Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

IETF
Jeff Tantsura et l’intention qui n’était pas encore un résultat
Le voyant reste vert. L’objectif — maintenir un chemin protégé — a été accepté, traduit puis appliqué. Pourtant, après une modification de topologie, le secours a disparu. Ce qui demeure vrai dans le système, c’est la phrase voulue; ce qui ne l’est plus dans le réseau, c’est son…
Dossier
La clé suivante était annoncée, mais pas livrée : TCP-AO et l’autorité d’une époque de clés
Dans un scénario explicatif de relève, à 2 h 07, le tableau de bord passe au vert. Les deux routeurs BGP affichent la clé 42 et une capture montre `RNextKeyID=42`. L’équipe en déduit que la relève est achevée, puis supprime la clé 17. Quelques secondes plus tard, les…

Histoire d'Internet
Quand la stabilité a retardé le rétablissement: l’histoire du route flap damping
Une route BGP pouvait être de nouveau valide et rester pourtant inutilisable pendant une heure. Le route flap damping avait été conçu pour protéger les processeurs des routeurs des années 1990; en mémorisant les changements sans en connaître la cause, il a aussi donné à des…

Tendances services cloud Asie-Pacifique
Cloudflare consigne 48 minutes d’erreurs entre Singapour et des origines nord-américaines
Cloudflare indique que certains clients ont pu rencontrer des erreurs 5xx et des délais d’attente entre des serveurs d’origine en Amérique du Nord et son centre de données de Singapour, de 01 h 06 à 01 h 54 UTC le 23 août. L’incident est clos, mais le récit public précis a été…
Dossier
Le paquet est arrivé sans aucune marge : BGP GTSM et l’autorité de la proximité
Dans un scénario explicatif, le routeur n’a pas « perdu BGP ». Il a refusé des segments TCP parfaitement routables parce qu’ils arrivaient avec une unité de Hop Limit de moins que prévu. Après une bascule de maintenance, le trajet retour comptait désormais trois sauts; le contrat…
Dossier
Le filtre a traversé la session, pas la frontière : BGP ORF et le droit de demander moins
Le client remplace la table complète par quelques centaines de préfixes dans sa liste d’import. Son RIB s’allège aussitôt. Rien ne prouve pourtant que le fournisseur a cessé de calculer, mettre en file et transmettre les centaines de milliers d’updates rejetés à l’arrivée.…

IETF
Linda Dunbar et l’annuaire qui ne doit pas inventer un voisin
Une réponse négative peut être plus dangereuse qu’un silence. Si l’annuaire ne connaît qu’une partie du réseau, « aucune donnée » signifie qu’il faut encore chercher. S’il affirme couvrir la totalité du domaine, la même absence peut autoriser l’abandon d’une trame. À travers…
Dossier
La session était Established mais ne transportait aucune route : RFC 8212 et l’autorité de la politique explicite
Le nouvel edge reste `Established`, échange des KEEPALIVE et ne reçoit pourtant aucune route IPv4 utilisable. Le transport fonctionne; le droit d’importer et d’exporter n’a pas été accordé. Le RFC 8212 transforme ce silence en règle de sûreté: une adjacence externe ne devient pas…

Récits
RIPE Atlas a clos l'incident d'affectation sans publier le registre des mesures
Le mot « résolu » répond à une question de temps: le défaut se manifeste-t-il encore ? Il ne répond pas forcément à une question d'objets: quelles mesures ont traversé le planificateur pendant la panne ? Le 18 août, RIPE Atlas a réparé son service. La seconde réponse reste…

Tendances services cloud Amérique du Nord
Google relie l’incident touchant 27 produits à la maintenance optique d’us-west1
Une opération optique planifiée a provoqué, selon Google Cloud, une congestion inattendue dans la zone métropolitaine de The Dalles, en Oregon, et dans la région `us-west1` le 20 août. La fiche d’incident, classée en sévérité élevée, énumère 27 produits et montre que le…
Dossier
La session s’est tue en laissant une raison : le message d’arrêt BGP et le pouvoir d’expliquer une rupture
À l’heure prévue, le peering tombe. Le journal du voisin ne contient pas seulement `Cease`, mais une référence de changement, une cause et une durée estimée. Cette phrase peut éviter une fausse alerte. Elle peut aussi être forgée, exposée, mal affichée ou prise pour la preuve…
Dossier
Deux connexions avaient atteint OPEN, une seule pouvait rester : collision BGP et autorité d’un identifiant stable
Les deux routeurs appellent au même instant. Deux connexions TCP aboutissent entre les mêmes adresses et chacune transporte un OPEN BGP valide. Rien n’est cassé au niveau du transport. Pourtant, un peering configuré ne peut pas conserver deux machines d’états concurrentes. BGP en…
Dossier
Le voisin continuait d’émettre mais ne recevait plus : BGP SendHoldTimer et le droit de clore une session à sens unique
Une session BGP peut rester Established tout en cessant d’être une relation d’échange. Les KEEPALIVE du voisin arrivent encore et rafraîchissent le HoldTimer, mais sa fenêtre de réception TCP est nulle: aucun retrait local ne franchit la frontière. Le voyant vert décrit alors une…
Dossier
Accepter une route pour faire mourir les paquets : BGP BLACKHOLE et le pouvoir de détruire la joignabilité
Le blackholing de destination protège parfois tout un réseau en condamnant une seule adresse. Cette efficacité brutale n’est défendable que si l’autorisation est précise, l’exécution observable et la fin du sacrifice démontrée jusque dans le plan de transfert.
Dossier
La session pouvait le transporter ; la suivante non : BGP Extended Messages et l’autorité d’un budget de taille partagé
Un routeur accepte un UPDATE de douze kilo-octets, choisit la route, puis rencontre un voisin limité à 4 096 octets. La route n’est ni invalide ni mal formée. C’est sa représentation complète qui ne franchit plus la frontière suivante. La capacité appartient à une session; la…

IETF
Hannes Gredler et le lien OSPF qu’il fallait délester dans les deux sens
Le coût est porté au maximum sur un routeur, les chemins sortants se déplacent et la fenêtre de maintenance semble pouvoir commencer. Pourtant, le voisin continue de décrire lui-même le trajet inverse. Le lien physique est unique, mais son état OSPF est énoncé séparément à chaque…
Dossier
Le moniteur a vu la route, pas le paquet : BGP BMP et l’autorité d’un témoin du plan de contrôle
Une donnée de supervision peut être exacte et conduire à une conclusion fausse. BMP expose les routes avant politique, après politique, après sélection et à la sortie. Ces vues ne sont pas interchangeables. La première obligation consiste donc à nommer le témoin, son périmètre et…
Dossier
Quand la métrique franchit l’AS : BGP AIGP et le pouvoir de définir un coût commun
Additionner des nombres n’additionne pas nécessairement leur sens. Dans un groupe exploitant plusieurs systèmes autonomes, AIGP peut prolonger une logique de coût interne au-delà d’une frontière BGP. Mais cette continuité n’est fiable que si chaque domaine mesure la même grandeur…
Dossier
Le secours avait été choisi avant la panne : BGP PIC et le pouvoir de préautoriser le transfert
Au moment où un lien de cœur disparaît, le premier paquet de secours n'attend pas que BGP réexamine des centaines de milliers de destinations. Avec BGP Prefix Independent Convergence, il peut emprunter un chemin placé dans la FIB bien avant l'incident. C'est cette décision…
Dossier
Le réflecteur avait choisi depuis la mauvaise ville : BGP ORR et le pouvoir de calculer la meilleure sortie d’autrui
Un réflecteur central peut choisir une sortie depuis un lieu où aucun trafic client ne passe. BGP Optimal Route Reflection lui permet de calculer depuis la position logique du client. Le mécanisme rétablit une perspective absente, mais crée aussi un pouvoir délégué: un système…
