Sujet
Pouvoir de délégation DNS
Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

ICANN
Le nom de domaine est devenu défendeur : Porsche.net et la voie in rem de l’ACPA
Une action qui désignait d’abord 128 noms de domaine comme défendeurs a révélé une question de contrôle très concrète: lorsque le titulaire ne peut pas être attrait dans une action personnelle ordinaire, par quel mécanisme un tribunal fédéral peut-il prendre autorité sur…

Histoire d'Internet
La vraie fiche pouvait rester derrière le cache
Une zone DNS pouvait encore publier de véritables informations sur une machine, tandis qu’un client recevait à leur place une petite fiche fabriquée pour une autre question. Le mécanisme n’avait pas supprimé la fiche originale: il avait occupé sa place dans un cache. Ce risque…

Entreprises de services cloud en Amérique du Nord
Le shérif ne pouvait pas vendre le service du registrar : Network Solutions contre Umbro
Un portefeuille de noms de domaine ressemblait à un actif que le shérif pouvait vendre. La Cour suprême de Virginie s'est arrêtée sur le maillon manquant: l'acquéreur devait encore être accepté par Network Solutions et dépendait de son service pour rendre les noms opérationnels.

ICANN
La demande de retrait n'était pas un verdict : Petroliam Nasional contre GoDaddy
La cour d'appel n'a ni déclaré les registrars passifs par nature, ni rendu toute demande de retrait inutile. Elle a tracé une limite plus précise: la capacité de maintenir et de rediriger un nom de domaine ne suffit pas à créer, dans l'ACPA, une responsabilité contributive que le…

Histoire d'Internet
Une altitude exacte, mais au-dessus de quoi ?
Inscrire un lieu dans le DNS exigeait davantage que trois nombres. Avec LOC, les concepteurs ont séparé le point représenté, la taille de l’objet et l’incertitude de sa position. Ils ont aussi choisi une surface de référence pour l’altitude. Une carte qui ne garde que l’épingle…

ICANN
Quand la requête publique devient une machine privée à prospects : Register.com c. Verio
Une liste quotidienne de nouveaux domaines relevait de l'infrastructure publique jusqu'à ce que Verio la relie à des requêtes WHOIS automatisées puis à des sollicitations commerciales rapides. L'affaire éclaire moins une formule magique du droit des sites web qu'un problème…

ICANN
Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas
Le point décisif du régime contractuel de l’ICANN n’est pas l’arrivée d’une accusation. Il est atteint lorsque les éléments disponibles permettent une conclusion raisonnable: le bureau d’enregistrement ou le registre doit alors agir rapidement, tout en choisissant une mesure…

Dossier
Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation
Chrome n’a pas jugé ces certificats d’après leur seule date d’expiration. Le moment décisif était leur entrée dans les journaux de transparence et la confiance que le navigateur accordait encore à leur autorité à cet instant.

Histoire d'Internet
L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS
Un résolveur récursif démarre avec une connaissance paradoxale: quelques adresses lui permettent d’atteindre la racine du DNS, mais son cache ne contient encore aucune donnée actuelle sur cette racine. L’amorçage transforme cet indice hérité en une réponse faisant autorité et…

IETF
Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH
Avant même que TLS puisse chiffrer le nom demandé, le client doit apprendre où trouver la clé qui permettra de le cacher. ECH protège donc le `ClientHello`, mais fait de la réponse DNS, de la porte d’entrée mutualisée et du renouvellement des clés les nouveaux maillons visibles…

ICANN
Un portail, aucun délai : qui autorise vraiment l’accès aux fichiers de zone ?
Le CZDS permet de solliciter plusieurs registres de domaines génériques depuis un même écran. Cette unité de parcours masque pourtant une répartition précise des pouvoirs: l’entrée est commune, la décision ne l’est pas.

ICANN
La fausse lettre qui a déplacé Sex.com : Kremen c. Cohen et Network Solutions
L’affaire n’a pas commencé par le déplacement d’un bien matériel, mais par la modification d’une inscription faisant autorité. Elle montre pourquoi l’identité, l’autorisation, l’exécution et la réparation ne doivent jamais être fondues dans un seul « transfert ».

ICANN
Un nom de domaine sous la garde d’un administrateur judiciaire : Office Depot c. Zuccarini
Le registre `.com` se trouvait en Californie du Nord, alors que les registrars des noms visés étaient établis aux États-Unis, en Allemagne et en Israël. Cette géographie technique est devenue la clef d’une exécution judiciaire.

Histoire d'Internet
Copier sans comprendre : le pari du NSID dans le DNS
Pour retrouver le serveur qui a produit une réponse DNS, un nom lisible n'est pas toujours le meilleur indice. En 2007, NSID a normalisé le transport d'une suite d'octets que l'usager pouvait transmettre sans savoir la déchiffrer. À condition qu'elle accompagne la bonne réponse.

Histoire d'Internet
Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS
Un annuaire peut annoncer qu’un serveur devrait répondre. Il ne peut pas le faire répondre. WKS a appris cette différence au DNS en donnant trop de poids à un bit absent.

ICANN
Le contact de quatre heures qui ne peut pas annuler le transfert
Quatre heures est un délai assez court pour évoquer un dispositif de secours. C'est aussi assez long pour qu'un nom détourné change de serveurs DNS, interrompe la messagerie ou serve à tromper des clients. Pourtant, à l'expiration de ce délai, la politique actuelle de l'ICANN…

ICANN
Modifier la racine ne livrait pas le registre : l’exécution impossible de Weinstein
Les créanciers pouvaient atteindre ICANN devant un tribunal américain et demander une nouvelle délégation de `.ir`. Ils ne pouvaient pas, par ce seul geste, obtenir le fichier des enregistrements détenu à l’étranger ni contraindre les réseaux du monde à suivre la nouvelle racine.

Dossier
Les 30 % encaissés avant que le Congrès ne les autorise
La loi est arrivée lorsque le prélèvement avait déjà cessé et que la caisse contenait des dizaines de millions de dollars. Elle n’a pas fixé une nouvelle règle: elle a modifié le sort juridique de l’argent ancien.

Histoire d'Internet
Le nom choisissait le service : DNS SRV et ses hôtes
Un domaine menait autrefois vers une adresse et un port supposé. DNS SRV a rendu la localisation du service explicite, multiple et limitée.

Histoire d'Internet
L’alias qui ne déplaçait pas l’autorité : DNS DNAME
DNAME redirige les descendants en remplaçant un suffixe. Le propriétaire, l’apex, la coupure de zone et l’autorité NS restent en place.
