Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.
Arquivo de Caso
A sessão carregava; a seguinte não: BGP Extended Messages e a autoridade de um orçamento compartilhado
Um router aceita um UPDATE de doze kilobytes e escolhe a rota. O próximo peer permanece limitado a 4.096 octetos. Nada está malformed e a policy não rejeitou o prefixo; a representação completa não cabe. Capacidade pertence à sessão, enquanto reachability depende da cadeia.
Arquivo de Caso
O monitor viu a rota, não o pacote: BGP BMP e a autoridade de uma testemunha do plano de controle
Um registro de monitoramento pode ser exato e ainda sustentar uma conclusão falsa. O BMP mostra rotas antes da política, depois da política, após a seleção e na saída. Essas vistas não são equivalentes. A primeira obrigação é identificar qual testemunha fala, dentro de qual…
Arquivo de Caso
Quando a métrica cruza o AS: BGP AIGP e a autoridade para definir um custo comum
Somar números não basta para somar significados. O AIGP permite que vários sistemas autônomos de uma mesma administração acumulem um custo semelhante ao de um IGP. A decisão só é defensável, porém, quando cada parcela mede a mesma grandeza e quando as fronteiras dessa confiança…
Arquivo de Caso
O backup foi escolhido antes da falha: BGP PIC e a autoridade do encaminhamento pré-calculado
Quando um enlace de backbone cai, os primeiros pacotes recuperados não esperam o BGP reconsiderar centenas de milhares de destinos. Com BGP Prefix Independent Convergence, eles podem seguir um caminho instalado na FIB muito antes do incidente. A velocidade nasce dessa decisão…
Arquivo de Caso
O reflector escolheu da cidade errada: BGP ORR e a autoridade de calcular o melhor egress de outro router
Um route reflector central pode decidir a partir de um lugar por onde o tráfego do cliente nunca passa. BGP Optimal Route Reflection permite calcular da posição lógica desse cliente. A correção recupera uma perspectiva ausente, mas delega novo poder: um sistema define qual…
Arquivo de Caso
O route reflector escondeu a escolha: BGP ADD-PATH e a autoridade de expor alternativas
Um route reflector reduz a malha iBGP porque normalmente entrega ao cliente o caminho que ele próprio escolheu. A economia de sessões também retira informação. ADD-PATH permite manter vários caminhos para o mesmo prefix, mas não define quais alternativas atravessam a sessão…
Arquivo de Caso
A rota era válida. O refletor chamou de loop: IDs de cluster BGP e a autoridade para eliminar alcançabilidade
O NOC via sessões estáveis e o roteador de origem ainda carregava o prefixo. Mesmo assim, um RR regional descartou a atualização porque seu valor local aparecia em `CLUSTER_LIST`. A proteção funcionou; o cadastro de identidades é que havia colocado duas regiões dentro do mesmo…
Arquivo de Caso
A política mudou, as rotas não: BGP Route Refresh e autoridade de reavaliação
Alterar uma política BGP de entrada muda a regra, não devolve automaticamente as rotas já julgadas. Route Refresh permite pedir ao vizinho que anuncie novamente seu conjunto atual sem derrubar a sessão. O pedido evita ruptura, mas não recupera o passado nem obriga o peer a…
Arquivo de Caso
A rota carregava um pedido, não uma trava: BGP NO_EXPORT e autoridade de propagação
Uma rota com `NO_EXPORT` parece chegar bloqueada. Não chega. A comunidade expressa um limite comum, mas a política em execução no vizinho decide se o valor é preservado e se haverá novo anúncio. O pedido cruza a fronteira autônoma; o poder de executá-lo permanece local.
Arquivo de Caso
O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva
Um sistema autônomo pode colocar um número menor em uma interconexão e outro maior na segunda para indicar por onde prefere receber tráfego. O vizinho pode atender, reescrever ou ignorar esses números. O MED coordena sem transferir a decisão final; o perigo começa quando uma…
Arquivo de Caso
A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal
Um roteador BGP pode trocar de melhor caminho várias vezes sem narrar cada decisão ao vizinho. O silêncio não é falha nem indecisão. O MRAI separa deliberadamente a seleção local da divulgação externa: economiza UPDATEs e processamento remoto, mas entrega ao outro sistema…
Arquivo de Caso
O servidor que não guardou nada: SYN cookies e admissão sem estado
Um servidor TCP costuma reservar memória depois da primeira batida, antes de saber se o visitante consegue ouvir a resposta. O SYN cookie troca a ordem: coloca um recibo compacto no número de sequência do SYN-ACK e só abre o registro quando o terceiro pacote o devolve. A economia…
Arquivo de Caso
A chave instalada duas vezes: KRACK e a autoridade da retransmissão
Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.
Arquivo de Caso
A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo
Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…
Arquivo de Caso
O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente
O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…
Arquivo de Caso
O patch estava no servidor de downloads, não no servidor vulnerável
Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…
Arquivo de Caso
A resposta que ninguém pediu: memcached e a economia da amplificação
Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.

Criadores
Jakub Kicinski: Como o Linux torna recursos de rede suportáveis
Uma nova placa de rede pode chegar com uma capacidade impressionante e um prazo comercial. O Linux precisa fazer uma pergunta mais lenta: o recurso pode ser expresso de uma forma que outros hardwares entendam, que operadores consigam observar, que testes possam reproduzir e que…
Arquivo de Caso
A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança
O pacote falso não precisava provar que vinha da autoridade correta. Bastava parecer a resposta de uma consulta ainda aberta e chegar primeiro. Em 2008, essa regra de aceitação virou uma corrida que o agressor podia reiniciar, revelando a distância entre comprar imprevisibilidade…
Arquivo de Caso
A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare
Em julho de 2019, uma mudança aprovada alcançou a borda global em segundos e transformou um detalhe de expressão regular em indisponibilidade; o episódio mostrou que distribuir configuração é exercer poder sobre recursos, não apenas mover dados com rapidez.
