Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
728 artículos
Expediente
La carta abrió una agenda de trabajo. No migró ningún certificado.
Un certificado X.509 sin autofirma puede ahorrar espacio en un dispositivo limitado, pero no gana confianza por pesar menos. La nueva carta de LAMPS usa ese caso para delimitar trabajo futuro. También deja al descubierto el punto decisivo de una transición poscuántica: la…
Expediente
La política nombró una partición. No reservó los recursos.
El identificador que llega en una ruta SR Policy puede decir qué partición de recursos debería usar el headend. No dice cuánta capacidad existe, qué cola recibió el tráfico ni si el resultado respetó el aislamiento prometido. La aprobación del IESG estandariza una asociación de…
Expediente
Catorce ACK no prueban una ventana de veinticuatro
Una aplicación envía diez segmentos, se detiene y después entrega cuatro más. Todos reciben confirmación. Aun así, la aritmética de slow start puede llevar la ventana a veinticuatro aunque la ruta nunca haya cargado más de diez en un RTT. La nueva regla aprobada por el IESG…
Expediente
El puerto era público; el permiso no
La extensión de HTTP que acaba de aprobar el IESG permite que un único socket UDP del proxy atienda a varios pares. El avance resuelve un problema real de WebRTC, pero obliga a separar dos hechos que los paneles suelen mezclar: ser alcanzable en Internet y estar autorizado para…
Expediente
La firma era válida. El token era el equivocado.
La nueva guía JWT aprobada por el IESG obliga a separar dos preguntas que demasiados sistemas condensan en una luz verde: quién firmó un objeto y si ese tipo concreto de objeto puede ordenar algo en esta aplicación.
Expediente
El identificador siguió igual. La ruta ya no.
La IESG ha aprobado un identificador compacto para las listas de segmentos distribuidas mediante BGP SR Policy. El número ahorra comparaciones entre sistemas, pero solo es único dentro de un Candidate Path y puede mantenerse aunque cambie la secuencia de SID que guía los…
Expediente
La pasarela decía «lista para PQC». El túnel aún firmaba con ECDSA.
El IESG aprobó el 24 de agosto de 2026 un mecanismo para autenticar IKEv2 con firmas poscuánticas. El avance permite integrar ML-DSA y SLH-DSA en una estructura común; no demuestra qué firma eligió una pasarela ni si el intercambio llegó a crear un túnel autorizado.
Expediente
IANA registró una capacidad DELEG. El despliegue aún requiere pruebas.
IANA añadió el 24 de agosto de 2026 la clave temporal `deleg` al registro DNS Resolver Information. Ya existe un vocabulario común para declarar soporte del protocolo emergente; la entrada no convierte un Internet-Draft en estándar ni una declaración en comportamiento ejecutado.
Expediente
El serial coincidía. La zona, no
Todos los indicadores de entrega podían estar en verde: transferencia terminada, archivo legible y serial SOA correcto. Sin embargo, faltaba un registro de glue. ZONEMD introduce una prueba que esos indicadores no contienen: antes de activar una generación, el receptor puede…
Expediente
El primer destino era preferente, pero nunca fue elegible
Un registro HTTPS puede colocar un destino en primer lugar y, aun así, obligar al cliente a descartarlo. SVCB permite que DNS publique planes de conexión acotados; no sustituye la compatibilidad, la identidad del servicio ni la evidencia de ejecución.
Expediente
La red nombró un dominio de aprovisionamiento. No eligió la ruta.
Un Provisioning Domain conserva juntos la dirección, el DNS y el router que pertenecen al mismo contexto. Su identidad delimita una opción coherente; no convierte un anuncio de router en una orden para el host.
Expediente
La topología aprobó un camino que la red ya había borrado
El IGP retiró un enlace averiado y el cambio quedó cerrado. Minutos después, el controlador volvió a calcular sobre ese mismo enlace porque dos productores BGP-LS conservaban mitades antiguas y el consumidor las unió. El incidente no empieza en el algoritmo: empieza en la…
Expediente
La ruta no faltaba: nadie había declarado interés por ella
Un alta de VPN puede parecer perfecta en ambos extremos y, aun así, dejar vacío el PE receptor. Con RFC 4684, la visibilidad depende de un segundo recorrido: primero el interés por un Route Target viaja hacia la fuente; después, las rutas VPN coincidentes vuelven en sentido…
Expediente
El hijo ya habló. ¿Quién convierte el DS en realidad?
Un registro CDS/CDNSKEY firmado expresa una intención técnica; no otorga al dominio hijo acceso de escritura a la zona padre. La automatización segura empieza cuando esa diferencia se puede demostrar en cada transición.
Expediente
Tres incidentes llamados cero
Un vecino rechazado, una ruta retirada y un atributo descartado pueden tener el mismo valor desencadenante: AS 0. RFC 7607 no convierte esos resultados en una contradicción. Demuestra que el número carece de autoridad sin el campo que lo transporta.
Expediente
¿Quién mueve el reloj de la renovación? ACME ARI y la última milla del reemplazo
Una autoridad de certificación puede repartir las renovaciones durante todo un día y aun así recibirlas en el mismo minuto. ACME Renewal Information propone una ventana; el cliente, el sistema de despliegue y el servicio activo deciden si esa propuesta termina en un reemplazo…
Expediente
La respuesta dijo «éxito». Ningún cliente había cambiado: DHCPv6 Reconfigure y la autoridad de un disparador
Un relé puede avisar de un cambio, el servidor puede contestar `Success` y un mensaje autenticado puede llegar a un equipo sin que la nueva configuración esté en uso. DHCPv6 Reconfigure conserva esas fronteras; la operación segura también debe hacerlo.
Expediente
La ruta siguió viva después de caer quien la anunciaba
Long-Lived Graceful Restart permite que BGP mantenga rutas obsoletas mucho después de agotarse la recuperación ordinaria. El tiempo adicional puede evitar una retirada innecesaria, pero también convierte una cifra negociada en una promesa operativa que exige pruebas de reenvío y…
Expediente
El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa
Una orden protegida llega al equipo de acceso para cambiar el filtro de un usuario. La búsqueda devuelve dos sesiones conectadas. La autenticación del salto ha terminado; la autorización de la ejecución todavía no.
Expediente
El UPDATE que no derribó la sesión
Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC