Central de briefings
Últimos briefings
Relatórios concisos sobre os desenvolvimentos que moldam a governança da internet e a infraestrutura. Navegue por cada área para notícias recentes, contexto e pontos de atenção.
Três operadoras acertam uma JV via satélite, mas mantêm os acordos atuais
AT&T, T-Mobile e Verizon anunciaram um acordo para uma joint venture e um conselho com representantes de cada fundadora. Ao mesmo tempo, afirmam que os contratos atuais com empresas de satélite continuarão valendo; ainda não há um caminho publicado até uma plataforma única para o cliente.
O token autoriza o acesso, mas não gera a chave do túnel
Se um token é aceito e a conexão termina com uma chave de enlace, a origem dessa chave importa. A nova revisão de uma proposta de EAP com Privacy Pass deixou de atribuir ao método interno uma chave calculada pelo próprio túnel TLS que o transporta.
A nota subiu. A autoridade do RFC não mudou.
O RFC-Editor.org ganhou etiquetas temáticas, contas, coleções, assinaturas e avaliações. São instrumentos úteis para descobrir e acompanhar documentos, não atalhos para o status normativo. A popularidade continua em teste e ainda não foi lançada.
Os 76% de SaaS da Thryv ainda convivem com o ciclo de 24 meses dos diretórios
O SaaS já responde pela maior parte da receita divulgada pela Thryv, mas os 76% são uma participação na receita, não uma taxa de crescimento. No segundo trimestre de 2026, a receita SaaS caiu 0,5% em um ano, enquanto os serviços de marketing recuaram 62%. O calendário de entrega dos diretórios impressos desloca o denominador entre trimestres; ainda assim, a receita normalizada por diretório também caiu, e os produtos migrados para SaaS têm margens menores. A mudança não é apenas um efeito contábil.
A consulta abriu o processo. Ela não aprovou a tarifa.
A IETF colocou uma nova tabela de inscrição em debate. O gesto importa, mas não encerra a decisão: proposta, consulta, decisão executiva, aprovação do conselho, inscrição e participação efetiva precisam de comprovantes próprios.
Separar o identificador não torna a transação invisível
Dois serviços podem participar da mesma tarefa sem receber a mesma chave de transação. Essa é uma limitação concreta à correlação, mas não uma promessa de anonimato. Uma proposta recente de OAuth descreve tanto o mecanismo quanto as pistas que continuam disponíveis em torno dele.
Registro de US$ 120 milhões da Quanome não prova o financiamento dos servidores
Quanome divulgou uma possível emissão de valores mobiliários e uma compra expressiva de servidores, mas os documentos ainda não conectam as duas coisas: o limite registrado não é caixa, enquanto o contrato prevê a maior parcela do pagamento antes do embarque.
O calendário o chamou de proprietário. O controle ainda não havia sido concedido.
Um registro portátil pode chamar um participante de proprietário sem torná-lo editor autorizado. O rótulo descreve um papel; o protocolo de troca ainda precisa decidir quem pode remarcar o evento, alterar participantes ou enviar uma atualização em seu nome.
A Bandwidth vende a camada da operadora por trás do contact center nativo da Salesforce
A Salesforce pode colocar a área de trabalho do agente dentro do CRM; uma chamada internacional ainda depende de número, rota e operadora. A expansão anunciada pela Bandwidth pode empacotar essa parte do serviço, mas, em 30 de setembro, a cobertura em mais de 25 países continuava prevista para outubro — não comprovada em produção.
Um operador, duas identidades no RIPE: o registro administrativo da NovaCloud-Hosting sob a lupa
A NovaCloud-Hosting opera sob o AS209874, registrado à Tech Tide Portugal Unipessoal LDA, mas seu registro administrativo público no RIPE não é uma camada única: é dividido entre dois identificadores de organização distintos, com contas mantenedoras diferentes e uma anotação de gestão de dados delegada a terceiros. Este briefing mapeia essa camada administrativa — algo que a cobertura anterior focada em roteamento não examinou — e explicita o que permanece não verificável.
AlmazCloud na vitrine: o catálogo de preços da AO ALMAZ promete peering físico direto; o roteamento observado não mostra um único par
Um relatório de verificação compara o que o site comercial do operador vende — Cloud Connect, anúncios BGP, túneis GRE, VPN corporativa e revenda de nuvem, todos com preços em dólares — com o que as bases públicas de roteamento realmente observam para o AS210328. O resultado é uma lacuna testável entre o catálogo e o footprint medido.
Desen Network Technology: um registro APNIC que anuncia nada
Uma rápida leitura dos registros públicos de Hong Kong e dos dados de roteamento globais mostra uma lacuna curiosa em torno da DESEN NETWORK TECHNOLOGY COMPANY LIMITED: a empresa aparece como membro da APNIC, detém um número de sistema autônomo próprio e um bloco de endereços portátil registrado — mas, pelos observatórios públicos, seu ASN não origina rota alguma, enquanto os dois prefixos dentro de seu bloco são anunciados por outra rede, ligada à Ocean Network Limited e a operadoras de trânsito internacionais. Este briefing examina o que os registros dizem, o que a roteabilidade observada mostra e o que a evidência disponível ainda não consegue explicar.
O registro ativo de AS142207 e a rota pública que silenciou: os fatos em camadas da WJY
Um número de sistema autônomo registrado na APNIC em nome de WJY (Shanghai) Technology Co., Ltd. continua ativo no registro, mas o roteamento público observado da rede cessou em meados de 2026 — e o site vinculado ao registro PeeringDB da rede menciona outra entidade jurídica. [Ver registro BTW](https://btw.media/en/as142207-keeps-wjy-visible-in-the-registry-after-its-public-route-goes-quiet)
A LIR de Hebei atrás do AS42962: registro chinês, roteamento alheio
Um registro no RIPE NCC em nome de uma empresa registrada em Shijiazhuang, na província chinesa de Hebei, opera o AS42962 sob a marca CoreLink — mas o próprio bloco IPv4 alocado a ela aparece anunciado, em grande parte, por outros sistemas autônomos. O caso ilustra como registro, dados autorreportados e roteamento real podem divergir de formas materialmente úteis para quem avalia operadores de rede.
A conexão continuou íntegra; a confiança ficou para trás
Evidência recente ligada ao TLS impede que um invasor empreste a atestação de outra máquina. Não impede que software, configuração e autorização mudem durante uma sessão longa.
A agenda de fundo da Assembleia Geral do RIPE NCC: o assento do CEO no Conselho entra em votação
A Assembleia Geral de Outubro de 2026 do RIPE NCC não é apenas um calendário de prazos. Com a agenda provisória publicada, os membros enfrentarão quatro itens de fundo: um plano de atividades e orçamento de 2027 para discussão, uma eleição do Painel de Árbitros para seis assentos, uma votação sobre a distribuição do resultado de 2026 em 2027 e — a mais consequential — uma votação sobre alterações aos Estatutos que converteriam o atual Conselho Executivo no Conselho do RIPE NCC, mantendo sete membros eleitos pela membresia como não executivos e atribuindo ao CEO um assento executivo com direito a voto.
O pico ganhou horário; os quinze minutos continuaram sem sequência
O novo formato estatístico do BMP revela variações apagadas por dois snapshots iguais. Ainda não mostra por quanto tempo um estado persistiu, em que ordem os valores chegaram nem quando o coletor pôde agir.
O site informou zero, mas suas rotas podiam continuar no BGP
A revisão do rascunho de metadados de borda faz uma única atualização de valor zero decidir o encaminhamento de um site inteiro. A economia no protocolo aumenta o trabalho necessário para provar a execução.
A lista estava certa. A interface ainda executava a versão anterior
O IntraSAV troca uma inferência imperfeita da tabela de rotas por autorização explícita de endereços de origem. Para transformar a promessa em resultado, ainda é preciso provar qual geração cada porta realmente aplicou.
O que muda (e o que não muda) no registro do AS210972 após a saída da tabela de roteamento global
Quando um número de sistema autônomo desaparece da tabela de roteamento global, é tentador assumir que o registro correspondente foi encerrado, transferido ou ao menos atualizado. No caso do AS210972 (TIDEO-AS), registrado à empresa dinamarquesa Tideo ApS, nenhum desses passos é visível: o objeto permanece com status ASSIGNED na base do RIPE NCC, enquanto o roteamento global não o exibe desde 16 de abril de 2026. A lacuna entre o estado operacional e o estado registral é o ponto central deste briefing.
O cabeçalho de depuração registrou cada passo, mas não provou nenhum
Um novo rascunho de DKIM2 oferece aos testes de interoperabilidade uma trilha forense comum dentro da mensagem. A precisão dessa trilha ajuda justamente porque sua autoridade foi definida como zero.
A sincronização terminou. O coletor ainda não provou que recebeu a RIB inteira
Uma nova proposta para BMP corrige uma vista específica sem reiniciar toda a sessão de monitoramento. O marcador final encerra o replay, mas não certifica sozinho que nenhuma rota faltou.
O SID escolheu a faixa. Não provou que ela existia
A revisão 20 de um trabalho de Segment Routing permite que o SID carregue uma escolha de recursos além da escolha de encaminhamento. O pacote pode pedir banda, buffers e filas específicas; isso não comprova que cada roteador entregou a reserva nem que o SLA chegou ao aplicativo.
A árvore silenciou. O alarme voltou por outra estrada
Um novo rascunho do grupo BIER permite que uma ponta ativa avise a falha de BFD multiponto sem ser consultada. O retorno precisa usar unicast fora da árvore multicast; por isso, confirma o aviso, mas não a recuperação do caminho observado.
O enlace concordou em dormir. Isso não tornou seguro fazê-lo desaparecer
Um novo rascunho da IETF coordena a suspensão de recursos de engenharia de tráfego pouco utilizados. Seu limite mais importante é simples: uma troca de sinalização pode confirmar concordância, mas não prova sozinha a operação física nem a capacidade de recuperação.
A Assembleia Geral de outubro de 2025 do RIPE NCC não elegeu Conselho
A Assembleia Geral de outubro de 2025 do RIPE NCC votou uma única resolução financeira e não elegeu nenhum membro para o Conselho Executivo; a única nomeação do ciclo era para um assento no NRO Number Council. O registro da própria assembleia — pauta, atas e relatório de votação — permite verificar isso diretamente.
A opção de monitoramento que apaga a visão
Um fluxo BMP silencioso não informa se a tabela BGP está estável ou se a observação foi desligada. Um novo rascunho tenta eliminar essa ambiguidade, mas o aviso Disable faz mais do que explicar o silêncio: ele manda o coletor eliminar imediatamente uma visão RIB delimitada.
Caso Svea Bank: três meses depois da multa antilavagem, nenhum registro público de recurso ou correção
Três meses depois de a Finansinspektionen (FI), autoridade sueca de supervisão financeira, decidir pela anotação formal (anmärkning) e por uma taxa de sanção de 170 milhões de coroas suecas contra o Svea Bank AB, os registros públicos disponíveis não mostram nenhuma medida de acompanhamento da FI, nenhum recurso do banco contra essa decisão específica e nenhuma correção documentada por qualquer dos dois canais de responsabilização — o regulador financeiro e o registro de recursos da internet cujo contato de abuso do bloco herdado 193.105.138.0/24 continua sendo validado anualmente apenas para entregabilidade técnica.
A configuração deu certo. O rastreamento recomeçou no meio
Quando o identificador que liga pedido, controlador e dispositivo muda na fronteira do servidor, a operação pode continuar correta e a conta de evidências ficar incompleta. Os rascunhos de Trace Context para NETCONF e RESTCONF tratam exatamente dessa separação.
O mecanismo antigo foi desaconselhado. O enlace ainda não tinha migrado.
Um novo rótulo normativo pode mudar o futuro de um protocolo, mas não altera o pacote que um roteador aceita em produção. A primeira proposta de descontinuar AH na autenticação OSPFv3 expõe essa diferença: sem uma travessia ordenada de todos os equipamentos, a adjacência vira o teste da migração.
A rota foi instalada. O próximo salto não entendeu a restrição de origem.
O registro da mudança parecia completo, mas o pacote voltou. A revisão 06 de um rascunho do IETF mostra por quê: uma rota que combina destino e origem pode estar correta em um equipamento e perder metade do significado na fronteira com outro.
Um proxy RadSec saudável não provava a disponibilidade do realm de origem
O primeiro indício não veio da autenticação, mas da contabilidade. Um único evento apareceu com três identificadores no trecho UDP, enquanto a conexão TLS de entrada permanecia perfeitamente saudável. A análise mostrou que o problema maior não era escolher entre “rede viva” e “rede morta”, e sim descobrir qual salto ainda detinha cada pedido.
O painel manteve 10 mil rotas válidas. O conjunto de rotas não.
O número que não muda costuma encerrar a conversa de uma janela de manutenção. Só que uma contagem não guarda a identidade de seus membros. O novo rascunho YANG para BGP e RPKI mostra cinco pontos de observação; transformá-los em evidência exige ligar estágio, vizinho, política e resultado.
NovaCloud-Hosting: um mês após a interrupção de FFM2, o abismo entre o anunciado e o operável persiste
Um mês depois de o operador declarar resolvida a interrupção de 19 dias no datacenter FFM2, em Frankfurt, a operação NovaCloud-Hosting (AS209874) continua exibindo condições contraditórias em suas próprias superfícies públicas: a vitrine ainda lista ofertas "InStock", enquanto o Trustpilot declara o site fechado; o registro do incidente culpa uma filtragem da PletX, enquanto a página de rede do próprio operador ainda lista a PletX como upstream ativo; os espelhos de roteamento continuam divergindo sobre a contagem de prefixos; e um /24 registrado pelo operador segue invisível na DFZ.
Chamada de indicações para a eleição do Conselho Executivo do RIPE NCC em 2026: procedimento aberto, registro enxuto
A chamada de indicações para a eleição de 2026 do Conselho Executivo do RIPE NCC documenta um procedimento preciso — cinco apoios por escrito, prazos fixos e regras de desqualificação — mas o que os membros podem verificar sobre os candidatos e sobre a responsabilidade do conselho depende do que os próprios instrumentos publicam.
O coletor recebeu um registro autêntico. A medição ainda podia estar errada
TLS confirmou o exportador, a mensagem chegou íntegra e o contador CE parecia confiável. Mesmo assim, o sensor podia estar na interface errada, usar uma amostra alterada sob carga ou interpretar uma política MPLS antiga. Autenticar quem enviou o registro protege o caminho da telemetria; não certifica o experimento que produziu o número.
ACSK-RIPE e AS210263: três camadas de controle, três relógios diferentes
Um objeto de contato do RIPE Database imutável desde 2018, uma organização atualizada em maio de 2026 e uma rede invisível na tabela global de roteamento desde 2022: o registro público em 30 de setembro de 2026 não mostra uma mudança de estado, mas sim três camadas de controle operando em ritmos radicalmente distintos — e é essa divergência de relógios, não qualquer evento novo, que define o que se pode afirmar com segurança sobre ACSK-RIPE e AS210263.
O Voucher prometeu outro. A renovação ainda não aconteceu.
No projeto atual da ANIMA, `last-renewal-date` é uma projeção informativa do MASA, não uma extensão de validade. A revisão 36 explicita os controles que ainda precisam ocorrer depois: RVR nova, chave do Domínio, certificado, política, emissão e aceitação.
Eleição do Conselho Executivo do RIPE NCC de 2025: como um registro de nomeação se torna autoridade de conselho
A eleição de 2025 para dois assentos do Conselho Executivo do RIPE NCC deixou um registro público completo: a chamada de nominações de abril de 2025, os requisitos legais para candidatos, a lista de indicados com contagens verificadas, o relatório de votação e a ata da Assembleia Geral. Lidos em sequência, os seis documentos mostram o funil procedural exato que converte votos de membros em autoridade de conselho — e também onde esse registro público para de responder.
A caixa de correio que existe no registo, mas não no mundo: o contacto de abuso da Svea no 193.105.138.0/24
O contacto de abuso exibido para o legado bloco 193.105.138.0/24 da Svea é [email protected] — uma caixa de correio da era de operadora, herdada da linhagem UUNET/MCI–Verizon Business, que também aparece em blocos de operadores sem qualquer relação com a Svea. A validação anual do RIPE certifica apenas a entregabilidade técnica, não que alguém leia as mensagens; nenhum registo público localizado demonstra prevenção, deteção ou resposta através deste canal, e a única responsabilização que comprovadamente se concretizou contra a Svea Bank AB veio da sanção de AML da Finansinspektionen, por um canal inteiramente separado.
O núcleo encolheu; o inventário não apareceu junto
O candidato a sucessor do RFC 9180 deixa Base e PSK no núcleo do HPKE e reserva os valores antes destinados a Auth e AuthPSK. A decisão reduz a especificação comum, mas não produz o mapa de perfis, executáveis, exceções, objetos armazenados e pares que precisa acompanhar a retirada real.
O assinante entrou na rede. Ele não virou todos os hosts dela
Uma VPN de camada 2 pode autenticar corretamente a pessoa que pediu acesso remoto e, ainda assim, permitir que essa pessoa envie uma trama com o endereço MAC de outro equipamento. CONNECT-ETHERNET torna o caminho HTTP interoperável; a autoridade para representar identidades dentro do segmento continua sendo uma decisão operacional separada.
O servidor devolveu o objeto antigo, não uma trilha de auditoria
O JMAP Object History propõe recuperar versões anteriores e destruídas de um objeto. As próprias regras da proposta mostram por que esses retratos guardados não provam toda mudança, seu autor, sua autorização nem seu resultado.
A nova autoridade ganhou a primeira tentativa, não a confiança do cliente
Na troca de uma autoridade certificadora, o servidor pode oferecer primeiro a cadeia nova e guardar a antiga como alternativa. Os clientes atualizados avançam; os demais talvez abram uma segunda conexão. O mecanismo proposto pelo IETF torna essa passagem mais controlável, mas não transforma prioridade de entrega em confiança automática.
O exportador gerou 128 bytes. Eles não ligavam o portador do token ao túnel
A revisão 04 do EAP-PPT remove uma saída que parecia material de chave fornecido pelo método interno. Um exportador TLS pode gerar bytes exclusivos da sessão sem provar que o portador do token ao portador é também quem termina o túnel.
A tag congelou o módulo, não o consenso
O VELOCE propõe tirar o código YANG do corpo do RFC e ligar a publicação a uma versão exata no repositório. Isso fixa o objeto revisado. Não prova, sozinho, a decisão do grupo, a custódia do release, o módulo carregado no equipamento nem o resultado entregue pela rede.
GoCodeIT Support: rastreando quem realmente controla AS835 nos registros
A pessoa que responde quando um problema surge na rede AS835 não aparece nos registros da internet como uma pessoa. Aparece como um rótulo de função — "GoCodeIT Support", sob o identificador GS24260-RIPE — que, ao ser seguido por meio de documentos do RIPE NCC, ARIN e publicações do próprio operador, se revela como o ponto de contato permanente de uma empresa registrada em Thornhill, no Canadá. Este briefing mapeia a cadeia de controle verificável: quais registros nomeiam o rótulo de função em vez da entidade corporativa, como os canais de abuso convergem para uma única caixa de correio, onde reside a autoridade de patrocínio e manutenção sobre recursos downstream, e o que permanece sem verificação sobre o desempenho de prevenção, detecção e resposta.
O CNP era padrão. O proxy não contou quantos avisos descartou
Uma nova proposta de notificação de congestionamento permite que emissores RoCEv2 antigos recebam um aviso compatível por meio de um proxy. A compatibilidade resolve o formato do pacote, mas não preserva toda a cadeia de evidências entre o ponto de congestionamento e o emissor.
O prompt trazia as regras; a mudança no roteador precisava de outro recibo
Um Internet-Draft sobre gestão autônoma separa o que o serviço de IA lê do que o agente local realmente impõe. Para a operação, a prova durável precisa ligar a política efetiva, o histórico dos limites, a transação no equipamento e o resultado do serviço.
A senha não tinha uma entrada no diretório para alterar: RFC 3062
Em 2001, a operação comum de alteração do LDAP não alcançava todas as senhas. A RFC 3062 definiu um pedido separado de troca, ligado ao usuário da sessão ou a uma identidade que não precisava ser um DN, mesmo quando a senha ficava fora do diretório. A regra de sucesso era rigorosa; a visão do protocolo sobre o que ocorria além do servidor, não.
