Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Reportagens
A AFRINIC reduz sua estrutura física de data centers. A recuperação agora cruza a fronteira da nuvem
O relatório de infraestrutura de 2025 da AFRINIC combina três escolhas que fazem sentido: retirar equipamentos obsoletos, manter cópias fora do local e testar restaurações a cada trimestre. Ao mesmo tempo, anuncia uma estrutura física menor e mais uso de nuvem e modelos híbridos.…
Arquivo de Caso
O domínio publicou uma intenção de venda; a autoridade para vender estava em outro lugar
O RFC 10023 transforma disponibilidade em um sinal consultável no DNS, mesmo quando o domínio continua operando. Essa conveniência inicia uma diligência — não substitui identidade, mandato, contrato, pagamento ou transferência.
Arquivo de Caso
O IPv6 funcionou porque havia IPv4 por trás: RFC 10001 e a proveniência do caminho DNS
Um recursor IPv6-only alcança um servidor autoritativo por NAT64 e registra sucesso. A métrica está correta e, ao mesmo tempo, incompleta: a autoridade continuou dependendo de uma rota IPv4, de um prefixo de síntese e de um tradutor. RFC 10001 não proíbe esse arranjo. Ele obriga…
Arquivo de Caso
A árvore guardou os destinos que viu. Não ganhou autoridade para aprovar o desvio
O History-Info do SIP preserva uma trilha que o Request-URI normalmente apagaria. É um registro importante de encaminhamento, mas não é atestado de integridade, consentimento, política legítima ou atendimento concluído.
Arquivo de Caso
O pacote não foi truncado. A resposta ainda estava incompleta: RFC 10029 e a prova por tipo DNS
O bit de truncamento ficou em zero, o endereço chegou e o tempo de resposta melhorou. Mesmo assim, um dos tipos solicitados não coube no conjunto completo e desapareceu da lista de conclusão. RFC 10029 separa duas métricas que painéis costumam juntar: integridade do pacote e…
Arquivo de Caso
O diálogo foi localizado; a transferência ainda não foi autorizada: os limites do SIP Replaces
Para o painel da central, a transferência terminou quando chegou uma resposta positiva ao REFER. Para o cliente, nada mudou: ele continuou em espera. Para o destino, o novo INVITE foi recusado. O protocolo pode estar correto em todos os três pontos; quem errou foi o sistema que…
Arquivo de Caso
A autenticação certa autorizou o aparelho errado: RFC 10027 e o contexto que ficou de fora
O celular corporativo mostrou o domínio correto, validou a passkey e registrou uma aprovação legítima. Ainda assim, a autoridade voltou para o equipamento de um golpista. RFC 10027 expõe por que o sucesso da autenticação pode coexistir com o fracasso do consentimento: o usuário…
Arquivo de Caso
O diálogo foi renovado; a conversa, talvez não: temporizadores SIP e a autoridade para dizer que uma sessão vive
Um sistema de cobrança vê 200 OK, adia o encerramento e acrescenta minutos à conta. No mesmo instante, o áudio já desapareceu. O protocolo pode estar funcionando corretamente; o erro está em promover uma confirmação de sinalização a recibo de serviço.

IETF
Ari Keränen e o par de candidatos que venceu antes de o sucesso poder ser comprovado
Quando o ICE escolhe um par de candidatos, ele encerra uma decisão sobre transporte. Ainda faltam recibos para identidade, autorização, mídia útil, resultado da aplicação e renovação do consentimento naquele caminho.
Arquivo de Caso
O registro separou as faixas; o controlador antigo não soube: RFC 10028 e a migração do multicast IPv6
Uma faixa correta pode esconder uma origem errada. RFC 10028 separa os IDs dinâmicos de grupo multicast IPv6 entre MADCAP, alocação SSM pelo host e outros usos. Mas só um registro de versão, escopo e execução mostra se o endereço vivo nasceu sob a regra nova ou foi emitido por um…
Arquivo de Caso
A sessão agrupou quatro fluxos. Não reconstruiu a cena: RFC 10034 e a autoridade sobre uma representação V3C
Vídeo volumétrico pode chegar como atlas, ocupação, geometria e atributos, cada qual em seu próprio fluxo e com seu próprio modo de falhar. A RFC 10034 oferece a gramática de transporte e sinalização que relaciona essas partes. Ela não transforma a existência de um grupo em prova…

IETF
Erik Nordmark e o vizinho que ficou STALE sem parar de encaminhar
No IPv6, uma entrada `STALE` ainda pode carregar pacotes porque o que venceu foi a confirmação, não necessariamente o caminho. O Neighbor Unreachability Detection preserva a pista de encaminhamento, reduz a confiança e pede nova evidência somente quando a decisão volta a…
Arquivo de Caso
O cabeçalho pediu fluxo contínuo; o proxy decidiu quando liberar: RFC 10036 e o poder real sobre uma mensagem HTTP
Às 14h00, a origem produz o primeiro alerta. Às 14h01, continua tudo “saudável”: conexão aberta, resposta sem erro e processo consumindo memória. Só o usuário ainda não recebeu alerta algum. A diferença entre uma mensagem que está sendo gerada e uma mensagem que está progredindo…

História
O campo que obrigava o validador a admitir que não sabia: extensões críticas no X.509
Um certificado novo podia chegar a uma máquina antiga trazendo uma regra que ela nunca aprendera. O X.509 v3 não transformou esse desconhecimento em aceitação automática. Junto ao identificador e ao valor da extensão, assinou também a consequência: ignorar e preservar…

IETF
Carsten Bormann e o Token que ligava uma resposta, não uma pessoa
O banco de telemetria quer uma chave única. O protocolo oferece evidências menores: uma para a troca de mensagens, outra para a conversa entre solicitação e resposta. Respeitar essa diferença é o que impede correlação de virar autoridade.

Reportagens
O arquivo delegado da LACNIC declara 49.894 registros e contém 48.214
O primeiro teste do arquivo diário não exige uma chave criptográfica: basta contar. A diferença de 1.680 linhas não comprova o desaparecimento de ASNs nem um erro de delegação. Ela revela algo mais delimitado — e mais útil para corrigir: a publicação automática não fecha a…
Arquivo de Caso
O servidor atribuiu um Locator. A rede ainda não havia aceitado a rota: RFC 10038 e a autoridade sobre a alcançabilidade SRv6
Uma automação pode registrar um Locator SRv6 em milissegundos e ainda deixar a rede sem um caminho utilizável. O servidor controla a vinculação; processos de roteamento, plataformas de encaminhamento, funções SID e filtros controlam atos posteriores. O mérito do RFC 10038 é…
Arquivo de Caso
O token conferiu, o direito não: bloqueios WebDAV e a autoridade para gravar
Quando o suporte pede que alguém cole um token de bloqueio no chamado, parece estar pedindo apenas um identificador. Se a plataforma trata a posse desse valor como permissão, porém, o chamado acaba carregando um poder que ninguém pretendia delegar.

IETF
Fernando Gont e o fragmento que precisava revelar o protocolo
O primeiro fragmento chega com os endereços IPv6 e o deslocamento zero, mas pode deixar o cabeçalho TCP para a próxima peça. Nesse intervalo, um firewall que decide por porta tem uma regra e não tem o campo necessário para aplicá-la. A RFC 7112, escrita por Fernando Gont com…
Arquivo de Caso
O registro publicou o TTL, mas o resolvedor manteve o próprio relógio: RFC 10037 e a janela de mudança DNS
Cinco minutos podem ter terminado para um cache e nem ter começado para outro. Ao expor um TTL pelo RDAP, o registro mostra uma configuração administrativa útil, não uma contagem regressiva comum a toda a Internet. O RFC 10037 melhora o diagnóstico justamente porque delimita essa…
