Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Historias
AFRINIC-38 ya tiene fecha; falta el registro de a quién favorece
El miércoles 18 de noviembre puede ser una oportunidad logística y un conflicto de participación al mismo tiempo. AFRINIC lo eligió porque Ciudad del Cabo concentrará a profesionales africanos de tecnología e interconexión. Pero el día también cae dentro de IETF 127 y de la…

IETF
Álvaro Retana y el prefijo que salió de la RIB sin llevarse el enlace
Una vecindad OSPF puede seguir completa, el enlace puede conservar su lugar en el cálculo SPF y los paquetes pueden atravesarlo aunque su prefijo numerado ya no figure en las tablas de rutas remotas. La RFC 6860 convierte esa aparente contradicción en una herramienta. Álvaro…

Historias
ARIN aprobó su procedimiento de liderazgo solo como guía
El calendario resuelve una confusión que el título podría provocar. ARIN eligió a sus responsables de 2026 en enero. Tres meses después aprobó un documento de sucesión de liderazgo, pero lo hizo expresamente como guía y no como proceso formal. El texto puede preparar una decisión…

Historia de Internet
La cookie que cambió la regla de coincidencia: por qué las ramas SIP empiezan por z9hG4bK
Un servidor SIP puede decidir cómo reconocer una transacción leyendo siete caracteres del primer Via. Esa pequeña señal evitó que una etiqueta antigua recibiera, por error, la autoridad de un identificador nuevo.

Historia de Internet
La respuesta que no daba la hora: cómo NTP convirtió el rechazo en una señal limitada
Una sola palabra mal orientada podía invertir el resultado: ante RATE, acortar el intervalo de consulta aumentaba el tráfico que el servidor intentaba frenar. La historia del Kiss-o’-Death de NTP es la de un bucle de control modesto y frágil. El servidor podía responder sin…

Expediente
La respuesta aún no estaba lista, pero el navegador ya podía moverse: HTTP 103 Early Hints y la autoridad para especular
Un servidor puede saber qué hoja de estilos suele necesitar una página antes de saber si esa página llegará a existir. HTTP 103 permite enviar esa expectativa sin fingir que la respuesta final ya está decidida. La ventaja está en el tiempo; la autoridad sigue repartida entre…

Historias
El nuevo CTO de RIPE NCC recibe una estimación de 12,2 M€, no un mandato
Cinco millones de euros de inversión más 7,2 millones de gasto operativo producen un titular redondo. No producen una autorización. RIPE NCC ya ha resuelto quién dirigirá su área tecnológica desde el 1 de septiembre: Sjoerd Wolthers. Su último acta pública, en cambio, dice que el…

IETF
Acee Lindem y la LSA que viajó sin ser leída
Un nodo OSPFv3 recibe una LSA extendida cuya función desconoce. No puede extraer el significado opcional ni usarlo en un cálculo, pero la conserva y la entrega al siguiente router. RFC 8362 diseñó ese relevo. La aportación colectiva que Acee Lindem firmó con otros cuatro autores…

Historias
El límite de nueve años de APNIC es un umbral, no un techo
En las elecciones de transición de APNIC no todos los puestos ganadores tendrán la misma duración. En 2027 habrá tres mandatos de tres años y uno de dos; en 2028, dos de tres años y uno de uno. Esa diferencia convierte el rango electoral —y, ante un empate concreto, un sorteo con…

Expediente
El token estaba ligado a una clave. La acción seguía sin permiso: DPoP y la autoridad de restringir al emisor
DPoP impide que copiar un token OAuth baste para trasladar su uso a cualquier cliente. No convierte la clave en identidad, el token en consentimiento ni una prueba válida en autorización para alterar un recurso en su estado actual.

Historia de Internet
La máscara era pública. Los bytes, imprevisibles: cómo WebSocket protegió a los proxies antiguos
El cliente WebSocket coloca una clave de máscara de 32 bits junto a los datos que transforma. El servidor puede deshacer la operación de inmediato, igual que cualquier observador del trayecto. Esa aparente contradicción explica la regla: la clave no debía ocultar el mensaje, sino…

Historia de Internet
Los mismos ocho bits podían nombrar intentos distintos: la identidad compuesta de una petición RADIUS
Un Access-Challenge no concluye la autenticación. Pide otra respuesta al usuario, devuelve State y abre una ronda nueva. El nombre de usuario es el mismo y la conversación continúa, pero el siguiente Access-Request debe estrenar Identifier y Request Authenticator. RADIUS separó…

Historias
La comparación BGP de LACNIC necesita una columna de configuración
Un mismo atributo Prefix-SID mal formado habría producido tres respuestas distintas durante su propagación: descarte, reenvío y reinicio de sesión. El nuevo artículo de LACNIC muestra la divergencia con claridad; para convertirla en evidencia operativa, falta identificar la…

Expediente
El error volvió como una nueva pregunta: DNS Report-Channel y la autoridad de la señal
El servidor autoritativo puede entregar una zona cuya firma ya no convence al validador y, aun así, no ver ninguna alarma en su lado. DNS Error Reporting abre un camino de regreso: el servidor anuncia un agente, el resolutor decide si diagnostica y comunica, y una segunda…

IETF
Susan Hares y el segundo cronómetro que BGP no podía detener
Una ficha de producto puede anunciar que BGP converge en una fracción de segundo. Falta saber qué dejó de contar el cronómetro: ¿el proceso terminó de anunciar la nueva ruta o los paquetes terminaron de abandonar la antigua? Susan Hares participó en dos RFC que separan esas…

Historia de Internet
La LSA más nueva tenía que desaparecer: cómo OSPF reiniciaba el tiempo de secuencia
Un número mayor hacía más reciente una instancia de LSA, hasta que OSPF llegaba al mayor número posible. Volver sin más al valor inicial habría permitido que una copia antigua ganara la comparación. El protocolo convirtió ese límite en un relevo visible: primero retirar, después…

Historias
En ARIN, la autoridad técnica sobre un recurso no llega al ROA
Una persona puede figurar como responsable técnica de un bloque concreto en la base de ARIN y, aun así, depender del contacto de enrutamiento de toda la organización para actuar sobre RPKI o IRR. La sugerencia ACSP 2026.10 plantea cerrar esa distancia. Su estado público todavía…

Expediente
La firma pasó la prueba; la orden no tenía permiso: HTTP Message Signatures y la autoridad de lo cubierto
RFC 9421 permite demostrar qué partes de un mensaje HTTP quedaron vinculadas a una clave. El resultado no convierte por sí solo al firmante en dueño de la operación ni protege los componentes que el perfil decidió omitir.

Historias
APNIC dejó de «elegir» al director general, pero no cambió quién lo decide
En la reforma estatutaria de APNIC de 2026, dos verbos parecen contar una historia de redistribución del poder: el Consejo Ejecutivo ya no «elige» al director general, sino que lo «nombra». El material oficial impide esa conclusión. El Consejo ya era el órgano decisor y ya votaba…

Expediente
El paquete ocultó su longitud exacta, pero el patrón siguió hablando: EDNS Padding y los límites de la privacidad DNS
Una consulta DNS cifrada puede mantener en secreto el nombre y conservar, al mismo tiempo, una silueta reconocible. EDNS Padding altera esa silueta añadiendo bytes. Su valor no se mide por cuánto creció un paquete, sino por cuántos intercambios distintos acabaron pareciéndose…
