Aller au contenu principal

Impact

Élevé

Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

La liste NET d’ARIN s’arrête à l’allocation directe

Récits

La liste NET d’ARIN s’arrête à l’allocation directe

Une collection vide paraît catégorique tant que l’on ne dessine pas son périmètre. Dans l’API du registre de routage d’ARIN, la liste ordinaire s’arrête au NET direct; les réaffectations en aval exigent une autre requête.

26 août 2026
Quand ICANN met fin à un registrar, qui reçoit les noms de domaine ?

ICANN

Quand ICANN met fin à un registrar, qui reçoit les noms de domaine ?

Une transition regroupe un portefeuille de services chez un nouveau registrar sans transformer les noms des titulaires en actifs vendus. Le choix du destinataire fixe pourtant le premier prix de renouvellement, les canaux d’assistance et la facilité de repartir.

26 août 2026
Le message que SMTP pouvait oublier sans raccrocher : comment RSET délimita la transaction

Histoire d'Internet

Le message que SMTP pouvait oublier sans raccrocher : comment RSET délimita la transaction

Un serveur peut avoir accepté un expéditeur et un destinataire quand le client décide finalement de renoncer au message. `RSET` a donné à SMTP une sortie étroite mais décisive: effacer cette transaction inachevée, en recevoir confirmation, puis continuer sur la même connexion.

26 août 2026
Lire dans un autre ordre : les champs empruntés de DHCP

Histoire d'Internet

Lire dans un autre ordre : les champs empruntés de DHCP

L’ordre des octets dans un paquet ne donne pas toujours l’ordre dans lequel il faut reconstruire un paramètre. En réutilisant les anciens champs de démarrage, DHCP a conservé leur emplacement mais changé leur fonction. Une déclaration explicite et une règle de lecture commune ont…

26 août 2026
Copier sans comprendre : le pari du NSID dans le DNS

Histoire d'Internet

Copier sans comprendre : le pari du NSID dans le DNS

Pour retrouver le serveur qui a produit une réponse DNS, un nom lisible n'est pas toujours le meilleur indice. En 2007, NSID a normalisé le transport d'une suite d'octets que l'usager pouvait transmettre sans savoir la déchiffrer. À condition qu'elle accompagne la bonne réponse.

26 août 2026
Quatre serveurs, deux interprétations : ce que vérifiait le nonce ECN

Histoire d'Internet

Quatre serveurs, deux interprétations : ce que vérifiait le nonce ECN

Une poignée de machines utilisant deux marquages ne suffisait pas à prouver le déploiement d'un protocole. L'histoire du nonce ECN tient dans cette prudence: rendre un retour de congestion vérifiable, sans confondre une discordance avec une faute ni une inscription technique avec…

26 août 2026
Un nom derrière le port 1 : le pari local de TCPMUX

Histoire d'Internet

Un nom derrière le port 1 : le pari local de TCPMUX

Au lieu de réserver un numéro commun à tout l’Internet pour chaque nouveau service, TCPMUX proposait de demander son nom à l’entrée d’une machine. Cette économie de coordination avait un prix: il fallait savoir exactement où s’arrêtait le répartiteur et où commençait…

26 août 2026
Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS

Histoire d'Internet

Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS

Un annuaire peut annoncer qu’un serveur devrait répondre. Il ne peut pas le faire répondre. WKS a appris cette différence au DNS en donnant trop de poids à un bit absent.

25 août 2026

Dossier

Le numéro était familier, pas sa signification : IPFIX et l’autorité d’un domaine d’observation

Après la reconnexion d’un exportateur, le collecteur retrouve le Template ID 256. Il conserve la définition de l’ancienne session, découpe les nouveaux octets et affiche des compteurs plausibles. Le tableau de bord paraît sain alors que les noms des champs sont faux. Le nombre…

25 août 2026
La réponse qui ne pouvait nommer que ce qu’un serveur connaissait : pourquoi le DNS a retiré IQUERY

Histoire d'Internet

La réponse qui ne pouvait nommer que ce qu’un serveur connaissait : pourquoi le DNS a retiré IQUERY

Une ancienne requête DNS se présentait sans question. Elle plaçait déjà un enregistrement de ressource dans la section Answer et demandait au serveur de retrouver les noms auxquels cette valeur appartenait. L’idée semblait rétablir une symétrie: si une interrogation ordinaire va…

25 août 2026

Dossier

Le TXT était exact. Le prestataire n’était toujours pas le domaine : DNS-01 et l’autorité d’une validation déléguée

Le départ du prestataire semblait complet: comptes humains fermés, secret CI supprimé, accès au coffre retiré. Pourtant `_acme-challenge` pointait encore vers sa zone. Son compte ACME a demandé un certificat générique, le bon condensat TXT est apparu et la validation a réussi. Le…

25 août 2026

Dossier

Le plafond qui retire plus qu’il ne refuse : gouverner maximum-prefix en BGP

Une limite maximum-prefix ressemble à une simple précaution de capacité. Elle devient pourtant une décision de continuité dès lors que son dépassement peut fermer une session BGP entière. Sa légitimité dépend moins du nombre affiché que de la définition du compteur, de la…

25 août 2026
L’accusé qui ne pouvait nommer le paquet arrivé : quand Karn apprit à TCP à refuser une mesure

Histoire d'Internet

L’accusé qui ne pouvait nommer le paquet arrivé : quand Karn apprit à TCP à refuser une mesure

Deux départs peuvent conduire au même accusé de réception. Un segment a été émis, son délai a expiré, puis les mêmes octets ont été réémis. Quand l’ACK progresse enfin, il confirme la réception du préfixe, mais ne désigne pas l’envoi qui l’a provoqué. L’algorithme de Karn a fait…

25 août 2026

Dossier

La réponse DNS était sûre. Le choix de l’hôte ne l’était pas encore : SSHFP et l’autorité d’une empreinte

Un opérateur a saisi `ssh db`. Le suffixe de recherche fourni par le réseau a transformé ce nom court en un autre nom complet. La réponse SSHFP était DNSSEC Secure et correspondait exactement à la clé présentée. La cryptographie avait authentifié l’hôte choisi par la machine, pas…

25 août 2026

Dossier

La signature était valide, pas l'adresse From : DKIM et l'autorité d'un domaine signataire

Le message présentait `bank.example` comme domaine From et passait DKIM. Pourtant, la signature appartenait à `receipt-alert.example`, domaine de l'attaquant. Le calcul était authentique; l'autorité avait été attribuée au mauvais nom.

25 août 2026

Dossier

Le condensé était exact, l'expéditeur restait inconnu : `Content-Digest` et l'autorité d'une somme de contrôle HTTP

Le fichier de configuration était hostile, mais son empreinte était impeccable. Le service a recalculé `Content-Digest`, affiché « vérifié », puis exécuté la modification. Il n'y avait ni collision cryptographique ni corruption réseau: l'attaquant avait librement choisi le…

25 août 2026

Dossier

L’en-tête désignait le client, pas l’adresse du pair : `Forwarded` et l’autorité d’une chaîne de mandataires

L’origine ne devait recevoir que les requêtes de deux mandataires inverses. Pourtant, un accès direct subsistait. Un visiteur y a placé l’adresse d’administration autorisée en tête de `X-Forwarded-For`, puis a franchi le contrôle IP. Le parseur avait fidèlement lu la chaîne.…

25 août 2026

Dossier

Le nom a choisi le contexte TLS, pas le droit d’agir : l’autorité limitée du SNI

Dans le journal de la passerelle, `tenant-a.example` apparaissait trois fois: dans le ClientHello, dans le nom du certificat choisi et dans l’étiquette de politique. Cette répétition avait pris l’allure d’une preuve. Pourtant, la première occurrence venait d’un client encore…

25 août 2026

Dossier

La signature du certificat était valide, pas la poignée de main : l’autorité de `Finished` en TLS 1.3

Le compteur de sécurité avait déjà enregistré une session authentifiée lorsque CertificateVerify a été accepté. Le message suivant, `Finished`, était faux; le client a fermé avec `decrypt_error`. La clé du certificat avait apporté une preuve exacte, mais l’exploitation lui avait…

25 août 2026
Deux liaisons opérateur ne forment qu’un seul risque si elles partagent le même génie civil

Tendances mondiales des télécoms nationaux

Deux liaisons opérateur ne forment qu’un seul risque si elles partagent le même génie civil

Deux fournisseurs, deux numéros de circuit et deux factures peuvent aboutir au même fourreau sous le même pont. La redondance ne se constate pas dans le contrat: elle se démontre sur le terrain.

25 août 2026