Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

IETF
Alissa Cooper e a revisão de privacidade que não podia certificar segurança
A planilha de revisão estava preenchida: identificadores, observadores, retenção e escolhas padrão tinham resposta. Faltava justamente a célula que uma apresentação comercial desejaria marcar: “seguro”. Alissa Cooper e os coautores da RFC 6973 criaram uma forma de tornar o…

IETF
A conta central simplificou a compra e concentrou a renovação
Vincular CAA a uma conta pode reduzir o espaço de emissão autorizado. Centralizar essa conta também pode transformar uma credencial operacional e seu namespace em dependência de todas as renovações. O ganho de controle só é real quando cada sistema que usa o mesmo identificador…

Arquivo de Caso
O registro de extensões EPP documenta coexistência, não um vencedor
Uma linha na IANA pode provar que uma extensão existe e tem uma especificação rastreável. Ela não prova que o mercado a escolheu. Quando duas linhas cumprem funções próximas, o registro precisa preservar a diferença em vez de fingir que houve uma final.

Reportagens
A regra de implementação em seis meses da AFRINIC tem dois marcos iniciais
Se o ponto de partida não for identificável, seis meses são apenas uma duração. O CPM vigente da AFRINIC começa a contagem no fim do Last Call. A explicação pública atual começa na ratificação pelo Conselho. Na política de transferências, os dois marcos estão separados por mais…

IETF
Barry Leiba e as maiúsculas que não podiam criar autoridade
Um extrator encontra `MUST` e entrega uma lista que parece pronta para auditoria. Ainda falta saber quem age, em qual condição, com a autoridade de qual documento e diante de qual teste. A RFC 8174 de Barry Leiba tornou preciso o gatilho lexical da BCP 14, mas não concedeu às…

IETF
A economia da notificação pode aparecer como custo no suporte
Substituir mensagens Web Push evita entregar atualizações que já perderam utilidade. O saldo só fica claro quando se inclui o trabalho de recuperar o estado correto, entender avisos atrasados e reencontrar tarefas que continuam abertas.

Arquivo de Caso
Todos os bundles externos foram entregues. O bundle interno ainda não havia sido recebido
Um túnel BIBE pode terminar com todos os comprovantes externos em ordem e nenhum bundle interno no agente de protocolo. Não há paradoxo: a chegada dos invólucros e a reconstrução do objeto transportado são fatos separados. O novo draft do grupo DTN mostra que, entre esses dois…

Arquivo de Caso
Um aviso de filtragem DNS é uma cadeia de três decisões, não uma explicação única
Um link que promete explicar por que um nome foi filtrado parece uma janela direta para o fato. Antes de chegar ao usuário, porém, o resolvedor escolheu o que informar, o aplicativo escolheu em quem confiar e a pessoa decidiu se valia a pena expor uma nova consulta.

IETF
Michelle Cotton e o código alocado antes de seu RFC
O teste de interoperabilidade precisava de um número comum; o RFC que normalmente o tornaria permanente ainda não existia. A RFC 7120, de Michelle Cotton, deu forma pública a esse intervalo. O número podia chegar cedo, desde que carregasse consigo uma palavra incômoda e…

IETF
A integração não termina quando o módulo YANG é entregue
Reaproveitar um modelo reduz o trabalho de desenvolvimento. Mas, quando suas regras consultam dados escolhidos no modelo pai, alguém precisa responder por essa escolha durante a operação.

Arquivo de Caso
O retorno encontrou a sessão; a origem continuou sem identidade
Há um conserto elegante para um problema ingrato de middlebox em SRv6: usar o SID de serviço como endereço IPv6 de origem externo, fazendo ida e volta formarem o par que o firewall espera. O novo documento do grupo SPRING formaliza essa ideia. Só que o mesmo campo passa a dizer…

Reportagens
LACNIC manda enviar o formulário Bulk Whois por e-mail. A mesma página diz que e-mail não é aceito
Uma organização que pede uma cópia ampla do Whois precisa saber quando seu pedido passou de mensagem para processo. A orientação pública da LACNIC manda enviar o formulário assinado a `hostmaster`, exige o original pelo correio depois da aprovação e termina avisando que…

Arquivo de Caso
HTTP 200 não é uma decisão do registro EPP
Ao levar comandos de provisionamento por HTTPS, o operador passa a receber duas respostas: uma sobre a viagem pela web e outra sobre a ação no registro. A primeira não pode ser promovida, por conveniência, a substituta da segunda.

IETF
Sem abrir a conversa, o servidor ainda escolhe o que entregar
Na videoconferência com SFrame, tirar do intermediário a chave do conteúdo não elimina seu papel na distribuição. O serviço continua decidindo quais fluxos chegam a cada pessoa, e o terminal ainda precisa transformar o material recebido em imagem utilizável.

IETF
Erik Kline e o código DHCP alocado que não estava livre
O cadastro dizia que 160 tinha uma finalidade; o firmware de alguns equipamentos já contava outra história. Quando as duas interpretações se encontraram na rede da IETF 106, um pacote correto passou a ser uma entrada incompatível. A RFC 8910, coassinada por Erik Kline…

Arquivo de Caso
O nome da função sobreviveu; a receita do hash não: RFC 9861
KangarooTwelve e TurboSHAKE podem produzir saídas de qualquer comprimento. Isso transforma comprimento, domínio, personalização e ordem dos bytes em parte da própria operação. Um inventário que guarda somente o nome da função preserva a placa da máquina, não o processo que gerou…

Arquivo de Caso
Quem pede mais autenticação precisa responder pela interrupção
Uma API pode ter bons motivos para exigir uma autenticação diferente ou mais recente. O custo dessa decisão, porém, pode recair sobre outra equipe e sobre o usuário. O RFC 9470 padroniza a transmissão da exigência; a viabilidade do percurso e a responsabilidade quando ele não…

Reportagens
RIPE Database muda para OIDC, mas a autoridade do mantenedor não acompanha a sessão
Uma troca de mecanismo de login pode parecer uma obra de encanamento digital: substitui-se o cookie, testa-se a tela e encerra-se a tarefa. No RIPE Database, porém, a parte decisiva vem depois da autenticação. É preciso demonstrar qual sessão ficou válida, como ela termina e por…

IETF
James Gould e o sinal de ocultação que não prova a política
Um campo ausente costuma chegar ao painel como uma resposta pronta: “não há dado”. No RDAP, essa leitura pode estar errada. O servidor talvez possua a informação e a tenha retirado apenas daquela visão. A RFC 9537, coassinada por James Gould, dá ao servidor um modo estruturado de…

Arquivo de Caso
O nome que a rede decidiu mostrar
Uma lista de serviços internos pode ficar fora do DNS público enquanto a autorização para resolvê-los continua verificável. No RFC 9704, porém, o nome do próprio resolvedor aparece. A privacidade depende tanto dessa escolha quanto do mecanismo que protege a lista.
