Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Dossier

Le socket s’est fermé, pas la transaction : `close_notify` et l’autorité d’une fin TLS

Le reçu de paiement avait traversé le réseau. Le serveur avait même envoyé une fermeture TLS régulière. Pourtant, l’écriture en base avait échoué juste après. L’incident n’était pas une contradiction cryptographique: `close_notify` attestait la fin des messages TLS émis par le…

25 août 2026

Dossier

Le ticket avait survécu, pas la session : la reprise TLS 1.3 et l’autorité de l’état transporté

Après la bascule régionale, le nouveau nœud a accepté un ticket TLS 1.3 émis avant la révocation du rôle administrateur. Le raccourci cryptographique était valide: le client connaissait la PSK de reprise et le binder authentifiait le nouveau ClientHello. Pourtant, aucune de ces…

25 août 2026

Dossier

La trame était plus longue, pas le message : le bourrage TLS 1.3 et l’autorité de la longueur visible

Le rapport d’incident paraissait irréfutable: une trame chiffrée comptait 512 octets de plus, donc la requête applicative devait être plus volumineuse. Le calcul était juste, la conclusion ne l’était pas. Le processus arrondissait les enregistrements TLS 1.3 par blocs et pouvait…

25 août 2026

Dossier

Le premier Hello a été refusé, pas effacé : TLS HelloRetryRequest et l’autorité de la trace

La capture commençait au second ClientHello. Une seule part de clé y figurait, le serveur l’acceptait et la négociation aboutissait. Pris isolément, ce fragment semblait démontrer que le client avait choisi ce groupe dès le départ. Il ne démontrait rien de tel. Le premier vol…

25 août 2026

Dossier

Le client attendait un certificat. Le code a laissé passer une clé : l’autorité de la négociation TLS

Une clé publique brute peut être parfaitement légitime dans TLS. Elle cesse de l’être lorsqu’elle entre sans avoir été choisie. En juin 2026, wolfSSL a corrigé précisément ce basculement: dans certaines compilations compatibles RPK, une clé non négociée pouvait prendre la place…

25 août 2026

Dossier

La preuve est arrivée après l’ouverture de la connexion. Elle n’a pas réécrit le passé : les Exported Authenticators de TLS et l’autorité applicative

À 14 h 03, une preuve de certificat valide apparaît sur une connexion qui a déjà transporté des centaines d’opérations. Le service relève aussitôt tous les flux et attribue à la nouvelle identité les cinq minutes précédentes. La cryptographie est correcte; la chronologie…

25 août 2026

Dossier

Le certificat n’était pas encore vérifié, mais sa demande de mémoire devait déjà être jugée : compression TLS et frontière avant confiance

Un message de deux kilo-octets annonce qu’il en occupera douze millions après décompression. À cet instant, le récepteur ne connaît encore ni le nom, ni la chaîne, ni la clé qui authentifieront le serveur. Il doit pourtant décider si cette demande non authentifiée mérite mémoire…

25 août 2026

Dossier

La périphérie a reçu une clé, pas le certificat : TLS Delegated Credentials et l’autorité à durée limitée

Une clé de quelques heures suffit à un frontal pour authentifier une connexion TLS 1.3 au nom du titulaire du certificat. Elle ne lui permet ni de renouveler ce certificat, ni de créer son successeur, ni d’autoriser l’action métier qui suivra. La délégation porte sur un geste…

25 août 2026

Tendances institutionnelles mondiales

Un réseau n’est pas résilient si son horloge n’a qu’un seul maître

Un réseau peut conserver son alimentation, ses routes et ses serveurs tout en perdant la capacité d’établir l’ordre des événements. L’heure précise est une dépendance silencieuse de la radio, de l’authentification, des automatismes, des transactions et de la preuve d’incident. La…

25 août 2026
Après Max-Age, la bonne réponse n’est pas « faux » mais « je ne sais plus »

IETF

Après Max-Age, la bonne réponse n’est pas « faux » mais « je ne sais plus »

Un capteur de chambre froide annonce une température correcte puis se tait. La valeur reste fraîche pendant la durée indiquée par Max-Age. Une seconde après l’expiration, le protocole ne dit pas que la chambre s’est réchauffée, que le paquet suivant s’est perdu ou que le capteur…

25 août 2026

Dossier

Le pair a demandé de nouvelles clés sans posséder l’époque : TLS 1.3 KeyUpdate et l’autorité de rotation

Le message qui annonce la nouvelle génération voyage encore sous l’ancienne clé. Cette charnière authentifie un changement dans un seul sens; elle ne permet pas au pair de voir l’effacement de la mémoire distante, de relancer l’identité TLS ni d’imposer une charge de rotation…

25 août 2026

Dossier

Le voisin BGP n’était pas le prochain saut : l’autorité discrète des serveurs de routes d’IXP

Deux sessions BGP au vert, des préfixes bien reçus, mais aucun paquet livré: l’incident semblait contredire le tableau de supervision. L’erreur consistait à tester la joignabilité des serveurs de routes. Le trafic, lui, devait aller directement vers un autre entité de l’échange…

25 août 2026

Dossier

La requête se disait urgente. L’ordonnanceur a gardé la décision : HTTP Priority et l’autorité sur la livraison

Une valeur `u=0` peut signaler qu’une image compte immédiatement pour le lecteur. Elle ne réserve ni bande passante ni place en tête de file. Entre le navigateur, le cache, le CDN, l’origine et le transport, la priorité reste une préférence dont chaque exécution doit être…

25 août 2026
Le préfixe qui voulait automatiser IPv6 : 6to4 et 2002::/16

Histoire d'Internet

Le préfixe qui voulait automatiser IPv6 : 6to4 et 2002::/16

6to4 proposait un marché séduisant: transformer une adresse IPv4 existante en réseau IPv6, puis laisser des relais achever le trajet. L’astuce d’adressage a fonctionné comme prévu. La responsabilité opérationnelle, elle, ne s’est pas assemblée toute seule.

25 août 2026
L’IA-RAN par utilisateur doit publier aussi ses mauvaises décisions

Tendances télécoms nationaux Asie-Pacifique

L’IA-RAN par utilisateur doit publier aussi ses mauvaises décisions

DOCOMO et Samsung indiquent qu’une simulation a fait passer la fréquence des baisses de débit de 13,1 % à 7,2 %. Le progrès est notable, mais une exploitation responsable doit compter les interventions inutiles, les utilisateurs pénalisés, les effets sur la cellule et les retours…

25 août 2026

Tendances centres de données mondiales

Le passeport batterie derrière le remplacement d’un onduleur de centre de données

Un rack de batteries peut entrer dans la salle, respecter la tension et convenir au plan de maintenance sans constituer une véritable option. À partir de 2027, une batterie industrielle concernée doit aussi conserver une chaîne de preuves capable de suivre le matériel.

25 août 2026
La voix par satellite exige une règle de priorité avant 2028

Tendances télécoms nationaux Asie-Pacifique

La voix par satellite exige une règle de priorité avant 2028

DOCOMO prévoit d’ajouter la voix, une navigation plus rapide et l’IoT à sa liaison directe par satellite au cours de l’exercice 2028. Pour la continuité des communications, la question centrale sera moins la date que la capacité, la priorité et le comportement en cas de…

25 août 2026
Un lien vert qui immobilise des GPU : la faille de réception révélée à JANOG58

JPNOG

Un lien vert qui immobilise des GPU : la faille de réception révélée à JANOG58

Un voyant vert peut coûter très cher lorsqu’il autorise un lien trop lent à entrer en production. Dans le retour d’expérience présenté par SoftBank à JANOG58, un contrôle NCCL portant sur toutes les liaisons a trouvé un lien qui ne livrait qu’une fraction non précisée du débit…

25 août 2026

Dossier

Le résolveur a nommé l’échec sans en prouver la cause : Extended DNS Errors et autorité du diagnostic

Un code EDE rend un échec DNS plus lisible, mais cette lisibilité ne transforme pas l’émetteur en arbitre de la réalité. Entre l’observation d’un résolveur, le texte transmis par un forwarder et la décision d’une automatisation, chaque étape peut réduire, reformuler ou exagérer…

25 août 2026
À Kigali, AFRINIC a rapproché la preuve d’identité du registre — il faut maintenant un reçu de liaison

Récits

À Kigali, AFRINIC a rapproché la preuve d’identité du registre — il faut maintenant un reçu de liaison

Un rendez-vous de trente minutes peut mettre fin à plusieurs jours d’échanges. Il ne doit pas effacer la chaîne qui va de la personne présente à la modification effectivement inscrite. En proposant des vérifications et des corrections de registre à l’AfPIF, AFRINIC a rendu cette…

25 août 2026