Pular para o conteúdo principal

Análises

Últimos artigos

As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

O maxLength de uma ROA não é uma política de engenharia de tráfego

Sociedade de Recursos Numéricos

O maxLength de uma ROA não é uma política de engenharia de tráfego

Uma rota pode ser RPKI Valid porque seu comprimento cabe no maxLength de uma ROA. Isso prova uma autorização de origem limitada, não que o operador planejou, aprovou, anunciou ou preferiu a rota mais específica.

5 de set. de 2026
As regras de alocação IPv6 do LACNIC ajudam a planejar o crescimento

Reportagens

As regras de alocação IPv6 do LACNIC ajudam a planejar o crescimento

**BTW analysis:** A abundância do IPv6 não explica sozinha quanto uma rede pode solicitar nem como sua necessidade será avaliada. Na América Latina e no Caribe, a política publicada pelo LACNIC converte essa capacidade em critérios operacionais.

5 de set. de 2026
Quando 255 octetos não bastam: RFC 9885 e TLVs IS-IS multipartes

IETF

Quando 255 octetos não bastam: RFC 9885 e TLVs IS-IS multipartes

Um LSP IS-IS sintaticamente válido ainda pode deixar o receptor com um objeto incompleto. Isso ocorre quando a informação ultrapassa o limite de 255 octetos, passa para outra ocorrência de TLV e o receptor processa somente uma ocorrência; aceitar o protocolo não prova que a…

5 de set. de 2026
O número da CRL subiu. A autoridade ficou no manifesto: RFC 9829

Arquivo de Caso

O número da CRL subiu. A autoridade ficou no manifesto: RFC 9829

Uma equipe encontra uma CRL com contador maior e outra comprometida pelo hash do manifesto atual. A primeira parece nova; a segunda é a publicação autorizada. RFC 9829 obriga o relying party a resistir à aparência aritmética: no RPKI, CRL Number continua presente, mas não escolhe…

5 de set. de 2026
Artem Izbaenkov e o custo da representação no RIPE NCC

Líderes

Artem Izbaenkov e o custo da representação no RIPE NCC

Ao disputar uma vaga no Conselho Executivo do RIPE NCC em 2024, Artem Izbaenkov ligou sua experiência com proteção contra DDoS e segurança em nuvem a uma questão institucional: quem consegue participar de forma efetiva da governança do registro quando idioma, mensalidades e…

5 de set. de 2026
AfNOG publica critérios de bolsa, não o procedimento de seleção

AFNOG

AfNOG publica critérios de bolsa, não o procedimento de seleção

A página da Abha Ahuja Bursary da AfNOG explica com clareza quem pode se candidatar e o que o comitê procura, mas não oferece a mesma clareza sobre como esses critérios se transformam em uma decisão. Não é uma acusação contra um resultado específico, e sim um exame do limite da…

5 de set. de 2026
O rastro ligou a ação, mas não provou a autoridade

Arquivo de Caso

O rastro ligou a ação, mas não provou a autoridade

Uma trilha impecável pode apenas demonstrar que o agente contou a mesma história do começo ao fim. Quando a ação atravessa organizações, a pergunta decisiva é outra: qual sistema observou cada fronteira, que autoridade estava vigente e quem pode contestar a versão do próprio…

5 de set. de 2026
Um certificado de roteador BGPsec não autoriza um AS a originar um prefixo

Sociedade de Recursos Numéricos

Um certificado de roteador BGPsec não autoriza um AS a originar um prefixo

Uma assinatura BGPsec válida pode provar que uma chave autorizada assinou um caminho em nome de um sistema autônomo. Sozinha, ela não prova que o AS estava autorizado a originar o prefixo. O registro operacional precisa preservar as duas afirmações e as etapas entre elas.

5 de set. de 2026
O roteador recebeu de volta o número que ele mesmo inventara: RFC 1504

História

O roteador recebeu de volta o número que ele mesmo inventara: RFC 1504

Quando a tabela AURP perdia informações por falta de espaço, a última atualização não preenchia o buraco. Era necessário pedir outra fotografia completa. A mesma regra vale para identidade: depois que a história do mapeamento se perde, o número mais recente não consegue explicar…

5 de set. de 2026
A chave que mudou sem derrubar a conexão: o sinal de rotação do TCP-AO

História

A chave que mudou sem derrubar a conexão: o sinal de rotação do TCP-AO

Em uma sessão TCP duradoura, trocar a chave de autenticação podia exigir uma escolha ruim: manter um segredo antigo ou interromper a conexão. O TCP-AO tornou a rotação observável em cada direção com KeyID e RNextKeyID, sem transformar o TCP em sistema de distribuição de chaves.

5 de set. de 2026
Uma raiz local transforma resiliência DNS em decisão de failover

IETF

Uma raiz local transforma resiliência DNS em decisão de failover

A RFC 8806 permite que um resolvedor recursivo use, no mesmo host, uma cópia completa da zona raiz. O caminho local reduz dependência da rede até servidores raiz e limita a observação externa das consultas. Em troca, o operador passa a responder pela validade da cópia e pelo…

5 de set. de 2026
O roteador antigo viu a primeira etiqueta. A política precisava da terceira: RFC 9825

Arquivo de Caso

O roteador antigo viu a primeira etiqueta. A política precisava da terceira: RFC 9825

Uma migração parecia compatível porque os roteadores antigos continuavam recebendo o campo de tag externo que já conheciam. O primeiro valor chegou intacto. As duas etiquetas adicionais, porém, viajavam na nova sub-TLV, e uma delas continha a condição que impedia a…

5 de set. de 2026
O rótulo chegou, mas ao caminho certo? RFC 9884 e a validação de PSID

IETF

O rótulo chegou, mas ao caminho certo? RFC 9884 e a validação de PSID

Um rótulo MPLS pode chegar ao egress pretendido e ser removido ali, mas ainda assim estar associado à SR Policy, candidate path ou segment list errada. O RFC 9884 trata essa falha de correlação, não apenas a alcançabilidade.

5 de set. de 2026
O estudo de rotas de 2025 do LACNIC não informa o período das medições

Reportagens

O estudo de rotas de 2025 do LACNIC não informa o período das medições

O calendário editorial diz onde guardar uma edição; o relógio da medição diz a que rede seus gráficos pertencem. O estudo regional do LACNIC apresenta sinais úteis sobre caminhos e latência, mas não publica a ponte entre esses dois tempos.

5 de set. de 2026
O token liberou a ferramenta, não os argumentos produzidos pelo agente

Arquivo de Caso

O token liberou a ferramenta, não os argumentos produzidos pelo agente

Uma credencial OAuth pode estar íntegra e ainda assim conduzir à conta, ao arquivo ou ao comando errado. O agente não precisa roubar acesso: basta transformar contexto contaminado em parâmetros que continuam dentro da classe de ação permitida. O ponto decisivo é saber quem…

5 de set. de 2026
Os fóruns tinham vozes dispersas; o RFC ainda não lhes dava mandato: RFC 1501

História

Os fóruns tinham vozes dispersas; o RFC ainda não lhes dava mandato: RFC 1501

Em 1993, The Phoenix Group tentou reunir usuários individuais de OS/2 espalhados por diferentes fóruns eletrônicos. Publicar o convite ajudava essas pessoas a se encontrar. Ainda faltava transformar respostas em filiação, filiação em mandato e mandato em uma demanda limitada que…

5 de set. de 2026
O cabeçalho dizia NOERROR; o corpo assinado provava que o nome não existia: RFC 9824

Arquivo de Caso

O cabeçalho dizia NOERROR; o corpo assinado provava que o nome não existia: RFC 9824

O pipeline de segurança recebia duas linhas sobre a mesma resposta. A primeira, coletada no cabeçalho, dizia `NOERROR`. A segunda, produzida pelo validador, dizia “nome inexistente” com uma impressão digital da prova. Na consolidação noturna, o modelo de dados manteve a primeira…

5 de set. de 2026
O serviço mudou de registrador. O anúncio antigo venceu

Arquivo de Caso

O serviço mudou de registrador. O anúncio antigo venceu

Um mecanismo criado para impedir a tomada indevida de um nome pode produzir o efeito oposto quando quem anuncia é um proxy. A proposta de novo escopo do DNSSD traz esse conflito para o centro do trabalho: distinguir o dado atual da cópia antiga sem tratar um marcador de tempo…

5 de set. de 2026
O Base64 preservou os bytes, mas o objeto podia ficar encalhado: RFC 1496

História

O Base64 preservou os bytes, mas o objeto podia ficar encalhado: RFC 1496

Transformar um objeto binário em Base64 permitia que ele atravessasse um caminho de correio orientado a texto sem perder seus bytes. Ao chegar a um leitor X.400(84), porém, esse mesmo objeto podia não ter programa, interface nem autorização para ser aberto. A travessia estava…

5 de set. de 2026
Os objetos IRR da ARIN mantêm o canal que os criou

Reportagens

Os objetos IRR da ARIN mantêm o canal que os criou

Um objeto trazido do antigo IRR-email pode ser excluído no ARIN Online, mas não editado ali. A restrição preserva uma origem que o formulário talvez não represente com fidelidade. O problema é transformar uma correção em exclusão e recriação sem deixar uma ligação verificável…

5 de set. de 2026