Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.
Expediente
El identificador siguió igual. La ruta ya no.
La IESG ha aprobado un identificador compacto para las listas de segmentos distribuidas mediante BGP SR Policy. El número ahorra comparaciones entre sistemas, pero solo es único dentro de un Candidate Path y puede mantenerse aunque cambie la secuencia de SID que guía los…

Historia de Internet
La lista que no era su dirección: cómo List-Id le dio un nombre estable
Una lista podía mudarse de servidor y cambiar la puerta de entrada sin dejar de ser la misma comunidad. List-Id convirtió esa continuidad en un dato observable, pero mantuvo aparte el enrutamiento, las acciones y la autenticación.

Historia de Internet
La ruta que el relé debía olvidar: SMTP conservó la sintaxis después de quitarle autoridad
Una dirección SMTP antigua todavía puede traer una lista de relés delante del buzón final. El servidor moderno debe reconocer la forma, pero no tiene que recorrer la lista. La aparente contradicción guarda una decisión de arquitectura: entender una instrucción heredada dejó de…
Expediente
La pasarela decía «lista para PQC». El túnel aún firmaba con ECDSA.
El IESG aprobó el 24 de agosto de 2026 un mecanismo para autenticar IKEv2 con firmas poscuánticas. El avance permite integrar ML-DSA y SLH-DSA en una estructura común; no demuestra qué firma eligió una pasarela ni si el intercambio llegó a crear un túnel autorizado.

Historia de Internet
La nueva dirección que no era un cambio de nombre: SMTP separó reenvío y remisión
Un buzón se mudó y dos servidores conocen el mismo destino nuevo. Uno responde `251`, acepta al destinatario antiguo y se hace cargo de reenviar. El otro responde `551`, lo rechaza y deja al emisor ante una posible dirección alternativa. SMTP convirtió una diferencia de un dígito…
Expediente
IANA registró una capacidad DELEG. El despliegue aún requiere pruebas.
IANA añadió el 24 de agosto de 2026 la clave temporal `deleg` al registro DNS Resolver Information. Ya existe un vocabulario común para declarar soporte del protocolo emergente; la entrada no convierte un Internet-Draft en estándar ni una declaración en comportamiento ejecutado.
Expediente
El primer destino era preferente, pero nunca fue elegible
Un registro HTTPS puede colocar un destino en primer lugar y, aun así, obligar al cliente a descartarlo. SVCB permite que DNS publique planes de conexión acotados; no sustituye la compatibilidad, la identidad del servicio ni la evidencia de ejecución.

IETF
Job Snijders y la lista que firmaba bytes, no la verdad
En una incorporación BYOIP, el archivo puede llegar intacto y la petición seguir siendo improcedente. Job Snijders y sus coautores diseñaron la RPKI Signed Checklist para demostrar una relación muy concreta entre recursos de Internet y bytes exactos. La firma reduce la…
Expediente
La red nombró un dominio de aprovisionamiento. No eligió la ruta.
Un Provisioning Domain conserva juntos la dirección, el DNS y el router que pertenecen al mismo contexto. Su identidad delimita una opción coherente; no convierte un anuncio de router en una orden para el host.
Expediente
La topología aprobó un camino que la red ya había borrado
El IGP retiró un enlace averiado y el cambio quedó cerrado. Minutos después, el controlador volvió a calcular sobre ese mismo enlace porque dos productores BGP-LS conservaban mitades antiguas y el consumidor las unió. El incidente no empieza en el algoritmo: empieza en la…
Expediente
La ruta no faltaba: nadie había declarado interés por ella
Un alta de VPN puede parecer perfecta en ambos extremos y, aun así, dejar vacío el PE receptor. Con RFC 4684, la visibilidad depende de un segundo recorrido: primero el interés por un Route Target viaja hacia la fuente; después, las rutas VPN coincidentes vuelven en sentido…
Expediente
El hijo ya habló. ¿Quién convierte el DS en realidad?
Un registro CDS/CDNSKEY firmado expresa una intención técnica; no otorga al dominio hijo acceso de escritura a la zona padre. La automatización segura empieza cuando esa diferencia se puede demostrar en cada transición.

Historias
La fecha prestada de cuatro políticas de AFRINIC
MyAFRINIC v2 ofrece a cuatro trayectorias normativas una fecha de plataforma compartida, pero ninguna puede tomar prestada de esa fecha la prueba de que su autoridad, su flujo y sus correcciones funcionan como exige su propio texto.

Tendencias de servicios en la nube globales
Los US$424 millones de ARR SaaS de Commvault aún no sustituyen el margen de licencia
La recuperación se vende dos veces: primero como contrato recurrente y después, durante una crisis, como resultado operativo. Commvault está ampliando con rapidez la primera venta. Sus cuentas muestran que la segunda todavía convive con un negocio de licencias mucho más ligero en…
Expediente
Tres incidentes llamados cero
Un vecino rechazado, una ruta retirada y un atributo descartado pueden tener el mismo valor desencadenante: AS 0. RFC 7607 no convierte esos resultados en una contradicción. Demuestra que el número carece de autoridad sin el campo que lo transporta.
Expediente
¿Quién mueve el reloj de la renovación? ACME ARI y la última milla del reemplazo
Una autoridad de certificación puede repartir las renovaciones durante todo un día y aun así recibirlas en el mismo minuto. ACME Renewal Information propone una ventana; el cliente, el sistema de despliegue y el servicio activo deciden si esa propuesta termina en un reemplazo…

Historia de Internet
El nombre que gastó sus mayúsculas: cómo DNS convirtió la caja en un reto de respuesta
Para DNS, cambiar mayúsculas por minúsculas nunca debía crear otro nombre. Esa decisión de interoperabilidad dejó, sin embargo, una diferencia visible en muchos paquetes. Una propuesta de 2008 quiso usarla durante unos milisegundos: el servidor ignoraría el patrón, pero el…

Tendencias de servicios en la nube globales
F5 ha contado US$26,5 millones del incidente, no el riesgo de renovación
El coste más visible del incidente de F5 ya cabe en una tabla trimestral. La confianza no. Una empresa puede pagar investigadores, endurecer sistemas y cerrar la fase de emergencia antes de que un cliente decida si renueva su mantenimiento, amplía una suscripción o aprovecha la…
Expediente
La respuesta dijo «éxito». Ningún cliente había cambiado: DHCPv6 Reconfigure y la autoridad de un disparador
Un relé puede avisar de un cambio, el servidor puede contestar `Success` y un mensaje autenticado puede llegar a un equipo sin que la nueva configuración esté en uso. DHCPv6 Reconfigure conserva esas fronteras; la operación segura también debe hacerlo.
Expediente
La ruta siguió viva después de caer quien la anunciaba
Long-Lived Graceful Restart permite que BGP mantenga rutas obsoletas mucho después de agotarse la recuperación ordinaria. El tiempo adicional puede evitar una retirada innecesaria, pero también convierte una cifra negociada en una promesa operativa que exige pruebas de reenvío y…
