Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

IETF
O passe remoto de US$ 270 da IETF não define o preço da participação
Em Viena, a IETF 126 exibiu US$ 270 como a menor tarifa antecipada para uma semana de participação remota. A mesma inscrição ofereceu uma isenção confidencial, sem limite numérico e sem teste de elegibilidade, que preservava as funções interativas do passe pago. O desenho só…

Arquivo de Caso
A rede mudou antes de a decisão terminar: NETCONF confirmed commit e autoridade de rollback
O confirmed commit permite ativar uma configuração e, ao mesmo tempo, manter no servidor a obrigação de recuperar o estado anterior. Essa janela reduz o risco de isolamento remoto, mas só é segura quando sessão, token, bloqueio, persistência e realidade operacional não são…

Reportagens
Doze candidatos a árbitro da RIPE NCC precisam de uma regra para seis vagas
A elegibilidade produziu um excedente saudável e um problema institucional. Doze pessoas atenderam aos requisitos para um painel que podia receber no máximo mais seis. A chamada de fevereiro falava em indicação pela Diretoria e aprovação pelos membros; o caso real passou a exigir…

Reportagens
APNIC não pode processar o NIR pretendido pela Malásia: ainda faltam as regras para decidir
Uma candidatura pode ficar fora da análise de mérito não porque seja fraca, mas porque a porta jurídica e operacional ainda não existe. Foi essa a resposta de APNIC à Malásia. A cautela evita um padrão improvisado; agora ela precisa ser acompanhada de um mapa público que mostre…

IETF
Warren Kumari e o Wi-Fi que criptografava sem saber quem estava ali
Uma rede sem fio pública não precisa escolher entre uma senha conhecida por todos e o tráfego exposto a qualquer receptor próximo. A Opportunistic Wireless Encryption do RFC 8110 cria uma terceira condição: cada associação negocia seu próprio segredo e cifra o enlace local…

História
O número pertencia à operação, não ao pacote: como o LDAP separou respostas entrelaçadas
O LDAP fez um inteiro escolhido pelo cliente acompanhar todas as respostas da mesma operação. Com isso, buscas longas e pedidos curtos puderam dividir uma sessão. A própria regra, porém, mostrou que correlacionar o trabalho certo não prova sua conclusão nem desfaz seu efeito.

História
O vizinho não morreu quando o cache virou STALE: como o IPv6 esperou evidência positiva
No IPv6, uma associação antiga não recebia automaticamente o rótulo de falha. STALE diminuía a confiança, o tráfego tornava a dúvida relevante e só então o protocolo buscava uma confirmação nova.

Arquivo de Caso
A consulta mudou. O cache respondeu mesmo assim: No-Vary-Search e a autoridade para declarar URLs equivalentes
Uma URL pode carregar uma etiqueta de campanha sem que essa etiqueta altere a página. `No-Vary-Search` permite que a origem informe esse fato ao cache. A economia parece simples; a governança não é. Quem conhece a semântica declara, quem armazena decide se reutiliza, e qualquer…

Reportagens
A data da AFRINIC-38 economiza uma viagem; o custo de participação segue sem recibo
Colocar uma reunião ao lado de eventos que já atraem operadores africanos pode ser uma boa decisão econômica. Também pode obrigar parte do público a escolher entre programas simultâneos. A AFRINIC marcou sua segunda Reunião de Políticas Públicas de 2026 para 18 de novembro, em…

IETF
Álvaro Retana e o prefixo que saiu da RIB sem levar o enlace
Há uma mudança de OSPF em que o resultado correto parece incompleto: a adjacência continua Full, o enlace permanece no grafo SPF e os pacotes ainda o atravessam, mas o prefixo usado para numerá-lo some das tabelas remotas. A RFC 6860 transforma essa separação em mecanismo. Na…

Reportagens
A ARIN aprovou seu procedimento de liderança só como diretriz
Uma diretriz pode orientar o caminho até uma decisão sem ser a decisão. Foi essa separação que a Diretoria da ARIN construiu entre dezembro de 2025 e abril de 2026: recusou duas tentativas de formalização, reduziu o texto a uma página e, por fim, aprovou um procedimento de…

História
O cookie que mudou a regra de correspondência: por que os branches do SIP começam com z9hG4bK
Sete caracteres ostensivos no topo de uma mensagem SIP não escondem segredo algum. Eles informam ao receptor qual promessa de identidade transacional o emissor está fazendo — e qual regra pode ser aplicada sem adivinhação.

História
O servidor respondeu sem dar a hora: o recuo negociado pelo Kiss-o’-Death do NTP
Um fabricante podia vender milhões de aparelhos com o endereço de um servidor de tempo gravado no firmware; a conta de tráfego chegava a outra instituição. O Kiss-o’-Death do NTP criou uma resposta mínima para esse desequilíbrio: stratum zero retirava qualquer valor de hora do…

Arquivo de Caso
A resposta ainda não estava pronta, mas o navegador podia avançar: HTTP 103 Early Hints e a autoridade para especular
O servidor já conhece a aparência provável da página, embora uma consulta ainda possa terminar em conteúdo, redirecionamento ou erro. HTTP 103 oferece uma forma honesta de antecipar parte desse conhecimento. A pista pode poupar tempo; não pode obrigar o cliente, decidir a…

Reportagens
O novo CTO do RIPE NCC herda uma estimativa de € 12,2 milhões, não um mandato
Quatro novos postos aparecem dentro de uma projeção operacional de cinco anos. Um novo CTO aparece em um anúncio de nomeação. Os dois fatos fazem parte do mesmo momento institucional, mas não do mesmo ato de autoridade. Sjoerd Wolthers assume permanentemente em 1º de setembro; a…

IETF
Acee Lindem e a LSA que viajou sem ser lida
Um inventário pode mostrar a mesma LSA estendida em vários roteadores e ainda assim esconder uma diferença essencial: alguns a interpretaram; outros apenas a mantiveram em circulação. A RFC 8362 construiu essa possibilidade de propósito. Acee Lindem, um de seus cinco coautores…

Reportagens
O limite de nove anos do EC da APNIC é um marco, não um teto
A regra nova do Conselho Executivo da APNIC parece caber numa conta simples: três mandatos de três anos. A transição, porém, não encerra o cargo no nono aniversário. Para quem estiver no EC em 1º de janeiro de 2027, o texto examina o serviço consecutivo numa AGM de referência e…

Arquivo de Caso
O token estava vinculado a uma chave. A ação continuava sem autorização: DPoP e o limite de uma restrição de remetente
O DPoP pode impedir que um token OAuth copiado vire uma credencial portátil. Ele não identifica por si só quem controla a chave, não corrige audience ou escopo e não decide se o estado atual do recurso permite o efeito solicitado.

História
A máscara era pública. Os bytes, imprevisíveis: como o WebSocket protegeu proxies antigos
Em um quadro WebSocket, o cliente envia a própria chave de mascaramento de 32 bits ao lado dos dados transformados. O servidor pode desfazer a operação, assim como qualquer observador do caminho. A aparente contradição esclarece o propósito: a máscara não esconde a mensagem. Ela…

História
Os mesmos oito bits podiam nomear tentativas diferentes: como o RADIUS preservou uma decisão sem repeti-la
Uma resposta se perde no caminho, mas a autenticação já foi executada. O NAS envia o mesmo Access-Request outra vez. Se o servidor tratar o segundo datagrama como um novo login, uma falha de transporte vira dois efeitos: dois registros, dois contadores, talvez dois consumos de…
