Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Historia de Internet
La alerta que EOF no podía sustituir: cómo TLS hizo explícito el final de un sentido
Un receptor puede autenticar todo lo que vio y seguir sin saber si faltaba algo. TLS puso el cierre dentro de la conversación protegida y después dejó de fingir que ambos sentidos tenían que terminar a la vez.

Historia de Internet
El azar no podía corregir una cuenta equivocada
Repartir al azar los turnos evita que todos hablen a la vez. No evita que haya demasiados turnos para el tiempo disponible. Esa diferencia explica una de las revisiones más discretas de RTP: sus participantes debían volver a calcular cuándo enviar un informe de control justo…

Expediente
El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa
Una orden protegida llega al equipo de acceso para cambiar el filtro de un usuario. La búsqueda devuelve dos sesiones conectadas. La autenticación del salto ha terminado; la autorización de la ejecución todavía no.

IETF
La junta de IETF LLC veta los asistentes de actas con IA
El acta de abril de 2025 anotó a una persona y a su `AI Noota Assistant` en la misma línea de observadores. La secretaría humana seguía figurando aparte. Hoy, la página de la junta de IETF Administration LLC impone una separación inequívoca: sus reuniones no admiten herramientas…

Historias
De la prioridad al cierre: el ledger anual que RIPE NCC necesita
`Internet Resilience, Scalability and Routing Security` → grupo de objetivos de servicio `Technical Resilience and Security` → objetivo `Security` → métrica `Internet Number Resources covered by ROAs and ASPA` → compromiso, costo y responsable del futuro Activity Plan and Budget…

Historia de Internet
El registro que el receptor no podía alojar: cómo TLS hizo local el límite
Un dispositivo puede producir cifrado por partes y, aun así, no disponer de memoria para autenticar un registro entrante del mismo tamaño. TLS tardó en reconocer que enviar y recibir no eran capacidades gemelas.

Expediente
El UPDATE que no derribó la sesión
Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.

Historia de Internet
La suma nueva tuvo que pedir permiso a la antigua
Un RST puede proceder de una máquina que no conserva estado alguno de la conexión que rechaza. Por eso el experimento de checksum alternativo de TCP nunca le exigió conocer el algoritmo negociado: incluso después del acuerdo, los SYN y los RST seguían protegidos por la suma…

Historias
La costura ausente entre la escucha y el mapa de LACNIC
La estrategia 2026–2029 acredita una procedencia colectiva. Lo que sus documentos públicos no permiten reconstruir es cómo cada asunto pasó de un canal de escucha al FODA, a una decisión y, cuando correspondió, al texto final.

Historia de Internet
El vuelo que TLS envió antes de la prueba final del servidor: cómo False Start tomó prestada una ida y vuelta
False Start permitía que el cliente enviara datos recién cifrados después de su Finished y antes de verificar el Finished del servidor. Ganaba tiempo al cruzar un límite de prueba aún abierto, no al eliminarlo.

IETF
El borrador 2418bis del IETF incorpora una salida para la adopción
Una hoja de ruta marcaba un Internet-Draft como trabajo oficial del grupo y, por tanto, como candidato estable para una futura dependencia. Meses después desapareció el esfuerzo colectivo, pero no había una casilla capaz de explicar si el texto estaba en pausa, sustituido…

IETF
Ross Callon y el puerto UDP que era entropía, no una sesión
RFC 7510 coloca una pista de reparto de rutas en un campo que suele asociarse con aplicaciones. La obra compartida de Ross Callon permite ver por qué el puerto de origen puede ayudar a mover tráfico MPLS sin identificar a una persona, autenticar un extremo ni conceder permiso.

Expediente
El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal
Dos servidores de hora contestan a la misma máquina. Las dos respuestas superan Network Time Security, pero sus desfases están separados por 800 milisegundos. La criptografía no ha fallado. Lo que falta es la decisión que nunca pudo tomar por sí sola: qué medición, si alguna…

Expediente
La ruta que volvió llevando su propio ASN
El resumen de inteligencia de La ruta que volvió llevando su propio ASN explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles consecuencias para la infraestructura. El…

Historia de Internet
La dirección que dependía de una puerta local
Dos enlaces distintos pueden alojar el mismo `fe80::1`. El conflicto no está en los bits: está en la aplicación que pretende actuar sin decir por cuál puerta debe salir. El identificador de zona de IPv6 convirtió esa elección en contexto local y, tras un desvío por la sintaxis de…

Expediente
El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS
A las nueve, el dominio receptor añadió un MX de respaldo a su política HTTPS y cambió el `id` TXT de `_mta-sts`. Un emisor descargó el archivo nuevo. Otro no pudo actualizarlo y todavía conservaba la política `enforce` del día anterior, sin caducar. Ambos resolvieron el mismo…

Historia de Internet
El nombre que TLS debía oír antes de poder ocultarlo: cómo SNI hizo posible el HTTPS compartido
La web segura tuvo que revelar una pista para poder cifrar el resto: el servidor necesitaba conocer el sitio solicitado antes de elegir el certificado, pero la petición HTTP que contenía ese dato llegaba después del apretón de manos. SNI adelantó el nombre y ECH, años más tarde…

IETF
Final Review no es una segunda votación sobre el estándar
El parte de publicación mostraba tres datos ciertos: el Internet-Draft ya había sido aprobado, quedaba una pull request abierta y aún faltaban conformidades de algunos autores. El resumen interno decía algo distinto: «el estándar volvió a votación». Había convertido una revisión…

Expediente
Dos rutas no hacen dos mitades: el control real del multipath BGP
Que el plano de control acepte dos caminos es apenas el comienzo. La recursión, el hardware, el hash y la mezcla de flujos deciden si ambos llegan a transportar tráfico y cuánto soporta cada uno.

Expediente
El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results
Dos líneas muestran el mismo `authserv-id` y el mismo `dkim=pass`. Una la escribió el remitente antes de abrir SMTP; la otra apareció después de que el receptor verificara la firma. Para una regla que sólo analiza caracteres son equivalentes. Para una auditoría, la diferencia…
