Pular para o conteúdo principal

Tópico

RPKI e segurança de rotas

Na faceta Tópico, a inteligência do tópico RPKI e segurança de rotas conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Quando validadores RPKI divergem, a redundância vira uma escolha de política

Tendências globais dos ISPs regionais

Quando validadores RPKI divergem, a redundância vira uma escolha de política

Dois validadores saudáveis podem responder de modo diferente sobre o mesmo prefixo. Quando o operador decide qual resposta chega ao roteador, a redundância deixa de ser contagem de servidores e passa a ser uma decisão de política de roteamento.

5 de set. de 2026
Um serial de cache RPKI não é um carimbo de tempo de atualidade

Sociedade de Recursos Numéricos

Um serial de cache RPKI não é um carimbo de tempo de atualidade

Dois caches RPKI podem informar seriais perfeitamente corretos sem revelar qual deles contém a visão global mais recente. A RFC 8210 limita o serial a uma sessão de cache e a uma versão do protocolo. Tratar o maior número como a visão mais atual cria uma cronologia que o…

5 de set. de 2026
O maxLength de uma ROA não é permissão para engenharia de tráfego

Tendências globais dos ISPs regionais

O maxLength de uma ROA não é permissão para engenharia de tráfego

Uma ROA mais ampla pode impedir que uma rota específica de emergência fique RPKI Invalid. Também pode autorizar origens que nunca fizeram parte do plano. O controle útil é a intenção exata de origem, e não a conveniência de um único limite de comprimento.

5 de set. de 2026
O maxLength de uma ROA não é uma política de engenharia de tráfego

Sociedade de Recursos Numéricos

O maxLength de uma ROA não é uma política de engenharia de tráfego

Uma rota pode ser RPKI Valid porque seu comprimento cabe no maxLength de uma ROA. Isso prova uma autorização de origem limitada, não que o operador planejou, aprovou, anunciou ou preferiu a rota mais específica.

5 de set. de 2026
Um certificado de roteador BGPsec não autoriza um AS a originar um prefixo

Sociedade de Recursos Numéricos

Um certificado de roteador BGPsec não autoriza um AS a originar um prefixo

Uma assinatura BGPsec válida pode provar que uma chave autorizada assinou um caminho em nome de um sistema autônomo. Sozinha, ela não prova que o AS estava autorizado a originar o prefixo. O registro operacional precisa preservar as duas afirmações e as etapas entre elas.

5 de set. de 2026
Um registro Ghostbusters não é uma cadeia de comando para incidentes

Sociedade de Recursos Numéricos

Um registro Ghostbusters não é uma cadeia de comando para incidentes

Um validador RPKI pode conferir cada byte de um Ghostbusters Record e ainda não saber se alguém acompanha o canal indicado quando é preciso agir. O objeto assinado permite localizar dados mínimos de contato de quem mantém a CA; a responsabilização operacional começa onde termina…

4 de set. de 2026
A troca da chave de confiança precisa de um registro de aceitação

Sociedade de Recursos Numéricos

A troca da chave de confiança precisa de um registro de aceitação

Publicar a chave sucessora de uma âncora RPKI não torna todos os validadores prontos para usá-la. A transição reúne estados distintos: anúncio, verificação, período de observação, mudança de cada parte confiante e retirada planejada do suporte à chave anterior.

4 de set. de 2026
Um ponto de publicação RPKI precisa de um registro do commit à visibilidade

Sociedade de Recursos Numéricos

Um ponto de publicação RPKI precisa de um registro do commit à visibilidade

Um servidor de publicação RPKI pode aceitar atomicamente uma atualização autenticada enquanto partes confiantes ainda mantêm uma visão anterior do repositório. Isso não é necessariamente contradição: publicação, distribuição e observação pertencem a autoridades, protocolos e…

4 de set. de 2026
Uma transferência de ASN precisa de um registro de passagem da identidade de roteamento

Sociedade de Recursos Numéricos

Uma transferência de ASN precisa de um registro de passagem da identidade de roteamento

Um Número de Sistema Autônomo pode mudar de titular registrado enquanto sua identidade operacional continua distribuída entre bases públicas, autorizações, contatos e redes em produção. O evento do registro é decisivo, mas não prova sozinho quem controla cada superfície nem se a…

4 de set. de 2026
Plus Analytics: o que uma rota invisível prova — e não prova — sobre uma VPN

Tendências dos ISPs regionais da América do Norte

Plus Analytics: o que uma rota invisível prova — e não prova — sobre uma VPN

A Plus Analytics apresenta privacidade como resultado do serviço. O registro público de recursos numéricos descreve outra coisa: uma relação administrativa. A diligência do comprador deve começar no espaço entre esses planos, sem transformá-lo em veredicto antecipado sobre o…

4 de set. de 2026
Um registro ASPA não é uma política de rejeição de route leaks

Tendências globais dos ISPs regionais

Um registro ASPA não é uma política de rejeição de route leaks

Publicar provedores autorizados cria evidência assinada. Não demonstra que cada roteador de produção recebe essa evidência e rejeita o caminho incorreto com segurança.

3 de set. de 2026
A rejeição por padrão transforma a ausência de política EBGP em falha explícita

IETF

A rejeição por padrão transforma a ausência de política EBGP em falha explícita

Uma sessão BGP externa pode estar estabelecida enquanto a autoridade para receber ou anunciar rotas continua indefinida. A RFC 8212 fecha essa ambiguidade: sem política de importação, nenhuma rota é aceita; sem política de exportação, nenhuma é anunciada. A questão de liderança é…

3 de set. de 2026
Depois do painel de RPKI: o momento de segurança de roteamento da npNOG em 2020 sobreviveu à tela?

NPNOG

Depois do painel de RPKI: o momento de segurança de roteamento da npNOG em 2020 sobreviveu à tela?

A página oficial não comprova, por si só, que participantes criaram ROAs, implantaram validação ou alteraram políticas de produção depois dela.

3 de set. de 2026
O uRPF aprimorado admite caminhos de origem viáveis sem confiar em toda rota

IETF

O uRPF aprimorado admite caminhos de origem viáveis sem confiar em toda rota

Um pacote legítimo de um cliente multihomed pode chegar por um enlace diferente daquele que o roteador escolheria para o retorno. A verificação estrita pode descartá-lo; a verificação frouxa pode aceitar qualquer origem roteada. A RFC 8704 estabelece uma fronteira intermediária…

3 de set. de 2026
Os papéis BGP transformam uma relação de peering em fronteira contra vazamento de rotas

IETF

Os papéis BGP transformam uma relação de peering em fronteira contra vazamento de rotas

Antes de trocar uma única rota, duas redes podem declarar que tipo de vizinho acreditam ter. A RFC 9234 transforma essa declaração bilateral em controle: papéis incompatíveis podem impedir a sessão, e o atributo Only to Customer pode deter uma rota marcada que atravesse depois a…

3 de set. de 2026
Uma década de encontros — mas onde está o registro de resultados? Uma auditoria do valor institucional do npNOG

NPNOG

Uma década de encontros — mas onde está o registro de resultados? Uma auditoria do valor institucional do npNOG

O npNOG já demonstrou uma capacidade que não deve ser subestimada: continuar existindo. O histórico oficial vai da primeira edição numerada, em 2016, ao npNOG-11, em 2025, além de uma atividade virtual em 2020. Organizar oficinas, convidar instrutores, conceder bolsas e manter…

2 de set. de 2026
O estudo IRR da RIPE separa o objeto de rota do cone de clientes que RPKI não substitui

Reportagens

O estudo IRR da RIPE separa o objeto de rota do cone de clientes que RPKI não substitui

O novo estudo do RIPE Labs não autoriza uma retirada geral do IRR. Ele mostra que duas peças usadas em filtragem têm naturezas diferentes: uma liga prefixo e origem; a outra ajuda a descobrir relações de cliente. A transição precisa respeitar essa diferença.

1 de set. de 2026
A AFRINIC diz que a Douala-IX fortalece a troca local. O retrato público ainda não a mede.

Reportagens

A AFRINIC diz que a Douala-IX fortalece a troca local. O retrato público ainda não a mede.

No boletim comunitário de março, a AFRINIC apresenta seu apoio à Douala-IX como reforço à interconexão local nos Camarões. O que se vê publicamente até agora é uma fotografia de atributos do ponto de troca, não uma medição do efeito prometido.

1 de set. de 2026
O plano de chaves RPKI do RIPE ainda não comprova o escopo de uma ROA

Reportagens

O plano de chaves RPKI do RIPE ainda não comprova o escopo de uma ROA

O plano do RIPE NCC de levar as chaves da API RPKI para OpenID Connect descreve um futuro mecanismo de acesso. Ele ainda não permite reconstituir publicamente qual autoridade sobre recursos e qual ação específica respaldaram uma mudança individual de ROA.

31 de ago. de 2026
O guia de bogons da LACNIC tem três relógios de dados

Reportagens

O guia de bogons da LACNIC tem três relógios de dados

Um contador único pode ser útil no plantão, mas não é uma descrição completa do estado da rede. Entre um endereço de uso especial, um recurso ainda não delegado e uma origem RPKI inválida há fontes, momentos de atualização e decisões locais diferentes.

31 de ago. de 2026