Pular para o conteúdo principal

Análises

Últimos artigos

As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

Um cabeçalho permitido aqui não é confiável em todo lugar: RFC 9878 e o escopo dos P-Headers SIP

IETF

Um cabeçalho permitido aqui não é confiável em todo lugar: RFC 9878 e o escopo dos P-Headers SIP

A interoperabilidade falha quando o remetente inclui um P-Header em uma mensagem SIP que o receptor entende que não deveria carregá-lo. Um equipamento remove o campo, outro rejeita a mensagem e um terceiro aceita. A divergência pode afetar cobrança, rede visitada e informações da…

4 de set. de 2026
O titular estava no exterior; o registro do .com estava na Virgínia: CNN v. CNNews.com

Arquivo de Caso

O titular estava no exterior; o registro do .com estava na Virgínia: CNN v. CNNews.com

O nome circulava num serviço chinês, voltado principalmente para leitores em chinês. O registro capaz de tornar uma ordem efetiva, porém, permanecia na Virgínia. Esse arranjo colocou `cnnews.com` diante de um tribunal federal como objeto de uma ação in rem. Não transformou a…

4 de set. de 2026
Um ID de conexão QUIC não é a identidade do assinante

Tendências globais de serviços em nuvem

Um ID de conexão QUIC não é a identidade do assinante

Uma conexão QUIC pode continuar quando o celular sai do Wi-Fi e entra na rede móvel. O identificador que leva os pacotes ao estado correto de transporte não comprova quem usa o aparelho, qual conta está ativa nem se uma autorização continua válida.

4 de set. de 2026
Um link não é uma localização: RFC 9877 e o controle de geofeed no RDAP

IETF

Um link não é uma localização: RFC 9877 e o controle de geofeed no RDAP

Descobrir um link de geofeed mostra onde consultar, mas não transforma cada afirmação de localização do arquivo em verdade verificada. A RFC 9877 usa o RDAP como sinal limitado de descoberta e autoridade; escopo, atualidade, autenticidade e privacidade continuam sendo controles…

4 de set. de 2026
Pré-aprovação de transferência IPv4: do limite aprovado ao vencimento

Sociedade de Recursos Numéricos

Pré-aprovação de transferência IPv4: do limite aprovado ao vencimento

A pré-aprovação responde quanto espaço o destinatário pode se qualificar para receber em determinado período. Ela não identifica a fonte, não conclui a transferência e não comprova alteração cadastral.

4 de set. de 2026
A janela que se recusou a abrir byte por byte: como o TCP evita a Silly Window Syndrome

História

A janela que se recusou a abrir byte por byte: como o TCP evita a Silly Window Syndrome

O receptor pode ter alguns bytes livres sem anunciá-los imediatamente. Essa espera deliberada impede que uma pequena abertura da janela determine, indefinidamente, o tamanho de cada segmento seguinte.

4 de set. de 2026
Um número de dois bytes pode mentir sobre a carga útil: RFC 9876 e o controle do registro CoAP

IETF

Um número de dois bytes pode mentir sobre a carga útil: RFC 9876 e o controle do registro CoAP

O CoAP define Content-Format como um pequeno inteiro que identifica o tipo de mídia de uma carga útil e sua eventual codificação de conteúdo. A RFC 9876 torna mais rigoroso o procedimento de registro associado: o código só tem significado preciso quando tipo de mídia, parâmetros…

4 de set. de 2026
A bdNOG publica quem supervisiona seu comitê executivo, não como

BDNOG

A bdNOG publica quem supervisiona seu comitê executivo, não como

As páginas oficiais da bdNOG apresentam o Board como autoridade máxima e o Comitê Executivo (EC) como responsável pela gestão. O Board afirma aprovar as atividades anuais e cobrar responsabilidade do EC. As páginas analisadas não publicam o procedimento que torna essa cobrança…

4 de set. de 2026
Um resolvedor pode escolher a criptografia antes que os operadores de DNS se coordenem

IETF

Um resolvedor pode escolher a criptografia antes que os operadores de DNS se coordenem

Criptografar a conexão entre o usuário e o resolvedor recursivo não protege automaticamente o salto seguinte. Quando a resposta não está no cache, o resolvedor ainda pode consultar um servidor autoritativo em texto claro, expondo outro trecho do caminho a observadores passivos. A…

4 de set. de 2026
A janela que se fechou sem encerrar a conexão: o estado persistente do TCP

História

A janela que se fechou sem encerrar a conexão: o estado persistente do TCP

Uma janela de recepção em zero manda o emissor parar, mas não declara que a conexão morreu. O problema histórico era descobrir como retomar o fluxo quando o único aviso de reabertura se perdesse.

4 de set. de 2026
Um handshake 0-RTT rápido não prova uma transação única

Tendências globais de serviços em nuvem

Um handshake 0-RTT rápido não prova uma transação única

TLS 1.3 e QUIC podem economizar uma ida e volta ao retomar uma conexão. Esse ganho de latência não comprova que uma requisição com efeito foi recebida e confirmada uma única vez pela aplicação.

4 de set. de 2026
Um cabeçalho pode invalidar uma seção inteira: RFC 9875 e grupos de cache HTTP

IETF

Um cabeçalho pode invalidar uma seção inteira: RFC 9875 e grupos de cache HTTP

Uma resposta pode declarar grupos opacos para reunir respostas armazenadas em um mesmo cache e em uma mesma origem URI. Em uma requisição insegura, outra resposta pode indicar esses grupos para uma possível invalidação. O alcance é local: isso não sincroniza caches, CDNs ou…

3 de set. de 2026
AFRINIC anunciou cinco selecionados entre mais de 1.700 candidaturas. O registro da seleção não é público

Reportagens

AFRINIC anunciou cinco selecionados entre mais de 1.700 candidaturas. O registro da seleção não é público

O anúncio da AFRINIC identifica cinco pessoas e descreve um processo altamente competitivo. Não publica o total exato de candidaturas, o método de pontuação, os avaliadores nem o ato decisório; comprova o resultado, mas não torna a seleção reproduzível.

3 de set. de 2026
Zonas de catálogo transformam uma lista DNS em autoridade de provisionamento de toda a frota

IETF

Zonas de catálogo transformam uma lista DNS em autoridade de provisionamento de toda a frota

Um arquivo vazio costuma significar ausência. Em uma zona de catálogo DNS, ele pode funcionar como ordem. Se um gerador publicar por engano um catálogo válido sem membros, consumidores poderão remover as zonas que aquele catálogo havia provisionado. O ponto de controle não é o…

3 de set. de 2026
O número que ficou mais difícil de prever para um atacante fora do caminho: números de sequência iniciais do TCP

História

O número que ficou mais difícil de prever para um atacante fora do caminho: números de sequência iniciais do TCP

Uma conexão TCP começa com uma troca de números. A mudança histórica não escondeu essa troca; impediu que um número observado revelasse o ponto inicial da conexão seguinte.

3 de set. de 2026
Uma assinatura de software válida não é um registro duradouro de autoridade

Tendências Institucionais Globais

Uma assinatura de software válida não é um registro duradouro de autoridade

Uma verificação bem-sucedida pode sobreviver ao mandato que legitimava a publicação. A criptografia confirma os bytes; não decide quem podia lançar aquela versão.

3 de set. de 2026
Um arquivo de zona oferece acesso compartilhado, não licença para republicar o namespace

ICANN

Um arquivo de zona oferece acesso compartilhado, não licença para republicar o namespace

Às nove da manhã, um pesquisador autorizado baixa pelo CZDS da ICANN o arquivo de zona de um gTLD. O checksum confere. Isso prova a entrega daqueles bytes, não quem controla cada nome, por que ele existe ou se o arquivo inteiro pode ser republicado. A fronteira de governança está…

3 de set. de 2026
Um comando de exclusão pode quebrar o domínio de outra pessoa: RFC 9874 e o controle de dependências EPP

IETF

Um comando de exclusão pode quebrar o domínio de outra pessoa: RFC 9874 e o controle de dependências EPP

Uma mudança destrutiva no estado de um objeto EPP pode atingir mais do que o cliente que pediu a exclusão. Se um host subordinado ainda estiver associado a domínios patrocinados por outros clientes, apagá-lo pode alterar dependências DNS, causar falhas de resolução e quebrar a…

3 de set. de 2026
AFRINIC recebeu 1.024 ASNs. O registro público separa estoque de alocação

Reportagens

AFRINIC recebeu 1.024 ASNs. O registro público separa estoque de alocação

A IANA registrou um novo bloco de 1.024 números para a AFRINIC em 25 de fevereiro de 2026, e a AFRINIC anunciou em 27 de março que o incluiu em seu estoque. Esses registros comprovam a custódia a montante, não a alocação de cada número a operadores.

3 de set. de 2026
Um reinício BGP gracioso pode prolongar um buraco negro

Tendências globais dos ISPs regionais

Um reinício BGP gracioso pode prolongar um buraco negro

Graceful Restart procura manter o tráfego enquanto um processo BGP retorna. Sua segurança depende de um fato que a sessão sobrevivente não consegue provar sozinha: se o roteador em reinício realmente preservou o estado de encaminhamento necessário. Quando um vizinho retém uma…

3 de set. de 2026