A saga da AFRINIC está sendo acompanhada de ponta a ponta.
Governança / Arquivo de Caso
Arquivo de Caso
As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Mapeamento de riscos de legitimidade e continuidade institucionais.
Linha do tempo e análise de riscos com base em fontes primárias.
Usado para planejamento de continuidade e exposição a políticas.
Últimas coberturas
Destaques de Arquivo de Caso
732 artigos
Arquivo de Caso
O zero precisa de endereço
O resumo de inteligência sobre O zero precisa de endereço explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto de Análises de…
Arquivo de Caso
Quem controla o relógio da renovação? ACME ARI e a última milha da substituição
Uma autoridade certificadora pode distribuir renovações ao longo de um dia inteiro e, ainda assim, recebê-las no mesmo minuto. O ACME Renewal Information oferece uma janela; o cliente, o sistema de implantação e o serviço em operação determinam se ela termina em uma substituição…
Arquivo de Caso
A resposta disse “sucesso”. Nenhum cliente havia mudado: DHCPv6 Reconfigure e a autoridade de um gatilho
Um relay pode relatar uma alteração, o servidor pode responder `Success` e uma mensagem autenticada pode chegar ao equipamento sem que a nova configuração esteja em uso. O DHCPv6 Reconfigure mantém essas decisões separadas — e a operação precisa preservar essa separação.
Arquivo de Caso
A rota continuou em serviço depois que o vizinho saiu
O Long-Lived Graceful Restart permite que o BGP preserve rotas obsoletas depois do fim da recuperação convencional. A extensão compra tempo, mas não compra verdade: cada segundo aceito transforma estado antigo em uma promessa operacional que precisa continuar sustentada pelo…
Arquivo de Caso
O pacote era válido, mas duas sessões correspondiam: RADIUS CoA e a autoridade sobre uma conexão ativa
Uma ordem protegida chega ao equipamento de acesso para trocar o filtro de um usuário. A consulta encontra duas sessões em andamento. A origem aceita do salto já foi autenticada; o alvo autorizado ainda não foi decidido.
Arquivo de Caso
BGP verde, rotas ausentes: quem decide o alcance do erro
Um indicador de sessão disponível pode premiar exatamente a resposta que esconde perda de alcance. A hierarquia da RFC 7606 permite conter UPDATEs malformados sem sempre derrubar o vizinho, mas exige uma decisão explícita sobre quais rotas, famílias e evidências podem ser…
Arquivo de Caso
O pacote era autêntico, mas o relógio continuava errado: NTS e a autoridade de uma medição de tempo
Dois servidores de horário respondem à mesma máquina. As duas mensagens passam nas verificações do Network Time Security, mas os deslocamentos diferem em 800 milissegundos. A criptografia cumpriu sua função; ainda falta decidir qual medida, se alguma, pode comandar o relógio…
Arquivo de Caso
A rota que voltou carregando o próprio ASN
O resumo de inteligência sobre A rota que voltou carregando o próprio ASN explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto…
Arquivo de Caso
O ID no DNS mudou, mas a regra antiga ainda bloqueava o e-mail: a autoridade do cache MTA-STS
Às 9h, um destinatário incluiu um MX de contingência em sua política HTTPS e alterou o `id` do TXT `_mta-sts`. Um remetente obteve a versão nova. Outro não conseguiu atualizar e ainda guardava a política `enforce` do dia anterior, dentro do prazo. Ambos resolveram o mesmo MX de…
Arquivo de Caso
Duas rotas, um enlace quente: o que o multipath BGP realmente controla
Dois next-hops instalados não formam automaticamente duas metades de capacidade. Entre a decisão do BGP e os bytes na interface, a recursão, o hardware, o hash e o perfil dos fluxos exercem controles diferentes.
Arquivo de Caso
O cabeçalho dizia “DKIM passou”, mas não dizia quem testou: Authentication-Results e a fronteira da confiança
Uma mensagem chegou com duas linhas `Authentication-Results: mx.example; dkim=pass`. A primeira já existia antes da sessão SMTP; a segunda foi escrita pelo receptor após verificar a assinatura. A igualdade textual enganava. A pergunta decisiva era operacional: qual linha o…
Arquivo de Caso
O certificado era o mesmo; o serviço, não: o limite de autoridade do DANE TLSA
Uma equipe abriu uma porta alternativa durante uma manutenção e manteve o mesmo certificado TLS. A verificação DANE da porta original continuou válida, mas a nova conexão falhou. A diferença não estava na chave: o DNS assinado havia publicado uma associação para um nome de…
Arquivo de Caso
LOCAL_PREF: onde a decisão comercial pode mudar a saída do BGP
Um contrato pode justificar a preferência por uma conexão, mas não comprova que o tráfego a utiliza nem que a alternativa continua disponível. O LOCAL_PREF transforma uma escolha local em prioridade de roteamento. Governá-lo exige identificar a autoridade por trás do número e…
Arquivo de Caso
Os certificados não venceram: o corte do Chrome transformou a confiança da Entrust em licença operacional
A data de validade gravada no certificado TLS deixou de contar toda a história. Também importava quando ele entrou no registro de transparência e se, naquele instante, o Chrome ainda aceitava a autoridade emissora por padrão.
Arquivo de Caso
O número voltou. O significado, não: o alcance probatório de um domínio de observação IPFIX
Após uma reconexão, o coletor recebe de novo o identificador 256. Reaproveitar a definição antiga parece uma otimização inocente: os bytes chegam, os campos cabem, o gráfico continua. Mas o exportador pode ter atribuído outra disposição de campos àquele número. O painel não…
Arquivo de Caso
O TXT estava certo. O fornecedor ainda não era o domínio: ACME DNS-01 e a autoridade da validação delegada
O fornecedor já não entrava no aplicativo, na CI, nas contas da equipe nem no cofre de certificados. Ainda assim, uma autorização sobreviveu ao encerramento: `_acme-challenge` continuava delegado para a zona de validação do fornecedor. Quando sua conta ACME solicitou um novo…
Arquivo de Caso
Quando o limite derruba o vizinho: governança de maximum-prefix no BGP
Maximum-prefix pode impedir que um vizinho ocupe recursos de controle com uma quantidade inesperada de rotas. Mas o mesmo mecanismo, quando associado ao encerramento da sessão, transforma uma previsão de capacidade em autoridade para retirar todas as rotas aprendidas daquele…
Arquivo de Caso
A resposta DNS era segura. O host ainda era uma escolha de política: SSHFP e a autoridade de uma impressão digital
Um operador digitou `ssh db`. O sufixo de busca fornecido pela rede expandiu o nome curto para outro nome completo. O SSHFP era DNSSEC Secure, a impressão combinava e o servidor possuía a chave privada. Todas as provas valiam para o host escolhido pelo cliente — não para o banco…
Arquivo de Caso
A assinatura passou; o endereço From ainda não era o signatário: DKIM e a autoridade de uma assinatura de domínio
O e-mail mostrava `bank.example` como domínio From, exigia um pagamento urgente e passou no DKIM. A assinatura, porém, pertencia a `receipt-alert.example`, domínio controlado pelo atacante. A criptografia confirmou exatamente o que deveria; o sistema atribuiu a prova ao nome…
Arquivo de Caso
O resumo conferiu; o remetente continuou desconhecido: `Content-Digest` e a autoridade de uma soma HTTP
O arquivo de política chegou sem um único bit alterado. Também chegou malicioso e com um `Content-Digest` perfeitamente calculado. O serviço exibiu “verificado” e aplicou a mudança. A criptografia não falhou; o atacante havia escolhido tanto o conteúdo quanto o resumo.
Desbloquear membro
Inteligência de perfil restrito
Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.
Briefing do Strategic Circle
Junte-se para desbloquear briefings estratégicos após fazer login.
Junte-se ao Strategic CircleBriefing da Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership AllianceMapa de sessões
Dossiês ativos
AFRINIC SAGA
Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.
Abrir AFRINIC Saga