Aller au contenu principal

Sujet

Pouvoir de délégation DNS

Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

L’erreur qui s’expliquait sans changer la réponse

Histoire d'Internet

L’erreur qui s’expliquait sans changer la réponse

À l’écran, deux résolutions affichent le même `SERVFAIL`. Dans la première, aucun serveur faisant autorité n’a pu être joint. Dans la seconde, les données sont arrivées, mais leur preuve DNSSEC n’a pas tenu. RFC 8914 a permis de transporter cette différence sans faire du…

27 août 2026
Un siège CCG désigné par l’IETF ne donne aucun titre sur l’IANA

IETF

Un siège CCG désigné par l’IETF ne donne aucun titre sur l’IANA

Le 11 août 2026, l’Internet Architecture Board a reconduit Tim Wicinski au Community Coordination Group. Ce siège est l’un des trois attribués à la communauté des paramètres de protocole dans un groupe de neuf personnes, partagé avec les communautés des noms et des numéros. Le…

27 août 2026
Le numéro était le bon. La zone ne l’était pas

Dossier

Le numéro était le bon. La zone ne l’était pas

Une zone DNS peut arriver par le bon canal, porter le numéro de série attendu et se charger sans erreur de syntaxe, tout en n’étant pas la copie publiée. ZONEMD ne promet pas qu’une politique est juste ni qu’un serveur la sert déjà. Il crée une frontière plus étroite, mais…

27 août 2026
Le nom qui dépensa ses majuscules : quand le DNS fit de la casse un défi de réponse

Histoire d'Internet

Le nom qui dépensa ses majuscules : quand le DNS fit de la casse un défi de réponse

Le DNS avait neutralisé la différence entre majuscules et minuscules afin qu’un nom reste un nom. En 2008, une proposition remarqua que cette différence sans valeur sémantique pouvait encore servir une fois: le résolveur la choisissait au hasard, puis exigeait que la réponse lui…

27 août 2026
Le nom de domaine est devenu défendeur : Porsche.net et la voie in rem de l’ACPA

ICANN

Le nom de domaine est devenu défendeur : Porsche.net et la voie in rem de l’ACPA

Une action qui désignait d’abord 128 noms de domaine comme défendeurs a révélé une question de contrôle très concrète: lorsque le titulaire ne peut pas être attrait dans une action personnelle ordinaire, par quel mécanisme un tribunal fédéral peut-il prendre autorité sur…

26 août 2026
La vraie fiche pouvait rester derrière le cache

Histoire d'Internet

La vraie fiche pouvait rester derrière le cache

Une zone DNS pouvait encore publier de véritables informations sur une machine, tandis qu’un client recevait à leur place une petite fiche fabriquée pour une autre question. Le mécanisme n’avait pas supprimé la fiche originale: il avait occupé sa place dans un cache. Ce risque…

26 août 2026
Le shérif ne pouvait pas vendre le service du registrar : Network Solutions contre Umbro

Entreprises de services cloud en Amérique du Nord

Le shérif ne pouvait pas vendre le service du registrar : Network Solutions contre Umbro

Un portefeuille de noms de domaine ressemblait à un actif que le shérif pouvait vendre. La Cour suprême de Virginie s'est arrêtée sur le maillon manquant: l'acquéreur devait encore être accepté par Network Solutions et dépendait de son service pour rendre les noms opérationnels.

26 août 2026
La demande de retrait n'était pas un verdict : Petroliam Nasional contre GoDaddy

ICANN

La demande de retrait n'était pas un verdict : Petroliam Nasional contre GoDaddy

La cour d'appel n'a ni déclaré les registrars passifs par nature, ni rendu toute demande de retrait inutile. Elle a tracé une limite plus précise: la capacité de maintenir et de rediriger un nom de domaine ne suffit pas à créer, dans l'ACPA, une responsabilité contributive que le…

26 août 2026
Comment DNSSEC a appris à prouver qu’un nom n’existe pas

IETF

Comment DNSSEC a appris à prouver qu’un nom n’existe pas

Signer une réponse permet d’authentifier un enregistrement présent. Le problème plus subtil consiste à authentifier l’espace vide où un attaquant pourrait cacher un nom, en inventer un ou remplacer un « non » légitime par un refus falsifié.

26 août 2026
Une altitude exacte, mais au-dessus de quoi ?

Histoire d'Internet

Une altitude exacte, mais au-dessus de quoi ?

Inscrire un lieu dans le DNS exigeait davantage que trois nombres. Avec LOC, les concepteurs ont séparé le point représenté, la taille de l’objet et l’incertitude de sa position. Ils ont aussi choisi une surface de référence pour l’altitude. Une carte qui ne garde que l’épingle…

26 août 2026
Quand la requête publique devient une machine privée à prospects : Register.com c. Verio

ICANN

Quand la requête publique devient une machine privée à prospects : Register.com c. Verio

Une liste quotidienne de nouveaux domaines relevait de l'infrastructure publique jusqu'à ce que Verio la relie à des requêtes WHOIS automatisées puis à des sollicitations commerciales rapides. L'affaire éclaire moins une formule magique du droit des sites web qu'un problème…

26 août 2026
Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas

ICANN

Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas

Le point décisif du régime contractuel de l’ICANN n’est pas l’arrivée d’une accusation. Il est atteint lorsque les éléments disponibles permettent une conclusion raisonnable: le bureau d’enregistrement ou le registre doit alors agir rapidement, tout en choisissant une mesure…

26 août 2026
Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation

Dossier

Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation

Chrome n’a pas jugé ces certificats d’après leur seule date d’expiration. Le moment décisif était leur entrée dans les journaux de transparence et la confiance que le navigateur accordait encore à leur autorité à cet instant.

26 août 2026
L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS

Histoire d'Internet

L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS

Un résolveur récursif démarre avec une connaissance paradoxale: quelques adresses lui permettent d’atteindre la racine du DNS, mais son cache ne contient encore aucune donnée actuelle sur cette racine. L’amorçage transforme cet indice hérité en une réponse faisant autorité et…

26 août 2026
Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH

IETF

Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH

Avant même que TLS puisse chiffrer le nom demandé, le client doit apprendre où trouver la clé qui permettra de le cacher. ECH protège donc le `ClientHello`, mais fait de la réponse DNS, de la porte d’entrée mutualisée et du renouvellement des clés les nouveaux maillons visibles…

26 août 2026
Un portail, aucun délai : qui autorise vraiment l’accès aux fichiers de zone ?

ICANN

Un portail, aucun délai : qui autorise vraiment l’accès aux fichiers de zone ?

Le CZDS permet de solliciter plusieurs registres de domaines génériques depuis un même écran. Cette unité de parcours masque pourtant une répartition précise des pouvoirs: l’entrée est commune, la décision ne l’est pas.

26 août 2026
La fausse lettre qui a déplacé Sex.com : Kremen c. Cohen et Network Solutions

ICANN

La fausse lettre qui a déplacé Sex.com : Kremen c. Cohen et Network Solutions

L’affaire n’a pas commencé par le déplacement d’un bien matériel, mais par la modification d’une inscription faisant autorité. Elle montre pourquoi l’identité, l’autorisation, l’exécution et la réparation ne doivent jamais être fondues dans un seul « transfert ».

26 août 2026
Un nom de domaine sous la garde d’un administrateur judiciaire : Office Depot c. Zuccarini

ICANN

Un nom de domaine sous la garde d’un administrateur judiciaire : Office Depot c. Zuccarini

Le registre `.com` se trouvait en Californie du Nord, alors que les registrars des noms visés étaient établis aux États-Unis, en Allemagne et en Israël. Cette géographie technique est devenue la clef d’une exécution judiciaire.

26 août 2026
Copier sans comprendre : le pari du NSID dans le DNS

Histoire d'Internet

Copier sans comprendre : le pari du NSID dans le DNS

Pour retrouver le serveur qui a produit une réponse DNS, un nom lisible n'est pas toujours le meilleur indice. En 2007, NSID a normalisé le transport d'une suite d'octets que l'usager pouvait transmettre sans savoir la déchiffrer. À condition qu'elle accompagne la bonne réponse.

26 août 2026
Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS

Histoire d'Internet

Le bit qui ne pouvait pas maintenir un service en vie : l’impasse de DNS WKS

Un annuaire peut annoncer qu’un serveur devrait répondre. Il ne peut pas le faire répondre. WKS a appris cette différence au DNS en donnant trop de poids à un bit absent.

25 août 2026