Mesa de informes
Últimos informes
Informes concisos sobre los avances que configuran la gobernanza y la infraestructura de Internet. Explore cada área para conocer noticias recientes, contexto y puntos de vigilancia.
Cobertura
Mercado / Empresas / Empresas de América Latina y el Caribe / Empresas de centros de datos de América Latina y el Caribe
En esta sección: 1 informeAI.BRAZIL: los contratos municipales de 2026 crecen mientras la red AS267241 sigue siendo un stub de una sola prefijo
Dos meses después del expediente de BTW del 26 de septiembre, el expediente de contratación pública brasileña ha ampliado el historial verificable de AI.BRAZIL: cuatro movimientos municipales en 2026, desde R$1.314 en almacenamiento en la nube hasta R$450.900 en Pomerode. El registro de enrutamiento, en cambio, no se ha movido: AS267241 sigue anunciando un único bloque /22 detrás de un solo upstream, y el CNPJ propietario del ASN permanece en recuperación judicial.
Cobertura
Gobernanza / IETF
En esta sección: 19 informesEl servidor marcó el archivo como no almacenable en caché. El cliente aún tenía que obedecer
NFSv4.2 incorporará una forma estándar de advertir que los datos de un archivo no deberían permanecer en la caché del cliente. La señal resulta útil porque no finge ser más de lo que es: una instrucción cuyo cumplimiento todavía debe demostrarse.
Una revisión del mejor camino BGP pregunta qué ocurre cuando falla la comprobación de reenvío
La tabla de rutas puede dar por alcanzable el siguiente salto mientras el mecanismo que transportará los paquetes no funciona. Una revisión temprana del IETF sostiene que la propuesta para cerrar esa brecha aún no define con precisión ni la prueba ni su efecto sobre la elección de ruta.
La batería es del receptor; la decisión sobre la imagen sigue en el emisor
Un portátil que intenta llegar al final de una videollamada y una sala que necesita leer planos en una pantalla grande pueden pedir cosas incompatibles al mismo flujo. El nuevo intercambio RTCP hace visible esa disputa: el receptor propone una resolución, el emisor notifica la que aplicará y la diferencia deja constancia de dónde continúa el poder de decisión.
El nuevo HPKE no sustituye por sí solo los modos Auth que aún describe RFC 9180
La propuesta que llegó a la votación del IESG conserva las funciones compartidas con la norma anterior, pero deja fuera dos modos de autenticación del emisor. Una aplicación que los use necesita una decisión propia de compatibilidad.
El dispositivo demostró su clave. El certificado no demuestra que siga sano
La extensión de atestación de dispositivos para ACME puede unir una solicitud de certificado con una máquina o un módulo criptográfico concreto. Ese comprobante describe la emisión. No certifica de forma continua la salud, la custodia ni cada uso posterior de la clave.
El filtro de direcciones de origen necesita noticias del otro lado
La última consulta del IETF sobre SAVNET no anuncia un dispositivo nuevo. Expone una asimetría operativa: quien decide si un paquete entra puede no ser quien primero descubre que la decisión fue equivocada.
BIER Ping dio por bueno el reenvío. Una salida ausente aún podía ocultarse en el BitString
El 21 de septiembre de 2026, la IESG aprobó BIER Ping como Proposed Standard. La noticia no convierte un “éxito” en prueba total: si la consulta nombra varias salidas, la respuesta de una no rinde cuentas por las demás.
La última clave de RSVP puede seguir en uso después de caducar
Un plazo fijado en la configuración parece una línea roja hasta que llega sin relevo. El borrador de autenticación RSVP que examina TEAS conserva una salida para ese caso: mantener la verificación criptográfica con la última asociación conocida, mientras la red se enfrenta a una excepción que alguien debe cerrar.
Un certificado C509 más pequeño exige saber qué bytes se firmaron
Reducir el tamaño de un certificado facilita su transporte, pero también obliga a describir con precisión el objeto que verifica cada extremo. La nueva versión del borrador C509 se ocupa de esa frontera, no de conceder confianza por compresión.
No se encontró conflicto normativo. La clave de fábrica sigue sin tener una calificación de seguridad
La IESG no encontró un conflicto que impida publicar una taxonomía de la IRTF sobre claves y anclas de confianza instaladas por el fabricante. Esa decisión despeja un trámite. No ordena las cinco rutas de fabricación por seguridad ni acredita lo que ocurrió dentro de una planta.
Un destinatario abrió el JWE. La política de receptores seguía pendiente
Un sobre con tres destinatarios puede entregar el texto claro después de que funcione una sola ruta criptográfica. El perfil de HPKE para JWE hace visible qué ruta funcionó; no convierte ese éxito en prueba de que la lista prevista, la regla de aceptación y el conjunto de algoritmos hayan quedado satisfechos.
En SATP, el punto irreversible llega antes que una prueba universal
El momento decisivo no es el último recibo, sino el mensaje anterior. Cuando la pasarela emisora envía `Commit-Final`, el activo de origen ya se ha quemado y abortar deja de ser eficaz. SATP conserva quién dijo qué; la comprobación de lo ocurrido en cada red sigue otro camino.
JOSE pone tres metas de seguridad en la puerta del registro, no un veredicto de despliegue
El dato decisivo del nuevo Last Call de JOSE no está en los dos algoritmos heredados del título. Está en tres propiedades criptográficas que convertirían una valoración amplia de «credibilidad» en preguntas técnicas más concretas, sin prometer que el software situado al otro lado de la puerta funcione bien.
Una función de red, cuatro tareas de seguridad: la cartera de certificados que RFC 9509 dejó a cada operador
El problema no es si un certificado 5G es válido, sino para qué trabajo fue emitido y cuántos trabajos dependen de la misma clave. RFC 9509 incorporó tres nombres al registro; la arquitectura de credenciales sigue siendo una decisión local.
El byte era el mismo. El tiempo de espera no: RFC 9510
RFC 9510 convierte un solo byte de CCNx en un reloj que abarca desde milisegundos hasta años. La economía de bits es real; también lo es el riesgo de que dos versiones asignen destinos opuestos al mismo paquete.
El Locator era visible. La ruta no: RFC 9514
Un inventario puede mostrar un Locator SRv6 aprendido por BGP-LS y aun así no tener derecho a pintarlo como prefijo alcanzable. RFC 9514 exige otra pieza de evidencia, y su errata técnica 7737 corrige precisamente cuál es.
El número quedó reservado; su significado seguía sin revisión: RFC 9515
RFC 9515 permite registrar antes valores altos de BMP y evitar que varias extensiones ocupen el mismo código. La coordinación se abarata porque ya no es obligatorio presentar de antemano una especificación pública apta para interoperabilidad. La confianza, por tanto, debe demostrarse después y en otro expediente.
El registro abrió antes. El ecosistema aún no había aceptado: RFC 9519
La coordinación necesita nombres antes de que el mercado tenga certezas. RFC 9519 permite asignar muchos parámetros SSH mediante revisión experta, pero no convierte esa rapidez en evidencia de que dos extremos puedan negociar el mismo comportamiento ni de que un operador deba habilitarlo.
El túnel respondía. La ruta del inquilino seguía sin probarse: RFC 9521
La alarma más peligrosa no siempre es roja. A veces es un verde que ha perdido su alcance. RFC 9521 permite observar con rapidez una sesión BFD dentro de Geneve, pero la semántica del resultado termina en el VAP, el VNI, la encapsulación y la sesión que realmente participaron.
Cobertura
Mercado / Empresas / Empresas de Asia-Pacífico / ISP regionales de Asia-Pacífico
En esta sección: 1 informeLa superficie de contacto responsable de NEXGENET: ¿se mantuvo viva después de julio de 2026?
Un objeto de rol en el registro de APNIC se llama literalmente «NEXGENET COMPANY LIMITED administrator» y se cita a sí mismo como su propio contacto administrativo y técnico. Detrás de esa circularidad hay tres números de sistema autónomo registrados, un buzón de abuso validado el 7 de julio de 2026 según los espejos del registro, y un conflicto de titularidad que ningún espejo ha podido resolver porque los puntos finales autorizados de RDAP no pudieron leerse directamente. Esta nota examina qué se puede verificar sobre quién responde por esos tres ASN, y qué sigue sin poder verificarse.
Cobertura
Gobernanza / Expediente
En esta sección: 20 informesEl mismo OID llegó dos veces. Solo uno conservó el contrato de RFC 9688
Un sistema de firma y un sistema de archivo pueden coincidir en el nombre del algoritmo y discrepar en el objeto real. RFC 9688 convierte esa discrepancia en una pregunta comprobable: ¿los parámetros estaban ausentes, contenían `NULL` o transportaban los octetos exactos de personalización?
El EDAC confirmó la suscripción. La ruta todavía no había entrado en RPL
RFC 9685 permite validar una suscripción multicast o anycast mediante 6LoWPAN Neighbor Discovery y después redistribuirla en RPL. El segundo paso es asíncrono: una confirmación correcta del registrar no es una marca de tiempo de instalación de ruta, mucho menos una prueba de entrega al oyente.
La firma del TPM era válida. La referencia pertenecía a la imagen anterior
RFC 9684 normaliza la recuperación de Evidence mediante RPC YANG: reto fresco, selección de PCR, quote firmada y registros de medición. El mecanismo no decide si el baseline corresponde a la versión instalada, si el Verifier aplica la política correcta ni si el Relying Party ejecutó la medida autorizada.
La descarga terminó bien. El salto de origen anuló la sesión RRDP
RFC 9674 obliga a conservar una prueba que muchos tableros descartan: la cadena de autoridad entre la URI `rpkiNotify`, las referencias a Snapshot y Delta y cada redirección HTTP. Un 200 final no sanea un salto entre orígenes, y una sesión del mismo origen tampoco certifica los objetos RPKI ni su llegada al router.
Una llamada a la API web no equivale al permiso del navegador
La página formula una petición; el navegador conserva otra función: decidir qué puede cruzar hacia sus capacidades. La revisión de un borrador del W3C separa ahora ambos momentos en su esquema más simple de amenazas web.
Dos chasis mostraban la misma política. Solo uno podía ejecutar la opción a velocidad de línea
RFC 9673 no promete que todos los routers realicen el mismo trabajo Hop-by-Hop. Define una convivencia más honesta: el paquete puede seguir, la capacidad agregada debe quedar protegida y cada operador habilita solo las opciones que su plataforma puede asumir. La etiqueta de configuración común no elimina las diferencias del hardware.
YAML-LD advierte del riesgo del analizador sin certificar su seguridad
Un documento YAML-LD breve puede exigir mucho más trabajo del que su tamaño sugiere. La nueva redacción del W3C señala ese desajuste, pero deja a quien despliega el software la elección y el control del analizador.
La autoridad cambió en 2024. El firmware del punto de acceso seguía siendo el mismo
RFC 9672 trasladó el mantenimiento futuro de OWE al grupo IEEE 802.11. Esa decisión ordena quién modifica la especificación; no reescribe el software comprado antes, no amplía una certificación y no demuestra cómo negoció una sesión concreta.
El dominio pasó la autenticación. La persona aún podía no haber querido cancelar la reunión
RFC 9671 incorpora señales como SPF, DKIM, DMARC y S/MIME a la decisión de confianza, pero no convierte una comprobación técnica en voluntad humana. Automatizar el calendario exige conservar esa frontera.
La declaración de apoyo a GPC no demuestra qué pasó con los datos
Una señal enviada por el navegador puede expresar una decisión de la persona. Un archivo publicado por un sitio puede expresar intención de respetarla. El borrador de W3C deja claro que ninguna de las dos cosas describe por sí sola el tratamiento posterior de los datos.
El nombre parecía correcto. El Principal pertenecía a otra persona
RFC 9670 convierte el intercambio de objetos JMAP en un modelo coherente de Principals, derechos y notificaciones. Esa coherencia no elimina el punto más humano del control de acceso: escoger la identidad correcta antes de concederle nada.
El programa tenía ID. El hook seguía enlazado a la versión anterior
La carga creó un objeto BPF válido y el inventario registró su identificador. El despliegue falló después, en una relación distinta: ningún enlace llevó esa generación al punto donde debía observar el tráfico.
El borrador multicloud del NIST separa la integración de la prueba de autorización
Contratar una plataforma que une nubes distintas puede simplificar la operación diaria. El expediente que justifica qué sistema y qué controles han sido evaluados sigue necesitando límites comprobables, según el problema descrito en IR 8613.
La opción 21 estaba vacía y el panel la llamó «éxito»
RFC 9668 usa una opción CoAP vacía para avisar que el payload reúne EDHOC message_3 y la primera solicitud OSCORE. La señal sólo define formato y orden de procesamiento. Convertirla en aprobación borra la diferencia entre haber recibido un sobre y haber ejecutado su instrucción.
El informe final del NIST separa revocar un token de cortar el acceso
La orden de revocación puede quedar registrada en el proveedor mientras un servicio que ya recibió un token de acceso sigue aceptándolo. IR 8587 obliga a mirar el tramo entre ambas decisiones, no solo el botón de control.
Se filtró un LSP interno. El resumen seguía intacto, pero la abstracción ya no existía
RFC 9666 exige que la frontera oculte la topología que el Proxy LSP sustituye. Si un solo LSP interno cruza hacia Level 2, el exterior puede acabar con un grafo híbrido: el nodo sintético y parte de sus componentes al mismo tiempo. La entrega puede continuar y, aun así, el contrato de escala y cálculo ya estar roto.
SPARQL revisa dos supuestos silenciosos antes de tocar un grafo
El borrador de septiembre amplía los formatos RDF que puede devolver una lectura sin `Accept` y aclara el nombre de grafo codificado en UTF-8. Saber leer y localizar un grafo no equivale a tener permiso para modificarlo.
El primario oculto aceptó el registro. Ningún usuario pudo abrir el servicio
RFC 9665 comprime la inscripción DNS-SD en una actualización atómica y firmada. El acuse del registrador demuestra que la transacción superó sus reglas; no demuestra que la información llegó a los servidores que responden, que el resolver la vio ni que la aplicación funcionó.
La etiqueta cuántica no responde qué pasa cuando falla la entropía
ETSI ha vuelto a poner sobre la mesa una pregunta práctica para quien compra o integra generadores cuánticos de números aleatorios: si la fuente pierde sus condiciones de validez, ¿quién detiene su uso antes de que esos datos se conviertan en claves?
El cliente la ofreció; el servidor eligió otra: la frontera probatoria de RFC 9662 para syslog
Una lista de suites ofrecidas no demuestra cuál ganó la negociación, y una negociación moderna tampoco demuestra que un evento llegó a almacenamiento consultable. RFC 9662 obliga a separar esas capas antes de declarar seguro el trayecto de syslog.
Cobertura
Mercado / Empresas / Empresas de Europa y Oriente Medio / Empresas de servicios en la nube de Europa y Oriente Medio
En esta sección: 2 informesAS210972: la responsabilidad de un sistema autónomo que sobrevive a su operador
Tideo Administration es un objeto de rol del Registro RIPE (TA8097-RIPE) que figura como contacto administrativo y técnico del AS210972, un número de sistema autónomo danés cuyo operador anunció el cierre de todos sus servicios de alojamiento el 1 de abril de 2025. Este informe examina qué demuestra el registro público sobre quién responde por ese sistema autónomo hoy.
Poyraz Hosting: enrutamiento vivo, metadatos muertos
El registro de PeeringDB de Poyraz Hosting dice que el AS210574 no anuncia ningún prefijo y que su última actualización fue el 13 de agosto de 2025. Los rastreadores de BGP dicen otra cosa: el sistema autónomo está originando entre nueve y diez bloques /24 con propagación mundial casi total. Esa distancia entre lo que la red hace y lo que dicen sus propios datos comerciales es el hilo de este análisis: enrutamiento vivo, metadatos muertos, y una reorganización registral de 2026 que avanza más rápido que la descripción que la empresa da de sí misma.
Cobertura
Gobernanza / Vigilancia RIR / APNIC / Historias
En esta sección: 1 informeAPRICOT 2027 prohíbe las solicitudes de beca redactadas con IA
La convocatoria pide a cada candidato que describa con sus propias palabras su trabajo técnico y comunitario. El plazo termina el 12 de octubre a las 23:59, hora de Hong Kong.
Cobertura
Gobernanza / Vigilancia RIR / AFRINIC / Historias
En esta sección: 1 informeAFRINIC registra el traspaso de cuatro bloques de Fliber a Level 7; luego cambia el origen BGP
El archivo de AFRINIC registra un evento del 24 de septiembre para cuatro prefijos IPv4. Los colectores de RIPE NCC observaron después otro ASN de origen. La secuencia es verificable, pero no demuestra que el traspaso causara el cambio de ruta.
Cobertura
Mercado / Empresas / Empresas de Asia-Pacífico / Empresas de servicios en la nube de Asia-Pacífico
En esta sección: 1 informeNxtGen: la plataforma cloud india que sigue operando mientras su ronda de 2025 sigue en duda
NxtGen Datacenter & Cloud Technologies, con sede en Bengaluru, sigue entregando capacidad de cómputo de IA bajo la IndiaAI Mission, pero el registro público de su ronda de financiación de 2025 muestra cifras contradictorias: una mandato de 300 millones de dólares al banco Avendus, una cifra de 400 millones "en conversaciones avanzadas" y una entrada "Cancelada" en PitchBook.
Cobertura
Gobernanza / ICANN
En esta sección: 2 informesJapón: la superficie de control del registro .jp tras JPNIC y por encima del registrante
El registro .jp no flota libre: Japan Registry Services Co., Ltd. (JPRS) opera el dominio de país bajo una cadena de supervisión que va del gobierno de Japón a JPNIC, y simultáneamente firma contratos separados con ICANN como operador del gTLD .jprs y como proveedor de servicios de registro evaluado. Esta nota reconstruye quién puede intervenir, quién reporta y qué cambió en 2025-2026.
El camino del recurso en .jp: qué cambió — y qué no — en las reglas del JP-DRP
Impugnar un registro .jp acaba de volverse más sencillo en lo práctico y sigue siendo igual de estrecho en lo sustantivo. La revisión de las reglas de procedimiento de la política de resolución de disputas del dominio .jp (JP-DRP), aprobada por la junta de JPNIC el 17 de febrero de 2026 y vigente desde el 1 de abril, abre la presentación de documentos por correo electrónico y alivia requisitos documentales; la legitimación, los remedios limitados a la cancelación o transferencia del dominio y la ventana de diez días para suspender la ejecución ante los tribunales permanecen intactos.
Cobertura
Mercado / Empresas / Empresas de Europa y Oriente Medio / Empresas de ISP regionales de Europa y Oriente Medio
En esta sección: 1 informeAS210837: un registro asignado que solo se puede leer en espejos
El sistema autónomo 210837 sigue asignado a ROYA Communications and Internet Services Company Ltd, una compañía registrada en Mosul, pero desde el 11 de febrero de 2026 los recolectores de enrutamiento globales ya no lo ven anunciarse. Este estudio tampoco consiguió leer de primera mano el objeto autoritativo de la base RIPE: el contenido registral solo quedó accesible a través de copias espejo de terceros, y esas copias discrepan entre sí en la fecha de revisión, en el contacto administrativo y en la titularidad del prefijo. La divergencia entre espejos no es un detalle accesorio del caso: es, en sí misma, el hallazgo de rendición de cuentas.
Cobertura
Gobernanza / Vigilancia RIR / RIPE NCC / Historias
En esta sección: 1 informeEn Ginebra, el RIPE NCC habló de avances medibles, pero no definió el indicador
En una sesión del 17 de septiembre junto con la UIT y la Permanent Mission of Lebanon in Geneva, el RIPE NCC presentó el papel del RIR como enlace entre los objetivos de política digital y su ejecución. El balance posterior menciona alianzas, capacidad operativa, formación y avances medibles, pero no identifica un proyecto de seguimiento, una línea de base ni un indicador. Hay un marco de trabajo; no un resultado demostrado.
