Résumé
- Un projet de la bourse Pulse d’Internet Society apprend à distinguer les sessions bilatérales d’un IXP des échanges multilatéraux servis par un route server, à partir de données BGP publiques et de registres vérifiés auprès de quelques IXP.
- La publication du 3 septembre annonce plus de 90 % de précision sur des échanges exclus de l’entraînement, sans préciser publiquement leur nombre, leur géographie, l’équilibre des classes, les erreurs par classe ni les abstentions.
- Une fiche d’applicabilité doit précéder tout usage politique : population admissible, terrain vérifié, couverture, erreurs, inconnus et dérive, sans ouvrir les contrats de peering privés.
Le choix méthodologique mérite d’être salué avant d’être limité. Les chercheurs n’ont pas seulement remesuré des relations déjà utilisées pour entraîner leur modèle. Ils ont mis de côté des points d’échange entiers, puis vérifié si le motif appris voyageait. Selon l’article invité publié par Internet Society Pulse, la précision est restée supérieure à 90 % sur les échanges testés.
Cette phrase contient deux informations. La première est le score. La seconde, « sur les échanges testés », en définit l’autorité. Si la seconde disparaît dans un titre, la première prend l’apparence d’un taux mondial que la source n’annonce pas.
Les pages publiques consultées ne donnent ni le nombre ni le nom des IXP retenus pour ce test. Elles ne ventilent pas les relations bilatérales et multilatérales, ne publient pas de matrice de confusion et ne disent pas si le modèle peut répondre « inconnu ». Une publication scientifique ultérieure peut fournir ces éléments. Il serait donc faux de les déclarer inexistants ; ils ne sont simplement pas présents dans le dossier public actuel.
Une relation de contrôle, pas un relevé de trafic
À un IXP, deux réseaux peuvent s’échanger directement des annonces BGP. Ils peuvent aussi remettre leurs annonces à un route server qui les redistribue à plusieurs participants selon des politiques locales. L’ancienne méthode d’inférence exploitait des communautés BGP. Le nouveau projet constate que ces balises sont devenues irrégulières et parfois trompeuses, puis utilise le nombre de points d’observation voyant une même route comme indice majeur.
RFC 7947 empêche une lecture trop large. Le route server est un courtier de joignabilité ; il ne transporte pas lui-même les paquets et n’insère normalement pas son AS dans l’AS_PATH. RFC 7948 décrit en outre les filtres par client, les communautés, les bases de politiques et le masquage de chemins. Deux clients du même serveur peuvent donc recevoir des vues différentes.
Classer correctement une relation comme multilatérale ne mesure ni son trafic, ni son prix, ni sa latence, ni son importance commerciale. Une étiquette bilatérale ne prouve pas davantage l’existence d’un circuit privé, d’un accord sans règlement financier ou d’une redondance. RFC 9234 distingue des rôles BGP ; il ne publie pas les contrats qui les entourent.
L’erreur moyenne cache son orientation
Une précision agrégée peut rester élevée tout en échouant sur la classe la plus rare. Ce n’est pas une accusation contre ce modèle, mais la raison pour laquelle le détail compte. Transformer une liaison bilatérale en liaison de route server exagère une dépendance commune ; faire l’erreur inverse la masque. Pour une analyse de concentration, les deux fautes poussent la conclusion dans des directions opposées.
La couverture constitue un second compte. Combien de relations étaient admissibles ? Combien disposaient d’une vérité de référence ? Combien avaient assez de visibilité publique ? Combien ont été classées, refusées ou laissées indéterminées ? Une précision de 92 % après exclusion des cas ambigus n’a pas le même sens qu’une précision de 92 % sur toute la population déclarée.
Le billet Pulse reconnaît déjà deux limites de transfert : il faudra davantage de diversité géographique et vérifier la stabilité des motifs dans le temps. Cette prudence fait partie du résultat. Elle ne doit pas être supprimée lorsque le chiffre arrive chez un régulateur ou un bailleur.
Le précédent de 2013 montre la bonne discipline
L’étude CAIDA sur le peering multilatéral publiait un dispositif différent : communautés de route server, Route Views, RIPE RIS et looking glasses. Elle annonçait 206 000 liens inférés dans 13 grands IXP européens, puis exposait immédiatement ses angles morts : absence des liens bilatéraux, dépendance à des communautés non filtrées et biais vers une région riche en peering multilatéral.
Elle séparait aussi topologie et importance. Le trafic porté par ces liens restait une question ouverte. C’est exactement le type de frontière qu’un nouveau modèle peut moderniser sans l’abandonner.
Daniel Kade propose donc une fiche d’applicabilité publique. Elle nomme la période d’observation, les sources, l’unité classée, la règle d’admission et le minimum de points de vue. Elle caractérise les IXP vérifiés, sépare entraînement et test, donne les effectifs par classe, la précision et le rappel, les deux directions d’erreur, la calibration et les abstentions. Enfin, elle versionne modèle et variables, teste la dérive et offre aux IXP une voie de correction confidentielle.
Cette fiche ne donne aucun pouvoir sur les accords privés. Elle empêche au contraire qu’une inférence publique se transforme silencieusement en juridiction sur le peering, le trafic ou la résilience.
Sources
- https://pulse.internetsociety.org/en/blog/2026/09/the-internets-hidden-handshakes-mapping-the-connections-we-cant-see/
- https://www.internetsociety.org/fellowships/pulse-research/2026-fellows-and-mentors/
- https://www-old.caida.org/publications/papers/2013/inferring_multilateral_peering/
- https://www.caida.org/catalog/papers/2013_inferring_multilateral_peering/inferring_multilateral_peering.pdf
- https://www.rfc-editor.org/rfc/rfc7947.html
- https://www.rfc-editor.org/rfc/rfc7948.html
- https://www.rfc-editor.org/rfc/rfc9234.html
- https://heng.lu/the-policy-mirror/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

