Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.
Dossier
Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active
Une demande de contrôle correctement protégée arrive sur un équipement d’accès. Elle vise un nom d’abonné et demande un nouveau filtre. Deux sessions actives portent ce nom. L’authentification du paquet est terminée; la décision sur la session ne fait que commencer.
Dossier
Le voisin reste établi, mais ses routes s’effacent
Le traitement révisé des UPDATE BGP évite qu’un attribut mal formé renverse nécessairement toute une session. Cette continuité n’est pourtant pas une guérison: le routeur peut conserver le voisin tout en retirant, par précaution, l’ensemble des destinations transportées par le…
Dossier
Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps
Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…
Dossier
La route revenue avec son propre ASN
Le résumé de veille La route revenue avec son propre ASN explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le contexte veille Dossier relie…
Dossier
L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS
À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…
Dossier
Deux chemins, un seul lien saturé : les limites du multipath BGP
Voir deux next-hops dans une table de routage ne donne ni deux fois plus de capacité, ni une répartition moitié-moitié. Entre l'éligibilité BGP et les octets réellement transportés, plusieurs autorités techniques prennent successivement la main.
Dossier
Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results
Deux lignes portent le même `authserv-id` et le même `dkim=pass`. L’une a été fabriquée par l’expéditeur avant la connexion SMTP; l’autre a été ajoutée par le système destinataire après vérification. Pour un filtre qui ne lit que la syntaxe, elles se valent. Pour une chaîne de…
Dossier
Le certificat n’avait pas changé, mais le service oui : la portée de l’autorité TLSA
Lors d’une maintenance, un service TLS est déplacé vers un port de secours sans changer de certificat. Le premier contrôle DANE reste vert; le second échoue. Ce n’est ni une incohérence de la cryptographie ni un caprice du client: l’enregistrement signé désignait le service…
Dossier
LOCAL_PREF : le pouvoir de choisir une sortie se joue dans l’AS
Une préférence BGP ne mesure ni la qualité d’une liaison ni la légitimité d’une annonce. Elle traduit un choix de l’opérateur. Pour en maîtriser les conséquences, il faut retrouver ce choix dans les routes reçues, les décisions internes et le trajet des paquets.

Tendances centres de données mondiales
Les commandes de centres de données de GE Vernova dépassent 5 milliards de dollars
GE Vernova a enregistré plus de 5 milliards de dollars de commandes liées aux centres de données dans son activité Electrification au premier semestre 2026, soit déjà plus du double du total de 2025.

Tendances télécoms nationaux Europe et Moyen-Orient
Les lignes fibre de Proximus atteignent 820 000 en Belgique
Proximus a ajouté 44 000 lignes fibre actives au deuxième trimestre, portant son empreinte fibre belge à 2,75 millions de foyers et d'entreprises.

Dirigeants
Aidan Casey et la charge cachée de l’informatique gérée
ARIN associe un dirigeant à cinq rôles de contact réseau, rendant visible le travail caché des services gérés sans prouver contrôle, résilience ni résultats.

Récits
Chez LACNIC, l’événement RDAP « dernière modification » date le registre, pas le transfert du réseau
Un horodatage de registre peut ancrer une enquête, mais il ne remplace pas l’événement qu’il faut réellement prouver. Les données RDAP de LACNIC rendent cette limite très nette: l’objet réseau et les entités qu’il contient ont des horloges différentes parce que chaque date…

Entreprises services cloud mondiales
Les Observability Pipelines de Datadog déplacent la décision de coût en amont
Datadog permet de réduire le volume de télémétrie avant qu’il ne quitte l’environnement du client. La facture peut baisser, mais le pouvoir de supprimer une preuve opérationnelle se déplace lui aussi vers un point où une recherche ultérieure ne pourra plus la reconstituer.

Entreprises services cloud mondiales
Un contrat de mitigation DDoS doit dire qui livre le gigabit propre
Un nuage de mitigation peut absorber une attaque mesurée en térabits alors que le trafic légitime d'un client dépend encore d'un circuit, d'un tunnel et d'un routeur bien plus étroits. La décision d'achat ne porte donc pas seulement sur le volume hostile que le fournisseur sait…

IETF
Le minuteur que l’autre extrémité pouvait entendre : TCP User Timeout sans patience négociée
Une extrémité TCP pouvait décider combien de temps conserver des données restées sans accusé de réception, mais l’autre n’en savait rien. La RFC 5482 a placé cette durée sur le fil sous forme de conseil. Elle s’est surtout appliquée à ne pas transformer ce conseil en promesse…

Entreprises de télécoms nationaux en Afrique
Vendre une tour ne vend pas la facture d’énergie
La cession d’un parc de tours peut libérer du capital et transférer des actifs passifs à un spécialiste. Elle ne dit pas qui paiera la hausse du gazole, la surconsommation d’un groupe électrogène, l’entretien, une panne ou la perte du bail foncier. Ces réponses se trouvent dans…

Tendances mondiales des FAI régionaux
L’IPv4 en tant que service fait de la traduction un contrat d’exploitation
Un accès IPv6 peut fonctionner sans défaut apparent alors qu’une vieille application, une adresse IPv4 littérale ou un changement de résolveur perd tout accès à une destination IPv4. L’IPv4 en tant que service économise des adresses rares, mais oblige l’opérateur à prouver…
Entreprises FAI régionaux Europe et Moyen-Orient
La garantie Wi-Fi de Gigaclear ne résilie pas le haut débit
Une promesse de débit pièce par pièce ressemble à une protection de tout l’achat. Les conditions actuelles de Gigaclear tracent une limite plus étroite: un échec au test Smart WiFi peut libérer l’option maillée et ouvrir un mois de crédit haut débit, tandis que le contrat haut…

IETF
Le champ qui changeait de sens après la poignée de main : l’échelle de fenêtre TCP
TCP n’a pas élargi son champ de fenêtre de réception lorsque les liaisons rapides et lointaines ont dépassé 65 535 octets en vol. Il a confié à la poignée de main une tâche plus subtile: fixer, pour chaque sens, l’unité dans laquelle ce champ serait lu.
