Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Arquivo de Caso

A sessão carregava; a seguinte não: BGP Extended Messages e a autoridade de um orçamento compartilhado

Um router aceita um UPDATE de doze kilobytes e escolhe a rota. O próximo peer permanece limitado a 4.096 octetos. Nada está malformed e a policy não rejeitou o prefixo; a representação completa não cabe. Capacidade pertence à sessão, enquanto reachability depende da cadeia.

23 de ago. de 2026

Arquivo de Caso

O monitor viu a rota, não o pacote: BGP BMP e a autoridade de uma testemunha do plano de controle

Um registro de monitoramento pode ser exato e ainda sustentar uma conclusão falsa. O BMP mostra rotas antes da política, depois da política, após a seleção e na saída. Essas vistas não são equivalentes. A primeira obrigação é identificar qual testemunha fala, dentro de qual…

23 de ago. de 2026

Arquivo de Caso

Quando a métrica cruza o AS: BGP AIGP e a autoridade para definir um custo comum

Somar números não basta para somar significados. O AIGP permite que vários sistemas autônomos de uma mesma administração acumulem um custo semelhante ao de um IGP. A decisão só é defensável, porém, quando cada parcela mede a mesma grandeza e quando as fronteiras dessa confiança…

23 de ago. de 2026

Arquivo de Caso

O backup foi escolhido antes da falha: BGP PIC e a autoridade do encaminhamento pré-calculado

Quando um enlace de backbone cai, os primeiros pacotes recuperados não esperam o BGP reconsiderar centenas de milhares de destinos. Com BGP Prefix Independent Convergence, eles podem seguir um caminho instalado na FIB muito antes do incidente. A velocidade nasce dessa decisão…

23 de ago. de 2026

Arquivo de Caso

O reflector escolheu da cidade errada: BGP ORR e a autoridade de calcular o melhor egress de outro router

Um route reflector central pode decidir a partir de um lugar por onde o tráfego do cliente nunca passa. BGP Optimal Route Reflection permite calcular da posição lógica desse cliente. A correção recupera uma perspectiva ausente, mas delega novo poder: um sistema define qual…

23 de ago. de 2026

Arquivo de Caso

O route reflector escondeu a escolha: BGP ADD-PATH e a autoridade de expor alternativas

Um route reflector reduz a malha iBGP porque normalmente entrega ao cliente o caminho que ele próprio escolheu. A economia de sessões também retira informação. ADD-PATH permite manter vários caminhos para o mesmo prefix, mas não define quais alternativas atravessam a sessão…

23 de ago. de 2026

Arquivo de Caso

A rota era válida. O refletor chamou de loop: IDs de cluster BGP e a autoridade para eliminar alcançabilidade

O NOC via sessões estáveis e o roteador de origem ainda carregava o prefixo. Mesmo assim, um RR regional descartou a atualização porque seu valor local aparecia em `CLUSTER_LIST`. A proteção funcionou; o cadastro de identidades é que havia colocado duas regiões dentro do mesmo…

23 de ago. de 2026

Arquivo de Caso

A política mudou, as rotas não: BGP Route Refresh e autoridade de reavaliação

Alterar uma política BGP de entrada muda a regra, não devolve automaticamente as rotas já julgadas. Route Refresh permite pedir ao vizinho que anuncie novamente seu conjunto atual sem derrubar a sessão. O pedido evita ruptura, mas não recupera o passado nem obriga o peer a…

23 de ago. de 2026

Arquivo de Caso

A rota carregava um pedido, não uma trava: BGP NO_EXPORT e autoridade de propagação

Uma rota com `NO_EXPORT` parece chegar bloqueada. Não chega. A comunidade expressa um limite comum, mas a política em execução no vizinho decide se o valor é preservado e se haverá novo anúncio. O pedido cruza a fronteira autônoma; o poder de executá-lo permanece local.

23 de ago. de 2026

Arquivo de Caso

O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva

Um sistema autônomo pode colocar um número menor em uma interconexão e outro maior na segunda para indicar por onde prefere receber tráfego. O vizinho pode atender, reescrever ou ignorar esses números. O MED coordena sem transferir a decisão final; o perigo começa quando uma…

23 de ago. de 2026

Arquivo de Caso

A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal

Um roteador BGP pode trocar de melhor caminho várias vezes sem narrar cada decisão ao vizinho. O silêncio não é falha nem indecisão. O MRAI separa deliberadamente a seleção local da divulgação externa: economiza UPDATEs e processamento remoto, mas entrega ao outro sistema…

23 de ago. de 2026

Arquivo de Caso

O servidor que não guardou nada: SYN cookies e admissão sem estado

Um servidor TCP costuma reservar memória depois da primeira batida, antes de saber se o visitante consegue ouvir a resposta. O SYN cookie troca a ordem: coloca um recibo compacto no número de sequência do SYN-ACK e só abre o registro quando o terceiro pacote o devolve. A economia…

23 de ago. de 2026

Arquivo de Caso

A chave instalada duas vezes: KRACK e a autoridade da retransmissão

Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.

22 de ago. de 2026

Arquivo de Caso

A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo

Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…

22 de ago. de 2026

Arquivo de Caso

O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente

O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…

22 de ago. de 2026

Arquivo de Caso

O patch estava no servidor de downloads, não no servidor vulnerável

Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…

22 de ago. de 2026

Arquivo de Caso

A resposta que ninguém pediu: memcached e a economia da amplificação

Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.

22 de ago. de 2026
Jakub Kicinski: Como o Linux torna recursos de rede suportáveis

Criadores

Jakub Kicinski: Como o Linux torna recursos de rede suportáveis

Uma nova placa de rede pode chegar com uma capacidade impressionante e um prazo comercial. O Linux precisa fazer uma pergunta mais lenta: o recurso pode ser expresso de uma forma que outros hardwares entendam, que operadores consigam observar, que testes possam reproduzir e que…

22 de ago. de 2026

Arquivo de Caso

A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança

O pacote falso não precisava provar que vinha da autoridade correta. Bastava parecer a resposta de uma consulta ainda aberta e chegar primeiro. Em 2008, essa regra de aceitação virou uma corrida que o agressor podia reiniciar, revelando a distância entre comprar imprevisibilidade…

22 de ago. de 2026

Arquivo de Caso

A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare

Em julho de 2019, uma mudança aprovada alcançou a borda global em segundos e transformou um detalhe de expressão regular em indisponibilidade; o episódio mostrou que distribuir configuração é exercer poder sobre recursos, não apenas mover dados com rapidez.

22 de ago. de 2026