Saltar al contenido principal

Análisis

Últimos artículos

Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

La alerta que EOF no podía sustituir: cómo TLS hizo explícito el final de un sentido

Historia de Internet

La alerta que EOF no podía sustituir: cómo TLS hizo explícito el final de un sentido

Un receptor puede autenticar todo lo que vio y seguir sin saber si faltaba algo. TLS puso el cierre dentro de la conversación protegida y después dejó de fingir que ambos sentidos tenían que terminar a la vez.

27 ago 2026
El azar no podía corregir una cuenta equivocada

Historia de Internet

El azar no podía corregir una cuenta equivocada

Repartir al azar los turnos evita que todos hablen a la vez. No evita que haya demasiados turnos para el tiempo disponible. Esa diferencia explica una de las revisiones más discretas de RTP: sus participantes debían volver a calcular cuándo enviar un informe de control justo…

27 ago 2026
El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa

Expediente

El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa

Una orden protegida llega al equipo de acceso para cambiar el filtro de un usuario. La búsqueda devuelve dos sesiones conectadas. La autenticación del salto ha terminado; la autorización de la ejecución todavía no.

27 ago 2026
La junta de IETF LLC veta los asistentes de actas con IA

IETF

La junta de IETF LLC veta los asistentes de actas con IA

El acta de abril de 2025 anotó a una persona y a su `AI Noota Assistant` en la misma línea de observadores. La secretaría humana seguía figurando aparte. Hoy, la página de la junta de IETF Administration LLC impone una separación inequívoca: sus reuniones no admiten herramientas…

27 ago 2026
De la prioridad al cierre: el ledger anual que RIPE NCC necesita

Historias

De la prioridad al cierre: el ledger anual que RIPE NCC necesita

`Internet Resilience, Scalability and Routing Security` → grupo de objetivos de servicio `Technical Resilience and Security` → objetivo `Security` → métrica `Internet Number Resources covered by ROAs and ASPA` → compromiso, costo y responsable del futuro Activity Plan and Budget…

27 ago 2026
El registro que el receptor no podía alojar: cómo TLS hizo local el límite

Historia de Internet

El registro que el receptor no podía alojar: cómo TLS hizo local el límite

Un dispositivo puede producir cifrado por partes y, aun así, no disponer de memoria para autenticar un registro entrante del mismo tamaño. TLS tardó en reconocer que enviar y recibir no eran capacidades gemelas.

27 ago 2026
El UPDATE que no derribó la sesión

Expediente

El UPDATE que no derribó la sesión

Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.

27 ago 2026
La suma nueva tuvo que pedir permiso a la antigua

Historia de Internet

La suma nueva tuvo que pedir permiso a la antigua

Un RST puede proceder de una máquina que no conserva estado alguno de la conexión que rechaza. Por eso el experimento de checksum alternativo de TCP nunca le exigió conocer el algoritmo negociado: incluso después del acuerdo, los SYN y los RST seguían protegidos por la suma…

27 ago 2026
La costura ausente entre la escucha y el mapa de LACNIC

Historias

La costura ausente entre la escucha y el mapa de LACNIC

La estrategia 2026–2029 acredita una procedencia colectiva. Lo que sus documentos públicos no permiten reconstruir es cómo cada asunto pasó de un canal de escucha al FODA, a una decisión y, cuando correspondió, al texto final.

27 ago 2026
El vuelo que TLS envió antes de la prueba final del servidor: cómo False Start tomó prestada una ida y vuelta

Historia de Internet

El vuelo que TLS envió antes de la prueba final del servidor: cómo False Start tomó prestada una ida y vuelta

False Start permitía que el cliente enviara datos recién cifrados después de su Finished y antes de verificar el Finished del servidor. Ganaba tiempo al cruzar un límite de prueba aún abierto, no al eliminarlo.

27 ago 2026
El borrador 2418bis del IETF incorpora una salida para la adopción

IETF

El borrador 2418bis del IETF incorpora una salida para la adopción

Una hoja de ruta marcaba un Internet-Draft como trabajo oficial del grupo y, por tanto, como candidato estable para una futura dependencia. Meses después desapareció el esfuerzo colectivo, pero no había una casilla capaz de explicar si el texto estaba en pausa, sustituido…

27 ago 2026
Ross Callon y el puerto UDP que era entropía, no una sesión

IETF

Ross Callon y el puerto UDP que era entropía, no una sesión

RFC 7510 coloca una pista de reparto de rutas en un campo que suele asociarse con aplicaciones. La obra compartida de Ross Callon permite ver por qué el puerto de origen puede ayudar a mover tráfico MPLS sin identificar a una persona, autenticar un extremo ni conceder permiso.

27 ago 2026
El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal

Expediente

El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal

Dos servidores de hora contestan a la misma máquina. Las dos respuestas superan Network Time Security, pero sus desfases están separados por 800 milisegundos. La criptografía no ha fallado. Lo que falta es la decisión que nunca pudo tomar por sí sola: qué medición, si alguna…

27 ago 2026
La ruta que volvió llevando su propio ASN

Expediente

La ruta que volvió llevando su propio ASN

El resumen de inteligencia de La ruta que volvió llevando su propio ASN explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles consecuencias para la infraestructura. El…

27 ago 2026
La dirección que dependía de una puerta local

Historia de Internet

La dirección que dependía de una puerta local

Dos enlaces distintos pueden alojar el mismo `fe80::1`. El conflicto no está en los bits: está en la aplicación que pretende actuar sin decir por cuál puerta debe salir. El identificador de zona de IPv6 convirtió esa elección en contexto local y, tras un desvío por la sintaxis de…

27 ago 2026
El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS

Expediente

El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS

A las nueve, el dominio receptor añadió un MX de respaldo a su política HTTPS y cambió el `id` TXT de `_mta-sts`. Un emisor descargó el archivo nuevo. Otro no pudo actualizarlo y todavía conservaba la política `enforce` del día anterior, sin caducar. Ambos resolvieron el mismo…

27 ago 2026
El nombre que TLS debía oír antes de poder ocultarlo: cómo SNI hizo posible el HTTPS compartido

Historia de Internet

El nombre que TLS debía oír antes de poder ocultarlo: cómo SNI hizo posible el HTTPS compartido

La web segura tuvo que revelar una pista para poder cifrar el resto: el servidor necesitaba conocer el sitio solicitado antes de elegir el certificado, pero la petición HTTP que contenía ese dato llegaba después del apretón de manos. SNI adelantó el nombre y ECH, años más tarde…

27 ago 2026
Final Review no es una segunda votación sobre el estándar

IETF

Final Review no es una segunda votación sobre el estándar

El parte de publicación mostraba tres datos ciertos: el Internet-Draft ya había sido aprobado, quedaba una pull request abierta y aún faltaban conformidades de algunos autores. El resumen interno decía algo distinto: «el estándar volvió a votación». Había convertido una revisión…

27 ago 2026
Dos rutas no hacen dos mitades: el control real del multipath BGP

Expediente

Dos rutas no hacen dos mitades: el control real del multipath BGP

Que el plano de control acepte dos caminos es apenas el comienzo. La recursión, el hardware, el hash y la mezcla de flujos deciden si ambos llegan a transportar tráfico y cuánto soporta cada uno.

27 ago 2026
El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results

Expediente

El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results

Dos líneas muestran el mismo `authserv-id` y el mismo `dkim=pass`. Una la escribió el remitente antes de abrir SMTP; la otra apareció después de que el receptor verificara la firma. Para una regla que sólo analiza caracteres son equivalentes. Para una auditoría, la diferencia…

27 ago 2026