Pular para o conteúdo principal

Domínio principal

Infraestrutura

Na faceta Domínio principal, Infraestrutura grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Arquivo de Caso

A consulta mudou. O cache respondeu mesmo assim: No-Vary-Search e a autoridade para declarar URLs equivalentes

Uma URL pode carregar uma etiqueta de campanha sem que essa etiqueta altere a página. `No-Vary-Search` permite que a origem informe esse fato ao cache. A economia parece simples; a governança não é. Quem conhece a semântica declara, quem armazena decide se reutiliza, e qualquer…

29 de ago. de 2026

Arquivo de Caso

A resposta ainda não estava pronta, mas o navegador podia avançar: HTTP 103 Early Hints e a autoridade para especular

O servidor já conhece a aparência provável da página, embora uma consulta ainda possa terminar em conteúdo, redirecionamento ou erro. HTTP 103 oferece uma forma honesta de antecipar parte desse conhecimento. A pista pode poupar tempo; não pode obrigar o cliente, decidir a…

29 de ago. de 2026
O novo CTO do RIPE NCC herda uma estimativa de € 12,2 milhões, não um mandato

Reportagens

O novo CTO do RIPE NCC herda uma estimativa de € 12,2 milhões, não um mandato

Quatro novos postos aparecem dentro de uma projeção operacional de cinco anos. Um novo CTO aparece em um anúncio de nomeação. Os dois fatos fazem parte do mesmo momento institucional, mas não do mesmo ato de autoridade. Sjoerd Wolthers assume permanentemente em 1º de setembro; a…

29 de ago. de 2026
A comparação BGP da LACNIC precisa da coluna de configuração

Reportagens

A comparação BGP da LACNIC precisa da coluna de configuração

Um único atributo Prefix-SID malformado teria encontrado descarte, encaminhamento e reinício de sessão ao atravessar implementações diferentes. O artigo recente da LACNIC torna a divergência visível. Para transformá-la em evidência reproduzível, falta ligar cada verbo à versão e…

29 de ago. de 2026

Arquivo de Caso

O erro voltou como uma nova pergunta: DNS Report-Channel e a autoridade do retorno

Um servidor autoritativo pode continuar entregando respostas sem enxergar que validadores as rejeitam. DNS Error Reporting cria uma volta controlada: a autoridade anuncia um agente, o resolvedor transforma sua falha local em outra consulta e o destinatário precisa decidir quanto…

29 de ago. de 2026
Na ARIN, a autoridade técnica do recurso termina antes do ROA

Reportagens

Na ARIN, a autoridade técnica do recurso termina antes do ROA

A base da ARIN consegue apontar quem cuida de um recurso específico, mas as ações de RPKI e IRR continuam ancoradas na organização. A sugestão ACSP 2026.10 pede uma ponte entre esses dois níveis. O desafio é construí-la sem transformar uma delegação sobre um prefixo em poder…

29 de ago. de 2026

Arquivo de Caso

O pacote escondeu o tamanho exato, mas o padrão continuou falando: EDNS Padding e os limites da privacidade DNS

Criptografar o DNS oculta nomes e respostas, mas pode deixar uma silhueta útil para quem observa o caminho. EDNS Padding acrescenta bytes para tornar essa silhueta menos precisa. O resultado não depende do volume adicionado isoladamente, e sim de quantas trocas diferentes passam…

29 de ago. de 2026
Um único IP de origem respondeu por 38,76% das consultas WHOIS da APNIC em uma hora

Reportagens

Um único IP de origem respondeu por 38,76% das consultas WHOIS da APNIC em uma hora

O resumo de inteligência sobre Um único IP de origem respondeu por 38,76% das consultas WHOIS da APNIC em uma hora explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…

29 de ago. de 2026

Arquivo de Caso

O DNS amarrou as alternativas; o cliente escolheu a conexão: SVCB, HTTPS e autoridade operacional

Uma zona pode anunciar antecipadamente o endpoint, o protocolo e a porta preferidos, todos protegidos por DNSSEC. Ainda assim, só o cliente sabe se entende os parâmetros, se o proxy permite a rota, qual endereço responde e qual certificado aparece no fim.

29 de ago. de 2026

Arquivo de Caso

O contador chegou ao limite. O nome do arquivo abriu uma nova época: manifestos RPKI e autoridade de recuperação

Um manifesto RPKI pode estar corretamente assinado, recente e fiel ao repositório, mas continuar inutilizável porque o validador se lembra de um antecessor que nenhum número poderá superar. A RFC 9981 oferece uma saída estreita: mudar o nome do manifesto, iniciar outra época de…

29 de ago. de 2026

Arquivo de Caso

A lista chegou íntegra; a resposta foi decisão local: DNS RPZ e a autoridade para reescrever a resolução

Receber inteligência de ameaça com origem e versão verificadas resolve a custódia do dado. Não resolve quem pode transformar uma resposta verdadeira em NXDOMAIN, silêncio ou redirecionamento para os usuários de uma rede.

29 de ago. de 2026
O validador da AFRINIC perdeu uma duplicata; as 30.847 VRPs finais ficaram

Reportagens

O validador da AFRINIC perdeu uma duplicata; as 30.847 VRPs finais ficaram

Em dois ciclos consecutivos do Routinator público da AFRINIC, a conta de entrada caiu de 39.059 para 39.058 VRPs válidas e a de duplicatas caiu de 8.212 para 8.211. O conjunto final continuou com 30.847. A coincidência aritmética delimita o fato, mas não identifica sua causa.…

29 de ago. de 2026

Arquivo de Caso

O resumo conferiu, mas a zona continuava errada: ZONEMD e o limite da integridade criptográfica

Criptografia pode confirmar com exatidão um objeto que jamais deveria ter sido publicado. Para quem opera DNS, ZONEMD é uma prova valiosa de integridade da zona — desde que não seja promovida a aprovação automática da decisão que veio antes dela.

29 de ago. de 2026
A RIPE concluiu a atualização; depois, a recuperação de documentos falhou duas vezes

Reportagens

A RIPE concluiu a atualização; depois, a recuperação de documentos falhou duas vezes

Às 17h56 CEST de 22 de agosto, o RIPE NCC encerrou a manutenção do Alfresco. Na segunda-feira seguinte, novos documentos ainda podiam ser criados, mas alguns não podiam ser visualizados ou baixados. Uma segunda ocorrência começou no dia 26; no dia 27, uma alteração de…

29 de ago. de 2026

Arquivo de Caso

O sinal estava assinado. A delegação ainda não era segura: CDS/CDNSKEY e a autoridade para publicar DS

CDS e CDNSKEY permitem que o lado filho apresente ao pai uma mudança de confiança em formato legível por máquinas. A assinatura torna a origem verificável dentro de uma cadeia definida; ela não transforma controle do DNS, autorização do titular, aceitação parental e resultado nos…

29 de ago. de 2026

Arquivo de Caso

O catálogo era válido. A exclusão, não: DNS Catalog Zones e a autoridade de provisionar

Quando uma zona de cliente some do catálogo, o efeito pode ir muito além de parar de servi-la. Dependendo do consumidor, arquivos, journal, temporizadores e chaves DNSSEC podem ser removidos junto com a configuração. Uma ausência em PTR passa a decidir a custódia de estado…

29 de ago. de 2026
David Meyer e o endereço que passou a depender de um mapa

IETF

David Meyer e o endereço que passou a depender de um mapa

Separar EID e RLOC permite conservar o nome de rede de uma ponta enquanto seus pontos de conexão mudam. O preço dessa continuidade é um mapa que precisa de autorização, renovação e prova em cada leitor. Na história de David Meyer com o LISP, a localização não é abolida: ela deixa…

29 de ago. de 2026

Arquivo de Caso

A resposta expirou; a falha não: DNS serve-stale e a autoridade depois do TTL

Um resolvedor pode manter um serviço disponível com dados que já perderam a validade comum de cache. Isso não renova a palavra da zona. Depois do TTL, serve-stale é uma decisão operacional própria: usar uma memória conhecida diante de uma atualização impossível, por tempo…

29 de ago. de 2026
Alan DeKok e a variante do RADIUS que transferiu a confiança para o TLS

IETF

Alan DeKok e a variante do RADIUS que transferiu a confiança para o TLS

O RADIUS/1.1 não tenta vencer a compatibilidade por decreto. Alan DeKok volta a uma decisão da qual participou — manter o segredo compartilhado e o MD5 mesmo dentro do TLS — e desenha uma correção que só existe quando dois pares a negociam. A mudança real, portanto, cabe em cada…

29 de ago. de 2026
Mark Andrews e o servidor DNS que sobreviveu ao próprio substituto

História

Mark Andrews e o servidor DNS que sobreviveu ao próprio substituto

Dar nome a um sucessor não conclui uma migração. A manutenção de BIND 9 por Mark Andrews durante o projeto BIND 10 expõe a obrigação que continua presa ao sistema em operação: enquanto ele responde pelo ambiente de produção, correções, testes, versões e suporte não podem ser…

29 de ago. de 2026