Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

IETF
Réduire le domaine de confiance : la RFC 9898 et le choix d’isolation pour la découverte de voisins IPv6
Sur un même segment d’accès IPv6, trois causes profondes peuvent apparaître simultanément: la charge multicast, la confiance implicite accordée à tout nœud sur le lien et la création à la demande d’entrées de cache des voisins sur le routeur. La décision porte donc moins sur le…

IETF
La confirmation du handshake QUIC ne signifie pas que l’application est prête
HANDSHAKE_DONE marque une transition cryptographique précise, mais ne constitue pas une réponse applicative. La confirmation autorise l’abandon des clés Handshake; elle ne prouve ni l’acceptation du 0-RTT, ni la disponibilité d’un service en aval, ni l’aboutissement d’une…
IETF
Un message d’arrêt BGP explique la décision sans déléguer le redémarrage
Une session peut disparaître avant que le courriel de maintenance n’arrive. La RFC 8203 permet d’insérer une brève explication UTF-8 dans une notification Administrative Shutdown ou Administrative Reset. Elle relie l’événement protocolaire au dossier d’exploitation, mais…

AFNOG
Le filtre d’AfNOG sur la visibilité des sponsors est un garde-fou de gouvernance
Les règles d’accueil d’AfNOG soumettent la visibilité des sponsors à une autorisation préalable afin de protéger la finalité non commerciale de l’événement.

Histoire d'Internet
L’offre qui n’était pas une négociation : comment le MSS TCP bornait chaque direction
Chaque SYN peut contenir une limite de réception propre à l’émetteur. Ces deux limites peuvent différer: le MSS ne fixe ni une taille commune de paquet ni la MTU du chemin.

IETF
Authentifié ne veut pas dire joignable : la RFC 9897 et la frontière d’ajout de chemin MP-DCCP
Une spécification de l’IETF publiée sur le Standards Track étend DCCP afin qu’une même connexion puisse établir et utiliser plusieurs sous-flux DCCP sur des chemins différents. Le point décisif pour l’exploitation est simple: une adresse annoncée et authentifiée reste une donnée…

AFNOG
AfNOG présente son archive comme une ressource sans publier de politique de correction
AfNOG met à disposition une archive technique publique, mais les pages examinées n’expliquent pas comment un message est corrigé, annoté, retiré ni comment une décision est réexaminée.
IETF
Une grande communauté BGP transporte un signal de politique sans donner autorité à l’émetteur
Le résumé de veille Une grande communauté BGP transporte un signal de politique sans donner autorité à l’émetteur explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles…

IETF
Le délai d’inactivité QUIC limite le silence, pas la durée d’une session
Un `max_idle_timeout` de trente minutes ressemble à une promesse de continuité. Il définit seulement combien de temps l’état QUIC tolère un silence qualifié par le protocole.

IETF
Quel marquage l’emporte ? La RFC 9895 et la frontière de crédit Ethernet de DLEP
Un même paquet correspond à la fois à son champ Diffserv et à ses champs Ethernet IEEE 802.1Q balisés. Avec la RFC 9895, la classification Ethernet est prioritaire: c’est donc son résultat qui détermine la fenêtre de crédit utilisée pour comptabiliser l’envoi.
IETF
Un TTL de 255 prouve la proximité réseau, pas l’identité d’un pair BGP
Un paquet peut porter l’adresse d’un voisin BGP configuré tout en étant falsifié. La RFC 5082 donne au routeur récepteur un test peu coûteux avant de mobiliser le plan de contrôle: émettre avec un TTL de 255, puis écarter ce qui arrive de plus loin que la distance autorisée. La…

AFNOG
AfNOG publie les limites de sa liste de diffusion sans publier la procédure de modération
La page publique d’AfNOG définit ce qui est admis sur sa liste, mais n’explique pas la procédure suivie lorsqu’un modérateur applique ces limites.

Histoire d'Internet
Le handshake qui devait se souvenir du précédent : comment le RFC 5746 a lié la renégociation TLS
La renégociation TLS pouvait authentifier un nouveau handshake sans prouver quelle histoire de connexion l’avait précédé. Le RFC 5746 a transformé cette continuité en état cryptographiquement vérifiable.

IETF
Annoncer, réduire ou réinitialiser ? La RFC 9894 et la frontière de crédit Diffserv de DLEP
Un modem peut annoncer davantage de fenêtres de crédit liées aux DSCP qu’un routeur ne peut en réaliser. L’opérateur doit donc choisir un sous-ensemble pris en charge ou réinitialiser la session; faire semblant que les deux formes de capacité coïncident, sans le signaler, n’est…

Récits
Une épissure n’est pas un rétablissement : l’étude Atlas du Venezuela doit garder les événements dans l’ordre
Le 22 juillet, Cirion annonçait la fusion des fibres et des essais de bout en bout concluants, tout en précisant que les opérations avant immersion restaient à faire. Le 23, l’opérateur parlait de reconnexion complète. Un récit publié plus tard retient le 24 juillet pour la…

IETF
Quand le routeur peut-il émettre ? La RFC 9893 et la boucle de contrôle par fenêtres de crédit DLEP
Un paquet prêt à partir n’est pas encore autorisé à être transmis: avant l’envoi vers le modem, le routeur doit trouver le classificateur correspondant et la fenêtre de crédits FID, vérifier que le crédit disponible suffit, puis compter le paquet avec sa surcharge MAC.

IETF
Le crédit de flux QUIC autorise l’envoi, il ne réserve pas de capacité
Une grande valeur `MAX_DATA` ressemble à un certificat de capacité. Dans QUIC, elle ne fixe qu’un plafond absolu d’octets que le pair est autorisé à engager.

Histoire d'Internet
Le voisin resté dans le cache après être devenu inaccessible : comment la RFC 7048 a séparé basculement et oubli
La troisième sollicitation sans réponse ne détruit plus forcément la dernière indication utile: IPv6 peut écarter un voisin du choix de route tout en conservant son adresse de couche liaison pour une nouvelle recherche.

AFNOG
AfNOG affirme que les besoins de la communauté déterminent son contenu, sans publier le lien entre les deux
AfNOG affirme publiquement que les besoins de la communauté déterminent son contenu. Les pages examinées ne publient pas de trace datée entre besoins et programme.

IETF
Qui indique au routeur quelle file choisir ? La RFC 9892 et la frontière de classification du trafic DLEP
Un modem peut fournir à un routeur un ensemble remplaçable identifié par un TID, ou identifiant de classification du trafic. Des FID regroupent ensuite des correspondances DSCP ou VLAN/PCP; lorsque les deux familles de classificateurs correspondent, VID/PCP Ethernet l’emporte. La…
