Domaine principal
Infrastructure Internet
Au sein de la facette Domaine principal, l'analyse Infrastructure Internet regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Histoire d'Internet
David Clark et la fiabilité que le réseau ne pouvait achever
Une paire d’octets permutée dans une passerelle suffit à renverser une certitude commode: tous les contrôles locaux peuvent réussir alors que le fichier arrivé est faux.
Entreprises institutionnelles mondiales
DFINFRA et AS210860 : la chaîne de contrôle que les registres ne suffisent pas à établir
Le résumé de veille DFINFRA et AS210860: la chaîne de contrôle que les registres ne suffisent pas à établir explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Entreprises institutionnelles mondiales
ISC : qui peut prouver qu’un service DNS est réellement rétabli ?
La gestion d’un logiciel d’infrastructure ne s’arrête pas à la publication du code ou d’un correctif. Pour BIND et Kea, la question de responsabilité se déplace ensuite vers la distribution, le déploiement, la supervision et la preuve de reprise.
Entreprises services cloud Europe et Moyen-Orient
AS210775 : un identifiant de réseau ne prouve pas qu’un réseau fonctionne
Le résumé de veille AS210775: un identifiant de réseau ne prouve pas qu’un réseau fonctionne explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…
Récits
Ce que l’ASN AS151194 permet — et ne permet pas — d’établir sur Xiamen Tashan Network Technology
Le résumé de veille Ce que l’ASN AS151194 permet — et ne permet pas — d’établir sur Xiamen Tashan Network Technology explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…
IETF
Une date plus récente peut appartenir à la mauvaise branche
La révision 17 du projet sur le versionnage des modules YANG rend visibles les bifurcations, les changements potentiellement incompatibles et le traitement des nœuds anciens. Cette visibilité améliore l’examen d’une évolution; elle ne démontre ni le bon choix d’une dépendance, ni…

IETF
Lixia Zhang et la réservation qui expirait sans rafraîchissement
Dans RSVP, le mot « réservé » n’est pas gravé dans le routeur. Il reste vrai parce qu’une chaîne d’acteurs renouvelle, à intervalles connus, un état distribué et révocable.
Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la continuité du réseau reste à démontrer
Le résumé de veille DFINFRA et l’AS210860: la continuité du réseau reste à démontrer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…
Entreprises institutionnelles mondiales
Ce que l’on peut — et ne peut pas — établir sur le contrôle opérationnel d’AS33169
Le résumé de veille Ce que l’on peut — et ne peut pas — établir sur le contrôle opérationnel d’AS33169 explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Histoire d'Internet
L’activité voyageait, l’exécution restait à l’URAgency : RFC 2016
En 1996, RFC 2016 proposait de conserver une activité Internet comme un objet partageable et réexécutable. Mais cet objet n’agissait pas seul: l’URAgency gardait la main sur son implémentation, ses dépendances, ses cibles et l’interprétation des réponses.
Dossier
Le champ de drapeaux s’est agrandi, sans qu’aucune propriété de préfixe soit définie : RFC 9792
La RFC 9792 a réservé un espace extensible aux propriétés de préfixe OSPF avant d’en nommer une seule. Ce choix oblige à séparer la forme du paquet, l’attribution d’un bit et l’effet réellement produit dans un réseau.
Entreprises FAI régionaux Europe et Moyen-Orient
AS210837 : ce que les registres permettent d’établir — et ce qu’ils ne démontrent pas sur ROYA Communications
Le numéro de système autonome associé à ROYA Communications fournit un point de départ administratif pour enquêter sur une éventuelle activité réseau. Il ne suffit pas à démontrer qu’un opérateur exploite actuellement un réseau, dessert des clients ou dispose d’un pouvoir…
Histoire d'Internet
Hawaii Internet Exchange : ce que les registres publics peuvent — et ne peuvent pas — démontrer
Pour une infrastructure insulaire, la question décisive n’est pas seulement de savoir si un échange apparaît dans un annuaire. Il faut pouvoir relier identité enregistrée, interconnexion déclarée, visibilité du routage et capacité opérationnelle à maintenir la continuité — quatre…

Histoire d'Internet
Le troisième ACK identique ouvrait un crédit provisoire : le registre de reprise de RFC 2001
Dans RFC 2001, le troisième accusé de réception dupliqué ne rend pas la perte certaine. Il autorise une action limitée: retransmettre le segment présumé manquant, maintenir le rythme des ACK grâce à une fenêtre provisoire, puis retirer ce crédit dès que l’accusé suivant couvre…

IETF
Leslie Daigle et l’espace de noms URN qui exigeait un intendant, pas un résolveur
Un identifiant pérenne n’est pas une adresse qui aurait simplement promis de ne jamais déménager. En codifiant avec ses coauteurs le mécanisme de définition des espaces de noms URN, Leslie Daigle a placé la permanence là où elle peut réellement être défendue: dans les règles…
IETF
HTTP/2 Rapid Reset : réparer le protocole ne suffit pas à fermer l’exposition
L’attaque Rapid Reset a transformé une règle ordinaire de HTTP/2 en problème de responsabilité répartie. Le protocole pouvait être révisé, mais la fermeture du risque dépendait ensuite des implémentations, des éditeurs, des distributions et des opérateurs.

Histoire d'Internet
Avant de signer un courriel, il fallait empêcher la passerelle de le réécrire : RFC 2015
Deux messages peuvent être identiques à l’écran et différents pour une fonction de hachage. En 1996, la RFC 2015 a placé cette contradiction au cœur de PGP/MIME: une signature ne protège pas « le sens » du courrier, mais une entité MIME exacte, avec ses en-têtes de contenu, son…
Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la chaîne du contrôle opérationnel reste à démontrer
Le résumé de veille DFINFRA et l’AS210860: la chaîne du contrôle opérationnel reste à démontrer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

IETF
Neal Cardwell et le détecteur de pertes qui a préféré le temps aux ACK dupliqués
À la fin d’un échange TCP, trois témoins ne se présentent pas toujours. Lorsqu’un dernier segment disparaît, il peut ne rester aucun paquet ultérieur pour provoquer la série d’ACK dupliqués attendue par la récupération classique. RACK et TLP abordent ce silence autrement: l’un…

Entreprises institutionnelles mondiales
ISC : quand un logiciel maintenu devient une dépendance opérationnelle
La responsabilité d’Internet Systems Consortium ne s’arrête ni au code publié ni à l’avis de sécurité diffusé. Mais elle ne s’étend pas non plus automatiquement à chaque serveur BIND ou Kea déployé dans le monde. Entre les deux se trouve une chaîne de dépendance: version amont…
