Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.
Dossier
Le certificat a nommé une interface, pas l’appareil entier
Après le remplacement d’une carte réseau, le boîtier est resté le même, la clé applicative aussi, mais l’adresse inscrite dans son certificat appartenait désormais à une pièce rangée sur une étagère. Cette scène de maintenance révèle la portée exacte du RFC 10031, publié en août…
IETF
DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec
Une zone vient de retirer une ancienne adresse, mais ses serveurs faisant autorité deviennent injoignables au moment précis où le TTL arrive à zéro. Le résolveur récursif ne peut plus vérifier le changement. Avec serve-stale, il peut maintenir la résolution en réutilisant l’état…
Dossier
Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone
Avec RFC 9660, une réponse DNS peut emporter l’identifiant de la version de zone qui l’a produite. Ce lien atomique éclaire un écart, sans certifier à lui seul le contenu de la zone ni la convergence de toute la flotte.
Tendances FAI régionaux Europe et Moyen-Orient
Un poteau cartographié ne devient un itinéraire fibre qu'après levée des obstacles
Sur l'écran du bureau d'études, la route paraît simple: quelques poteaux existants, une courte portée au-dessus d'un chemin et aucun terrassement lourd. Sur le terrain, une seule question peut pourtant arrêter l'équipe: ce poteau précis est-il utilisable, autorisé et disponible…
Dossier
Une mesure plus fine ne donne pas autorité sur l’heure
Un commutateur transparent inscrit quelques nanosecondes dans un champ de correction. Le chiffre paraît assez précis pour devenir une vérité. Il n’est pourtant ni signé, ni chargé de choisir l’horloge à croire. Publié en août 2026, le RFC 10030 organise précisément cette…
Dossier
Le service s’était tu, mais son bail DNS courait encore
RFC 9664 donne une date de fin aux enregistrements dynamiques. Cette protection contre les données abandonnées ne devient fiable que si l’on distingue le temps demandé, le temps accordé, le TTL des caches et la disponibilité réelle du service.

IETF
Le serveur a retardé le coût de la confiance : les défenses TCP contre le SYN flood
Un serveur TCP engageait de la mémoire dès qu’un inconnu frappait à sa porte. Le RFC 4987 montre comment repousser cette dépense jusqu’à ce que le client présumé prouve au moins qu’il a reçu la réponse.

Récits
AFRINIC a ouvert un troisième cycle constitutionnel. Chaque commentaire exige un reçu d’entrée versionné
Le Comité de révision des statuts d’AFRINIC a poursuivi la consultation constitutionnelle après l’échéance du deuxième cycle et a précisé deux sujets: le règlement des différends et les garanties entourant la fin de la Resource Membership. Un délai supplémentaire peut améliorer…
Récits
LACNIC face aux incitations de la coordination NRO
La stabilité d’un registre d’adresses IP ressemble à l’air d’une salle de contrôle: on ne la remarque que lorsqu’elle manque. Cette invisibilité rend la coordination entre les cinq registres régionaux facile à sous-estimer. Elle rend aussi son pouvoir difficile à discuter. Quand…
Dossier
Une date d’expiration ne donne pas les clés de la boîte mail
L’invitation à une conférence indique minuit comme échéance. Le lendemain, elle n’a plus sa place parmi les messages urgents, mais elle demeure utile pour retrouver une adresse, une promesse ou un changement d’horaire. Le nouveau travail approuvé par l’IETF sur le champ `Expires`…
Dossier
Le catalogue était vide. Les secondaires ont exécuté
Une zone catalogue DNS condense l'administration de milliers de zones en un objet transférable. Ce gain d'échelle est réel, mais il transforme aussi une liste en ordre exécutable: il faut donc suivre l'autorité, l'état détruit et le service effectivement rendu.

Récits
AFRINIC a sollicité trois candidats au comité d’appel. Le dossier de nomination doit être prêt pour chaque affaire
Le Conseil d’AFRINIC a ouvert les nominations pour trois profils du Comité d’appel du processus d’élaboration des politiques, avec une échéance précise. Cet appel crée une voie d’entrée, pas encore un organe d’arbitrage démontré. La préparation dépendra d’un dossier versionné…
Récits
LACNIC et l’économie de la réforme d’ICP-2
Reconnaître un registre régional revient à répartir le coût du doute. Le candidat doit financer la preuve de sa solidité; les institutions en place doivent, elles, démontrer que leur prudence ne se transforme pas en rente de situation. Le cas de LACNIC permet de regarder cette…

Récits
Le champ port43 du RDAP d’APNIC indique un service WHOIS historique, pas l’autorité sur le réseau
Dans une réponse RDAP d’APNIC, `port43` renvoie à `whois.apnic.net`. Ce repère permet de retrouver un enregistrement via l’ancien protocole WHOIS; il ne désigne ni l’opérateur du réseau, ni l’origine BGP, ni une relation de transit.

IETF
Le premier numéro de séquence ne pouvait pas être une simple horloge : la défense ISN de TCP
Toute connexion TCP commence par publier un nombre. Quand ce nombre suivait trop clairement une horloge globale, un attaquant incapable de voir la connexion pouvait néanmoins prévoir assez de son état pour usurper un pair.
Dossier
Une communauté BGP n’est pas un certificat de validation
Le mot `Valid` tient dans un attribut. La vue RPKI qui l’a produit, l’heure de rafraîchissement, l’état du cache et la politique de l’opérateur n’y tiennent pas. Quand le mot franchit une frontière administrative, le voisin reçoit donc une conclusion sans sa preuve — et chaque…

Histoire d'Internet
Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet
Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…
Dossier
La chaîne signée était complète, pas l’inventaire
Une chaîne NSEC3 Opt-Out peut être parfaitement valide tout en omettant une délégation non sécurisée qui existe réellement. Ce paradoxe apparent disparaît dès que l’on sépare les deux objets: la chaîne fournit une preuve de non-existence bornée, tandis que l’opérateur de la zone…
Tendances centres de données Europe et Moyen-Orient
À Gate 1, le raccordement d’un centre de données n’a pas de date
Un projet peut posséder le terrain, les plans et un chiffre spectaculaire en mégawatts sans disposer encore du fait qui rend l’électricité planifiable: une date de raccordement confirmée.
Récits
Un registre privé a besoin de limites publiques
Le cas de LACNIC montre qu’une autorité privée peut produire des effets collectifs: sa légitimité repose alors sur un mandat borné, des règles lisibles, la preuve, le recours et la traçabilité.
