Resumo
- O firmware 5130 do RIPE Atlas informa que o 5120 entregava metade do tempo de ida e volta no lugar do offset de relógio NTP. O
offsetestá incorreto; orttnão foi afetado. - Às 03:12 UTC de 31 de agosto, a API pública devolveu 2.721 registros
Connectedcom 5120, 2.350 com 5130 e 14.680 conectados no total. - Esses 2.721 registros não são medições, linhas defeituosas nem usuários. O resultado NTP, porém, já contém
fw,prb_ide tempo, permitindo separar as linhas 5120. - O próximo controle deve ser uma errata de dados legível por máquina, com escopo de campo, intervalo real, ação autorizada e versão. O inventário de migração do software precisa ser outro recibo.
O denominador vem antes da manchete
A consulta congelada em 31 de agosto aplicou dois filtros ao cadastro público de sondas: firmware_version=5120 e status=1. O próprio retorno chama esse status de Connected. O total foi 2.721. Sob os mesmos critérios, 5130 apareceu em 2.350 registros; todas as versões somaram 14.680 conectados.
O grupo 5120 equivalia a aproximadamente 18,5% do total naquele instante. Não é uma estimativa da parcela de dados NTP com problema. A API não conta quantas medições cada sonda fez, não diz se executou NTP no período e não transforma registros de sonda em organizações únicas. A contagem também é viva e pode mudar em minutos.
Ainda assim, ela responde a uma pergunta operacional legítima: a versão que o RIPE NCC declarou produzir offset incorreto continuava reportada por milhares de sondas conectadas dezenove dias depois do lançamento corretivo. Publicação, adoção e saneamento histórico não terminaram juntas.
O conserto de 2025 virou a regressão de 2026
O histórico público do issue 130 impede uma narrativa simples de “bug descoberto e corrigido”.
Em julho de 2025, a denúncia original dizia que os quatro timestamps do NTP estavam corretos, mas entravam na fórmula em ordem inversa, gerando offset com sinal oposto ao dos RFCs.
O firmware 5120, publicado em 29 de outubro de 2025, anunciou uma correção do cálculo. A nota limitava aquela versão às sondas de software. Um comentário do RIPE NCC marcou o issue como resolvido e registrou o commit.
Em 23 de julho de 2026, durante testes para 5130, o mantenedor reabriu o caso. Escreveu que o commit talvez não tivesse corrigido o erro e poderia tê-lo piorado. O patch proposto implementava diretamente as fórmulas de delay e offset do RFC 5905 usando quatro timestamps em ponto fixo de 64 bits.
O release 5130, de 12 de agosto, definiu a regressão: 5120 reportava metade do RTT como offset. Ele separou o que estava ruim do que continuava válido — offsets 5120 incorretos, RTT não afetado — e fechou o issue com o commit 197b599a7faa811d97ebd273078be176842264bb.
Isso cria duas falhas históricas diferentes: o sinal anterior e o resultado meio-RTT produzido pelo conserto. Uma política de correção não pode presumir que toda linha antiga aceita a mesma conta reversa.
Há uma chave de seleção dentro do dado
O formato do resultado NTP registra fw, prb_id e timestamp. No resultado, offset e rtt são campos separados, acompanhados pelos quatro tempos da troca.
Essa proveniência permite uma medida conservadora: excluir do uso de offset as linhas em que fw é 5120. Não é necessário conhecer o anfitrião da sonda. Também não há base para invalidar ping, DNS ou traceroute daquela máquina, nem para apagar o RTT que o comunicado preserva.
O que falta é tornar a regra descobrível. Um cliente que baixa resultados não deveria depender de alguém ter lido uma página de release. Um arquivo deveria conseguir dizer qual revisão da errata aplicou. Um pesquisador deveria distinguir “excluído por autoridade do produto” de “transformado por hipótese local”.
Até existir uma instrução formal de recálculo, multiplicar offsets 5120 por uma constante seria arriscado. A frase “metade do RTT” descreve a saída defeituosa, mas não valida um reparo universal para erros, tentativas repetidas, arquiteturas e bordas de atualização.
Inventário, resultado e errata são objetos diferentes
O inventário de software responde onde a frota está. Seus campos mínimos são versão, status, instante da captura, contagem e definição do denominador. Repetido com consistência, mostra migração.
O resultado bruto responde o que uma sonda emitiu. Ele deve permanecer preservado, inclusive quando errado, porque liga o valor ao fw e ao momento.
A errata responde como o resultado pode ser usado agora. Ela precisa de ID estável, revisão, produto e schema, firmware 5120, campo result[].offset, campos não afetados, seletor por versão/sonda/tempo, primeiro e último resultado atingido, ação — excluir, recalcular ou substituir —, 5130, commit corretivo e histórico de mudanças.
Datas de release não bastam para definir o intervalo. 29 de outubro de 2025 não foi o dia de instalação em toda sonda de software. 12 de agosto de 2026 não retirou 5120 de todos os sistemas. A fotografia de 31 de agosto prova essa defasagem.
Separar os objetos evita um falso encerramento. A frota pode migrar por completo e deixar cópias antigas sem marca. A errata pode proteger análises antes que o último host atualize. E um novo achado pode alterar o escopo dos dados sem reabrir a pergunta sobre quantas sondas estão conectadas.
Guardar o bruto não é endossar o erro
Uma correção auditável deve gerar uma vista derivada, não reescrever silenciosamente a linha. A vista registra ID e revisão da errata, ação, data e código usado. O original continua disponível para reprodução e para avaliar se uma regra posterior mudou.
O arranjo respeita controles distribuídos. RIPE NCC detém a semântica pública do campo e a genealogia do firmware. O anfitrião controla instalação. O dono da medição controla propósito e agenda. O consumidor controla sua cópia. A errata fornece uma decisão comum sem transformar o registro em comando central sobre todos.
O 5130 já fez duas coisas difíceis: reconheceu a regressão e protegeu explicitamente o RTT da generalização. O campo fw fez a terceira ao preservar a versão. Um recibo de correção juntaria essas forças e impediria que o aviso expirasse antes dos dados.
Fontes
- Firmware 5130 do RIPE Atlas.
- Release 5120 da sonda de software.
- Issue 130 do RIPE NCC.
- Formato de resultados NTP.
- API capturada em 31 de agosto: 5120 conectadas, 5130 conectadas e total conectado.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

