Domínio principal
Infraestrutura
Na faceta Domínio principal, Infraestrutura grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

IETF
Joe Abley e a âncora que precisou declarar onde a confiança começava
O DNSSEC só consegue verificar uma cadeia depois que um resolvedor decide onde ela começa. O trabalho de Joe Abley sobre a publicação da âncora raiz torna essa primeira decisão visível: uma assinatura pode comprovar a origem de um arquivo, mas não pode obrigar um operador a…

APRICOT
Anurag Bhatia e a diferença de rotas que não se explica sozinha
Uma rota ausente de uma janela de observação é primeiro um fato medido, não um diagnóstico. No APRICOT 2020, Anurag Bhatia mostrou dezenas de milhares de prefixos com visibilidade desigual. O resultado mais duradouro não foi uma lista de culpados, mas uma forma de separar…

IETF
Vint Cerf e as nove exceções escondidas em “todos”
“A Internet é para todos” sobreviveu como promessa. O texto que Vint Cerf publicou em 2002, porém, é mais exigente: nove vezes, a promessa é seguida por uma condição capaz de desmenti-la. Lido assim, o RFC 3271 não oferece um slogan de inclusão, mas um livro de pendências.

IETF
Geoff Huston e o padrão IPv6 que retirou a si próprio
Durante uma década, `/48` pareceu uma resposta elegante para uma pergunta difícil: quanto espaço IPv6 um site comum deveria receber? Geoff Huston coescreveu o documento que retirou essa resposta única sem abandonar as proteções que ela pretendia oferecer.

IETF
Ray Bellis e a conexão DNS que virou sessão
Um socket TCP pode continuar aberto sem que as pontas tenham concordado sobre o estado que ele guarda. A RFC 8490 separou as coisas: a conexão oferece transporte; a sessão reúne direitos, temporizadores e deveres de encerramento reconhecidos pelos dois lados.

Tendências dos ISPs regionais da Europa e do Oriente Médio
As 120 horas da VOLZ precisam de um registro de domínios de falha
A VOLZ vinculou um número concreto a uma parte da continuidade de rede. Segundo a operadora, baterias instaladas em 14 grandes nós de comunicação de Kyiv conseguem manter a alimentação por 120 horas, com geradores disponíveis para emergências. É uma divulgação valiosa porque…

ISP regional da Europa e do Oriente Médio
O menu FTTH da Monitoring mostra onde termina o passivo e começa a responsabilidade pela energia
A Scientific-Production Center “Monitoring”, Ltd faz uma distinção rara e útil para quem compra conectividade regional: seu site descreve GPON, fibra ponto a ponto e fibra até o edifício como arquiteturas diferentes, em vez de reuni-las sob um único rótulo de “fibra”. A separação…

ICANN
A ICANN conclui a avaliação de similaridade antes dos lotes prioritários. O que a regra de todas as strings protege?
Um número de prioridade mais distante não tira uma string solicitada do universo de comparação. Na rodada de 2026, a análise de similaridade precisa abranger todas as strings antes da criação de eventuais lotes de avaliação.
Arquivo de Caso
A zona ficou muda. O resolvedor fez a falha ecoar
Quando o DNS autoritativo para de responder, a primeira falha pertence à zona. Quando milhares de tentativas repetidas atingem pais saudáveis, a conduta do resolvedor passa a fazer parte do incidente. A RFC 9520 autoriza uma pausa local e temporária depois que os caminhos se…
Arquivo de Caso
O bloqueio foi explicado. A política continuou sendo uma alegação.
O plantão recebe uma resposta DNS organizada: categoria, justificativa, organização e caminho de contestação, tudo entregue por um resolvedor autenticado. A clareza resolve a pergunta “o que este resolvedor declarou?”. Não resolve “quem decidiu a montante, com qual mandato e com…
Arquivo de Caso
A prova passou. A bifurcação continuou particular.
O aplicativo de Marina aceita cada nova raiz porque ela prolonga perfeitamente a anterior. Em outra empresa, Caio também vê uma sequência impecável — mas a mesma identidade aponta para outra chave pública. Nenhuma prova local precisou falhar. O registro só precisou impedir que as…
Arquivo de Caso
A conexão cifrou; a autoridade continuou sem prova
A RFC 9539 permite que recursivos e autoritativos adotem DoT ou DoQ sem uma negociação institucional anterior. Isso remove observadores passivos de muitos caminhos DNS, mas não verifica quem está no outro lado. O ganho é real justamente quando seu limite também é registrado: uma…

Tendências dos ISPs regionais da Europa e do Oriente Médio
O modelo de operadora única da BSH exige provas das dependências no SLA
Concentrar a conectividade de várias filiais em um contrato e em um ponto de responsabilidade pode reduzir horas de coordenação. É essa a proposta da BSH. A simplificação comercial, porém, não comprova que acessos, rotas, instalações, energia e equipes de operação estejam…
Arquivo de Caso
O certificado estava recente. A autoridade do número tinha outro relógio.
A chamada chega com PASSporT íntegro, caminho X.509 válido e algumas horas restantes no certificado. Só que a atribuição do número chamador mudou desde a emissão. A verificação confirma uma credencial dentro do prazo, mas não transforma esse prazo em prova instantânea de quem…
Arquivo de Caso
A sessão TLS voltou. A assinatura DNS, não
O DNS Push troca uma contagem regressiva por uma obrigação operacional: enquanto uma assinatura DSO aceita estiver viva, o cliente pode deixar de descontar o TTL porque o servidor se comprometeu a entregar mudanças. Essa obrigação termina com a sessão. Retomar TLS economiza o…

Reportagens
O parent handle do RDAP da ARIN descreve a hierarquia de registro, não o trânsito de rede
Dois identificadores em uma resposta RDAP da ARIN ajudam a reconstruir a posição de um bloco de endereços no registro. Eles não revelam quem transporta o tráfego nem qual caminho ele percorre.
Arquivo de Caso
Os tokens ficaram no servidor. O navegador gastou a sessão.
A apuração não encontrou token de acesso exportado, token de renovação roubado nem cookie de sessão legível por JavaScript. Ainda assim, uma operação que alterava estado atravessou o Backend for Frontend e chegou ao serviço protegido. O código comprometido não precisou levar o…

Reportagens
AFRINIC convidou membros a testar o MyAFRINIC v2. A beta precisa de um registro que ligue defeitos à decisão de liberação
Na página oficial dedicada ao AfPIF 2026, a AFRINIC convidou membros a participar de entrevistas sobre seus fluxos de trabalho, dos testes de aceitação do MyAFRINIC v2 e de um programa beta. Colocar o portal diante de quem solicita recursos, atualiza contatos, acompanha cobranças…
Arquivo de Caso
O registro expirou. O resolvedor decidiu mantê-lo vivo
Responder com dados DNS vencidos pode impedir que uma falha autoritativa vire indisponibilidade para o usuário. Também pode prolongar um endereço retirado ou uma negação que deixou de ser verdadeira. Serve Stale é uma exceção de continuidade; não é um novo selo de atualidade.

Reportagens
A lista CIDR do RDAP da AFRINIC descreve uma faixa registrada, não uma rota BGP
Na resposta RDAP da AFRINIC, `196.1.0.0/24` é uma forma compacta de expressar uma faixa de endereços registrada. A notação é igual à usada em tabelas BGP, mas o campo não comprova anúncio, AS de origem, caminho ou alcance do tráfego.
