Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Tendencias de centros de datos globales
Flex tiene un puente de 4.400 millones, no el balance final de SpinCo
La compra de EPC Power, la financiación provisional y la futura separación de CPI comparten cifra y relato, pero no vencimiento ni función. Falta el mapa que distribuya el capital.

IETF
Rohan Mahy y el propósito de certificado que no entregó un mensaje
Que una credencial esté destinada a identidad de mensajería instantánea es una restricción útil. No es una constancia de que un mensaje salió de una aplicación, cruzó un servicio ni llegó a la experiencia de una persona.

IETF
Neil Jenkins y el StateChange que no era una auditoría de buzón
Un cambio de estado en JMAP informa a un cliente de que su vista local quizá ya no coincide con el servidor. Esa información permite sincronizar con eficiencia. No demuestra por sí sola quién alteró un mensaje, qué objeto se modificó, qué autorización se aplicó ni cuál fue el…

IETF
Una firma no prueba la posesión de la otra clave: RFC 9883 y las declaraciones de posesión de clave privada
Una segunda solicitud de certificado puede estar firmada válidamente por una clave de firma ya certificada, pero esa firma solo afirma —no demuestra técnicamente— que el solicitante controla la otra clave privada destinada al certificado de establecimiento de claves. RFC 9883…

Historia de Internet
El paquete que tuvo que responder: la reparación challenge ACK de TCP
Durante años, un reinicio que cayera dentro de la ventana de recepción podía obtener permiso para borrar una conexión TCP. RFC 5961 cambió esa relación de autoridad: una señal plausible ya no bastaba; antes de una acción irreversible, el otro extremo debía demostrar que…

Historia de Internet
El ACK que no podía decir qué paquete había llegado: la regla de Karn ante la ambigüedad de las retransmisiones
Un ACK puede confirmar que los bytes llegaron sin identificar cuál de las copias transmitidas provocó la respuesta. La regla de Karn convierte esa incertidumbre en una disciplina de medición: la entrega avanza, pero el RTT no se estima con ese evento.

Sociedad de recursos numéricos
Un registro Ghostbusters no es una cadena de mando para incidentes
Un validador RPKI puede comprobar cada byte de un registro Ghostbusters sin saber si alguien atiende el canal indicado cuando hace falta actuar. El objeto firmado permite localizar los datos mínimos para contactar con quien mantiene una CA; la rendición de cuentas operativa…

IETF
El algoritmo de firma no es la secuencia de bytes firmada: RFC 9882 y ML-DSA en CMS
Dos sistemas CMS eligen ML-DSA-65 para el mismo contenido, pero la verificación falla si uno firma una representación final con etiqueta implícita y el otro verifica el valor DER completo de SignedAttrs con su etiqueta explícita SET OF. Coincide el algoritmo, no el dominio de…

Historias
AFRINIC dio por elegidos sin oposición a dos candidatos del NRO NC/ASO AC. El reglamento de 2026 enlazado ahora devuelve un error 404
La lista definitiva de candidaturas de AFRINIC para 2026 señalaba que Stephen Musa Honlue y Nitin Kelawon Sookun serían considerados elegidos sin oposición para el NRO NC/ASO AC, aunque la votación seguiría adelante para determinar la duración de sus mandatos. El enlace al…

Sociedad de recursos numéricos
Una rotación del ancla de confianza necesita un registro de aceptación
Publicar la clave sucesora de un ancla RPKI no hace que todos los validadores puedan utilizarla de inmediato. La transición consta de hechos distintos: anuncio, verificación, espera, cambio observado y retirada deliberada del soporte anterior. Un registro útil conserva esas…

Historia de Internet
El paquete que esperaba a su predecesor: la regla de Nagle para segmentos pequeños
Una escritura de un byte no necesitaba un temporizador universal. Necesitaba una regla que preguntara si la conexión ya tenía datos pendientes de confirmación.

IETF
El nombre del algoritmo no define el perfil del certificado: RFC 9881 y ML-DSA en PKIX
El resumen de inteligencia de El nombre del algoritmo no define el perfil del certificado: RFC 9881 y ML-DSA en PKIX explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las…

AFNOG
AfNOG publica las reglas de su lista, no el procedimiento de moderación
AfNOG exige debate técnico, respeto y ausencia de publicidad comercial descarada. La norma es pública; el procedimiento aplicable cuando se alega que un mensaje la traspasa no lo es.

Sociedad de recursos numéricos
Un punto de publicación RPKI necesita un registro del commit a la visibilidad
Un servidor RPKI puede aceptar atómicamente una actualización autenticada mientras algunas partes usuarias aún conservan una vista anterior. No es una contradicción: publicación, distribución y observación son superficies distintas que necesitan pruebas separadas.

IETF
Un TTL del registro expresa política, no una observación del DNS en vivo
RFC 10037 permite que un registro publique mediante RDAP los tiempos de vida configurados para determinados conjuntos de registros DNS. La extensión es pequeña, pero impone una frontera decisiva: el dato describe lo aprovisionado en la base del registro, no el tiempo restante en…

IETF
Un modelo de datos no es un contrato de protocolo: RFC 9880 y los límites de las vinculaciones SDF
Dos implementaciones pueden afirmar que comparten el mismo modelo de Thing y, sin embargo, discrepar en el cable: una usa una URL y un cuerpo JSON, mientras la otra espera un identificador numérico y otra invocación. La causa es una vinculación de protocolo implícita.

Historia de Internet
La sonda que no podía dar por muerto a un par inactivo: TCP keep-alive
Una conexión TCP inactiva puede permanecer en silencio sin estar rota. El keep-alive busca una señal del estado de transporte, pero no convierte una sola ausencia de respuesta en una conclusión definitiva.

IETF
Un intercambio SSH híbrido convierte la negociación en frontera de migración
Instalar código poscuántico no demuestra que una sesión SSH lo haya usado. RFC 10042 define tres métodos híbridos que combinan ML-KEM con un intercambio elíptico tradicional. La protección existe solo cuando ambos extremos ofrecen el mismo método, la negociación lo selecciona…

Líderes
Prasad Vadke y el reloj de escalado detrás del correo empresarial
Una incidencia de correo pone en marcha dos relojes: el del diagnóstico técnico y el de las decisiones bloqueadas, las reuniones interrumpidas y el coste creciente de la incertidumbre. Los textos públicos de Prasad Vadke sobre acuerdos de nivel de servicio resultan más útiles…

IETF
La comprobación de integridad tiene sus propios parámetros: RFC 9879 y PBMAC1 en PKCS #12
Una transferencia PKCS #12 puede fallar en su frontera de integridad cuando una implementación interpreta campos heredados pensados para la compatibilidad y otra sigue los parámetros anidados de PBMAC1. Ambas pueden terminar derivando claves distintas o calculando MAC diferentes…
