Aller au contenu principal

Sujet

Pouvoir de délégation DNS

Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Tendances services cloud Europe et Moyen-Orient

Genesis Cloud : la frontière régionale qui décide si des GPU deviennent une capacité réellement déployable

Le nombre et le modèle des accélérateurs ne suffisent pas à décrire un cloud d’IA. La capacité utile dépend aussi de l’endroit où résident les données, de la portée du réseau privé, des chemins publics nécessaires entre régions, des moyens de reconstruire le service et du…

29 août 2026
Un détour ne pouvait pas être aussi une destination : la frontière tracée par DNS CNAME

Histoire d'Internet

Un détour ne pouvait pas être aussi une destination : la frontière tracée par DNS CNAME

Le DNS pouvait conserver un ancien nom tout en conduisant vers une nouvelle destination, à une condition décisive: l’ancien nœud devait renoncer à ses propres réponses ordinaires. CNAME a fait de cette privation une instruction fiable — mémoriser le détour, reprendre la question…

29 août 2026

Dossier

La réponse avait expiré, pas la panne : DNS serve-stale et le pouvoir au-delà du TTL

Conserver un ancien RRset peut empêcher une panne d’autorité de devenir une panne d’application. Mais dès que le TTL est dépassé, ce n’est plus la zone qui garantit l’usage courant de la donnée: c’est le résolveur qui décide d’exécuter une mémoire limitée, avec ses propres…

29 août 2026
Joe Abley et l’ancre qui devait dire où commençait la confiance

IETF

Joe Abley et l’ancre qui devait dire où commençait la confiance

DNSSEC ne peut vérifier une chaîne qu’après qu’un résolveur a choisi son point de départ. Le travail de Joe Abley sur le format de publication de l’ancre racine rend ce premier choix visible: une signature peut authentifier un fichier, mais elle ne peut pas ordonner à un…

29 août 2026
K-root affirme répondre à toutes les attentes, mais les preuves sont inégales

Récits

K-root affirme répondre à toutes les attentes, mais les preuves sont inégales

RIPE-859 remplace une promesse générale de compétence par des réponses lisibles. C’est utile. Mais le document place dans une même séquence des mesures quotidiennes, des descriptions de contrôle et des assurances non datées. Pour K-root, la prochaine étape de gouvernance consiste…

29 août 2026
Ray Bellis et la connexion DNS devenue une session

IETF

Ray Bellis et la connexion DNS devenue une session

Une socket TCP peut rester ouverte sans que les deux extrémités aient convenu de l’état qu’elle conserve. La RFC 8490 a rendu cette différence explicite pour le DNS: la connexion relève du transport; la session est un ensemble reconnu de droits, de minuteries et d’obligations de…

28 août 2026
L'enregistrement venait d'un patronyme ; l'usage ultérieur avait son propre dossier : Nissan Motor v Nissan Computer

Dossier

L'enregistrement venait d'un patronyme ; l'usage ultérieur avait son propre dossier : Nissan Motor v Nissan Computer

Deux chronologies occupaient la même adresse. La première partait d'un patronyme, d'une société informatique créée en 1991 et d'un domaine enregistré en 1994. La seconde commençait en 1999, quand la page avait accueilli des publicités automobiles. Les tribunaux n'ont pas permis à…

28 août 2026

Dossier

La zone s’est tue. Les résolveurs ont rendu la panne assourdissante

Une autorité DNS qui ne répond plus crée une panne. Un résolveur qui repose sans cesse la même question peut en faire un événement systémique. La RFC 9520 donne à l’opérateur un pouvoir précis: après avoir épuisé les chemins utiles, mémoriser brièvement l’échec et retenir les…

28 août 2026
Ray Bellis et le proxy qui devait transmettre l'inconnu

IETF

Ray Bellis et le proxy qui devait transmettre l'inconnu

Un proxy DNS peut rendre un réseau domestique plus simple tout en créant une autorité que personne n'a formellement confiée: décider quels futurs usages du DNS auront le droit de passer. Dans la RFC 5625, Ray Bellis ne cherche pas à rendre cette petite machine omnisciente. Il lui…

28 août 2026

Dossier

La connexion était chiffrée. L’autorité, elle, ne l’était pas

Le chiffrement d’un trajet DNS peut réduire la surveillance sans établir l’identité du serveur qui répond. C’est précisément le compromis de la RFC 9539 entre un résolveur récursif et une adresse faisant autorité: déployer DoT ou DoQ sans coordination préalable, préserver la…

28 août 2026

Dossier

TLS a repris la conversation. L’abonnement DNS avait disparu

Avec DNS Push, la fraîcheur d’un RRset ne dépend plus seulement d’un TTL qui s’écoule: elle dépend d’une promesse active du serveur de signaler chaque modification. Cette promesse n’habite ni le certificat ni le ticket de reprise TLS. Elle appartient à un abonnement précis…

28 août 2026

Dossier

Le TTL avait expiré. Le résolveur a maintenu la réponse en vie

Servir une donnée DNS périmée peut éviter une panne quand les serveurs faisant autorité sont injoignables. Mais cette continuité relève d'une exception locale du résolveur: elle ne prolonge pas silencieusement la garantie de fraîcheur donnée par l'éditeur de la zone.

28 août 2026

IETF

DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec

Une zone vient de retirer une ancienne adresse, mais ses serveurs faisant autorité deviennent injoignables au moment précis où le TTL arrive à zéro. Le résolveur récursif ne peut plus vérifier le changement. Avec serve-stale, il peut maintenir la résolution en réutilisant l’état…

28 août 2026

Dossier

Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone

Avec RFC 9660, une réponse DNS peut emporter l’identifiant de la version de zone qui l’a produite. Ce lien atomique éclaire un écart, sans certifier à lui seul le contenu de la zone ni la convergence de toute la flotte.

28 août 2026

Dossier

Le service s’était tu, mais son bail DNS courait encore

RFC 9664 donne une date de fin aux enregistrements dynamiques. Cette protection contre les données abandonnées ne devient fiable que si l’on distingue le temps demandé, le temps accordé, le TTL des caches et la disponibilité réelle du service.

28 août 2026

Dossier

Le catalogue était vide. Les secondaires ont exécuté

Une zone catalogue DNS condense l'administration de milliers de zones en un objet transférable. Ce gain d'échelle est réel, mais il transforme aussi une liste en ordre exécutable: il faut donc suivre l'autorité, l'état détruit et le service effectivement rendu.

28 août 2026
Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Histoire d'Internet

Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…

28 août 2026

Dossier

La chaîne signée était complète, pas l’inventaire

Une chaîne NSEC3 Opt-Out peut être parfaitement valide tout en omettant une délégation non sécurisée qui existe réellement. Ce paradoxe apparent disparaît dès que l’on sépare les deux objets: la chaîne fournit une preuve de non-existence bornée, tandis que l’opérateur de la zone…

28 août 2026

IETF

La minimisation QNAME ne montre à chaque délégation DNS que le nécessaire

Un serveur racine n’a pas besoin d’un nom d’hôte complet pour orienter un résolveur vers la délégation suivante. La minimisation QNAME transforme ce constat en règle de divulgation: révéler une frontière à la fois, mesurer les replis et ne jamais confondre moindre exposition en…

28 août 2026
UA Day a produit 17 démonstrations ; l’exploitation exige une visite de contrôle

ICANN

UA Day a produit 17 démonstrations ; l’exploitation exige une visite de contrôle

Une adresse en écriture tifinaghe apparaît dans le rapport UA Day 2026 entre des exemples en arabe, en thaï, en télougou et en alphabet latin. Sa présence compte davantage qu’un slogan sur l’inclusion: pour les dix-sept événements classés « adoption ou démonstration », il fallait…

28 août 2026