تخطي إلى المحتوى الرئيسي

الحوكمة / ملف القضية

ملف القضية

تغطي تحليلات ملف القضية التطورات العامة التي تؤثر على البنية التحتية للإنترنت، وقرارات الحوكمة، وأسواق الاتصال، وتدفقات رأس المال الرقمي، والمخاطر التشغيلية. تربط الصفحة التقارير بالجهات ذات الصلة، والتعرض الإقليمي، وسياق السوق، وجودة الأدلة، والتبعيات التشغيلية، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وتعرض العملاء، وأسئلة التخطيط الاستراتيجي، حتى يتمكن القراء من فهم سبب أهمية الموضوع بما يتجاوز…

تفصيل المؤسساتتضارب قانوني وسياساتيمخاطر الانتخابات والسيطرة
الإشارة المرئية لـملف القضية
الحوكمة / ملف القضيةملف القضية
الملفات النشطة1 حالة نشطة

تتم متابعة قضية AFRINIC حاليًا من بدايتها إلى نهايتها.

النطاق الأساسيالحوكمة

رسم خرائط مخاطر شرعية المؤسسة واستمراريتها

الطريقةالإشارة + الجدول الزمني + مسارات الفشل

خط زمني وتحليل للمخاطر استناداً إلى مصادر عامة مباشرة.

قيمة القرارمرتفع

يُستخدم لتخطيط الاستمرارية والتعرض للسياسات.

أحدث التغطيات

أبرز أخبار ملف القضية

749 مقالًا

ملف القضية

المسار الذي استعار زمناً بعد غياب الجار

يمنح Long-Lived Graceful Restart مسار BGP القديم عمراً يتجاوز فترة الاستعادة المعتادة. لكنه لا يحوّل ذلك المسار إلى حقيقة جديدة. فالوقت الإضافي دين تشغيلي: يقترحه المرسل، ويقبله المستقبل ضمن حدوده، ولا يصح الاحتفاظ به إلا ما دام التحويل الفعلي والمعنى الأصلي للمسار قابلين…

27 أغسطس 2026

ملف القضية

كانت الحزمة صحيحة لكن جلستين تطابقتا: RADIUS CoA وسلطة تغيير اتصال قائم

وصل أمر محمي إلى جهاز النفاذ ليبدّل مرشح مستخدم. أعاد البحث جلستين نشطتين. اكتمل توثيق القفزة البروتوكولية، أما تحديد الاتصال المأذون بتغييره فلم يكتمل بعد.

27 أغسطس 2026

ملف القضية

جلسة BGP خضراء ووجهات اختفت: سلطة treat-as-withdraw

قد تعرض لوحة المراقبة جلسة مستقرة تماما بينما لم تعد بعض الوجهات قابلة للوصول. لا يكمن التناقض في لون اللوحة، بل في أن بقاء الجلسة ومعالجة كل مسار داخلها نتيجتان مختلفتان. يحد RFC 7606 من أثر رسالة UPDATE مشوهة، لكنه ينقل عبء الإثبات من حالة الجلسة إلى المسارات والحزم.

27 أغسطس 2026

ملف القضية

الحزمة موثّقة، لكن الساعة ما زالت خاطئة: أمن وقت الشبكة وسلطة القياس الزمني

يردّ خادما وقت على الجهاز نفسه. تجتاز الاستجابتان فحوص Network Time Security، لكن الفرق بين الإزاحتين يبلغ 800 مللي ثانية. أدّى التشفير مهمته، ومع ذلك بقي القرار الأهم بلا جواب: أي قياس، إن وُجد، يجوز له أن يحرّك الساعة المحلية؟

27 أغسطس 2026

ملف القضية

المسار الذي عاد حاملاً رقم نظامه المستقل

ملخص تحليلي لـ المسار الذي عاد حاملاً رقم نظامه المستقل يشرح التطور، والأدلة العامة المتاحة للقراء، والمنظمات المعنية، والسياق الإقليمي، والتعرض للسوق، والعواقب التي قد تترتب على البنية التحتية. كما يربط سياق تحليلات ملف القضية الإشارة بعمليات الشبكة، واستراتيجية المزود، وقرارات…

27 أغسطس 2026

ملف القضية

تغيّر المعرّف في DNS، لكن القاعدة القديمة ظلّت تحجز البريد: سلطة ذاكرة MTA-STS المؤقتة

عند الساعة 09:00 أضاف نطاق مستقبِل خادم MX احتياطياً إلى سياسته المنشورة عبر HTTPS، وغيّر قيمة `id` في سجل TXT باسم `_mta-sts`. جلب مرسِل النسخة الجديدة، بينما تعذّر التحديث لدى مرسِل آخر ظل يحتفظ بسياسة `enforce` من اليوم السابق لم تنتهِ صلاحيتها. توصّل الاثنان إلى خادم MX…

27 أغسطس 2026

ملف القضية

مساران لا يعنيان نصفين: أين تنتهي سلطة BGP Multipath؟

قد يعرض جدول التوجيه مسارين صالحين، وقد يضم جدول التحويل عضوين في مجموعة ECMP، ومع ذلك يظل أحد الرابطين مزدحماً والآخر واسعاً. فالقبول في المجموعة شيء، وكيفية حمل الحركة شيء آخر.

27 أغسطس 2026

ملف القضية

كتب الرأس أن DKIM نجح، لكنه لم يقل من أجرى الفحص: حدود الثقة في Authentication-Results

وصلت رسالة تحمل سطرين متطابقين تقريبا: `Authentication-Results: mx.example; dkim=pass`. أضاف المرسل أحدهما قبل بدء جلسة SMTP، وكتب المستقبل الآخر بعد التحقق. لا يكشف النحو الفرق. تكشفه الحدود: أي سطر أزيل عند الدخول، وأي محرك خاضع للإدارة سُمح له بإنشاء النتيجة الجديدة.

27 أغسطس 2026

ملف القضية

الشهادة واحدة والخدمة مختلفة: حدود سلطة DANE TLSA

عرض منفذان على الخادم الشهادة نفسها. نجح التحقق عبر DANE في الاتصال الأول وفشل في الثاني. لم يكن السبب تغير المفتاح ولا فساد الذاكرة المخبأة؛ كان DNS الموقّع قد نشر ارتباطا لخدمة محددة، لا تفويضا عاما لاستخدام الشهادة في كل منفذ.

27 أغسطس 2026

ملف القضية

LOCAL_PREF: قرار الخروج الذي لا يراه الجار

قد تختار الشبكة طريقا أطول لأن سياستها منحته رقما أعلى، من دون أن تكشف ذلك الرقم للشبكة المجاورة. هنا تكمن قوة LOCAL_PREF وحدوده: إنه ينفذ تفضيلا محليا، ولا يمنح الطريق شهادة أمان أو تفويضا. وتبدأ المساءلة حين نسأل من اختار هذا التفضيل وكيف ثبت أثره في الحزم.

27 أغسطس 2026

ملف القضية

الشهادات لم تنتهِ صلاحيتها: حد Chrome حوّل الثقة في Entrust إلى ترخيص تشغيلي

لم يعد تاريخ الانتهاء المكتوب داخل شهادة TLS كافيًا لتحديد النتيجة. كان توقيت دخول الشهادة إلى سجل الشفافية، واستمرار ثقة المتصفح بالجهة المصدرة عند ذلك التوقيت، عاملين حاسمين.

26 أغسطس 2026

ملف القضية

عاد الرقم ولم يعد المعنى: حدود الدليل في نطاق مراقبة IPFIX

استعاد المصدّر اتصاله، فرأى الجامع الرقم 256 مرة أخرى. ما زال ترتيب الحقول القديم محفوظا، ويمكن استخدامه لقراءة البايتات الجديدة. وقد تبدو الأرقام الناتجة معقولة تماما، بينما تكون أسماؤها ووحداتها خاطئة. لا يحتاج الخلل إلى انقطاع الرسم البياني؛ يكفي افتراض أن الرقم المألوف يحمل…

25 أغسطس 2026

ملف القضية

كان سجل TXT صحيحاً، لكن المورّد لم يكن النطاق: ACME DNS-01 وسلطة التحقق المفوّضة

أُزيل المورّد من التطبيق ومنصة التكامل المستمر وحسابات الموظفين وخزنة الشهادات، ثم أُغلق ملف خروجه. بقيت مع ذلك قدرة واحدة في مكان أقل وضوحاً: ظلّ `_acme-challenge` مفوّضاً إلى منطقة تحقق يديرها المورّد. وعندما طلب حسابه في ACME شهادة بدل عامة جديدة ظهر ملخص TXT الصحيح ونجحت فحوص…

25 أغسطس 2026

ملف القضية

حين يتحول عدّ المسارات إلى أمر بإسقاط الجلسة: حوكمة BGP maximum-prefix

صُمم حد maximum-prefix كي يمنع جاراً واحداً من استهلاك موارد التوجيه بكمية غير متوقعة من المسارات. لكن الإجراء المرتبط به قد لا يرفض الزيادة وحدها؛ فقد يغلق جلسة BGP ويزيل معها كل ما سبق تعلمه عبرها. لذلك لا تكفي قيمة كبيرة أو شائعة، بل يلزم تعريف دقيق لما يُعد، ولماذا، وما الذي…

25 أغسطس 2026

ملف القضية

كانت إجابة DNS آمنة، لكن اختيار المضيف ظل قراراً: SSHFP وحدود سلطة البصمة

كتب المشغّل `ssh db`، فحوّل مسار البحث الاسم القصير إلى اسم كامل آخر. كانت مجموعة SSHFP بحالة DNSSEC Secure وطابقت مفتاح المضيف. نجحت الأدلة للمضيف الذي اختاره العميل، لا لقاعدة البيانات التي قصدها الإنسان.

25 أغسطس 2026

ملف القضية

نجح التوقيع، لكن عنوان From لم يكن الموقّع: DKIM وحدود سلطة توقيع النطاق

عرضت الرسالة `bank.example` بوصفه نطاق From، وطلبت دفعة عاجلة ونجحت في DKIM. لكن التوقيع الصحيح كان لنطاق `receipt-alert.example` الذي يملكه المهاجم. لم يخطئ التحقق التشفيري؛ بل نُقلت حجته إلى اسم آخر.

25 أغسطس 2026

ملف القضية

تطابق الملخّص وبقي المرسِل مجهولاً: حدود سلطة `Content-Digest` في HTTP

وصل ملف السياسة بلا أي تلف، ووصل خبيثاً أيضاً. كان يحمل قيمة `Content-Digest` محسوبة بدقة، فأظهر النظام عبارة «تم التحقق» ونفّذ التغيير. لم يكسر المهاجم دالة التجزئة؛ بل اختار المحتوى والملخّص معاً.

25 أغسطس 2026

ملف القضية

سمّى الترويس العميل، لكن نظير الاتصال لم يؤكده: `Forwarded` وصلاحية سلسلة الوكلاء

كان يفترض أن لا تصل الطلبات إلى الخادم الأصلي إلا عبر وكيلين عكسيين، إلا أن مساراً مباشراً ظل مفتوحاً. وصل طالب عبره ووضع عنوان إدارة مسموحاً به في أول `X-Forwarded-For`، فتجاوز قاعدة العناوين. قرأ المحلل عنواناً صحيح الصياغة. أما الخلل فكان منح نظير الشبكة غير المصرح له حق…

25 أغسطس 2026

ملف القضية

اختار الاسم سياق TLS ولم يمنح الإذن: حدود سلطة SNI كإشارة توجيه

لم يسرق المختبر مفتاحاً ولم يزوّر شهادة. أرسل فقط `tenant-a.example` داخل ClientHello، فاختارت البوابة شهادة المستأجر A وإعداداته الصحيحة. ثم نقلت طبقة السياسة اسم الإعداد إلى خانة هوية العميل. هكذا أصبح الاسم الذي كتبه طرف مجهول بنفسه دليلاً على من يكون.

25 أغسطس 2026

ملف القضية

نجح توقيع الشهادة ولم تكتمل المصافحة: سلطة `Finished` في TLS 1.3

سجلت لوحة القياس جلسة آمنة فور نجاح CertificateVerify. كانت الرسالة التالية، `Finished`، غير صحيحة، فأنهى العميل الاتصال بخطأ `decrypt_error`. أثبت مفتاح الشهادة حيازته فعلاً؛ لكن نظام التشغيل منحه قبل الأوان سلطة إثبات اكتمال لم يقع بعد.

25 أغسطس 2026

إلغاء قفل العضو

تحليلات الملف الشخصي المقيد

سجّل الدخول للاطلاع على الإحاطات الكاملة للملفات الشخصية وأقسام التحليل المتعمق.

لأعضاء تحالف القيادات فقط

إحاطة تحالف القيادات

لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.

انضم إلى تحالف القيادات

خريطة الجلسات

ملفات القضايا النشطة

ملحمة AFRINIC

أزمة في الحوكمة والقانون تمتد لسنوات عدة مع تداعيات على مساءلة RIR حول العالم.

افتح ساغا AFRINIC