Pular para o conteúdo principal

Governança / Arquivo de Caso

Arquivo de Caso

As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Detalhamento institucionalConflito jurídico e políticoRisco eleitoral e de controle
Sinal visual de Arquivo de Caso
Governança / Arquivo de CasoArquivo de Caso
Dossiês ativos1 Caso Ativo

A saga da AFRINIC está sendo acompanhada de ponta a ponta.

Domínio principalGovernança

Mapeamento de riscos de legitimidade e continuidade institucionais.

MétodoSinal + linha do tempo + caminhos de falha

Linha do tempo e análise de riscos com base em fontes primárias.

Valor da decisãoAlto

Usado para planejamento de continuidade e exposição a políticas.

Últimas coberturas

Destaques de Arquivo de Caso

732 artigos

Arquivo de Caso

A extensão estava no registro da IANA, mas o servidor ainda não havia concordado

Uma automação de registrador encontra uma extensão EPP `Active` no catálogo público e libera seu uso em todos os destinos. No servidor seguinte, o URI não aparece na saudação. A informação pública continua correta; foi a automação que converteu prova de coordenação em promessa de…

28 de ago. de 2026

Arquivo de Caso

O cache economizou uma transferência e multiplicou duas histórias

O RRDP permite que snapshots e deltas da RPKI sejam distribuídos em escala porque arquivos publicados devem permanecer imutáveis. Quando o hash de um delta já visto muda sob a mesma sessão e o mesmo serial, o ganho do cache se transforma em divergência: cada edge pode preservar…

28 de ago. de 2026

Arquivo de Caso

O pacote levava a ação. Um roteador não conseguia ler fundo o bastante para executá-la.

Um pacote MPLS corretamente formado atravessa uma rota com uma ação salto a salto depois da pilha. O primeiro roteador lê o contêiner inteiro. Um equipamento intermediário vê a indicação dentro da pilha, mas sua profundidade de leitura não alcança o fim do cabeçalho; ele pula o…

28 de ago. de 2026

Arquivo de Caso

O aparelho respondeu “adulto”. Não provou quem segurava o tablet da família.

Uma criança retoma, em um tablet compartilhado, a sessão deixada aberta no perfil de um adulto. O site pede um sinal de idade mínima e recebe uma resposta afirmativa autêntica, sem coletar identidade ou data de nascimento. A criptografia pode estar certa e a decisão, ainda assim…

27 de ago. de 2026

Arquivo de Caso

O cabeçalho pediu fluxo ao proxy. Não provou o primeiro evento.

Uma origem inicia uma resposta de Server-Sent Events, envia o primeiro evento e mantém a conexão aberta. No cabeçalho, declara `Incremental: ?1`. O primeiro proxy entende e repassa cada chegada. O seguinte desconhece o campo e espera a resposta inteira. Como esse fluxo foi feito…

27 de ago. de 2026

Arquivo de Caso

A biblioteca nomeou um modificador direto. Não calculou o grafo.

Se o módulo B acrescenta um contêiner a A e o módulo C acrescenta uma folha ao contêiner criado por B, qual nome deve aparecer ao lado de A? A resposta de RFC 10035 é B, não C. A nova lista entrega ao cliente uma aresta reversa direta; ela não terceiriza ao servidor a…

27 de ago. de 2026

Arquivo de Caso

A carta abriu uma fila de trabalho. Não migrou certificado algum.

Retirar a autoassinatura de um certificado X.509 pode poupar bytes em um dispositivo restrito. Não faz o objeto conquistar confiança. Ao incluir esse exemplo no novo escopo da LAMPS, a IETF expõe uma distinção decisiva: a carta autoriza o trabalho de especificação, enquanto a…

27 de ago. de 2026

Arquivo de Caso

A política nomeou uma partição. Não reservou os recursos.

Um novo identificador pode associar um caminho candidato de SR Policy a uma Network Resource Partition. Ele não informa se a capacidade foi criada, se o headend instalou o seletor correto ou se o tráfego recebeu o tratamento previsto. A norma organiza a intenção no plano de…

27 de ago. de 2026

Arquivo de Caso

Quatorze ACKs não provam uma janela de vinte e quatro

Uma aplicação envia dez segmentos, faz uma pausa e depois entrega mais quatro. Todos recebem confirmação. Ainda assim, a conta de slow start pode levar a janela a vinte e quatro, embora o caminho nunca tenha carregado mais de dez em um RTT. A regra recém-aprovada pelo IESG limita…

27 de ago. de 2026

Arquivo de Caso

A porta pública não autorizou a internet inteira

O IESG aprovou uma extensão de HTTP que mantém um socket UDP do proxy para vários pares remotos. A solução ajuda o WebRTC, mas também obriga a registrar uma distinção operacional: anunciar onde um pacote pode chegar não define quem tem permissão para atravessar o túnel.

27 de ago. de 2026

Arquivo de Caso

A assinatura era válida. O token era o errado.

O novo guia de segurança para JWT aprovado pelo IESG separa dois vereditos que muitos sistemas resumem em um único sinal verde: autenticidade criptográfica e autoridade daquele tipo de token dentro daquela aplicação.

27 de ago. de 2026

Arquivo de Caso

O identificador ficou. As instruções mudaram.

O IESG aprovou um identificador compacto para listas de segmentos em BGP SR Policy. Ele reduz o custo de correlação entre controle, telemetria e configuração, mas só é único dentro de um Candidate Path e pode continuar igual depois que a sequência de SIDs muda.

27 de ago. de 2026

Arquivo de Caso

O gateway dizia “pronto para PQC”. O túnel ainda assinava com ECDSA.

O IESG aprovou em 24 de agosto de 2026 um mecanismo de autenticação por assinatura pós-quântica no IKEv2. A decisão cria um caminho comum para ML-DSA e SLH-DSA, mas capacidade instalada, método anunciado e túnel autenticado continuam sendo fatos distintos.

27 de ago. de 2026

Arquivo de Caso

A IANA registrou uma capacidade DELEG. O uso ainda exige prova.

Em 24 de agosto de 2026, a IANA acrescentou a chave temporária `deleg` ao registro DNS Resolver Information. Operadores passaram a ter um termo comum para declarar suporte ao protocolo emergente; isso não transforma um Internet-Draft em padrão nem uma declaração em comportamento…

27 de ago. de 2026

Arquivo de Caso

O serial conferia. A zona, não

Uma transferência concluída prova que um processo terminou. Um serial SOA esperado prova que o publicador deu certo número à geração. Nenhum dos dois fatos prova que o arquivo prestes a entrar em serviço contém exatamente a zona publicada. O ZONEMD cria esse recibo de conteúdo…

27 de ago. de 2026

Arquivo de Caso

O primeiro endpoint era preferido, mas nunca foi elegível

Um registro HTTPS pode colocar um destino na frente e, ainda assim, obrigar um cliente a descartá-lo. SVCB permite ao DNS publicar planos limitados de conexão; não substitui compatibilidade, autenticação do serviço nem evidência de execução.

27 de ago. de 2026

Arquivo de Caso

A rede nomeou um domínio de provisionamento. Não escolheu o caminho.

Um Provisioning Domain impede que endereço, DNS e roteador de contextos diferentes sejam combinados por acaso. O nome delimita uma configuração coerente; não dá à Router Advertisement poder para decidir cada conexão.

27 de ago. de 2026

Arquivo de Caso

A automação confiou numa ponte montada com duas memórias antigas

O enlace físico caiu, mas cada um dos dois produtores BGP-LS conservou uma metade oposta da descrição. O consumidor juntou os fragmentos, entregou ao controlador uma aresta completa e o cálculo passou por ela. Redundância sem custódia de tempo pode transformar duas lembranças…

27 de ago. de 2026

Arquivo de Caso

O RR não perdeu a rota; ele nunca recebeu o pedido para revelá-la

Quando um novo VRF fica sem rotas, a investigação costuma seguir o caminho da alcançabilidade. Em BGP RTC, é preciso caminhar antes no sentido contrário. O PE receptor anuncia interesse por Route Target; só então o refletor inclui as rotas VPN correspondentes na divulgação para…

27 de ago. de 2026

Arquivo de Caso

O filho falou. Quem torna o registro DS real?

CDS e CDNSKEY permitem que o operador da zona filha expresse o estado de confiança desejado. Entre esse sinal e a validação operacional existem controles parentais, publicação autoritativa e caches que não obedecem a um único botão.

27 de ago. de 2026

Desbloquear membro

Inteligência de perfil restrito

Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.

Apenas para Strategic Circle

Briefing do Strategic Circle

Junte-se para desbloquear briefings estratégicos após fazer login.

Junte-se ao Strategic Circle
Somente para Leadership Alliance

Briefing da Leadership Alliance

Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.

Junte-se ao Leadership Alliance

Mapa de sessões

Dossiês ativos

AFRINIC SAGA

Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.

Abrir AFRINIC Saga