Pular para o conteúdo principal

Análises

Últimos artigos

As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

O algoritmo de assinatura não é a sequência de bytes assinada: RFC 9882 e ML-DSA no CMS

IETF

O algoritmo de assinatura não é a sequência de bytes assinada: RFC 9882 e ML-DSA no CMS

Dois sistemas CMS escolhem ML-DSA-65 para o mesmo conteúdo, mas a verificação falha quando um assina uma representação final com marcação implícita e o outro verifica o valor DER completo de SignedAttrs com a marcação explícita SET OF. O algoritmo coincide; o domínio dos bytes…

4 de set. de 2026
AFRINIC considerou eleitos sem oposição dois candidatos ao NRO NC/ASO AC. O regulamento de 2026 citado agora retorna 404

Reportagens

AFRINIC considerou eleitos sem oposição dois candidatos ao NRO NC/ASO AC. O regulamento de 2026 citado agora retorna 404

A lista final de candidaturas da AFRINIC para 2026 informou que Stephen Musa Honlue e Nitin Kelawon Sookun seriam considerados eleitos sem oposição para o NRO NC/ASO AC, embora a votação ainda fosse realizada para definir a duração dos mandatos. O link para as regras eleitorais…

4 de set. de 2026
A troca da chave de confiança precisa de um registro de aceitação

Sociedade de Recursos Numéricos

A troca da chave de confiança precisa de um registro de aceitação

Publicar a chave sucessora de uma âncora RPKI não torna todos os validadores prontos para usá-la. A transição reúne estados distintos: anúncio, verificação, período de observação, mudança de cada parte confiante e retirada planejada do suporte à chave anterior.

4 de set. de 2026
O pacote que esperou seu predecessor: a regra de pequenos segmentos de Nagle

História

O pacote que esperou seu predecessor: a regra de pequenos segmentos de Nagle

Uma escrita de um byte não precisava de um temporizador universal. Precisava de uma decisão baseada no estado: já existem dados transmitidos aguardando confirmação?

4 de set. de 2026
O nome do algoritmo não define o perfil do certificado: RFC 9881 e ML-DSA no PKIX

IETF

O nome do algoritmo não define o perfil do certificado: RFC 9881 e ML-DSA no PKIX

O resumo de inteligência sobre O nome do algoritmo não define o perfil do certificado: RFC 9881 e ML-DSA no PKIX explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…

4 de set. de 2026
A AfNOG publica regras da lista, mas não o procedimento de moderação

AFNOG

A AfNOG publica regras da lista, mas não o procedimento de moderação

A AfNOG pede discussão técnica, respeito e ausência de propaganda comercial explícita. A regra é pública; o procedimento usado quando se alega que uma mensagem ultrapassou esse limite não é.

4 de set. de 2026
Um ponto de publicação RPKI precisa de um registro do commit à visibilidade

Sociedade de Recursos Numéricos

Um ponto de publicação RPKI precisa de um registro do commit à visibilidade

Um servidor de publicação RPKI pode aceitar atomicamente uma atualização autenticada enquanto partes confiantes ainda mantêm uma visão anterior do repositório. Isso não é necessariamente contradição: publicação, distribuição e observação pertencem a autoridades, protocolos e…

4 de set. de 2026
O TTL do registro é estado de política, não observação do DNS ao vivo

IETF

O TTL do registro é estado de política, não observação do DNS ao vivo

A RFC 10037 permite publicar pelo RDAP os tempos de vida configurados para conjuntos de registros DNS. A extensão é pequena, mas a fronteira é importante: o número descreve o que está provisionado no banco do registro, não o tempo restante em cache nem a resposta servida naquele…

4 de set. de 2026
Um modelo de dados não é um contrato de protocolo: RFC 9880 e os limites dos bindings SDF

IETF

Um modelo de dados não é um contrato de protocolo: RFC 9880 e os limites dos bindings SDF

Duas implementações podem dizer que compartilham o mesmo modelo de Thing e ainda discordar no fio: uma usa URL e JSON, enquanto a outra espera identificador numérico e outra regra de invocação. A divergência nasce quando o binding de protocolo ficou implícito.

4 de set. de 2026
A sonda que, sozinha, não podia confirmar a falha de um par ocioso: TCP Keep-Alive

História

A sonda que, sozinha, não podia confirmar a falha de um par ocioso: TCP Keep-Alive

Uma conexão TCP ociosa pode permanecer silenciosa sem estar rompida. O Keep-Alive procura uma indicação do estado de transporte, mas não transforma uma única ausência de resposta em conclusão definitiva.

4 de set. de 2026
Uma troca SSH híbrida transforma a negociação em fronteira de migração

IETF

Uma troca SSH híbrida transforma a negociação em fronteira de migração

Instalar código pós-quântico não prova que uma sessão SSH o utilizou. A RFC 10042 define três métodos híbridos que combinam ML-KEM com uma troca elíptica tradicional. A proteção só existe quando os dois pares oferecem o mesmo método, a negociação o seleciona, ambos os componentes…

4 de set. de 2026
Prasad Vadke e o relógio de escalonamento por trás do e-mail corporativo

Líderes

Prasad Vadke e o relógio de escalonamento por trás do e-mail corporativo

Uma falha de e-mail aciona dois relógios: o do diagnóstico técnico e o das decisões paradas, reuniões interrompidas e incerteza crescente. Os textos públicos de Prasad Vadke sobre acordos de nível de serviço são mais úteis quando lidos como uma tentativa de governar esses dois…

4 de set. de 2026
A verificação de integridade tem parâmetros próprios: RFC 9879 e PBMAC1 no PKCS #12

IETF

A verificação de integridade tem parâmetros próprios: RFC 9879 e PBMAC1 no PKCS #12

A interoperabilidade de um arquivo PKCS #12 pode falhar na fronteira de integridade quando uma implementação lê campos legados mantidos por compatibilidade e outra segue os parâmetros aninhados do PBMAC1. Nesse caso, leitores e produtores podem derivar chaves diferentes mesmo a…

4 de set. de 2026
IDNOG publica níveis de patrocínio e revisão de palestras, mas não a fronteira entre eles

IDNOG

IDNOG publica níveis de patrocínio e revisão de palestras, mas não a fronteira entre eles

O registro público da IDNOG mostra dois sistemas: níveis para apoiadores comerciais e um Comitê de Programa voluntário para avaliar propostas. O material analisado não explica a regra que separa essas funções.

4 de set. de 2026
Uma transferência de ASN precisa de um registro de passagem da identidade de roteamento

Sociedade de Recursos Numéricos

Uma transferência de ASN precisa de um registro de passagem da identidade de roteamento

Um Número de Sistema Autônomo pode mudar de titular registrado enquanto sua identidade operacional continua distribuída entre bases públicas, autorizações, contatos e redes em produção. O evento do registro é decisivo, mas não prova sozinho quem controla cada superfície nem se a…

4 de set. de 2026
A confirmação que esperou o segundo segmento: o ACK atrasado no TCP

História

A confirmação que esperou o segundo segmento: o ACK atrasado no TCP

No TCP, receber corretamente não obriga a responder no mesmo instante. Um breve silêncio pode reunir confirmações, desde que a chegada do segundo segmento, o temporizador ou um sinal de perda encerre a espera.

4 de set. de 2026
A minimização de QNAME é um contrato de sequência, não um botão de privacidade

IETF

A minimização de QNAME é um contrato de sequência, não um botão de privacidade

Um resolvedor pode informar que a minimização está ativa e ainda assim expor nomes, custos e falhas diferentes conforme o estado do cache. A evidência não é um sinal binário: é a sequência limitada produzida por delegações conhecidas, respostas negativas e eventuais fallbacks.

4 de set. de 2026
Um lease de locator SRv6 leva o DHCPv6 ao plano de controle de roteamento

IETF

Um lease de locator SRv6 leva o DHCPv6 ao plano de controle de roteamento

O locator SRv6 é a base do espaço de endereços a partir da qual um endpoint de segmento cria SIDs. A RFC 10038 permite que essa base seja recebida como um lease DHCPv6. A conveniência é real, mas a transferência de autoridade também: escolha do pool, renovação do lease…

4 de set. de 2026
Um cabeçalho permitido aqui não é confiável em todo lugar: RFC 9878 e o escopo dos P-Headers SIP

IETF

Um cabeçalho permitido aqui não é confiável em todo lugar: RFC 9878 e o escopo dos P-Headers SIP

A interoperabilidade falha quando o remetente inclui um P-Header em uma mensagem SIP que o receptor entende que não deveria carregá-lo. Um equipamento remove o campo, outro rejeita a mensagem e um terceiro aceita. A divergência pode afetar cobrança, rede visitada e informações da…

4 de set. de 2026
O titular estava no exterior; o registro do .com estava na Virgínia: CNN v. CNNews.com

Arquivo de Caso

O titular estava no exterior; o registro do .com estava na Virgínia: CNN v. CNNews.com

O nome circulava num serviço chinês, voltado principalmente para leitores em chinês. O registro capaz de tornar uma ordem efetiva, porém, permanecia na Virgínia. Esse arranjo colocou `cnnews.com` diante de um tribunal federal como objeto de uma ação in rem. Não transformou a…

4 de set. de 2026