Pular para o conteúdo principal

Governança / Arquivo de Caso

Arquivo de Caso

As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Detalhamento institucionalConflito jurídico e políticoRisco eleitoral e de controle
Sinal visual de Arquivo de Caso
Governança / Arquivo de CasoArquivo de Caso
Dossiês ativos1 Caso Ativo

A saga da AFRINIC está sendo acompanhada de ponta a ponta.

Domínio principalGovernança

Mapeamento de riscos de legitimidade e continuidade institucionais.

MétodoSinal + linha do tempo + caminhos de falha

Linha do tempo e análise de riscos com base em fontes primárias.

Valor da decisãoAlto

Usado para planejamento de continuidade e exposição a políticas.

Últimas coberturas

Destaques de Arquivo de Caso

732 artigos

Arquivo de Caso

O vizinho continuava enviando, mas deixou de receber: BGP SendHoldTimer e a autoridade para encerrar uma sessão unilateral

Uma sessão BGP pode continuar Established e, ainda assim, deixar de funcionar como intercâmbio. Os KEEPALIVEs do vizinho chegam e renovam o HoldTimer, mas a janela TCP de recepção remota caiu a zero: a retirada local não atravessa a fronteira. O painel verde descreve uma direção…

23 de ago. de 2026

Arquivo de Caso

A Internet Society empossou quatro conselheiros. O registro da contestação ainda termina em “rejeitada”

Quatro conselheiros da Internet Society iniciaram mandatos de três anos em julho. O ciclo eleitoral teve uma contestação formal, analisada pelo Conselho após uma exposição de antecedentes e dos resultados de uma auditoria relacionada. A rejeição foi unânime. O público, porém, não…

23 de ago. de 2026

Arquivo de Caso

A rota foi aceita para que os pacotes morressem: BGP BLACKHOLE e a autoridade para destruir a alcançabilidade

No blackholing por destino, uma rota vence para que o tráfego não chegue. A medida pode preservar um enlace durante um DDoS, mas transforma uma comunidade BGP e uma política local em poder de tirar um serviço saudável do ar. Esse poder precisa ser mais estreito, observável e…

23 de ago. de 2026

Arquivo de Caso

A sessão carregava; a seguinte não: BGP Extended Messages e a autoridade de um orçamento compartilhado

Um router aceita um UPDATE de doze kilobytes e escolhe a rota. O próximo peer permanece limitado a 4.096 octetos. Nada está malformed e a policy não rejeitou o prefixo; a representação completa não cabe. Capacidade pertence à sessão, enquanto reachability depende da cadeia.

23 de ago. de 2026

Arquivo de Caso

O monitor viu a rota, não o pacote: BGP BMP e a autoridade de uma testemunha do plano de controle

Um registro de monitoramento pode ser exato e ainda sustentar uma conclusão falsa. O BMP mostra rotas antes da política, depois da política, após a seleção e na saída. Essas vistas não são equivalentes. A primeira obrigação é identificar qual testemunha fala, dentro de qual…

23 de ago. de 2026

Arquivo de Caso

Quando a métrica cruza o AS: BGP AIGP e a autoridade para definir um custo comum

Somar números não basta para somar significados. O AIGP permite que vários sistemas autônomos de uma mesma administração acumulem um custo semelhante ao de um IGP. A decisão só é defensável, porém, quando cada parcela mede a mesma grandeza e quando as fronteiras dessa confiança…

23 de ago. de 2026

Arquivo de Caso

O backup foi escolhido antes da falha: BGP PIC e a autoridade do encaminhamento pré-calculado

Quando um enlace de backbone cai, os primeiros pacotes recuperados não esperam o BGP reconsiderar centenas de milhares de destinos. Com BGP Prefix Independent Convergence, eles podem seguir um caminho instalado na FIB muito antes do incidente. A velocidade nasce dessa decisão…

23 de ago. de 2026

Arquivo de Caso

O reflector escolheu da cidade errada: BGP ORR e a autoridade de calcular o melhor egress de outro router

Um route reflector central pode decidir a partir de um lugar por onde o tráfego do cliente nunca passa. BGP Optimal Route Reflection permite calcular da posição lógica desse cliente. A correção recupera uma perspectiva ausente, mas delega novo poder: um sistema define qual…

23 de ago. de 2026

Arquivo de Caso

O route reflector escondeu a escolha: BGP ADD-PATH e a autoridade de expor alternativas

Um route reflector reduz a malha iBGP porque normalmente entrega ao cliente o caminho que ele próprio escolheu. A economia de sessões também retira informação. ADD-PATH permite manter vários caminhos para o mesmo prefix, mas não define quais alternativas atravessam a sessão…

23 de ago. de 2026

Arquivo de Caso

A rota era válida. O refletor chamou de loop: IDs de cluster BGP e a autoridade para eliminar alcançabilidade

O NOC via sessões estáveis e o roteador de origem ainda carregava o prefixo. Mesmo assim, um RR regional descartou a atualização porque seu valor local aparecia em `CLUSTER_LIST`. A proteção funcionou; o cadastro de identidades é que havia colocado duas regiões dentro do mesmo…

23 de ago. de 2026

Arquivo de Caso

A política mudou, as rotas não: BGP Route Refresh e autoridade de reavaliação

Alterar uma política BGP de entrada muda a regra, não devolve automaticamente as rotas já julgadas. Route Refresh permite pedir ao vizinho que anuncie novamente seu conjunto atual sem derrubar a sessão. O pedido evita ruptura, mas não recupera o passado nem obriga o peer a…

23 de ago. de 2026

Arquivo de Caso

A rota carregava um pedido, não uma trava: BGP NO_EXPORT e autoridade de propagação

Uma rota com `NO_EXPORT` parece chegar bloqueada. Não chega. A comunidade expressa um limite comum, mas a política em execução no vizinho decide se o valor é preservado e se haverá novo anúncio. O pedido cruza a fronteira autônoma; o poder de executá-lo permanece local.

23 de ago. de 2026

Arquivo de Caso

O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva

Um sistema autônomo pode colocar um número menor em uma interconexão e outro maior na segunda para indicar por onde prefere receber tráfego. O vizinho pode atender, reescrever ou ignorar esses números. O MED coordena sem transferir a decisão final; o perigo começa quando uma…

23 de ago. de 2026

Arquivo de Caso

A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal

Um roteador BGP pode trocar de melhor caminho várias vezes sem narrar cada decisão ao vizinho. O silêncio não é falha nem indecisão. O MRAI separa deliberadamente a seleção local da divulgação externa: economiza UPDATEs e processamento remoto, mas entrega ao outro sistema…

23 de ago. de 2026

Arquivo de Caso

O servidor que não guardou nada: SYN cookies e admissão sem estado

Um servidor TCP costuma reservar memória depois da primeira batida, antes de saber se o visitante consegue ouvir a resposta. O SYN cookie troca a ordem: coloca um recibo compacto no número de sequência do SYN-ACK e só abre o registro quando o terceiro pacote o devolve. A economia…

23 de ago. de 2026

Arquivo de Caso

A chave instalada duas vezes: KRACK e a autoridade da retransmissão

Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.

22 de ago. de 2026

Arquivo de Caso

A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo

Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…

22 de ago. de 2026

Arquivo de Caso

O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente

O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…

22 de ago. de 2026

Arquivo de Caso

O patch estava no servidor de downloads, não no servidor vulnerável

Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…

22 de ago. de 2026

Arquivo de Caso

A resposta que ninguém pediu: memcached e a economia da amplificação

Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.

22 de ago. de 2026

Desbloquear membro

Inteligência de perfil restrito

Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.

Apenas para Strategic Circle

Briefing do Strategic Circle

Junte-se para desbloquear briefings estratégicos após fazer login.

Junte-se ao Strategic Circle
Somente para Leadership Alliance

Briefing da Leadership Alliance

Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.

Junte-se ao Leadership Alliance

Mapa de sessões

Dossiês ativos

AFRINIC SAGA

Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.

Abrir AFRINIC Saga