Tópico
Poder de delegação do DNS
Na faceta Tópico, a inteligência do tópico Poder de delegação do DNS conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Arquivo de Caso
O pacote não foi truncado. A resposta ainda estava incompleta: RFC 10029 e a prova por tipo DNS
O bit de truncamento ficou em zero, o endereço chegou e o tempo de resposta melhorou. Mesmo assim, um dos tipos solicitados não coube no conjunto completo e desapareceu da lista de conclusão. RFC 10029 separa duas métricas que painéis costumam juntar: integridade do pacote e…

Arquivo de Caso
O registro publicou o TTL, mas o resolvedor manteve o próprio relógio: RFC 10037 e a janela de mudança DNS
Cinco minutos podem ter terminado para um cache e nem ter começado para outro. Ao expor um TTL pelo RDAP, o registro mostra uma configuração administrativa útil, não uma contagem regressiva comum a toda a Internet. O RFC 10037 melhora o diagnóstico justamente porque delimita essa…

Arquivo de Caso
O erro voltou como uma nova pergunta: DNS Report-Channel e a autoridade do retorno
Um servidor autoritativo pode continuar entregando respostas sem enxergar que validadores as rejeitam. DNS Error Reporting cria uma volta controlada: a autoridade anuncia um agente, o resolvedor transforma sua falha local em outra consulta e o destinatário precisa decidir quanto…

Arquivo de Caso
O pacote escondeu o tamanho exato, mas o padrão continuou falando: EDNS Padding e os limites da privacidade DNS
Criptografar o DNS oculta nomes e respostas, mas pode deixar uma silhueta útil para quem observa o caminho. EDNS Padding acrescenta bytes para tornar essa silhueta menos precisa. O resultado não depende do volume adicionado isoladamente, e sim de quantas trocas diferentes passam…

Arquivo de Caso
O DNS amarrou as alternativas; o cliente escolheu a conexão: SVCB, HTTPS e autoridade operacional
Uma zona pode anunciar antecipadamente o endpoint, o protocolo e a porta preferidos, todos protegidos por DNSSEC. Ainda assim, só o cliente sabe se entende os parâmetros, se o proxy permite a rota, qual endereço responde e qual certificado aparece no fim.

Arquivo de Caso
A lista chegou íntegra; a resposta foi decisão local: DNS RPZ e a autoridade para reescrever a resolução
Receber inteligência de ameaça com origem e versão verificadas resolve a custódia do dado. Não resolve quem pode transformar uma resposta verdadeira em NXDOMAIN, silêncio ou redirecionamento para os usuários de uma rede.

Arquivo de Caso
O resumo conferiu, mas a zona continuava errada: ZONEMD e o limite da integridade criptográfica
Criptografia pode confirmar com exatidão um objeto que jamais deveria ter sido publicado. Para quem opera DNS, ZONEMD é uma prova valiosa de integridade da zona — desde que não seja promovida a aprovação automática da decisão que veio antes dela.

Arquivo de Caso
O sinal estava assinado. A delegação ainda não era segura: CDS/CDNSKEY e a autoridade para publicar DS
CDS e CDNSKEY permitem que o lado filho apresente ao pai uma mudança de confiança em formato legível por máquinas. A assinatura torna a origem verificável dentro de uma cadeia definida; ela não transforma controle do DNS, autorização do titular, aceitação parental e resultado nos…

Arquivo de Caso
O catálogo era válido. A exclusão, não: DNS Catalog Zones e a autoridade de provisionar
Quando uma zona de cliente some do catálogo, o efeito pode ir muito além de parar de servi-la. Dependendo do consumidor, arquivos, journal, temporizadores e chaves DNSSEC podem ser removidos junto com a configuração. Uma ausência em PTR passa a decidir a custódia de estado…

Tendências de serviços em nuvem na Europa e no Oriente Médio
A fronteira regional por trás da GPU: como testar a capacidade realmente implantável da Genesis Cloud
A presença de aceleradores em um catálogo não descreve, sozinha, um sistema de inteligência artificial utilizável. No caso da Genesis Cloud, a documentação recuperada estabelece uma fronteira arquitetônica concreta: a conectividade privada entre instâncias fica limitada à mesma…

História
Um desvio não podia ser também o destino: o limite desenhado pelo DNS CNAME
O DNS podia conservar um nome antigo e conduzi-lo a outro lugar, mas exigia que o nó de origem abrisse mão das próprias respostas comuns. O CNAME transformou essa renúncia numa instrução confiável: guardar o desvio, reiniciar a pergunta no nome de destino e separar o poder sobre…

Arquivo de Caso
A resposta expirou; a falha não: DNS serve-stale e a autoridade depois do TTL
Um resolvedor pode manter um serviço disponível com dados que já perderam a validade comum de cache. Isso não renova a palavra da zona. Depois do TTL, serve-stale é uma decisão operacional própria: usar uma memória conhecida diante de uma atualização impossível, por tempo…

IETF
Joe Abley e a âncora que precisou declarar onde a confiança começava
O DNSSEC só consegue verificar uma cadeia depois que um resolvedor decide onde ela começa. O trabalho de Joe Abley sobre a publicação da âncora raiz torna essa primeira decisão visível: uma assinatura pode comprovar a origem de um arquivo, mas não pode obrigar um operador a…

Reportagens
A K-root diz cumprir todas as expectativas, mas a evidência pública é desigual
A RIPE NCC respondeu item por item às expectativas aplicáveis à K-root. Isso reduz a dependência de uma promessa genérica de competência. Também mostra que dados diários verificáveis, descrições de controle e garantias sem data não podem ocupar a mesma coluna sem classificação.

IETF
Ray Bellis e a conexão DNS que virou sessão
Um socket TCP pode continuar aberto sem que as pontas tenham concordado sobre o estado que ele guarda. A RFC 8490 separou as coisas: a conexão oferece transporte; a sessão reúne direitos, temporizadores e deveres de encerramento reconhecidos pelos dois lados.

Arquivo de Caso
O registro nasceu de um sobrenome; o uso posterior tinha outro processo: Nissan Motor v Nissan Computer
A primeira ordem não tomou o domínio. Exigiu identificação, aviso de ausência de vínculo e retirada de conteúdo automotivo, enquanto permitia que o negócio de informática continuasse. Esse desenho provisório revelou a questão que acompanharia todo o caso: qual conduta autorizava…

Arquivo de Caso
A zona ficou muda. O resolvedor fez a falha ecoar
Quando o DNS autoritativo para de responder, a primeira falha pertence à zona. Quando milhares de tentativas repetidas atingem pais saudáveis, a conduta do resolvedor passa a fazer parte do incidente. A RFC 9520 autoriza uma pausa local e temporária depois que os caminhos se…

IETF
Ray Bellis e o proxy que precisava encaminhar o desconhecido
Um roteador doméstico pode anunciar a si mesmo como DNS e virar passagem obrigatória sem nunca ter sido projetado como autoridade do protocolo. A RFC 5625, de Ray Bellis, limita esse poder pelo que o equipamento não sabe: valores desconhecidos devem atravessar, respostas devem…

Arquivo de Caso
A conexão cifrou; a autoridade continuou sem prova
A RFC 9539 permite que recursivos e autoritativos adotem DoT ou DoQ sem uma negociação institucional anterior. Isso remove observadores passivos de muitos caminhos DNS, mas não verifica quem está no outro lado. O ganho é real justamente quando seu limite também é registrado: uma…

Arquivo de Caso
A sessão TLS voltou. A assinatura DNS, não
O DNS Push troca uma contagem regressiva por uma obrigação operacional: enquanto uma assinatura DSO aceita estiver viva, o cliente pode deixar de descontar o TTL porque o servidor se comprometeu a entregar mudanças. Essa obrigação termina com a sessão. Retomar TLS economiza o…
