Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Expediente

El identificador siguió igual. La ruta ya no.

La IESG ha aprobado un identificador compacto para las listas de segmentos distribuidas mediante BGP SR Policy. El número ahorra comparaciones entre sistemas, pero solo es único dentro de un Candidate Path y puede mantenerse aunque cambie la secuencia de SID que guía los…

27 ago 2026
La lista que no era su dirección: cómo List-Id le dio un nombre estable

Historia de Internet

La lista que no era su dirección: cómo List-Id le dio un nombre estable

Una lista podía mudarse de servidor y cambiar la puerta de entrada sin dejar de ser la misma comunidad. List-Id convirtió esa continuidad en un dato observable, pero mantuvo aparte el enrutamiento, las acciones y la autenticación.

27 ago 2026
La ruta que el relé debía olvidar: SMTP conservó la sintaxis después de quitarle autoridad

Historia de Internet

La ruta que el relé debía olvidar: SMTP conservó la sintaxis después de quitarle autoridad

Una dirección SMTP antigua todavía puede traer una lista de relés delante del buzón final. El servidor moderno debe reconocer la forma, pero no tiene que recorrer la lista. La aparente contradicción guarda una decisión de arquitectura: entender una instrucción heredada dejó de…

27 ago 2026

Expediente

La pasarela decía «lista para PQC». El túnel aún firmaba con ECDSA.

El IESG aprobó el 24 de agosto de 2026 un mecanismo para autenticar IKEv2 con firmas poscuánticas. El avance permite integrar ML-DSA y SLH-DSA en una estructura común; no demuestra qué firma eligió una pasarela ni si el intercambio llegó a crear un túnel autorizado.

27 ago 2026
La nueva dirección que no era un cambio de nombre: SMTP separó reenvío y remisión

Historia de Internet

La nueva dirección que no era un cambio de nombre: SMTP separó reenvío y remisión

Un buzón se mudó y dos servidores conocen el mismo destino nuevo. Uno responde `251`, acepta al destinatario antiguo y se hace cargo de reenviar. El otro responde `551`, lo rechaza y deja al emisor ante una posible dirección alternativa. SMTP convirtió una diferencia de un dígito…

27 ago 2026

Expediente

IANA registró una capacidad DELEG. El despliegue aún requiere pruebas.

IANA añadió el 24 de agosto de 2026 la clave temporal `deleg` al registro DNS Resolver Information. Ya existe un vocabulario común para declarar soporte del protocolo emergente; la entrada no convierte un Internet-Draft en estándar ni una declaración en comportamiento ejecutado.

27 ago 2026

Expediente

El primer destino era preferente, pero nunca fue elegible

Un registro HTTPS puede colocar un destino en primer lugar y, aun así, obligar al cliente a descartarlo. SVCB permite que DNS publique planes de conexión acotados; no sustituye la compatibilidad, la identidad del servicio ni la evidencia de ejecución.

27 ago 2026
Job Snijders y la lista que firmaba bytes, no la verdad

IETF

Job Snijders y la lista que firmaba bytes, no la verdad

En una incorporación BYOIP, el archivo puede llegar intacto y la petición seguir siendo improcedente. Job Snijders y sus coautores diseñaron la RPKI Signed Checklist para demostrar una relación muy concreta entre recursos de Internet y bytes exactos. La firma reduce la…

27 ago 2026

Expediente

La red nombró un dominio de aprovisionamiento. No eligió la ruta.

Un Provisioning Domain conserva juntos la dirección, el DNS y el router que pertenecen al mismo contexto. Su identidad delimita una opción coherente; no convierte un anuncio de router en una orden para el host.

27 ago 2026

Expediente

La topología aprobó un camino que la red ya había borrado

El IGP retiró un enlace averiado y el cambio quedó cerrado. Minutos después, el controlador volvió a calcular sobre ese mismo enlace porque dos productores BGP-LS conservaban mitades antiguas y el consumidor las unió. El incidente no empieza en el algoritmo: empieza en la…

27 ago 2026

Expediente

La ruta no faltaba: nadie había declarado interés por ella

Un alta de VPN puede parecer perfecta en ambos extremos y, aun así, dejar vacío el PE receptor. Con RFC 4684, la visibilidad depende de un segundo recorrido: primero el interés por un Route Target viaja hacia la fuente; después, las rutas VPN coincidentes vuelven en sentido…

27 ago 2026

Expediente

El hijo ya habló. ¿Quién convierte el DS en realidad?

Un registro CDS/CDNSKEY firmado expresa una intención técnica; no otorga al dominio hijo acceso de escritura a la zona padre. La automatización segura empieza cuando esa diferencia se puede demostrar en cada transición.

27 ago 2026
La fecha prestada de cuatro políticas de AFRINIC

Historias

La fecha prestada de cuatro políticas de AFRINIC

MyAFRINIC v2 ofrece a cuatro trayectorias normativas una fecha de plataforma compartida, pero ninguna puede tomar prestada de esa fecha la prueba de que su autoridad, su flujo y sus correcciones funcionan como exige su propio texto.

27 ago 2026
Los US$424 millones de ARR SaaS de Commvault aún no sustituyen el margen de licencia

Tendencias de servicios en la nube globales

Los US$424 millones de ARR SaaS de Commvault aún no sustituyen el margen de licencia

La recuperación se vende dos veces: primero como contrato recurrente y después, durante una crisis, como resultado operativo. Commvault está ampliando con rapidez la primera venta. Sus cuentas muestran que la segunda todavía convive con un negocio de licencias mucho más ligero en…

27 ago 2026

Expediente

Tres incidentes llamados cero

Un vecino rechazado, una ruta retirada y un atributo descartado pueden tener el mismo valor desencadenante: AS 0. RFC 7607 no convierte esos resultados en una contradicción. Demuestra que el número carece de autoridad sin el campo que lo transporta.

27 ago 2026

Expediente

¿Quién mueve el reloj de la renovación? ACME ARI y la última milla del reemplazo

Una autoridad de certificación puede repartir las renovaciones durante todo un día y aun así recibirlas en el mismo minuto. ACME Renewal Information propone una ventana; el cliente, el sistema de despliegue y el servicio activo deciden si esa propuesta termina en un reemplazo…

27 ago 2026
El nombre que gastó sus mayúsculas: cómo DNS convirtió la caja en un reto de respuesta

Historia de Internet

El nombre que gastó sus mayúsculas: cómo DNS convirtió la caja en un reto de respuesta

Para DNS, cambiar mayúsculas por minúsculas nunca debía crear otro nombre. Esa decisión de interoperabilidad dejó, sin embargo, una diferencia visible en muchos paquetes. Una propuesta de 2008 quiso usarla durante unos milisegundos: el servidor ignoraría el patrón, pero el…

27 ago 2026
F5 ha contado US$26,5 millones del incidente, no el riesgo de renovación

Tendencias de servicios en la nube globales

F5 ha contado US$26,5 millones del incidente, no el riesgo de renovación

El coste más visible del incidente de F5 ya cabe en una tabla trimestral. La confianza no. Una empresa puede pagar investigadores, endurecer sistemas y cerrar la fase de emergencia antes de que un cliente decida si renueva su mantenimiento, amplía una suscripción o aprovecha la…

27 ago 2026

Expediente

La respuesta dijo «éxito». Ningún cliente había cambiado: DHCPv6 Reconfigure y la autoridad de un disparador

Un relé puede avisar de un cambio, el servidor puede contestar `Success` y un mensaje autenticado puede llegar a un equipo sin que la nueva configuración esté en uso. DHCPv6 Reconfigure conserva esas fronteras; la operación segura también debe hacerlo.

27 ago 2026

Expediente

La ruta siguió viva después de caer quien la anunciaba

Long-Lived Graceful Restart permite que BGP mantenga rutas obsoletas mucho después de agotarse la recuperación ordinaria. El tiempo adicional puede evitar una retirada innecesaria, pero también convierte una cifra negociada en una promesa operativa que exige pruebas de reenvío y…

27 ago 2026