Mesa de informes
Últimos informes
Informes concisos sobre los avances que configuran la gobernanza y la infraestructura de Internet. Explore cada área para conocer noticias recientes, contexto y puntos de vigilancia.
Cobertura
Mercado / Empresas / Empresas globales / Empresas de ISP regionales globales
En esta sección: 3 informesShijiazhuang XuDing Technology Company Ltd: un registro LIR de RIPE NCC con marca CoreLink y espacio propio anunciado por otros ASN
Shijiazhuang XuDing Technology Company Ltd es una empresa registrada en China que aparece en los datos públicos de internet como titular de un número de sistema autónomo de RIPE NCC y, al mismo tiempo, como el nombre legal detrás de la marca CoreLink (CLE-COMM). El contraste entre su registro, sus contactos y su enrutamiento real es lo que convierte esta ficha en un caso de estudio sobre cómo leer los datos de recursos de red.
ACSK-RIPE y AS210263 en septiembre de 2026: qué capas de control respalda el registro vivo — y cuáles quedan en silencio
Un año después de que BTW estableciera que un identificador de contacto en la base de datos RIPE no prueba titularidad ni control operativo, el registro público alrededor del manejador ACSK-RIPE y del sistema autónomo AS210263 sigue contando la misma historia en tres capas con tres relojes distintos: una capa de contacto congelada desde 2018, una capa organizacional refrescada en mayo de 2026 y una capa de enrutamiento silenciosa desde junio de 2022. Este informe vuelve a leer el registro vivo el 30 de septiembre de 2026 y pregunta qué ha cambiado, qué capa de control soporta hoy la evidencia observable y qué puede valorar un comprador a partir de la brecha entre un contacto administrado y una parte operativa atribuible.
AS17494: qué prueba realmente la evidencia sobre sus clientes
El registro declara un cono de clientes de miles de redes; las plataformas de medición observan decenas; y la propia red autodeclara cifras entre las que hay al menos un valor imposible. Este briefing separa lo que cada capa demuestra de lo que solo afirma.
Cobertura
Gobernanza / IETF
En esta sección: 32 informesLa sesión seguía cifrada; la prueba ya describía otra máquina
Vincular una atestación reciente a TLS impide trasladar evidencia ajena al handshake. No impide que software, configuración o permisos cambien mientras la sesión continúa siendo criptográficamente válida.
El pico tenía hora; los quince minutos seguían sin secuencia
El nuevo formato estadístico de BMP puede demostrar que una ruta no estuvo estable entre dos lecturas iguales. No puede reconstruir si el cambio fue fugaz, sostenido, repetido o anterior a otro síntoma.
El sitio anunció cero, pero sus rutas podían seguir en BGP
La revisión más reciente del borrador de metadatos de borde convierte una sola actualización de valor cero en una decisión para todo el sitio. El ahorro de mensajes amplía la exigencia de demostrar dónde se aplicó.
La lista prometía cero errores. Primero debía llegar completa al puerto
IntraSAV sustituye la inferencia de rutas por permisos explícitos de uso de direcciones origen. El salto decisivo no ocurre al calcular la lista, sino al demostrar qué versión gobierna cada interfaz cuando llega el paquete.
La cabecera de depuración narraba cada paso, pero no probaba ninguno
Un nuevo borrador de DKIM2 ofrece a quienes prueban implementaciones un rastro forense común dentro del mensaje. La exactitud del relato resulta útil precisamente porque su autoridad está fijada en cero.
Terminó la resincronización. El colector aún no sabía si tenía la RIB completa
Una nueva propuesta para BMP repara una vista concreta sin derribar toda la sesión de monitorización. La marca final cierra el envío; no certifica por sí sola que todas las rutas llegaron.
El SID eligió el carril. No demostró que existiera
La revisión 20 de un borrador de Segment Routing permite que un SID seleccione recursos además de recorrido. La etiqueta puede señalar la banda, los búferes y las colas previstos; no puede certificar que cada router los haya reservado ni que la aplicación haya recibido el SLA.
El árbol quedó en silencio. La alarma volvió por otra carretera
Un borrador del grupo BIER permite que una cola activa avise de una pérdida BFD sin esperar una consulta. El aviso regresa por un camino unicast separado del árbol multicast, y ese diseño marca el límite de lo que puede demostrar.
El enlace aceptó dormir. Aún no era seguro hacerlo desaparecer
Un nuevo borrador del IETF coordina la suspensión de recursos de ingeniería de tráfico con poca carga. Su límite más valioso es operativo: el intercambio entre los extremos no demuestra por sí solo que el hardware durmió ni que la red podrá despertarlo y volver a usarlo.
La opción de monitorización que borra la vista
Un flujo BMP silencioso no revela si la tabla BGP permanece estable o si alguien dejó de observarla. Un nuevo borrador propone resolver esa ambigüedad, pero su mensaje Disable hace algo más que describir el estado: ordena eliminar de inmediato una vista RIB delimitada.
La configuración se aplicó. La traza tuvo que empezar de nuevo
Un `201 Created` y un panel de observabilidad vacío pueden ser dos descripciones honestas del mismo cambio. Los borradores de Trace Context para NETCONF y RESTCONF explican por qué, y dejan a los operadores la tarea de unir ambas pruebas sin confundirlas.
El mecanismo antiguo quedó desaconsejado. El enlace aún no había migrado.
Un borrador puede cambiar la dirección recomendada de un protocolo, pero no modifica la política de recepción de un router en producción. La primera propuesta para retirar AH de la autenticación OSPFv3 muestra esa diferencia: si todos los equipos del enlace no cruzan la frontera en el orden correcto, la adyacencia se convierte en la prueba de migración.
La ruta estaba instalada. El siguiente salto no entendía la condición de origen.
La consola confirmó el cambio, pero el paquete volvió por donde había llegado. La revisión 06 de un borrador del IETF explica esa aparente contradicción: una ruta que combina destino y origen puede ser exacta en un equipo y perder la mitad de su significado en el siguiente.
Un proxy RadSec sano no probaba que el dominio de origen estuviera disponible
El cambio de tráfico parecía obvio: las solicitudes de un dominio expiraban, así que el orquestador iba a retirar el proxy completo. Una respuesta de `Status-Server` llegó antes de que terminara la maniobra. No invalidaba el fallo de los usuarios; demostraba que la decisión mezclaba la salud del vecino con la de una dependencia que el vecino ocultaba.
El contador seguía en 10.000 rutas válidas. Las rutas ya no eran las mismas.
Una cifra plana parece el final perfecto para una ventana de cambios. Pero un total no conserva la identidad de lo que cuenta. El nuevo borrador YANG sobre BGP y RPKI ofrece observaciones en cinco puntos distintos; para convertirlas en evidencia hay que unir etapa, vecino, política y conjunto de rutas.
El muestreo mostró menos CE. La red no había demostrado una mejora
El gráfico bajó después de cambiar la tasa de muestreo para aliviar al exportador. El numerador de paquetes CE cayó, el denominador cambió de población y el tablero celebró una mejora de L4S. Ningún paquete había prometido eso: lo que se redujo primero fue la probabilidad de observarlo.
El Voucher prometía otro. La renovación aún no había ocurrido.
`last-renewal-date` parece una fecha operativa, pero el borrador ANIMA la define como una proyección informativa que el Pledge ni siquiera procesa. La revisión 36 aclara la transacción posterior: solicitud nueva, clave de Dominio, certificado, política y emisión siguen separando la promesa del reemplazo.
El nuevo núcleo termina en `0x01`. La deuda de compatibilidad no.
El borrador que aspira a sustituir RFC 9180 deja Base y PSK en el núcleo de HPKE y reserva los dos valores antes usados por Auth y AuthPSK. Ese cambio ordena la especificación futura, pero no liquida por sí solo binarios antiguos, excepciones, objetos cifrados ni acuerdos con terceros.
El servidor respondió 200. Ninguna trama había llegado todavía
En CONNECT-ETHERNET, una respuesta satisfactoria puede ser exacta y, a la vez, insuficiente para la afirmación que más importa a operaciones. El `2xx` confirma que existe un túnel de capa 2 y que el proxy está dispuesto a transportar tramas; no confirma qué trama entrará, qué identidad alegará, si saldrá por una interfaz ni si producirá el efecto esperado.
El servidor devolvió el objeto antiguo, no una pista de auditoría
JMAP Object History propone recuperar versiones anteriores y destruidas de un objeto. Sus propias reglas explican por qué esas copias conservadas no prueban cada cambio, su autor, su autorización ni su resultado.
El segundo intento corrige la selección, no concede confianza
Cuando un cliente TLS rechaza la cadena que el servidor eligió siguiendo su propia pista, una nueva conexión puede pedir una única ancla concreta. Esa recuperación parece cerrar el círculo, pero no corrige ni amplía la política de confianza: solo vuelve a ejecutar la selección con una señal menos ambigua.
El exportador produjo 128 bytes. No vinculaban al portador del token con el túnel
La revisión 04 de EAP-PPT elimina una salida que parecía material criptográfico aportado por el método interior. Un exportador TLS puede producir bytes propios de una sesión sin demostrar que quien porta el token es también quien termina el túnel.
La etiqueta fijó el módulo, no el consenso
VELOCE propone mantener el código YANG fuera del texto de un RFC y enlazar la publicación con una versión exacta del repositorio. Así se sabe qué bytes se revisaron. No se sabe todavía quién los aprobó, qué llegó al producto, qué cargó el equipo ni qué ocurrió en la red.
El CNP llegó limpio. La decisión del proxy quedó fuera del paquete
Una propuesta reciente convierte una alerta interna de congestión en el CNP que ya entiende un emisor RoCEv2. El formato estándar facilita la reacción, pero no conserva por sí solo la procedencia completa de la señal.
El prompt enumeró las reglas; el cambio de red exigía otro comprobante
Un borrador sobre gestión autónoma de dispositivos separa dos cosas que suelen confundirse: informar al modelo de los límites y aplicarlos en el ejecutor. La evidencia útil debe identificar la política exacta, el estado histórico, la operación y el resultado real del servicio.
Dos historiales pasaron la prueba. El testigo debía recordar cuál vio primero
Un Internet-Draft de septiembre de 2026 permite mantener privados los registros y publicar sólo compromisos compactos. La propuesta deja una advertencia operativa: dos ramas incompatibles pueden ser, cada una por separado, criptográficamente coherentes.
El registro puede nombrar el error, pero no explicar la avería
La primera revisión de trabajo de la IETF para registrar de forma canónica los errores YANG resuelve una dispersión real. También marca un límite más importante: el registro gobierna el vocabulario; la causa, el impacto y la recuperación dependen del comprobante completo de cada ejecución.
El CDN aceptó cancelar. La purga aún podía terminar.
El borrador de segunda edición de CDNI Triggers no presenta la cancelación como una máquina del tiempo. La trata como otra orden que compite con una ejecución distribuida: puede llegar a tiempo, puede llegar tarde y puede borrar su propio rastro si el operador confunde eliminar con demostrar.
La negociación llegó por TCP; los paquetes protegidos no encontraron salida
Separar el transporte de IKEv2 del transporte de ESP resuelve un problema de tamaño y abre otro de evidencia. La revisión 07 permite que el control viaje por TCP y los datos por IP o UDP, pero obliga a demostrar por separado que ese segundo camino existe de verdad.
La dirección parecía libre hasta que volvió la otra mitad de la red
El fallo no empieza cuando dos emisores eligen el mismo identificador. Empieza cuando cada uno recibe silencio y lo interpreta como permiso. Mientras la red está partida, ambos pueden estar en lo correcto dentro de su propio fragmento. La contradicción llega con la reparación, y un nuevo borrador de PIM reconoce que mDNS puede tardar bastante en hacerla visible.
La compensación avanzó. No demostró que el estado anterior hubiera vuelto
Un flujo de gestión de red asistido por IA puede llevar una ruta de recuperación impecablemente estructurada y, aun así, no devolver el sistema al punto de partida. El primer borrador de NAIM Operation IR sitúa la compensación donde corresponde: como otra operación que necesita autoridad, validación y evidencia, no como una declaración mágica de que el pasado ha sido reconstruido.
La vía rápida estaba en la introducción. La norma la cerró.
Cuatro streams llegaron casi a la vez. IPv4, IPv6 y claves de router mostraban End of Data; ASPA seguía detenido por una pérdida. El transporte había cumplido su promesa de independencia. La aplicación todavía no podía responder la pregunta importante: ¿había terminado una sola versión del caché o solo tres cuartas partes de ella?
Cobertura
Gobernanza / Vigilancia RIR / RIPE NCC / Historias
En esta sección: 2 informesRIPE NCC Asamblea General de octubre de 2026: la votación sobre el consejo y el plazo del 14 de octubre
Del 22 al 24 de octubre de 2026, la membresía del RIPE NCC celebra su Asamblea General en línea, en paralelo con la reunión RIPE 93, que se celebra presencialmente del 28 al 30 de octubre en Sofía, Bulgaria. Más allá del calendario, el orden del día provisional ya contiene materia sustantiva de gobernanza: una votación sobre una enmienda a los Estatutos que convertiría al director ejecutivo en miembro ejecutivo del consejo con voto, una elección del Panel de Árbitros para cubrir seis escaños y una votación sobre la distribución del superávit de 2026. La fecha decisiva es el 14 de octubre de 2026, cuando se publica la agenda final y vencen las candidaturas a proxy y las propuestas de los miembros.
La puerta de cinco miembros vuelve a abrirse: qué publica el RIPE NCC sobre la nominación a su Executive Board de 2026
El RIPE NCC ha abierto el proceso de nominación para la elección de tres escaños de su Executive Board en la Asamblea General de mayo de 2026. Este informe examina los propios instrumentos publicados por el registro — la convocatoria, las páginas de procedimiento, los requisitos legales y las directrices de presentación de documentos — para reconstruir exactamente qué puede verificar un miembro sobre quién gobierna el mayor registro regional de Internet por número de miembros, y dónde se detiene el registro público.
Cobertura
Gobernanza / Expediente
En esta sección: 6 informesAS210972: registro congelado, ASN ausente
Un objeto de rol del Registro RIPE llamado Tideo Administration sigue figurando como contacto administrativo y técnico del AS210972, casi dos años sin una sola modificación en su propio registro, mientras el número de sistema autónomo lleva sin verse en la tabla de enrutamiento global desde el 16 de abril de 2026. El registro público no registra ninguna terminación, transferencia ni actualización tras el silencio de enrutamiento.
Tres meses después de la multa de SEK 170 millones: ningún seguimiento, ninguna apelación y ningún remedio documentado para Svea Bank
El 17 de diciembre de 2025, la autoridad sueca de supervisión financiera Finansinspektionen (FI) impuso a Svea Bank AB una advertencia formal (anmärkning) y una sanción de SEK 170 millones por incumplimientos de partes centrales de las normas contra el lavado de dinero [1]. La parte operativa de la decisión no contenía ninguna orden de remediación. Tres meses después, el registro público no muestra ningún seguimiento de la FI, ninguna apelación del banco contra esta decisión concreta y ninguna remediación documentada proveniente de ninguno de los dos canales de rendición de cuentas que rodean a la entidad: la sanción regulatoria y el contacto de abuso del bloque de red heredado 193.105.138.0/24, validado anualmente por la política del registro RIPE solo por su entregabilidad técnica.
Svea: el contacto de abuso existe en el registro, no en la operación
Cuando una red genera quejas, lo primero que un investigador consulta es el contacto de abuso publicado en el registro. Para el bloque legacy 193.105.138.0/24 —registrado a nombre de Svea Ekonomi AB y anunciado por AS211899 (SVEA)— ese contacto aparece, en varios espejos independientes de la base de datos RIPE, como una dirección en el dominio de Verizon. Este briefing audita ese dato: no preguntando qué dice el registro, sino qué puede demostrarse que ocurre en el mundo.
GoCodeIT Support: la cadena de control verificable detrás de una etiqueta de rol
El identificador GS24260-RIPE, «GoCodeIT Support», es un objeto de rol del Registro RIPE: un canal de contacto institucional, no una persona verificada. Sin embargo, el impacto operativo de la red que este rol representa se asienta en GoCodeIT Inc, titular corporativa del AS835 ante ARIN y organización mantenedora (LIR) en RIPE. Este informe cartografía la cadena de control verificable: qué registros nombran al rol y cuál a la corporación, cómo las vías de abuso convergen en un único buzón, dónde reside la autoridad de patrocinio y mantenimiento sobre recursos de terceros, y qué sigue sin verificarse sobre el rendimiento real de prevención, detección y remediación.
La superficie de contacto por abuso de Svea: el único mantenimiento reciente quedó fuera de Svea
Los objetos de Svea en la base de datos RIPE llevan años sin cambios: la persona de contacto del AS211899 sigue mostrando la dirección de una empresa que dejó de existir en enero de 2022, y el bloque legacy 193.105.138.0/24 sigue enrutando los contactos por abuso hacia un buzón de terceros. Lo único que se ha tocado recientemente en la cadena de control está fuera de Svea: el rol SWIP-RIPE del registro IP de Tele2, modificado el 1 de julio de 2026, y el objeto organizativo ORG-SBA155-RIPE, con una marca de tiempo de mayo de 2026 que los espejos no logran ponerse de acuerdo en mostrar. Este briefing añade a la cobertura anterior de BTW un análisis fechado de la cadena de control: qué eslabones se han tocado, cuándo, y qué dice eso sobre quién mantiene de verdad la superficie de contacto por abuso.
Svea: el trámite de denuncia que nadie ha ejecutado en el registro RIPE
Casi cuatro años después de que Svea Ekonomi AB se fusionara en Svea Bank AB el 3 de enero de 2022, la superficie de contactos de abuso del grupo Svea en el registro RIPE sigue dividida entre un objeto de organización renombrado, un objeto de persona que conserva el nombre de la sociedad disuelta y buzones que nadie ha demostrado que reciban ni procesen denuncias. Los artículos anteriores de BTW documentaron esa división, el mecanismo correctivo que la propia política del RIPE NCC define y la prueba de durabilidad del remedio. Esta nota responde la pregunta siguiente: qué puede hacer hoy, paso a paso, quien quiera denunciar a través de los canales públicos disponibles, y qué respuestas observables distinguirían un canal de abuso funcional de un simple marcador de registro.
Cobertura
Gobernanza / Sociedad de recursos numéricos
En esta sección: 3 informesLa Asamblea General de octubre de 2025 del RIPE NCC no eligió ningún puesto en su Consejo Ejecutivo
Los documentos oficiales del registro muestran que la Asamblea General (GM) de octubre de 2025 fue una reunión de resolución única: la única votación fue una resolución presupuestaria, sin ninguna elección del Consejo Ejecutivo (Executive Board). La única convocatoria de candidaturas de ese ciclo correspondió a un puesto en el Consejo de Números de la NRO, un órgano externo. Este informe muestra cómo un miembro puede verificar, partiendo del propio registro del RIPE NCC, qué órgano de gobernanza estaba — y cuál no estaba — sujeto a elección en un ciclo determinado.
La puerta de nominación de cinco miembros: reconstrucción del proceso de elección del Consejo Ejecutivo del RIPE NCC de mayo de 2025
Un análisis basado en los registros propios del RIPE NCC muestra cómo una puerta de nominación de cinco miembros produjo cuatro nominados con 29 nominaciones verificadas, tres candidatos y dos escaños elegidos con 1.039 votos de 1.207 miembros registrados.
La redistribución del exceso de contribución de 2019: un mecanismo codificado, no un gesto anual
En octubre de 2019, la Asamblea General del RIPE NCC votó sobre el destino del superávit financiero de 2019 y aprobó la opción intermedia: la mitad al fondo de la Clearing House y la mitad redistribuida a los miembros en 2020. El resultado fue una redistribución de 8.365.249 euros, aplicada como descuento en la factura de 2020 y no como reembolso en efectivo. El caso ilustra cómo un mecanismo de gobernanza codificado opera en la práctica: qué instrumento autoriza la devolución de cuotas excedentarias, cómo se decide y qué muestra la comparación con años adyacentes.
Cobertura
Mercado / Empresas / Empresas de Europa y Oriente Medio / Empresas de servicios en la nube de Europa y Oriente Medio
En esta sección: 1 informeNovaCloud-Hosting: un mes después del apagón de julio de 2026, la brecha entre lo anunciado y lo operable sigue abierta
A finales de julio de 2026, la página de incidentes del propio operador registró la resolución de un apagón de 19 días en su datacenter de Frankfurt (FFM2). Un mes después, la lectura directa de las páginas públicas del operador y de cinco espejos de enrutamiento muestra que las contradicciones documentadas no se han cerrado: la tienda sigue publicando ofertas en stock mientras Trustpilot declara cerrado el sitio web, el informe del incidente culpa a un filtrado de PletX mientras la página de red del operador sigue listando a PletX como upstream activo, los espejos no coinciden en cuántos prefijos anuncia el AS209874, y un /24 registrado por el operador no es visible en la tabla de enrutamiento global.
Cobertura
Gobernanza / Historia de Internet
En esta sección: 1 informeLa contraseña no tenía una entrada que cambiar: RFC 3062
En 2001, la operación de modificación habitual de LDAP no podía alcanzar todas las contraseñas. RFC 3062 añadió una solicitud independiente para cambiarlas, ligada a la identidad de la sesión o a otra que no tenía por qué ser un DN, aunque la credencial se guardara fuera del directorio. La regla para responder “éxito” era estricta; lo que el protocolo podía comprobar más allá del servidor, no.
Cobertura
Mercado / Empresas / Empresas globales / Empresas de servicios en la nube globales
En esta sección: 1 informeAS210328, una semana después de la edición del 21 de agosto: qué cambió realmente en la política de enrutamiento de AO ALMAZ
El 21 de agosto de 2026 a las 04:38:32 UTC, el objeto aut-num de AS210328 — la red autónoma registrada en el RIPE a nombre de AO ALMAZ y comercializada bajo la marca DIAMOND a través de almazcloud.network — fue modificado por última vez. Tres espejos independientes de la base de datos RIPE coinciden hoy en lo que muestra esa versión del objeto: una política de importación y exportación que nombra a AS48693, en lugar del AS12695 que aparece en las copias de 2021. Esta nota examina qué significa ese cambio de política para un comprador, qué evidencia independiente lo rodea y qué partes del expediente público siguen sin poder verificarse de forma primaria.
Cobertura
Mercado / Empresas / Empresas globales / Institucionales globales
En esta sección: 1 informeDFINRA y AS210860: una contradicción de registro que nadie reconcilia
El ASN 210860 del espacio de enrutamiento europeo lleva meses en un estado nulo verificable: sin prefijos anunciados desde el 26 de marzo de 2026, con objetos de registro congelados desde 2021 y, al mismo tiempo, con una superficie de mercado autodeclarada de diez prefijos que sigue publicada sin que nadie la corrija. Esta nota examina qué permanece sin cambios y por qué la reconciliación es, hoy, una cuestión de disciplina de verificación y no de acceso a la información.
