Pular para o conteúdo principal

Tópico

Poder de delegação do DNS

Na faceta Tópico, a inteligência do tópico Poder de delegação do DNS conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

O pacote não foi truncado. A resposta ainda estava incompleta: RFC 10029 e a prova por tipo DNS

Arquivo de Caso

O pacote não foi truncado. A resposta ainda estava incompleta: RFC 10029 e a prova por tipo DNS

O bit de truncamento ficou em zero, o endereço chegou e o tempo de resposta melhorou. Mesmo assim, um dos tipos solicitados não coube no conjunto completo e desapareceu da lista de conclusão. RFC 10029 separa duas métricas que painéis costumam juntar: integridade do pacote e…

30 de ago. de 2026
O registro publicou o TTL, mas o resolvedor manteve o próprio relógio: RFC 10037 e a janela de mudança DNS

Arquivo de Caso

O registro publicou o TTL, mas o resolvedor manteve o próprio relógio: RFC 10037 e a janela de mudança DNS

Cinco minutos podem ter terminado para um cache e nem ter começado para outro. Ao expor um TTL pelo RDAP, o registro mostra uma configuração administrativa útil, não uma contagem regressiva comum a toda a Internet. O RFC 10037 melhora o diagnóstico justamente porque delimita essa…

29 de ago. de 2026
O erro voltou como uma nova pergunta: DNS Report-Channel e a autoridade do retorno

Arquivo de Caso

O erro voltou como uma nova pergunta: DNS Report-Channel e a autoridade do retorno

Um servidor autoritativo pode continuar entregando respostas sem enxergar que validadores as rejeitam. DNS Error Reporting cria uma volta controlada: a autoridade anuncia um agente, o resolvedor transforma sua falha local em outra consulta e o destinatário precisa decidir quanto…

29 de ago. de 2026
O pacote escondeu o tamanho exato, mas o padrão continuou falando: EDNS Padding e os limites da privacidade DNS

Arquivo de Caso

O pacote escondeu o tamanho exato, mas o padrão continuou falando: EDNS Padding e os limites da privacidade DNS

Criptografar o DNS oculta nomes e respostas, mas pode deixar uma silhueta útil para quem observa o caminho. EDNS Padding acrescenta bytes para tornar essa silhueta menos precisa. O resultado não depende do volume adicionado isoladamente, e sim de quantas trocas diferentes passam…

29 de ago. de 2026
O DNS amarrou as alternativas; o cliente escolheu a conexão: SVCB, HTTPS e autoridade operacional

Arquivo de Caso

O DNS amarrou as alternativas; o cliente escolheu a conexão: SVCB, HTTPS e autoridade operacional

Uma zona pode anunciar antecipadamente o endpoint, o protocolo e a porta preferidos, todos protegidos por DNSSEC. Ainda assim, só o cliente sabe se entende os parâmetros, se o proxy permite a rota, qual endereço responde e qual certificado aparece no fim.

29 de ago. de 2026
A lista chegou íntegra; a resposta foi decisão local: DNS RPZ e a autoridade para reescrever a resolução

Arquivo de Caso

A lista chegou íntegra; a resposta foi decisão local: DNS RPZ e a autoridade para reescrever a resolução

Receber inteligência de ameaça com origem e versão verificadas resolve a custódia do dado. Não resolve quem pode transformar uma resposta verdadeira em NXDOMAIN, silêncio ou redirecionamento para os usuários de uma rede.

29 de ago. de 2026
O resumo conferiu, mas a zona continuava errada: ZONEMD e o limite da integridade criptográfica

Arquivo de Caso

O resumo conferiu, mas a zona continuava errada: ZONEMD e o limite da integridade criptográfica

Criptografia pode confirmar com exatidão um objeto que jamais deveria ter sido publicado. Para quem opera DNS, ZONEMD é uma prova valiosa de integridade da zona — desde que não seja promovida a aprovação automática da decisão que veio antes dela.

29 de ago. de 2026
O sinal estava assinado. A delegação ainda não era segura: CDS/CDNSKEY e a autoridade para publicar DS

Arquivo de Caso

O sinal estava assinado. A delegação ainda não era segura: CDS/CDNSKEY e a autoridade para publicar DS

CDS e CDNSKEY permitem que o lado filho apresente ao pai uma mudança de confiança em formato legível por máquinas. A assinatura torna a origem verificável dentro de uma cadeia definida; ela não transforma controle do DNS, autorização do titular, aceitação parental e resultado nos…

29 de ago. de 2026
O catálogo era válido. A exclusão, não: DNS Catalog Zones e a autoridade de provisionar

Arquivo de Caso

O catálogo era válido. A exclusão, não: DNS Catalog Zones e a autoridade de provisionar

Quando uma zona de cliente some do catálogo, o efeito pode ir muito além de parar de servi-la. Dependendo do consumidor, arquivos, journal, temporizadores e chaves DNSSEC podem ser removidos junto com a configuração. Uma ausência em PTR passa a decidir a custódia de estado…

29 de ago. de 2026
A fronteira regional por trás da GPU: como testar a capacidade realmente implantável da Genesis Cloud

Tendências de serviços em nuvem na Europa e no Oriente Médio

A fronteira regional por trás da GPU: como testar a capacidade realmente implantável da Genesis Cloud

A presença de aceleradores em um catálogo não descreve, sozinha, um sistema de inteligência artificial utilizável. No caso da Genesis Cloud, a documentação recuperada estabelece uma fronteira arquitetônica concreta: a conectividade privada entre instâncias fica limitada à mesma…

29 de ago. de 2026
Um desvio não podia ser também o destino: o limite desenhado pelo DNS CNAME

História

Um desvio não podia ser também o destino: o limite desenhado pelo DNS CNAME

O DNS podia conservar um nome antigo e conduzi-lo a outro lugar, mas exigia que o nó de origem abrisse mão das próprias respostas comuns. O CNAME transformou essa renúncia numa instrução confiável: guardar o desvio, reiniciar a pergunta no nome de destino e separar o poder sobre…

29 de ago. de 2026
A resposta expirou; a falha não: DNS serve-stale e a autoridade depois do TTL

Arquivo de Caso

A resposta expirou; a falha não: DNS serve-stale e a autoridade depois do TTL

Um resolvedor pode manter um serviço disponível com dados que já perderam a validade comum de cache. Isso não renova a palavra da zona. Depois do TTL, serve-stale é uma decisão operacional própria: usar uma memória conhecida diante de uma atualização impossível, por tempo…

29 de ago. de 2026
Joe Abley e a âncora que precisou declarar onde a confiança começava

IETF

Joe Abley e a âncora que precisou declarar onde a confiança começava

O DNSSEC só consegue verificar uma cadeia depois que um resolvedor decide onde ela começa. O trabalho de Joe Abley sobre a publicação da âncora raiz torna essa primeira decisão visível: uma assinatura pode comprovar a origem de um arquivo, mas não pode obrigar um operador a…

29 de ago. de 2026
A K-root diz cumprir todas as expectativas, mas a evidência pública é desigual

Reportagens

A K-root diz cumprir todas as expectativas, mas a evidência pública é desigual

A RIPE NCC respondeu item por item às expectativas aplicáveis à K-root. Isso reduz a dependência de uma promessa genérica de competência. Também mostra que dados diários verificáveis, descrições de controle e garantias sem data não podem ocupar a mesma coluna sem classificação.

29 de ago. de 2026
Ray Bellis e a conexão DNS que virou sessão

IETF

Ray Bellis e a conexão DNS que virou sessão

Um socket TCP pode continuar aberto sem que as pontas tenham concordado sobre o estado que ele guarda. A RFC 8490 separou as coisas: a conexão oferece transporte; a sessão reúne direitos, temporizadores e deveres de encerramento reconhecidos pelos dois lados.

28 de ago. de 2026
O registro nasceu de um sobrenome; o uso posterior tinha outro processo: Nissan Motor v Nissan Computer

Arquivo de Caso

O registro nasceu de um sobrenome; o uso posterior tinha outro processo: Nissan Motor v Nissan Computer

A primeira ordem não tomou o domínio. Exigiu identificação, aviso de ausência de vínculo e retirada de conteúdo automotivo, enquanto permitia que o negócio de informática continuasse. Esse desenho provisório revelou a questão que acompanharia todo o caso: qual conduta autorizava…

28 de ago. de 2026
A zona ficou muda. O resolvedor fez a falha ecoar

Arquivo de Caso

A zona ficou muda. O resolvedor fez a falha ecoar

Quando o DNS autoritativo para de responder, a primeira falha pertence à zona. Quando milhares de tentativas repetidas atingem pais saudáveis, a conduta do resolvedor passa a fazer parte do incidente. A RFC 9520 autoriza uma pausa local e temporária depois que os caminhos se…

28 de ago. de 2026
Ray Bellis e o proxy que precisava encaminhar o desconhecido

IETF

Ray Bellis e o proxy que precisava encaminhar o desconhecido

Um roteador doméstico pode anunciar a si mesmo como DNS e virar passagem obrigatória sem nunca ter sido projetado como autoridade do protocolo. A RFC 5625, de Ray Bellis, limita esse poder pelo que o equipamento não sabe: valores desconhecidos devem atravessar, respostas devem…

28 de ago. de 2026
A conexão cifrou; a autoridade continuou sem prova

Arquivo de Caso

A conexão cifrou; a autoridade continuou sem prova

A RFC 9539 permite que recursivos e autoritativos adotem DoT ou DoQ sem uma negociação institucional anterior. Isso remove observadores passivos de muitos caminhos DNS, mas não verifica quem está no outro lado. O ganho é real justamente quando seu limite também é registrado: uma…

28 de ago. de 2026
A sessão TLS voltou. A assinatura DNS, não

Arquivo de Caso

A sessão TLS voltou. A assinatura DNS, não

O DNS Push troca uma contagem regressiva por uma obrigação operacional: enquanto uma assinatura DSO aceita estiver viva, o cliente pode deixar de descontar o TTL porque o servidor se comprometeu a entregar mudanças. Essa obrigação termina com a sessão. Retomar TLS economiza o…

28 de ago. de 2026