Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

IETF
El temporizador que podía oír el otro extremo: TCP User Timeout sin paciencia negociada
Un extremo TCP podía decidir cuánto tiempo conservar datos sin confirmar, pero el otro no podía conocer esa decisión. RFC 5482 llevó el plazo a la red como una recomendación. Su logro más delicado fue evitar que esa recomendación pareciera un compromiso compartido.

Tendencias de servicios en la nube globales
Un recibo de transparencia de certificados no prueba la aceptación del navegador
La emisión termina en la autoridad certificadora; la aceptación ocurre en el cliente. Entre ambas decisiones viven la política CT, el estado del registro, la diversidad de operadores y la versión concreta del navegador.

Empresas de telecomunicaciones nacionales de África
Vender una torre no vende la factura de energía
La venta de infraestructura pasiva puede liberar capital y entregar torres, casetas y operación de campo a un especialista. No decide quién paga cuando sube el diésel, un generador consume de más, vence el arrendamiento del terreno o falla la disponibilidad. Esa distribución vive…

Historia de Internet
La respuesta no llevaba una lista de lo que faltaba
Un servidor DNS podía devolver un conjunto de registros válido y dejar otros fuera, sin añadir una señal que enumerara esas ausencias. Para una consulta ANY, esa respuesta pequeña podía ser suficiente para terminar el intercambio y alimentar la caché. Para una aplicación que…

Empresas de servicios en la nube de Norteamérica
El sheriff no podía subastar el servicio del registrador: Network Solutions contra Umbro
Una cartera de dominios parecía un activo que el sheriff podía vender. El Tribunal Supremo de Virginia se fijó en el eslabón que faltaba: el comprador todavía necesitaba que Network Solutions aceptara una nueva relación de registro y mantuviera operativos los nombres.

ICANN
Cuándo una solicitud de datos de registro se vuelve urgente y qué sigue sin autorizar el nuevo plazo
El nuevo calendario de ICANN puede obligar a un registrador a contestar más rápido. No convierte la urgencia en un derecho automático a datos privados. Cronometra el acuse y la decisión; la autenticación, la necesidad, la base jurídica y el fondo de la divulgación siguen siendo…

IETF
El campo que significaba más después del establecimiento: la escala de ventana de TCP
TCP conservó un campo de ventana de recepción de 16 bits cuando las rutas rápidas y lejanas ya necesitaban mucho más de 65.535 bytes en tránsito. La escala de ventana no agrandó el encabezado: hizo que la negociación inicial fijara cómo leer ese campo en cada dirección.

Empresas de servicios en la nube globales
La atestación de GitHub prueba una ruta de compilación, no que un binario sea seguro
Una firma válida puede confirmar de dónde procede un binario y, aun así, dejar pendiente la decisión de desplegarlo. La atestación de artefactos de GitHub solo funciona como control de seguridad cuando el consumidor contrasta la ruta registrada con una política de confianza…

IETF
La solicitud llegó antes del saludo: el pacto de repetición de TCP Fast Open
TCP Fast Open permitió que un cliente conocido enviara los primeros bytes de aplicación en el mismo paquete que abría la conexión. Ahorrar un viaje de ida y vuelta exigía algo a cambio: tolerancia a repeticiones, claves de cookie gobernadas, trabajo previo al saludo limitado y…

Sociedad de recursos numéricos
El logotipo de un miembro no prueba un poder vigente
La página de miembros de Number Resource Society separa en sus propios encabezados a las organizaciones que NRS afirma representar en asuntos de los RIR de la comunidad más amplia de miembros. Esa separación también debe existir en la evidencia que acompaña a cada logotipo…

Líderes
Aaron Wendel y la lección de poder que dejaron dos propuestas fallidas en ARIN
Dos recuentos públicos, separados por catorce años, colocaron a Aaron Wendel en el lado perdedor de debates importantes sobre recursos numéricos de Internet. La historia no trata de convertir esas derrotas en triunfos, sino de entender hasta dónde llega la autoridad de un…

ICANN
La solicitud de retirada no se convirtió en veredicto: Petroliam Nasional contra GoDaddy
El Noveno Circuito no declaró que todo registrador sea un actor pasivo ni que una denuncia carezca de valor. Estableció una frontera más concreta: poder mantener y redirigir un dominio no crea por sí solo una acción de ciberocupación contributiva que el ACPA no escribió.

ICANN
La política de emergencia de 90 días que mantuvo en marcha los datos de registro
Ocho días antes de que el RGPD comenzara a aplicarse, ICANN utilizó una potestad contractual temporal para impedir que el régimen de datos de registro se fragmentara en cientos de respuestas privadas. La medida tenía efecto inmediato, pero también una fecha de caducidad…

Tendencias de servicios en la nube globales
De 200 a 47 días, renovar TLS se convierte en estado de producción
Acortar los certificados TLS públicos no significa sólo añadir renovaciones al calendario. Significa que autoridad, emisión, despliegue y verificación externa deben operar como un único sistema de producción observable.

IETF
La conexión es mayor que la ruta: Multipath TCP conserva un solo flujo por varios caminos
Un teléfono sale de una oficina con una conexión activa por Wi-Fi y llega a la calle usando la red móvil. TCP convencional vincula la conexión a un camino. Multipath TCP puede mantener para la aplicación un único flujo ordenado mientras los extremos añaden, retiran y priorizan…

IETF
Cuando el receptor dibujó el mapa: la historia de SACK en TCP
El acuse de recibo acumulativo de TCP marcaba una sola frontera. SACK añadió un mapa pequeño de los bloques que ya estaban a salvo al otro lado de una pérdida. La innovación no entregó el control al receptor: dio al emisor mejores pruebas para reparar sin olvidar su obligación de…

Historia de Internet
Unos paquetes llegaban; otros no sabían entrar
Que una máquina contestara no demostraba que pudiera leer todas las formas de paquete que su vecino enviaría después. Las encapsulaciones con tráiler de los años ochenta podían producir esa avería engañosa: el tráfico ordinario seguía llegando, mientras una parte seleccionada por…

IETF
Cómo aprendió DNSSEC a demostrar que un nombre no existe
Una firma puede autenticar un registro presente. El problema más difícil es autenticar el hueco donde un atacante podría ocultar un nombre, inventarlo o sustituir un “no” verdadero por una ausencia falsificada.

IETF
La hora tranquila es solo un pronóstico: ALTO convierte el horario del tráfico en una promesa publicada
Una transferencia grande puede esperar hasta las dos de la madrugada. Lo que no puede hacer es asumir que la red seguirá tranquila cuando llegue ese momento. Los calendarios de costes ALTO permiten que una red publique una preferencia temporal para que una aplicación decida…

Historia de Internet
El saludo que tuvo que recordar el saludo anterior: la renegociación TLS
Una conexión TLS podía cifrar cada byte y aun así contar al servidor una historia falsa sobre quién había enviado el comienzo de una petición. La vulnerabilidad de renegociación de 2009 mostró que proteger un canal no bastaba: el segundo saludo debía demostrar a qué saludo y a…
