Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Historias
APNIC registra consenso para prop-170. APNIC-127 todavía no dice “nibble”
Una propuesta puede salir de una conferencia con consenso y seguir sin ser una regla que admita una solicitud. Eso no es una paradoja: es el diseño del proceso. El 14 de septiembre, el informe de APNIC 62 y el índice de propuestas situaban prop-170 entre las iniciativas que…

IETF
UUIDv7 ordena por tiempo, pero no prueba causalidad
UUIDv7 permite que el tiempo participe en el orden del identificador. Eso mejora la localidad de un índice y ofrece una cronología aproximada. No convierte al reloj de cada máquina en un testigo común ni demuestra que un evento provocó otro.

Historia de Internet
Abhay Bhushan y la interfaz uniforme que terminaba en el nombre de ruta
Un cuestionario sobre nombres de archivo puede parecer un apéndice burocrático. En la formación de FTP fue parte del diseño. Abhay Bhushan entendió que una red de sistemas incompatibles no necesitaba fingir igualdad: necesitaba saber qué podía compartir, qué debía negociar y…

IETF
Cache-Status es una cadena de declaraciones, no un veredicto de caché
Cuando una respuesta atraviesa varias cachés, no existe una sola voz que pueda explicar todo el recorrido. Cache-Status conserva esa realidad: deja que cada caché describa su propia actuación y ordena las declaraciones. El problema empieza cuando una plataforma borra los autores…

Historia de Internet
Cynthia Dwork y el coste que no podía reutilizarse
Antes de que la prueba de trabajo quedara asociada a las criptomonedas, Cynthia Dwork y Moni Naor imaginaron el cómputo como precio de entrada al correo: pequeño para un mensaje legítimo, severo al multiplicarse por miles y eficaz solo si un mismo pago no servía para muchos…

Historias
Una clave API inválida conserva un nombre en la auditoría de RIPE WHOIS
El rechazo parece una respuesta binaria hasta que se pregunta qué queda después. En una ruta del código de RIPE WHOIS, el identificador presentado como usuario de autenticación Basic entra en una sesión antes de que la clave sea declarada inválida. La prueba de integración espera…

IETF
RFC 9730: dónde termina la intención del controlador y dónde empieza la recuperación real
La convivencia entre GMPLS y los controladores centralizados no sustituye un plano de control por otro: reparte decisiones, estado y responsabilidad entre capas que pueden ver la misma red con distinto detalle y en momentos distintos. Para operadores y responsables…

IETF
En HTTP, must-understand necesita no-store para proteger cachés antiguas
Una respuesta con `must-understand` y `no-store` habla de forma distinta a dos generaciones de caché. La antigua ignora la directiva desconocida y conserva la prohibición de almacenar. La nueva solo puede apartar esa prohibición si demuestra que conoce el código de estado y ha…

Historia de Internet
Raj Jain y el bit que necesitaba dos filtros temporales
DECbit comprimía la congestión en una sola señal binaria, pero no confundía brevedad con inmediatez. El router reunía evidencia a lo largo de su ciclo de cola y el emisor esperaba otra ventana de observación antes de actuar.

Historias
La herramienta de hash de AFRINIC también recibe la contraseña
La página pública de WHOIS Crypt promete producir un valor BCRYPT, pero antes declara un POST con un campo llamado `plaintextpassword`; la cuestión no es suponer una filtración, sino demostrar qué sistemas pueden tocar la contraseña entre la escritura y el hash.

Institucionales globales
SNIA redacta reglas comunes para el almacenamiento sin poder imponerlas
Desde 1997, SNIA busca que los sistemas de almacenamiento de distintos proveedores sean más fáciles de comparar, gestionar y verificar. Sus especificaciones abarcan gestión, datos en la nube, saneamiento de soportes, energía y formatos de hardware, pero su utilidad depende de una…

IETF
Pedir un resumen HTTP no crea un contrato de integridad
Un cliente puede pedir su algoritmo de resumen favorito y recibir otro, o no recibir ninguno. RFC9530 no trata esa diferencia como un fallo automático del protocolo. Por eso, la garantía no nace en el campo `Want-*`: nace cuando el receptor identifica la evidencia que llegó…

IETF
El certificado cabe en TLS; la petición HTTP puede quedarse sin espacio
Lo que el cliente consigue enviar no siempre coincide con lo que la aplicación acaba recibiendo. RFC9440 permite que un proxy añada el certificado a la petición HTTP; ese añadido necesita su propio margen. La negociación TLS, la compresión y la aceptación de las cabeceras…

Historia de Internet
Larry Masinter y el archivo que no era el único
Las sucesivas normas de multipart/form-data muestran por qué conservar cada parte de una solicitud es una decisión distinta de aceptar sus archivos o confiar en sus nombres.

Historias
El script de migración de LACNIC conserva el volumen, pero cambia su destino
Reutilizar un almacén no demuestra que el programa siga leyendo allí. Dos rutas distintas en un lanzador histórico permiten formular esa pregunta, pero no anunciar una pérdida de caché ni una migración fallida.

Historia de Internet
Scott Shenker y el permiso que precede al flujo
Ethane y NOX hicieron que una regla empresarial tuviera que explicar quién podía comunicarse y cómo se ejecutaba esa autorización. El trabajo compartido de Scott Shenker permite ver tanto la utilidad como los límites de ese cambio.

IETF
Un token nuevo no acredita una autenticación reciente
El servicio puede emitir otra credencial sin que el usuario vuelva a autenticarse. RFC9470 pide distinguir ambos hechos: la fuerza y la antigüedad de la autenticación no se deducen de la fecha del token, y el recurso sigue necesitando pruebas y una decisión propia de acceso.

Historias
La guía DS de ARIN llama MD5 al tipo 3. IANA lo asigna a GOST
Un cliente puede consultar una tabla correcta en apariencia y salir con una función equivocada para un identificador del protocolo. El hallazgo está en la referencia pública: no demuestra que la API haya publicado un condensado MD5 ni que exista una avería de DNS.

IETF
Que el URN sea el mismo no hace igual la petición
Identificar el mismo recurso no resuelve todo lo que una petición quiere hacer con él. RFC8141 excluye componentes opcionales de la comparación de nombres, pero distingue sus destinatarios y deja sin una receta universal el caso de un destino que ya contiene una consulta.

Historias
ISIF empieza con una nota conceptual. APNIC Foundation realiza la primera revisión
La convocatoria de 2026 reduce el trabajo necesario para presentar una idea. También permite distinguir cuatro funciones que no conviene confundir: comprobar quién puede participar, seleccionar conceptos, evaluar propuestas completas y decidir la financiación.
