Sinais de continuidade das políticas, legitimidade e prestação de contas em instituições de governança da internet.
Governança
Governança
Inteligência de governança acompanha as instituições, os processos de políticas, os órgãos de normalização, as operações de registro, as disputas de prestação de contas e as comunidades de operadores que moldam como a internet é governada e mantida operacional.

Fiscal de RIR, Arquivo de Caso, NRS, ICANN, IETF, História da Internet e sessões de NOG.
A cobertura prioriza evidências de implementação e o comportamento institucional em vez de posições declaradas.
Últimas coberturas
Destaques de Governança
5.172 artigos

História
O token que provou o caminho de volta: DNS Cookies sem identidade
Uma pequena opção do EDNS deu ao servidor DNS uma conclusão limitada sobre o endereço de origem UDP: não quem enviou a consulta, mas que alguém naquele endereço aparente recebeu uma resposta anterior e conseguiu devolver um token criado pelo servidor.

IETF
O pacote foi marcado antes de se perder: a longa discussão da ECN sobre congestionamento
Por muito tempo, a Internet usou a perda como prova de congestionamento: a fila enchia, o pacote desaparecia e o emissor reduzia a taxa. A Notificação Explícita de Congestionamento (ECN) antecipou esse momento. O roteador passou a poder registrar pressão num pacote ainda intacto…

História
O teste que vencia sem dizer nada: o que o Discard podia realmente provar
Uma sequência conhecida entra na porta 9. A tela não mostra confirmação, total recebido nem encerramento de sucesso. Para o RFC 863, essa ausência é o comportamento correto: receber, descartar e não responder. A experiência só se torna evidência quando o operador separa aquilo…

Arquivo de Caso
O navegador chegou em HTTP/2; a origem continuou em HTTP/1.1: a autoridade de ALPN termina na conexão
O cliente ofereceu `h2` e `http/1.1`. A borda escolheu `h2`, concluiu o TLS e recebeu quadros HTTP/2 válidos. Um painel então marcou a origem como “HTTP/2 nativa”. Faltava uma fronteira: a borda encerrava aquela conexão e criava outra, na qual falava HTTP/1.1 com a origem. O dado…

História
A resposta de relógio sem gramática: por que o Daytime era para pessoas
O cliente chega à porta 13, recebe uma linha legível e vê a conexão terminar corretamente. Outro servidor pode escrever o mesmo instante com outra ordem, outro tamanho de ano e outro fuso. Ambos cumpriram o RFC 867, porque a promessa era mostrar a hora — não entregar uma…

Arquivo de Caso
A AC apareceu na lista, mas a identidade não foi admitida: o limite de autoridade de `certificate_authorities` no TLS
O cliente apresentou um certificado porque o nome da autoridade emissora constava na solicitação do servidor. A cadeia foi construída e validada. Mesmo assim, a aplicação recusou o pedido: aquela identidade não pertencia ao tenant indicado. A lista tinha orientado uma escolha…

Arquivo de Caso
A assinatura era válida; o estado já estava atrasado: autoridade no OCSP stapling
O certificado foi revogado às 10h07. Às 10h11, o servidor ainda anexava uma resposta OCSP `good`, corretamente assinada e com `nextUpdate` horas adiante. Não houve falsificação. A afirmação era autêntica, estava dentro do intervalo declarado e já não continha o fato mais recente.…

História
As respostas uma a uma que não paravam: o circuito criado por Echo e Chargen
Na bancada, cada instrumento parecia comportado: uma entrada, uma saída. Fora dela, um datagrama com remetente falso fez a saída de um aparelho acionar o outro. Echo devolveu o que recebeu; Chargen gerou novo conteúdo; o ensaio continuou mesmo depois que ninguém mais o comandava.

Arquivo de Caso
O socket fechou; a transação não: `close_notify` e a autoridade de encerrar
O cliente recebeu uma resposta de sucesso e uma despedida TLS autêntica. No servidor, porém, o commit falhou logo depois. Não havia contradição: `close_notify` encerrava a fala TLS do servidor em uma direção, mas não certificava o estado do negócio. O incidente ocorreu porque…

História
O silêncio que fechava a instrução: por que o Telnet enviava CR NUL
Um `NUL` depois de `CR` não mandava a impressora virtual fazer nada. Essa era justamente a mensagem. O par afirmava que o retorno de carro terminava ali, sem o avanço vertical que um `LF` acrescentaria. O Telnet transformou uma ausência de movimento em uma escolha positiva e…

Arquivo de Caso
O ticket sobreviveu; a sessão não: retomada TLS 1.3 e a autoridade do estado transportado
O nó de contingência aceitou um ticket TLS 1.3 emitido antes da revogação do privilégio do usuário. A prova criptográfica estava correta: o cliente conhecia a PSK de retomada e o binder autenticava o novo ClientHello. O erro veio quando a aplicação tratou continuidade do segredo…

Arquivo de Caso
O registro era maior; a mensagem não: padding no TLS 1.3 e a autoridade do tamanho visível
O relatório transformou 512 bytes extras de um registro cifrado em 512 bytes de conteúdo e, depois, em uma ação do usuário. A captura estava certa; a atribuição, não. O processo arredondava registros TLS 1.3 para blocos e podia enviar Application Data sem conteúdo. A rede mediu a…

História
O servidor que trocou de função no meio da conexão: como o NNTP tornou papéis explícitos
Antes de `MODE READER`, uma conexão anuncia trabalho de trânsito entre servidores. Depois, no mesmo socket, apresenta comandos de leitura. O NNTP transformou uma divisão interna de serviço em uma mudança observável de estado — e avisou que endereço estável não significa…

Arquivo de Caso
O primeiro Hello foi recusado, não apagado: TLS HelloRetryRequest e a autoridade do registro
A captura começava no segundo ClientHello. Havia uma única parcela de chave, o servidor a aceitava e o handshake terminava. Vista sozinha, a sequência parecia provar que o cliente escolhera aquele grupo desde o início. Não provava. O primeiro voo tinha feito outra previsão, e o…

História
A retratação que viajou como notícia: como a Usenet deixou o cancelamento nas mãos de cada site
Um mesmo artigo de controle chega a três servidores. O primeiro já guarda a publicação indicada e a retira. O segundo não reconhece autoridade suficiente e mantém sua cópia. O terceiro recebe o cancelamento antes do original, então anota o Message-ID para barrar a chegada tardia.…

Arquivo de Caso
A conexão esperava um certificado. O código aceitou uma chave: TLS Raw Public Keys e autoridade de validação
Uma chave pública pode ser autêntica e ainda assim não estar autorizada a entrar naquele handshake. Em 2026, o wolfSSL corrigiu um caso em que a forma recebida escolhia as regras depois do acordo: builds com RPK podiam aceitar uma chave bruta não negociada no lugar de X.509 e…

NPNOG
Katmandu: uma semana conjunta, responsabilidades distintas
<!-- BTW:SLUG:uma-semana-duas-instituicoes-dois-numeros-edicao-npnog-sanog-38 -->

História
A exclusão que esperava a despedida: como o POP3 separou a marca da remoção irreversível
O servidor respondeu `+OK message 4 deleted`, mas o enlace caiu antes de `QUIT`. Na sessão seguinte, a mensagem continuava no maildrop. A primeira resposta não era falsa: ela aceitara uma marca reversível. A remoção pertencia a UPDATE, estado que exigia uma despedida explícita do…

Arquivo de Caso
A prova chegou depois que a conexão começou. Ela não reescreveu o passado: TLS Exported Authenticators e autoridade da aplicação
Às 14h03, uma prova válida apareceu numa conexão que já carregara centenas de operações. O serviço elevou todos os streams e atribuiu à nova identidade os cinco minutos anteriores. A assinatura estava certa; o histórico de autorização, errado. O RFC 9261 vincula uma identidade…

IETF
Um Internet-Draft expirado não é uma proposta rejeitada
O inventário de padrões tinha uma regra automática: se o Datatracker mostrasse `Expired`, a coluna seguinte recebia “rejeitado pela IETF”. Não havia ata, chamada de adoção, Last Call nem decisão do IESG. Um prazo documental fora convertido em voto institucional sem que ninguém…
Mapa de sessões
Área de governança
Fiscal de RIR
Cinco sessões regionais abordando política de alocação, legitimidade do conselho e continuidade institucional.
Abrir Fiscal de RIRArquivo de Caso
Dossiês de governança de ciclo longo com análise de tensões jurídicas, eleitorais e institucionais.
Abrir arquivo de casoSociedade de Recursos Numéricos
Filiação, estatuto e inteligência de governança de recursos do ecossistema NRS.
Abrir sessão da NRSICANN
Coordenação de DNS, arcabouços de prestação de contas e dinâmicas de processos globais com múltiplas partes interessadas.
Abrir sessão da ICANNIETF
Trajetória da padronização de protocolos e risco de interoperabilidade em um cenário de políticas fragmentadas.
Abrir sessão da IETFHistória da Internet
Histórico de infraestrutura de ciclo longo usado para interpretação de governança e previsão estrutural.
Abrir Sessão de HistóriaNOGs
Inteligência de implementação em nível de operador do APRICOT e dos ecossistemas de NOG regionais e nacionais.
Abrir sessão de NOGs