Tópico
RPKI e segurança de rotas
Na faceta Tópico, a inteligência do tópico RPKI e segurança de rotas conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Tendências globais dos ISPs regionais
Quando validadores RPKI divergem, a redundância vira uma escolha de política
Dois validadores saudáveis podem responder de modo diferente sobre o mesmo prefixo. Quando o operador decide qual resposta chega ao roteador, a redundância deixa de ser contagem de servidores e passa a ser uma decisão de política de roteamento.

Sociedade de Recursos Numéricos
Um serial de cache RPKI não é um carimbo de tempo de atualidade
Dois caches RPKI podem informar seriais perfeitamente corretos sem revelar qual deles contém a visão global mais recente. A RFC 8210 limita o serial a uma sessão de cache e a uma versão do protocolo. Tratar o maior número como a visão mais atual cria uma cronologia que o…

Tendências globais dos ISPs regionais
O maxLength de uma ROA não é permissão para engenharia de tráfego
Uma ROA mais ampla pode impedir que uma rota específica de emergência fique RPKI Invalid. Também pode autorizar origens que nunca fizeram parte do plano. O controle útil é a intenção exata de origem, e não a conveniência de um único limite de comprimento.

Sociedade de Recursos Numéricos
O maxLength de uma ROA não é uma política de engenharia de tráfego
Uma rota pode ser RPKI Valid porque seu comprimento cabe no maxLength de uma ROA. Isso prova uma autorização de origem limitada, não que o operador planejou, aprovou, anunciou ou preferiu a rota mais específica.

Sociedade de Recursos Numéricos
Um certificado de roteador BGPsec não autoriza um AS a originar um prefixo
Uma assinatura BGPsec válida pode provar que uma chave autorizada assinou um caminho em nome de um sistema autônomo. Sozinha, ela não prova que o AS estava autorizado a originar o prefixo. O registro operacional precisa preservar as duas afirmações e as etapas entre elas.

Sociedade de Recursos Numéricos
Um registro Ghostbusters não é uma cadeia de comando para incidentes
Um validador RPKI pode conferir cada byte de um Ghostbusters Record e ainda não saber se alguém acompanha o canal indicado quando é preciso agir. O objeto assinado permite localizar dados mínimos de contato de quem mantém a CA; a responsabilização operacional começa onde termina…

Sociedade de Recursos Numéricos
A troca da chave de confiança precisa de um registro de aceitação
Publicar a chave sucessora de uma âncora RPKI não torna todos os validadores prontos para usá-la. A transição reúne estados distintos: anúncio, verificação, período de observação, mudança de cada parte confiante e retirada planejada do suporte à chave anterior.

Sociedade de Recursos Numéricos
Um ponto de publicação RPKI precisa de um registro do commit à visibilidade
Um servidor de publicação RPKI pode aceitar atomicamente uma atualização autenticada enquanto partes confiantes ainda mantêm uma visão anterior do repositório. Isso não é necessariamente contradição: publicação, distribuição e observação pertencem a autoridades, protocolos e…

Sociedade de Recursos Numéricos
Uma transferência de ASN precisa de um registro de passagem da identidade de roteamento
Um Número de Sistema Autônomo pode mudar de titular registrado enquanto sua identidade operacional continua distribuída entre bases públicas, autorizações, contatos e redes em produção. O evento do registro é decisivo, mas não prova sozinho quem controla cada superfície nem se a…

Tendências dos ISPs regionais da América do Norte
Plus Analytics: o que uma rota invisível prova — e não prova — sobre uma VPN
A Plus Analytics apresenta privacidade como resultado do serviço. O registro público de recursos numéricos descreve outra coisa: uma relação administrativa. A diligência do comprador deve começar no espaço entre esses planos, sem transformá-lo em veredicto antecipado sobre o…

Tendências globais dos ISPs regionais
Um registro ASPA não é uma política de rejeição de route leaks
Publicar provedores autorizados cria evidência assinada. Não demonstra que cada roteador de produção recebe essa evidência e rejeita o caminho incorreto com segurança.

IETF
A rejeição por padrão transforma a ausência de política EBGP em falha explícita
Uma sessão BGP externa pode estar estabelecida enquanto a autoridade para receber ou anunciar rotas continua indefinida. A RFC 8212 fecha essa ambiguidade: sem política de importação, nenhuma rota é aceita; sem política de exportação, nenhuma é anunciada. A questão de liderança é…

NPNOG
Depois do painel de RPKI: o momento de segurança de roteamento da npNOG em 2020 sobreviveu à tela?
A página oficial não comprova, por si só, que participantes criaram ROAs, implantaram validação ou alteraram políticas de produção depois dela.

IETF
O uRPF aprimorado admite caminhos de origem viáveis sem confiar em toda rota
Um pacote legítimo de um cliente multihomed pode chegar por um enlace diferente daquele que o roteador escolheria para o retorno. A verificação estrita pode descartá-lo; a verificação frouxa pode aceitar qualquer origem roteada. A RFC 8704 estabelece uma fronteira intermediária…

IETF
Os papéis BGP transformam uma relação de peering em fronteira contra vazamento de rotas
Antes de trocar uma única rota, duas redes podem declarar que tipo de vizinho acreditam ter. A RFC 9234 transforma essa declaração bilateral em controle: papéis incompatíveis podem impedir a sessão, e o atributo Only to Customer pode deter uma rota marcada que atravesse depois a…

NPNOG
Uma década de encontros — mas onde está o registro de resultados? Uma auditoria do valor institucional do npNOG
O npNOG já demonstrou uma capacidade que não deve ser subestimada: continuar existindo. O histórico oficial vai da primeira edição numerada, em 2016, ao npNOG-11, em 2025, além de uma atividade virtual em 2020. Organizar oficinas, convidar instrutores, conceder bolsas e manter…

Reportagens
O estudo IRR da RIPE separa o objeto de rota do cone de clientes que RPKI não substitui
O novo estudo do RIPE Labs não autoriza uma retirada geral do IRR. Ele mostra que duas peças usadas em filtragem têm naturezas diferentes: uma liga prefixo e origem; a outra ajuda a descobrir relações de cliente. A transição precisa respeitar essa diferença.

Reportagens
A AFRINIC diz que a Douala-IX fortalece a troca local. O retrato público ainda não a mede.
No boletim comunitário de março, a AFRINIC apresenta seu apoio à Douala-IX como reforço à interconexão local nos Camarões. O que se vê publicamente até agora é uma fotografia de atributos do ponto de troca, não uma medição do efeito prometido.

Reportagens
O plano de chaves RPKI do RIPE ainda não comprova o escopo de uma ROA
O plano do RIPE NCC de levar as chaves da API RPKI para OpenID Connect descreve um futuro mecanismo de acesso. Ele ainda não permite reconstituir publicamente qual autoridade sobre recursos e qual ação específica respaldaram uma mudança individual de ROA.

Reportagens
O guia de bogons da LACNIC tem três relógios de dados
Um contador único pode ser útil no plantão, mas não é uma descrição completa do estado da rede. Entre um endereço de uso especial, um recurso ainda não delegado e uma origem RPKI inválida há fontes, momentos de atualização e decisões locais diferentes.
