A saga da AFRINIC está sendo acompanhada de ponta a ponta.
Governança / Arquivo de Caso
Arquivo de Caso
As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Mapeamento de riscos de legitimidade e continuidade institucionais.
Linha do tempo e análise de riscos com base em fontes primárias.
Usado para planejamento de continuidade e exposição a políticas.
Últimas coberturas
Destaques de Arquivo de Caso
732 artigos
Arquivo de Caso
A extensão estava no registro da IANA, mas o servidor ainda não havia concordado
Uma automação de registrador encontra uma extensão EPP `Active` no catálogo público e libera seu uso em todos os destinos. No servidor seguinte, o URI não aparece na saudação. A informação pública continua correta; foi a automação que converteu prova de coordenação em promessa de…
Arquivo de Caso
O cache economizou uma transferência e multiplicou duas histórias
O RRDP permite que snapshots e deltas da RPKI sejam distribuídos em escala porque arquivos publicados devem permanecer imutáveis. Quando o hash de um delta já visto muda sob a mesma sessão e o mesmo serial, o ganho do cache se transforma em divergência: cada edge pode preservar…
Arquivo de Caso
O pacote levava a ação. Um roteador não conseguia ler fundo o bastante para executá-la.
Um pacote MPLS corretamente formado atravessa uma rota com uma ação salto a salto depois da pilha. O primeiro roteador lê o contêiner inteiro. Um equipamento intermediário vê a indicação dentro da pilha, mas sua profundidade de leitura não alcança o fim do cabeçalho; ele pula o…
Arquivo de Caso
O aparelho respondeu “adulto”. Não provou quem segurava o tablet da família.
Uma criança retoma, em um tablet compartilhado, a sessão deixada aberta no perfil de um adulto. O site pede um sinal de idade mínima e recebe uma resposta afirmativa autêntica, sem coletar identidade ou data de nascimento. A criptografia pode estar certa e a decisão, ainda assim…
Arquivo de Caso
O cabeçalho pediu fluxo ao proxy. Não provou o primeiro evento.
Uma origem inicia uma resposta de Server-Sent Events, envia o primeiro evento e mantém a conexão aberta. No cabeçalho, declara `Incremental: ?1`. O primeiro proxy entende e repassa cada chegada. O seguinte desconhece o campo e espera a resposta inteira. Como esse fluxo foi feito…
Arquivo de Caso
A biblioteca nomeou um modificador direto. Não calculou o grafo.
Se o módulo B acrescenta um contêiner a A e o módulo C acrescenta uma folha ao contêiner criado por B, qual nome deve aparecer ao lado de A? A resposta de RFC 10035 é B, não C. A nova lista entrega ao cliente uma aresta reversa direta; ela não terceiriza ao servidor a…
Arquivo de Caso
A carta abriu uma fila de trabalho. Não migrou certificado algum.
Retirar a autoassinatura de um certificado X.509 pode poupar bytes em um dispositivo restrito. Não faz o objeto conquistar confiança. Ao incluir esse exemplo no novo escopo da LAMPS, a IETF expõe uma distinção decisiva: a carta autoriza o trabalho de especificação, enquanto a…
Arquivo de Caso
A política nomeou uma partição. Não reservou os recursos.
Um novo identificador pode associar um caminho candidato de SR Policy a uma Network Resource Partition. Ele não informa se a capacidade foi criada, se o headend instalou o seletor correto ou se o tráfego recebeu o tratamento previsto. A norma organiza a intenção no plano de…
Arquivo de Caso
Quatorze ACKs não provam uma janela de vinte e quatro
Uma aplicação envia dez segmentos, faz uma pausa e depois entrega mais quatro. Todos recebem confirmação. Ainda assim, a conta de slow start pode levar a janela a vinte e quatro, embora o caminho nunca tenha carregado mais de dez em um RTT. A regra recém-aprovada pelo IESG limita…
Arquivo de Caso
A porta pública não autorizou a internet inteira
O IESG aprovou uma extensão de HTTP que mantém um socket UDP do proxy para vários pares remotos. A solução ajuda o WebRTC, mas também obriga a registrar uma distinção operacional: anunciar onde um pacote pode chegar não define quem tem permissão para atravessar o túnel.
Arquivo de Caso
A assinatura era válida. O token era o errado.
O novo guia de segurança para JWT aprovado pelo IESG separa dois vereditos que muitos sistemas resumem em um único sinal verde: autenticidade criptográfica e autoridade daquele tipo de token dentro daquela aplicação.
Arquivo de Caso
O identificador ficou. As instruções mudaram.
O IESG aprovou um identificador compacto para listas de segmentos em BGP SR Policy. Ele reduz o custo de correlação entre controle, telemetria e configuração, mas só é único dentro de um Candidate Path e pode continuar igual depois que a sequência de SIDs muda.
Arquivo de Caso
O gateway dizia “pronto para PQC”. O túnel ainda assinava com ECDSA.
O IESG aprovou em 24 de agosto de 2026 um mecanismo de autenticação por assinatura pós-quântica no IKEv2. A decisão cria um caminho comum para ML-DSA e SLH-DSA, mas capacidade instalada, método anunciado e túnel autenticado continuam sendo fatos distintos.
Arquivo de Caso
A IANA registrou uma capacidade DELEG. O uso ainda exige prova.
Em 24 de agosto de 2026, a IANA acrescentou a chave temporária `deleg` ao registro DNS Resolver Information. Operadores passaram a ter um termo comum para declarar suporte ao protocolo emergente; isso não transforma um Internet-Draft em padrão nem uma declaração em comportamento…
Arquivo de Caso
O serial conferia. A zona, não
Uma transferência concluída prova que um processo terminou. Um serial SOA esperado prova que o publicador deu certo número à geração. Nenhum dos dois fatos prova que o arquivo prestes a entrar em serviço contém exatamente a zona publicada. O ZONEMD cria esse recibo de conteúdo…
Arquivo de Caso
O primeiro endpoint era preferido, mas nunca foi elegível
Um registro HTTPS pode colocar um destino na frente e, ainda assim, obrigar um cliente a descartá-lo. SVCB permite ao DNS publicar planos limitados de conexão; não substitui compatibilidade, autenticação do serviço nem evidência de execução.
Arquivo de Caso
A rede nomeou um domínio de provisionamento. Não escolheu o caminho.
Um Provisioning Domain impede que endereço, DNS e roteador de contextos diferentes sejam combinados por acaso. O nome delimita uma configuração coerente; não dá à Router Advertisement poder para decidir cada conexão.
Arquivo de Caso
A automação confiou numa ponte montada com duas memórias antigas
O enlace físico caiu, mas cada um dos dois produtores BGP-LS conservou uma metade oposta da descrição. O consumidor juntou os fragmentos, entregou ao controlador uma aresta completa e o cálculo passou por ela. Redundância sem custódia de tempo pode transformar duas lembranças…
Arquivo de Caso
O RR não perdeu a rota; ele nunca recebeu o pedido para revelá-la
Quando um novo VRF fica sem rotas, a investigação costuma seguir o caminho da alcançabilidade. Em BGP RTC, é preciso caminhar antes no sentido contrário. O PE receptor anuncia interesse por Route Target; só então o refletor inclui as rotas VPN correspondentes na divulgação para…
Arquivo de Caso
O filho falou. Quem torna o registro DS real?
CDS e CDNSKEY permitem que o operador da zona filha expresse o estado de confiança desejado. Entre esse sinal e a validação operacional existem controles parentais, publicação autoritativa e caches que não obedecem a um único botão.
Desbloquear membro
Inteligência de perfil restrito
Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.
Briefing do Strategic Circle
Junte-se para desbloquear briefings estratégicos após fazer login.
Junte-se ao Strategic CircleBriefing da Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership AllianceMapa de sessões
Dossiês ativos
AFRINIC SAGA
Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.
Abrir AFRINIC Saga