Saltar al contenido principal

Gobernanza / Expediente

Expediente

El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Desglose institucionalConflicto legal y de políticasRiesgo electoral y de control
Visual de la señal de Expediente
Gobernanza / ExpedienteExpediente
Expedientes activos1 Expediente activo

Saga de AFRINIC actualmente en seguimiento de principio a fin.

Dominio principalGobernanza

Legitimidad institucional y mapeo de riesgos de continuidad.

MétodoSeñal + Cronología + Rutas de fallo

Cronología y análisis de riesgos a partir de fuentes primarias.

Valor de la decisiónAlto

Se utiliza para planificar la continuidad y la exposición a políticas.

Cobertura reciente

Titulares de Expediente

730 artículos

Expediente

El monitor vio la ruta, no el paquete: BGP BMP y la autoridad de un testigo del plano de control

Un dato de monitorización puede ser exacto y sostener una conclusión falsa. BMP muestra rutas antes de la política, después de la política, tras la selección y a la salida. Esas vistas no son equivalentes. La primera obligación del operador es identificar qué testigo habla, con…

23 ago 2026

Expediente

La métrica cruzó el límite del AS: BGP AIGP y la autoridad para definir un coste común

Un total exacto puede ser una mentira perfectamente calculada. AIGP permite que varios sistemas autónomos de un mismo operador acumulen un coste parecido al de un IGP. La herramienta funciona; lo difícil es demostrar que cada sumando mide lo mismo y que nadie extiende esa…

23 ago 2026

Expediente

El respaldo se eligió antes del fallo: BGP PIC y la autoridad sobre el reenvío precalculado

Cuando cae un enlace troncal, los primeros paquetes recuperados no esperan a que BGP vuelva a decidir sobre cientos de miles de destinos. Con BGP Prefix Independent Convergence pueden seguir una ruta instalada mucho antes. La rapidez procede de aquella decisión previa. El riesgo…

23 ago 2026

Expediente

El reflector eligió desde la ciudad equivocada: BGP ORR y la autoridad para calcular la mejor salida de otro router

Un route reflector central puede decidir desde un lugar por el que nunca pasa el tráfico del cliente. BGP Optimal Route Reflection le permite calcular desde la posición lógica de ese cliente. Recupera una perspectiva perdida, pero delega un poder nuevo: un sistema decide qué…

23 ago 2026

Expediente

El reflector de rutas ocultó la elección: BGP ADD-PATH y la autoridad para mostrar alternativas

Un reflector de rutas reduce la complejidad de iBGP porque suele entregar a cada cliente el camino que él mismo eligió. Esa reducción de sesiones también reduce información. ADD-PATH permite mantener varios caminos para un prefijo, pero no decide qué alternativas deben cruzar la…

23 ago 2026

Expediente

La ruta era válida. El reflector la declaró bucle: identidades de clúster BGP y autoridad para retirar alcance

El prefijo seguía en el router de origen y todas las sesiones BGP estaban Established. Sin embargo, un reflector regional no lo aceptó: su identificador local ya figuraba en `CLUSTER_LIST`. La protección no había fallado. Había obedecido un mapa de identidades que confundía dos…

23 ago 2026

Expediente

La política cambió, las rutas no: BGP Route Refresh y autoridad de reevaluación

Editar una política BGP de entrada cambia una regla, no las rutas que ya fueron juzgadas. Para aplicar la nueva regla hacen falta otra vez sus entradas. Route Refresh pide al vecino que vuelva a anunciar su exportación actual sin derribar la sesión; no recupera el pasado ni…

23 ago 2026

Expediente

La ruta llevaba una petición, no una atadura: BGP NO_EXPORT y la autoridad para propagar

Una ruta marcada con `NO_EXPORT` parece traer un candado incorporado. No lo trae. La comunidad expresa dónde debería terminar la propagación, pero es la política que corre en el sistema vecino la que conserva el valor y evita el siguiente anuncio. La coordinación cruza la…

23 ago 2026

Expediente

El vecino sugirió una puerta; nosotros decidimos entrar: BGP MED y autoridad consultiva

Un sistema autónomo puede poner un número pequeño en una interconexión y otro mayor en la segunda para indicar por dónde prefiere recibir tráfico. El vecino puede atender, reescribir o ignorar esos números. MED coordina sin transferir la decisión final; el peligro comienza cuando…

23 ago 2026

Expediente

La ruta eligió tres veces, el vecino oyó una: MRAI de BGP y autoridad temporal

Un router BGP puede cambiar varias veces de mejor ruta sin contarle cada decisión a su vecino. No es una avería ni falta de criterio: MRAI desacopla deliberadamente la selección local de la divulgación externa. Reduce UPDATE y trabajo de cómputo remoto, pero hace que el otro…

23 ago 2026

Expediente

El servidor que no guardó nada: SYN cookies y admisión sin estado

Antes de que un cliente demuestre que puede oír la respuesta, un servidor TCP ya suele haber apartado memoria para él. Un SYN cookie pospone esa promesa: convierte el número de secuencia del SYN-ACK en un recibo compacto y solo crea la conexión cuando el tercer paquete lo…

23 ago 2026

Expediente

La clave instalada dos veces: KRACK y el poder de una retransmisión

La fiabilidad de una red inalámbrica exige repetir mensajes perdidos. KRACK demostró que esa repetición tenía una autoridad oculta: algunas implementaciones tomaban una copia válida del mensaje como permiso para volver a instalar una clave activa y rebobinar su estado de…

22 ago 2026

Expediente

El fallo que elegía el cifrado: POODLE y la autoridad escondida en el repliegue

Una negociación TLS fallida no demostraba que el servidor fuera antiguo. Solo demostraba que un intento no había funcionado. El mecanismo de compatibilidad convirtió ese dato incompleto en permiso para bajar de versión, y POODLE enseñó que un atacante situado en el camino podía…

22 ago 2026

Expediente

La cabecera que acabó siendo programa: Shellshock y la autoridad del entorno

Shellshock unió dos decisiones corrientes hasta producir un poder extraordinario: CGI trasladaba datos de la petición al entorno del proceso y Bash podía leer una forma especial de esos datos como función ejecutable. La vulnerabilidad enseña a auditar lo que nace entre…

22 ago 2026

Expediente

Diez minutos para demostrar que un parche no es una instalación

SQL Slammer no sorprendió porque faltara una corrección. La corrección llevaba meses publicada. Lo que el 25 de enero de 2003 dejó al descubierto fue otra carencia: nadie podía convertir una oferta de reparación en un hecho operativo dentro de miles de sistemas administrados por…

22 ago 2026

Expediente

La dirección prestada: memcached y el coste de fingir quién pidió la respuesta

El atacante no necesitó una red de 1,35 Tbps. Necesitó que pequeñas redes aceptaran una mentira sobre la dirección de origen y que miles de cachés contestaran a esa mentira con mucho más tráfico del recibido.

22 ago 2026

Expediente

La respuesta que ganó la carrera: Kaminsky, el DNS y la entropía detrás de la confianza

El paquete falso no necesitaba demostrar autoridad. Le bastaba con encajar en una consulta pendiente y llegar antes que la respuesta legítima. La crisis de 2008 convirtió ese criterio de aceptación en una carrera renovable y obligó a distinguir entre encarecer una mentira y…

22 ago 2026

Expediente

La regla que conquistó el borde antes de revelar su coste: el apagón WAF de Cloudflare

Una regla de seguridad puede acertar al decidir qué bloquear y, aun así, ser inadmisible para producción: Cloudflare descubrió en 2019 que el coste de obtener la respuesta también forma parte de la autoridad concedida al cambio.

22 ago 2026

Expediente

La página que tomó prestada la memoria de otro cliente: la frontera que reveló Cloudbleed

Una página malformada activaba el fallo, pero los bytes expuestos podían pertenecer a un cliente completamente ajeno; Cloudbleed separó el acto de cerrar una fuga del trabajo de retirar lo que ya había cruzado el límite.

22 ago 2026

Expediente

El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito

Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.

22 ago 2026

Desbloqueo para miembros

Análisis de perfil reservado

Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.

Solo para Strategic Circle

Informe de Strategic Circle

Únete para desbloquear informes estratégicos después de iniciar sesión.

Únete a Strategic Circle
Solo para Leadership Alliance

Informe de Leadership Alliance

Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.

Unirse a Leadership Alliance

Mapa de sesiones

Expedientes activos

Saga AFRINIC

Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.

Abrir Saga AFRINIC