Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Joe Abley et l’ancre qui devait dire où commençait la confiance

IETF

Joe Abley et l’ancre qui devait dire où commençait la confiance

DNSSEC ne peut vérifier une chaîne qu’après qu’un résolveur a choisi son point de départ. Le travail de Joe Abley sur le format de publication de l’ancre racine rend ce premier choix visible: une signature peut authentifier un fichier, mais elle ne peut pas ordonner à un…

29 août 2026
Anurag Bhatia et l’écart de routage incapable de s’expliquer seul

APRICOT

Anurag Bhatia et l’écart de routage incapable de s’expliquer seul

Une route absente est d’abord une observation, pas un diagnostic. À APRICOT 2020, Anurag Bhatia a comparé plusieurs vues BGP et isolé des dizaines de milliers de préfixes inégalement visibles. Le résultat utile n’était pas un palmarès des réseaux fautifs, mais une méthode pour…

29 août 2026
Vint Cerf et les neuf exceptions cachées dans « tout le monde »

IETF

Vint Cerf et les neuf exceptions cachées dans « tout le monde »

La déclaration de Vint Cerf selon laquelle Internet est pour tout le monde est souvent citée comme une promesse. Son architecture la plus utile se trouve dans la réserve répétée neuf fois par la RFC 3271: il ne le sera pas si certaines conditions restent sans réponse.

28 août 2026
Geoff Huston et la valeur IPv6 par défaut qui s’est retirée

IETF

Geoff Huston et la valeur IPv6 par défaut qui s’est retirée

Pendant une décennie, `/48` a semblé résoudre proprement une question difficile: combien d’espace IPv6 attribuer à un site ordinaire ? Geoff Huston a cosigné le texte qui a retiré cette réponse unique sans abandonner les protections qu’elle devait garantir.

28 août 2026
Ray Bellis et la connexion DNS devenue une session

IETF

Ray Bellis et la connexion DNS devenue une session

Une socket TCP peut rester ouverte sans que les deux extrémités aient convenu de l’état qu’elle conserve. La RFC 8490 a rendu cette différence explicite pour le DNS: la connexion relève du transport; la session est un ensemble reconnu de droits, de minuteries et d’obligations de…

28 août 2026
Les 120 heures de VOLZ exigent un registre des domaines de panne

Tendances FAI régionaux Europe et Moyen-Orient

Les 120 heures de VOLZ exigent un registre des domaines de panne

VOLZ associe un chiffre précis à la continuité de son réseau: selon l’opérateur, les batteries de 14 grands nœuds de communication à Kyiv peuvent assurer leur alimentation pendant 120 heures, avec des groupes électrogènes disponibles en cas d’urgence. Cette précision est utile.…

28 août 2026
Le menu FTTH de Monitoring révèle où s’arrête le passif et où commence la responsabilité électrique

Entreprises FAI régionaux Europe et Moyen-Orient

Le menu FTTH de Monitoring révèle où s’arrête le passif et où commence la responsabilité électrique

Scientific-Production Center “Monitoring” présente publiquement trois façons d’amener la fibre jusqu’à ses abonnés: GPON, liaison optique point à point et FTTB. Cette précision est plus utile qu’une promesse générale de « fibre ». Elle permet de situer les équipements alimentés…

28 août 2026
L’ICANN achève l’examen de similitude avant de créer les lots prioritaires. Que protège la règle de l’ensemble complet ?

ICANN

L’ICANN achève l’examen de similitude avant de créer les lots prioritaires. Que protège la règle de l’ensemble complet ?

Un numéro de priorité tardif n’exclut pas une chaîne candidate du champ de comparaison. Pour le cycle 2026, l’examen de similitude doit porter sur toutes les chaînes demandées avant la constitution d’éventuels lots d’évaluation.

28 août 2026

Dossier

La zone s’est tue. Les résolveurs ont rendu la panne assourdissante

Une autorité DNS qui ne répond plus crée une panne. Un résolveur qui repose sans cesse la même question peut en faire un événement systémique. La RFC 9520 donne à l’opérateur un pouvoir précis: après avoir épuisé les chemins utiles, mémoriser brièvement l’échec et retenir les…

28 août 2026

Dossier

Le blocage était expliqué. L’autorité de la règle restait à prouver.

Une astreinte reçoit enfin mieux qu’un banal NXDOMAIN: le résolveur expose une catégorie, une justification, une organisation et une voie de recours. La connexion chiffrée est authentifiée. Ce succès prouve la provenance du dernier saut, pas la justesse du classement ni le mandat…

28 août 2026

Dossier

La preuve était valide. La bifurcation restait invisible.

Sur le téléphone de Nora, aucun voyant ne passe au rouge: chaque réponse prolonge correctement la précédente. Son collègue reçoit, lui aussi, une histoire sans rupture, mais la clé attachée au même compte n’est pas la même. Le journal n’a pas falsifié une preuve locale. Il a…

28 août 2026

Dossier

La connexion était chiffrée. L’autorité, elle, ne l’était pas

Le chiffrement d’un trajet DNS peut réduire la surveillance sans établir l’identité du serveur qui répond. C’est précisément le compromis de la RFC 9539 entre un résolveur récursif et une adresse faisant autorité: déployer DoT ou DoQ sans coordination préalable, préserver la…

28 août 2026
Chez BSH, l’opérateur unique ne vaut que par la preuve des dépendances

Tendances FAI régionaux Europe et Moyen-Orient

Chez BSH, l’opérateur unique ne vaut que par la preuve des dépendances

BSH propose aux organisations multisites de regrouper leurs services de communication sous un seul contrat et une responsabilité unique. Cette simplicité peut accélérer la coordination d’un incident. Elle ne démontre toutefois ni l’indépendance des accès et des routes, ni la…

28 août 2026

Dossier

Le certificat était récent. L’autorité du numéro suivait une autre horloge.

À l’arrivée de l’appel, tout paraît net: signature PASSporT correcte, chaîne X.509 valide, certificat encore valable quelques heures. Pourtant, le contrôle du numéro appelant a changé depuis l’émission. La fraîcheur cryptographique est réelle, mais elle ne date pas à elle seule…

28 août 2026

Dossier

TLS a repris la conversation. L’abonnement DNS avait disparu

Avec DNS Push, la fraîcheur d’un RRset ne dépend plus seulement d’un TTL qui s’écoule: elle dépend d’une promesse active du serveur de signaler chaque modification. Cette promesse n’habite ni le certificat ni le ticket de reprise TLS. Elle appartient à un abonnement précis…

28 août 2026
Le « parent handle » RDAP d’ARIN décrit une hiérarchie d’enregistrement, pas le transit réseau

Récits

Le « parent handle » RDAP d’ARIN décrit une hiérarchie d’enregistrement, pas le transit réseau

Deux identifiants présents dans une réponse RDAP d’ARIN permettent de reconstituer la place d’un bloc d’adresses dans le registre. Ils ne révèlent ni qui transporte le trafic, ni par quel chemin il circule.

28 août 2026

Dossier

Les jetons sont restés au serveur. Le navigateur a quand même dépensé la session.

L’enquête n’a trouvé ni jeton d’accès exporté, ni jeton de rafraîchissement volé, ni lecture du cookie HttpOnly. Pourtant, une requête modificatrice a traversé le Backend for Frontend et atteint le service protégé. Le code compromis n’avait pas besoin du secret: exécuté dans…

28 août 2026
AFRINIC a invité ses membres à tester MyAFRINIC v2. La bêta a besoin d’un registre reliant les défauts à la mise en service

Récits

AFRINIC a invité ses membres à tester MyAFRINIC v2. La bêta a besoin d’un registre reliant les défauts à la mise en service

Sur sa page consacrée à l’AfPIF 2026, AFRINIC a sollicité des membres pour participer à des entretiens sur leurs usages, à la recette utilisateurs de MyAFRINIC v2 et à un programme bêta. Cette démarche peut rapprocher le nouveau portail du travail réel des membres. Elle crée…

28 août 2026

Dossier

Le TTL avait expiré. Le résolveur a maintenu la réponse en vie

Servir une donnée DNS périmée peut éviter une panne quand les serveurs faisant autorité sont injoignables. Mais cette continuité relève d'une exception locale du résolveur: elle ne prolonge pas silencieusement la garantie de fraîcheur donnée par l'éditeur de la zone.

28 août 2026
Le tableau CIDR du RDAP d’AFRINIC décrit une plage enregistrée, pas une route BGP

Récits

Le tableau CIDR du RDAP d’AFRINIC décrit une plage enregistrée, pas une route BGP

Une réponse RDAP d’AFRINIC présente une plage d’adresses dans la notation CIDR familière aux ingénieurs du routage. Cette écriture commune facilite les rapprochements, mais elle ne prouve ni l’existence d’une annonce BGP, ni son origine, ni l’accessibilité du préfixe.

28 août 2026