Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Expediente

La siguiente clave fue anunciada, pero no entregada: TCP-AO y la autoridad de una época criptográfica

En un escenario ilustrativo, a las 02:07 el panel declara terminada la rotación. Ambos routers BGP muestran la clave 42 y una captura contiene `RNextKeyID=42`. El operador elimina la clave 17. En segundos aparecen retransmisiones TCP y BGP abandona Established. El identificador…

23 ago 2026
El servidor que dejó de devolver la llamada: cómo el FTP pasivo atravesó el cortafuegos

Historia de Internet

El servidor que dejó de devolver la llamada: cómo el FTP pasivo atravesó el cortafuegos

La adaptación decisiva de FTP al cortafuegos no fue una nueva forma de mover archivos. Fue una inversión de iniciativa: el servidor dejó de abrir el canal de datos hacia el cliente y esperó a que este lo hiciera. La red ganó compatibilidad; la identidad del interlocutor siguió…

23 ago 2026

Expediente

El paquete llegó sin margen: BGP GTSM y la autoridad de la proximidad

En un escenario ilustrativo, la ruta seguía respondiendo a ping, las claves no habían cambiado y ninguna política BGP había sido editada. Sin embargo, la sesión quedó en Active después de una maniobra nocturna. En un sentido, los segmentos ya no llegaban con TTL 253, sino con…

23 ago 2026
El host que aprendió una pequeña tabla de rutas: cómo IPv6 ordenó los primeros saltos

Historia de Internet

El host que aprendió una pequeña tabla de rutas: cómo IPv6 ordenó los primeros saltos

IPv6 no convirtió cada host en participante de un protocolo de enrutamiento. Permitió que los routers expusieran unas pocas opciones con caducidad y dejó que el host combinara prefijo más largo, alcance observado y política local.

23 ago 2026

Expediente

El filtro cruzó la sesión, no la frontera: BGP ORF y la autoridad de pedir menos

El cliente sustituye una tabla completa por unos cientos de prefijos en su filtro de entrada. Su RIB se reduce de inmediato. Sin embargo, el proveedor podría seguir calculando, encolando y transmitiendo todas las rutas para que el cliente las descarte al final. Outbound Route…

23 ago 2026

Expediente

La sesión estaba Established y no llevaba rutas: RFC 8212 y la autoridad de la política explícita

El edge nuevo aparece `Established`, intercambia KEEPALIVE y mantiene vacía la tabla IPv4. El transporte está sano; la relación aún no tiene permiso de routing. RFC 8212 convierte ese silencio en seguridad: completar OPEN con un vecino externo no autoriza a usar ni divulgar…

23 ago 2026
El silencio que autorizó una dirección: lo que DAD podía probar

Historia de Internet

El silencio que autorizó una dirección: lo que DAD podía probar

IPv6 DAD apoyó una decisión importante en una ausencia observada: ningún rival apareció durante una prueba local y limitada. El diseño debía contener el alcance de ese silencio.

23 ago 2026

Expediente

La sesión calló, pero dejó un motivo: el mensaje de cierre BGP y la autoridad para explicar una ruptura

El peering cae a la hora acordada. Junto al `Cease`, el vecino recibe una referencia de cambio, un motivo breve y una previsión. Esa frase reduce incertidumbre, pero también puede ser falsa, visible para terceros, peligrosa en un log o confundirse con prueba de que el tráfico ya…

23 ago 2026

Expediente

Las dos conexiones llegaron a OPEN, pero solo una podía quedar: colisión BGP y autoridad de un identificador estable

Los dos routers llaman a la vez. Se completan dos conexiones TCP entre las mismas direcciones y cada una lleva un OPEN BGP válido. El transporte funciona, pero un peering configurado no puede sostener dos máquinas de estado rivales. BGP elimina una mediante un identificador de…

23 ago 2026

Expediente

El vecino seguía enviando, pero dejó de recibir: BGP SendHoldTimer y la autoridad para cerrar una sesión unilateral

Una sesión BGP puede conservar el estado Established mientras deja de cumplir su función. Los KEEPALIVE del vecino siguen entrando y renuevan el HoldTimer, pero su ventana TCP de recepción está a cero: el retiro local nunca sale. El verde del panel representa una dirección viva y…

23 ago 2026

Expediente

La ruta fue aceptada para que murieran los paquetes: BGP BLACKHOLE y la autoridad para destruir la alcanzabilidad

Una ruta de blackhole no promete entregar tráfico: pide que el vecino lo elimine. Esa excepción puede contener un ataque volumétrico, pero también convierte una comunidad BGP, un filtro y una entrada FIB en una cadena de autoridad capaz de apagar un servicio sano.

23 ago 2026

Expediente

La sesión podía transportarlo; la siguiente no: BGP Extended Messages y la autoridad de un presupuesto compartido

Un router acepta un UPDATE de doce kilobytes y selecciona la ruta. El siguiente vecino conserva el límite de 4.096 octetos. No hay un atributo mal formado ni una policy que rechace el prefijo: la representación completa simplemente no cabe. La capacidad es bilateral; la…

23 ago 2026

Expediente

El monitor vio la ruta, no el paquete: BGP BMP y la autoridad de un testigo del plano de control

Un dato de monitorización puede ser exacto y sostener una conclusión falsa. BMP muestra rutas antes de la política, después de la política, tras la selección y a la salida. Esas vistas no son equivalentes. La primera obligación del operador es identificar qué testigo habla, con…

23 ago 2026

Expediente

La métrica cruzó el límite del AS: BGP AIGP y la autoridad para definir un coste común

Un total exacto puede ser una mentira perfectamente calculada. AIGP permite que varios sistemas autónomos de un mismo operador acumulen un coste parecido al de un IGP. La herramienta funciona; lo difícil es demostrar que cada sumando mide lo mismo y que nadie extiende esa…

23 ago 2026

Expediente

El respaldo se eligió antes del fallo: BGP PIC y la autoridad sobre el reenvío precalculado

Cuando cae un enlace troncal, los primeros paquetes recuperados no esperan a que BGP vuelva a decidir sobre cientos de miles de destinos. Con BGP Prefix Independent Convergence pueden seguir una ruta instalada mucho antes. La rapidez procede de aquella decisión previa. El riesgo…

23 ago 2026

Expediente

El reflector eligió desde la ciudad equivocada: BGP ORR y la autoridad para calcular la mejor salida de otro router

Un route reflector central puede decidir desde un lugar por el que nunca pasa el tráfico del cliente. BGP Optimal Route Reflection le permite calcular desde la posición lógica de ese cliente. Recupera una perspectiva perdida, pero delega un poder nuevo: un sistema decide qué…

23 ago 2026

Expediente

El reflector de rutas ocultó la elección: BGP ADD-PATH y la autoridad para mostrar alternativas

Un reflector de rutas reduce la complejidad de iBGP porque suele entregar a cada cliente el camino que él mismo eligió. Esa reducción de sesiones también reduce información. ADD-PATH permite mantener varios caminos para un prefijo, pero no decide qué alternativas deben cruzar la…

23 ago 2026

Expediente

La ruta era válida. El reflector la declaró bucle: identidades de clúster BGP y autoridad para retirar alcance

El prefijo seguía en el router de origen y todas las sesiones BGP estaban Established. Sin embargo, un reflector regional no lo aceptó: su identificador local ya figuraba en `CLUSTER_LIST`. La protección no había fallado. Había obedecido un mapa de identidades que confundía dos…

23 ago 2026

Expediente

La política cambió, las rutas no: BGP Route Refresh y autoridad de reevaluación

Editar una política BGP de entrada cambia una regla, no las rutas que ya fueron juzgadas. Para aplicar la nueva regla hacen falta otra vez sus entradas. Route Refresh pide al vecino que vuelva a anunciar su exportación actual sin derribar la sesión; no recupera el pasado ni…

23 ago 2026

Expediente

La ruta llevaba una petición, no una atadura: BGP NO_EXPORT y la autoridad para propagar

Una ruta marcada con `NO_EXPORT` parece traer un candado incorporado. No lo trae. La comunidad expresa dónde debería terminar la propagación, pero es la política que corre en el sistema vecino la que conserva el valor y evita el siguiente anuncio. La coordinación cruza la…

23 ago 2026