Sujet
Pouvoir de délégation DNS
Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

ICANN
Après la clôture ICANN, la capacité d’exploiter un registre devient le point de passage
Le 12 août à 23 h 59 UTC, ICANN a fermé à la fois la fenêtre de candidature au cycle 2026 des nouveaux gTLD et celle de son programme d’évaluation des prestataires de services de registre. Ce n’est pas l’annonce de nouveaux domaines: c’est le moment où l’infrastructure qui les…

ICANN
La direction de l’ICANN exige des priorités institutionnelles mesurables
Un nouveau dirigeant imprime rythme et discipline. La légitimité de l’ICANN dépend encore de processus qu’aucune personne ne contrôle seule.

Récits
49 enregistrements DS, 13 domaines, deux membres : la mesure inachevée d’AFRINIC en 2012
Le bilan publié par AFRINIC au 31 décembre 2012 atteste qu’un service destiné aux membres avait trouvé des utilisateurs réels. Il ne permet pourtant ni de calculer un taux d’adoption, ni d’expliquer pourquoi la participation observée se limitait à deux membres. Ses trois nombres…

Récits
Le jour où la confiance des zones inverses d’AFRINIC a franchi le parent
Le 10 mai 2012, la publication de données DS dans `ip6.arpa` et `in-addr.arpa` a relié des zones inverses déjà signées à une chaîne de validation partant de la racine. Ce changement discret n’a couronné aucune institution: il a créé une attente cryptographique dont la continuité…

Récits
« No Reverse Unless Assigned » : le Draft 1 d’AFRINIC plaçait le DNS inverse à l’épreuve du registre
Le 10 avril 2012, Tim McGinnis proposait qu’AFRINIC ne crée plus de nouvelle délégation DNS inverse sans affectation ou sous-allocation dûment inscrite dans sa base. L’objectif — améliorer des données utiles à la responsabilité opérationnelle — était défendable. Le moyen choisi…

Récits
Neuf zones signées, une chaîne encore ouverte : ce que le 3 mai 2012 révèle de la gouvernance technique d’AFRINIC
Le 3 mai 2012, AFRINIC a commencé à distribuer la version signée de neuf zones DNS inverses déléguées par l’IANA. Ce changement était réel, mesurable et utile, mais il ne signifiait pas encore que ces zones étaient sécurisées par une chaîne de confiance remontant aux zones…

Dirigeants
Joe Abley et le travail qui rend le DNS distribué visible
Une adresse Internet ressemble souvent à l’adresse d’une seule machine. Dans un service distribué, cette image est trompeuse: plusieurs machines, installées dans des lieux distincts, peuvent répondre derrière la même adresse. Ce partage facilite certaines formes de proximité et…

Dirigeants
Ray Bellis et le travail DNS qui transforme le silence en réponse exploitable
Le système de noms de domaine paraît simple parce qu'il agit souvent avant même que l'utilisateur ne remarque sa présence. On saisit un nom, l'application obtient une adresse et la connexion commence. Mais si aucune réponse n'arrive, ce silence ne dit pas si le message s'est…

Entreprises services cloud mondiales
L'interruption du DNS faisant autorité de GoDaddy en 2025 a fait de l'isolation des commandes Anycast un test de responsabilité
Le 12 décembre 2025, GoDaddy a déclaré qu'une commande exécutée par inadvertance avait interrompu pendant huit minutes l'accès Anycast à l'ensemble de ses services DNS faisant autorité. Les réponses encore présentes en cache ont permis à certains utilisateurs de continuer à…

Entreprises institutionnels Afrique
L'incident DNS de ZARC en 2025 a transformé la continuité de résolution du registre .za en test de responsabilité
En mars 2025, une perturbation DNS autour des domaines commerciaux de second niveau en .ZA a montré que la continuité d'un registre n'est pas une fonction administrative secondaire. Le DNS est le système de recherche qui convertit un nom de domaine en indications réseau…

Entreprises institutionnels Europe et Moyen-Orient
SIDN Labs et la plateforme de recherche derrière un registre national de domaines
SIDN Labs occupe une position singulière entre la recherche universitaire et l’exploitation en direct de l’écosystème du domaine.nl des Pays-Bas. Son importance vient de sa capacité à convertir la visibilité sur le registre, le DNS, le routage et les services de temps en mesures…

Entreprises institutionnelles mondiales
Le bogue CAA de 2020 chez Let's Encrypt a transformé la revérification DNS en test de responsabilité
L’émission d’un certificat n’est pas seulement une opération cryptographique. C’est aussi une décision d’autorisation fondée sur le DNS. Le bogue de revérification CAA publié par Let's Encrypt en 2020 a montré pourquoi cette séparation compte. Une autorité de certification peut…

Entreprises institutionnelles mondiales
Les alertes de 2019 sur la manipulation du DNS ont fait du contrôle des changements chez les registrars un test de responsabilité
Les épisodes rendus publics en 2019 n’ont pas révélé une opération unique ni une défaillance uniforme. Ils ont surtout montré qu’un domaine familier, une réponse DNS techniquement valide et un certificat accepté par le navigateur peuvent coexister avec un état réseau contraire à…

Entreprises services cloud mondiales
L’incident 1.1.1.1 de Cloudflare en 2024 a transformé la propagation des routes en test de responsabilité
Le résumé de veille L’incident 1.1.1.1 de Cloudflare en 2024 a transformé la propagation des routes en test de responsabilité explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

Entreprises institutionnelles mondiales
L'inondation du DNS racine de 2015 a fait de la télémétrie interopérateurs un test de responsabilité
Deux épisodes concentrés de requêtes ont révélé l’écart entre la continuité globale du système racine et la saturation locale, faisant d’une télémétrie partagée, horodatée et propre à chaque couche la base d’une véritable responsabilité opérationnelle.

Entreprises institutionnels Europe et Moyen-Orient
Le DDoS de Spamhaus en 2013 a fait de la récursion DNS ouverte un test de responsabilité réseau
La campagne de mars 2013 a montré comment la récursion DNS exposée, l’usurpation d’adresses source et les chemins d’interconnexion partagés pouvaient transformer des défauts de configuration dispersés en un coût collectif massif. La responsabilité se mesure en identifiant le…

Entreprises de services cloud en Amérique du Nord
La panne DNS de Microsoft en 2001 a fait des domaines de défaillance partagés des routeurs un test de responsabilité
La panne de janvier 2001 a montré qu’une zone DNS correcte et plusieurs serveurs faisant autorité ne suffisent pas à garantir la continuité du nommage lorsque leur accessibilité dépend d’une même configuration de routeurs de bordure.

Dossier
Après l’échec de la CPE, le chemin de DotMusic vers .MUSIC
Une note communautaire de 10 points n’a pas tué la candidature DotMusic, et la délégation de 2021 n’a pas effacé cette note. D’autres portes institutionnelles ont produit l’issue.

Dossier
Qui pouvait contester .RADIO, et qui pouvait faire respecter ses règles
La victoire communautaire d’EBU ne créait pas encore un droit d’exploitation, et les recours des perdants ne leur donnaient pas une nouvelle évaluation. Le contrat a porté l’autorité durable.

Dossier
L’horloge .SHOP: sorties, 41,5 millions et contrôle des recettes
Le prix de .SHOP résulte de règles publiques et d’instructions d’enchère privées. Le rapport montre les tours et la demande, non l’identité des sorties ni toutes les limites de prix.
