Sujet
Pouvoir de délégation DNS
Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Histoire d'Internet
Deux manières de ne rien trouver : comment le DNS a séparé NXDOMAIN de NODATA
Dans le DNS, une réponse vide n’est jamais une conclusion suffisante. Elle peut signifier qu’un nom entier manque, ou qu’un nom bien réel ne possède simplement pas le type d’enregistrement demandé. Toute l’histoire de la mise en cache négative tient dans l’effort pour ne pas…

Histoire d'Internet
L’erreur qui apprit à expirer : comment le DNS mit en cache ce qui n’existait pas
Une réponse vide n’est pas encore une preuve. Elle peut signaler un nom absent, un type d’enregistrement manquant, une panne, un silence ou une délégation à suivre. Le DNS ne put mémoriser ses échecs sans danger qu’après avoir donné au « non » un sujet précis, une autorité…

Histoire d'Internet
L’adresse qui a survécu à son serveur : comment MX a séparé l’identité du lieu de livraison
Une adresse électronique ressemble à une machine à contacter. Au début d’Internet, cette lecture fonctionnait souvent: le domaine après `@` désignait l’hôte SMTP. En janvier 1986, le RFC 974 constata que ce raccourci ne suffisait plus et confia à une petite donnée DNS le soin de…

Récits
Le RIPE NCC sépare l’avenir d’ENUM de 23 délégations en difficulté
Le projet de déclaration destiné à la réunion de septembre de l’UIT-T change l’échelle de la décision. Le RIPE NCC défend désormais le maintien d’ENUM public tout en proposant que 17 délégations apparemment inopérantes et six délégations partiellement défaillantes soient…

Dossier
La frontière invisible de Mozilla : quand la Public Suffix List devient du code exécuté
Mozilla a lancé la Public Suffix List, et Firefox transforme encore une de ses versions en comportement de navigateur. Le DNS sait déléguer un nom; il ne dit pas si deux sous-domaines relèvent d’une même administration ou de locataires qui ne se font pas confiance. Cet article…

ICANN
Dernier jour pour commenter l’absence de successeur à .juniper
ICANN reçoit jusqu’au 19 août à 23 h 59 UTC les observations sur sa conclusion préliminaire: le domaine de marque `.juniper` n’aurait pas besoin d’un nouvel opérateur après la sortie contractuelle de Juniper Networks. La délégation, elle, figure toujours dans le registre public…

IETF
La date de réponse publique d’ENUM est passée ; la décision ne l’est pas.
Une consultation de l’UIT-T sur une éventuelle fermeture des délégations de codes pays E.164 dans `e164.arpa` fixait au 15 août 2026 la réponse des États membres. Le dossier public ne donne toujours aucun résultat.

ICANN
IANA indique que la cérémonie Root KSK 62 est terminée — ce que dit précisément le dossier public
IANA qualifie désormais la cérémonie Root KSK 62 de terminée. Le dossier public décrit une opération du 12 août pour les ZSK du quatrième trimestre 2026 et le retrait de deux HSM, sans publier à lui seul une conclusion d’audit indépendante.

ICANN
Après la clôture ICANN, la capacité d’exploiter un registre devient le point de passage
Le 12 août à 23 h 59 UTC, ICANN a fermé à la fois la fenêtre de candidature au cycle 2026 des nouveaux gTLD et celle de son programme d’évaluation des prestataires de services de registre. Ce n’est pas l’annonce de nouveaux domaines: c’est le moment où l’infrastructure qui les…

ICANN
La direction de l’ICANN exige des priorités institutionnelles mesurables
Un nouveau dirigeant imprime rythme et discipline. La légitimité de l’ICANN dépend encore de processus qu’aucune personne ne contrôle seule.

Récits
49 enregistrements DS, 13 domaines, deux membres : la mesure inachevée d’AFRINIC en 2012
Le bilan publié par AFRINIC au 31 décembre 2012 atteste qu’un service destiné aux membres avait trouvé des utilisateurs réels. Il ne permet pourtant ni de calculer un taux d’adoption, ni d’expliquer pourquoi la participation observée se limitait à deux membres. Ses trois nombres…

Récits
Le jour où la confiance des zones inverses d’AFRINIC a franchi le parent
Le 10 mai 2012, la publication de données DS dans `ip6.arpa` et `in-addr.arpa` a relié des zones inverses déjà signées à une chaîne de validation partant de la racine. Ce changement discret n’a couronné aucune institution: il a créé une attente cryptographique dont la continuité…

Récits
« No Reverse Unless Assigned » : le Draft 1 d’AFRINIC plaçait le DNS inverse à l’épreuve du registre
Le 10 avril 2012, Tim McGinnis proposait qu’AFRINIC ne crée plus de nouvelle délégation DNS inverse sans affectation ou sous-allocation dûment inscrite dans sa base. L’objectif — améliorer des données utiles à la responsabilité opérationnelle — était défendable. Le moyen choisi…

Récits
Neuf zones signées, une chaîne encore ouverte : ce que le 3 mai 2012 révèle de la gouvernance technique d’AFRINIC
Le 3 mai 2012, AFRINIC a commencé à distribuer la version signée de neuf zones DNS inverses déléguées par l’IANA. Ce changement était réel, mesurable et utile, mais il ne signifiait pas encore que ces zones étaient sécurisées par une chaîne de confiance remontant aux zones…

Dirigeants
Joe Abley et le travail qui rend le DNS distribué visible
Une adresse Internet ressemble souvent à l’adresse d’une seule machine. Dans un service distribué, cette image est trompeuse: plusieurs machines, installées dans des lieux distincts, peuvent répondre derrière la même adresse. Ce partage facilite certaines formes de proximité et…

Dirigeants
Ray Bellis et le travail DNS qui transforme le silence en réponse exploitable
Le système de noms de domaine paraît simple parce qu'il agit souvent avant même que l'utilisateur ne remarque sa présence. On saisit un nom, l'application obtient une adresse et la connexion commence. Mais si aucune réponse n'arrive, ce silence ne dit pas si le message s'est…

Entreprises services cloud mondiales
L'interruption du DNS faisant autorité de GoDaddy en 2025 a fait de l'isolation des commandes Anycast un test de responsabilité
Le 12 décembre 2025, GoDaddy a déclaré qu'une commande exécutée par inadvertance avait interrompu pendant huit minutes l'accès Anycast à l'ensemble de ses services DNS faisant autorité. Les réponses encore présentes en cache ont permis à certains utilisateurs de continuer à…

Entreprises institutionnels Afrique
L'incident DNS de ZARC en 2025 a transformé la continuité de résolution du registre .za en test de responsabilité
En mars 2025, une perturbation DNS autour des domaines commerciaux de second niveau en .ZA a montré que la continuité d'un registre n'est pas une fonction administrative secondaire. Le DNS est le système de recherche qui convertit un nom de domaine en indications réseau…

Entreprises institutionnels Europe et Moyen-Orient
SIDN Labs et la plateforme de recherche derrière un registre national de domaines
SIDN Labs occupe une position singulière entre la recherche universitaire et l’exploitation en direct de l’écosystème du domaine.nl des Pays-Bas. Son importance vient de sa capacité à convertir la visibilité sur le registre, le DNS, le routage et les services de temps en mesures…

Entreprises institutionnelles mondiales
Le bogue CAA de 2020 chez Let's Encrypt a transformé la revérification DNS en test de responsabilité
L’émission d’un certificat n’est pas seulement une opération cryptographique. C’est aussi une décision d’autorisation fondée sur le DNS. Le bogue de revérification CAA publié par Let's Encrypt en 2020 a montré pourquoi cette séparation compte. Une autorité de certification peut…
