إشارات استمرارية السياسات والشرعية والمساءلة عبر مؤسسات حوكمة الإنترنت
حوكمة
حوكمة
تتتبع تحليلات الحوكمة المؤسسات وعمليات السياسة وهيئات المعايير وعمليات السجلات والنزاعات المتعلقة بالمساءلة ومجتمعات المشغلين التي تشكل كيفية حوكمة الإنترنت وإبقائها قيد التشغيل. تربط هذه الصفحة بين مراقب RIR وملف القضية وجمعية موارد الأرقام وICANN وIETF وتاريخ الإنترنت وتغطية مجموعة مشغلي الشبكات في مسار بحثي مع أدلة عامة ومؤسسات متأثرة وتعرض إقليمي ومخاطر تنفيذ ومخاوف استمرارية وأسئلة شرعية.

مراقب RIR، ملف القضية، جمعية موارد الأرقام، ICANN، IETF، تاريخ الإنترنت، وجلسات NOG.
تقدّم التغطية أدلة التنفيذ والسلوك المؤسسي على المواقف التصريحية.
أحدث التغطيات
أبرز أخبار حوكمة
4,321 مقالًا
التقارير
تريد APNIC حذف `/23`، لكن ثلاثة أحجام للبادئة ما زالت تحتاج أسماء
يفصل بت واحد بين `/23` و`/24`، لكنه يفصل أيضا بين 512 و256 عنوان IPv4. تستطيع قاعدة APNIC الحالية أن تطلب حاجة فورية إلى الكمية الأصغر وخطة سنوية للكمية الأكبر. تعالج prop-169 الرقم الثابت؛ أما عبارة «التفويض الجاري تقييمه» فتحتاج هوية تبقى بعد انتهاء المراجعة.
ملف القضية
الفشل الذي اختار التشفير: POODLE والسلطة الخفية في التراجع
كان ينبغي لفشل مصافحة TLS أن يعني أن محاولة اتصال واحدة لم تنجح. لكن منطق التوافق حمّله معنى أخطر: أن الخادم يحتاج إلى بروتوكول أقدم. كشف POODLE أن من يستطيع إحداث الفشل يستطيع، بهذه السياسة، التأثير في الخيار الأمني التالي للعميل.
التقارير
مسودة AFRINIC الثانية قد تعفي من عتبة 90%، لكن «التوثيق الكافي» بلا حقول
دخل مركز البيانات الثاني سجل سياسات AFRINIC سنة 2018. طلب مستخدم نهائي كتلة IPv4 إضافية من حجم `/24` لغرض التكرار، لكن استعمال موارده القائمة كان دون 90%، فلم يكن مؤهلاً. بعد ثمانية أعوام تعترف المسودة الثانية أخيراً بهذا التعارض التقني، لكنها تختصر ما يجب إثباته في عبارة غير…
ملف القضية
الترويسة التي أصبحت برنامجاً: Shellshock والسلطة المختبئة في بيئة التشغيل
لم يحتج Shellshock إلى بروتوكول غريب. نشأ عندما اجتمعت واجهتان مألوفتان: CGI ينقل بيانات الطلب البعيد إلى بيئة العملية، وBash يمنح قيمة ذات صيغة مخصوصة معنى دالة قابلة للتنفيذ. لم يمنح أحد المهاجم إذناً صريحاً، لكن الإذن تكوّن بين الطبقات.
IETF
Acee Lindem والراوتر الذي كان عليه أن يتذكر إعادة تشغيله
تمحو إعادة التشغيل ذاكرة الراوتر المؤقتة، لكنها لا تمحو التسجيل الذي يحتفظ به المهاجم. قد يصل packet قديم في OSPF بتوقيع صحيح تماماً بعد أن ينسى المستقبل آخر sequence قبله. عندئذ لا يكون المهاجم قد زوّر الرسالة؛ بل استفاد من فقدان الذاكرة التي كانت تثبت قِدمها. تجعل RFC 7474…
ملف القضية
كانت الرقعة منشورة، لكن الشيفرة القديمة بقيت صاحبة القرار
لم يحتج SQL Slammer إلى اكتشاف ثغرة مجهولة صباح 25 يناير 2003. كانت المعالجة متاحة منذ أشهر. ما احتاجه الدود هو خدمة قديمة ما زالت تعمل، ومسار يصل إلى UDP 1434، وحزمة واحدة لا تنتظر جواباً قبل الانتقال إلى الهدف التالي. خلال عشر دقائق، تحوّل الفرق بين «نُشرت الرقعة» و«تغيّر…
التقارير
تفضيل الأرشيف المحلي في Khipu يرسم مهلة للدليل
ملخص تحليلي لـ تفضيل الأرشيف المحلي في Khipu يرسم مهلة للدليل يشرح التطور، والأدلة العامة المتاحة للقراء، والمنظمات المعنية، والسياق الإقليمي، والتعرض للسوق، والعواقب التي قد تترتب على البنية التحتية. كما يربط سياق تحليلات التقارير الإشارة بعمليات الشبكة، واستراتيجية المزود،…
IETF
Enke Chen والمسار الذي عاش أطول من جلسته
قد يبقى المسار في جدول BGP بعد أن يصمت الجار الذي أعلنه. هذا البقاء لا يقول إن الطريق ما زال سليماً؛ بل يقول فقط إن الراوتر لم يتلق بعد سبباً كافياً لمحو الحالة القديمة. تمنح RFC 9494 بعض هذه الحالة عمراً أطول من Graceful Restart العادي، لكنها تسلبها صفة الحداثة: علامة ظاهرة،…
تاريخ
الصمت الذي لم يكن عطلاً: لماذا ظل TCP Keepalive اختيارياً
قد يبقى اتصال TCP قائمًا ساعات من دون أن ينقل بايتًا واحدًا، ويكون سليمًا تمامًا. لم يُصمَّم keepalive ليحكم على معنى هذا الصمت، بل ليسأل سؤالًا محدودًا: هل يستطيع TCP البعيد الرد الآن؟ ثم يترك للتطبيق قرار المدة التي يستطيع فيها تحمّل الغموض.
ملف القضية
الكذبة التي عبرت من الحافة: memcached ومسؤولية منع انتحال المصدر
لم تبدأ موجة 2018 عند خوادم GitHub، بل عند حافة سمحت لحزمة أن تحمل عنوان مصدر لا يملكه مرسلها. بعد ذلك تكفلت مخابئ عامة بتحويل الكذبة الصغيرة إلى سيل من الإجابات الكبيرة. لذلك لا يكفي أن نسأل كيف امتصت الضحية الهجوم؛ الأهم هو أين كان يمكن رفضه قبل أن يتضخم.
تاريخ
من فتح نافذة TCP مبكرا؟ كلفة الإذن الفوري
كان مستقبل TCP قادرا على إعلان كل بايت يتحرر، وكان المرسل قادرا على استهلاك كل عرض فورا. بدا الانفتاح دقيقا وتعاونيا، لكنه عند التكرار جعل معظم عمل الاتصال يذهب إلى حزم ضئيلة. أعطى الإصلاح التاريخي كل طرف حق الانتظار.
ملف القضية
الإجابة التي ربحت السباق: تسميم DNS لدى Kaminsky والإنتروبيا خلف الثقة
لم تكن الحزمة المزوّرة مطالبة بإثبات أنها صادرة عن الجهة المخوّلة. كان يكفي أن تطابق سؤالاً ما زال معلّقاً وأن تصل قبل الجواب الحقيقي. حوّلت أزمة 2008 هذه القاعدة إلى سباق قابل للتجديد، وكشفت الفرق بين جعل الكذبة مكلفة وبين توثيق الحقيقة.
ملف القضية
القاعدة التي سبقت كلفتها إلى كل حافة: عطل جدار Cloudflare في 2019
نجحت منظومة Cloudflare في إيصال قاعدة أمنية معتمدة إلى العالم خلال ثوانٍ؛ لكن الاعتماد أثبت ما ينبغي للقاعدة أن تحجبه، ولم يحدد مقدار الحوسبة التي يحق لطلب واحد أن ينتزعها منها.
تاريخ
تحديث النافذة الذي كان قد يضيع: لماذا تعلّم TCP أن يصبر عند الصفر
يمكن للمستقبِل أن يوقف البايتات الجديدة من دون أن يقتل الوصلة. لكن حين تتوافر السعة مجدداً قد تضيع حزمة ACK التي تعلن فتح النافذة. عندئذ يلتزم المرسِل بالمنع القديم، ويظن المستقبِل أنه منح الإذن الجديد. عالج persist ضياع الإذن، لا معنى الانتظار ولا كلفته.
تاريخ
الحكم الذي حجبه UDP: لمن كانت مخاطرة الصفر؟
لم يكن الصفر في UDP نتيجة جيدة، بل إشعاراً بأن المرسل حجب الحكم. لذلك أعادت الرحلة من IPv4 إلى IPv6 توزيع المسؤولية: من يحق له سحب دليل مشترك، ومتى يجب أن يملك المستفيد من توفير الحساب المخاطرة الناتجة أيضاً؟
التقارير
مقترح RIPE لأول ASN يلغي اختباراً ويترك ثلاثة سجلات مفتوحة
ملخص تحليلي لـ مقترح RIPE لأول ASN يلغي اختباراً ويترك ثلاثة سجلات مفتوحة يشرح التطور، والأدلة العامة المتاحة للقراء، والمنظمات المعنية، والسياق الإقليمي، والتعرض للسوق، والعواقب التي قد تترتب على البنية التحتية. كما يربط سياق تحليلات التقارير الإشارة بعمليات الشبكة، واستراتيجية…
ملف القضية
الصفحة التي حملت ذاكرة عميل آخر: الحد الذي كشفه Cloudbleed في الحافة المشتركة
كانت صفحة مشوهة تفعّل الخلل، لكن البايتات المنكشفة قد تخص عميلاً لا علاقة له بها. فصل Cloudbleed بين وقف التسرب الجديد وبين استرداد ما تجاوز الحد بالفعل.
تاريخ
حين اتصل الطرفان في اللحظة نفسها: لماذا لم يكن الفتح المتزامن في TCP تصادماً
تقدّم الرسوم التعليمية مصافحة TCP كمكالمة بأدوار محسومة: عميل يبادر وخادم ينتظر. لكن مواصفة 1981 سمحت بعلاقة أكثر تناظراً. يستطيع برنامجان أن يبدآ فتحاً نشطاً كلٌ نحو الآخر، وأن تتقاطع حزمتا SYN، ثم تنشأ وصلة واحدة بلا فائز. أما الصعوبة فجاءت لاحقاً، حين عاملت أجهزة NAT ترتيب…
تاريخ
ثمن التساهل: كيف حوّل تساهل المستقبل الأخطاء إلى قانون للبروتوكول
ساعدت أشهر قواعد الإنترنت غير المكتملة تطبيقات مختلفة على أن تتخاطب. تحمّل المستقبل الغموض كي تبدأ الشبكة. لكن التساهل حين صار دائماً حجب العيوب، وحوّل الشذوذ إلى التزام، وجعل كل تطبيق جديد يدفع ثمن خطأ صنعه مرسل واحد.
ملف القضية
الشهادة الصالحة للمهمة الخطأ: Flame والسلطة المختبئة في الغرض
لم يحتج Flame إلى سرقة مفتاح جذري من Microsoft؛ فقد وجد في مسار ترخيص محدود سلطةً أوسع مما كان يفترض أن يمارسه ذلك المسار.
خريطة الجلسات
فرع الحوكمة
مراقب RIR
خمس جلسات إقليمية تتابع سياسة التخصيص، وشرعية مجلس الإدارة، والاستمرارية المؤسسية.
افتح مراقب RIRملف القضية
ملفات حوكمة طويلة الأجل مع تحليل الضغوط القانونية والانتخابية والمؤسسية.
افتح ملف القضيةجمعية موارد الأرقام
تحليلات العضوية والميثاق وحوكمة الموارد من النظام البيئي لـ NRS.
افتح جلسة جمعية موارد الأرقامICANN
تنسيق DNS، وأطر المساءلة، وديناميكيات العمليات العالمية متعددة الأطراف.
افتح جلسة ICANNIETF
مسار توحيد البروتوكول وخطر قابلية التشغيل البيني في ظل ظروف سياسية مجزأة.
افتح جلسة IETFتاريخ الإنترنت
تاريخ طويل الأمد للبنية التحتية يُستخدم في تفسير الحوكمة والتنبؤ الهيكلي.
افتح جلسة التاريخمجموعات مشغلي الشبكات
معلومات تنفيذية على مستوى المشغلين من APRICOT إلى جانب منظومات NOG الإقليمية والوطنية.
افتح جلسة NOGs