Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Tendances services cloud Europe et Moyen-Orient
La souveraineté est une carte de dépendances avant d’être une étiquette géographique
L’European Sovereign Cloud d’AWS donne un contenu concret à la séparation régionale. La vraie question d’achat est de savoir si chaque voie de décision déterminante — et pas seulement les données stockées — reste vérifiable dans le périmètre promis.

Histoire d'Internet
L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS
Un résolveur récursif démarre avec une connaissance paradoxale: quelques adresses lui permettent d’atteindre la racine du DNS, mais son cache ne contient encore aucune donnée actuelle sur cette racine. L’amorçage transforme cet indice hérité en une réponse faisant autorité et…

IETF
Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH
Avant même que TLS puisse chiffrer le nom demandé, le client doit apprendre où trouver la clé qui permettra de le cacher. ECH protège donc le `ClientHello`, mais fait de la réponse DNS, de la porte d’entrée mutualisée et du renouvellement des clés les nouveaux maillons visibles…

Récits
La recherche RDAP « bottom » d’ARIN répond à une question de couverture, pas à une liste de feuilles
Une requête sur un `/21` renvoie une allocation directe en `/22` et un objet administratif en `/8`. Le résultat ne devient cohérent que lorsque `rdap-bottom` est lu comme une décomposition de couverture du registre, et non comme l’inventaire des descendants.

ICANN
Un portail, aucun délai : qui autorise vraiment l’accès aux fichiers de zone ?
Le CZDS permet de solliciter plusieurs registres de domaines génériques depuis un même écran. Cette unité de parcours masque pourtant une répartition précise des pouvoirs: l’entrée est commune, la décision ne l’est pas.

ICANN
La fausse lettre qui a déplacé Sex.com : Kremen c. Cohen et Network Solutions
L’affaire n’a pas commencé par le déplacement d’un bien matériel, mais par la modification d’une inscription faisant autorité. Elle montre pourquoi l’identité, l’autorisation, l’exécution et la réparation ne doivent jamais être fondues dans un seul « transfert ».

Récits
La liste NET d’ARIN s’arrête à l’allocation directe
Une collection vide paraît catégorique tant que l’on ne dessine pas son périmètre. Dans l’API du registre de routage d’ARIN, la liste ordinaire s’arrête au NET direct; les réaffectations en aval exigent une autre requête.

Tendances services cloud Amérique du Nord
Un rollback n’est achevé que lorsque chaque population edge prouve la disparition de l’ancienne décision
Le plan de contrôle peut réactiver une version Fastly antérieure en quelques secondes. Le service, lui, n’est rétabli que lorsque les requêtes ne rencontrent plus la règle retirée et que la preuve couvre les PoP importants.

ICANN
Un nom de domaine sous la garde d’un administrateur judiciaire : Office Depot c. Zuccarini
Le registre `.com` se trouvait en Californie du Nord, alors que les registrars des noms visés étaient établis aux États-Unis, en Allemagne et en Israël. Cette géographie technique est devenue la clef d’une exécution judiciaire.

ICANN
Quand ICANN met fin à un registrar, qui reçoit les noms de domaine ?
Une transition regroupe un portefeuille de services chez un nouveau registrar sans transformer les noms des titulaires en actifs vendus. Le choix du destinataire fixe pourtant le premier prix de renouvellement, les canaux d’assistance et la facilité de repartir.
Dossier
Le numéro était familier, pas sa signification : IPFIX et l’autorité d’un domaine d’observation
Après la reconnexion d’un exportateur, le collecteur retrouve le Template ID 256. Il conserve la définition de l’ancienne session, découpe les nouveaux octets et affiche des compteurs plausibles. Le tableau de bord paraît sain alors que les noms des champs sont faux. Le nombre…
Dossier
Le TXT était exact. Le prestataire n’était toujours pas le domaine : DNS-01 et l’autorité d’une validation déléguée
Le départ du prestataire semblait complet: comptes humains fermés, secret CI supprimé, accès au coffre retiré. Pourtant `_acme-challenge` pointait encore vers sa zone. Son compte ACME a demandé un certificat générique, le bon condensat TXT est apparu et la validation a réussi. Le…
Dossier
Le plafond qui retire plus qu’il ne refuse : gouverner maximum-prefix en BGP
Une limite maximum-prefix ressemble à une simple précaution de capacité. Elle devient pourtant une décision de continuité dès lors que son dépassement peut fermer une session BGP entière. Sa légitimité dépend moins du nombre affiché que de la définition du compteur, de la…
Dossier
La réponse DNS était sûre. Le choix de l’hôte ne l’était pas encore : SSHFP et l’autorité d’une empreinte
Un opérateur a saisi `ssh db`. Le suffixe de recherche fourni par le réseau a transformé ce nom court en un autre nom complet. La réponse SSHFP était DNSSEC Secure et correspondait exactement à la clé présentée. La cryptographie avait authentifié l’hôte choisi par la machine, pas…
Dossier
La signature était valide, pas l'adresse From : DKIM et l'autorité d'un domaine signataire
Le message présentait `bank.example` comme domaine From et passait DKIM. Pourtant, la signature appartenait à `receipt-alert.example`, domaine de l'attaquant. Le calcul était authentique; l'autorité avait été attribuée au mauvais nom.
Dossier
Le condensé était exact, l'expéditeur restait inconnu : `Content-Digest` et l'autorité d'une somme de contrôle HTTP
Le fichier de configuration était hostile, mais son empreinte était impeccable. Le service a recalculé `Content-Digest`, affiché « vérifié », puis exécuté la modification. Il n'y avait ni collision cryptographique ni corruption réseau: l'attaquant avait librement choisi le…
Dossier
L’en-tête désignait le client, pas l’adresse du pair : `Forwarded` et l’autorité d’une chaîne de mandataires
L’origine ne devait recevoir que les requêtes de deux mandataires inverses. Pourtant, un accès direct subsistait. Un visiteur y a placé l’adresse d’administration autorisée en tête de `X-Forwarded-For`, puis a franchi le contrôle IP. Le parseur avait fidèlement lu la chaîne.…
Dossier
Le nom a choisi le contexte TLS, pas le droit d’agir : l’autorité limitée du SNI
Dans le journal de la passerelle, `tenant-a.example` apparaissait trois fois: dans le ClientHello, dans le nom du certificat choisi et dans l’étiquette de politique. Cette répétition avait pris l’allure d’une preuve. Pourtant, la première occurrence venait d’un client encore…
Dossier
La signature du certificat était valide, pas la poignée de main : l’autorité de `Finished` en TLS 1.3
Le compteur de sécurité avait déjà enregistré une session authentifiée lorsque CertificateVerify a été accepté. Le message suivant, `Finished`, était faux; le client a fermé avec `decrypt_error`. La clé du certificat avait apporté une preuve exacte, mais l’exploitation lui avait…

Histoire d'Internet
Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité
Une petite option EDNS a permis à un serveur DNS de tirer une conclusion limitée mais utile d’une adresse source UDP: non pas qui parlait, mais qu’un interlocuteur à cette adresse apparente avait reçu une réponse antérieure et savait en restituer le jeton.
