Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Le tableau CIDR du RDAP d’AFRINIC décrit une plage enregistrée, pas une route BGP

Récits

Le tableau CIDR du RDAP d’AFRINIC décrit une plage enregistrée, pas une route BGP

Une réponse RDAP d’AFRINIC présente une plage d’adresses dans la notation CIDR familière aux ingénieurs du routage. Cette écriture commune facilite les rapprochements, mais elle ne prouve ni l’existence d’une annonce BGP, ni son origine, ni l’accessibilité du préfixe.

28 août 2026

Dossier

Le SID a choisi un membre, pas gouverné le faisceau

La fenêtre de maintenance devait retirer un seul lien d’un agrégat de trois. Le contrôleur voyait encore son SID de membre, car le délai anti-oscillation retenait l’annonce intermédiaire. Le routeur n’avait pas menti: son dernier état avait simplement vieilli. Le problème n’était…

28 août 2026
L'Adresse Vue de l'Extérieur : Ce que STUN Pouvait Découvrir mais Pas Garantir

Histoire d'Internet

L'Adresse Vue de l'Extérieur : Ce que STUN Pouvait Découvrir mais Pas Garantir

STUN ne promet pas une connexion: il restitue le fait précis qu’un serveur extérieur a observé après la réécriture d’un paquet par le NAT. Cette adresse réflexive peut alimenter une procédure de connexion, mais elle ne vaut ni identité durable ni preuve de joignabilité.

28 août 2026

Dossier

Le certificat a nommé une interface, pas l’appareil entier

Après le remplacement d’une carte réseau, le boîtier est resté le même, la clé applicative aussi, mais l’adresse inscrite dans son certificat appartenait désormais à une pièce rangée sur une étagère. Cette scène de maintenance révèle la portée exacte du RFC 10031, publié en août…

28 août 2026

IETF

DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec

Une zone vient de retirer une ancienne adresse, mais ses serveurs faisant autorité deviennent injoignables au moment précis où le TTL arrive à zéro. Le résolveur récursif ne peut plus vérifier le changement. Avec serve-stale, il peut maintenir la résolution en réutilisant l’état…

28 août 2026

Dossier

Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone

Avec RFC 9660, une réponse DNS peut emporter l’identifiant de la version de zone qui l’a produite. Ce lien atomique éclaire un écart, sans certifier à lui seul le contenu de la zone ni la convergence de toute la flotte.

28 août 2026

Tendances FAI régionaux Europe et Moyen-Orient

Un poteau cartographié ne devient un itinéraire fibre qu'après levée des obstacles

Sur l'écran du bureau d'études, la route paraît simple: quelques poteaux existants, une courte portée au-dessus d'un chemin et aucun terrassement lourd. Sur le terrain, une seule question peut pourtant arrêter l'équipe: ce poteau précis est-il utilisable, autorisé et disponible…

28 août 2026

Dossier

Une mesure plus fine ne donne pas autorité sur l’heure

Un commutateur transparent inscrit quelques nanosecondes dans un champ de correction. Le chiffre paraît assez précis pour devenir une vérité. Il n’est pourtant ni signé, ni chargé de choisir l’horloge à croire. Publié en août 2026, le RFC 10030 organise précisément cette…

28 août 2026

Dossier

Le service s’était tu, mais son bail DNS courait encore

RFC 9664 donne une date de fin aux enregistrements dynamiques. Cette protection contre les données abandonnées ne devient fiable que si l’on distingue le temps demandé, le temps accordé, le TTL des caches et la disponibilité réelle du service.

28 août 2026
Le serveur a retardé le coût de la confiance : les défenses TCP contre le SYN flood

IETF

Le serveur a retardé le coût de la confiance : les défenses TCP contre le SYN flood

Un serveur TCP engageait de la mémoire dès qu’un inconnu frappait à sa porte. Le RFC 4987 montre comment repousser cette dépense jusqu’à ce que le client présumé prouve au moins qu’il a reçu la réponse.

28 août 2026
AFRINIC a ouvert un troisième cycle constitutionnel. Chaque commentaire exige un reçu d’entrée versionné

Récits

AFRINIC a ouvert un troisième cycle constitutionnel. Chaque commentaire exige un reçu d’entrée versionné

Le Comité de révision des statuts d’AFRINIC a poursuivi la consultation constitutionnelle après l’échéance du deuxième cycle et a précisé deux sujets: le règlement des différends et les garanties entourant la fin de la Resource Membership. Un délai supplémentaire peut améliorer…

28 août 2026

Récits

LACNIC face aux incitations de la coordination NRO

La stabilité d’un registre d’adresses IP ressemble à l’air d’une salle de contrôle: on ne la remarque que lorsqu’elle manque. Cette invisibilité rend la coordination entre les cinq registres régionaux facile à sous-estimer. Elle rend aussi son pouvoir difficile à discuter. Quand…

28 août 2026

Dossier

Une date d’expiration ne donne pas les clés de la boîte mail

L’invitation à une conférence indique minuit comme échéance. Le lendemain, elle n’a plus sa place parmi les messages urgents, mais elle demeure utile pour retrouver une adresse, une promesse ou un changement d’horaire. Le nouveau travail approuvé par l’IETF sur le champ `Expires`…

28 août 2026

Dossier

Le catalogue était vide. Les secondaires ont exécuté

Une zone catalogue DNS condense l'administration de milliers de zones en un objet transférable. Ce gain d'échelle est réel, mais il transforme aussi une liste en ordre exécutable: il faut donc suivre l'autorité, l'état détruit et le service effectivement rendu.

28 août 2026
AFRINIC a sollicité trois candidats au comité d’appel. Le dossier de nomination doit être prêt pour chaque affaire

Récits

AFRINIC a sollicité trois candidats au comité d’appel. Le dossier de nomination doit être prêt pour chaque affaire

Le Conseil d’AFRINIC a ouvert les nominations pour trois profils du Comité d’appel du processus d’élaboration des politiques, avec une échéance précise. Cet appel crée une voie d’entrée, pas encore un organe d’arbitrage démontré. La préparation dépendra d’un dossier versionné…

28 août 2026

Récits

LACNIC et l’économie de la réforme d’ICP-2

Reconnaître un registre régional revient à répartir le coût du doute. Le candidat doit financer la preuve de sa solidité; les institutions en place doivent, elles, démontrer que leur prudence ne se transforme pas en rente de situation. Le cas de LACNIC permet de regarder cette…

28 août 2026
Le champ port43 du RDAP d’APNIC indique un service WHOIS historique, pas l’autorité sur le réseau

Récits

Le champ port43 du RDAP d’APNIC indique un service WHOIS historique, pas l’autorité sur le réseau

Dans une réponse RDAP d’APNIC, `port43` renvoie à `whois.apnic.net`. Ce repère permet de retrouver un enregistrement via l’ancien protocole WHOIS; il ne désigne ni l’opérateur du réseau, ni l’origine BGP, ni une relation de transit.

28 août 2026
Le premier numéro de séquence ne pouvait pas être une simple horloge : la défense ISN de TCP

IETF

Le premier numéro de séquence ne pouvait pas être une simple horloge : la défense ISN de TCP

Toute connexion TCP commence par publier un nombre. Quand ce nombre suivait trop clairement une horloge globale, un attaquant incapable de voir la connexion pouvait néanmoins prévoir assez de son état pour usurper un pair.

28 août 2026

Dossier

Une communauté BGP n’est pas un certificat de validation

Le mot `Valid` tient dans un attribut. La vue RPKI qui l’a produit, l’heure de rafraîchissement, l’état du cache et la politique de l’opérateur n’y tiennent pas. Quand le mot franchit une frontière administrative, le voisin reçoit donc une conclusion sans sa preuve — et chaque…

28 août 2026
Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Histoire d'Internet

Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…

28 août 2026