Domínio principal
Infraestrutura
Na faceta Domínio principal, Infraestrutura grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Sociedade de Recursos Numéricos
Um campo de país não é um mandato perante um RIR
Um país informado em um formulário é um dado administrativo; sozinho, não autoriza ninguém a falar por uma jurisdição, uma região de serviço de um RIR ou seus operadores.
Arquivo de Caso
O gateway dizia “pronto para PQC”. O túnel ainda assinava com ECDSA.
O IESG aprovou em 24 de agosto de 2026 um mecanismo de autenticação por assinatura pós-quântica no IKEv2. A decisão cria um caminho comum para ML-DSA e SLH-DSA, mas capacidade instalada, método anunciado e túnel autenticado continuam sendo fatos distintos.
Arquivo de Caso
A IANA registrou uma capacidade DELEG. O uso ainda exige prova.
Em 24 de agosto de 2026, a IANA acrescentou a chave temporária `deleg` ao registro DNS Resolver Information. Operadores passaram a ter um termo comum para declarar suporte ao protocolo emergente; isso não transforma um Internet-Draft em padrão nem uma declaração em comportamento…
Arquivo de Caso
O serial conferia. A zona, não
Uma transferência concluída prova que um processo terminou. Um serial SOA esperado prova que o publicador deu certo número à geração. Nenhum dos dois fatos prova que o arquivo prestes a entrar em serviço contém exatamente a zona publicada. O ZONEMD cria esse recibo de conteúdo…
Arquivo de Caso
O primeiro endpoint era preferido, mas nunca foi elegível
Um registro HTTPS pode colocar um destino na frente e, ainda assim, obrigar um cliente a descartá-lo. SVCB permite ao DNS publicar planos limitados de conexão; não substitui compatibilidade, autenticação do serviço nem evidência de execução.
Arquivo de Caso
A rede nomeou um domínio de provisionamento. Não escolheu o caminho.
Um Provisioning Domain impede que endereço, DNS e roteador de contextos diferentes sejam combinados por acaso. O nome delimita uma configuração coerente; não dá à Router Advertisement poder para decidir cada conexão.
Arquivo de Caso
A automação confiou numa ponte montada com duas memórias antigas
O enlace físico caiu, mas cada um dos dois produtores BGP-LS conservou uma metade oposta da descrição. O consumidor juntou os fragmentos, entregou ao controlador uma aresta completa e o cálculo passou por ela. Redundância sem custódia de tempo pode transformar duas lembranças…
Arquivo de Caso
O RR não perdeu a rota; ele nunca recebeu o pedido para revelá-la
Quando um novo VRF fica sem rotas, a investigação costuma seguir o caminho da alcançabilidade. Em BGP RTC, é preciso caminhar antes no sentido contrário. O PE receptor anuncia interesse por Route Target; só então o refletor inclui as rotas VPN correspondentes na divulgação para…
Arquivo de Caso
O filho falou. Quem torna o registro DS real?
CDS e CDNSKEY permitem que o operador da zona filha expresse o estado de confiança desejado. Entre esse sinal e a validação operacional existem controles parentais, publicação autoritativa e caches que não obedecem a um único botão.

História
Philip F. Smith e o relatório de rotas que podia observar, não comandar
Uma tabela BGP é uma escolha feita por um roteador, não um retrato onisciente da Internet. Ao iniciar o Routing Report em 1999, Philip F. Smith transformou uma visão limitada em infraestrutura pública de prestação de contas: mede agregação, registro e ROAs de forma repetível, mas…
Arquivo de Caso
O zero precisa de endereço
O resumo de inteligência sobre O zero precisa de endereço explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto de Análises de…
Arquivo de Caso
Quem controla o relógio da renovação? ACME ARI e a última milha da substituição
Uma autoridade certificadora pode distribuir renovações ao longo de um dia inteiro e, ainda assim, recebê-las no mesmo minuto. O ACME Renewal Information oferece uma janela; o cliente, o sistema de implantação e o serviço em operação determinam se ela termina em uma substituição…
Arquivo de Caso
A resposta disse “sucesso”. Nenhum cliente havia mudado: DHCPv6 Reconfigure e a autoridade de um gatilho
Um relay pode relatar uma alteração, o servidor pode responder `Success` e uma mensagem autenticada pode chegar ao equipamento sem que a nova configuração esteja em uso. O DHCPv6 Reconfigure mantém essas decisões separadas — e a operação precisa preservar essa separação.
Arquivo de Caso
A rota continuou em serviço depois que o vizinho saiu
O Long-Lived Graceful Restart permite que o BGP preserve rotas obsoletas depois do fim da recuperação convencional. A extensão compra tempo, mas não compra verdade: cada segundo aceito transforma estado antigo em uma promessa operacional que precisa continuar sustentada pelo…
Arquivo de Caso
O pacote era válido, mas duas sessões correspondiam: RADIUS CoA e a autoridade sobre uma conexão ativa
Uma ordem protegida chega ao equipamento de acesso para trocar o filtro de um usuário. A consulta encontra duas sessões em andamento. A origem aceita do salto já foi autenticada; o alvo autorizado ainda não foi decidido.
Arquivo de Caso
BGP verde, rotas ausentes: quem decide o alcance do erro
Um indicador de sessão disponível pode premiar exatamente a resposta que esconde perda de alcance. A hierarquia da RFC 7606 permite conter UPDATEs malformados sem sempre derrubar o vizinho, mas exige uma decisão explícita sobre quais rotas, famílias e evidências podem ser…
Arquivo de Caso
O pacote era autêntico, mas o relógio continuava errado: NTS e a autoridade de uma medição de tempo
Dois servidores de horário respondem à mesma máquina. As duas mensagens passam nas verificações do Network Time Security, mas os deslocamentos diferem em 800 milissegundos. A criptografia cumpriu sua função; ainda falta decidir qual medida, se alguma, pode comandar o relógio…
Arquivo de Caso
A rota que voltou carregando o próprio ASN
O resumo de inteligência sobre A rota que voltou carregando o próprio ASN explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto…
Arquivo de Caso
O ID no DNS mudou, mas a regra antiga ainda bloqueava o e-mail: a autoridade do cache MTA-STS
Às 9h, um destinatário incluiu um MX de contingência em sua política HTTPS e alterou o `id` do TXT `_mta-sts`. Um remetente obteve a versão nova. Outro não conseguiu atualizar e ainda guardava a política `enforce` do dia anterior, dentro do prazo. Ambos resolveram o mesmo MX de…
Arquivo de Caso
Duas rotas, um enlace quente: o que o multipath BGP realmente controla
Dois next-hops instalados não formam automaticamente duas metades de capacidade. Entre a decisão do BGP e os bytes na interface, a recursão, o hardware, o hash e o perfil dos fluxos exercem controles diferentes.
