Pular para o conteúdo principal

Análises

Últimos artigos

As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

A rejeição por padrão transforma a ausência de política EBGP em falha explícita

IETF

A rejeição por padrão transforma a ausência de política EBGP em falha explícita

Uma sessão BGP externa pode estar estabelecida enquanto a autoridade para receber ou anunciar rotas continua indefinida. A RFC 8212 fecha essa ambiguidade: sem política de importação, nenhuma rota é aceita; sem política de exportação, nenhuma é anunciada. A questão de liderança é…

3 de set. de 2026
Sessenta nomes foram ao banco dos réus; a lei ainda definia a causa: Harrods v Sixty Internet Domain Names

Arquivo de Caso

Sessenta nomes foram ao banco dos réus; a lei ainda definia a causa: Harrods v Sixty Internet Domain Names

O título do processo parece trocar pessoas por infraestrutura: sessenta nomes de domínio aparecem como réus. A ação *in rem* prevista na ACPA permitiu levar os nomes ao tribunal quando não havia jurisdição pessoal sobre o registrante. Ela não transformou, porém, o local do…

3 de set. de 2026
A cadeia que tornou uma chave pública confiável: gestão de certificados PEM

História

A cadeia que tornou uma chave pública confiável: gestão de certificados PEM

Uma chave pública não identifica sozinha a pessoa ou entidade à qual se afirma que ela pertence. A RFC 1422 estruturou essa confiança, no contexto do Privacy Enhanced Mail, por meio de certificados, autoridades certificadoras, caminhos de validação e informações de revogação.

3 de set. de 2026
O uRPF aprimorado admite caminhos de origem viáveis sem confiar em toda rota

IETF

O uRPF aprimorado admite caminhos de origem viáveis sem confiar em toda rota

Um pacote legítimo de um cliente multihomed pode chegar por um enlace diferente daquele que o roteador escolheria para o retorno. A verificação estrita pode descartá-lo; a verificação frouxa pode aceitar qualquer origem roteada. A RFC 8704 estabelece uma fronteira intermediária…

3 de set. de 2026
O prefixo chegou antes da consulta: como a RFC 9872 muda a descoberta de NAT64

IETF

O prefixo chegou antes da consulta: como a RFC 9872 muda a descoberta de NAT64

Um dispositivo em uma rede somente IPv6 precisa conhecer o prefixo usado para sintetizar endereços destinados a serviços IPv4. A RFC 9872 transforma esse dado em sinal da rede de acesso: primeiro PREF64 via anúncio de roteador; DNS apenas como alternativa.

3 de set. de 2026
Um fallback IPv4 rápido pode fazer um IPv6 quebrado parecer saudável

Tendências globais dos ISPs regionais

Um fallback IPv4 rápido pode fazer um IPv6 quebrado parecer saudável

Um serviço dual stack pode passar em todos os testes comuns enquanto o caminho IPv6 permanece inutilizável. A disponibilidade é real, mas a conclusão sobre a família de protocolo não é: o cliente pode ter concluído por IPv4 antes que o painel percebesse a falha.

3 de set. de 2026
O ponteiro que nunca esteve fora de banda: dados urgentes do TCP

História

O ponteiro que nunca esteve fora de banda: dados urgentes do TCP

Os dados urgentes do TCP são uma pequena superfície de controle com uma história longa. O sinalizador URG dá significado a um ponteiro urgente de 16 bits, mas a RFC 793 descreveu a fronteira marcada de duas formas contraditórias. A ambiguidade passou da especificação para…

3 de set. de 2026
ZONEMD permite que o secundário verifique a zona depois da transferência

IETF

ZONEMD permite que o secundário verifique a zona depois da transferência

Uma transferência concluída prova que o procedimento de entrega terminou. Ela não prova, por si só, que o receptor montou exatamente a zona que o publicador pretendia distribuir. O ZONEMD acrescenta um resumo criptográfico da zona inteira e transforma recebimento e verificação em…

3 de set. de 2026
O bitmap diz que uma opção UDP apareceu, não o que ela fez: RFC 9870

IETF

O bitmap diz que uma opção UDP apareceu, não o que ela fez: RFC 9870

O RFC 9870 oferece aos exportadores IPFIX uma forma compacta de informar quais tipos de opções UDP foram observados em um fluxo. A afirmação é propositalmente limitada: registra presença observada, não histórico de pacotes, decisão do receptor ou resultado da aplicação.

3 de set. de 2026
No Backblaze, a chave do cliente muda o trabalho por trás da réplica

Tendências globais de serviços em nuvem

No Backblaze, a chave do cliente muda o trabalho por trás da réplica

A proposta de armazenamento pode parecer completa até surgir a pergunta sobre quem manterá a segunda cópia. No B2, escolher a custódia das chaves também altera o caminho de replicação disponível.

3 de set. de 2026
Uma falha na RIPE pode deixar parte da atualização pronta

Reportagens

Uma falha na RIPE pode deixar parte da atualização pronta

O resultado de uma mensagem não resume o destino de cada registro. A documentação da base RIPE mostra por que descobrir o que já mudou deve vir antes de decidir o que enviar de novo.

3 de set. de 2026
O mercado de transferências IPv4 da LACNIC e o preço da escassez

Reportagens

O mercado de transferências IPv4 da LACNIC e o preço da escassez

A escassez de IPv4 não termina quando o último bloco livre é alocado. Ela muda de forma: o acesso passa a depender também das regras que permitem transferir recursos já distribuídos.

3 de set. de 2026
Maciek Konstantynowicz e o resultado de benchmark que não era garantia de serviço

IETF

Maciek Konstantynowicz e o resultado de benchmark que não era garantia de serviço

Um benchmark de rede é mais valioso quando preserva o contexto que produziu o número. O resultado MLRsearch de RFC 9971 vale para ensaios, metas e configuração declarados; não promete sozinho a experiência de cada cliente, aplicação ou período de produção.

3 de set. de 2026
Seis octetos só viravam um endereço depois que o domínio era conhecido: RFC 1449

História

Seis octetos só viravam um endereço depois que o domínio era conhecido: RFC 1449

Um inventário antigo pode preservar uma sequência binária perfeita e, ainda assim, perder o destino que ela representava. Em RFC 1449, seis octetos só podiam ser lidos como IPv4 e porta UDP quando o registro também trazia o OID do domínio UDP. A regra que interpreta o valor fazia…

3 de set. de 2026
A base apontava um endereço. A resposta voltou pelo caminho do pacote: RFC 1445

História

A base apontava um endereço. A resposta voltou pelo caminho do pacote: RFC 1445

O cadastro dizia onde o gerente deveria estar. A requisição recém-chegada dizia por onde ele acabara de falar. RFC 1445 usava o cadastro para iniciar uma conversa, mas devolvia a resposta ao domínio e endereço observados naquela requisição, mesmo quando os dois registros…

3 de set. de 2026
O relógio voltou. A chave precisava mudar: RFC 1446

História

O relógio voltou. A chave precisava mudar: RFC 1446

Em RFC 1446, acertar o relógio podia ser uma operação criptográfica. Se o valor fosse reduzido e a chave privada continuasse igual, uma mensagem que já tinha envelhecido para além da janela aceita poderia voltar a parecer recente. O digest não havia sido quebrado; era a memória…

3 de set. de 2026
A chave mudou antes da resposta chegar. O gerenciador precisou guardar as duas: RFC 1446

História

A chave mudou antes da resposta chegar. O gerenciador precisou guardar as duas: RFC 1446

O comando podia ter funcionado justamente quando parecia ter falhado. O agente instalava o novo segredo e montava a resposta com ele; o gerenciador só pretendia atualizar sua base depois de receber essa resposta. No intervalo, RFC 1446 exigia que o lado responsável carregasse…

3 de set. de 2026
No geofeed do LACNIC, o mesmo bloco aponta para dois países

Reportagens

No geofeed do LACNIC, o mesmo bloco aponta para dois países

O arquivo público repete 23 prefixos. Em quatro pares, os países divergem. A questão não é escolher a linha que vence na leitura do CSV, mas impedir que essa escolha técnica se passe por uma verificação geográfica.

3 de set. de 2026
Mais terminais Adyen podem ampliar a permissão de vender sem conexão

Tendências globais de serviços em nuvem

Mais terminais Adyen podem ampliar a permissão de vender sem conexão

Uma nova maquininha aumenta a capacidade de atender clientes. Quando o recebimento offline está habilitado, ela também pode acrescentar uma parcela de exposição que não aparece na revisão isolada do limite de cada aparelho.

3 de set. de 2026
Uma âncora de confiança negativa permite ao resolvedor suspender o DNSSEC sem alterar a zona

IETF

Uma âncora de confiança negativa permite ao resolvedor suspender o DNSSEC sem alterar a zona

Quando uma zona assinada apresenta uma falha, o resolvedor validador pode preservar o erro ou abrir uma exceção local rigorosamente delimitada. A âncora de confiança negativa restabelece a resolução sem corrigir a zona, mas entrega ao operador do resolvedor o poder temporário de…

3 de set. de 2026