Pular para o conteúdo principal

Análises

Últimos artigos

As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

A rota continuou em serviço depois que o vizinho saiu

Arquivo de Caso

A rota continuou em serviço depois que o vizinho saiu

O Long-Lived Graceful Restart permite que o BGP preserve rotas obsoletas depois do fim da recuperação convencional. A extensão compra tempo, mas não compra verdade: cada segundo aceito transforma estado antigo em uma promessa operacional que precisa continuar sustentada pelo…

27 de ago. de 2026
A impressora estava perto; o endereço vinha de longe

História

A impressora estava perto; o endereço vinha de longe

Levar o tráfego de volta à rede de origem podia resolver um problema do computador em viagem. Levar todo o tráfego de volta podia criar outro. Na história do túnel reverso de Mobile IPv4, uma impressora acessível na rede visitada ajuda a enxergar uma escolha maior: preservar o…

27 de ago. de 2026
A chave nova que herdou o passado: o que o KeyUpdate do TLS podia renovar

História

A chave nova que herdou o passado: o que o KeyUpdate do TLS podia renovar

“Trocar a chave” parece prometer uma ruptura. No TLS 1.3, o `KeyUpdate` oferece uma mudança mais disciplinada: avança a proteção de um sentido da conexão, preserva a sessão e deixa explícito que a nova geração ainda descende do segredo atual.

27 de ago. de 2026
O alerta que o EOF não podia substituir: como o TLS tornou explícito o fim em uma direção

História

O alerta que o EOF não podia substituir: como o TLS tornou explícito o fim em uma direção

Uma conexão pode terminar depois de entregar apenas uma parte perfeitamente autenticada da resposta. O `close_notify` nasceu para dar ao fim um significado protegido — e sua evolução revelou por que encerrar um sentido da conversa não deveria apagar o outro.

27 de ago. de 2026
Quem ficou não podia continuar esperando por quem saiu

História

Quem ficou não podia continuar esperando por quem saiu

Uma sessão perde boa parte de seus participantes, mas os que ficam ainda podem carregar o calendário da multidão anterior. Seus relatórios demoram a chegar; a demora, por sua vez, pode parecer sinal de novas saídas. A história dos temporizadores RTCP inclui essa dificuldade pouco…

27 de ago. de 2026
O pacote era válido, mas duas sessões correspondiam: RADIUS CoA e a autoridade sobre uma conexão ativa

Arquivo de Caso

O pacote era válido, mas duas sessões correspondiam: RADIUS CoA e a autoridade sobre uma conexão ativa

Uma ordem protegida chega ao equipamento de acesso para trocar o filtro de um usuário. A consulta encontra duas sessões em andamento. A origem aceita do salto já foi autenticada; o alvo autorizado ainda não foi decidido.

27 de ago. de 2026
Conselho da IETF LLC veta anotadores de IA em reuniões

IETF

Conselho da IETF LLC veta anotadores de IA em reuniões

Na lista de presença de abril de 2025, um observador humano apareceu acompanhado de um `AI Noota Assistant`; outra pessoa continuava identificada como responsável pela ata. A página atual do Conselho da IETF Administration LLC eliminou essa zona cinzenta: ferramentas de anotação…

27 de ago. de 2026
O rastro entre promessa e entrega: um ledger anual para a estratégia do RIPE NCC

Reportagens

O rastro entre promessa e entrega: um ledger anual para a estratégia do RIPE NCC

A linha de prova começa em `Internet Resilience, Scalability and Routing Security` → `Technical Resilience and Security` → `Security` → `Internet Number Resources covered by ROAs and ASPA` → ação, custo e responsável organizacional do futuro Activity Plan and Budget 2027 ainda…

27 de ago. de 2026
O registro que o receptor não conseguia guardar: como o TLS tornou o limite local

História

O registro que o receptor não conseguia guardar: como o TLS tornou o limite local

Há equipamentos que conseguem cifrar e transmitir em fluxo, mas não têm memória para receber e autenticar um registro igualmente grande. A evolução do TLS passou por deixar de tratar essas duas capacidades como espelhos.

27 de ago. de 2026
BGP verde, rotas ausentes: quem decide o alcance do erro

Arquivo de Caso

BGP verde, rotas ausentes: quem decide o alcance do erro

Um indicador de sessão disponível pode premiar exatamente a resposta que esconde perda de alcance. A hierarquia da RFC 7606 permite conter UPDATEs malformados sem sempre derrubar o vizinho, mas exige uma decisão explícita sobre quais rotas, famílias e evidências podem ser…

27 de ago. de 2026
O checksum novo precisava de dois sinais iguais

História

O checksum novo precisava de dois sinais iguais

Um SYN podia propor um checksum alternativo; não podia escolhê-lo sozinho. No experimento do RFC 1146, o outro SYN precisava repetir exatamente o mesmo número de algoritmo. Dois sinais iguais mudavam a interpretação dos segmentos comuns. Um sinal ausente, diferente ou ignorado…

27 de ago. de 2026
Entre a contribuição e o mapa: o elo auditável da estratégia do LACNIC

Reportagens

Entre a contribuição e o mapa: o elo auditável da estratégia do LACNIC

Os documentos públicos mostram quem teria contribuído e como o trabalho chegou à SWOT e ao mapa estratégico. O ponto ainda não visível é o percurso verificável de uma questão até sua decisão e seu lugar no texto final.

27 de ago. de 2026
O voo que o TLS enviou antes da prova final do servidor: como o False Start tomou emprestada uma ida e volta

História

O voo que o TLS enviou antes da prova final do servidor: como o False Start tomou emprestada uma ida e volta

O False Start permitia ao cliente enviar dados recém-criptografados depois do próprio Finished e antes de verificar o Finished do servidor. A latência caiu porque dado e prova viajaram ao mesmo tempo, não porque a prova desapareceu.

27 de ago. de 2026
O rascunho 2418bis da IETF cria uma saída para a adoção

IETF

O rascunho 2418bis da IETF cria uma saída para a adoção

Um Internet-Draft pode continuar exibindo o selo de documento de grupo de trabalho muito depois de perder editores, revisões e espaço na agenda. Nesse intervalo, quem olha de fora tende a confundir inércia documental com apoio institucional. A revisão publicada em 17 de agosto de…

27 de ago. de 2026
Ross Callon e a porta UDP que era entropia, não sessão

IETF

Ross Callon e a porta UDP que era entropia, não sessão

No RFC 7510, uma porta de origem não aponta para um aplicativo: ela ajuda o hardware IP a escolher caminhos para tráfego MPLS. A contribuição compartilhada de Ross Callon mostra por que um sinal de distribuição pode ser útil sem virar identidade, confiança ou autorização.

27 de ago. de 2026
O pacote era autêntico, mas o relógio continuava errado: NTS e a autoridade de uma medição de tempo

Arquivo de Caso

O pacote era autêntico, mas o relógio continuava errado: NTS e a autoridade de uma medição de tempo

Dois servidores de horário respondem à mesma máquina. As duas mensagens passam nas verificações do Network Time Security, mas os deslocamentos diferem em 800 milissegundos. A criptografia cumpriu sua função; ainda falta decidir qual medida, se alguma, pode comandar o relógio…

27 de ago. de 2026
A rota que voltou carregando o próprio ASN

Arquivo de Caso

A rota que voltou carregando o próprio ASN

O resumo de inteligência sobre A rota que voltou carregando o próprio ASN explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto…

27 de ago. de 2026
O endereço que precisava saber por onde sair

História

O endereço que precisava saber por onde sair

Uma ferramenta aceita `fe80::1`, mas se recusa a executar: falta indicar a interface. O erro não denuncia um endereço IPv6 incompleto. Ele revela uma decisão que os 128 bits nunca prometeram carregar. Para endereços de escopo limitado, escolher por onde sair é trabalho do nó…

27 de ago. de 2026
O ID no DNS mudou, mas a regra antiga ainda bloqueava o e-mail: a autoridade do cache MTA-STS

Arquivo de Caso

O ID no DNS mudou, mas a regra antiga ainda bloqueava o e-mail: a autoridade do cache MTA-STS

Às 9h, um destinatário incluiu um MX de contingência em sua política HTTPS e alterou o `id` do TXT `_mta-sts`. Um remetente obteve a versão nova. Outro não conseguiu atualizar e ainda guardava a política `enforce` do dia anterior, dentro do prazo. Ambos resolveram o mesmo MX de…

27 de ago. de 2026
O nome que o TLS precisava ouvir antes de poder escondê-lo: como o SNI viabilizou o HTTPS compartilhado

História

O nome que o TLS precisava ouvir antes de poder escondê-lo: como o SNI viabilizou o HTTPS compartilhado

Para servir vários sites seguros no mesmo endereço, o servidor precisava escolher o certificado antes de ler o pedido HTTP que dizia qual site o cliente queria. O SNI antecipou esse nome no ClientHello — e transformou uma solução de hospedagem em uma fronteira de privacidade.

27 de ago. de 2026