Sujet
Pouvoir de délégation DNS
Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Entreprises institutionnelles Asie-Pacifique
Le registre.id de PANDI fonctionne sur AS132647 tandis qu’AS56088 est absent du BGP public
Le domaine de code pays de l’Indonésie n’est pas un produit d’hébergement. C’est un système national de noms dont le registre, le DNS faisant autorité, le routage, les clés de sécurité et les relations avec les bureaux d’enregistrement doivent continuer à fonctionner même…

Dirigeants
Anand Buddhdev et la discipline derrière la fiabilité du DNS
Le parcours public d'Anand Buddhdev n'est pas une histoire de charisme, d'invention ou de contrôle solitaire. C'est un profil de gestion opérationnelle: le travail lent de maintenir les services DNS mesurables, de retirer les services hérités sans abandonner les utilisateurs…

Récits
Renouvellement des clés DNSSEC et la gouvernance des erreurs irréversibles
Une clé cryptographique peut être regénérée. La confiance ne peut pas toujours être rappelée. Une fois qu'un nouveau point d'ancrage de confiance a atteint les résolveurs, qu'une ancienne clé a été révoquée, que les enregistrements en cache ont divergé ou que des opérateurs…

Dirigeants
Jorge Cano et le travail de registre qui fait résoudre les noms
Le dossier public de Jorge Cano Puente n’est pas le profil habituel d’un dirigeant de télécoms, d’un fondateur ou d’un régulateur. C’est le profil plus discret d’un ingénieur de systèmes de registre dont le travail s’insère dans la machinerie qui permet aux domaines d’être…

Histoire d'Internet
Genève 2003: Le compromis qui a reporté la question de l'autorité
La première phase du SMSI n'a pas attribué l'autorité finale sur Internet. Les gouvernements ont vu leur souveraineté reconnue, le secteur privé a conservé son rôle technique et économique, et la société civile ainsi que les organisations internationales ont été incluses.…
Dirigeants
David Ulevitch et le marché de la confiance des résolveurs
La carrière de David Ulevitch est une étude sur la façon dont une couche discrète des opérations Internet peut devenir une entreprise, puis une plateforme de sécurité, puis une thèse d'investissement. De EveryDNS et OpenDNS à Cisco Security et à la pratique American Dynamism…
Dirigeants
Dave McBreen et la couche registrar sous la surface grand public d'Identity Digital
Le parcours public de Dave McBreen n'est pas l'histoire d'un fondateur bruyant refaçonnant le marché des noms de domaine depuis un podium. C'est plutôt le cas plus discret d'un opérateur qui a rejoint Name.com alors que le registraire était encore jeune, a travaillé au plus près…
Dirigeants
Gaurab Raj Upadhaya et l'autorité encadrée des institutions internet du Népal
Le parcours public de Gaurab Raj Upadhaya n'est pas une simple biographie avec un titre actuel. C'est une manière de voir comment le travail d'échange internet au Népal, les forums d'opérateurs, le service de réseau de recherche, les opérations DNS anycast mondiales, la…

Récits
La zone parente et le pouvoir de refuser une zone enfant
Un opérateur DNS inverse peut gérer une zone enfant techniquement parfaite et rester invisible si le parent ne publie pas sa délégation. Dans la hiérarchie sous `in-addr.arpa` et `ip6.arpa`, le refus peut intervenir à plusieurs frontières, pour plusieurs raisons, sous plusieurs…

Récits
Le DNS inverse comme sanction silencieuse
Un bloc d'adresses peut rester routé, ses serveurs peuvent continuer à répondre et ses noms directs peuvent toujours être résolus, mais une petite suppression dans l'arbre du DNS inverse peut rendre son courrier électronique peu fiable et son réseau plus difficile à exploiter.…

Entreprises institutionnels Europe et Moyen-Orient
L'envers de l'infrastructure chez IE Domain Registry CLG
IE Domain Registry CLG supporte les risques économiques de l'infrastructure du domaine national irlandais, car l'empreinte visible.ie n'est que la face apparente d'un équilibre plus lourd: l'entreprise doit maintenir la résilience d'un registre critique, DNS, processus politique…

Dirigeants
Lars-Johan Liman et la discipline opérationnelle derrière I-root
Le dossier public de Lars-Johan Liman montre comment un cofondateur d’une institution suédoise de l’infrastructure internet peut compter sans transformer l’exploitation des serveurs racine, la gouvernance DNS ou le travail institutionnel de Netnod en une histoire de commandement…

Dirigeants
Ondřej Filip et la discipline du logiciel public derrière la gouvernance internet tchèque
Le parcours public d'Ondřej Filip n'est pas qu'une liste de titres de gouvernance internet. C'est une manière de voir comment un registre de domaine national peut transformer le logiciel, le routage, la sécurité et la confiance institutionnelle en un système d'exploitation public…

Histoire d'Internet
Vint Cerf après TCP/IP: l'autorité qui ne pouvait pas gouverner l'internet seule
L'influence durable de Vint Cerf ne tient pas seulement au fait qu'il a contribué à concevoir TCP/IP. C'est qu'après que la suite de protocoles est devenue une infrastructure, son autorité a dû passer par les institutions, les normes ouvertes, la coordination des identifiants, le…

Entreprises services cloud mondiales
Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité
Les attaques d'octobre 2016 contre Dyn ont montré qu'une entreprise peut garder ses serveurs en fonctionnement et pourtant perdre l'accessibilité publique lorsque la résolution DNS échoue en amont; la question de responsabilité est de savoir qui avait le contrôle pratique sur la…

ICANN
ICANN a fait du roulement de la clé racine DNSSEC un problème de preuve de préparation
Le premier roulement de la clé de signature de clé racine DNSSEC n'était pas une histoire de panne mondiale. C'était une histoire sur la façon dont un événement de maintenance global devrait prouver sa préparation avant de toucher l'ancre de confiance dont dépendent les…

Entreprises services cloud mondiales
Dyn a fait de la résilience du DNS faisant autorité un test de responsabilité pour le basculement client
Les attaques de 2016 contre Dyn ont montré qu'un service peut être techniquement sain et pourtant disparaître pour les utilisateurs si le DNS faisant autorité échoue. La question de responsabilité ne se limite pas à savoir si Dyn a absorbé le DDoS, mais si les clients ont conçu…

Histoire d'Internet
Dyn a fait du DNS géré une limite de responsabilité pour la continuité des revenus
L'attaque Dyn de 2016 n'a pas fait tomber Internet. Elle a fait quelque chose de plus étroit et plus coûteux pour les services dépendants: elle a rendu les flux de revenus, de connexion, de paiement, de médias, de support et d'information publique inaccessibles parce qu'un…

Histoire d'Internet
Let's Encrypt a fait de l'expiration de la racine une frontière de responsabilité pour la confiance des certificats
L'expiration du certificat DST Root CA X3 n'était pas une panne classique causée par un serveur défaillant. Il s'agissait d'un incident de limite de confiance où les certificats, les signatures croisées, les magasins de confiance des systèmes d'exploitation, les anciens clients…

Histoire d'Internet
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel
La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…
