A saga da AFRINIC está sendo acompanhada de ponta a ponta.
Governança / Arquivo de Caso
Arquivo de Caso
As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Mapeamento de riscos de legitimidade e continuidade institucionais.
Linha do tempo e análise de riscos com base em fontes primárias.
Usado para planejamento de continuidade e exposição a políticas.
Últimas coberturas
Destaques de Arquivo de Caso
732 artigos
Arquivo de Caso
O vizinho continuava enviando, mas deixou de receber: BGP SendHoldTimer e a autoridade para encerrar uma sessão unilateral
Uma sessão BGP pode continuar Established e, ainda assim, deixar de funcionar como intercâmbio. Os KEEPALIVEs do vizinho chegam e renovam o HoldTimer, mas a janela TCP de recepção remota caiu a zero: a retirada local não atravessa a fronteira. O painel verde descreve uma direção…
Arquivo de Caso
A Internet Society empossou quatro conselheiros. O registro da contestação ainda termina em “rejeitada”
Quatro conselheiros da Internet Society iniciaram mandatos de três anos em julho. O ciclo eleitoral teve uma contestação formal, analisada pelo Conselho após uma exposição de antecedentes e dos resultados de uma auditoria relacionada. A rejeição foi unânime. O público, porém, não…
Arquivo de Caso
A rota foi aceita para que os pacotes morressem: BGP BLACKHOLE e a autoridade para destruir a alcançabilidade
No blackholing por destino, uma rota vence para que o tráfego não chegue. A medida pode preservar um enlace durante um DDoS, mas transforma uma comunidade BGP e uma política local em poder de tirar um serviço saudável do ar. Esse poder precisa ser mais estreito, observável e…
Arquivo de Caso
A sessão carregava; a seguinte não: BGP Extended Messages e a autoridade de um orçamento compartilhado
Um router aceita um UPDATE de doze kilobytes e escolhe a rota. O próximo peer permanece limitado a 4.096 octetos. Nada está malformed e a policy não rejeitou o prefixo; a representação completa não cabe. Capacidade pertence à sessão, enquanto reachability depende da cadeia.
Arquivo de Caso
O monitor viu a rota, não o pacote: BGP BMP e a autoridade de uma testemunha do plano de controle
Um registro de monitoramento pode ser exato e ainda sustentar uma conclusão falsa. O BMP mostra rotas antes da política, depois da política, após a seleção e na saída. Essas vistas não são equivalentes. A primeira obrigação é identificar qual testemunha fala, dentro de qual…
Arquivo de Caso
Quando a métrica cruza o AS: BGP AIGP e a autoridade para definir um custo comum
Somar números não basta para somar significados. O AIGP permite que vários sistemas autônomos de uma mesma administração acumulem um custo semelhante ao de um IGP. A decisão só é defensável, porém, quando cada parcela mede a mesma grandeza e quando as fronteiras dessa confiança…
Arquivo de Caso
O backup foi escolhido antes da falha: BGP PIC e a autoridade do encaminhamento pré-calculado
Quando um enlace de backbone cai, os primeiros pacotes recuperados não esperam o BGP reconsiderar centenas de milhares de destinos. Com BGP Prefix Independent Convergence, eles podem seguir um caminho instalado na FIB muito antes do incidente. A velocidade nasce dessa decisão…
Arquivo de Caso
O reflector escolheu da cidade errada: BGP ORR e a autoridade de calcular o melhor egress de outro router
Um route reflector central pode decidir a partir de um lugar por onde o tráfego do cliente nunca passa. BGP Optimal Route Reflection permite calcular da posição lógica desse cliente. A correção recupera uma perspectiva ausente, mas delega novo poder: um sistema define qual…
Arquivo de Caso
O route reflector escondeu a escolha: BGP ADD-PATH e a autoridade de expor alternativas
Um route reflector reduz a malha iBGP porque normalmente entrega ao cliente o caminho que ele próprio escolheu. A economia de sessões também retira informação. ADD-PATH permite manter vários caminhos para o mesmo prefix, mas não define quais alternativas atravessam a sessão…
Arquivo de Caso
A rota era válida. O refletor chamou de loop: IDs de cluster BGP e a autoridade para eliminar alcançabilidade
O NOC via sessões estáveis e o roteador de origem ainda carregava o prefixo. Mesmo assim, um RR regional descartou a atualização porque seu valor local aparecia em `CLUSTER_LIST`. A proteção funcionou; o cadastro de identidades é que havia colocado duas regiões dentro do mesmo…
Arquivo de Caso
A política mudou, as rotas não: BGP Route Refresh e autoridade de reavaliação
Alterar uma política BGP de entrada muda a regra, não devolve automaticamente as rotas já julgadas. Route Refresh permite pedir ao vizinho que anuncie novamente seu conjunto atual sem derrubar a sessão. O pedido evita ruptura, mas não recupera o passado nem obriga o peer a…
Arquivo de Caso
A rota carregava um pedido, não uma trava: BGP NO_EXPORT e autoridade de propagação
Uma rota com `NO_EXPORT` parece chegar bloqueada. Não chega. A comunidade expressa um limite comum, mas a política em execução no vizinho decide se o valor é preservado e se haverá novo anúncio. O pedido cruza a fronteira autônoma; o poder de executá-lo permanece local.
Arquivo de Caso
O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva
Um sistema autônomo pode colocar um número menor em uma interconexão e outro maior na segunda para indicar por onde prefere receber tráfego. O vizinho pode atender, reescrever ou ignorar esses números. O MED coordena sem transferir a decisão final; o perigo começa quando uma…
Arquivo de Caso
A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal
Um roteador BGP pode trocar de melhor caminho várias vezes sem narrar cada decisão ao vizinho. O silêncio não é falha nem indecisão. O MRAI separa deliberadamente a seleção local da divulgação externa: economiza UPDATEs e processamento remoto, mas entrega ao outro sistema…
Arquivo de Caso
O servidor que não guardou nada: SYN cookies e admissão sem estado
Um servidor TCP costuma reservar memória depois da primeira batida, antes de saber se o visitante consegue ouvir a resposta. O SYN cookie troca a ordem: coloca um recibo compacto no número de sequência do SYN-ACK e só abre o registro quando o terceiro pacote o devolve. A economia…
Arquivo de Caso
A chave instalada duas vezes: KRACK e a autoridade da retransmissão
Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.
Arquivo de Caso
A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo
Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…
Arquivo de Caso
O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente
O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…
Arquivo de Caso
O patch estava no servidor de downloads, não no servidor vulnerável
Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…
Arquivo de Caso
A resposta que ninguém pediu: memcached e a economia da amplificação
Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.
Desbloquear membro
Inteligência de perfil restrito
Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.
Briefing do Strategic Circle
Junte-se para desbloquear briefings estratégicos após fazer login.
Junte-se ao Strategic CircleBriefing da Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership AllianceMapa de sessões
Dossiês ativos
AFRINIC SAGA
Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.
Abrir AFRINIC Saga