Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
699 artículos
Expediente
La delegación estaba allí; la cadena no prometió enumerarla
NSEC3 Opt-Out permite que una zona padre firme una estructura de negación válida sin incluir un nodo para cada delegación insegura. Esa economía no borra al hijo. Delimita la prueba: el anillo de hashes puede callar, mientras que el inventario operativo sigue obligado a saber qué…
Expediente
La revisión era posterior, pero no descendía de esa rama
Un resolvedor necesita una capacidad nacida en una rama de un módulo YANG. Acepta una revisión posterior al mínimo recomendado, aunque pertenece a la rama hermana y nunca heredó esa capacidad. La fecha pasó la prueba; la ascendencia ni siquiera fue examinada.
Expediente
La versión superó el umbral, pero el equipo no había sido probado
El cambio llega con una cifra tranquilizadora: el módulo YANG del destino está por encima del mínimo recomendado. Sin embargo, una desviación local ha eliminado justo el nodo que necesita la operación. La comparación fue correcta; la conclusión convirtió una señal de linaje en…
Expediente
La firma era válida; la venta seguía sin estar autorizada
Una RPKI Signed Checklist permite demostrar que determinados bytes fueron incluidos en una declaración firmada para un conjunto acotado de recursos de numeración. No demuestra que quien activó la firma sea el propietario legal, represente a una empresa, diga la verdad o haya…
Expediente
El contador nombró el descarte, pero no demostró la causa
Dos interfaces informan de la misma clase normalizada durante una degradación. En una, una regla de acceso descarta exactamente el tráfico prohibido. En la otra, una regla antigua atrapa tráfico válido después de un cambio de rutas. El nombre coincide; la decisión operativa no…
Expediente
Estaba en el registro de IANA, pero el servidor aún no había dicho que sí
Un sistema de aprovisionamiento encuentra una extensión EPP con estado `Active` y abre esa ruta para todas sus conexiones. El siguiente servidor no anuncia el URI en su saludo. No hay contradicción: el registro acredita coordinación pública; la admisión del servicio pertenece a…
Expediente
El tablero decía «sincronizado». La red conservaba dos pasados
Una consola puede mostrar la misma sesión y el mismo serial RRDP en dos validadores RPKI y, aun así, ocultar que cada uno reconstruyó el repositorio con bytes distintos. La señal decisiva no está en el número actual, sino en la memoria: si el hash de un delta ya observado cambia…
Expediente
El paquete llevaba la acción. Un router no podía leer lo bastante profundo para ejecutarla.
Un paquete MPLS bien formado recorre una ruta con una acción salto a salto situada después de la pila. El primer router alcanza el contenedor y actúa. Uno intermedio ve la indicación dentro de la pila, pero su profundidad de lectura no cubre el encabezado completo: omite ese…
Expediente
El dispositivo dijo «adulto». No demostró quién tenía la tableta familiar.
Un menor retoma en una tableta compartida la sesión que quedó abierta bajo el perfil de una persona adulta. El sitio solicita una señal de mayoría de edad y recibe una respuesta afirmativa auténtica, sin obtener fecha de nacimiento ni documento. La privacidad puede estar bien…
Expediente
La cabecera pidió al proxy transmitir en flujo. No probó el primer evento.
El servidor abre una respuesta de Server-Sent Events, envía el primer evento y mantiene viva la conexión. También declara `Incremental: ?1`. El primer proxy entiende la petición y reenvía cada llegada. El segundo no reconoce el campo y espera el mensaje completo. Como la…
Expediente
La biblioteca nombró un modificador directo. No calculó el grafo.
El módulo B añade un contenedor a A y C añade una hoja al contenedor creado por B. RFC 10035 permite que el servidor declare a B como aumentador directo de A y a C como aumentador directo de B. No coloca a C bajo A. La biblioteca publica relaciones inmediatas; el cliente conserva…
Expediente
La carta abrió una agenda de trabajo. No migró ningún certificado.
Un certificado X.509 sin autofirma puede ahorrar espacio en un dispositivo limitado, pero no gana confianza por pesar menos. La nueva carta de LAMPS usa ese caso para delimitar trabajo futuro. También deja al descubierto el punto decisivo de una transición poscuántica: la…
Expediente
La política nombró una partición. No reservó los recursos.
El identificador que llega en una ruta SR Policy puede decir qué partición de recursos debería usar el headend. No dice cuánta capacidad existe, qué cola recibió el tráfico ni si el resultado respetó el aislamiento prometido. La aprobación del IESG estandariza una asociación de…
Expediente
Catorce ACK no prueban una ventana de veinticuatro
Una aplicación envía diez segmentos, se detiene y después entrega cuatro más. Todos reciben confirmación. Aun así, la aritmética de slow start puede llevar la ventana a veinticuatro aunque la ruta nunca haya cargado más de diez en un RTT. La nueva regla aprobada por el IESG…
Expediente
El puerto era público; el permiso no
La extensión de HTTP que acaba de aprobar el IESG permite que un único socket UDP del proxy atienda a varios pares. El avance resuelve un problema real de WebRTC, pero obliga a separar dos hechos que los paneles suelen mezclar: ser alcanzable en Internet y estar autorizado para…
Expediente
La firma era válida. El token era el equivocado.
La nueva guía JWT aprobada por el IESG obliga a separar dos preguntas que demasiados sistemas condensan en una luz verde: quién firmó un objeto y si ese tipo concreto de objeto puede ordenar algo en esta aplicación.
Expediente
El identificador siguió igual. La ruta ya no.
La IESG ha aprobado un identificador compacto para las listas de segmentos distribuidas mediante BGP SR Policy. El número ahorra comparaciones entre sistemas, pero solo es único dentro de un Candidate Path y puede mantenerse aunque cambie la secuencia de SID que guía los…
Expediente
La pasarela decía «lista para PQC». El túnel aún firmaba con ECDSA.
El IESG aprobó el 24 de agosto de 2026 un mecanismo para autenticar IKEv2 con firmas poscuánticas. El avance permite integrar ML-DSA y SLH-DSA en una estructura común; no demuestra qué firma eligió una pasarela ni si el intercambio llegó a crear un túnel autorizado.
Expediente
IANA registró una capacidad DELEG. El despliegue aún requiere pruebas.
IANA añadió el 24 de agosto de 2026 la clave temporal `deleg` al registro DNS Resolver Information. Ya existe un vocabulario común para declarar soporte del protocolo emergente; la entrada no convierte un Internet-Draft en estándar ni una declaración en comportamiento ejecutado.
Expediente
El serial coincidía. La zona, no
Todos los indicadores de entrega podían estar en verde: transferencia terminada, archivo legible y serial SOA correcto. Sin embargo, faltaba un registro de glue. ZONEMD introduce una prueba que esos indicadores no contienen: antes de activar una generación, el receptor puede…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC