Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

Serviços de Nuvem Globais
Um contrato de mitigação DDoS precisa dizer quem entrega o gigabit limpo
Uma nuvem de mitigação pode absorver um ataque medido em terabits enquanto o tráfego legítimo de um cliente ainda depende de circuito, túnel e roteador muito menores. A compra não é apenas quanto tráfego hostil o provedor consegue descartar. É quanto tráfego limpo a cadeia…

IETF
O temporizador que o outro lado podia ouvir: TCP User Timeout sem paciência negociada
Uma ponta TCP podia decidir por quanto tempo manter dados ainda não confirmados, mas a outra não tinha como ouvir essa decisão. A RFC 5482 colocou o prazo no fio como aconselhamento. O cuidado essencial foi não transformar esse aviso em uma promessa entre as duas pontas.

Tendências globais de serviços em nuvem
O recibo da transparência de certificados não prova aceitação no navegador
O sistema de emissão vê promessas assinadas pelos logs. O usuário vê uma decisão do navegador. Uma operação segura precisa demonstrar a ligação entre esses dois lados, em vez de chamar a primeira etapa de conclusão.

Telecomunicações nacionais da África
Vender a torre não vende a conta de energia
A venda da infraestrutura passiva pode liberar capital e transferir torres, abrigos e operação de campo para uma especialista. Ela não define quem paga quando o diesel sobe, o gerador consome demais, o aluguel do terreno vence ou a disponibilidade falha. Essa divisão mora no…

História
A política mudou, mas a resposta ainda estava na memória
Mudar a configuração de um servidor DNS não apaga de imediato as respostas que outros sistemas guardaram. Essa diferença entre a decisão local e sua duração distribuída fazia parte do cálculo das respostas mínimas a ANY. Uma pequena ficha HINFO podia poupar novas consultas…

Serviços em Nuvem da América do Norte
O xerife não podia leiloar o serviço do registrador: Network Solutions contra Umbro
Um portfólio de domínios parecia um ativo que o xerife poderia vender. A Suprema Corte da Virgínia concentrou-se no elo ausente: o arrematante ainda precisava que a Network Solutions aceitasse uma nova relação de registro e mantivesse os nomes operacionais.

ICANN
Quando um pedido de dados de registro se torna urgente — e o que o novo prazo ainda não autoriza
O novo calendário da ICANN pode obrigar um registrador a responder mais depressa. Ele não transforma urgência em direito automático a dados privados. O prazo disciplina o recebimento e a decisão; autenticação, necessidade, base jurídica e mérito da divulgação continuam sendo…

IETF
O campo que passou a valer mais depois do aperto de mãos: TCP Window Scale
O TCP manteve um campo de janela de recepção de 16 bits mesmo quando enlaces rápidos e distantes passaram a exigir bem mais que 65.535 bytes em trânsito. A escala de janela não aumentou o cabeçalho: fez o SYN definir a unidade que cada direção usaria depois.

Serviços de Nuvem Globais
A atestação do GitHub comprova o caminho da build, não a segurança do binário
Uma assinatura válida pode confirmar a origem de um binário sem autorizar sua entrada em produção. A atestação de artefatos do GitHub só se torna um controle de segurança quando o consumidor compara o caminho registrado com uma política de confiança explícita.

IETF
A solicitação chegou antes do aperto de mão: o pacto de repetição do TCP Fast Open
O TCP Fast Open permitiu que um cliente conhecido colocasse os primeiros bytes da aplicação no próprio SYN que abria a conexão. Ganhar até uma ida e volta exigiu uma contrapartida operacional: tolerância a repetição, chaves de cookie bem governadas, trabalho não confirmado…

Sociedade de Recursos Numéricos
Um logotipo de membro não prova uma procuração vigente
A página de membros da Number Resource Society separa, nos próprios títulos, as organizações que a NRS diz representar em assuntos de governança dos RIRs e a comunidade mais ampla de membros. Essa separação também precisa existir na evidência associada a cada logotipo: autorizar…

Líderes
Aaron Wendel e o limite do poder operacional em duas propostas rejeitadas pela ARIN
Aaron Wendel levou duas dificuldades reais de operação ao processo público da ARIN. Em 2010, discutiu a exposição de dados de clientes; a partir de 2024, ajudou a reformular a distribuição de IPv4 para infraestrutura crítica. Nenhuma proposta sobreviveu. É justamente aí que seu…

ICANN
O pedido de retirada não virou sentença: Petroliam Nasional contra GoDaddy
O Nono Circuito não disse que todo registrador é passivo nem que uma notificação de marca é inútil. A decisão traçou uma fronteira mais precisa: a capacidade de manter e redirecionar um domínio não cria, por si só, uma ação de cybersquatting contributivo que o texto do ACPA não…

ICANN
A política emergencial de 90 dias que manteve os dados de registro em movimento
Oito dias antes de o GDPR começar a produzir efeitos, a ICANN usou um poder contratual temporário para impedir que o regime de dados de registro se fragmentasse em centenas de respostas privadas. A medida valia de imediato, mas vinha com prazo de validade: a regra permanente…

Tendências globais de serviços em nuvem
De 200 para 47 dias, a renovação TLS vira estado de produção
Certificados TLS públicos mais curtos não apenas aumentam o número de renovações. Eles exigem que autoridade, emissão, distribuição e verificação externa funcionem como um único sistema de produção observável.

IETF
A conexão é maior que o caminho: o Multipath TCP mantém um fluxo em várias rotas
Um telefone sai do escritório com uma conexão ativa no Wi-Fi e chega à rua usando a rede celular. O TCP comum prende a conexão a um caminho. O Multipath TCP pode manter um único fluxo ordenado para a aplicação enquanto as pontas acrescentam, retiram e priorizam subfluxos TCP.…

IETF
Quando o receptor desenhou o mapa: a história do SACK no TCP
O ACK cumulativo do TCP mostrava uma única fronteira contínua. O reconhecimento seletivo acrescentou um mapa compacto dos blocos que já haviam chegado depois de uma lacuna. A informação ficou mais rica, mas o emissor continuou responsável pelo controle de congestionamento, pela…

História
Quem perguntou também precisava dizer que sabia receber
No ARP comum, uma máquina pergunta por um endereço de hardware e outra responde. Na negociação dos trailers, descrita em 1989, os dois papéis podiam fazer uma declaração adicional: «eu consigo receber esse formato». A diferença parece pequena, mas revela o problema central da…

IETF
Como o DNSSEC aprendeu a provar que um nome não existe
Uma assinatura autentica um registro que está presente. O problema mais difícil é autenticar o espaço vazio em que um invasor poderia esconder um nome, inventá-lo ou trocar um “não” verdadeiro por uma ausência forjada.

IETF
A hora calma é só uma previsão: o ALTO transforma o horário do tráfego em promessa publicada
Uma transferência volumosa pode esperar até as duas da manhã. O problema é saber por que a rede continuaria tranquila quando esse horário chegar. O ALTO Cost Calendar permite que uma rede publique uma preferência ao longo do tempo para orientar a aplicação. Não é reserva de…
