Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

IDNOG
IDNOG publica los niveles de patrocinio y la revisión de ponencias, pero no el límite entre ambos
El registro público de IDNOG muestra dos sistemas alrededor de una misma conferencia. Uno agrupa a los apoyos comerciales en niveles de patrocinio. El otro encarga la revisión de propuestas a un Comité de Programa voluntario. Los materiales examinados no muestran la regla que…

Sociedad de recursos numéricos
Una transferencia de ASN necesita un registro de entrega de la identidad de enrutamiento
Un número de sistema autónomo puede pasar de un titular registrado a otro mientras su identidad de enrutamiento sigue repartida entre bases públicas, autorizaciones, contactos y redes activas. Reducir la entrega al evento del registro oculta las pruebas clave: quién podía actuar…

Historia de Internet
El acuse que esperó al segundo segmento: los ACK retardados de TCP
TCP puede recibir datos correctamente y guardar silencio durante un intervalo breve. Esa espera ahorra mensajes de control, pero solo funciona porque tiene umbral, temporizador y excepciones explícitas.

IETF
La minimización de QNAME es un contrato de secuencia, no un interruptor de privacidad
Un resolvedor puede indicar que minimiza QNAME y, sin embargo, revelar nombres, costes y fallos distintos según su caché. La evidencia no es una casilla binaria: es la secuencia acotada que producen las delegaciones conocidas, las respuestas negativas y los fallbacks.

IETF
Una concesión temporal de localizador SRv6 incorpora DHCPv6 al plano de control de enrutamiento
Un localizador SRv6 delimita el espacio de direcciones del que un nodo obtiene sus SID. RFC 10038 permite recibir esa base mediante una concesión temporal de DHCPv6. La automatización también traslada autoridad: selección del conjunto de direcciones, renovación, instalación de…

IETF
Que un encabezado esté permitido aquí no lo hace fiable en todas partes: RFC 9878 y el alcance de los P-Headers SIP
La interoperabilidad se rompe cuando un emisor coloca un P-Header en un mensaje SIP que el receptor considera que no debe llevarlo. Un nodo lo elimina, otro rechaza el mensaje y otro lo acepta. La divergencia puede alterar datos de tarificación, red visitada e información de…

Expediente
El titular estaba fuera; el registro del .com estaba en Virginia: CNN contra CNNews.com
La actividad visible estaba en chino, el operador era una empresa china y el nombre circulaba ante un público principalmente chino. Pero el registro que podía ejecutar una orden sobre `.com` seguía en Virginia. En *CNN v. CNNews.com*, esa separación convirtió un dominio en objeto…

Tendencias de servicios en la nube globales
Un identificador de conexión QUIC no es una identidad de abonado
Una conexión QUIC puede sobrevivir al cambio de Wi-Fi a acceso móvil. El identificador que permite encaminar sus paquetes representa estado de transporte: no demuestra quién usa el dispositivo, qué cuenta actúa ni si una operación sigue autorizada.

IETF
Un enlace no es una ubicación: RFC 9877 y el control de geofeeds en RDAP
Encontrar el enlace de un geofeed indica dónde consultar, no que todas sus afirmaciones de ubicación sean verdaderas. RFC 9877 convierte RDAP en una señal acotada de descubrimiento y autoridad, mientras que el alcance, la vigencia, la autenticidad y la privacidad requieren…

Sociedad de recursos numéricos
Una preaprobación de transferencia IPv4 necesita un registro de vencimiento
La preaprobación responde cuánto espacio puede recibir una organización durante un plazo. No identifica una fuente, no completa la operación ni demuestra que el registro cambió.

Historia de Internet
La ventana que se negó a abrirse byte a byte: cómo TCP evita el Silly Window Syndrome
El receptor puede disponer de unos pocos bytes libres y, aun así, decidir que todavía no conviene anunciarlos. Esa espera impide que una apertura diminuta se convierta en el metrónomo de todo el flujo.

IETF
Un número de dos bytes puede mentir sobre la carga útil: RFC 9876 y el control del registro CoAP
CoAP define Content-Format como un entero pequeño que identifica el tipo de medio de una carga útil y su posible codificación de contenido. RFC 9876 refuerza el procedimiento de registro asociado: el código solo tiene un significado preciso cuando el tipo de medio, los…

BDNOG
bdNOG publica quién supervisa a su comité ejecutivo, no cómo
Las páginas de gobernanza de bdNOG presentan al Board como la máxima autoridad y al comité ejecutivo (EC) como responsable de la gestión. El Board afirma que aprueba las actividades anuales y que exige responsabilidades al EC. Las páginas revisadas no publican el procedimiento…

IETF
Un resolutor puede elegir el cifrado antes de que los operadores DNS se coordinen
Cifrar la conexión entre un usuario y su resolutor recursivo no protege el salto siguiente. Cuando la respuesta no está en caché, el resolutor todavía puede consultar en texto claro a un servidor autoritativo. RFC 9539 propone un compromiso experimental: permitir que cada parte…

Historia de Internet
La ventana que se cerró sin terminar la conexión: el estado persistente de TCP
Una ventana de recepción en cero detiene el envío normal, pero no declara muerta la conexión. TCP necesitaba una forma de volver a preguntar sin desobedecer el control de flujo.

Tendencias de servicios en la nube globales
Un handshake 0-RTT rápido no demuestra una transacción única
TLS 1.3 y QUIC pueden ahorrar una ida y vuelta al reanudar una conexión. Ese resultado de latencia no certifica que una solicitud con efectos haya llegado a la aplicación una sola vez ni que se haya confirmado una sola vez.

IETF
Una cabecera puede invalidar toda una sección: RFC 9875 y los grupos de caché HTTP
Una respuesta puede declarar grupos opacos para relacionar respuestas almacenadas dentro de una misma caché y un mismo origen URI. Una solicitud insegura puede señalar esos grupos para una invalidación posible. El límite no es menor: el mecanismo no sincroniza cachés distintas ni…

Historias
AFRINIC nombró a cinco beneficiarios entre más de 1.700 solicitudes. El registro de selección no es público
El anuncio de AFRINIC identifica a cinco personas y describe un proceso muy competitivo. No publica la cifra exacta de solicitudes, el método de puntuación, los evaluadores ni el acto decisorio, por lo que acredita un resultado sin hacer reproducible la selección.

IETF
Las zonas de catálogo convierten una lista DNS en autoridad de aprovisionamiento para toda la flota
Un archivo vacío suele representar ausencia. En una zona de catálogo DNS puede ser una orden. Si un generador publica por error un catálogo válido sin miembros, los consumidores pueden retirar las zonas que ese catálogo había aprovisionado. La superficie de control no está en los…

Historia de Internet
El número que se volvió más difícil de predecir para un atacante fuera de ruta: números de secuencia iniciales de TCP
Una conexión TCP comienza intercambiando números. El cambio histórico no ocultó ese intercambio: impidió que un número visible revelara el punto de partida de la conexión siguiente.
