Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Expediente
El error volvió como una nueva pregunta: DNS Report-Channel y la autoridad de la señal
El servidor autoritativo puede entregar una zona cuya firma ya no convence al validador y, aun así, no ver ninguna alarma en su lado. DNS Error Reporting abre un camino de regreso: el servidor anuncia un agente, el resolutor decide si diagnostica y comunica, y una segunda…

IETF
Susan Hares y el segundo cronómetro que BGP no podía detener
Una ficha de producto puede anunciar que BGP converge en una fracción de segundo. Falta saber qué dejó de contar el cronómetro: ¿el proceso terminó de anunciar la nueva ruta o los paquetes terminaron de abandonar la antigua? Susan Hares participó en dos RFC que separan esas…

Historia de Internet
La LSA más nueva tenía que desaparecer: cómo OSPF reiniciaba el tiempo de secuencia
Un número mayor hacía más reciente una instancia de LSA, hasta que OSPF llegaba al mayor número posible. Volver sin más al valor inicial habría permitido que una copia antigua ganara la comparación. El protocolo convirtió ese límite en un relevo visible: primero retirar, después…

Historias
En ARIN, la autoridad técnica sobre un recurso no llega al ROA
Una persona puede figurar como responsable técnica de un bloque concreto en la base de ARIN y, aun así, depender del contacto de enrutamiento de toda la organización para actuar sobre RPKI o IRR. La sugerencia ACSP 2026.10 plantea cerrar esa distancia. Su estado público todavía…

Expediente
La firma pasó la prueba; la orden no tenía permiso: HTTP Message Signatures y la autoridad de lo cubierto
RFC 9421 permite demostrar qué partes de un mensaje HTTP quedaron vinculadas a una clave. El resultado no convierte por sí solo al firmante en dueño de la operación ni protege los componentes que el perfil decidió omitir.

Historias
APNIC dejó de «elegir» al director general, pero no cambió quién lo decide
En la reforma estatutaria de APNIC de 2026, dos verbos parecen contar una historia de redistribución del poder: el Consejo Ejecutivo ya no «elige» al director general, sino que lo «nombra». El material oficial impide esa conclusión. El Consejo ya era el órgano decisor y ya votaba…

Expediente
El paquete ocultó su longitud exacta, pero el patrón siguió hablando: EDNS Padding y los límites de la privacidad DNS
Una consulta DNS cifrada puede mantener en secreto el nombre y conservar, al mismo tiempo, una silueta reconocible. EDNS Padding altera esa silueta añadiendo bytes. Su valor no se mide por cuánto creció un paquete, sino por cuántos intercambios distintos acabaron pareciéndose…

Historia de Internet
El informe que un solo receptor podía enviar por todos: por qué IGMPv3 acabó con la supresión
La primera respuesta de una multitud puede bastar si todos contestan exactamente a la misma pregunta. IGMP convirtió esa intuición en protocolo: cada receptor esperaba un tiempo al azar y callaba al oír el informe del ganador. El ahorro funcionaba cuando al router solo le…

Historias
Una sola IP de origen concentró el 38,76 % de las consultas WHOIS de APNIC en una hora
El resumen de inteligencia de Una sola IP de origen concentró el 38,76 % de las consultas WHOIS de APNIC en una hora explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las…

Sociedad de recursos numéricos
Quién puede cambiar el registro RIPE de Dunnes y qué no demuestra ese poder
La autoridad sobre una entrada de infraestructura puede ser real y, al mismo tiempo, muy limitada. En el caso de Dunnes Stores Unlimited, las credenciales de mantenimiento y las referencias `mnt-by` pueden autorizar cambios en objetos protegidos de la RIPE Database. A la vez…

Historia de Internet
La ruta que volvió como inalcanzable: cómo RIP usó el envenenamiento inverso
Un router recibía una ruta de su vecino y, al hablar de nuevo con él, la anunciaba como inalcanzable. El envenenamiento inverso de RIP parecía contradecir la tabla local, pero cumplía una función precisa: impedir que una creencia prestada regresara disfrazada de prueba…

Expediente
La zona ofreció rutas; el cliente decidió la conexión: autoridad en DNS SVCB y HTTPS
Publicar un destino alternativo con protocolo, puerto y parámetros coherentes evita que el cliente empiece a ciegas. Aun así, la zona no conoce las capacidades del dispositivo, el proxy que lo representa, la ruta que funciona ni el certificado que encontrará.

Historia de Internet
La fila que existía antes de poder usarse: cómo SNMP separó creación y servicio
Que un gestor pueda leer una fila no significa que el equipo ya pueda usarla. SNMP tardó en convertir esa diferencia en una regla común. `RowStatus` acabó dando nombres distintos a la existencia, la preparación y la puesta en servicio, para que una intención de configuración no…

Expediente
El contador llegó al límite. El nombre del archivo abrió una nueva época: manifiestos RPKI y autoridad de recuperación
Un manifiesto RPKI puede tener una firma válida, una fecha reciente y un inventario correcto, y aun así quedar inutilizado porque el validador recuerda un predecesor imposible de superar. RFC 9981 ofrece una salida deliberadamente estrecha: cambiar el nombre del manifiesto…

Expediente
La lista llegó intacta; la inexistencia se decidió aquí: RPZ y autoridad sobre la respuesta DNS
Una zona de política puede venir del proveedor correcto y superar todos los controles de transporte. El salto decisivo ocurre después: un resolutor local elige si convierte esa información en inexistencia, silencio, redirección o excepción para sus propios usuarios.

IETF
Enke Chen y el camino BGP que no necesitó ser reemplazado
Cuando una ruta externa nueva sólo vence a la que ya funciona por el número de BGP Identifier del vecino, cambiar no equivale a mejorar. El RFC 5004, escrito por Enke Chen y Srihari Sangli, permite conservar el camino vigente dentro de esa igualdad precisa. La ganancia es menos…

Historias
El validador de AFRINIC contó un duplicado menos; el total final siguió en 30.847
Un contador cambió; el resultado que alimenta al conjunto final no. En dos validaciones consecutivas, el Routinator público de AFRINIC pasó de 39.059 a 39.058 VRP válidas de entrada y de 8.212 a 8.211 duplicadas. Las VRP finales siguieron siendo 30.847. La escena sirve para…

Historia de Internet
La respuesta que no podía corregir la solicitud: cómo PPP negociaba un enlace
Dos equipos podían compartir una línea y no compartir la misma idea de cómo usarla. PPP no resolvió esa diferencia dando mando a uno de ellos. Cada extremo formulaba sus condiciones, y el otro podía aceptarlas sin tocar una coma, sugerir otro valor o sacar una opción de la…

Historia de Internet
El byte que debía repetirse para seguir siendo dato: cómo Telnet hizo sitio a los comandos
Telnet transportaba caracteres y órdenes del protocolo dentro del mismo flujo TCP. El valor 255 tenía que abrir el control y, al mismo tiempo, seguir disponible para datos de ocho bits. La solución fue exacta: solo introducía una orden; duplicado representaba un único byte…

Expediente
El resumen coincidía y la zona seguía mal: ZONEMD y el alcance real de la integridad criptográfica
Una zona DNS puede atravesar todos los controles criptográficos y aun así enviar tráfico al destino equivocado. ZONEMD reduce una clase importante de incertidumbre, pero obliga a distinguir con rigor entre una copia íntegra y una decisión correcta.
