Aller au contenu principal

Horizon temporel

Pluriannuel

Dans la facette Horizon temporel, les analyses à horizon temporel Pluriannuel sont organisées selon la période pendant laquelle un signal devrait rester pertinent. La page aide à distinguer les changements opérationnels immédiats des évolutions à plus long cycle — gouvernance, investissements, normes et infrastructures — qui peuvent s’étendre sur plusieurs trimestres ou années. Elle relie les hypothèses de calendrier aux preuves publiques, aux acteurs concernés, au contexte de marché, à l’exposition des clients, à la pression réglementaire et à la planification des infrastructures, afin que le lecteur puisse déterminer si un développement est urgent, stratégique ou encore en attente d’éléments de confirmation. Elle explique aussi comment l’horizon temporel modifie le sens d’un signal, quelles organisations peuvent être exposées et quelles décisions d’infrastructure appellent une action à court terme ou un suivi à long terme.

Le message que SMTP pouvait oublier sans raccrocher : comment RSET délimita la transaction

Histoire d'Internet

Le message que SMTP pouvait oublier sans raccrocher : comment RSET délimita la transaction

Un serveur peut avoir accepté un expéditeur et un destinataire quand le client décide finalement de renoncer au message. `RSET` a donné à SMTP une sortie étroite mais décisive: effacer cette transaction inachevée, en recevoir confirmation, puis continuer sur la même connexion.

26 août 2026
Lire dans un autre ordre : les champs empruntés de DHCP

Histoire d'Internet

Lire dans un autre ordre : les champs empruntés de DHCP

L’ordre des octets dans un paquet ne donne pas toujours l’ordre dans lequel il faut reconstruire un paramètre. En réutilisant les anciens champs de démarrage, DHCP a conservé leur emplacement mais changé leur fonction. Une déclaration explicite et une règle de lecture commune ont…

26 août 2026
Copier sans comprendre : le pari du NSID dans le DNS

Histoire d'Internet

Copier sans comprendre : le pari du NSID dans le DNS

Pour retrouver le serveur qui a produit une réponse DNS, un nom lisible n'est pas toujours le meilleur indice. En 2007, NSID a normalisé le transport d'une suite d'octets que l'usager pouvait transmettre sans savoir la déchiffrer. À condition qu'elle accompagne la bonne réponse.

26 août 2026
Quatre serveurs, deux interprétations : ce que vérifiait le nonce ECN

Histoire d'Internet

Quatre serveurs, deux interprétations : ce que vérifiait le nonce ECN

Une poignée de machines utilisant deux marquages ne suffisait pas à prouver le déploiement d'un protocole. L'histoire du nonce ECN tient dans cette prudence: rendre un retour de congestion vérifiable, sans confondre une discordance avec une faute ni une inscription technique avec…

26 août 2026
Un nom derrière le port 1 : le pari local de TCPMUX

Histoire d'Internet

Un nom derrière le port 1 : le pari local de TCPMUX

Au lieu de réserver un numéro commun à tout l’Internet pour chaque nouveau service, TCPMUX proposait de demander son nom à l’entrée d’une machine. Cette économie de coordination avait un prix: il fallait savoir exactement où s’arrêtait le répartiteur et où commençait…

26 août 2026
Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS

Histoire d'Internet

Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS

Un annuaire peut annoncer qu’un serveur devrait répondre. Il ne peut pas le faire répondre. WKS a appris cette différence au DNS en donnant trop de poids à un bit absent.

25 août 2026

Dossier

Le numéro était familier, pas sa signification : IPFIX et l’autorité d’un domaine d’observation

Après la reconnexion d’un exportateur, le collecteur retrouve le Template ID 256. Il conserve la définition de l’ancienne session, découpe les nouveaux octets et affiche des compteurs plausibles. Le tableau de bord paraît sain alors que les noms des champs sont faux. Le nombre…

25 août 2026
La réponse qui ne pouvait nommer que ce qu’un serveur connaissait : pourquoi le DNS a retiré IQUERY

Histoire d'Internet

La réponse qui ne pouvait nommer que ce qu’un serveur connaissait : pourquoi le DNS a retiré IQUERY

Une ancienne requête DNS se présentait sans question. Elle plaçait déjà un enregistrement de ressource dans la section Answer et demandait au serveur de retrouver les noms auxquels cette valeur appartenait. L’idée semblait rétablir une symétrie: si une interrogation ordinaire va…

25 août 2026

Dossier

Le TXT était exact. Le prestataire n’était toujours pas le domaine : DNS-01 et l’autorité d’une validation déléguée

Le départ du prestataire semblait complet: comptes humains fermés, secret CI supprimé, accès au coffre retiré. Pourtant `_acme-challenge` pointait encore vers sa zone. Son compte ACME a demandé un certificat générique, le bon condensat TXT est apparu et la validation a réussi. Le…

25 août 2026
L’accusé qui ne pouvait nommer le paquet arrivé : quand Karn apprit à TCP à refuser une mesure

Histoire d'Internet

L’accusé qui ne pouvait nommer le paquet arrivé : quand Karn apprit à TCP à refuser une mesure

Deux départs peuvent conduire au même accusé de réception. Un segment a été émis, son délai a expiré, puis les mêmes octets ont été réémis. Quand l’ACK progresse enfin, il confirme la réception du préfixe, mais ne désigne pas l’envoi qui l’a provoqué. L’algorithme de Karn a fait…

25 août 2026

Dossier

La réponse DNS était sûre. Le choix de l’hôte ne l’était pas encore : SSHFP et l’autorité d’une empreinte

Un opérateur a saisi `ssh db`. Le suffixe de recherche fourni par le réseau a transformé ce nom court en un autre nom complet. La réponse SSHFP était DNSSEC Secure et correspondait exactement à la clé présentée. La cryptographie avait authentifié l’hôte choisi par la machine, pas…

25 août 2026

Dossier

La signature était valide, pas l'adresse From : DKIM et l'autorité d'un domaine signataire

Le message présentait `bank.example` comme domaine From et passait DKIM. Pourtant, la signature appartenait à `receipt-alert.example`, domaine de l'attaquant. Le calcul était authentique; l'autorité avait été attribuée au mauvais nom.

25 août 2026

Dossier

Le condensé était exact, l'expéditeur restait inconnu : `Content-Digest` et l'autorité d'une somme de contrôle HTTP

Le fichier de configuration était hostile, mais son empreinte était impeccable. Le service a recalculé `Content-Digest`, affiché « vérifié », puis exécuté la modification. Il n'y avait ni collision cryptographique ni corruption réseau: l'attaquant avait librement choisi le…

25 août 2026
Le masque que le silence fit mal deviner : comment ICMP amorça un sous-réseau

Histoire d'Internet

Le masque que le silence fit mal deviner : comment ICMP amorça un sous-réseau

Une machine vient de démarrer. Elle possède une adresse IPv4, mais ignore encore où finit son voisinage direct. Elle diffuse une demande de masque et n’entend rien. L’ancien protocole lui permet alors d’adopter provisoirement le masque non sous-réseauté de sa classe d’adresse…

25 août 2026

Dossier

L’en-tête désignait le client, pas l’adresse du pair : `Forwarded` et l’autorité d’une chaîne de mandataires

L’origine ne devait recevoir que les requêtes de deux mandataires inverses. Pourtant, un accès direct subsistait. Un visiteur y a placé l’adresse d’administration autorisée en tête de `X-Forwarded-For`, puis a franchi le contrôle IP. Le parseur avait fidèlement lu la chaîne.…

25 août 2026

Dossier

Le nom a choisi le contexte TLS, pas le droit d’agir : l’autorité limitée du SNI

Dans le journal de la passerelle, `tenant-a.example` apparaissait trois fois: dans le ClientHello, dans le nom du certificat choisi et dans l’étiquette de politique. Cette répétition avait pris l’allure d’une preuve. Pourtant, la première occurrence venait d’un client encore…

25 août 2026
L’étiquette qu’un pare-feu ne pouvait effacer sans risque : l’option de sécurité IPv4 en réseau fermé

Histoire d'Internet

L’étiquette qu’un pare-feu ne pouvait effacer sans risque : l’option de sécurité IPv4 en réseau fermé

Un équipement intermédiaire retire une option IPv4 qu’il juge archaïque. Le paquet continue sa route, mais le geste n’est pas neutre: dans un réseau à plusieurs niveaux de sécurité, l’étiquette disparue pouvait commander l’admission du contenu. À l’arrivée, l’absence peut…

25 août 2026

Dossier

La signature du certificat était valide, pas la poignée de main : l’autorité de `Finished` en TLS 1.3

Le compteur de sécurité avait déjà enregistré une session authentifiée lorsque CertificateVerify a été accepté. Le message suivant, `Finished`, était faux; le client a fermé avec `decrypt_error`. La clé du certificat avait apporté une preuve exacte, mais l’exploitation lui avait…

25 août 2026
Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité

Histoire d'Internet

Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité

Une petite option EDNS a permis à un serveur DNS de tirer une conclusion limitée mais utile d’une adresse source UDP: non pas qui parlait, mais qu’un interlocuteur à cette adresse apparente avait reçu une réponse antérieure et savait en restituer le jeton.

25 août 2026
Le paquet marqué avant d’être perdu : la longue controverse de l’ECN sur la congestion

IETF

Le paquet marqué avant d’être perdu : la longue controverse de l’ECN sur la congestion

L’ECN a introduit un geste presque paradoxal dans le réseau: prévenir de la congestion sans détruire le paquet qui porte l’avertissement. Derrière deux bits d’en-tête se trouve pourtant une chaîne de responsabilités beaucoup plus vaste, du gestionnaire de file au destinataire, du…

25 août 2026