Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

IETF
Ben Campbell e a redução de cem por cento que não provou tráfego zero
O valor `OC-Reduction-Percentage: 100` cabe numa única célula de painel e parece encerrar a análise: todo o tráfego teria sido cortado. Nas especificações Diameter das quais Ben Campbell é autor, o número tem função diferente. Ele pede que um nó aplique mitigação a todas as novas…

IETF
O IPv6 entrou em operação, mas o plano antigo continuou decidindo
O 6rd aproveita a rede IPv4 para oferecer IPv6 mais cedo. Essa economia de implantação mantém uma dependência: o endereço antigo participa do tamanho, da duração e do destino futuro dos prefixos entregues aos clientes.

IETF
Um catálogo de capacidades não decide uma assinatura
O orquestrador lê uma resposta elegante: HTTPS, XML ou JSON, TLS 1.2 ou TLS 1.3. O equipamento deixou de ser uma caixa-preta, mas ainda não existe assinatura alguma. Falta escolher a combinação, aplicar a política, autorizar o receptor, obter a aceitação do publicador e comprovar…

História
A senha estava certa uma vez: o RFC 1938 e a verdade que muda ao ser aceita
Uma senha comum parece responder a uma pergunta estática. No RFC 1938, a resposta correta modifica a própria pergunta seguinte. Ao validar uma senha de uso único, o servidor troca o verificador antigo pelo valor que acabou de aceitar. Esse gesto dá resistência a replay, mas…

Reportagens
O teste de failover do RPKI da ARIN deixou aberta a questão das dependências
Uma hora de acesso bloqueado, cinco minutos até a confirmação da redundância e mais quinze até o retorno ao patamar anterior: a ARIN publicou uma sequência operacional rara em precisão. Ela comprova a recuperação no cenário exercitado. Não comprova, sozinha, a independência da…

IETF
A conexão continua; a autorização precisa recomeçar
Reaproveitar uma conexão IMAP pode evitar trabalho repetido de abertura e proteção do canal. Mas a economia depende de encerrar a autoridade do usuário anterior sem encerrar TLS. O comando UNAUTHENTICATE torna explícito o que a conexão nova antes separava por construção.

Reportagens
RIPE Database 1.124.1 corrigiu a seleção do certificado. O “sem evidência de exploração” precisa de limites
RIPE NCC agiu corretamente ao fechar uma vulnerabilidade de autenticação sem aguardar o ciclo rotineiro de testes. Depois da correção, porém, começa outro dever: dizer qual intervalo, qual tráfego e quais históricos foram examinados para sustentar a conclusão pública de que não…

IETF
Adam Roach e a assinatura encerrada que não encerrou o recurso
O painel fica vermelho: `Subscription-State: terminated`. Se a equipe conclui que o recurso monitorado desapareceu, ela transformou uma certeza estreita do protocolo em uma afirmação muito maior. A especificação de eventos SIP escrita por Adam Roach encerra inequivocamente a…

IETF
Quanto custa uma busca que continua trabalhando?
A resposta inicial pode estar correta e, ainda assim, não existir o acompanhamento que a interface sugere. As extensões de busca do IMAP tornam visível uma decisão econômica escondida no adjetivo “atualizado”: aceitar uma consulta não é aceitar todo o trabalho que ela poderá…

História
A resposta podia vir de vários lugares; a autoridade, de um só: RFC 1931
Há uma diferença entre manter o serviço no ar e manter a decisão íntegra. Dynamic RARP colocou essa diferença no centro de um problema muito concreto: dar um endereço a uma máquina recém-ligada, antes que ela pudesse participar normalmente da rede. RFC 1931 aceitava vários…

IETF
O voucher de ingresso chega depois que a identidade é revelada
ELA oferece a um dispositivo restrito uma autorização forte para entrar em um domínio, sem fingir que a decisão surge antes dos dados necessários para tomá-la. A identidade de ingresso chega a um autenticador V e ao servidor W; só depois volta o voucher. A criptografia pode…

IETF
Programar o envio não reserva a entrega
O servidor pode guardar uma mensagem até a hora em que ela estiver autorizada a sair. Não pode, porém, cumprir uma ordem que proíba a saída até depois do prazo de entrega. A extensão SMTP de liberação futura separa o serviço de espera da promessa que nenhuma fila mais rápida…

IETF
Scott Hollenbeck e o bloqueio de transferência que não explicava o próprio motivo
O painel encontra `clientTransferProhibited` e declara o domínio protegido. O estado merece crédito: no mapeamento EPP escrito por Scott Hollenbeck, uma solicitação de transferência deve ser rejeitada enquanto a proibição estiver ativa. Mas o painel ainda não sabe quem pediu a…

Reportagens
O arquivo WHOIS da APNIC publica dois totais para a mesma hora
Na hora mais recente capturada, o campo de total registra 3.192.583 consultas. A soma dos sete tipos registra 3.183.463. Entre um número e outro há 9.120 consultas sem uma ponte pública que explique o que foi contado.

IETF
Uma prova criptográfica de conduta indevida não revoga a confiança
Um cliente recebe intervalos de tempo assinados que não podem coexistir na ordem em que chegaram. O Roughtime permite preservar essa contradição em um relatório verificável por terceiros. Ainda assim, os bytes não nomeiam necessariamente o servidor culpado, não escolhem quem…

IETF
A pasta padrão não era uma saída para qualquer falha
O Sieve permite seguir a função de uma caixa postal e recorrer a um nome quando essa função não aponta para lugar algum. Não permite transformar automaticamente uma falha de gravação em autorização para guardar a mensagem em outro lugar.

Reportagens
Um artigo da LACNIC leva a voz para IP, mas não atribui a energia de contingência
Na migração da telefonia, o assinante continua dizendo “alô”, mas a eletricidade mudou de endereço. Um texto recente do Blog da LACNIC reconhece que modem, roteador e terminal passaram a integrar a continuidade da chamada. Falta transformar essa observação em responsabilidades…

História
O clipe dourado parecia decorativo. Era um comando de fluxo: RFC 1927
Um clipe desenhado na tela parece explicar uma relação inteira. A graça da RFC 1927 nasce dessa familiaridade, mas a lista do documento logo exige que o mesmo objeto represente vínculo, aparência, fluxo de trabalho, cobrança, posição e destino após a exclusão. As especificações…

IETF
O cliente que voltou primeiro não encerra a espera dos demais
Na recuperação de um servidor NFSv4.1, terminar de recuperar os próprios bloqueios não equivale a liberar todo o serviço. A declaração do cliente encerra suas reivindicações restantes; a decisão do servidor ainda precisa considerar quem não conseguiu voltar.

História
O pacote ganhou alfabeto e frequência, mas não um fim: RFC 1926
Uma tabela pode ser perfeitamente reversível e ainda assim não formar um protocolo. RFC 1926 demonstra isso com elegância: transforma cada quatro bits em uma letra, cada letra em Morse e cada rede em uma nota. O receptor, porém, fica sozinho diante da pergunta que encerra…
