Domínio principal
Tecnologia
Na faceta Domínio principal, Tecnologia grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Tendências globais de serviços em nuvem
Um cookie de DNS não autentica um cliente
Um cookie de DNS ajuda o servidor a distinguir uma consulta que contém dados de estado emitidos anteriormente pelo servidor de outra que apenas declara um endereço de origem. Isso dificulta vários ataques fora do caminho. Não identifica a pessoa, o assinante ou o dispositivo…

Reportagens
O APNIC contou 9,7 bilhões de consultas DNS sem descobrir qual camada repetiu
O APNIC Labs mudou a resposta do servidor autoritativo e viu o volume mudar de escala. No teste em que não respondeu, quase 9,7 bilhões de consultas chegaram ao ponto de observação. A divisão é verificável; a identidade de quem decidiu tentar de novo não é. Preservar essa…

Tendências globais dos ISPs regionais
Um prefixo BGP amortecido não é uma falha diagnosticada
Route Flap Damping pode retirar um prefixo ruidoso do fluxo de atualizações. Esse silêncio é uma decisão local produzida por penalidades e temporizadores; não prova que o circuito, roteador, política ou origem da instabilidade foi identificado e reparado.

Tendências globais de serviços em nuvem
Uma resposta OCSP anexada ao handshake não é garantia de revogação em tempo real
Uma resposta OCSP anexada ao handshake evita que o cliente consulte separadamente o status do certificado durante o handshake TLS. Ela pode ter assinatura válida, corresponder ao certificado certo e ainda estar dentro de sua janela temporal. Isso é útil, mas não prova que todos…

Tendências globais dos ISPs regionais
Uma Route Refresh concluída não é uma reconciliação de política
Route Refresh permite repetir anúncios BGP sem derrubar a sessão. Mesmo encerrado corretamente, o intercâmbio não prova que a versão de política desejada chegou aos roteadores certos, atuou no sentido correto e produziu o resultado de encaminhamento esperado.

Tendências globais dos ISPs regionais
Uma verificação de saltos GTSM não autentica um peer
Um pacote pode chegar com o TTL esperado — perto o bastante para passar por uma proteção de roteamento — sem provar criptograficamente que veio do peer previsto. O GTSM é valioso justamente quando essa fronteira permanece explícita.

Tendências globais de serviços em nuvem
Aceitar 0-RTT no TLS 1.3 não decide se uma operação é segura contra replay
Dados antecipados podem eliminar uma viagem de ida e volta na retomada de uma conexão. O ganho de velocidade é real, mas aceitar os bytes não prova que a operação pode ser repetida sem dano, que continua autorizada pela política atual ou que uma decisão de deduplicação…

Reportagens
O botão de solicitação do AFRINIC foi implantado, mas continua desativado
O monitor do AFRINIC já entrega nas páginas o controle anunciado em agosto. Falta, porém, o endereço que transformaria esse controle em um caminho utilizável. O código reage corretamente: mantém o botão escondido. A escolha protege o visitante, mas também mostra por que nota de…

Tendências globais dos ISPs regionais
Quando validadores RPKI divergem, a redundância vira uma escolha de política
Dois validadores saudáveis podem responder de modo diferente sobre o mesmo prefixo. Quando o operador decide qual resposta chega ao roteador, a redundância deixa de ser contagem de servidores e passa a ser uma decisão de política de roteamento.

Tendências globais dos ISPs regionais
Um ID de conexão QUIC não prova de forma duradoura quem está agindo
Um identificador pode manter uma sessão QUIC ativa e acessível quando o caminho da rede muda. Essa continuidade é útil para a operação, mas não transforma o identificador em conta, assinante ou prova duradoura de quem está autorizado agora.

Tendências globais dos ISPs regionais
O maxLength de uma ROA não é permissão para engenharia de tráfego
Uma ROA mais ampla pode impedir que uma rota específica de emergência fique RPKI Invalid. Também pode autorizar origens que nunca fizeram parte do plano. O controle útil é a intenção exata de origem, e não a conveniência de um único limite de comprimento.

Reportagens
Um salto de TTL pode fazer um traceroute do RIPE Atlas inventar um enlace entre ASes
O destino pode aparecer logo depois de uma rede no traceroute mesmo quando vários roteadores invisíveis encaminharam o pacote entre os dois pontos. Nem todo trecho ausente é silêncio ou túnel. Um novo estudo com o RIPE Atlas mostra que um equipamento no caminho pode elevar o TTL…

Tendências globais de serviços em nuvem
Uma resposta HTTP ainda válida no cache não é autorização atual da origem
O prazo de validade do cache permite reutilizar bytes; não prova que o servidor de origem ainda autoriza divulgá-los.

Tendências de Data Center da Ásia-Pacífico
Diraq planeja computador quântico para Equinix em Sydney
Diraq planeja instalar, em outubro, um computador quântico de spin em silício com oito qubits em um data center da Equinix em Sydney.

IETF
Juliusz Chroboczek e a métrica Babel que não era uma nota global
Uma métrica pode orientar um roteador sem virar uma avaliação do mundo. A RFC 8966 deixa o cálculo de custo de enlace e de métrica Babel para a política local e mantém uma exigência compartilhada, bem menor: a operação deve ser estritamente monotônica para evitar laços…

Reportagens
Uma raiz DNS local também tem custo de atualização
Manter a zona raiz ao lado do resolvedor reduz consultas externas, mas não elimina tráfego. O consumo reaparece no ciclo de atualização. Um estudo destacado pelo APNIC permite separar o efeito do transporte da decisão que realmente pesa: quando e por que o software transfere…

IETF
Rohan Mahy e a finalidade de certificado que não entregou uma mensagem
Uma credencial destinada à identidade de mensageria instantânea ajuda a conter o uso de uma chave. Ela não registra que uma mensagem foi aceita, encaminhada, exibida ou lida.

IETF
Neil Jenkins e o StateChange que não era uma auditoria de caixa postal
Uma nova cadeia de estado do JMAP informa que a cópia local de um cliente talvez esteja desatualizada. Ela serve para iniciar a sincronização. Não basta para afirmar quem alterou uma mensagem, qual autorização foi usada, quais valores mudaram ou que experiência um destinatário…

Tendências globais de serviços em nuvem
Um token de acesso OAuth não é uma decisão atual de autorização
Um token pode continuar válido tecnicamente depois que a permissão que motivou sua emissão mudou. A questão é qual autoridade confirmou o acesso no instante da requisição.

Tendências globais de serviços em nuvem
Uma credencial TLS delegada não delega o controle do domínio
Uma credencial de curta duração pode permitir que um nó de borda de CDN termine conexões TLS sem guardar a chave privada duradoura do titular do certificado. Essa é uma delegação criptográfica precisa, não a transferência do domínio, da autoridade certificadora ou da identidade…
