Pular para o conteúdo principal

Governança

Governança

Inteligência de governança acompanha as instituições, os processos de políticas, os órgãos de normalização, as operações de registro, as disputas de prestação de contas e as comunidades de operadores que moldam como a internet é governada e mantida operacional.

Fiscal de RIRArquivo de CasoSociedade de Recursos NuméricosICANNIETFHistória da InternetNOGs
Sinal visual de Governança
GovernançaGovernança
FocoGovernança institucional

Sinais de continuidade das políticas, legitimidade e prestação de contas em instituições de governança da internet.

AtualSete trilhas de governança

Fiscal de RIR, Arquivo de Caso, NRS, ICANN, IETF, História da Internet e sessões de NOG.

SinalExecução acima de palavras

A cobertura prioriza evidências de implementação e o comportamento institucional em vez de posições declaradas.

Últimas coberturas

Destaques de Governança

5.172 artigos

O token que provou o caminho de volta: DNS Cookies sem identidade

História

O token que provou o caminho de volta: DNS Cookies sem identidade

Uma pequena opção do EDNS deu ao servidor DNS uma conclusão limitada sobre o endereço de origem UDP: não quem enviou a consulta, mas que alguém naquele endereço aparente recebeu uma resposta anterior e conseguiu devolver um token criado pelo servidor.

25 de ago. de 2026
O pacote foi marcado antes de se perder: a longa discussão da ECN sobre congestionamento

IETF

O pacote foi marcado antes de se perder: a longa discussão da ECN sobre congestionamento

Por muito tempo, a Internet usou a perda como prova de congestionamento: a fila enchia, o pacote desaparecia e o emissor reduzia a taxa. A Notificação Explícita de Congestionamento (ECN) antecipou esse momento. O roteador passou a poder registrar pressão num pacote ainda intacto…

25 de ago. de 2026
O teste que vencia sem dizer nada: o que o Discard podia realmente provar

História

O teste que vencia sem dizer nada: o que o Discard podia realmente provar

Uma sequência conhecida entra na porta 9. A tela não mostra confirmação, total recebido nem encerramento de sucesso. Para o RFC 863, essa ausência é o comportamento correto: receber, descartar e não responder. A experiência só se torna evidência quando o operador separa aquilo…

25 de ago. de 2026
O navegador chegou em HTTP/2; a origem continuou em HTTP/1.1: a autoridade de ALPN termina na conexão

Arquivo de Caso

O navegador chegou em HTTP/2; a origem continuou em HTTP/1.1: a autoridade de ALPN termina na conexão

O cliente ofereceu `h2` e `http/1.1`. A borda escolheu `h2`, concluiu o TLS e recebeu quadros HTTP/2 válidos. Um painel então marcou a origem como “HTTP/2 nativa”. Faltava uma fronteira: a borda encerrava aquela conexão e criava outra, na qual falava HTTP/1.1 com a origem. O dado…

25 de ago. de 2026
A resposta de relógio sem gramática: por que o Daytime era para pessoas

História

A resposta de relógio sem gramática: por que o Daytime era para pessoas

O cliente chega à porta 13, recebe uma linha legível e vê a conexão terminar corretamente. Outro servidor pode escrever o mesmo instante com outra ordem, outro tamanho de ano e outro fuso. Ambos cumpriram o RFC 867, porque a promessa era mostrar a hora — não entregar uma…

25 de ago. de 2026
A AC apareceu na lista, mas a identidade não foi admitida: o limite de autoridade de `certificate_authorities` no TLS

Arquivo de Caso

A AC apareceu na lista, mas a identidade não foi admitida: o limite de autoridade de `certificate_authorities` no TLS

O cliente apresentou um certificado porque o nome da autoridade emissora constava na solicitação do servidor. A cadeia foi construída e validada. Mesmo assim, a aplicação recusou o pedido: aquela identidade não pertencia ao tenant indicado. A lista tinha orientado uma escolha…

25 de ago. de 2026
A assinatura era válida; o estado já estava atrasado: autoridade no OCSP stapling

Arquivo de Caso

A assinatura era válida; o estado já estava atrasado: autoridade no OCSP stapling

O certificado foi revogado às 10h07. Às 10h11, o servidor ainda anexava uma resposta OCSP `good`, corretamente assinada e com `nextUpdate` horas adiante. Não houve falsificação. A afirmação era autêntica, estava dentro do intervalo declarado e já não continha o fato mais recente.…

25 de ago. de 2026
As respostas uma a uma que não paravam: o circuito criado por Echo e Chargen

História

As respostas uma a uma que não paravam: o circuito criado por Echo e Chargen

Na bancada, cada instrumento parecia comportado: uma entrada, uma saída. Fora dela, um datagrama com remetente falso fez a saída de um aparelho acionar o outro. Echo devolveu o que recebeu; Chargen gerou novo conteúdo; o ensaio continuou mesmo depois que ninguém mais o comandava.

25 de ago. de 2026
O socket fechou; a transação não: `close_notify` e a autoridade de encerrar

Arquivo de Caso

O socket fechou; a transação não: `close_notify` e a autoridade de encerrar

O cliente recebeu uma resposta de sucesso e uma despedida TLS autêntica. No servidor, porém, o commit falhou logo depois. Não havia contradição: `close_notify` encerrava a fala TLS do servidor em uma direção, mas não certificava o estado do negócio. O incidente ocorreu porque…

25 de ago. de 2026
O silêncio que fechava a instrução: por que o Telnet enviava CR NUL

História

O silêncio que fechava a instrução: por que o Telnet enviava CR NUL

Um `NUL` depois de `CR` não mandava a impressora virtual fazer nada. Essa era justamente a mensagem. O par afirmava que o retorno de carro terminava ali, sem o avanço vertical que um `LF` acrescentaria. O Telnet transformou uma ausência de movimento em uma escolha positiva e…

25 de ago. de 2026
O ticket sobreviveu; a sessão não: retomada TLS 1.3 e a autoridade do estado transportado

Arquivo de Caso

O ticket sobreviveu; a sessão não: retomada TLS 1.3 e a autoridade do estado transportado

O nó de contingência aceitou um ticket TLS 1.3 emitido antes da revogação do privilégio do usuário. A prova criptográfica estava correta: o cliente conhecia a PSK de retomada e o binder autenticava o novo ClientHello. O erro veio quando a aplicação tratou continuidade do segredo…

25 de ago. de 2026
O registro era maior; a mensagem não: padding no TLS 1.3 e a autoridade do tamanho visível

Arquivo de Caso

O registro era maior; a mensagem não: padding no TLS 1.3 e a autoridade do tamanho visível

O relatório transformou 512 bytes extras de um registro cifrado em 512 bytes de conteúdo e, depois, em uma ação do usuário. A captura estava certa; a atribuição, não. O processo arredondava registros TLS 1.3 para blocos e podia enviar Application Data sem conteúdo. A rede mediu a…

25 de ago. de 2026
O servidor que trocou de função no meio da conexão: como o NNTP tornou papéis explícitos

História

O servidor que trocou de função no meio da conexão: como o NNTP tornou papéis explícitos

Antes de `MODE READER`, uma conexão anuncia trabalho de trânsito entre servidores. Depois, no mesmo socket, apresenta comandos de leitura. O NNTP transformou uma divisão interna de serviço em uma mudança observável de estado — e avisou que endereço estável não significa…

25 de ago. de 2026
O primeiro Hello foi recusado, não apagado: TLS HelloRetryRequest e a autoridade do registro

Arquivo de Caso

O primeiro Hello foi recusado, não apagado: TLS HelloRetryRequest e a autoridade do registro

A captura começava no segundo ClientHello. Havia uma única parcela de chave, o servidor a aceitava e o handshake terminava. Vista sozinha, a sequência parecia provar que o cliente escolhera aquele grupo desde o início. Não provava. O primeiro voo tinha feito outra previsão, e o…

25 de ago. de 2026
A retratação que viajou como notícia: como a Usenet deixou o cancelamento nas mãos de cada site

História

A retratação que viajou como notícia: como a Usenet deixou o cancelamento nas mãos de cada site

Um mesmo artigo de controle chega a três servidores. O primeiro já guarda a publicação indicada e a retira. O segundo não reconhece autoridade suficiente e mantém sua cópia. O terceiro recebe o cancelamento antes do original, então anota o Message-ID para barrar a chegada tardia.…

25 de ago. de 2026
A conexão esperava um certificado. O código aceitou uma chave: TLS Raw Public Keys e autoridade de validação

Arquivo de Caso

A conexão esperava um certificado. O código aceitou uma chave: TLS Raw Public Keys e autoridade de validação

Uma chave pública pode ser autêntica e ainda assim não estar autorizada a entrar naquele handshake. Em 2026, o wolfSSL corrigiu um caso em que a forma recebida escolhia as regras depois do acordo: builds com RPK podiam aceitar uma chave bruta não negociada no lugar de X.509 e…

25 de ago. de 2026
Katmandu: uma semana conjunta, responsabilidades distintas

NPNOG

Katmandu: uma semana conjunta, responsabilidades distintas

<!-- BTW:SLUG:uma-semana-duas-instituicoes-dois-numeros-edicao-npnog-sanog-38 -->

25 de ago. de 2026
A exclusão que esperava a despedida: como o POP3 separou a marca da remoção irreversível

História

A exclusão que esperava a despedida: como o POP3 separou a marca da remoção irreversível

O servidor respondeu `+OK message 4 deleted`, mas o enlace caiu antes de `QUIT`. Na sessão seguinte, a mensagem continuava no maildrop. A primeira resposta não era falsa: ela aceitara uma marca reversível. A remoção pertencia a UPDATE, estado que exigia uma despedida explícita do…

25 de ago. de 2026
A prova chegou depois que a conexão começou. Ela não reescreveu o passado: TLS Exported Authenticators e autoridade da aplicação

Arquivo de Caso

A prova chegou depois que a conexão começou. Ela não reescreveu o passado: TLS Exported Authenticators e autoridade da aplicação

Às 14h03, uma prova válida apareceu numa conexão que já carregara centenas de operações. O serviço elevou todos os streams e atribuiu à nova identidade os cinco minutos anteriores. A assinatura estava certa; o histórico de autorização, errado. O RFC 9261 vincula uma identidade…

25 de ago. de 2026
Um Internet-Draft expirado não é uma proposta rejeitada

IETF

Um Internet-Draft expirado não é uma proposta rejeitada

O inventário de padrões tinha uma regra automática: se o Datatracker mostrasse `Expired`, a coluna seguinte recebia “rejeitado pela IETF”. Não havia ata, chamada de adoção, Last Call nem decisão do IESG. Um prazo documental fora convertido em voto institucional sem que ninguém…

25 de ago. de 2026

Mapa de sessões

Área de governança

Fiscal de RIR

Cinco sessões regionais abordando política de alocação, legitimidade do conselho e continuidade institucional.

Abrir Fiscal de RIR

Arquivo de Caso

Dossiês de governança de ciclo longo com análise de tensões jurídicas, eleitorais e institucionais.

Abrir arquivo de caso

Sociedade de Recursos Numéricos

Filiação, estatuto e inteligência de governança de recursos do ecossistema NRS.

Abrir sessão da NRS

ICANN

Coordenação de DNS, arcabouços de prestação de contas e dinâmicas de processos globais com múltiplas partes interessadas.

Abrir sessão da ICANN

IETF

Trajetória da padronização de protocolos e risco de interoperabilidade em um cenário de políticas fragmentadas.

Abrir sessão da IETF

História da Internet

Histórico de infraestrutura de ciclo longo usado para interpretação de governança e previsão estrutural.

Abrir Sessão de História

NOGs

Inteligência de implementação em nível de operador do APRICOT e dos ecossistemas de NOG regionais e nacionais.

Abrir sessão de NOGs