Tópico
Poder de delegação do DNS
Na faceta Tópico, a inteligência do tópico Poder de delegação do DNS conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Institucional Global
O ataque de 2002 ao DNS raiz tornou a resiliência do serviço distribuído um teste de responsabilização
O ataque de outubro de 2002 contra o sistema de servidores raiz DNS mostrou por que um registro preciso de autoridade não é garantia de disponibilidade. A responsabilização repousa sobre serviço autoritativo alcançável, diversidade de rotas e capacidade, comportamento dos…

Serviços de Nuvem Globais
Ataque DDoS de 2014 à UltraDNS tornou a continuidade do DNS autoritativo um teste de responsabilização
A interrupção de 30 de abril de 2014 no serviço UltraDNS da Neustar mostrou por que o DNS autoritativo deve ser tratado como infraestrutura de rede em execução, e não como uma entrada estática em um arquivo de configuração. A questão de responsabilização é se o provedor, suas…
Serviços de Nuvem Globais
Defeito de cache do DNS do Azure em 2021 tornou a amplificação por novas tentativas um teste de responsabilização
O DNS do Azure não precisava que todas as requisições de clientes fossem hostis para que a indisponibilidade de 1º de abril de 2021 crescesse. A Microsoft afirmou que um aumento anômalo e global de consultas expôs um defeito de código que reduziu a eficiência dos caches de borda…
Serviços de Nuvem Globais
O DDoS do Route 53 em 2019 transformou a coordenação de mitigação DNS em um teste de responsabilização
Em 22 de outubro de 2019, o Amazon Route 53 foi atingido por um ataque de negação de serviço distribuída. O ataque prejudicou a resolução de alguns nomes AWS, mas o registro público mais revelador não foi apenas que um grande serviço DNS autoritativo recebeu tráfego hostil. Foi…
Serviços de Nuvem Globais
O sequestro do Route 53 em 2018 tornou a confiança BGP-DNS um teste de responsabilidade
Por cerca de duas horas em 24 de abril de 2018, anúncios BGP mais específicos não autorizados redirecionaram tráfego de parte do espaço de DNS autoritativo do Amazon Route 53. Sistemas alcançados pelo caminho desviado retornaram respostas falsas para myetherwallet.com, enviando…
Líderes
Robert Elz e a transferência da custódia do .au da confiança pessoal para uma operação de registro responsável
O papel documentado de Robert Elz no .au oferece um estudo sobre o significado da custódia técnica responsável quando um espaço de nomes público deixa de poder depender de uma única pessoa de confiança. A realização duradoura não foi apenas assumir a responsabilidade, mas…

Arquivo de Caso
O Incidente.se: Quando a Publicação de Zona de Registro Derrotou a Redundância de DNS
Uma zona de domínio de topo de código de país malformada mostrou por que servidores DNS resilientes não podem compensar uma falha de publicação compartilhada, e por que a recuperação deve restaurar a validade semântica e criptográfica juntas.
Líderes
Hugo Salgado e o registro operacional do DNS por trás do .CL
O registro público de Hugo Salgado Hernández se torna especialmente esclarecedor quando é lido pelas disciplinas cotidianas da operação do DNS: automatizar mudanças cuidadosamente delimitadas, aprender com uma comunidade técnica regional e tornar sistemas autoritativos…

NANOG
Correção do NANOG move planejamento de derrubada de domínio acima do registrador
Uma correção em uma thread de operadores mostra por que um plano de recuperação focado apenas no registrador pode parar uma camada abaixo. No bloqueio.com relatado, o controle do lado do servidor estava com a Verisign como operadora do registro, enquanto o registrador permaneceu…
Tendências Institucionais Globais
Gaurab Raj Upadhaya e a Custódia Limitada da Chave Raiz
Uma pequena chave de metal ajuda a explicar uma grande conquista institucional: como a raiz do DNSSEC pode depender da presença de um voluntário enquanto nega a esse voluntário o poder de agir sozinho.

Serviços de Nuvem Globais
Um Git Push de Bucareste: Anverino Software e a Economia Desafiadora do LuaDNS
O LuaDNS transforma o DNS autoritativo em algo que uma pequena equipe de engenharia pode revisar, programar e implantar como software, mas sua superfície de controle excepcionalmente aberta também expõe a questão central de aquisição em torno de um operador de infraestrutura…
Institucional da Ásia-Pacífico
Registro.id da PANDI opera no AS132647 enquanto AS56088 está ausente do BGP público
O domínio de código de país da Indonésia não é um produto de hospedagem. É um sistema nacional de nomes cujo registro, DNS autoritativo, roteamento, chaves de segurança e relações com registradores devem continuar funcionando mesmo quando um servidor, rota, cidade ou parceiro…

Líderes
Anand Buddhdev e a Disciplina por Trás da Confiabilidade do DNS
O registro público de Anand Buddhdev não é uma história de carisma, invenção ou controle solitário. É um perfil de administração operacional: o trabalho lento de manter os serviços DNS mensuráveis, aposentar serviços herdados sem abandonar usuários, expandir a infraestrutura raiz…

Reportagens
Troca de Chave DNSSEC e a Governança de Erros Irreversíveis
Uma chave criptográfica pode ser gerada novamente, mas a confiança nem sempre pode ser recuperada. A troca de chave DNSSEC mostra como preparar mudanças de alto risco: ensaie o ato exato, divida o controle, preserve evidências, defina o último ponto seguro e mantenha uma rota de…

Líderes
Jorge Cano e o trabalho de registro que faz resolver os nomes
O dossiê público de Jorge Cano Puente não é o perfil habitual de um executivo de telecomunicações, fundador ou regulador. É o perfil mais discreto de um engenheiro de sistemas de registro cujo trabalho se insere na maquinaria que permite que os domínios sejam registrados…

História
Genebra 2003: O compromisso que adiou a questão da autoridade
A primeira fase da CMSI não atribuiu a autoridade final sobre a Internet. Os governos tiveram sua soberania reconhecida, o setor privado manteve seu papel técnico e econômico, e a sociedade civil e as organizações internacionais foram incluídas. No entanto, nenhuma dessas…
Líderes
David Ulevitch e o mercado da confiança dos resolvedores
A carreira de David Ulevitch é um estudo sobre como uma camada discreta das operações da Internet pode se tornar uma empresa, depois uma plataforma de segurança, e então uma tese de investimento. Do EveryDNS e OpenDNS à Cisco Security e à prática American Dynamism da Andreessen…
Líderes
Dave McBreen e a camada registradora por trás da superfície de consumo da Identity Digital
A trajetória pública de Dave McBreen não é a história de um fundador barulhento remodelando o mercado de nomes de domínio de um pódio. É antes o caso mais discreto de um operador que ingressou na Name.com quando o registrador ainda era jovem, trabalhou próximo ao seu software e…
Líderes
Gaurab Raj Upadhaya e a autoridade enquadrada das instituições de internet do Nepal
A trajetória pública de Gaurab Raj Upadhaya não é uma simples biografia com um título atual. É uma maneira de ver como o trabalho de troca de internet no Nepal, os fóruns de operadores, o serviço de rede de pesquisa, as operações DNS anycast globais, a governança da APNIC e a…

Reportagens
A zona pai e o poder de recusar uma zona filha
Um operador de DNS reverso pode gerenciar uma zona filha tecnicamente perfeita e permanecer invisível se o pai não publicar sua delegação. Na hierarquia sob `in-addr.arpa` e `ip6.arpa`, a recusa pode ocorrer em várias fronteiras, por vários motivos, sob várias formas de revisão.…
