Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

La souveraineté est une carte de dépendances avant d’être une étiquette géographique

Tendances services cloud Europe et Moyen-Orient

La souveraineté est une carte de dépendances avant d’être une étiquette géographique

L’European Sovereign Cloud d’AWS donne un contenu concret à la séparation régionale. La vraie question d’achat est de savoir si chaque voie de décision déterminante — et pas seulement les données stockées — reste vérifiable dans le périmètre promis.

26 août 2026
L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS

Histoire d'Internet

L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS

Un résolveur récursif démarre avec une connaissance paradoxale: quelques adresses lui permettent d’atteindre la racine du DNS, mais son cache ne contient encore aucune donnée actuelle sur cette racine. L’amorçage transforme cet indice hérité en une réponse faisant autorité et…

26 août 2026
Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH

IETF

Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH

Avant même que TLS puisse chiffrer le nom demandé, le client doit apprendre où trouver la clé qui permettra de le cacher. ECH protège donc le `ClientHello`, mais fait de la réponse DNS, de la porte d’entrée mutualisée et du renouvellement des clés les nouveaux maillons visibles…

26 août 2026
La recherche RDAP « bottom » d’ARIN répond à une question de couverture, pas à une liste de feuilles

Récits

La recherche RDAP « bottom » d’ARIN répond à une question de couverture, pas à une liste de feuilles

Une requête sur un `/21` renvoie une allocation directe en `/22` et un objet administratif en `/8`. Le résultat ne devient cohérent que lorsque `rdap-bottom` est lu comme une décomposition de couverture du registre, et non comme l’inventaire des descendants.

26 août 2026
Un portail, aucun délai : qui autorise vraiment l’accès aux fichiers de zone ?

ICANN

Un portail, aucun délai : qui autorise vraiment l’accès aux fichiers de zone ?

Le CZDS permet de solliciter plusieurs registres de domaines génériques depuis un même écran. Cette unité de parcours masque pourtant une répartition précise des pouvoirs: l’entrée est commune, la décision ne l’est pas.

26 août 2026
La fausse lettre qui a déplacé Sex.com : Kremen c. Cohen et Network Solutions

ICANN

La fausse lettre qui a déplacé Sex.com : Kremen c. Cohen et Network Solutions

L’affaire n’a pas commencé par le déplacement d’un bien matériel, mais par la modification d’une inscription faisant autorité. Elle montre pourquoi l’identité, l’autorisation, l’exécution et la réparation ne doivent jamais être fondues dans un seul « transfert ».

26 août 2026
La liste NET d’ARIN s’arrête à l’allocation directe

Récits

La liste NET d’ARIN s’arrête à l’allocation directe

Une collection vide paraît catégorique tant que l’on ne dessine pas son périmètre. Dans l’API du registre de routage d’ARIN, la liste ordinaire s’arrête au NET direct; les réaffectations en aval exigent une autre requête.

26 août 2026
Un rollback n’est achevé que lorsque chaque population edge prouve la disparition de l’ancienne décision

Tendances services cloud Amérique du Nord

Un rollback n’est achevé que lorsque chaque population edge prouve la disparition de l’ancienne décision

Le plan de contrôle peut réactiver une version Fastly antérieure en quelques secondes. Le service, lui, n’est rétabli que lorsque les requêtes ne rencontrent plus la règle retirée et que la preuve couvre les PoP importants.

26 août 2026
Un nom de domaine sous la garde d’un administrateur judiciaire : Office Depot c. Zuccarini

ICANN

Un nom de domaine sous la garde d’un administrateur judiciaire : Office Depot c. Zuccarini

Le registre `.com` se trouvait en Californie du Nord, alors que les registrars des noms visés étaient établis aux États-Unis, en Allemagne et en Israël. Cette géographie technique est devenue la clef d’une exécution judiciaire.

26 août 2026
Quand ICANN met fin à un registrar, qui reçoit les noms de domaine ?

ICANN

Quand ICANN met fin à un registrar, qui reçoit les noms de domaine ?

Une transition regroupe un portefeuille de services chez un nouveau registrar sans transformer les noms des titulaires en actifs vendus. Le choix du destinataire fixe pourtant le premier prix de renouvellement, les canaux d’assistance et la facilité de repartir.

26 août 2026

Dossier

Le numéro était familier, pas sa signification : IPFIX et l’autorité d’un domaine d’observation

Après la reconnexion d’un exportateur, le collecteur retrouve le Template ID 256. Il conserve la définition de l’ancienne session, découpe les nouveaux octets et affiche des compteurs plausibles. Le tableau de bord paraît sain alors que les noms des champs sont faux. Le nombre…

25 août 2026

Dossier

Le TXT était exact. Le prestataire n’était toujours pas le domaine : DNS-01 et l’autorité d’une validation déléguée

Le départ du prestataire semblait complet: comptes humains fermés, secret CI supprimé, accès au coffre retiré. Pourtant `_acme-challenge` pointait encore vers sa zone. Son compte ACME a demandé un certificat générique, le bon condensat TXT est apparu et la validation a réussi. Le…

25 août 2026

Dossier

Le plafond qui retire plus qu’il ne refuse : gouverner maximum-prefix en BGP

Une limite maximum-prefix ressemble à une simple précaution de capacité. Elle devient pourtant une décision de continuité dès lors que son dépassement peut fermer une session BGP entière. Sa légitimité dépend moins du nombre affiché que de la définition du compteur, de la…

25 août 2026

Dossier

La réponse DNS était sûre. Le choix de l’hôte ne l’était pas encore : SSHFP et l’autorité d’une empreinte

Un opérateur a saisi `ssh db`. Le suffixe de recherche fourni par le réseau a transformé ce nom court en un autre nom complet. La réponse SSHFP était DNSSEC Secure et correspondait exactement à la clé présentée. La cryptographie avait authentifié l’hôte choisi par la machine, pas…

25 août 2026

Dossier

La signature était valide, pas l'adresse From : DKIM et l'autorité d'un domaine signataire

Le message présentait `bank.example` comme domaine From et passait DKIM. Pourtant, la signature appartenait à `receipt-alert.example`, domaine de l'attaquant. Le calcul était authentique; l'autorité avait été attribuée au mauvais nom.

25 août 2026

Dossier

Le condensé était exact, l'expéditeur restait inconnu : `Content-Digest` et l'autorité d'une somme de contrôle HTTP

Le fichier de configuration était hostile, mais son empreinte était impeccable. Le service a recalculé `Content-Digest`, affiché « vérifié », puis exécuté la modification. Il n'y avait ni collision cryptographique ni corruption réseau: l'attaquant avait librement choisi le…

25 août 2026

Dossier

L’en-tête désignait le client, pas l’adresse du pair : `Forwarded` et l’autorité d’une chaîne de mandataires

L’origine ne devait recevoir que les requêtes de deux mandataires inverses. Pourtant, un accès direct subsistait. Un visiteur y a placé l’adresse d’administration autorisée en tête de `X-Forwarded-For`, puis a franchi le contrôle IP. Le parseur avait fidèlement lu la chaîne.…

25 août 2026

Dossier

Le nom a choisi le contexte TLS, pas le droit d’agir : l’autorité limitée du SNI

Dans le journal de la passerelle, `tenant-a.example` apparaissait trois fois: dans le ClientHello, dans le nom du certificat choisi et dans l’étiquette de politique. Cette répétition avait pris l’allure d’une preuve. Pourtant, la première occurrence venait d’un client encore…

25 août 2026

Dossier

La signature du certificat était valide, pas la poignée de main : l’autorité de `Finished` en TLS 1.3

Le compteur de sécurité avait déjà enregistré une session authentifiée lorsque CertificateVerify a été accepté. Le message suivant, `Finished`, était faux; le client a fermé avec `decrypt_error`. La clé du certificat avait apporté une preuve exacte, mais l’exploitation lui avait…

25 août 2026
Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité

Histoire d'Internet

Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité

Une petite option EDNS a permis à un serveur DNS de tirer une conclusion limitée mais utile d’une adresse source UDP: non pas qui parlait, mais qu’un interlocuteur à cette adresse apparente avait reçu une réponse antérieure et savait en restituer le jeton.

25 août 2026