Pular para o conteúdo principal

Domínio principal

Infraestrutura

Na faceta Domínio principal, Infraestrutura grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Arquivo de Caso

A prova passou. A bifurcação continuou particular.

O aplicativo de Marina aceita cada nova raiz porque ela prolonga perfeitamente a anterior. Em outra empresa, Caio também vê uma sequência impecável — mas a mesma identidade aponta para outra chave pública. Nenhuma prova local precisou falhar. O registro só precisou impedir que as…

28 de ago. de 2026

Arquivo de Caso

A conexão cifrou; a autoridade continuou sem prova

A RFC 9539 permite que recursivos e autoritativos adotem DoT ou DoQ sem uma negociação institucional anterior. Isso remove observadores passivos de muitos caminhos DNS, mas não verifica quem está no outro lado. O ganho é real justamente quando seu limite também é registrado: uma…

28 de ago. de 2026
O modelo de operadora única da BSH exige provas das dependências no SLA

Tendências dos ISPs regionais da Europa e do Oriente Médio

O modelo de operadora única da BSH exige provas das dependências no SLA

Concentrar a conectividade de várias filiais em um contrato e em um ponto de responsabilidade pode reduzir horas de coordenação. É essa a proposta da BSH. A simplificação comercial, porém, não comprova que acessos, rotas, instalações, energia e equipes de operação estejam…

28 de ago. de 2026

Arquivo de Caso

O certificado estava recente. A autoridade do número tinha outro relógio.

A chamada chega com PASSporT íntegro, caminho X.509 válido e algumas horas restantes no certificado. Só que a atribuição do número chamador mudou desde a emissão. A verificação confirma uma credencial dentro do prazo, mas não transforma esse prazo em prova instantânea de quem…

28 de ago. de 2026

Arquivo de Caso

A sessão TLS voltou. A assinatura DNS, não

O DNS Push troca uma contagem regressiva por uma obrigação operacional: enquanto uma assinatura DSO aceita estiver viva, o cliente pode deixar de descontar o TTL porque o servidor se comprometeu a entregar mudanças. Essa obrigação termina com a sessão. Retomar TLS economiza o…

28 de ago. de 2026
O parent handle do RDAP da ARIN descreve a hierarquia de registro, não o trânsito de rede

Reportagens

O parent handle do RDAP da ARIN descreve a hierarquia de registro, não o trânsito de rede

Dois identificadores em uma resposta RDAP da ARIN ajudam a reconstruir a posição de um bloco de endereços no registro. Eles não revelam quem transporta o tráfego nem qual caminho ele percorre.

28 de ago. de 2026

Arquivo de Caso

Os tokens ficaram no servidor. O navegador gastou a sessão.

A apuração não encontrou token de acesso exportado, token de renovação roubado nem cookie de sessão legível por JavaScript. Ainda assim, uma operação que alterava estado atravessou o Backend for Frontend e chegou ao serviço protegido. O código comprometido não precisou levar o…

28 de ago. de 2026
AFRINIC convidou membros a testar o MyAFRINIC v2. A beta precisa de um registro que ligue defeitos à decisão de liberação

Reportagens

AFRINIC convidou membros a testar o MyAFRINIC v2. A beta precisa de um registro que ligue defeitos à decisão de liberação

Na página oficial dedicada ao AfPIF 2026, a AFRINIC convidou membros a participar de entrevistas sobre seus fluxos de trabalho, dos testes de aceitação do MyAFRINIC v2 e de um programa beta. Colocar o portal diante de quem solicita recursos, atualiza contatos, acompanha cobranças…

28 de ago. de 2026

Arquivo de Caso

O registro expirou. O resolvedor decidiu mantê-lo vivo

Responder com dados DNS vencidos pode impedir que uma falha autoritativa vire indisponibilidade para o usuário. Também pode prolongar um endereço retirado ou uma negação que deixou de ser verdadeira. Serve Stale é uma exceção de continuidade; não é um novo selo de atualidade.

28 de ago. de 2026
A lista CIDR do RDAP da AFRINIC descreve uma faixa registrada, não uma rota BGP

Reportagens

A lista CIDR do RDAP da AFRINIC descreve uma faixa registrada, não uma rota BGP

Na resposta RDAP da AFRINIC, `196.1.0.0/24` é uma forma compacta de expressar uma faixa de endereços registrada. A notação é igual à usada em tabelas BGP, mas o campo não comprova anúncio, AS de origem, caminho ou alcance do tráfego.

28 de ago. de 2026

Arquivo de Caso

O SID escolheu um membro, não governou o agregado

O problema apareceu fora do domínio que deveria enxergar os detalhes. Um peer recebeu informação de membro físico que só fazia sentido dentro da malha SR e passou a tratá-la como opção estável de saída. A instrução era válida na origem; a distribuição havia ultrapassado o…

28 de ago. de 2026
O Endereço Visto de Fora: O Que o STUN Poderia Descobrir Mas Não Garantir

História

O Endereço Visto de Fora: O Que o STUN Poderia Descobrir Mas Não Garantir

O STUN não entrega uma identidade pública nem uma rota garantida. Ele registra um fato localizado: o endereço e a porta que um servidor externo recebeu depois que o NAT reescreveu uma única requisição Binding, deixando para a aplicação a tarefa de comprovar o caminho.

28 de ago. de 2026

Arquivo de Caso

O certificado nomeou uma interface, não provou o dispositivo

A exigência de compra parecia simples: todo equipamento deveria manter um MAC fixo para que o certificado continuasse reconhecível. A cláusula resolvia a planilha e criava outro problema — obrigava dispositivos a abandonar a randomização que reduz rastreamento entre redes. O RFC…

28 de ago. de 2026

IETF

DNS serve-stale dá ao resolvedor a decisão entre dado vencido e falha

O endereço publicado por uma zona acaba de vencer no cache, mas nenhum servidor autoritativo está acessível para confirmar o substituto. Nesse intervalo, a resposta antiga pode manter um serviço legítimo no ar ou reconectar usuários a uma infraestrutura que deveria ter sido…

28 de ago. de 2026

Arquivo de Caso

Duas respostas disseram NOERROR. Só uma veio da zona nova

ZONEVERSION registra, na própria resposta autoritativa, qual versão de zona a produziu. Essa ligação evita uma lacuna de tempo importante, mas não transforma um número em certificado de conteúdo ou de convergência da frota.

28 de ago. de 2026

Tendências dos ISPs regionais da Europa e do Oriente Médio

Um poste no mapa não é uma rota de fibra até o acesso estar liberado

No desenho de rede, a solução pode parecer pronta: aproveitar postes existentes, evitar uma vala longa e chegar a um pequeno conjunto de clientes com pouco investimento. A equipe de campo encontra outra realidade. O poste certo tem espaço? Está em condição segura? O dono do ativo…

28 de ago. de 2026

Arquivo de Caso

O carimbo ficou mais preciso. A autoridade do relógio não mudou.

Na reunião de compra, a proposta parecia irrefutável: se o novo equipamento marca pacotes mais perto do fio, a empresa terá uma hora “mais confiável”. A palavra errada é confiável. O RFC 10030, publicado em agosto de 2026, entrega ao NTP uma medição mais fina por meio do PTP, mas…

28 de ago. de 2026

Arquivo de Caso

O serviço sumiu, mas o arrendamento DNS continuou valendo

O Update Lease transforma registros dinâmicos abandonados em estado temporário. Ainda assim, a duração válida é aquela concedida pelo servidor autoritativo, e nenhum relógio DNS substitui uma prova de que o serviço está funcionando.

28 de ago. de 2026
O servidor adiou o custo de acreditar: as defesas TCP contra SYN flood

IETF

O servidor adiou o custo de acreditar: as defesas TCP contra SYN flood

Um servidor TCP costumava gastar memória assim que um desconhecido batia à porta. O RFC 4987 mostra como adiar esse gasto até o suposto cliente provar, ao menos, que recebeu a resposta.

28 de ago. de 2026
A AFRINIC abriu uma terceira rodada constitucional. Cada comentário precisa de um registro de entrada versionado

Reportagens

A AFRINIC abriu uma terceira rodada constitucional. Cada comentário precisa de um registro de entrada versionado

O Comitê de Revisão dos Estatutos da AFRINIC continuou a consulta constitucional depois do prazo da segunda rodada e destacou a resolução de disputas e as salvaguardas para o encerramento da Resource Membership. Mais tempo pode melhorar a minuta. Também exige ligar cada…

28 de ago. de 2026