Domaine principal
Infrastructure Internet
Au sein de la facette Domaine principal, l'analyse Infrastructure Internet regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.
Histoire d'Internet
Hawaii Internet Exchange : ce que les registres publics peuvent — et ne peuvent pas — démontrer
Pour une infrastructure insulaire, la question décisive n’est pas seulement de savoir si un échange apparaît dans un annuaire. Il faut pouvoir relier identité enregistrée, interconnexion déclarée, visibilité du routage et capacité opérationnelle à maintenir la continuité — quatre…

Histoire d'Internet
Le troisième ACK identique ouvrait un crédit provisoire : le registre de reprise de RFC 2001
Dans RFC 2001, le troisième accusé de réception dupliqué ne rend pas la perte certaine. Il autorise une action limitée: retransmettre le segment présumé manquant, maintenir le rythme des ACK grâce à une fenêtre provisoire, puis retirer ce crédit dès que l’accusé suivant couvre…

IETF
Leslie Daigle et l’espace de noms URN qui exigeait un intendant, pas un résolveur
Un identifiant pérenne n’est pas une adresse qui aurait simplement promis de ne jamais déménager. En codifiant avec ses coauteurs le mécanisme de définition des espaces de noms URN, Leslie Daigle a placé la permanence là où elle peut réellement être défendue: dans les règles…
IETF
HTTP/2 Rapid Reset : réparer le protocole ne suffit pas à fermer l’exposition
L’attaque Rapid Reset a transformé une règle ordinaire de HTTP/2 en problème de responsabilité répartie. Le protocole pouvait être révisé, mais la fermeture du risque dépendait ensuite des implémentations, des éditeurs, des distributions et des opérateurs.

Histoire d'Internet
Avant de signer un courriel, il fallait empêcher la passerelle de le réécrire : RFC 2015
Deux messages peuvent être identiques à l’écran et différents pour une fonction de hachage. En 1996, la RFC 2015 a placé cette contradiction au cœur de PGP/MIME: une signature ne protège pas « le sens » du courrier, mais une entité MIME exacte, avec ses en-têtes de contenu, son…
Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la chaîne du contrôle opérationnel reste à démontrer
Le résumé de veille DFINFRA et l’AS210860: la chaîne du contrôle opérationnel reste à démontrer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

IETF
Neal Cardwell et le détecteur de pertes qui a préféré le temps aux ACK dupliqués
À la fin d’un échange TCP, trois témoins ne se présentent pas toujours. Lorsqu’un dernier segment disparaît, il peut ne rester aucun paquet ultérieur pour provoquer la série d’ACK dupliqués attendue par la récupération classique. RACK et TLP abordent ce silence autrement: l’un…

Entreprises institutionnelles mondiales
ISC : quand un logiciel maintenu devient une dépendance opérationnelle
La responsabilité d’Internet Systems Consortium ne s’arrête ni au code publié ni à l’avis de sécurité diffusé. Mais elle ne s’étend pas non plus automatiquement à chaque serveur BIND ou Kea déployé dans le monde. Entre les deux se trouve une chaîne de dépendance: version amont…

Histoire d'Internet
La liste expirait le 16 juin : les deux axes de la RFC 2000
Un protocole pouvait être très mûr sans être obligatoire partout, ou utile dans un domaine sans avoir progressé sur la voie des standards. La RFC 2000 refusait de confondre ces jugements et limitait sa propre réponse dans le temps.
Entreprises FAI régionaux mondiales
INFINITYWIFI : la continuité réseau ne se déduit pas d’un registre
Le résumé de veille INFINITYWIFI: la continuité réseau ne se déduit pas d’un registre explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…

Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la chaîne du contrôle opérationnel reste à démontrer
Le résumé de veille DFINFRA et l’AS210860: la chaîne du contrôle opérationnel reste à démontrer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

IETF
Shumon Huque et le verrou qui promettait une preuve, pas DANE pour toujours
Un engagement de sécurité peut porter sur la continuité d’une réponse sans figer son contenu. RFC 9102 organise précisément cette nuance: un serveur TLS promet de continuer à fournir une preuve DNSSEC vérifiable, mais la preuve positive d’un enregistrement TLSA peut ensuite…
Dossier
Un groupe de transport demandé ne prouve pas les récepteurs : RFC 9798
Dans RFC 9798, une adresse de groupe peut occuper le champ Receiver RLOC et provoquer la création d’un état réel au niveau de l’ITR racine. Elle ne devient pas pour autant une liste de sites récepteurs. Le contrôle sérieux commence précisément là: relier la demande du groupe…
Tendances FAI régionaux Europe et Moyen-Orient
Poyraz Hosting : ce que l’ASN AS210574 permet — et ne permet pas — d’établir
Le résumé de veille Poyraz Hosting: ce que l’ASN AS210574 permet — et ne permet pas — d’établir explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…
Entreprises institutionnelles mondiales
Kea : des mécanismes d’automatisation documentés, mais des résultats encore à démontrer
Kea transforme la gestion DHCP en une série de points de contrôle programmables: haute disponibilité entre serveurs, API HTTP et JSON, configuration à chaud et mises à jour DNS dynamiques. Les intégrations dans pfSense et OPNsense montrent que ces fonctions ont trouvé une place…
IETF
Le diff est classé. La mise à niveau ne l’est pas encore
La révision 09 du projet sur la comparaison des schémas YANG rend les différences entre deux révisions explicites et auditables. Ses étiquettes éditoriale, rétrocompatible et non rétrocompatible sont un excellent reçu de révision — à condition de ne pas les confondre avec une…
Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la chaîne de contrôle reste à démontrer
Le résumé de veille DFINFRA et l’AS210860: la chaîne de contrôle reste à démontrer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…

Histoire d'Internet
Le port figurait au registre, pas la conversation : RFC 2013
Le gestionnaire de 1996 pouvait trouver une adresse locale, un numéro de port et quatre compteurs UDP. Il disposait ainsi d’un registre des guichets ouverts et de totaux pour tout le moteur. Le correspondant, le processus et le résultat de l’échange restaient hors cadre.

Histoire d'Internet
Un succès CHAP ne prouvait qu’une comparaison, pas la connexion : RFC 1994
Le mot « Success » arrivait au terme d’un échange très court. La RFC 1994 lui donnait pourtant une portée étroite: l’authentificateur avait retrouvé, pour un défi précis, la même valeur que celle envoyée par le pair.
Entreprises FAI régionaux Europe et Moyen-Orient
Vorboss : ce que le réseau visible démontre — et ce qu’il ne permet pas encore d’attribuer
Le résumé de veille Vorboss: ce que le réseau visible démontre — et ce qu’il ne permet pas encore d’attribuer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles…
