar después: ¿hasta qué momento llega el estado autoritativo que estoy viendo? ARIN dejó expuesta esa diferencia en una ventana programada de mantenimiento. Conservó cinco caminos de…

Historias
La guía de FORT de LACNIC omite la firma publicada junto al archivo
El documento se presenta como una instalación verificada y comprueba el servicio al final. Pero entre la descarga y la extracción no verifica el tarball, aunque la versión ya ofrecía hash, firma separada y llavero.

Historias
ARIN no recibió dos veredictos opuestos: recibió dos preguntas de auditoría
En enero, el Directorio oyó que ningún ticket auditado incumplía el NRPM. En abril, oyó que había inconsistencias en todas las áreas examinadas tras un incidente. La aparente contradicción nace al borrar el objeto, el criterio y el denominador de cada revisión.

Historias
LACNIC manda al operador a Postman, pero su tabla aún modifica ROA por número de serie
La documentación de una API no solo enumera rutas: define cuál es la unidad de intención. En la página de LACNIC, un ROA se modifica o elimina por `serialNumber`. En la colección Postman que esa misma página identifica como la documentación v3 más actual, la operación sustituye…

Historias
APNIC calificó de marginal el espejo RPKI. El piloto con NNIX mide otro beneficio
El mismo nombre técnico aparece en dos decisiones de APNIC separadas por siete meses. En octubre de 2025, un espejo del repositorio ofrecía una ayuda muy limitada ante una caída prolongada. En mayo de 2026, el acuerdo con NNIX convirtió otro espejo en piloto para estudiar…

Historias
El CPS de RPKI vigente de AFRINIC dice que gestiona Asia-Pacífico
La página actual de certificación de recursos de AFRINIC sigue enlazando la versión 3.0 de su declaración de prácticas. En la cláusula que aborda el cese de la autoridad certificadora, el documento atribuye a AFRINIC la región de APNIC. La rectificación no debería borrar la…

Historias
AFRINIC tiene 3.573 objetos de direcciones con Geofeed, pero su esquema aún no tiene un campo propio
El mecanismo existe, está normalizado y se usa. Lo que falta es una frontera de datos: en AFRINIC, una referencia que alimenta sistemas automáticos sigue teniendo la misma forma estructural que cualquier comentario. La cuestión no es si el atajo funciona, sino cómo se decide su…

Historias
ARIN enlaza los ROA con objetos IRR. Solo el lado ROA deja un historial visible
El IRR Auto-Manager de ARIN puede convertir una sola decisión en dos registros vinculados: una autorización de origen y un objeto de ruta. La automatización reduce trabajo y conserva opciones. Sin embargo, cuando esos registros se separan, el historial público documentado todavía…

Tendencias de ISP regionales de Europa y Oriente Medio
La visibilidad de AS31444 de SeaExpress no basta para atribuir la autorización de rutas
El resumen de inteligencia de La visibilidad de AS31444 de SeaExpress no basta para atribuir la autorización de rutas explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las…

Sociedad de recursos numéricos
Un cambio de ROA necesita un registro de autorización y retirada
Una ruta puede aparecer como Valid aunque la organización ya no recuerde quién aprobó la autorización, qué valores cambiaron o cómo revertirla. La gobernanza de un ROA debe unir intención, publicación, observación y retirada, no depender de una captura de pantalla en verde.
