Saltar al contenido principal

Gobernanza

Gobernanza

La inteligencia de gobernanza hace un seguimiento de las instituciones, los procesos de políticas, los organismos de normalización, las operaciones de los registros, las disputas de rendición de cuentas y las comunidades de operadores que configuran cómo se gobierna Internet y se mantiene operativa.

Vigilancia RIRExpedienteSociedad de recursos numéricosICANNIETFHistoria de InternetGrupos de operadores de red
Visual de la señal de Gobernanza
GobernanzaGobernanza
EnfoqueGobernanza institucional

Señales de continuidad política, legitimidad y rendición de cuentas en instituciones de gobernanza de Internet.

ActualSiete ejes de gobernanza

Vigilancia RIR, Expediente, Sociedad de recursos numéricos, ICANN, IETF, Historia de Internet y sesiones NOG.

SeñalEjecución antes que declaración

La cobertura prioriza la evidencia de implementación y el comportamiento institucional sobre las posturas declarativas.

Cobertura reciente

Titulares de Gobernanza

4375 artículos

ICANN

ICANN termina con un registrador: ¿quién recibe los dominios?

Un traslado masivo no cobra al titular ni añade automáticamente un año de vigencia. Si el dominio está por vencer y el registrador receptor aplica una restricción permitida de 60 días, la selección de ICANN deja de ser un detalle administrativo.

26 ago 2026

Historia de Internet

El mensaje que SMTP podía olvidar sin colgar: cómo RSET delimitó la transacción

Una dirección rechazada puede dejar en el servidor un remitente válido y otro destinatario ya aceptado. `RSET` permitió borrar esa combinación incompleta, confirmar el descarte y aprovechar la misma conversación para el mensaje siguiente.

26 ago 2026

Historia de Internet

El archivo cambió de sitio: cómo DHCP aprovechó sus campos de arranque

Que el campo file dejara de contener un nombre no significaba que hubiera desaparecido el archivo de arranque. DHCP aprendió a reutilizar ese espacio y a expresar el nombre como una opción. La ganancia exigía algo más que capacidad: una declaración visible y reglas comunes para…

26 ago 2026

Historia de Internet

El resolutor responde por sí mismo: el límite que dio sentido a NSID

Una respuesta DNS puede contener datos obtenidos antes y en otro lugar. El identificador NSID no intenta reconstruir ese viaje: señala, cuando el operador decide proporcionarlo, la instancia que participa en el intercambio actual. Su historia es la de una pregunta deliberadamente…

26 ago 2026

Historia de Internet

El receptor no podía saberlo todo: la comprobación limitada de ECN Nonce

Para detectar que alguien ocultaba la congestión, un experimento de TCP aprovechó un dato que el propio marcado de la red había borrado. Su detalle más importante no era cómo detectar un error, sino cuándo dejar de comprobar: también un receptor honrado podía haber perdido la…

26 ago 2026

Historia de Internet

Una conexión, un nombre y una decisión local: la propuesta de TCPMUX

El puerto 1 podía servir de entrada a programas que no tenían un número oficial propio. Pero compartir la puerta no resolvía quién debía contestar, qué entendía el cliente ni cuándo podía darse por realizado el trabajo.

26 ago 2026

Historia de Internet

Un bit no mantiene encendido un servicio: el límite de DNS WKS

WKS prometía ahorrar conexiones inútiles mediante un catálogo de puertos en DNS. Pero un catálogo incompleto podía descartar servidores de correo que sí funcionaban: la ausencia no era una prueba segura.

25 ago 2026

Expediente

El número era conocido, pero el flujo no: IPFIX y la autoridad de un dominio de observación

El exportador volvió a conectarse y el colector reconoció el Template ID 256. Reutilizó la definición guardada de la sesión anterior; los bytes nuevos produjeron cifras plausibles y el panel siguió verde. Lo que había cambiado era el significado de los campos. El número 256 nunca…

25 ago 2026

Historia de Internet

La respuesta que solo podía nombrar lo que sabía un servidor: por qué DNS retiró IQUERY

Hubo una consulta DNS que llegaba sin pregunta. En su lugar, colocaba un registro de recurso en la sección Answer y pedía al servidor que descubriera los nombres asociados a ese valor. La simetría era atractiva: si una consulta normal iba del nombre al recurso, una consulta…

25 ago 2026

Expediente

El TXT era correcto. El proveedor seguía sin ser el dominio: DNS-01 y la autoridad de una validación delegada

La empresa cerró las cuentas del proveedor, retiró su secreto de CI y eliminó su acceso al almacén. Pero `_acme-challenge` aún delegaba en una zona suya. Su cuenta ACME pidió un certificado comodín, apareció el resumen TXT esperado y la validación pasó. ACME hizo exactamente lo…

25 ago 2026

Expediente

Un presupuesto que puede apagar un vecino: autoridad y riesgo en BGP maximum-prefix

La función maximum-prefix suele describirse como un freno ante una tabla inesperadamente grande. Sin embargo, el freno no siempre rechaza solo el exceso: puede cerrar la sesión que transporta también todas las rutas anteriores. Gobernar ese límite exige saber qué cuenta, qué…

25 ago 2026

Historia de Internet

El acuse que no podía nombrar el paquete: cómo Karn enseñó a TCP a rechazar una medición

El mismo tramo de bytes sale dos veces: primero como transmisión original y después, al vencer el temporizador, como retransmisión. Llega un único ACK y la ventana avanza. La entrega es visible; el origen temporal no. El algoritmo de Karn convirtió esa diferencia en una norma de…

25 ago 2026

Expediente

La respuesta DNS era segura. Elegir el host seguía siendo política: SSHFP y la autoridad de una huella

Un operador escribió `ssh db`. El sufijo de búsqueda recibido de la red convirtió ese nombre corto en otro nombre completo. El RRset SSHFP era DNSSEC Secure, la huella coincidía y el servidor poseía la clave privada. Todas las pruebas eran correctas para el host elegido por el…

25 ago 2026

Expediente

La firma pasó, pero From no era el firmante: DKIM y la autoridad de una firma de dominio

El correo presentaba `bank.example` como dominio From y superaba DKIM. La firma válida pertenecía, sin embargo, a `receipt-alert.example`, controlado por el atacante. La criptografía acertó; el sistema regaló el resultado a otro nombre.

25 ago 2026

Expediente

El resumen coincidía; el remitente seguía sin identificar: `Content-Digest` y la autoridad de una suma HTTP

El archivo no sufrió ninguna alteración durante el viaje. Era dañino desde el principio y llevaba un `Content-Digest` calculado con absoluta corrección. El servicio confundió esa coincidencia matemática con permiso para ejecutar el cambio.

25 ago 2026

Historia de Internet

La máscara que el silencio calculó mal: cómo ICMP inició una subred

Un host acaba de arrancar con dirección IPv4, pero aún no sabe qué destinos están en su propio cable. Difunde una pregunta por la máscara y no recibe respuesta. La especificación antigua le permite usar provisionalmente la máscara sin subred de la clase de dirección, aunque…

25 ago 2026

Expediente

La cabecera nombró al cliente; el par de red no lo confirmó: `Forwarded` y la autoridad de la cadena proxy

El origen debía estar aislado tras dos proxies inversos, pero conservaba una ruta directa. Alguien llegó por ella, escribió una dirección administrativa permitida al principio de `X-Forwarded-For` y superó el control por IP. La cadena era fácil de analizar y la dirección era…

25 ago 2026

Expediente

El nombre eligió el contexto TLS, no el permiso: SNI y la autoridad de una pista de enrutamiento

La prueba de penetración no robó una clave ni alteró un certificado. Solo escribió `tenant-a.example` en ClientHello. El balanceador cargó el certificado de ese cliente empresarial y el sistema de políticas confundió la selección con identidad. Una cadena que debía ordenar…

25 ago 2026

Historia de Internet

La etiqueta que un cortafuegos no podía borrar sin riesgo: la opción de seguridad IPv4 en redes cerradas

Un cortafuegos elimina una opción que parece antigua y el paquete sigue adelante. Sin embargo, en una red multinivel esa limpieza puede alterar el significado operativo de los datos: el receptor quizá rechace el paquete ya sin etiqueta o le asigne la sensibilidad implícita de la…

25 ago 2026

Expediente

La firma del certificado pasó; el handshake no: TLS 1.3 `Finished` y la autoridad del transcript

El tablero contó una conexión segura en cuanto validó CertificateVerify. El siguiente mensaje, `Finished`, no coincidió y el cliente cerró con `decrypt_error`. La clave del certificado había demostrado posesión; la operación había convertido ese dato en una finalización que aún…

25 ago 2026

Mapa de sesiones

Área de gobernanza

Vigilancia RIR

Cinco sesiones regionales sobre política de asignación, legitimidad del consejo y continuidad institucional.

Abrir Vigilancia RIR

Expediente

Dossiers de gobernanza de ciclo largo con análisis de presión legal, electoral e institucional.

Abrir Expediente

Sociedad de recursos numéricos

Inteligencia sobre membresía, estatutos y gobernanza de recursos del ecosistema NRS.

Abrir sesión de NRS

ICANN

Coordinación del DNS, marcos de rendición de cuentas y dinámicas de los procesos globales de múltiples partes interesadas.

Abrir la sesión de ICANN

IETF

Trayectoria de estandarización de protocolos y riesgo de interoperabilidad en un contexto de políticas fragmentadas.

Abrir sesión de IETF

Historia de Internet

Contexto histórico de largo ciclo para interpretar la gobernanza y anticipar la evolución estructural de la infraestructura.

Abrir la sesión de historia

Grupos de operadores de red

Inteligencia de implementación a nivel de operador desde APRICOT y los ecosistemas NOG regionales y nacionales.

Abrir sesión de NOGs