Aller au contenu principal

Sujet

Pouvoir de délégation DNS

Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dirigeants

Gaurab Raj Upadhaya et l'autorité encadrée des institutions internet du Népal

Le parcours public de Gaurab Raj Upadhaya n'est pas une simple biographie avec un titre actuel. C'est une manière de voir comment le travail d'échange internet au Népal, les forums d'opérateurs, le service de réseau de recherche, les opérations DNS anycast mondiales, la…

14 juil. 2026
La zone parente et le pouvoir de refuser une zone enfant

Récits

La zone parente et le pouvoir de refuser une zone enfant

Un opérateur DNS inverse peut gérer une zone enfant techniquement parfaite et rester invisible si le parent ne publie pas sa délégation. Dans la hiérarchie sous `in-addr.arpa` et `ip6.arpa`, le refus peut intervenir à plusieurs frontières, pour plusieurs raisons, sous plusieurs…

14 juil. 2026
Le DNS inverse comme sanction silencieuse

Récits

Le DNS inverse comme sanction silencieuse

Un bloc d'adresses peut rester routé, ses serveurs peuvent continuer à répondre et ses noms directs peuvent toujours être résolus, mais une petite suppression dans l'arbre du DNS inverse peut rendre son courrier électronique peu fiable et son réseau plus difficile à exploiter.…

14 juil. 2026
L'envers de l'infrastructure chez IE Domain Registry CLG

Entreprises institutionnels Europe et Moyen-Orient

L'envers de l'infrastructure chez IE Domain Registry CLG

IE Domain Registry CLG supporte les risques économiques de l'infrastructure du domaine national irlandais, car l'empreinte visible.ie n'est que la face apparente d'un équilibre plus lourd: l'entreprise doit maintenir la résilience d'un registre critique, DNS, processus politique…

14 juil. 2026
Lars-Johan Liman et la discipline opérationnelle derrière I-root

Dirigeants

Lars-Johan Liman et la discipline opérationnelle derrière I-root

Le dossier public de Lars-Johan Liman montre comment un cofondateur d’une institution suédoise de l’infrastructure internet peut compter sans transformer l’exploitation des serveurs racine, la gouvernance DNS ou le travail institutionnel de Netnod en une histoire de commandement…

12 juil. 2026
Ondřej Filip et la discipline du logiciel public derrière la gouvernance internet tchèque

Dirigeants

Ondřej Filip et la discipline du logiciel public derrière la gouvernance internet tchèque

Le parcours public d'Ondřej Filip n'est pas qu'une liste de titres de gouvernance internet. C'est une manière de voir comment un registre de domaine national peut transformer le logiciel, le routage, la sécurité et la confiance institutionnelle en un système d'exploitation public…

12 juil. 2026
Vint Cerf après TCP/IP: l'autorité qui ne pouvait pas gouverner l'internet seule

Histoire d'Internet

Vint Cerf après TCP/IP: l'autorité qui ne pouvait pas gouverner l'internet seule

L'influence durable de Vint Cerf ne tient pas seulement au fait qu'il a contribué à concevoir TCP/IP. C'est qu'après que la suite de protocoles est devenue une infrastructure, son autorité a dû passer par les institutions, les normes ouvertes, la coordination des identifiants, le…

12 juil. 2026
Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité

Entreprises services cloud mondiales

Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité

Les attaques d'octobre 2016 contre Dyn ont montré qu'une entreprise peut garder ses serveurs en fonctionnement et pourtant perdre l'accessibilité publique lorsque la résolution DNS échoue en amont; la question de responsabilité est de savoir qui avait le contrôle pratique sur la…

12 juil. 2026
ICANN a fait du roulement de la clé racine DNSSEC un problème de preuve de préparation

ICANN

ICANN a fait du roulement de la clé racine DNSSEC un problème de preuve de préparation

Le premier roulement de la clé de signature de clé racine DNSSEC n'était pas une histoire de panne mondiale. C'était une histoire sur la façon dont un événement de maintenance global devrait prouver sa préparation avant de toucher l'ancre de confiance dont dépendent les…

12 juil. 2026
Dyn a fait de la résilience du DNS faisant autorité un test de responsabilité pour le basculement client

Entreprises services cloud mondiales

Dyn a fait de la résilience du DNS faisant autorité un test de responsabilité pour le basculement client

Les attaques de 2016 contre Dyn ont montré qu'un service peut être techniquement sain et pourtant disparaître pour les utilisateurs si le DNS faisant autorité échoue. La question de responsabilité ne se limite pas à savoir si Dyn a absorbé le DDoS, mais si les clients ont conçu…

12 juil. 2026
Dyn a fait du DNS géré une limite de responsabilité pour la continuité des revenus

Histoire d'Internet

Dyn a fait du DNS géré une limite de responsabilité pour la continuité des revenus

L'attaque Dyn de 2016 n'a pas fait tomber Internet. Elle a fait quelque chose de plus étroit et plus coûteux pour les services dépendants: elle a rendu les flux de revenus, de connexion, de paiement, de médias, de support et d'information publique inaccessibles parce qu'un…

11 juil. 2026
Let's Encrypt a fait de l'expiration de la racine une frontière de responsabilité pour la confiance des certificats

Histoire d'Internet

Let's Encrypt a fait de l'expiration de la racine une frontière de responsabilité pour la confiance des certificats

L'expiration du certificat DST Root CA X3 n'était pas une panne classique causée par un serveur défaillant. Il s'agissait d'un incident de limite de confiance où les certificats, les signatures croisées, les magasins de confiance des systèmes d'exploitation, les anciens clients…

11 juil. 2026
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

Histoire d'Internet

DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

11 juil. 2026
Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application

Histoire d'Internet

Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application

La compromission de l’autorité d’enregistrement de Comodo en 2011 n’était pas importante en nombre de certificats, mais elle l’était par le pouvoir délégué. Neuf certificats frauduleux pour des domaines majeurs ont forcé les autorités de certification, les fournisseurs de…

11 juil. 2026
Le roulement de la KSK racine DNSSEC a prouvé que la préparation doit être vérifiable

Histoire d'Internet

Le roulement de la KSK racine DNSSEC a prouvé que la préparation doit être vérifiable

Le roulement de la KSK racine DNSSEC de l’ICANN en 2018 a démontré que la préparation et la réparation doivent être observables avant toute déclaration de succès. Le report de 2017, les signaux de confiance, les commentaires publics, l’approbation du Conseil et les guides…

11 juil. 2026
La panne BGP et DNS de Meta a montré comment l'automatisation interne peut transférer des coûts mondiaux

Entreprises services cloud mondiales

La panne BGP et DNS de Meta a montré comment l'automatisation interne peut transférer des coûts mondiaux

La panne de Meta en octobre 2021 n'a pas seulement fait disparaître Facebook, Instagram et WhatsApp d'Internet. Ce fut une étude de cas sur le transfert de coûts: une commande de maintenance interne, un outil d'audit défaillant, des retraits BGP, un DNS faisant autorité…

11 juil. 2026
Afilias a rendu l'envergure du registre précieuse avant que sa marque ne disparaisse dans Identity Digital

Entreprises institutionnelles Amérique du Nord

Afilias a rendu l'envergure du registre précieuse avant que sa marque ne disparaisse dans Identity Digital

Afilias est devenue précieuse dans le secteur des noms de domaine parce qu'elle se trouvait derrière des noms que d'autres entreprises, bureaux d'enregistrement, gouvernements et titulaires devaient continuer à résoudre. Son histoire n'est pas celle d'une croissance de marque…

10 juil. 2026
La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité

Entreprises services cloud mondiales

La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité

La panne d'octobre 2021 a fait plus que mettre Facebook, WhatsApp et Instagram hors ligne. Elle a montré comment une commande de routine pouvait franchir la frontière entre la maintenance et les communications mondiales, comment une règle de santé DNS apparemment sensée pouvait…

10 juil. 2026
Dyn: l'externalisation DNS, une défaillance de mode commun

Entreprises services cloud mondiales

Dyn: l'externalisation DNS, une défaillance de mode commun

L'attaque Dyn de 2016 n'a pas mis l'Internet à genoux, mais a rendu des services sains injoignables en submergeant un fournisseur DNS partagé. La question de responsabilité n'est pas seulement qui a lancé la DDoS, mais qui contrôlait la résilience DNS, la dépendance des clients…

10 juil. 2026
L’ICANN a fait du roulement de la clé racine DNSSEC un test public de responsabilité opérationnelle

Entreprises institutionnelles mondiales

L’ICANN a fait du roulement de la clé racine DNSSEC un test public de responsabilité opérationnelle

Le premier roulement de la clé de signature de clé racine DNSSEC de l’ICANN n’a pas seulement été un événement de maintenance cryptographique. Il s’est agi d’un exercice mondial rare consistant à changer une ancre de confiance partagée alors que des millions de résolveurs…

10 juil. 2026