Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

IETF
Steve Sheng e o bloqueio que não interrompeu a manutenção do DNSSEC
Um domínio pode aparecer como bloqueado no painel e, ainda assim, ter seu conjunto de DS alterado de forma legítima no pai. A aparente contradição desaparece quando se pergunta quem definiu o bloqueio, qual ator e qual comando ele restringe e por que uma via de manutenção…

História
O relatório não condenava o enlace: como o PPP manteve local a política de qualidade
Um contador pode mostrar que pacotes sumiram, mas não sabe quanto aquela perda custa ao serviço. No Link-Quality-Report, o PPP padronizou a forma de os dois lados confrontarem o que foi enviado e recebido. O limiar, a decisão de falha e a reação continuaram pertencendo a cada…
Arquivo de Caso
O token não chegou ao JavaScript. O comando chegou ao destino: RFC 10017 e a autoridade OAuth no navegador
O BFF pode guardar cada token corretamente e ainda executar uma ordem produzida por código hostil dentro da origem legítima. RFC 10017 torna essa assimetria operacional: proteger a credencial reduz o poder do roubo, mas não decide o que a sessão está autorizada a mandar fazer.

História
Um enlace era vários: como o PPP Multilink manteve o feixe em uma única sequência
Uma nova linha podia aumentar a capacidade sem criar outra conversa de rede. O PPP Multilink preservava o enquadramento de cada membro, mas fazia os fragmentos obedecerem a uma sequência comum ao feixe. O padrão definiu a reconstrução que os dois lados precisavam compartilhar e…
Arquivo de Caso
O controlador ficou verde; a licença tinha sumido: RFC 10016 e a autoridade entre intenção e execução
Um commit pode continuar válido depois que a condição necessária para executá-lo desaparece. Com RFC 10016, esse não é um detalhe escondido do equipamento: a configuração fornecida pelo sistema, a configuração escrita pelo cliente, a intenção mesclada e o estado operacional…

História
Os caracteres que a soma de verificação nunca viu: como o PPP limpava o caminho serial antes de confiar no quadro
O fluxo serial podia carregar marcas que não pertenciam ao quadro pretendido. O PPP resolveu o problema sem pedir que o FCS certificasse cada octeto físico: primeiro revertia o revestimento de transparência e filtrava controles de caminho rigorosamente selecionados; só então…
Arquivo de Caso
A árvore estava ativa. Uma folha continuava sem pacote: RFC 10018 e o limite de encerramento do P2MP
Em um serviço multiponto, a falha mais perigosa não é necessariamente a árvore inteira cair; é quase tudo continuar funcionando. O RFC 10018 conecta a descoberta de membros em MVPN ou EVPN a árvores P2MP SR-MPLS e SRv6. Essa conexão torna o controle interoperável, mas não faz de…
Arquivo de Caso
O TLS 1.2 continuou ativo; a troca antiga não: RFC 10015 e a prova da desativação
Uma configuração pode manter TLS 1.2 e, ao mesmo tempo, encerrar a compatibilidade de um cliente antigo. O RFC 10015 faz exatamente essa separação: retira FFDH/FFDHE e a troca de chaves RSA de TLS/DTLS 1.2, desaconselha ECDH estático e deixa para cada operador a obrigação de…

História
O cabeçalho que só aparecia quando economizava: a condição do IPComp
Um acordo de compressão não obrigava o próximo datagrama a ser comprimido. No IPComp, o resultado precisava pagar os próprios quatro octetos. Se carga transformada e cabeçalho não ficassem menores que a carga original, o pacote correto era o original, sem IPComp. A capacidade era…

História
A chave que não trancava o túnel: o limite da Key no GRE
O GRE chamou um campo de quatro octetos de Key quando ainda não havia segredo, fechadura nem prova de origem por trás dele. A especificação posterior resolveu a ambiguidade sem prometer magia: Key passou a identificar um fluxo lógico, enquanto a segurança permaneceu uma obrigação…
Arquivo de Caso
O módulo era híbrido; a raiz de falha continuava única
RFC 10024 combina ECDHE e ML-KEM com precisão no TLS 1.3. A arquitetura real ainda precisa demonstrar que firmware, memória, aleatoriedade, terminação e poder de mudança não transformaram duas hipóteses criptográficas em uma só dependência operacional.
Arquivo de Caso
A cadeia fechou, mas o mandato não: RFC 10007 e a chave que não podia assinar a CRL
Uma rotação de certificados pode manter o mesmo nome, a mesma âncora e uma assinatura tecnicamente válida, mas ainda trocar uma chave autorizada por outra que jamais recebeu o direito de publicar revogações.

História
O ponteiro que encontrou o byte ruim: como o ICMP explicou a rejeição
Um equipamento pode ser incapaz de continuar a leitura de um pacote e, ainda assim, saber exatamente onde parou. O ICMP Parameter Problem transformou essa diferença em protocolo: descartar continuou sendo a ação, enquanto código, deslocamento e uma citação limitada passaram a…
Arquivo de Caso
O provedor descreveu o tronco, não o caminho: RFC 10006 e a autoridade para aplicar
Um documento pode representar corretamente o que o provedor promete e ainda assim não descrever o percurso que a chamada fará. A automação de um tronco SIP precisa preservar essa diferença até o último comando.

Reportagens
A página de TAL da LACNIC exibe dois endereços, mas abre outros dois
Na documentação de âncoras de confiança da LACNIC, clicar e copiar deixaram de ser gestos equivalentes. Os cliques chegam a dois TALs diferentes no serviço legado Innovaportal. Os endereços escritos na tela, quando consultados diretamente, devolvem a mesma casca HTML. O…
Arquivo de Caso
A medição reconheceu o firmware; a rede ainda precisava decidir o acesso
O RFC 10013 padroniza como um componente medido declara identidade e estado em um EAT. A interoperabilidade da evidência não transforma comparação criptográfica em confiança, vínculo patrimonial ou autorização.
Arquivo de Caso
O next hop mudou. Quem autorizou a mesma capacidade? RFC 10005 e a regeneração de peso BGP
Um roteador recebeu uma rota com Link Bandwidth, colocou a si próprio como next hop e anunciou a rota adiante. Nesse instante, a antiga capacidade deixou de descrever exatamente o mesmo caminho. RFC 10005 permite três respostas—remover, preservar ou regenerar o valor—e exige…

Reportagens
O par estatístico da ARIN de 29 de agosto ficou sob dois nomes de 2023
Arquivo certo, etiqueta errada: essa é a leitura mais simples do que apareceu no diretório público da ARIN. A edição de 29 de agosto de 2026 estava disponível com os nomes corretos, mas dois caminhos adicionais, um de dados e outro de checksum, carregavam datas diferentes de…

Reportagens
A AFRINIC reduz sua estrutura física de data centers. A recuperação agora cruza a fronteira da nuvem
O relatório de infraestrutura de 2025 da AFRINIC combina três escolhas que fazem sentido: retirar equipamentos obsoletos, manter cópias fora do local e testar restaurações a cada trimestre. Ao mesmo tempo, anuncia uma estrutura física menor e mais uso de nuvem e modelos híbridos.…
Arquivo de Caso
O domínio publicou uma intenção de venda; a autoridade para vender estava em outro lugar
O RFC 10023 transforma disponibilidade em um sinal consultável no DNS, mesmo quando o domínio continua operando. Essa conveniência inicia uma diligência — não substitui identidade, mandato, contrato, pagamento ou transferência.
