Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Historia de Internet
El corte no fue un solo corte: cómo RFC 897 separó el cambio de nombre de la resolución DNS
Un host podía conservar durante un tiempo su nombre antiguo como alias. Eso ayudaba a encontrarlo, pero no reparaba el `Cc` guardado en una máquina remota ni una lista de correo mantenida por otra organización. RFC 897 entendió que cambiar un nombre no era una operación local…

Expediente
Una misma lista de patronos, dos juntas: las decisiones de Internet Society necesitan acreditar su capacidad
Internet Society y su Fundación confían la supervisión a las mismas personas. Esa continuidad permite ver dependencias que dos juntas aisladas podrían pasar por alto, pero los estatutos y las actas conservan tres vías de autoridad que no deben comprimirse en una sola votación.

Expediente
El cifrado llegó a la clave. No nombró a quien lo envió: RFC 9180 y la autoridad que falta en el modo Base de HPKE
Una aplicación puede descifrar un mensaje HPKE sin error y aun así no tener base para atribuirlo a una persona, una empresa o una instrucción vigente. RFC 9180 protege una transición criptográfica concreta; el nombre del emisor, la vigencia y la autorización de actuar siguen…

Expediente
Una acción MPLS puede estar presente y aun así no ser ejecutable: RFC 9994
Un router recibe un paquete con una acción MPLS bien codificada. La señal está ahí, la pila puede analizarse y el opcode quizá tenga una definición publicada. El salto siguiente todavía puede no tener la capacidad, la profundidad legible, el alcance o la política necesarios para…

Historia de Internet
El guion que crecía con cada reenvío: RFC 934 y el precio de citar recursivamente
Un mensaje reenviado no debía fingir que había nacido de nuevo. Debía viajar dentro de otro mensaje y seguir siendo recuperable como original procesable. RFC 934 afrontó esa tarea con un acuerdo diminuto entre dos programas: si una línea del contenido empieza como el separador…

Historias
ARIN mantuvo cinco servicios operativos sin publicar actualizaciones. Su informe de nivel de servicio no mide la frescura
En un registro, que una consulta responda no resuelve por sí solo la pregunta que suele importar después: ¿hasta qué momento llega el estado autoritativo que estoy viendo? ARIN dejó expuesta esa diferencia en una ventana programada de mantenimiento. Conservó cinco caminos de…

Expediente
El formato llegó intacto. El efecto físico podía no hacerlo: RFC 9993 y haptics RTP
Un receptor obtiene el encabezado, ordena fragmentos y reconstruye una unidad MIHS. Esa victoria de transporte no prueba que la sensación prevista llegue completa, que deba llegar ahora o que deba llegar con la misma intensidad. La pérdida de un fragmento y la realidad de un…

Historia de Internet
Las LAN que el host no debía ver: RFC 925 y el coste de ocultar una topología
Un sitio de la Internet temprana podía hacer visible cada cable a la red exterior o conseguir que sus hosts vieran varias LAN como una sola red local. RFC 925 optó por esa segunda ilusión: dejó intacto el ARP del host y trasladó al intermediario el descubrimiento, la memoria y…

Expediente
La hoja recibió un valor. No recibió autoridad para volverlo ruta: RFC 9992 y RIFT
Un nodo hoja puede recibir una KV TIE desde el norte, reconocer su clave y guardar su valor. Aun así no posee, por ese hecho, la autorización para alterar el cálculo de RIFT, pedir un cambio a un controlador o programar una tabla de reenvío. El valor ha llegado; la decisión…

Historia de Internet
El portador no era la conexión: cómo RFC 892 separó el estado de transporte del camino de red
Una desconexión de red podía significar dos cosas opuestas. En la clase 0 terminaba también la conexión de transporte. En una clase con recuperación podía iniciar la reasignación a otro portador y una resincronización. RFC 892 convirtió esa diferencia en reglas de protocolo, no…

Expediente
La clave privada no salió. Su capacidad de uso sí: RFC 9987 y la confianza transitiva del agente SSH
Una ventana de confirmación puede preguntar si una clave debe firmar, pero el valor de ese consentimiento depende de lo que muestre y del camino por el que llegó la petición. RFC 9987 estandariza la operación; no convierte un clic ni un socket alcanzable en mandato informado.

Expediente
El dominio pidió el informe. No podía ordenar la revelación: RFC 9991 y la frontera forense de DMARC
Un registro DNS publicado una sola vez puede pedir a miles de receptores que envíen detalles de cada fallo DMARC. La escala hace útil el mecanismo y, al mismo tiempo, vuelve peligrosa cualquier confusión de autoridad. El dominio formula la solicitud; cada receptor conserva la…

IETF
Gavin Brown y el «create» exitoso que aún no había registrado el dominio
En una adjudicación, recibir un número de turno no equivale a ganar. RFC 8334 lleva esa diferencia al protocolo: el servidor puede aceptar la solicitud, identificarla y dejarla pendiente sin haber convertido todavía el nombre solicitado en un dominio registrado.

Expediente
El borrador SC100 sitúa el límite DNSSEC en la perspectiva primaria. El recibo debe nombrarla
El mismo resultado criptográfico cambia de significado según el lugar desde el que se obtuvo. SC100 aclara que la validación DNSSEC obligatoria corresponde a la perspectiva de red primaria; en las perspectivas remotas es opcional, aunque esas observaciones siguen cumpliendo una…

Historias
El EC de APNIC adoptó «shepherds» temáticos, pero no publicó su mandato
Seguir un tema no es decidirlo. Preparar una discusión no es hablar en nombre del Consejo. APNIC necesita ambas cosas: miembros de su Executive Council que mantengan la continuidad de asuntos complejos y una línea pública que conserve la autoridad colectiva. Las actas de mayo…

IETF
Russ Housley y la dirección MAC que un certificado podía nombrar, pero no volver única
El certificado puede conservar seis u ocho octetos sin ambigüedad. Lo que no puede conservar por sí solo es el presente: qué interfaz los usa, quién vio ese uso y qué autoridad permite actuar.

Historia de Internet
La ruta más rápida llevaba la hora, pero no elegía el reloj maestro: la doble tarea de RFC 891
RFC 891 puso demora, ruta y desfase de reloj en la misma fila de una tabla local. No era una confusión accidental, sino una economía para redes pequeñas. Aun así, mantuvo una frontera esencial: la medición elegía por dónde llegaba la hora; la configuración decidía de quién…

Expediente
SC101 cierra una brecha de control de dominio. La transición aún admite dos reglas
El cambio más importante de SC101 cabe en una secuencia: elegir el método de validación, seguir el CNAME cuando ese método lo permita y solo después eliminar etiquetas. Sin embargo, la propia versión que consagra ese orden deja abierta hasta el 15 de noviembre de 2026 la sección…

Historia de Internet
La trama era más larga que el datagrama: cómo RFC 894 dejó el relleno de Ethernet fuera de IP
En 2003, el peligro no estaba dentro del datagrama. Varios controladores habían rellenado tramas Ethernet cortas con restos de un búfer anterior. IP terminaba exactamente donde decía Total Length, pero después viajaban bytes capaces de revelar memoria. La vieja norma de RFC 894…

Expediente
RFC 9996 identifica el formato; la autoridad del esquema sigue fuera del sobre
Un mensaje no necesita estar corrupto para causar una decisión falsa. Basta con que el receptor aplique una definición Protobuf válida, pero distinta de la que usó el emisor. RFC 9996 permite nombrar correctamente la representación binaria o JSON. No convierte ese nombre en…
