Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Dossier

La zone s’est tue. Les résolveurs ont rendu la panne assourdissante

Une autorité DNS qui ne répond plus crée une panne. Un résolveur qui repose sans cesse la même question peut en faire un événement systémique. La RFC 9520 donne à l’opérateur un pouvoir précis: après avoir épuisé les chemins utiles, mémoriser brièvement l’échec et retenir les…

28 août 2026

Dossier

Le blocage était expliqué. L’autorité de la règle restait à prouver.

Une astreinte reçoit enfin mieux qu’un banal NXDOMAIN: le résolveur expose une catégorie, une justification, une organisation et une voie de recours. La connexion chiffrée est authentifiée. Ce succès prouve la provenance du dernier saut, pas la justesse du classement ni le mandat…

28 août 2026

Dossier

La preuve était valide. La bifurcation restait invisible.

Sur le téléphone de Nora, aucun voyant ne passe au rouge: chaque réponse prolonge correctement la précédente. Son collègue reçoit, lui aussi, une histoire sans rupture, mais la clé attachée au même compte n’est pas la même. Le journal n’a pas falsifié une preuve locale. Il a…

28 août 2026

Dossier

La connexion était chiffrée. L’autorité, elle, ne l’était pas

Le chiffrement d’un trajet DNS peut réduire la surveillance sans établir l’identité du serveur qui répond. C’est précisément le compromis de la RFC 9539 entre un résolveur récursif et une adresse faisant autorité: déployer DoT ou DoQ sans coordination préalable, préserver la…

28 août 2026
Chez BSH, l’opérateur unique ne vaut que par la preuve des dépendances

Tendances FAI régionaux Europe et Moyen-Orient

Chez BSH, l’opérateur unique ne vaut que par la preuve des dépendances

BSH propose aux organisations multisites de regrouper leurs services de communication sous un seul contrat et une responsabilité unique. Cette simplicité peut accélérer la coordination d’un incident. Elle ne démontre toutefois ni l’indépendance des accès et des routes, ni la…

28 août 2026

Dossier

Le certificat était récent. L’autorité du numéro suivait une autre horloge.

À l’arrivée de l’appel, tout paraît net: signature PASSporT correcte, chaîne X.509 valide, certificat encore valable quelques heures. Pourtant, le contrôle du numéro appelant a changé depuis l’émission. La fraîcheur cryptographique est réelle, mais elle ne date pas à elle seule…

28 août 2026

Dossier

TLS a repris la conversation. L’abonnement DNS avait disparu

Avec DNS Push, la fraîcheur d’un RRset ne dépend plus seulement d’un TTL qui s’écoule: elle dépend d’une promesse active du serveur de signaler chaque modification. Cette promesse n’habite ni le certificat ni le ticket de reprise TLS. Elle appartient à un abonnement précis…

28 août 2026
Le « parent handle » RDAP d’ARIN décrit une hiérarchie d’enregistrement, pas le transit réseau

Récits

Le « parent handle » RDAP d’ARIN décrit une hiérarchie d’enregistrement, pas le transit réseau

Deux identifiants présents dans une réponse RDAP d’ARIN permettent de reconstituer la place d’un bloc d’adresses dans le registre. Ils ne révèlent ni qui transporte le trafic, ni par quel chemin il circule.

28 août 2026

Dossier

Les jetons sont restés au serveur. Le navigateur a quand même dépensé la session.

L’enquête n’a trouvé ni jeton d’accès exporté, ni jeton de rafraîchissement volé, ni lecture du cookie HttpOnly. Pourtant, une requête modificatrice a traversé le Backend for Frontend et atteint le service protégé. Le code compromis n’avait pas besoin du secret: exécuté dans…

28 août 2026
AFRINIC a invité ses membres à tester MyAFRINIC v2. La bêta a besoin d’un registre reliant les défauts à la mise en service

Récits

AFRINIC a invité ses membres à tester MyAFRINIC v2. La bêta a besoin d’un registre reliant les défauts à la mise en service

Sur sa page consacrée à l’AfPIF 2026, AFRINIC a sollicité des membres pour participer à des entretiens sur leurs usages, à la recette utilisateurs de MyAFRINIC v2 et à un programme bêta. Cette démarche peut rapprocher le nouveau portail du travail réel des membres. Elle crée…

28 août 2026

Dossier

Le TTL avait expiré. Le résolveur a maintenu la réponse en vie

Servir une donnée DNS périmée peut éviter une panne quand les serveurs faisant autorité sont injoignables. Mais cette continuité relève d'une exception locale du résolveur: elle ne prolonge pas silencieusement la garantie de fraîcheur donnée par l'éditeur de la zone.

28 août 2026
Le tableau CIDR du RDAP d’AFRINIC décrit une plage enregistrée, pas une route BGP

Récits

Le tableau CIDR du RDAP d’AFRINIC décrit une plage enregistrée, pas une route BGP

Une réponse RDAP d’AFRINIC présente une plage d’adresses dans la notation CIDR familière aux ingénieurs du routage. Cette écriture commune facilite les rapprochements, mais elle ne prouve ni l’existence d’une annonce BGP, ni son origine, ni l’accessibilité du préfixe.

28 août 2026

Dossier

Le SID a choisi un membre, pas gouverné le faisceau

La fenêtre de maintenance devait retirer un seul lien d’un agrégat de trois. Le contrôleur voyait encore son SID de membre, car le délai anti-oscillation retenait l’annonce intermédiaire. Le routeur n’avait pas menti: son dernier état avait simplement vieilli. Le problème n’était…

28 août 2026
L'Adresse Vue de l'Extérieur : Ce que STUN Pouvait Découvrir mais Pas Garantir

Histoire d'Internet

L'Adresse Vue de l'Extérieur : Ce que STUN Pouvait Découvrir mais Pas Garantir

STUN ne promet pas une connexion: il restitue le fait précis qu’un serveur extérieur a observé après la réécriture d’un paquet par le NAT. Cette adresse réflexive peut alimenter une procédure de connexion, mais elle ne vaut ni identité durable ni preuve de joignabilité.

28 août 2026

Dossier

Le certificat a nommé une interface, pas l’appareil entier

Après le remplacement d’une carte réseau, le boîtier est resté le même, la clé applicative aussi, mais l’adresse inscrite dans son certificat appartenait désormais à une pièce rangée sur une étagère. Cette scène de maintenance révèle la portée exacte du RFC 10031, publié en août…

28 août 2026

IETF

DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec

Une zone vient de retirer une ancienne adresse, mais ses serveurs faisant autorité deviennent injoignables au moment précis où le TTL arrive à zéro. Le résolveur récursif ne peut plus vérifier le changement. Avec serve-stale, il peut maintenir la résolution en réutilisant l’état…

28 août 2026

Dossier

Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone

Avec RFC 9660, une réponse DNS peut emporter l’identifiant de la version de zone qui l’a produite. Ce lien atomique éclaire un écart, sans certifier à lui seul le contenu de la zone ni la convergence de toute la flotte.

28 août 2026

Tendances FAI régionaux Europe et Moyen-Orient

Un poteau cartographié ne devient un itinéraire fibre qu'après levée des obstacles

Sur l'écran du bureau d'études, la route paraît simple: quelques poteaux existants, une courte portée au-dessus d'un chemin et aucun terrassement lourd. Sur le terrain, une seule question peut pourtant arrêter l'équipe: ce poteau précis est-il utilisable, autorisé et disponible…

28 août 2026

Dossier

Une mesure plus fine ne donne pas autorité sur l’heure

Un commutateur transparent inscrit quelques nanosecondes dans un champ de correction. Le chiffre paraît assez précis pour devenir une vérité. Il n’est pourtant ni signé, ni chargé de choisir l’horloge à croire. Publié en août 2026, le RFC 10030 organise précisément cette…

28 août 2026

Dossier

Le service s’était tu, mais son bail DNS courait encore

RFC 9664 donne une date de fin aux enregistrements dynamiques. Cette protection contre les données abandonnées ne devient fiable que si l’on distingue le temps demandé, le temps accordé, le TTL des caches et la disponibilité réelle du service.

28 août 2026