Resumo

  • O planejamento do RIPE Atlas para o terceiro trimestre de 2026 trata as limitações ao cultivo de sondas e a seleção de sondas “diferentes” como trabalho concluído no segundo trimestre.
  • A documentação pública consultada enumera critérios comuns de seleção, mas não expõe um método de dissimilaridade com nome e versão que ligue candidatas, exclusões, substituições e resultados.
  • Um recibo de seleção restrito — pedido, instantâneo de elegibilidade, método e versão, escolhidas, excluídas, substituições e amostra de resultados — criaria verificabilidade sem revelar toda a lógica interna.

O valor de uma medição distribuída está na pluralidade real de seus pontos de observação, não na aparência de pluralidade. Dez sondas em redes, ambientes ou domínios administrativos estreitamente relacionados podem repetir a mesma visão do mundo. Um grupo menor, mas distribuído por caminhos, operadores e condições de acesso realmente distintos, pode oferecer mais informação. Essa diferença é central quando uma medição pretende separar um incidente local de um problema regional, uma alteração de roteamento de uma falha de destino ou uma anomalia do próprio conjunto de observação.

O RIPE Atlas existe justamente para tornar esse tipo de pergunta acessível. Seus usuários podem criar medições definidas por eles, selecionar sondas e consultar resultados por APIs públicas. A amplitude da infraestrutura transformou esses dados em insumo para pesquisa, operação de redes e debate sobre políticas. Quanto mais decisões dependem da plataforma, porém, menos suficiente se torna saber apenas quais sondas responderam. Também importa saber como elas chegaram à amostra.

O plano trimestral do RIPE Atlas contém uma pista precisa. Na página do terceiro trimestre de 2026, o RIPE NCC lista entre as entregas concluídas no segundo trimestre limitações destinadas a enfrentar o chamado probe farming e funcionalidades para selecionar “dissimilar probes”. A página de planos arquivados situa essa declaração dentro de uma sequência formal de compromissos e entregas.

Discussões nas listas do RIPE Atlas e do grupo de trabalho MAT dão contexto ao problema: muitos dispositivos podem aparentar cobertura ampla sem produzir observações suficientemente independentes quando compartilham operador, localização lógica, conectividade ou outras características relevantes.

O termo “diferente” carrega, portanto, uma decisão metodológica. Diferente em quê? Sistema autônomo, prefixo, upstream, instalação, país, tecnologia de acesso, proprietário, distância topológica ou uma combinação dessas dimensões? A escolha depende do objetivo da medição. Para um estudo de resiliência, diversidade de upstream pode ser decisiva. Para comparar mercados, jurisdição ou operador de acesso pode pesar mais. Para investigar qualquercast, posição topológica e relação com o destino podem dominar. Nenhuma dessas definições é neutra, e trocar uma por outra pode alterar a interpretação do resultado.

Foi por isso que confrontamos a afirmação do plano com os contratos públicos. O manual de seleção de sondas explica a estrutura usada na criação de medições e os tipos de filtros que um solicitante pode fornecer. A referência do endpoint de pedidos de participação descreve a entrada aceita pela API. O guia de medições definidas pelo usuário mostra como alvos, tipos de medição e sondas se combinam no fluxo normal. A referência de recuperação de medições, por sua vez, define como o registro resultante pode ser consultado.

Nessas páginas públicas, não encontramos um seletor explicitamente nomeado para pedir dissimilaridade, nem um identificador estável do método, sua versão ou uma explicação anexada ao conjunto selecionado. O ponto deve ser formulado com cuidado. A ausência desses campos na documentação examinada não demonstra que o código não exista ou que a seleção não funcione. O escalonador pode aplicar diversidade automaticamente; uma interface pode acionar comportamento adicional; o mecanismo pode estar embutido atrás de seletores existentes; ou a documentação pode estar atrasada.

O que a evidência permite dizer é mais delimitado: um usuário externo não consegue, pelo contrato público observado, determinar de forma inequívoca se a funcionalidade foi aplicada e sob qual regra.

Essa lacuna afeta comparabilidade. Imagine duas medições criadas com o mesmo país, a mesma quantidade de sondas e o mesmo destino, separadas por seis meses. Os resultados podem mudar porque a Internet mudou. Mas também podem mudar porque o universo de candidatas cresceu, uma regra contra concentração passou a excluir certas sondas, o algoritmo de diversidade recebeu nova ponderação ou substituições de disponibilidade alteraram a amostra. Se o registro contém apenas o conjunto final, essas causas permanecem misturadas.

Há uma solução proporcional: um recibo de seleção. Ele não precisa expor código-fonte, pesos sensíveis ou detalhes que ajudariam alguém a contornar controles contra abuso. Precisa apenas preservar uma cadeia verificável. O primeiro elemento seria uma representação normalizada do pedido de seleção. O segundo, um identificador e horário do instantâneo de sondas elegíveis. O terceiro, um nome estável e a versão do método de diversidade ou dissimilaridade. O quarto, a lista das sondas escolhidas. O quinto, códigos de motivo suficientemente gerais para exclusões relevantes e um histórico de substituições.

O sexto, uma referência à amostra de resultados produzida por aquele conjunto.

Com esses elementos, a plataforma poderia dizer: o pedido A foi avaliado contra o universo B, pelo método C na versão D, produzindo o conjunto E e os resultados F. Um pesquisador não precisaria reproduzir toda a lógica interna para saber se duas execuções são comparáveis. Um operador poderia distinguir uma mudança de rede de uma mudança de amostragem. O RIPE NCC manteria margem para melhorar sua defesa contra cultivo de sondas sem transformar cada ajuste invisível em uma ruptura silenciosa da série histórica.

Dar nome ao método importa porque nomes e versões são instrumentos de governança. Sem um identificador estável, uma alteração de comportamento parece apenas variação dos dados. Sem versão, medições antigas e novas podem compartilhar a mesma aparência apesar de terem sido construídas por critérios diferentes. Sem um instantâneo de elegibilidade, “o mesmo pedido” não significa a mesma oportunidade de seleção. Sem registrar substituições, a lista final não revela se a diversidade pretendida resistiu à indisponibilidade das primeiras escolhas.

O vínculo com probe farming reforça a necessidade de equilíbrio. Se uma limitação impede que uma concentração de sondas domine uma medição, sua ação deveria deixar algum vestígio auditável. Ao mesmo tempo, publicar o limiar exato, todas as pontuações internas ou sinais de detecção pode facilitar evasão. O recibo permite separar transparência de exposição operacional. Um código amplo como “concentração administrativa” ou “redundância topológica” pode ser suficiente; o instantâneo pode ser referenciado por hash; a fórmula detalhada pode permanecer protegida. Verificabilidade não exige entregar um manual de contorno.

A API que recupera uma medição entrega o resultado observável. Esse dado é essencial, mas não conta sozinho como a amostra foi formada. Quando o plano público diz que uma nova capacidade de seleção foi concluída, surge uma oportunidade de ligar o plano à API: transformar uma capacidade descrita para humanos em um estado identificável por máquinas. Essa ligação ajudaria a separar três coisas que hoje podem se confundir — intenção de política, implementação operacional e resultado empírico.

Não há razão para congelar uma única definição de diversidade. Pelo contrário, um método versionado permite evolução responsável. O RIPE Atlas pode oferecer perfis distintos conforme o propósito: diversidade de rede, diversidade geográfica, independência administrativa ou uma política composta. O contrato deveria informar qual foi usada e quando mudou. Uma designação estável também permitiria que artigos científicos e relatórios operacionais citassem a política de amostragem tão claramente quanto citam o tipo e o intervalo da medição.

O passo institucional seguinte, portanto, não é prometer outra funcionalidade abstrata. É tornar a já declarada funcionalidade de seleção citável no pedido, na resposta e no registro da medição. O RIPE Atlas já reconheceu o risco de concentração e reportou uma resposta concluída. Um recibo limitado transformaria essa resposta em evidência durável. Usuários deixariam de depender apenas da reputação da plataforma e passariam a verificar as condições sob as quais uma comparação é válida.

Fontes

  1. Planejamento trimestral do RIPE Atlas
  2. Planos arquivados do RIPE Atlas
  3. Discussão sobre probe farming na lista do RIPE Atlas
  4. Arquivo do grupo MAT, maio de 2024
  5. Manual da API do RIPE Atlas: seleção de sondas
  6. Referência da API: pedidos de participação
  7. Guia de medições definidas pelo usuário
  8. Referência da API: recuperar uma medição