Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Dossier

Le jeton correspondait, pas l’autorisation : les verrous WebDAV et le pouvoir d’écrire

Dans un système d’édition partagée, la chaîne la plus dangereuse n’est pas toujours celle qui rejette un bon jeton. C’est celle qui transforme ce jeton en permission et laisse une preuve de coordination décider à la place de l’identité, du droit et de l’état réel.

29 août 2026

Dossier

Le registre affiche un TTL, le résolveur garde son temps : RFC 10037 et le pouvoir de décrire une fenêtre DNS

RDAP peut désormais montrer le TTL configuré dans la base d’un registre. Ce témoin extérieur est précieux lors d’un changement de délégation, à condition de ne pas lui demander l’heure d’une autre machine. Il ne dit ni ce que chaque serveur faisant autorité a déjà publié, ni…

29 août 2026

Dossier

Le cache affirme avoir servi la réponse : Cache-Status et le pouvoir d’expliquer

Cache-Status transforme les indices disparates des caches HTTP en un récit structuré, cache après cache. Cette avancée facilite le diagnostic, sans transformer le récit produit par l’infrastructure en preuve indépendante de sa propre conduite.

29 août 2026

Dossier

Le message était accepté avant d’être libéré : la migration mail de l’IETF et le pouvoir de conserver, réécrire et relayer

Un succès SMTP n’est pas toujours une arrivée. Dans la nouvelle chaîne annoncée par l’IETF, le premier message d’une adresse peut être retenu pendant qu’un défi est envoyé, puis réinjecté seulement après confirmation. La migration du 11 septembre ne se résume donc pas à une heure…

29 août 2026
Chez ARIN, l’alerte suit la suppression du ROA, pas le changement d’autorité de routage

Récits

Chez ARIN, l’alerte suit la suppression du ROA, pas le changement d’autorité de routage

Un seul appel à l’API d’ARIN peut modifier plusieurs autorisations de routage de manière atomique. L’alerte documentée, elle, reste attachée à la suppression. Entre la rafale de courriels et le silence, il manque un compte rendu unique du changement net.

29 août 2026
APNIC a vendu le 6 Cordelia, mais son CPS RPKI dit toujours qu’elle possède l’immeuble

Récits

APNIC a vendu le 6 Cordelia, mais son CPS RPKI dit toujours qu’elle possède l’immeuble

Une même adresse peut désigner un lieu de signification juridique, une boîte postale, un bureau, un libellé de registre ou un élément du dispositif de sécurité d’une autorité de certification. Le déménagement annoncé par APNIC le 21 août permet d’observer ces fonctions se…

29 août 2026

Dossier

La méthode est sûre, mais le contenu définit toujours la requête : HTTP QUERY et le pouvoir de nommer une ressource équivalente

Une recherche structurée ne tient pas toujours raisonnablement dans une URI. GET porte la promesse d'une lecture sûre, tandis que POST accepte un contenu sans offrir la même latitude de relance. La méthode QUERY, normalisée par le RFC 10008, sépare enfin ces contraintes. Elle ne…

29 août 2026

Dossier

Le réseau avait changé, pas encore la décision : NETCONF, commit confirmé et pouvoir de retour

Avec NETCONF, une configuration peut déjà être active alors que sa survie dépend encore d’un délai, d’une session ou d’un jeton persistant. Ce mécanisme protège contre l’auto-enfermement, à condition de ne pas confondre exécution, finalité et résultat opérationnel.

29 août 2026

Dossier

La requête avait changé. Le cache a répondu quand même : No-Vary-Search et le pouvoir de déclarer deux URL équivalentes

Un paramètre de campagne peut être sans effet sur une page tout en restant présent dans l’adresse, les journaux et la chaîne publicitaire. `No-Vary-Search` autorise l’origine à communiquer la première réalité au cache. Il n’efface pas la seconde. Entre les deux se trouve une…

29 août 2026

Dossier

La réponse n’était pas prête, mais le navigateur pouvait avancer : HTTP 103 Early Hints et le pouvoir de spéculer

Entre l’arrivée d’une requête et la décision finale d’une application, quelques centaines de millisecondes peuvent rester sans travail utile côté client. HTTP 103 permet d’y glisser une indication provisoire. Il ne transforme pas pour autant une prédiction en vérité: le…

29 août 2026
Le nouveau CTO du RIPE NCC hérite d’une estimation de 12,2 M€, pas d’un mandat

Récits

Le nouveau CTO du RIPE NCC hérite d’une estimation de 12,2 M€, pas d’un mandat

Deux documents publics décrivent deux décisions qu’il ne faut pas confondre. Le 11 août, le RIPE NCC a nommé Sjoerd Wolthers CTO permanent à compter du 1er septembre. Le dernier procès-verbal du Conseil d’administration disponible au 29 août laisse, lui, sans résolution ferme une…

29 août 2026
Le comparatif BGP de LACNIC doit préciser la configuration

Récits

Le comparatif BGP de LACNIC doit préciser la configuration

Un même attribut Prefix-SID mal formé aurait été supprimé par certains routeurs, propagé par d'autres, puis aurait provoqué des réinitialisations de sessions. L'article récent de LACNIC rend ce désaccord visible. Pour en faire une preuve réutilisable, il faut maintenant relier…

29 août 2026

Dossier

L’erreur est revenue sous forme de question : DNS Report-Channel et l’autorité du retour

Un serveur faisant autorité peut répondre correctement à ses propres yeux tout en livrant une zone que les résolveurs validateurs refusent. RFC 9567 lui donne une adresse de retour, pas un droit de commander le diagnostic: le résolveur transforme son échec local en une nouvelle…

29 août 2026
Chez ARIN, le droit technique sur une ressource s’arrête avant le ROA

Récits

Chez ARIN, le droit technique sur une ressource s’arrête avant le ROA

ARIN sait déjà désigner un responsable technique pour un bloc précis. En revanche, ses opérations RPKI et IRR restent rattachées à l’organisation qui contient ce bloc. La suggestion 2026.10 demande de rapprocher ces deux plans sans dire encore comment empêcher qu’une délégation…

29 août 2026

Dossier

Le paquet masquait sa longueur exacte, mais le rythme parlait encore : EDNS Padding et les limites de la confidentialité DNS

Chiffrer une requête DNS retire le nom du regard indiscret, mais pas nécessairement sa silhouette. EDNS Padding ajoute des octets pour brouiller cette silhouette. La protection réelle dépend toutefois d'une chaîne de choix: la politique du client, celle du serveur…

29 août 2026
Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure

Récits

Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure

Le résumé de veille Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

29 août 2026

Dossier

L’enregistrement liait les options, pas la connexion : SVCB, HTTPS et l’autorité du client

Un service peut publier avant toute requête HTTP le serveur, le protocole et le port qu’il préfère. Le client doit encore déterminer si cet ensemble est intelligible, joignable, conforme à sa politique et capable de prouver l’identité de l’origine.

29 août 2026

Dossier

Le compteur avait atteint sa limite. Le nom de fichier a ouvert une nouvelle époque : manifestes RPKI et pouvoir de reprise

Un manifeste RPKI peut être correctement signé, récent et exact, tout en restant irrecevable parce qu'un validateur garde en mémoire un prédécesseur impossible à dépasser. La RFC 9981 offre une sortie étroite: changer le nom du manifeste, recommencer la comparaison des numéros et…

29 août 2026

Dossier

Le flux était valide, mais la réponse venait d’ici : RPZ et pouvoir local sur la résolution DNS

Une liste de menaces peut arriver intacte, à l’heure et depuis le bon éditeur. Il reste pourtant à décider qui elle touche, ce que le résolveur répond et à quel moment une recommandation externe devient une affirmation locale.

29 août 2026
Chez AFRINIC, un doublon a disparu du compteur — pas du jeu final de 30 847 VRP

Récits

Chez AFRINIC, un doublon a disparu du compteur — pas du jeu final de 30 847 VRP

Entre deux validations achevées à moins de vingt minutes d'intervalle, le Routinator public d'AFRINIC a compté une VRP valide et un doublon de moins. Le total final destiné aux routeurs n'a pas bougé: 30 847. Cette petite variation ne révèle ni la VRP concernée, ni la ROA qui la…

29 août 2026