Saltar al contenido principal

Gobernanza

Gobernanza

La inteligencia de gobernanza hace un seguimiento de las instituciones, los procesos de políticas, los organismos de normalización, las operaciones de los registros, las disputas de rendición de cuentas y las comunidades de operadores que configuran cómo se gobierna Internet y se mantiene operativa.

Vigilancia RIRExpedienteSociedad de recursos numéricosICANNIETFHistoria de InternetGrupos de operadores de red
Visual de la señal de Gobernanza
GobernanzaGobernanza
EnfoqueGobernanza institucional

Señales de continuidad política, legitimidad y rendición de cuentas en instituciones de gobernanza de Internet.

ActualSiete ejes de gobernanza

Vigilancia RIR, Expediente, Sociedad de recursos numéricos, ICANN, IETF, Historia de Internet y sesiones NOG.

SeñalEjecución antes que declaración

La cobertura prioriza la evidencia de implementación y el comportamiento institucional sobre las posturas declarativas.

Cobertura reciente

Titulares de Gobernanza

4328 artículos

Historias

El borrador IPv6 PI de RIPE activa una transición sin dejar constancia

El plazo de seis meses no comienza en un router ni termina en una fila de la base de datos. Entre ambos extremos hay una solicitud, un cálculo de contigüidad, dos conjuntos de prefijos y una migración. La propuesta 2024-01 acierta al no tocar a quien no crece; cuando el…

23 ago 2026

Historias

La bitácora antifalsos IXP de LACNIC no tiene columna de eventos

La política habla con verbos: asignar, recuperar, devolver. El archivo público responde con estados: `assigned`, `allocated`, `reserved`. Es una diferencia pequeña en la cabecera y decisiva para la auditoría: permite contar el presente, pero obliga a reconstruir el pasado sin que…

23 ago 2026

Historias

La relación ISP/LIR de ARIN necesita un registro de predicados

Vender un servicio de Internet y distribuir recursos numéricos son hechos diferentes. A veces conviven en la misma empresa y el lenguaje cotidiano los funde. El borrador ARIN-2025-1 quiere ordenar esa costumbre, pero define al ISP por lo que ofrece y al LIR por la cadena…

22 ago 2026

IETF

Tony Li y el sobre de cuatro octetos que no manda sobre la carga

Un túnel GRE no sustituye el destino de un paquete: le añade otro. La dirección exterior guía el sobre por la red de transporte; la interior vuelve a decidir cuando el extremo lo abre. Entre ambas, la cabecera GRE mínima ocupa solo cuatro octetos. La coautoría documentada de Tony…

22 ago 2026

Expediente

La clave instalada dos veces: KRACK y el poder de una retransmisión

La fiabilidad de una red inalámbrica exige repetir mensajes perdidos. KRACK demostró que esa repetición tenía una autoridad oculta: algunas implementaciones tomaban una copia válida del mensaje como permiso para volver a instalar una clave activa y rebobinar su estado de…

22 ago 2026

Historias

APNIC quitaría el `/23`, pero aún debe nombrar tres tamaños de prefijo

La distancia escrita entre `/23` y `/24` es de un bit. La distancia material es de 512 a 256 direcciones IPv4. La regla vigente de APNIC puede pedir necesidad inmediata para la cantidad menor y un plan anual para la mayor. Prop-169 corrige el número fijo; la decisión seguirá…

22 ago 2026

Expediente

El fallo que elegía el cifrado: POODLE y la autoridad escondida en el repliegue

Una negociación TLS fallida no demostraba que el servidor fuera antiguo. Solo demostraba que un intento no había funcionado. El mecanismo de compatibilidad convirtió ese dato incompleto en permiso para bajar de versión, y POODLE enseñó que un atacante situado en el camino podía…

22 ago 2026

Historias

El borrador 2 de AFRINIC puede eximir el 90 %, pero «debidamente documentado» no tiene campos

El segundo centro de datos llegó al expediente de AFRINIC en 2018. Un usuario final pidió otro `/24` para redundancia, pero utilizaba menos del 90 % de sus recursos y no cumplía el requisito. Ocho años después, el borrador 2 reconoce por fin ese choque técnico; todavía no dice…

22 ago 2026

Expediente

La cabecera que acabó siendo programa: Shellshock y la autoridad del entorno

Shellshock unió dos decisiones corrientes hasta producir un poder extraordinario: CGI trasladaba datos de la petición al entorno del proceso y Bash podía leer una forma especial de esos datos como función ejecutable. La vulnerabilidad enseña a auditar lo que nace entre…

22 ago 2026

IETF

Acee Lindem y el router que debía recordar su reinicio

Reiniciar un router borra memoria volátil; no borra el archivo de paquetes del atacante. Ahí aparece una paradoja incómoda: un mensaje antiguo puede conservar un digest impecable justo cuando el receptor pierde el dato que demostraba que ya era antiguo. RFC 7474 hace que OSPFv2…

22 ago 2026

Expediente

Diez minutos para demostrar que un parche no es una instalación

SQL Slammer no sorprendió porque faltara una corrección. La corrección llevaba meses publicada. Lo que el 25 de enero de 2003 dejó al descubierto fue otra carencia: nadie podía convertir una oferta de reparación en un hecho operativo dentro de miles de sistemas administrados por…

22 ago 2026

Historias

La preferencia local de archivos de Khipu pone fecha de caducidad a la evidencia

Una medición puede seguir disponible cuando ya no lo están, en el cliente que la reabre, las tablas históricas que le dieron contexto. Si Khipu deja en preferencias cuántos archivos `ip2asn`, `ixp`, `ip2country` y `asn2country` se guardan localmente, la evidencia adquiere un…

22 ago 2026

IETF

Enke Chen y la ruta que duró más que su sesión

Cuando cae una sesión BGP, la última ruta recibida se convierte en un testimonio sin testigo disponible. Puede seguir describiendo un camino útil o haber quedado desmentida por la red. RFC 9494 permite conservar ese testimonio durante más tiempo, pero exige mostrar su antigüedad…

22 ago 2026

Historia de Internet

El silencio que no era un fallo: por qué TCP keepalive siguió siendo opcional

Una conexión TCP establecida puede callar durante horas y funcionar correctamente. Keepalive nació para interrogar ese silencio sin atribuirle una causa: provocar un ACK, obtener evidencia limitada y dejar a la aplicación la decisión sobre cuánto tiempo puede convivir con la…

22 ago 2026

Expediente

La dirección prestada: memcached y el coste de fingir quién pidió la respuesta

El atacante no necesitó una red de 1,35 Tbps. Necesitó que pequeñas redes aceptaran una mentira sobre la dirección de origen y que miles de cachés contestaran a esa mentira con mucho más tráfico del recibido.

22 ago 2026

Historia de Internet

¿Quién abrió demasiado pronto la ventana TCP? El costo del permiso inmediato

Un receptor TCP podía publicar cada byte recién liberado y el emisor consumir inmediatamente cada oferta. La apertura parecía exacta y cooperativa. Al repetirse, obligaba a la conexión a gastar casi todo su trabajo en paquetes diminutos. La reparación histórica dio a cada extremo…

22 ago 2026

Expediente

La respuesta que ganó la carrera: Kaminsky, el DNS y la entropía detrás de la confianza

El paquete falso no necesitaba demostrar autoridad. Le bastaba con encajar en una consulta pendiente y llegar antes que la respuesta legítima. La crisis de 2008 convirtió ese criterio de aceptación en una carrera renovable y obligó a distinguir entre encarecer una mentira y…

22 ago 2026

Expediente

La regla que conquistó el borde antes de revelar su coste: el apagón WAF de Cloudflare

Una regla de seguridad puede acertar al decidir qué bloquear y, aun así, ser inadmisible para producción: Cloudflare descubrió en 2019 que el coste de obtener la respuesta también forma parte de la autoridad concedida al cambio.

22 ago 2026

Historia de Internet

La actualización de ventana que podía perderse: por qué TCP aprendió a persistir en cero

Una ventana cero no significa que la conexión haya muerto. Significa que el receptor no admite bytes nuevos ahora. El problema histórico apareció cuando recuperó espacio y el ACK que abría la ventana se perdió: sin una pregunta excepcional, dos extremos correctos podían esperar…

22 ago 2026

Historia de Internet

El veredicto que UDP se reservó: ¿de quién era el riesgo del cero?

En UDP, cero no era un resultado favorable: avisaba que el emisor no entregaba veredicto. La transición de IPv4 a IPv6 fue así una disputa por la responsabilidad. ¿Quién podía retirar una prueba compartida y cuándo debía el beneficiario del ahorro poseer también el riesgo?

22 ago 2026

Mapa de sesiones

Área de gobernanza

Vigilancia RIR

Cinco sesiones regionales sobre política de asignación, legitimidad del consejo y continuidad institucional.

Abrir Vigilancia RIR

Expediente

Dossiers de gobernanza de ciclo largo con análisis de presión legal, electoral e institucional.

Abrir Expediente

Sociedad de recursos numéricos

Inteligencia sobre membresía, estatutos y gobernanza de recursos del ecosistema NRS.

Abrir sesión de NRS

ICANN

Coordinación del DNS, marcos de rendición de cuentas y dinámicas de los procesos globales de múltiples partes interesadas.

Abrir la sesión de ICANN

IETF

Trayectoria de estandarización de protocolos y riesgo de interoperabilidad en un contexto de políticas fragmentadas.

Abrir sesión de IETF

Historia de Internet

Contexto histórico de largo ciclo para interpretar la gobernanza y anticipar la evolución estructural de la infraestructura.

Abrir la sesión de historia

Grupos de operadores de red

Inteligencia de implementación a nivel de operador desde APRICOT y los ecosistemas NOG regionales y nacionales.

Abrir sesión de NOGs