Domínio principal
Infraestrutura
Na faceta Domínio principal, Infraestrutura grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.
IETF
Como o DNSSEC aprendeu a provar que um nome não existe
Uma assinatura autentica um registro que está presente. O problema mais difícil é autenticar o espaço vazio em que um invasor poderia esconder um nome, inventá-lo ou trocar um “não” verdadeiro por uma ausência forjada.

IETF
A hora calma é só uma previsão: o ALTO transforma o horário do tráfego em promessa publicada
Uma transferência volumosa pode esperar até as duas da manhã. O problema é saber por que a rede continuaria tranquila quando esse horário chegar. O ALTO Cost Calendar permite que uma rede publique uma preferência ao longo do tempo para orientar a aplicação. Não é reserva de…

História
O handshake que precisou lembrar do handshake anterior: a renegociação TLS
Uma conexão TLS podia permanecer cifrada e, ainda assim, levar o servidor a atribuir os primeiros bytes ao participante errado. A falha de renegociação revelada em 2009 mostrou que um novo handshake precisava provar não só suas chaves, mas também qual negociação e qual conversa…

Sociedade de Recursos Numéricos
Uma resposta de FAQ precisa de data de versão
Uma FAQ parece a camada mais simples de uma instituição. Na prática, pode ser a página consultada antes de pedir filiação, reunir documentos, contar com um benefício ou escolher um canal de atendimento. Quando a resposta não traz data nem versão anterior visível, a conveniência…

Tendências dos ISPs regionais da América do Norte
Um prêmio BEAD só vira caixa quando o reembolso entra
A obra pode estar correta e ainda assim faltar dinheiro. A equipe de fibra conclui o trecho, mas a folha, o fornecedor e o empreiteiro vencem antes de o Estado aceitar o próximo marco. O prêmio cobre o projeto no papel; alguém precisa financiar o intervalo na prática.

IETF
Happy Eyeballs e o preço de uma espera de 250 milissegundos
Ao transformar IPv6 e IPv4 em concorrentes controlados, o cliente protege a pessoa de uma rota ruim. O mesmo sucesso, porém, pode retirar do operador o sinal que faria a rota ser consertada.

Tendências globais dos ISPs regionais
A recuperação do RPKI está virando um ponto de controle do roteamento
Uma ROA não se torna útil apenas por existir. O resultado operacional também depende de como repositórios e validadores passam de deltas para snapshots e rotas alternativas — e de quanto tempo continuam confiando na última visão válida quando esses caminhos falham.

História
O endereço que expirou para proteger seu usuário: endereços temporários IPv6
Uma conexão antiga pode continuar usando o endereço que uma conexão nova já deveria evitar. Essa aparente contradição explica tanto a proteção quanto o custo operacional dos endereços temporários IPv6.

IETF
Entrar no grupo não basta: no SSM, o receptor nomeia a fonte
O Source-Specific Multicast troca a descoberta feita pela rede por uma instrução mais precisa na borda: receber `G` somente quando o tráfego vier de `S`.

ICANN
Quando a consulta pública virou uma máquina privada de prospecção: Register.com v. Verio
Uma lista diária de domínios recém-registrados parecia infraestrutura pública até ser conectada por Verio a consultas WHOIS automatizadas e contatos comerciais rápidos. O caso mostra que dever de publicação, acesso por máquina, reutilização e autoridade para contestar uma regra…

Tendências globais de serviços em nuvem
Dois provedores recebem e-mail para 38,6% dos domínios populares. Falta medir a recuperabilidade
O DNS público revela para onde um domínio encaminha seu e-mail. Ele não revela quanto tempo a organização levaria para transferir recebimento, identidades e histórico sem perder continuidade.
Tendências globais dos ISPs regionais
O circuito de recuperação precisa ficar fora da falha que deve reparar
Equipamento instalado perto não significa controle local. Há controle quando a equipe responsável pela restauração ainda consegue alcançar o site, autenticar-se, entender o estado e agir depois que o caminho de produção deixa de existir.

ICANN
Quando uma denúncia de abuso de DNS se torna acionável — e o que o contrato ainda não ordena
O momento decisivo no regime contratual da ICANN não é a chegada de uma acusação. Ele ocorre quando as informações disponíveis sustentam uma conclusão razoável; a partir daí, registrador ou registro precisa agir prontamente, mas ainda deve escolher uma medida adequada ao seu…

Arquivo de Caso
Os certificados não venceram: o corte do Chrome transformou a confiança da Entrust em licença operacional
A data de validade gravada no certificado TLS deixou de contar toda a história. Também importava quando ele entrou no registro de transparência e se, naquele instante, o Chrome ainda aceitava a autoridade emissora por padrão.

Tendências de serviços em nuvem na Europa e no Oriente Médio
Soberania é um mapa de dependências antes de ser um rótulo de localização
O AWS European Sovereign Cloud dá conteúdo concreto à separação regional. A pergunta decisiva para o comprador é se todas as rotas de decisão relevantes — e não apenas os dados armazenados — permanecem dentro de um limite verificável.

História
A pista que precisava ser substituída por uma resposta: o priming da raiz DNS
Um resolvedor recursivo começa com um conhecimento desconfortável: possui endereços suficientes para alcançar a raiz do DNS, mas ainda não tem dados atuais sobre ela no cache. O priming transforma essa pista herdada em uma resposta autoritativa e sujeita a expiração.

IETF
O nome secreto ainda precisa de uma porta pública: a nova fronteira de privacidade do ECH
O cliente quer esconder o destino no primeiro cumprimento TLS, mas precisa descobrir antes qual chave usar e qual porta pública pode abri-lo. O ECH resolve a exposição do `ClientHello` criando um envelope interno; ao mesmo tempo, transfere parte da garantia para o DNS, para o…

Reportagens
A busca RDAP Bottom da ARIN responde por cobertura, não com uma lista de folhas
Uma consulta sobre um `/21` devolve uma alocação direta `/22` e um objeto administrativo `/8`. O resultado só parece invertido quando `rdap-bottom` é lido como descendência; sua função é explicar a cobertura registral de todo o intervalo.

ICANN
Um portal, nenhum prazo: quem realmente autoriza o acesso aos arquivos de zona?
O CZDS reúne pedidos destinados a muitos registros de domínios genéricos. A experiência parece unificada, mas o poder continua dividido entre verificação central, decisão do operador, fiscalização contratual e deveres do usuário.

ICANN
A carta forjada que transferiu Sex.com: Kremen v. Cohen e Network Solutions
O caso nasceu de uma alteração de cadastro capaz de mudar o controle real de um nome. Ao separar a carta, a decisão do registrador e o estado autoritativo, a disputa mostra onde a responsabilidade operacional começa.
