Domínio principal
Infraestrutura
Na faceta Domínio principal, Infraestrutura grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

História
A pista que precisava ser substituída por uma resposta: o priming da raiz DNS
Um resolvedor recursivo começa com um conhecimento desconfortável: possui endereços suficientes para alcançar a raiz do DNS, mas ainda não tem dados atuais sobre ela no cache. O priming transforma essa pista herdada em uma resposta autoritativa e sujeita a expiração.

IETF
O nome secreto ainda precisa de uma porta pública: a nova fronteira de privacidade do ECH
O cliente quer esconder o destino no primeiro cumprimento TLS, mas precisa descobrir antes qual chave usar e qual porta pública pode abri-lo. O ECH resolve a exposição do `ClientHello` criando um envelope interno; ao mesmo tempo, transfere parte da garantia para o DNS, para o…

Reportagens
A busca RDAP Bottom da ARIN responde por cobertura, não com uma lista de folhas
Uma consulta sobre um `/21` devolve uma alocação direta `/22` e um objeto administrativo `/8`. O resultado só parece invertido quando `rdap-bottom` é lido como descendência; sua função é explicar a cobertura registral de todo o intervalo.

ICANN
Um portal, nenhum prazo: quem realmente autoriza o acesso aos arquivos de zona?
O CZDS reúne pedidos destinados a muitos registros de domínios genéricos. A experiência parece unificada, mas o poder continua dividido entre verificação central, decisão do operador, fiscalização contratual e deveres do usuário.

ICANN
A carta forjada que transferiu Sex.com: Kremen v. Cohen e Network Solutions
O caso nasceu de uma alteração de cadastro capaz de mudar o controle real de um nome. Ao separar a carta, a decisão do registrador e o estado autoritativo, a disputa mostra onde a responsabilidade operacional começa.

Reportagens
A lista NET da ARIN não inclui sub-redes
Uma coleção vazia parece conclusiva até que o limite da consulta seja desenhado. Na API do registro de roteamento da ARIN, a lista comum termina no NET direto; as reatribuições a jusante exigem outro pedido.

Tendências de Serviços de Nuvem da América do Norte
O rollback só termina quando cada população edge prova que a decisão antiga desapareceu
O plano de controle pode reativar rapidamente uma versão anterior da Fastly. A recuperação, porém, termina quando as requisições deixam de executar a regra retirada e a evidência cobre os PoPs relevantes.

ICANN
Um domínio sob custódia judicial: Office Depot contra Zuccarini
O tribunal não procurava o endereço físico de um servidor. Precisava decidir onde um direito intangível poderia ser alcançado para cumprir uma sentença, quando os registradores estavam em três países e o operador do registro `.com` estava na Califórnia.

ICANN
Quando a ICANN encerra um registrador, quem recebe os domínios?
O formulário de transição pergunta quantos dias o candidato levará entre receber os dados e iniciar a mudança no operador de registro. Para o cliente, a pergunta decisiva vem depois: quando a conta volta a funcionar?
Arquivo de Caso
O número voltou. O significado, não: o alcance probatório de um domínio de observação IPFIX
Após uma reconexão, o coletor recebe de novo o identificador 256. Reaproveitar a definição antiga parece uma otimização inocente: os bytes chegam, os campos cabem, o gráfico continua. Mas o exportador pode ter atribuído outra disposição de campos àquele número. O painel não…
Arquivo de Caso
O TXT estava certo. O fornecedor ainda não era o domínio: ACME DNS-01 e a autoridade da validação delegada
O fornecedor já não entrava no aplicativo, na CI, nas contas da equipe nem no cofre de certificados. Ainda assim, uma autorização sobreviveu ao encerramento: `_acme-challenge` continuava delegado para a zona de validação do fornecedor. Quando sua conta ACME solicitou um novo…
Arquivo de Caso
Quando o limite derruba o vizinho: governança de maximum-prefix no BGP
Maximum-prefix pode impedir que um vizinho ocupe recursos de controle com uma quantidade inesperada de rotas. Mas o mesmo mecanismo, quando associado ao encerramento da sessão, transforma uma previsão de capacidade em autoridade para retirar todas as rotas aprendidas daquele…
Arquivo de Caso
A resposta DNS era segura. O host ainda era uma escolha de política: SSHFP e a autoridade de uma impressão digital
Um operador digitou `ssh db`. O sufixo de busca fornecido pela rede expandiu o nome curto para outro nome completo. O SSHFP era DNSSEC Secure, a impressão combinava e o servidor possuía a chave privada. Todas as provas valiam para o host escolhido pelo cliente — não para o banco…
Arquivo de Caso
A assinatura passou; o endereço From ainda não era o signatário: DKIM e a autoridade de uma assinatura de domínio
O e-mail mostrava `bank.example` como domínio From, exigia um pagamento urgente e passou no DKIM. A assinatura, porém, pertencia a `receipt-alert.example`, domínio controlado pelo atacante. A criptografia confirmou exatamente o que deveria; o sistema atribuiu a prova ao nome…
Arquivo de Caso
O resumo conferiu; o remetente continuou desconhecido: `Content-Digest` e a autoridade de uma soma HTTP
O arquivo de política chegou sem um único bit alterado. Também chegou malicioso e com um `Content-Digest` perfeitamente calculado. O serviço exibiu “verificado” e aplicou a mudança. A criptografia não falhou; o atacante havia escolhido tanto o conteúdo quanto o resumo.
Arquivo de Caso
O cabeçalho indicou o cliente, mas o par não confirmou: `Forwarded` e a autoridade da cadeia de proxies
O origin deveria aceitar conexões apenas de dois proxies reversos. Uma rota direta, porém, continuava aberta. Por ela, um solicitante colocou o endereço administrativo permitido no início de `X-Forwarded-For` e passou pela regra de IP. O endereço era válido e o parser fez seu…
Arquivo de Caso
O nome escolheu o contexto TLS, não a permissão: a autoridade limitada do SNI
O cliente não apresentou certificado, token nem sessão. Ainda assim, bastou enviar `tenant-a.example` no ClientHello para o gateway carregar o certificado e a configuração do Tenant A. Quando a etiqueta dessa escolha virou identidade na aplicação, uma pista de destino passou a…
Arquivo de Caso
A assinatura do certificado passou; o handshake não: TLS 1.3 `Finished` e a autoridade do transcript
O painel registrou uma sessão segura assim que CertificateVerify foi validado. A mensagem seguinte, `Finished`, falhou e o cliente encerrou com `decrypt_error`. A chave do certificado havia provado posse; foi o sistema que a promoveu, cedo demais, a prova de conclusão.

História
O token que provou o caminho de volta: DNS Cookies sem identidade
Uma pequena opção do EDNS deu ao servidor DNS uma conclusão limitada sobre o endereço de origem UDP: não quem enviou a consulta, mas que alguém naquele endereço aparente recebeu uma resposta anterior e conseguiu devolver um token criado pelo servidor.
Arquivo de Caso
O navegador chegou em HTTP/2; a origem continuou em HTTP/1.1: a autoridade de ALPN termina na conexão
O cliente ofereceu `h2` e `http/1.1`. A borda escolheu `h2`, concluiu o TLS e recebeu quadros HTTP/2 válidos. Um painel então marcou a origem como “HTTP/2 nativa”. Faltava uma fronteira: a borda encerrava aquela conexão e criava outra, na qual falava HTTP/1.1 com a origem. O dado…
