Sujet
Pouvoir de délégation DNS
Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Tendances services cloud Europe et Moyen-Orient
Genesis Cloud : la frontière régionale qui décide si des GPU deviennent une capacité réellement déployable
Le nombre et le modèle des accélérateurs ne suffisent pas à décrire un cloud d’IA. La capacité utile dépend aussi de l’endroit où résident les données, de la portée du réseau privé, des chemins publics nécessaires entre régions, des moyens de reconstruire le service et du…

Histoire d'Internet
Un détour ne pouvait pas être aussi une destination : la frontière tracée par DNS CNAME
Le DNS pouvait conserver un ancien nom tout en conduisant vers une nouvelle destination, à une condition décisive: l’ancien nœud devait renoncer à ses propres réponses ordinaires. CNAME a fait de cette privation une instruction fiable — mémoriser le détour, reprendre la question…
Dossier
La réponse avait expiré, pas la panne : DNS serve-stale et le pouvoir au-delà du TTL
Conserver un ancien RRset peut empêcher une panne d’autorité de devenir une panne d’application. Mais dès que le TTL est dépassé, ce n’est plus la zone qui garantit l’usage courant de la donnée: c’est le résolveur qui décide d’exécuter une mémoire limitée, avec ses propres…

IETF
Joe Abley et l’ancre qui devait dire où commençait la confiance
DNSSEC ne peut vérifier une chaîne qu’après qu’un résolveur a choisi son point de départ. Le travail de Joe Abley sur le format de publication de l’ancre racine rend ce premier choix visible: une signature peut authentifier un fichier, mais elle ne peut pas ordonner à un…

Récits
K-root affirme répondre à toutes les attentes, mais les preuves sont inégales
RIPE-859 remplace une promesse générale de compétence par des réponses lisibles. C’est utile. Mais le document place dans une même séquence des mesures quotidiennes, des descriptions de contrôle et des assurances non datées. Pour K-root, la prochaine étape de gouvernance consiste…

IETF
Ray Bellis et la connexion DNS devenue une session
Une socket TCP peut rester ouverte sans que les deux extrémités aient convenu de l’état qu’elle conserve. La RFC 8490 a rendu cette différence explicite pour le DNS: la connexion relève du transport; la session est un ensemble reconnu de droits, de minuteries et d’obligations de…

Dossier
L'enregistrement venait d'un patronyme ; l'usage ultérieur avait son propre dossier : Nissan Motor v Nissan Computer
Deux chronologies occupaient la même adresse. La première partait d'un patronyme, d'une société informatique créée en 1991 et d'un domaine enregistré en 1994. La seconde commençait en 1999, quand la page avait accueilli des publicités automobiles. Les tribunaux n'ont pas permis à…
Dossier
La zone s’est tue. Les résolveurs ont rendu la panne assourdissante
Une autorité DNS qui ne répond plus crée une panne. Un résolveur qui repose sans cesse la même question peut en faire un événement systémique. La RFC 9520 donne à l’opérateur un pouvoir précis: après avoir épuisé les chemins utiles, mémoriser brièvement l’échec et retenir les…

IETF
Ray Bellis et le proxy qui devait transmettre l'inconnu
Un proxy DNS peut rendre un réseau domestique plus simple tout en créant une autorité que personne n'a formellement confiée: décider quels futurs usages du DNS auront le droit de passer. Dans la RFC 5625, Ray Bellis ne cherche pas à rendre cette petite machine omnisciente. Il lui…
Dossier
La connexion était chiffrée. L’autorité, elle, ne l’était pas
Le chiffrement d’un trajet DNS peut réduire la surveillance sans établir l’identité du serveur qui répond. C’est précisément le compromis de la RFC 9539 entre un résolveur récursif et une adresse faisant autorité: déployer DoT ou DoQ sans coordination préalable, préserver la…
Dossier
TLS a repris la conversation. L’abonnement DNS avait disparu
Avec DNS Push, la fraîcheur d’un RRset ne dépend plus seulement d’un TTL qui s’écoule: elle dépend d’une promesse active du serveur de signaler chaque modification. Cette promesse n’habite ni le certificat ni le ticket de reprise TLS. Elle appartient à un abonnement précis…
Dossier
Le TTL avait expiré. Le résolveur a maintenu la réponse en vie
Servir une donnée DNS périmée peut éviter une panne quand les serveurs faisant autorité sont injoignables. Mais cette continuité relève d'une exception locale du résolveur: elle ne prolonge pas silencieusement la garantie de fraîcheur donnée par l'éditeur de la zone.
IETF
DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec
Une zone vient de retirer une ancienne adresse, mais ses serveurs faisant autorité deviennent injoignables au moment précis où le TTL arrive à zéro. Le résolveur récursif ne peut plus vérifier le changement. Avec serve-stale, il peut maintenir la résolution en réutilisant l’état…
Dossier
Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone
Avec RFC 9660, une réponse DNS peut emporter l’identifiant de la version de zone qui l’a produite. Ce lien atomique éclaire un écart, sans certifier à lui seul le contenu de la zone ni la convergence de toute la flotte.
Dossier
Le service s’était tu, mais son bail DNS courait encore
RFC 9664 donne une date de fin aux enregistrements dynamiques. Cette protection contre les données abandonnées ne devient fiable que si l’on distingue le temps demandé, le temps accordé, le TTL des caches et la disponibilité réelle du service.
Dossier
Le catalogue était vide. Les secondaires ont exécuté
Une zone catalogue DNS condense l'administration de milliers de zones en un objet transférable. Ce gain d'échelle est réel, mais il transforme aussi une liste en ordre exécutable: il faut donc suivre l'autorité, l'état détruit et le service effectivement rendu.

Histoire d'Internet
Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet
Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…
Dossier
La chaîne signée était complète, pas l’inventaire
Une chaîne NSEC3 Opt-Out peut être parfaitement valide tout en omettant une délégation non sécurisée qui existe réellement. Ce paradoxe apparent disparaît dès que l’on sépare les deux objets: la chaîne fournit une preuve de non-existence bornée, tandis que l’opérateur de la zone…
IETF
La minimisation QNAME ne montre à chaque délégation DNS que le nécessaire
Un serveur racine n’a pas besoin d’un nom d’hôte complet pour orienter un résolveur vers la délégation suivante. La minimisation QNAME transforme ce constat en règle de divulgation: révéler une frontière à la fois, mesurer les replis et ne jamais confondre moindre exposition en…

ICANN
UA Day a produit 17 démonstrations ; l’exploitation exige une visite de contrôle
Une adresse en écriture tifinaghe apparaît dans le rapport UA Day 2026 entre des exemples en arabe, en thaï, en télougou et en alphabet latin. Sa présence compte davantage qu’un slogan sur l’inclusion: pour les dix-sept événements classés « adoption ou démonstration », il fallait…
