Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

RIPE a clos la mise à niveau, puis la consultation des documents a échoué deux fois

Récits

RIPE a clos la mise à niveau, puis la consultation des documents a échoué deux fois

Le samedi 22 août à 17 h 56 CEST, RIPE NCC a déclaré terminée la maintenance d’Alfresco. Le lundi, la création de documents fonctionnait encore, mais certains fichiers ne pouvaient plus être consultés ou téléchargés. Un nouvel incident a commencé le mercredi; le jeudi, une…

29 août 2026

Dossier

Le signal était signé. La délégation ne l’était pas encore : CDS/CDNSKEY et le pouvoir de publier le DS

CDS et CDNSKEY permettent à un opérateur de demander une modification du lien DNSSEC sans recopier une empreinte à chaque rotation. Mais une demande signée n’est pas encore le DS du parent: elle doit être située dans le bon état de confiance, admise par l’agent parental, publiée…

29 août 2026

Dossier

Le catalogue était valide. La suppression ne l’était pas : DNS Catalog Zones et pouvoir de provisionnement

Un catalogue DNS peut être irréprochable au regard du protocole et pourtant porter une décision désastreuse. Lorsque sa liste de membres devient vide, l’authentification du transfert prouve l’origine du message; elle ne prouve ni l’intention de supprimer, ni le droit d’effacer…

29 août 2026
David Meyer et l’adresse dont la localisation est devenue un bail

IETF

David Meyer et l’adresse dont la localisation est devenue un bail

LISP maintient un identifiant d’extrémité pendant que ses points d’attache changent. Ce gain apparent de stabilité dépend pourtant d’une information périssable: l’association EID-RLOC doit être autorisée, publiée, résolue, mise en cache puis confirmée par un chemin réel. David…

29 août 2026

Dossier

La réponse avait expiré, pas la panne : DNS serve-stale et le pouvoir au-delà du TTL

Conserver un ancien RRset peut empêcher une panne d’autorité de devenir une panne d’application. Mais dès que le TTL est dépassé, ce n’est plus la zone qui garantit l’usage courant de la donnée: c’est le résolveur qui décide d’exécuter une mémoire limitée, avec ses propres…

29 août 2026
Alan DeKok et la variante de RADIUS qui a confié la confiance à TLS

IETF

Alan DeKok et la variante de RADIUS qui a confié la confiance à TLS

Avec RADIUS/1.1, Alan DeKok ne prétend pas faire disparaître l'ancien protocole d'un trait de plume. Il décrit un passage beaucoup plus exigeant: sur chaque liaison protégée, deux pairs doivent convenir explicitement que TLS assumera désormais le travail autrefois partagé avec le…

29 août 2026
Mark Andrews et le serveur DNS qui a survécu à son remplaçant

Histoire d'Internet

Mark Andrews et le serveur DNS qui a survécu à son remplaçant

Nommer un successeur ne suffit pas à provoquer une migration. Le rôle de Mark Andrews auprès de BIND 9 pendant le chantier BIND 10 rappelle une obligation souvent absente des récits de rupture: tant qu'un logiciel répond aux requêtes de production, il faut encore le corriger, le…

29 août 2026
Joe Abley et l’ancre qui devait dire où commençait la confiance

IETF

Joe Abley et l’ancre qui devait dire où commençait la confiance

DNSSEC ne peut vérifier une chaîne qu’après qu’un résolveur a choisi son point de départ. Le travail de Joe Abley sur le format de publication de l’ancre racine rend ce premier choix visible: une signature peut authentifier un fichier, mais elle ne peut pas ordonner à un…

29 août 2026
Anurag Bhatia et l’écart de routage incapable de s’expliquer seul

APRICOT

Anurag Bhatia et l’écart de routage incapable de s’expliquer seul

Une route absente est d’abord une observation, pas un diagnostic. À APRICOT 2020, Anurag Bhatia a comparé plusieurs vues BGP et isolé des dizaines de milliers de préfixes inégalement visibles. Le résultat utile n’était pas un palmarès des réseaux fautifs, mais une méthode pour…

29 août 2026
Vint Cerf et les neuf exceptions cachées dans « tout le monde »

IETF

Vint Cerf et les neuf exceptions cachées dans « tout le monde »

La déclaration de Vint Cerf selon laquelle Internet est pour tout le monde est souvent citée comme une promesse. Son architecture la plus utile se trouve dans la réserve répétée neuf fois par la RFC 3271: il ne le sera pas si certaines conditions restent sans réponse.

28 août 2026
Geoff Huston et la valeur IPv6 par défaut qui s’est retirée

IETF

Geoff Huston et la valeur IPv6 par défaut qui s’est retirée

Pendant une décennie, `/48` a semblé résoudre proprement une question difficile: combien d’espace IPv6 attribuer à un site ordinaire ? Geoff Huston a cosigné le texte qui a retiré cette réponse unique sans abandonner les protections qu’elle devait garantir.

28 août 2026
Ray Bellis et la connexion DNS devenue une session

IETF

Ray Bellis et la connexion DNS devenue une session

Une socket TCP peut rester ouverte sans que les deux extrémités aient convenu de l’état qu’elle conserve. La RFC 8490 a rendu cette différence explicite pour le DNS: la connexion relève du transport; la session est un ensemble reconnu de droits, de minuteries et d’obligations de…

28 août 2026
Les 120 heures de VOLZ exigent un registre des domaines de panne

Tendances FAI régionaux Europe et Moyen-Orient

Les 120 heures de VOLZ exigent un registre des domaines de panne

VOLZ associe un chiffre précis à la continuité de son réseau: selon l’opérateur, les batteries de 14 grands nœuds de communication à Kyiv peuvent assurer leur alimentation pendant 120 heures, avec des groupes électrogènes disponibles en cas d’urgence. Cette précision est utile.…

28 août 2026
Le menu FTTH de Monitoring révèle où s’arrête le passif et où commence la responsabilité électrique

Entreprises FAI régionaux Europe et Moyen-Orient

Le menu FTTH de Monitoring révèle où s’arrête le passif et où commence la responsabilité électrique

Scientific-Production Center “Monitoring” présente publiquement trois façons d’amener la fibre jusqu’à ses abonnés: GPON, liaison optique point à point et FTTB. Cette précision est plus utile qu’une promesse générale de « fibre ». Elle permet de situer les équipements alimentés…

28 août 2026
L’ICANN achève l’examen de similitude avant de créer les lots prioritaires. Que protège la règle de l’ensemble complet ?

ICANN

L’ICANN achève l’examen de similitude avant de créer les lots prioritaires. Que protège la règle de l’ensemble complet ?

Un numéro de priorité tardif n’exclut pas une chaîne candidate du champ de comparaison. Pour le cycle 2026, l’examen de similitude doit porter sur toutes les chaînes demandées avant la constitution d’éventuels lots d’évaluation.

28 août 2026

Dossier

La zone s’est tue. Les résolveurs ont rendu la panne assourdissante

Une autorité DNS qui ne répond plus crée une panne. Un résolveur qui repose sans cesse la même question peut en faire un événement systémique. La RFC 9520 donne à l’opérateur un pouvoir précis: après avoir épuisé les chemins utiles, mémoriser brièvement l’échec et retenir les…

28 août 2026

Dossier

Le blocage était expliqué. L’autorité de la règle restait à prouver.

Une astreinte reçoit enfin mieux qu’un banal NXDOMAIN: le résolveur expose une catégorie, une justification, une organisation et une voie de recours. La connexion chiffrée est authentifiée. Ce succès prouve la provenance du dernier saut, pas la justesse du classement ni le mandat…

28 août 2026

Dossier

La preuve était valide. La bifurcation restait invisible.

Sur le téléphone de Nora, aucun voyant ne passe au rouge: chaque réponse prolonge correctement la précédente. Son collègue reçoit, lui aussi, une histoire sans rupture, mais la clé attachée au même compte n’est pas la même. Le journal n’a pas falsifié une preuve locale. Il a…

28 août 2026

Dossier

La connexion était chiffrée. L’autorité, elle, ne l’était pas

Le chiffrement d’un trajet DNS peut réduire la surveillance sans établir l’identité du serveur qui répond. C’est précisément le compromis de la RFC 9539 entre un résolveur récursif et une adresse faisant autorité: déployer DoT ou DoQ sans coordination préalable, préserver la…

28 août 2026
Chez BSH, l’opérateur unique ne vaut que par la preuve des dépendances

Tendances FAI régionaux Europe et Moyen-Orient

Chez BSH, l’opérateur unique ne vaut que par la preuve des dépendances

BSH propose aux organisations multisites de regrouper leurs services de communication sous un seul contrat et une responsabilité unique. Cette simplicité peut accélérer la coordination d’un incident. Elle ne démontre toutefois ni l’indépendance des accès et des routes, ni la…

28 août 2026