Tópico
RPKI e segurança de rotas
Na faceta Tópico, a inteligência do tópico RPKI e segurança de rotas conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

IETF
Tim Bruijnzeels e a sobredeclaração RPKI que deixou de invalidar toda a subárvore
Uma falha administrativa pode ser minúscula na origem e enorme na hierarquia. Na validação RPKI original, um único recurso declarado além do que a autoridade certificadora possuía podia tornar inútil o certificado inteiro e tudo o que dependia dele. O RFC 8360, escrito por Tim…

IETF
Um validador RPKI precisa de trilha de auditoria, não só de um cache verde
O operador vê o cache RPKI saudável e toma uma decisão de contingência. Horas depois, uma nova sincronização substitui o estado, o alerta desaparece e ninguém consegue responder quais objetos, ausências e exceções locais sustentaram a decisão anterior. O verde atual confirma o…

IETF
Um novo PDU de MOA pode retirar uma autorização. A ordem de validação ainda falta
A revisão 01 de uma mensagem proposta entre cache RPKI e roteador passou a definir como retirar parte de um conjunto de Mapping Origin Authorizations e quando apagar toda a visão MOA depois de uma falha prolongada de atualização. O texto, porém, entrega a uma especificação futura…

Reportagens
O percentual de ASPA citado pelo LACNIC muda sem guardar o retrato
O LACNIC escreveu “cerca de 2,9%”; o relatório ao qual apontou mostra agora 3,02%. As duas cifras podem caber honestamente em momentos diferentes. O que não cabe no registro público é reconstruir qual numerador, denominador e definição sustentaram a frase quando ela foi escrita.

Institucional Global
DFINFRA e AS210860: o que uma cadeia de evidências pode — e não pode — provar
O resumo de inteligência sobre DFINFRA e AS210860: o que uma cadeia de evidências pode — e não pode — provar explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…

Sociedade de Recursos Numéricos
DFINFRA e AS210860: o que o registro permite investigar — e o que ainda não prova
O resumo de inteligência sobre DFINFRA e AS210860: o que o registro permite investigar — e o que ainda não prova explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…

Institucional Global
DFINFRA e AS210860: o que os dados de roteamento realmente demonstram
O resumo de inteligência sobre DFINFRA e AS210860: o que os dados de roteamento realmente demonstram explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de…

Reportagens
A restrição RPKI da ARIN envelhece no pacote que a transporta
O registro pode fechar o dia com dados novos enquanto o validador abre a manhã com uma fronteira antiga. A proposta de restringir âncoras de confiança só será verificável se a distribuição também produzir evidência.

Reportagens
APNIC e NIXI não podem encerrar o plano de ROV da Índia com um único percentual
O número mais conveniente para resumir a segurança de roteamento da Índia talvez seja justamente o menos capaz de explicá-la. ROAs assinadas, usuários observados atrás de filtros, políticas carregadas em roteadores e tráfego efetivamente alcançado pertencem a camadas diferentes.…

Reportagens
Um escaneamento encontrou 4.611 roteadores BGP expostos na APNIC. Ele não explica por que estavam abertos
Na APNIC 62, pesquisadores deram dimensão regional a um problema discreto do plano de controle: 4.611 roteadores associados a 1.343 sistemas autônomos responderam a uma troca BGP OPEN não solicitada em um escaneamento IPv4 de fevereiro. É uma evidência mais precisa do que a mera…

Reportagens
O teste de failover do RPKI da ARIN deixou aberta a questão das dependências
Uma hora de acesso bloqueado, cinco minutos até a confirmação da redundância e mais quinze até o retorno ao patamar anterior: a ARIN publicou uma sequência operacional rara em precisão. Ela comprova a recuperação no cenário exercitado. Não comprova, sozinha, a independência da…

Tendências Institucionais Globais
O laboratório RPKI reiniciou. A recuperação continua sem confirmação
Um relato atualizado em setembro mantém a investigação aberta após uma tentativa de publicação manual. Voltar a executar serviços não encerra o teste de recuperação de credenciais vencidas.

Reportagens
A ARIN permite nomear um ROA, mas a busca online ainda ignora o nome
O resumo de inteligência sobre A ARIN permite nomear um ROA, mas a busca online ainda ignora o nome explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de…

IETF
Minuta YANG para roteadores RPKI ganha contadores de falha. Retrato não é histórico
Uma reinicialização planejada e um desligamento do cache podem deixar o roteador sem sessão RPKI, mas não pedem a mesma resposta. A nova revisão de um modelo do SIDROPS passa a distinguir melhor esses sinais. A questão de governança vem depois da coleta: preservar o contexto que…

Reportagens
A ARIN encerrou a correção sobre ROAs. O exemplo publicado omite o intervalo de comprimentos
Uma sugestão operacional veio com texto, teste e caso-limite. A ARIN respondeu em cerca de cinco semanas e marcou a correção como concluída. O que falta não é velocidade, mas uma prova pública que mantenha a fronteira que tornou a correção verificável.

Reportagens
O prefixo IPv6 do README do Barry para no analisador léxico
`::/0` e `0::/0` cobrem o mesmo espaço IPv6. No Barry, gerador experimental da LACNIC, a primeira forma aparece no README como valor padrão, mas uma issue aberta informa que ela é recusada ainda pelo analisador léxico do descritor. Acrescentar um zero deixa a entrada avançar. Não…

Reportagens
A ARIN planeja alertas sobre o impacto de ROAs na web, mas não na API
Há um momento em que a correção ainda é barata: o ROA está preenchido, mas não foi confirmado. A ARIN quer usar esse intervalo para mostrar como a mudança pode afetar rotas observadas. O cuidado, porém, termina na interface web. Para a API, o desenho público ainda transfere a…

IETF
Uma comunidade de validação transporta confiança sem delegar a política de importação
Um roteador pode calcular se a origem de uma rota é Valid, NotFound ou Invalid e passar o resultado a outro roteador do mesmo sistema autônomo. A RFC 8097 torna a troca compacta, mas não autoexecutável. O receptor continua responsável por sua política, pela relação de confiança e…

Reportagens
Os controles RPKI do LACNIC tornam operacional a autoridade de origem
RPKI não torna o BGP seguro apenas por existir uma declaração assinada. Ele oferece evidência criptográfica sobre qual sistema autônomo pode originar um prefixo; cabe aos operadores manter essa autorização coerente com o roteamento real e decidir como a validação afetará suas…

Sociedade de Recursos Numéricos
Uma ASPA não é uma atestação completa do caminho de AS
Uma ASPA ajuda a verificar se um caminho de AS é compatível com autorizações publicadas entre clientes e provedores. É uma evidência útil contra vazamentos de rota, mas não assina cada salto nem prova origem, identidade, contrato comercial ou completude da lista de provedores.
