Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

Sociedade de Recursos Numéricos
O maxLength de uma ROA não é uma política de engenharia de tráfego
Uma rota pode ser RPKI Valid porque seu comprimento cabe no maxLength de uma ROA. Isso prova uma autorização de origem limitada, não que o operador planejou, aprovou, anunciou ou preferiu a rota mais específica.

Reportagens
As regras de alocação IPv6 do LACNIC ajudam a planejar o crescimento
**BTW analysis:** A abundância do IPv6 não explica sozinha quanto uma rede pode solicitar nem como sua necessidade será avaliada. Na América Latina e no Caribe, a política publicada pelo LACNIC converte essa capacidade em critérios operacionais.

IETF
Quando 255 octetos não bastam: RFC 9885 e TLVs IS-IS multipartes
Um LSP IS-IS sintaticamente válido ainda pode deixar o receptor com um objeto incompleto. Isso ocorre quando a informação ultrapassa o limite de 255 octetos, passa para outra ocorrência de TLV e o receptor processa somente uma ocorrência; aceitar o protocolo não prova que a…

Arquivo de Caso
O número da CRL subiu. A autoridade ficou no manifesto: RFC 9829
Uma equipe encontra uma CRL com contador maior e outra comprometida pelo hash do manifesto atual. A primeira parece nova; a segunda é a publicação autorizada. RFC 9829 obriga o relying party a resistir à aparência aritmética: no RPKI, CRL Number continua presente, mas não escolhe…

Líderes
Artem Izbaenkov e o custo da representação no RIPE NCC
Ao disputar uma vaga no Conselho Executivo do RIPE NCC em 2024, Artem Izbaenkov ligou sua experiência com proteção contra DDoS e segurança em nuvem a uma questão institucional: quem consegue participar de forma efetiva da governança do registro quando idioma, mensalidades e…

AFNOG
AfNOG publica critérios de bolsa, não o procedimento de seleção
A página da Abha Ahuja Bursary da AfNOG explica com clareza quem pode se candidatar e o que o comitê procura, mas não oferece a mesma clareza sobre como esses critérios se transformam em uma decisão. Não é uma acusação contra um resultado específico, e sim um exame do limite da…

Arquivo de Caso
O rastro ligou a ação, mas não provou a autoridade
Uma trilha impecável pode apenas demonstrar que o agente contou a mesma história do começo ao fim. Quando a ação atravessa organizações, a pergunta decisiva é outra: qual sistema observou cada fronteira, que autoridade estava vigente e quem pode contestar a versão do próprio…

Sociedade de Recursos Numéricos
Um certificado de roteador BGPsec não autoriza um AS a originar um prefixo
Uma assinatura BGPsec válida pode provar que uma chave autorizada assinou um caminho em nome de um sistema autônomo. Sozinha, ela não prova que o AS estava autorizado a originar o prefixo. O registro operacional precisa preservar as duas afirmações e as etapas entre elas.

História
O roteador recebeu de volta o número que ele mesmo inventara: RFC 1504
Quando a tabela AURP perdia informações por falta de espaço, a última atualização não preenchia o buraco. Era necessário pedir outra fotografia completa. A mesma regra vale para identidade: depois que a história do mapeamento se perde, o número mais recente não consegue explicar…

História
A chave que mudou sem derrubar a conexão: o sinal de rotação do TCP-AO
Em uma sessão TCP duradoura, trocar a chave de autenticação podia exigir uma escolha ruim: manter um segredo antigo ou interromper a conexão. O TCP-AO tornou a rotação observável em cada direção com KeyID e RNextKeyID, sem transformar o TCP em sistema de distribuição de chaves.

IETF
Uma raiz local transforma resiliência DNS em decisão de failover
A RFC 8806 permite que um resolvedor recursivo use, no mesmo host, uma cópia completa da zona raiz. O caminho local reduz dependência da rede até servidores raiz e limita a observação externa das consultas. Em troca, o operador passa a responder pela validade da cópia e pelo…

Arquivo de Caso
O roteador antigo viu a primeira etiqueta. A política precisava da terceira: RFC 9825
Uma migração parecia compatível porque os roteadores antigos continuavam recebendo o campo de tag externo que já conheciam. O primeiro valor chegou intacto. As duas etiquetas adicionais, porém, viajavam na nova sub-TLV, e uma delas continha a condição que impedia a…

IETF
O rótulo chegou, mas ao caminho certo? RFC 9884 e a validação de PSID
Um rótulo MPLS pode chegar ao egress pretendido e ser removido ali, mas ainda assim estar associado à SR Policy, candidate path ou segment list errada. O RFC 9884 trata essa falha de correlação, não apenas a alcançabilidade.

Reportagens
O estudo de rotas de 2025 do LACNIC não informa o período das medições
O calendário editorial diz onde guardar uma edição; o relógio da medição diz a que rede seus gráficos pertencem. O estudo regional do LACNIC apresenta sinais úteis sobre caminhos e latência, mas não publica a ponte entre esses dois tempos.

Arquivo de Caso
O token liberou a ferramenta, não os argumentos produzidos pelo agente
Uma credencial OAuth pode estar íntegra e ainda assim conduzir à conta, ao arquivo ou ao comando errado. O agente não precisa roubar acesso: basta transformar contexto contaminado em parâmetros que continuam dentro da classe de ação permitida. O ponto decisivo é saber quem…

História
Os fóruns tinham vozes dispersas; o RFC ainda não lhes dava mandato: RFC 1501
Em 1993, The Phoenix Group tentou reunir usuários individuais de OS/2 espalhados por diferentes fóruns eletrônicos. Publicar o convite ajudava essas pessoas a se encontrar. Ainda faltava transformar respostas em filiação, filiação em mandato e mandato em uma demanda limitada que…

Arquivo de Caso
O cabeçalho dizia NOERROR; o corpo assinado provava que o nome não existia: RFC 9824
O pipeline de segurança recebia duas linhas sobre a mesma resposta. A primeira, coletada no cabeçalho, dizia `NOERROR`. A segunda, produzida pelo validador, dizia “nome inexistente” com uma impressão digital da prova. Na consolidação noturna, o modelo de dados manteve a primeira…

Arquivo de Caso
O serviço mudou de registrador. O anúncio antigo venceu
Um mecanismo criado para impedir a tomada indevida de um nome pode produzir o efeito oposto quando quem anuncia é um proxy. A proposta de novo escopo do DNSSD traz esse conflito para o centro do trabalho: distinguir o dado atual da cópia antiga sem tratar um marcador de tempo…

História
O Base64 preservou os bytes, mas o objeto podia ficar encalhado: RFC 1496
Transformar um objeto binário em Base64 permitia que ele atravessasse um caminho de correio orientado a texto sem perder seus bytes. Ao chegar a um leitor X.400(84), porém, esse mesmo objeto podia não ter programa, interface nem autorização para ser aberto. A travessia estava…

Reportagens
Os objetos IRR da ARIN mantêm o canal que os criou
Um objeto trazido do antigo IRR-email pode ser excluído no ARIN Online, mas não editado ali. A restrição preserva uma origem que o formulário talvez não represente com fidelidade. O problema é transformar uma correção em exclusão e recriação sem deixar uma ligação verificável…
