Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Historia de Internet
La clave que cambió sin cortar la conexión: la señal de relevo de TCP-AO
Cambiar la clave de una sesión TCP de larga duración era una operación delicada: bastaba que los extremos eligieran instantes distintos para rechazar tráfico legítimo. TCP-AO convirtió ese salto oculto en una transición visible mediante KeyID y RNextKeyID, sin hacer de TCP un…

IETF
Una raíz local convierte la resiliencia DNS en una decisión de conmutación
RFC 8806 permite que un resolvedor recursivo consulte una copia completa de la zona raíz en su propio equipo. El diseño reduce la dependencia del trayecto hacia servidores raíz remotos y evita que terceros en ese trayecto observen las consultas. A cambio, obliga al operador a…

Expediente
La métrica no cambió. La procedencia de la etiqueta sí: RFC 9825
Dos LSA aportaban caminos de igual coste hacia el mismo prefijo. Una llevaba las etiquetas asociadas al trayecto norte; la otra, las del trayecto sur. El RIB seguía mostrando la misma métrica y el mismo número de siguientes saltos, pero tras un cambio de Router-ID el ABR…

IETF
La etiqueta llegó, ¿pero al camino correcto? RFC 9884 y la validación de PSID
Una etiqueta MPLS puede llegar al egress previsto y ser retirada allí, pero seguir asociada a la SR Policy, candidate path o segment list equivocada. RFC 9884 permite comprobar esa diferencia entre alcance del egress e identidad del contexto.

Historias
El estudio de rutas 2025 de LACNIC no indica cuándo se hicieron las mediciones
Un operador que quiera contrastar su red con el estudio regional de LACNIC encuentra porcentajes, mapas y una invitación sensata a comparar. Le falta, sin embargo, el dato que permite colocar esa comparación en el tiempo: la ventana en que se observaron las rutas.

Expediente
El token permitía usar la herramienta; no aprobaba esos argumentos
La autorización de un agente puede fallar sin que nadie robe el token. Basta con que una instrucción contaminada cambie el destinatario después de que el cliente haya obtenido permiso para usar la API correcta. OAuth demuestra una capacidad; la operación concreta aún necesita una…

Historia de Internet
Una fila en la lista no convertía al usuario en miembro: RFC 1501
The Phoenix Group quería reunir en una base de datos a quienes respondieran a su invitación de 1993. Esa lista podía volver visible un interés disperso, pero una fila sólo acreditaba una respuesta: todavía faltaban el acto de afiliación, las reglas de representación y la decisión…

Expediente
La cabecera decía NOERROR; el cuerpo firmado probaba que el nombre no existía: RFC 9824
Una biblioteca pidió AAAA, recibió una respuesta vacía con `NOERROR` y, obedientemente, preguntó después por A. El validador del mismo resolvedor ya había comprobado una señal NXNAME firmada: sabía que el nombre no existía. La segunda consulta no fue un fallo criptográfico, sino…

Expediente
El servicio ya estaba en otra red, pero ganó su registro antiguo
Dos proxies anuncian el mismo nombre. Uno conserva la dirección de ayer; el otro lleva la actualización que acaba de enviar el dispositivo. El mecanismo local protege al primero porque llegó antes. DNSSD quiere corregir ese resultado cuando ambos anuncios proceden de la misma…

Historia de Internet
Ningún mensaje descartado, pero un encabezado podía desaparecer: RFC 1496
Un gateway podía cerrar su turno con una cifra tranquilizadora: cero mensajes eliminados por contener una parte MIME desconocida. RFC 1496 hizo posible ese resultado. La misma operación podía, sin embargo, omitir extensiones de encabezado y entregar al destinatario un objeto que…

Historias
Los objetos IRR de ARIN conservan el canal que los creó
Corregir y volver a crear no son la misma operación. La documentación de ARIN obliga a ver esa diferencia: ciertos objetos heredados de IRR-email pueden borrarse en la web, pero solo admiten cambios por la vía RPSL. El atajo visual cambia el linaje que justificaba la restricción.

Expediente
El método EAP terminó bien; la sesión protegida aún esperaba un segundo testigo: RFC 9820
El controlador recibió un resultado EAP satisfactorio y el par recibió el mensaje protegido que lo comunicaba. Después se perdió la respuesta de vuelta. Para el dispositivo, la sesión parecía lista; para el controlador, faltaba la única prueba de que ambos habían derivado el…

Expediente
El IESG aprobó tres grupos ML-KEM sin recomendarlos para uso general
Un registro técnico puede decir sí a la interoperabilidad y guardar silencio sobre la conveniencia de desplegar. Los tres grupos ML-KEM autónomos recién aprobados para publicación tienen números, formato y uso en DTLS, pero conservan `Recommended=N`. Ese matiz obliga a separar…

Historia de Internet
El nombre parecía un servicio, pero terminaba en un puerto: RFC 1498
`RADC-Multics` sonaba a máquina o servicio. En el análisis de RFC 1498, nombraba un punto de conexión de ARPANET. Aquella diferencia explicaba por qué mover el ordenador podía obligar a cambiar el nombre visible sin que el servicio hubiera cambiado de identidad.

Historia de Internet
El código respondía. La especificación original no estaba disponible: RFC 1492
Había un TACACS simple y otro extendido, pero ¿a cuál podía llamar “original” un documento escrito sin acceso al texto original? RFC 1492 respondió con una reconstrucción informativa: describió el código que podía observar, declaró lo que solo se creía compatible y dejó abierta…

Expediente
El conmutador ejecutó el programa; eso no le dio derecho a leer, reescribir ni decidir: RFC 9817
La factura decía que dos inquilinos habían recibido su cuota de cómputo. Los contadores cerraban. Sin embargo, uno de ellos perdió paquetes cuando el otro llenó una tabla compartida que la unidad de cobro ni siquiera medía. El programa estaba admitido, el dispositivo seguía sano…

Expediente
Tres atestaciones verdaderas aún pueden pertenecer a otra clave CSR
La automatización suele sumar resultados: HSM comprobado, plataforma corporativa comprobada, estado íntegro comprobado. Pero una autoridad certificadora no emite a una suma. Emite para una clave concreta. Si no puede demostrar que las tres pruebas convergen en esa clave y en la…

Expediente
Un temporizador movió tres mecanismos IPv6. El contador no guardó la causa
Dos lecturas muestran más Neighbor Solicitations después de un cambio. La gráfica parece concluyente hasta que alguien pregunta si fueron resolución de direcciones, sondeos NUD o DAD. El mismo parámetro alimenta las tres rutas y el contador no conserva por sí solo la respuesta.

Historia de Internet
Dos bytes distintos dejaron la misma letra: RFC 1489
Un `A` ASCII podía haber nacido como `A`. También podía ser el residuo de una `а` cirílica KOI8-R después de perder el octavo bit. La RFC 1489 registró una tabla capaz de dejar texto ruso parcialmente legible tras ese daño, pero la legibilidad no resolvía cuál de los dos orígenes…

Expediente
El reflector repartió el enlace, pero nunca lo vio: la frontera de evidencia de RFC 9815
Reducir miles de vecindades BGP a una red de distribución más pequeña parece una mejora puramente operativa. No lo es. En BGP-LS-SPF, cada sesión eliminada rompe una coincidencia que antes resultaba cómoda: el canal que anunciaba un enlace podía ser también la señal de que ese…
