Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

Arquivo de Caso
A rota continuou em serviço depois que o vizinho saiu
O Long-Lived Graceful Restart permite que o BGP preserve rotas obsoletas depois do fim da recuperação convencional. A extensão compra tempo, mas não compra verdade: cada segundo aceito transforma estado antigo em uma promessa operacional que precisa continuar sustentada pelo…

História
A impressora estava perto; o endereço vinha de longe
Levar o tráfego de volta à rede de origem podia resolver um problema do computador em viagem. Levar todo o tráfego de volta podia criar outro. Na história do túnel reverso de Mobile IPv4, uma impressora acessível na rede visitada ajuda a enxergar uma escolha maior: preservar o…

História
A chave nova que herdou o passado: o que o KeyUpdate do TLS podia renovar
“Trocar a chave” parece prometer uma ruptura. No TLS 1.3, o `KeyUpdate` oferece uma mudança mais disciplinada: avança a proteção de um sentido da conexão, preserva a sessão e deixa explícito que a nova geração ainda descende do segredo atual.

História
O alerta que o EOF não podia substituir: como o TLS tornou explícito o fim em uma direção
Uma conexão pode terminar depois de entregar apenas uma parte perfeitamente autenticada da resposta. O `close_notify` nasceu para dar ao fim um significado protegido — e sua evolução revelou por que encerrar um sentido da conversa não deveria apagar o outro.

História
Quem ficou não podia continuar esperando por quem saiu
Uma sessão perde boa parte de seus participantes, mas os que ficam ainda podem carregar o calendário da multidão anterior. Seus relatórios demoram a chegar; a demora, por sua vez, pode parecer sinal de novas saídas. A história dos temporizadores RTCP inclui essa dificuldade pouco…

Arquivo de Caso
O pacote era válido, mas duas sessões correspondiam: RADIUS CoA e a autoridade sobre uma conexão ativa
Uma ordem protegida chega ao equipamento de acesso para trocar o filtro de um usuário. A consulta encontra duas sessões em andamento. A origem aceita do salto já foi autenticada; o alvo autorizado ainda não foi decidido.

IETF
Conselho da IETF LLC veta anotadores de IA em reuniões
Na lista de presença de abril de 2025, um observador humano apareceu acompanhado de um `AI Noota Assistant`; outra pessoa continuava identificada como responsável pela ata. A página atual do Conselho da IETF Administration LLC eliminou essa zona cinzenta: ferramentas de anotação…

Reportagens
O rastro entre promessa e entrega: um ledger anual para a estratégia do RIPE NCC
A linha de prova começa em `Internet Resilience, Scalability and Routing Security` → `Technical Resilience and Security` → `Security` → `Internet Number Resources covered by ROAs and ASPA` → ação, custo e responsável organizacional do futuro Activity Plan and Budget 2027 ainda…

História
O registro que o receptor não conseguia guardar: como o TLS tornou o limite local
Há equipamentos que conseguem cifrar e transmitir em fluxo, mas não têm memória para receber e autenticar um registro igualmente grande. A evolução do TLS passou por deixar de tratar essas duas capacidades como espelhos.

Arquivo de Caso
BGP verde, rotas ausentes: quem decide o alcance do erro
Um indicador de sessão disponível pode premiar exatamente a resposta que esconde perda de alcance. A hierarquia da RFC 7606 permite conter UPDATEs malformados sem sempre derrubar o vizinho, mas exige uma decisão explícita sobre quais rotas, famílias e evidências podem ser…

História
O checksum novo precisava de dois sinais iguais
Um SYN podia propor um checksum alternativo; não podia escolhê-lo sozinho. No experimento do RFC 1146, o outro SYN precisava repetir exatamente o mesmo número de algoritmo. Dois sinais iguais mudavam a interpretação dos segmentos comuns. Um sinal ausente, diferente ou ignorado…

Reportagens
Entre a contribuição e o mapa: o elo auditável da estratégia do LACNIC
Os documentos públicos mostram quem teria contribuído e como o trabalho chegou à SWOT e ao mapa estratégico. O ponto ainda não visível é o percurso verificável de uma questão até sua decisão e seu lugar no texto final.

História
O voo que o TLS enviou antes da prova final do servidor: como o False Start tomou emprestada uma ida e volta
O False Start permitia ao cliente enviar dados recém-criptografados depois do próprio Finished e antes de verificar o Finished do servidor. A latência caiu porque dado e prova viajaram ao mesmo tempo, não porque a prova desapareceu.

IETF
O rascunho 2418bis da IETF cria uma saída para a adoção
Um Internet-Draft pode continuar exibindo o selo de documento de grupo de trabalho muito depois de perder editores, revisões e espaço na agenda. Nesse intervalo, quem olha de fora tende a confundir inércia documental com apoio institucional. A revisão publicada em 17 de agosto de…

IETF
Ross Callon e a porta UDP que era entropia, não sessão
No RFC 7510, uma porta de origem não aponta para um aplicativo: ela ajuda o hardware IP a escolher caminhos para tráfego MPLS. A contribuição compartilhada de Ross Callon mostra por que um sinal de distribuição pode ser útil sem virar identidade, confiança ou autorização.

Arquivo de Caso
O pacote era autêntico, mas o relógio continuava errado: NTS e a autoridade de uma medição de tempo
Dois servidores de horário respondem à mesma máquina. As duas mensagens passam nas verificações do Network Time Security, mas os deslocamentos diferem em 800 milissegundos. A criptografia cumpriu sua função; ainda falta decidir qual medida, se alguma, pode comandar o relógio…

Arquivo de Caso
A rota que voltou carregando o próprio ASN
O resumo de inteligência sobre A rota que voltou carregando o próprio ASN explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto…

História
O endereço que precisava saber por onde sair
Uma ferramenta aceita `fe80::1`, mas se recusa a executar: falta indicar a interface. O erro não denuncia um endereço IPv6 incompleto. Ele revela uma decisão que os 128 bits nunca prometeram carregar. Para endereços de escopo limitado, escolher por onde sair é trabalho do nó…

Arquivo de Caso
O ID no DNS mudou, mas a regra antiga ainda bloqueava o e-mail: a autoridade do cache MTA-STS
Às 9h, um destinatário incluiu um MX de contingência em sua política HTTPS e alterou o `id` do TXT `_mta-sts`. Um remetente obteve a versão nova. Outro não conseguiu atualizar e ainda guardava a política `enforce` do dia anterior, dentro do prazo. Ambos resolveram o mesmo MX de…

História
O nome que o TLS precisava ouvir antes de poder escondê-lo: como o SNI viabilizou o HTTPS compartilhado
Para servir vários sites seguros no mesmo endereço, o servidor precisava escolher o certificado antes de ler o pedido HTTP que dizia qual site o cliente queria. O SNI antecipou esse nome no ClientHello — e transformou uma solução de hospedagem em uma fronteira de privacidade.
