Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

IETF
A rejeição por padrão transforma a ausência de política EBGP em falha explícita
Uma sessão BGP externa pode estar estabelecida enquanto a autoridade para receber ou anunciar rotas continua indefinida. A RFC 8212 fecha essa ambiguidade: sem política de importação, nenhuma rota é aceita; sem política de exportação, nenhuma é anunciada. A questão de liderança é…

Arquivo de Caso
Sessenta nomes foram ao banco dos réus; a lei ainda definia a causa: Harrods v Sixty Internet Domain Names
O título do processo parece trocar pessoas por infraestrutura: sessenta nomes de domínio aparecem como réus. A ação *in rem* prevista na ACPA permitiu levar os nomes ao tribunal quando não havia jurisdição pessoal sobre o registrante. Ela não transformou, porém, o local do…

História
A cadeia que tornou uma chave pública confiável: gestão de certificados PEM
Uma chave pública não identifica sozinha a pessoa ou entidade à qual se afirma que ela pertence. A RFC 1422 estruturou essa confiança, no contexto do Privacy Enhanced Mail, por meio de certificados, autoridades certificadoras, caminhos de validação e informações de revogação.

IETF
O uRPF aprimorado admite caminhos de origem viáveis sem confiar em toda rota
Um pacote legítimo de um cliente multihomed pode chegar por um enlace diferente daquele que o roteador escolheria para o retorno. A verificação estrita pode descartá-lo; a verificação frouxa pode aceitar qualquer origem roteada. A RFC 8704 estabelece uma fronteira intermediária…

IETF
O prefixo chegou antes da consulta: como a RFC 9872 muda a descoberta de NAT64
Um dispositivo em uma rede somente IPv6 precisa conhecer o prefixo usado para sintetizar endereços destinados a serviços IPv4. A RFC 9872 transforma esse dado em sinal da rede de acesso: primeiro PREF64 via anúncio de roteador; DNS apenas como alternativa.

Tendências globais dos ISPs regionais
Um fallback IPv4 rápido pode fazer um IPv6 quebrado parecer saudável
Um serviço dual stack pode passar em todos os testes comuns enquanto o caminho IPv6 permanece inutilizável. A disponibilidade é real, mas a conclusão sobre a família de protocolo não é: o cliente pode ter concluído por IPv4 antes que o painel percebesse a falha.

História
O ponteiro que nunca esteve fora de banda: dados urgentes do TCP
Os dados urgentes do TCP são uma pequena superfície de controle com uma história longa. O sinalizador URG dá significado a um ponteiro urgente de 16 bits, mas a RFC 793 descreveu a fronteira marcada de duas formas contraditórias. A ambiguidade passou da especificação para…

IETF
ZONEMD permite que o secundário verifique a zona depois da transferência
Uma transferência concluída prova que o procedimento de entrega terminou. Ela não prova, por si só, que o receptor montou exatamente a zona que o publicador pretendia distribuir. O ZONEMD acrescenta um resumo criptográfico da zona inteira e transforma recebimento e verificação em…

IETF
O bitmap diz que uma opção UDP apareceu, não o que ela fez: RFC 9870
O RFC 9870 oferece aos exportadores IPFIX uma forma compacta de informar quais tipos de opções UDP foram observados em um fluxo. A afirmação é propositalmente limitada: registra presença observada, não histórico de pacotes, decisão do receptor ou resultado da aplicação.

Tendências globais de serviços em nuvem
No Backblaze, a chave do cliente muda o trabalho por trás da réplica
A proposta de armazenamento pode parecer completa até surgir a pergunta sobre quem manterá a segunda cópia. No B2, escolher a custódia das chaves também altera o caminho de replicação disponível.

Reportagens
Uma falha na RIPE pode deixar parte da atualização pronta
O resultado de uma mensagem não resume o destino de cada registro. A documentação da base RIPE mostra por que descobrir o que já mudou deve vir antes de decidir o que enviar de novo.

Reportagens
O mercado de transferências IPv4 da LACNIC e o preço da escassez
A escassez de IPv4 não termina quando o último bloco livre é alocado. Ela muda de forma: o acesso passa a depender também das regras que permitem transferir recursos já distribuídos.

IETF
Maciek Konstantynowicz e o resultado de benchmark que não era garantia de serviço
Um benchmark de rede é mais valioso quando preserva o contexto que produziu o número. O resultado MLRsearch de RFC 9971 vale para ensaios, metas e configuração declarados; não promete sozinho a experiência de cada cliente, aplicação ou período de produção.

História
Seis octetos só viravam um endereço depois que o domínio era conhecido: RFC 1449
Um inventário antigo pode preservar uma sequência binária perfeita e, ainda assim, perder o destino que ela representava. Em RFC 1449, seis octetos só podiam ser lidos como IPv4 e porta UDP quando o registro também trazia o OID do domínio UDP. A regra que interpreta o valor fazia…

História
A base apontava um endereço. A resposta voltou pelo caminho do pacote: RFC 1445
O cadastro dizia onde o gerente deveria estar. A requisição recém-chegada dizia por onde ele acabara de falar. RFC 1445 usava o cadastro para iniciar uma conversa, mas devolvia a resposta ao domínio e endereço observados naquela requisição, mesmo quando os dois registros…

História
O relógio voltou. A chave precisava mudar: RFC 1446
Em RFC 1446, acertar o relógio podia ser uma operação criptográfica. Se o valor fosse reduzido e a chave privada continuasse igual, uma mensagem que já tinha envelhecido para além da janela aceita poderia voltar a parecer recente. O digest não havia sido quebrado; era a memória…

História
A chave mudou antes da resposta chegar. O gerenciador precisou guardar as duas: RFC 1446
O comando podia ter funcionado justamente quando parecia ter falhado. O agente instalava o novo segredo e montava a resposta com ele; o gerenciador só pretendia atualizar sua base depois de receber essa resposta. No intervalo, RFC 1446 exigia que o lado responsável carregasse…

Reportagens
No geofeed do LACNIC, o mesmo bloco aponta para dois países
O arquivo público repete 23 prefixos. Em quatro pares, os países divergem. A questão não é escolher a linha que vence na leitura do CSV, mas impedir que essa escolha técnica se passe por uma verificação geográfica.

Tendências globais de serviços em nuvem
Mais terminais Adyen podem ampliar a permissão de vender sem conexão
Uma nova maquininha aumenta a capacidade de atender clientes. Quando o recebimento offline está habilitado, ela também pode acrescentar uma parcela de exposição que não aparece na revisão isolada do limite de cada aparelho.

IETF
Uma âncora de confiança negativa permite ao resolvedor suspender o DNSSEC sem alterar a zona
Quando uma zona assinada apresenta uma falha, o resolvedor validador pode preservar o erro ou abrir uma exceção local rigorosamente delimitada. A âncora de confiança negativa restabelece a resolução sem corrigir a zona, mas entrega ao operador do resolvedor o poder temporário de…
