Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.
Dossier
Le serveur a rendu quatre lots, mais la boîte n’était pas figée : RFC 10022 et l’autorité d’UIDBATCHES
Découper une grande boîte aux lettres est une opération de planification, pas une prise d’inventaire. Avec RFC 10022, le serveur peut tracer des intervalles d’UID utilisables par les commandes suivantes tout en laissant des trous, en tolérant des lots plus courts et en voyant…
Dossier
Le redémarrage n’a pas restauré un défaut : RFC 10016 et l’autorité de la configuration système
Après un redémarrage, une équipe compare l’équipement à sa sauvegarde et conclut à une dérive. Elle suppose que toute valeur fournie par le constructeur est un « défaut » persistant. RFC 10016 oblige à corriger ce vocabulaire: `<system>` est régénéré par le système courant…

MENOG
L’hôte local de MENOG peut signer les contrats, mais le Secrétariat conserve l’approbation
MENOG confie à l’hôte local une part importante du travail et des avantages visibles. Ses exigences d’accueil fixent toutefois une limite nette: l’hôte peut signer des contrats de service pour le compte du Secrétariat, mais ces signatures restent soumises à son approbation.
Dossier
L’arbre figurait en service, mais une feuille n’avait rien reçu : RFC 10018 et la preuve de livraison P2MP
Dans un service multipoint, sept acquittements sur huit peuvent fabriquer un faux sentiment de clôture. RFC 10018 relie avec précision les routes d’auto-découverte MVPN ou EVPN à une politique P2MP Segment Routing, puis à un arbre SR-MPLS ou SRv6. Cette cohérence de signalisation…
Dossier
TLS 1.2 répondait encore, mais plus avec cette poignée de main : RFC 10015 et le pouvoir de retirer une compatibilité
Une fenêtre de maintenance peut se terminer avec le même protocole autorisé et pourtant une population de clients exclue. RFC 10015 ne condamne pas TLS 1.2 en bloc: il retire les échanges de clés FFDH/FFDHE et RSA de cette version, déconseille l’ECDH statique et laisse aux…

Tendances FAI régionaux Europe et Moyen-Orient
La visibilité d’AS31444 de SeaExpress ne suffit pas à établir la responsabilité des autorisations de route
Le résumé de veille La visibilité d’AS31444 de SeaExpress ne suffit pas à établir la responsabilité des autorisations de route explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

Récits
Quatre paires concentrent 89 % du volume IPv4 de juillet chez RIPE NCC
Le bulletin d’août de RIPE NCC annonce 5 935 616 adresses IPv4 transférées en juillet, soit 4 159 744 de plus qu’en juin. Le calcul se vérifie jusque dans les unités. Mais la ventilation raconte une histoire moins expansive: quatre couples expéditeur-destinataire représentent 5…

Tendances FAI régionaux Europe et Moyen-Orient
Les offres fibre à bas prix de SC TECHNOLOGICAL font de l’économie du rétablissement le vrai produit
Technological affiche la fibre dès 2,90 € par mois, sans engagement annuel, au sein d’une gamme qui comprend aussi la voix et la télévision. La question décisive n’est pas l’attrait du prix: c’est ce qu’il doit financer lorsqu’il faut remettre le service en état.
Dossier
Le nom correspondait, pas le mandat : RFC 10007 et l’autorité de signer les CRL
Une mise à jour de validation peut révéler une dette invisible: la liste de révocation est bien signée, la chaîne du signataire aboutit à la bonne ancre, mais le certificat de cette clé n’a jamais déclaré qu’elle pouvait signer une CRL.
Dossier
Le document était valide. Le trunk restait une décision d’entreprise : RFC 10006 et la frontière d’application
Une date d’activation peut arriver dans un fichier parfaitement formé, protégé par TLS et remis au bon client OAuth. Rien de tout cela ne dit encore si l’entreprise doit modifier ses équipements à cette date.

Récits
Chez LACNIC, le nom de deux TAL ne mène pas à l’adresse affichée
La page de LACNIC consacrée aux ancres de confiance donne à voir deux fichiers `.tal`. En cliquant, on obtient bien deux TAL distincts depuis l’ancien service Innovaportal. En recopiant les deux adresses écrites à l’écran, on reçoit en revanche exactement la même coque HTML. Ce…
Dossier
La valeur a franchi la frontière. L’autorisation, non : RFC 10005 et la confidentialité de la capacité
Une communauté BGP transitive peut emporter un chiffre de capacité bien au-delà du voisin auquel il était destiné. Le protocole n’a pourtant aucun champ pour le périmètre de confiance, le motif de divulgation ou la méthode de calcul. RFC 10005 rend les deux formes interopérables…
Tendances FAI régionaux Europe et Moyen-Orient
La demande de fibre d’un locataire ne donne pas à l’opérateur le droit d’entrer dans l’immeuble
Le technicien a un numéro de commande, une bobine de fibre et un client qui l’attend au quatrième étage. La porte de la gaine technique est fermée. Dans son dossier, une ligne confirme que l’occupant a demandé le service. En revanche, il n’y a ni convention d’accès signée, ni…

Récits
La paire statistique d’ARIN du 29 août s’est retrouvée sous deux noms de 2023
Un contrôle d’intégrité peut donner une réponse exacte à une question trop étroite. Le 29 août, ARIN a bien publié ses statistiques courantes sous le nom attendu, avec leur manifeste MD5. Mais le même répertoire public a aussi présenté des éléments de cette édition sous deux…

Récits
AFRINIC réduit son parc de centres de données. La reprise franchit désormais une frontière cloud
Réduire le nombre de machines possédées n'est pas renoncer à la maîtrise d'un registre. Ce peut être le moyen le plus rationnel d'éliminer des équipements obsolètes et d'industrialiser la sauvegarde. Mais dès que la reprise dépend d'un stockage, d'une identité ou d'une…
Dossier
Un domaine se dit à vendre dans le DNS. Qui a qualité pour engager la vente ?
Avec RFC 10023, une disponibilité devient repérable sans retirer le domaine du service. Cette publicité technique est précieuse à condition de ne pas la transformer en titre de propriété, mandat du vendeur ou promesse de transfert.

Récits
Le redémarrage du pare-feu d’APNIC a placé écritures et lectures sous une même horloge
Huit minutes séparent le début et la fin de l’incident déclaré par APNIC le 28 août. Ce repère est précis pour le pare-feu qui a redémarré après avoir détecté une panne matérielle. Il l’est beaucoup moins pour les travaux qui traversaient alors six services: modifier une donnée…
Dossier
Deux cartes pour un même nom : RFC 10001 et la continuité DNS selon la famille d’adresses
Une délégation DNS n’a pas une seule carte de dépendances. Elle en possède au moins deux: celle que peut parcourir un résolveur IPv4 et celle qu’emprunte un résolveur IPv6. Elles peuvent publier les mêmes noms et aboutir à des réalités différentes. RFC 10001 demande aux…
Dossier
L’arbre de routage se souvient des cibles, mais il n’autorise aucun détour
History-Info rend visible une partie de l’itinéraire d’une requête SIP. Cette mémoire structurée mérite d’être conservée précisément — et de ne jamais être confondue avec une preuve de permission, d’exhaustivité ou de service rendu.
Dossier
La réponse tenait dans un paquet, pas la preuve entière : RFC 10029 et l’autorité entre types DNS
Au bord d’une délégation, un serveur peut répondre avec autorité pour DS mais pas pour les données NS visibles au même endroit. RFC 10029 permet de demander les deux types ensemble; il interdit justement de faire disparaître cette différence dans un en-tête commun. Le gain de…
