Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.
Dossier
Le jeton correspondait, pas l’autorisation : les verrous WebDAV et le pouvoir d’écrire
Dans un système d’édition partagée, la chaîne la plus dangereuse n’est pas toujours celle qui rejette un bon jeton. C’est celle qui transforme ce jeton en permission et laisse une preuve de coordination décider à la place de l’identité, du droit et de l’état réel.
Dossier
Le registre affiche un TTL, le résolveur garde son temps : RFC 10037 et le pouvoir de décrire une fenêtre DNS
RDAP peut désormais montrer le TTL configuré dans la base d’un registre. Ce témoin extérieur est précieux lors d’un changement de délégation, à condition de ne pas lui demander l’heure d’une autre machine. Il ne dit ni ce que chaque serveur faisant autorité a déjà publié, ni…
Dossier
Le cache affirme avoir servi la réponse : Cache-Status et le pouvoir d’expliquer
Cache-Status transforme les indices disparates des caches HTTP en un récit structuré, cache après cache. Cette avancée facilite le diagnostic, sans transformer le récit produit par l’infrastructure en preuve indépendante de sa propre conduite.
Dossier
Le message était accepté avant d’être libéré : la migration mail de l’IETF et le pouvoir de conserver, réécrire et relayer
Un succès SMTP n’est pas toujours une arrivée. Dans la nouvelle chaîne annoncée par l’IETF, le premier message d’une adresse peut être retenu pendant qu’un défi est envoyé, puis réinjecté seulement après confirmation. La migration du 11 septembre ne se résume donc pas à une heure…

Récits
Chez ARIN, l’alerte suit la suppression du ROA, pas le changement d’autorité de routage
Un seul appel à l’API d’ARIN peut modifier plusieurs autorisations de routage de manière atomique. L’alerte documentée, elle, reste attachée à la suppression. Entre la rafale de courriels et le silence, il manque un compte rendu unique du changement net.

Récits
APNIC a vendu le 6 Cordelia, mais son CPS RPKI dit toujours qu’elle possède l’immeuble
Une même adresse peut désigner un lieu de signification juridique, une boîte postale, un bureau, un libellé de registre ou un élément du dispositif de sécurité d’une autorité de certification. Le déménagement annoncé par APNIC le 21 août permet d’observer ces fonctions se…
Dossier
La méthode est sûre, mais le contenu définit toujours la requête : HTTP QUERY et le pouvoir de nommer une ressource équivalente
Une recherche structurée ne tient pas toujours raisonnablement dans une URI. GET porte la promesse d'une lecture sûre, tandis que POST accepte un contenu sans offrir la même latitude de relance. La méthode QUERY, normalisée par le RFC 10008, sépare enfin ces contraintes. Elle ne…
Dossier
Le réseau avait changé, pas encore la décision : NETCONF, commit confirmé et pouvoir de retour
Avec NETCONF, une configuration peut déjà être active alors que sa survie dépend encore d’un délai, d’une session ou d’un jeton persistant. Ce mécanisme protège contre l’auto-enfermement, à condition de ne pas confondre exécution, finalité et résultat opérationnel.
Dossier
La requête avait changé. Le cache a répondu quand même : No-Vary-Search et le pouvoir de déclarer deux URL équivalentes
Un paramètre de campagne peut être sans effet sur une page tout en restant présent dans l’adresse, les journaux et la chaîne publicitaire. `No-Vary-Search` autorise l’origine à communiquer la première réalité au cache. Il n’efface pas la seconde. Entre les deux se trouve une…
Dossier
La réponse n’était pas prête, mais le navigateur pouvait avancer : HTTP 103 Early Hints et le pouvoir de spéculer
Entre l’arrivée d’une requête et la décision finale d’une application, quelques centaines de millisecondes peuvent rester sans travail utile côté client. HTTP 103 permet d’y glisser une indication provisoire. Il ne transforme pas pour autant une prédiction en vérité: le…

Récits
Le nouveau CTO du RIPE NCC hérite d’une estimation de 12,2 M€, pas d’un mandat
Deux documents publics décrivent deux décisions qu’il ne faut pas confondre. Le 11 août, le RIPE NCC a nommé Sjoerd Wolthers CTO permanent à compter du 1er septembre. Le dernier procès-verbal du Conseil d’administration disponible au 29 août laisse, lui, sans résolution ferme une…

Récits
Le comparatif BGP de LACNIC doit préciser la configuration
Un même attribut Prefix-SID mal formé aurait été supprimé par certains routeurs, propagé par d'autres, puis aurait provoqué des réinitialisations de sessions. L'article récent de LACNIC rend ce désaccord visible. Pour en faire une preuve réutilisable, il faut maintenant relier…
Dossier
L’erreur est revenue sous forme de question : DNS Report-Channel et l’autorité du retour
Un serveur faisant autorité peut répondre correctement à ses propres yeux tout en livrant une zone que les résolveurs validateurs refusent. RFC 9567 lui donne une adresse de retour, pas un droit de commander le diagnostic: le résolveur transforme son échec local en une nouvelle…

Récits
Chez ARIN, le droit technique sur une ressource s’arrête avant le ROA
ARIN sait déjà désigner un responsable technique pour un bloc précis. En revanche, ses opérations RPKI et IRR restent rattachées à l’organisation qui contient ce bloc. La suggestion 2026.10 demande de rapprocher ces deux plans sans dire encore comment empêcher qu’une délégation…
Dossier
Le paquet masquait sa longueur exacte, mais le rythme parlait encore : EDNS Padding et les limites de la confidentialité DNS
Chiffrer une requête DNS retire le nom du regard indiscret, mais pas nécessairement sa silhouette. EDNS Padding ajoute des octets pour brouiller cette silhouette. La protection réelle dépend toutefois d'une chaîne de choix: la politique du client, celle du serveur…

Récits
Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure
Le résumé de veille Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…
Dossier
L’enregistrement liait les options, pas la connexion : SVCB, HTTPS et l’autorité du client
Un service peut publier avant toute requête HTTP le serveur, le protocole et le port qu’il préfère. Le client doit encore déterminer si cet ensemble est intelligible, joignable, conforme à sa politique et capable de prouver l’identité de l’origine.
Dossier
Le compteur avait atteint sa limite. Le nom de fichier a ouvert une nouvelle époque : manifestes RPKI et pouvoir de reprise
Un manifeste RPKI peut être correctement signé, récent et exact, tout en restant irrecevable parce qu'un validateur garde en mémoire un prédécesseur impossible à dépasser. La RFC 9981 offre une sortie étroite: changer le nom du manifeste, recommencer la comparaison des numéros et…
Dossier
Le flux était valide, mais la réponse venait d’ici : RPZ et pouvoir local sur la résolution DNS
Une liste de menaces peut arriver intacte, à l’heure et depuis le bon éditeur. Il reste pourtant à décider qui elle touche, ce que le résolveur répond et à quel moment une recommandation externe devient une affirmation locale.

Récits
Chez AFRINIC, un doublon a disparu du compteur — pas du jeu final de 30 847 VRP
Entre deux validations achevées à moins de vingt minutes d'intervalle, le Routinator public d'AFRINIC a compté une VRP valide et un doublon de moins. Le total final destiné aux routeurs n'a pas bougé: 30 847. Cette petite variation ne révèle ni la VRP concernée, ni la ROA qui la…
