Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Dossier

La chaîne signée était complète, pas l’inventaire

Une chaîne NSEC3 Opt-Out peut être parfaitement valide tout en omettant une délégation non sécurisée qui existe réellement. Ce paradoxe apparent disparaît dès que l’on sépare les deux objets: la chaîne fournit une preuve de non-existence bornée, tandis que l’opérateur de la zone…

28 août 2026

Tendances centres de données Europe et Moyen-Orient

À Gate 1, le raccordement d’un centre de données n’a pas de date

Un projet peut posséder le terrain, les plans et un chiffre spectaculaire en mégawatts sans disposer encore du fait qui rend l’électricité planifiable: une date de raccordement confirmée.

28 août 2026

Récits

Un registre privé a besoin de limites publiques

Le cas de LACNIC montre qu’une autorité privée peut produire des effets collectifs: sa légitimité repose alors sur un mandat borné, des règles lisibles, la preuve, le recours et la traçabilité.

28 août 2026
Le reset devait faire ses preuves : la défense Challenge ACK de TCP

IETF

Le reset devait faire ses preuves : la défense Challenge ACK de TCP

Un reset forgé devait autrefois seulement tomber quelque part dans une fenêtre de réception mobile. Le RFC 5961 oblige les signaux TCP destructeurs à démontrer qu’ils correspondent à l’état actuel du pair avant qu’un numéro deviné puisse effacer une connexion durable.

28 août 2026

Tendances FAI régionaux Europe et Moyen-Orient

L’assistance haut débit locale obéit à deux horloges quand Openreach répare

Pour l’abonné, la panne est continue. Pour les organisations qui doivent la résoudre, elle se découpe en deux délais distincts. C’est précisément à leur jonction que la promesse d’un support « local » devient vérifiable.

28 août 2026
Un profil sans réponse a besoin d’un registre d’état

Société des ressources numériques

Un profil sans réponse a besoin d’un registre d’état

« Aucune réponse publique enregistrée » n’est pas un verdict. C’est une affirmation datée sur une correspondance, qui doit pouvoir changer dès qu’un envoi échoue, qu’une réponse partielle arrive ou qu’une correction devient nécessaire.

28 août 2026
En maintenance BGP, « graceful » doit désigner deux promesses distinctes

IETF

En maintenance BGP, « graceful » doit désigner deux promesses distinctes

Le même mot peut masquer deux ordres opposés. Avant de retirer un lien, il faut détourner le trafic. Pendant le redémarrage du processus BGP, il peut au contraire être nécessaire de conserver les entrées de transfert. Une procédure qui se contente d’annoncer une opération «…

28 août 2026

IETF

La minimisation QNAME ne montre à chaque délégation DNS que le nécessaire

Un serveur racine n’a pas besoin d’un nom d’hôte complet pour orienter un résolveur vers la délégation suivante. La minimisation QNAME transforme ce constat en règle de divulgation: révéler une frontière à la fois, mesurer les replis et ne jamais confondre moindre exposition en…

28 août 2026

Tendances FAI régionaux Europe et Moyen-Orient

Une ligne fixe numérique n’est résiliente que le temps de son chemin de secours

La panne de courant commence en début de soirée. Le numéro fonctionne, la migration vers la voix numérique est officiellement terminée et un boîtier de secours est installé près du routeur. Pourtant, le téléphone devient muet: la batterie a atteint sa limite, le terminal fibre…

28 août 2026

Dossier

La révision était plus récente, mais pas descendante

Un résolveur cherche une fonction apparue sur une branche d’un module YANG. Il accepte une révision datée après le minimum recommandé, puis découvre que cette révision appartient à la branche sœur. Le calendrier a été comparé correctement; la filiation, elle, n’a jamais été…

28 août 2026
L’ACK n’est pas arrivé : la discipline du temporisateur de retransmission TCP

IETF

L’ACK n’est pas arrivé : la discipline du temporisateur de retransmission TCP

L’absence d’un ACK ne dit pas à l’émetteur TCP si les données sont perdues, seulement retardées, ou déjà acquittées par un paquet encore en chemin. Le RFC 6298 transforme ce silence ambigu en décision contrôlée: estimer, attendre, retransmettre une fois, puis devenir…

28 août 2026

Récits

L’ordonnance judiciaire n’est pas le registre

Le juge peut fixer des droits et des obligations. Il ne décrit pas pour autant chaque étape sûre concernant le registre, les identifiants et le routage. LACNIC doit construire le passage entre commandement juridique et exécution technique.

28 août 2026

Dossier

Le numéro de version a validé la lignée, pas l’équipement

Dans une fenêtre de changement, le feu passe au vert parce que la version YANG annoncée dépasse le minimum recommandé. Quelques secondes plus tard, le contrôleur cherche un nœud absent. Le nombre n’était pas faux: on lui avait demandé de certifier une réalité qu’il ne pouvait pas…

28 août 2026

Dossier

Les octets étaient authentiques. Le mandat restait introuvable

Une RPKI Signed Checklist peut rattacher des empreintes de fichiers à un sous-ensemble précis de ressources Internet. Elle fournit une preuve reproductible, mais volontairement étroite. Elle ne révèle ni l’identité civile ou commerciale du signataire, ni son pouvoir d’engager une…

28 août 2026

Dossier

Le compteur a nommé le rejet, pas sa cause

Deux interfaces remontent la même classe normalisée pendant une dégradation. Sur la première, une règle d’accès écarte exactement le trafic qu’elle devait bloquer. Sur la seconde, une règle ancienne intercepte des paquets devenus légitimes après un changement de routage. Le…

28 août 2026

Dossier

Une extension inscrite chez l’IANA n’est pas encore un service promis

Un outil d’intégration découvre une extension EPP marquée `Active` dans le registre public, puis l’active pour tous ses flux. Au serveur suivant, l’URI n’apparaît pourtant pas dans le message d’accueil. Le registre n’a pas menti: l’outil lui a posé une question à laquelle seul le…

28 août 2026

Dossier

La version était la même. Les routes ne l’étaient plus

Deux validateurs RPKI peuvent afficher le même identifiant de session RRDP et le même numéro courant tout en conservant deux passés incompatibles. La divergence n’apparaît que si chacun se souvient du hash associé auparavant à un delta déjà vu. Ce souvenir borné donne au…

28 août 2026

Dossier

Le paquet portait l’action. Un routeur ne pouvait pas lire assez loin pour l’exécuter.

Un paquet MPLS parfaitement formé traverse un chemin avec une action saut par saut placée après la pile. Le premier routeur lit le conteneur et agit. Un routeur intermédiaire voit l’indication dans la pile, mais sa profondeur de lecture n’atteint pas la fin de l’en-tête: il passe…

28 août 2026

Dossier

L’appareil a répondu « adulte ». Il n’a pas prouvé qui tenait la tablette familiale.

Sur une tablette partagée, un enfant reprend une session restée ouverte dans le profil d’un adulte. Le site demande un signal « plus de 18 ans » et l’appareil fournit une réponse affirmative authentique, sans transmettre de dossier d’identité. La preuve peut être valide tout en…

27 août 2026

Dossier

L’en-tête a demandé au proxy de transmettre en continu. Il n’a pas prouvé le premier événement.

Un service envoie un premier événement, conserve la connexion ouverte et ajoute `Incremental: ?1`. Le proxy placé devant lui connaît ce champ et relaie les octets sans attendre. Un second intermédiaire, plus loin, ne le connaît pas: il attend la fin de la réponse avant de…

27 août 2026