Tópico
RPKI e segurança de rotas
Na faceta Tópico, a inteligência do tópico RPKI e segurança de rotas conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Reportagens
A RIPE NCC deixa assinar ASPA sem mostrar os provedores que enxerga
O titular de um AS já pode publicar uma autorização criptográfica de seus provedores na RIPE NCC, mas o guia atual reconhece que o painel não oferece pistas extraídas do BGP para montar a lista. A ajuda segura não é uma resposta automática: é um registro datado da observação, de…

Reportagens
A interface ASPA da APNIC verifica rotas observadas. O provedor de contingência não deixa rota para verificar
A APNIC colocou duas proteções úteis no novo fluxo de ASPA: sugere provedores a partir do roteamento visível e testa como uma alteração afetaria os caminhos BGP observados. O caso difícil é justamente o contrato feito para permanecer invisível até a emergência. O link de…

Reportagens
O caso BGP publicado pelo LACNIC contou 368 pares, mas não todas as instalações afetadas
O sequestro que atingiu Softaculous e Virtualizor produziu um contraste raro: há dados suficientes para reconstruir a rota, o certificado e as ondas do ataque, mas não para enumerar de forma definitiva os servidores que receberam a atualização maliciosa. A lacuna não pede mais…

Reportagens
O verificador de prefixos da AFRINIC pode buscar o ASN no BGP. O veredito guarda apenas a hora do RPKI.
O resumo de inteligência sobre O verificador de prefixos da AFRINIC pode buscar o ASN no BGP. O veredito guarda apenas a hora do RPKI. explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de…

Reportagens
A APNIC vai alinhar registros de rota, mas não revelou quem vence quando eles entram em conflito
Uma transferência aciona quatro relógios: o da titularidade, o do Whois, o da publicação RPKI e o da Internet que realmente propaga rotas. A iniciativa da APNIC para sincronizá-los pode eliminar trabalho e erro; sem uma ordem pública de decisão, também pode confundir consistência…

Institucional Global
ISC-AGP1: quando identidade registral, autorização de rota e operação deixam de coincidir
A Internet Systems Consortium, Inc. aparece em fontes públicas como mantenedora de software de infraestrutura, operadora associada ao F-root e organização vinculada a registros de numeração e roteamento. Essas aparições não formam, por si só, uma cadeia única de autoridade. O…

Institucional Global
DFINFRA: que evidência provaria uma operação real por trás do AS210860?
O resumo de inteligência sobre DFINFRA: que evidência provaria uma operação real por trás do AS210860? explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências…

Institucional Global
O que a evidência pública realmente demonstra sobre o controle operacional da ISC
A Internet Systems Consortium, Inc. aparece no registro público como mantenedora de software crítico e como uma organização associada a recursos de rede. Mas essas duas formas de visibilidade não respondem, sozinhas, à pergunta mais importante para a responsabilização: que parte…

Institucional Global
O que o AS210764 permite afirmar sobre a operação de infraestrutura da ISC
A identidade de um sistema autônomo pode parecer uma resposta sobre controle operacional. Não é. Para saber o que a Internet Systems Consortium, Inc. — associada ao registro ISC-AGP1 — efetivamente opera ou administra hoje, é preciso separar quatro camadas: o registro que nomeia…

Reportagens
Na ARIN, alterar um ASPA é decidir o conjunto inteiro. A mudança precisa de um recibo
O resumo de inteligência sobre Na ARIN, alterar um ASPA é decidir o conjunto inteiro. A mudança precisa de um recibo explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…

Institucional Global
DFINFRA e AS210860: o que a evidência técnica realmente demonstra
O resumo de inteligência sobre DFINFRA e AS210860: o que a evidência técnica realmente demonstra explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de…

Institucional Global
DFINFRA e AS210860: a continuidade da rede ainda não foi demonstrada
O resumo de inteligência sobre DFINFRA e AS210860: a continuidade da rede ainda não foi demonstrada explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de…

Institucional Global
DFINFRA e AS210860: associação registral não é prova de controle de rede
O resumo de inteligência sobre DFINFRA e AS210860: associação registral não é prova de controle de rede explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências…

Reportagens
O Rapport testa a sobrevivência do cache. O alerta sobre o manifesto ausente continua comentado
Um resultado de validação pode permanecer estável justamente quando a evidência deixou de se renovar. Em um teste recente do Rapport, projeto do LACNIC para testar relying parties de RPKI, seis VRPs continuam disponíveis depois que o manifesto de uma instância de CA desaparece. A…

ISP Regional Global
INFINITYWIFI: três planos de controle que não provam continuidade do serviço
Registros de autorização, rotas observadas na internet e acesso efetivo do assinante descrevem partes diferentes de uma rede. Confundi-los pode transformar sinais públicos de operação em uma certeza que os dados não sustentam.

Institucional Global
DFINFRA e AS210860: o que os registros públicos podem — e não podem — provar
O resumo de inteligência sobre DFINFRA e AS210860: o que os registros públicos podem — e não podem — provar explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…

Institucional Global
DFINFRA e o AS210860: o registro não prova quem controla a rota
O resumo de inteligência sobre DFINFRA e o AS210860: o registro não prova quem controla a rota explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de…

IETF
Tim Bruijnzeels e a sobredeclaração RPKI que deixou de invalidar toda a subárvore
Uma falha administrativa pode ser minúscula na origem e enorme na hierarquia. Na validação RPKI original, um único recurso declarado além do que a autoridade certificadora possuía podia tornar inútil o certificado inteiro e tudo o que dependia dele. O RFC 8360, escrito por Tim…

IETF
Um validador RPKI precisa de trilha de auditoria, não só de um cache verde
O operador vê o cache RPKI saudável e toma uma decisão de contingência. Horas depois, uma nova sincronização substitui o estado, o alerta desaparece e ninguém consegue responder quais objetos, ausências e exceções locais sustentaram a decisão anterior. O verde atual confirma o…

IETF
Um novo PDU de MOA pode retirar uma autorização. A ordem de validação ainda falta
A revisão 01 de uma mensagem proposta entre cache RPKI e roteador passou a definir como retirar parte de um conjunto de Mapping Origin Authorizations e quando apagar toda a visão MOA depois de uma falha prolongada de atualização. O texto, porém, entrega a uma especificação futura…
