Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Expediente
Cuando el parche no demuestra la reparación: la cadena de riesgo de BIND ante KeyTrap y la recursión excesiva
Las vulnerabilidades de un resolvedor DNS rara vez terminan cuando aparece una versión corregida. En BIND, una entrada especialmente construida puede convertir el procesamiento normal de consultas en un problema de disponibilidad: la recursión excesiva puede agotar recursos de…

IETF
Un endpoint Company-Certs no prueba quién autorizó la rotación de un ancla
El cambio parece impecable. Un cliente abre el recurso HTTPS de su empresa, valida el nombre del servidor, analiza el JSON y encuentra dos cadenas privadas aplicables. Las dos siguen vigentes. La segunda tiene el `valid_from` más reciente y pasa a ser la elegida. El protocolo ha…

Líderes
Noor Helmi y el límite demostrable del control operativo en IX Telecom
La pregunta sobre Noor Helmi no es si una empresa de telecomunicaciones puede presentarse como global, flexible y capaz de coordinar múltiples proveedores. La pregunta más exigente es otra: ¿qué control operativo puede atribuirse públicamente a su fundador y CEO, y qué evidencia…

Historias
LACNIC anotó 32 recursos para revocación en diciembre, no 32 casos
Una nueva cohorte de LACNIC coloca 32 registros de recursos numéricos bajo un mismo plazo de 90 días. La lista pública aporta una advertencia concreta, pero su unidad de cuenta es el recurso, no el expediente que lo originó.

IETF
El cursor sabía dónde estaba, pero no cuándo
Una consulta YANG paginada puede conservar el filtro, el orden, la configuración regional y el punto de reanudación. Eso prueba la continuidad de la pregunta. No demuestra que todas las respuestas pertenezcan al mismo instante ni que la colección reconstruida esté completa.

Historias
APNIC cerró su frente CentOS. Quedan cuatro enlaces de evidencia abiertos
La seguridad institucional suele contarse como una lista de acciones. APNIC ofrece una excepción valiosa: en el segundo trimestre de 2026 dio por concluida la migración desde hosts CentOS sin soporte. Ese cierre permite hacer una pregunta más exigente sobre el resto del programa…

Historia de Internet
La tabla de estado también podía desconectar: RFC 2012
Una respuesta SNMP correcta podía anunciar una acción mucho más estrecha que su consecuencia. En RFC 2012, escribir `deleteTCB(12)` en `tcpConnState` eliminaba el estado TCP local de una conexión; no decía, por sí solo, quién lo decidió, qué recibió el otro extremo ni qué…

IETF
Michael Tüxen y la suma de comprobación SCTP cero que aún exigía detectar errores
El ahorro de una operación puede costar la evidencia de toda una asociación. Ese es el peligro que evita la RFC 9653: permite que SCTP no calcule su CRC32c en determinados paquetes, pero obliga a demostrar antes quién detectará los errores, bajo qué acuerdo y durante cuánto…

IETF
Una credencial de carga de trabajo puede sobrevivir a la decisión de atestación
La credencial dice que todavía es válida. La firma coincide, la clave sigue en manos de la carga de trabajo y el servicio receptor no encuentra ninguna revocación. Sin embargo, entre la emisión y ese uso la carga pasó de Alemania a Francia. Un dato que justificó la autorización…

Historias
Una ruta directa eliminó un rodeo de 150 ms. No tiene respaldo.
El trayecto más llamativo no fue el más revelador. Dos trazas hacia la red danesa de TDC parecían cruzar el Atlántico y volver; otra, ejecutada desde GTT en Londres, llegaba en unos 20 ms. Ese contraejemplo permitió corregir el diagnóstico, pero la solución posterior dejó una…

IETF
Mark Handley y la versión SDP que no cruza de un origen a otro
Una plataforma de videollamadas recibe un SDP con versión 402 después de otro con versión 391. La interfaz dibuja una flecha ascendente y declara resuelta la actualización. Falta una comprobación: cada documento nombra un origen distinto. Los números nacieron en secuencias…

IETF
Una prueba de transparencia de claves no audita quién podía consultar
Alice busca a Bob en un registro de transparencia de claves y recibe una prueba válida. Fred hace la misma petición, pero la aplicación lo detiene antes de que el registro la vea. La prueba puede demostrar que la respuesta a Alice concuerda con un árbol autenticado y coherente.…

Historias
AFRINIC cruzó a un nuevo bloque ASN con 52 números anteriores ausentes del registro
El resumen de inteligencia de AFRINIC cruzó a un nuevo bloque ASN con 52 números anteriores ausentes del registro explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles…

IETF
El flujo llegó en orden. El resultado de red seguía sin probarse
Una respuesta `<ok/>` resulta seductora porque parece contener toda la historia: conexión, identidad, solicitud y éxito. En realidad es un recibo preciso de una etapa. La pregunta que importa —si la configuración llegó al estado aplicado del equipo y cambió la red como se…

Historia de Internet
La IP-MIB cumplía la norma. IPv6 seguía fuera del encuadre: RFC 2011
El problema de una pantalla verde no siempre es que mienta. A veces responde con rigor a una pregunta demasiado pequeña. RFC 2011 ordenó bajo SMIv2 los objetos IP e ICMP heredados de MIB-II y definió cómo acreditar conformidad. La propia nota del IESG, sin embargo, avisó de que…

IETF
El descubrimiento de agentes filtra la intención antes de elegir un agente
Todavía no hay contrato, mensaje ni agente seleccionado. Solo una consulta: capacidad para analizar cierto tipo de incidente, operación desde una jurisdicción concreta, una credencial poco común y disponibilidad inmediata. Para el directorio, esas condiciones quizá parezcan…

Historia de Internet
George Varghese y el contador de déficit que enseñó a round robin a contar bytes
Repartir un turno por cola parece justo hasta que cada turno transporta una cantidad distinta. Si una cola envía paquetes de 1.500 bytes y otra de 500, la alternancia perfecta entrega tres veces más capacidad a la primera. M. Shreedhar y George Varghese conservaron la ronda, pero…

Historias
La puntuación de gobernanza de APNIC es 77 %. El promedio «no sabe» es 20 %.
La encuesta de APNIC no entrega una sola nota sobre su gobernanza. Calcula una valoración positiva entre quienes pudieron juzgar ocho afirmaciones y lleva, en una cuenta separada, la frecuencia media de quienes no pudieron hacerlo. Si el primer dato llega a una decisión, el…

Historias
El nuevo examen IPv6 de RIPE NCC dura 60 minutos; su credencial, tres años
Una evaluación breve y privada está a punto de sostener una afirmación pública mucho más larga. La solución no es revelar preguntas, sino conservar qué versión de la competencia representa cada credencial.

Historia de Internet
Jennifer Rexford y la salida BGP más cercana que nunca fue un óptimo de extremo a extremo
La tabla de rutas externas puede permanecer intacta mientras el tráfico cambia de puerta. Basta con que una avería o un nuevo peso de OSPF altere la distancia interna hasta dos salidas todavía válidas. Jennifer Rexford y sus coautores estudiaron ese movimiento para separar dos…
