Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

IETF
Alissa Cooper y la revisión de privacidad que no podía certificar la seguridad
La hoja de revisión estaba completa: identificadores, observadores, retención y valores por defecto tenían respuesta. Solo faltaba la casilla que un folleto habría querido marcar: «seguro». Alissa Cooper y los demás autores de la RFC 6973 diseñaron un método para que el…

IETF
La línea estricta de CAA no cerró la otra puerta
Un dominio puede publicar una autorización CAA cuidadosamente ligada a una cuenta y a un método, y aun así dejar otra propiedad que permite al mismo emisor actuar sin esas condiciones. RFC 8657 hace posible la precisión; RFC 8659 obliga a leer todas las alternativas aplicables…

Expediente
El registro de extensiones EPP documenta coexistencia, no un ganador
Cuando dos extensiones hacen casi lo mismo con espacios de nombres distintos, el registro no tiene por qué coronar a una. Su tarea es conservar las coordenadas que permiten entender quién implementó qué y bajo qué reglas.

Historias
La regla de seis meses de AFRINIC tiene dos puntos de partida
Una institución puede publicar un plazo exacto y, aun así, no ofrecer un reloj verificable. El manual vigente de AFRINIC cuenta los seis meses desde el cierre del Last Call. La explicación pública actual los cuenta desde la ratificación del Consejo. En la política de…

IETF
Barry Leiba y las mayúsculas que no podían crear autoridad
Un extractor encuentra `MUST` y lo convierte en una obligación de cumplimiento. Aún no sabe quién debe hacer qué, bajo qué documento ni cómo se demostraría el resultado. La RFC 8174 de Barry Leiba fijó el interruptor léxico de BCP 14, pero también dejó claro su límite: las…

IETF
Una etiqueta común no convierte dos tareas en una sola
Web Push permite conservar una notificación pendiente y descartar otra del mismo grupo. La decisión es útil cuando se sustituye un estado completo; exige otro criterio cuando cada mensaje añade algo que todavía hay que hacer.

Expediente
Se entregaron todos los bundles exteriores. El bundle interior aún no había sido recibido
BIBE convierte una transferencia en dos hechos que pueden separarse. Los envoltorios BPv7 llegan al endpoint y dejan constancia de entrega; dentro, sus fragmentos todavía deben coincidir, permanecer en memoria y formar un bundle que el agente de protocolo acepte como recibido. El…

Expediente
Un aviso de filtrado DNS es una cadena de tres decisiones, no una sola explicación
Cuando una pantalla ofrece un enlace para explicar por qué se filtró un nombre, parece que el DNS acaba de entregar una respuesta transparente. En realidad, el aviso ya atravesó la selección del resolutor, el criterio de la aplicación y una decisión de privacidad del usuario.

IETF
Michelle Cotton y el código asignado antes de su RFC
El software necesitaba un número para poder encontrarse en la red; el proceso de estandarización aún no estaba listo para concederle permanencia. La RFC 7120 de Michelle Cotton convirtió esa tensión en un estado público con fecha de caducidad. Reservar no era aprobar.

IETF
La interfaz existe. Falta saber para qué instancia cuenta
YANG Schema Mount permite reutilizar modelos completos, pero algunas de sus reglas dependen de datos elegidos en el modelo padre. La automatización necesita conocer esa relación, no solo conservar los mismos archivos.

Expediente
El cortafuegos reconoció la vuelta, pero no al remitente
En SRv6, dos paquetes de la misma conversación pueden llevar pares exteriores que no parecen inversos. Un nuevo borrador del grupo SPRING propone sustituir la dirección de bucle del PE por el SID del servicio para que el cortafuegos pueda unir ida y vuelta. La solución es…

Historias
LACNIC pide enviar por email el formulario de Bulk WHOIS. La misma página dice que no se acepta
La página pública de LACNIC convierte una solicitud de acceso controlado en una secuencia difícil de fechar: primero indica que se envíe el formulario firmado a `hostmaster`, después exige el original por correo postal si hay aprobación y, al final, advierte que no se aceptan…

Expediente
HTTP 200 no es una decisión del registro EPP
Al encapsular una orden de registro en HTTPS aparecen dos resultados: el de la entrega web y el de la operación EPP. Confundirlos convierte una comodidad de infraestructura en una decisión de gobierno no declarada.

IETF
El cifrado no decide qué imagen recibe cada participante
Una videoconferencia puede proteger el contenido frente al servidor y seguir dependiendo de sus decisiones de reparto. SFrame permite separar ambas funciones; evaluar el servicio exige no volver a confundirlas.

IETF
Erik Kline y el código DHCP asignado que no estaba libre
El servidor entregó una opción válida y algunos equipos dejaron de comportarse como se esperaba. No hizo falta un paquete corrupto: bastó con que dos programas otorgaran significados distintos al número 160. La RFC 8910, coescrita por Erik Kline, conservó ese tropiezo de IETF 106…

Expediente
La salida era correcta; faltaba la pregunta completa: RFC 9861
TurboSHAKE y KangarooTwelve no entregan una huella única asociada a un nombre. Entregan tantos bytes como se soliciten dentro de un dominio concreto. Por eso el registro útil no es «usamos KT128», sino la pregunta exacta que el sistema formuló y la evidencia de que otra…

Expediente
Exigir otra autenticación también es ejercer poder
Una comprobación adicional puede proteger una operación sensible y, al mismo tiempo, trasladar una carga a quien no decidió imponerla. RFC 9470 permite que una API comunique sus requisitos de autenticación. La organización todavía debe determinar si se pueden cumplir, cuándo…

Historias
RIPE Database cambia a OIDC, pero la autoridad del mantenedor no viaja con la sesión
La pantalla puede dar la bienvenida a una identidad y, un segundo después, rechazar con razón su intento de editar un objeto. No hay contradicción: RIPE NCC está cambiando la forma de iniciar sesión, mientras que RIPE Database sigue decidiendo la autoridad mediante los `mntner`…

IETF
James Gould y la señal de ocultación que no demuestra la política
Una respuesta RDAP puede no mostrar un dato por razones opuestas: porque el dato no existe o porque existe y el servidor no lo entrega a ese cliente. Para una pantalla ambos casos parecen un hueco. La RFC 9537, coescrita por James Gould, permite que el servidor describa uno de…

Expediente
Cuánta discreción cabe en un dominio interno
Una empresa puede demostrar que autorizó una excepción DNS sin publicar los nombres privados que contiene. RFC 9704 separa esas dos necesidades, pero deja decisiones importantes a los operadores: qué identidad hacer visible, qué ámbito delegar y cómo renovar el acuerdo.
