Aller au contenu principal

Sujet

Pouvoir de délégation DNS

Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Le contact de quatre heures qui ne peut pas annuler le transfert

ICANN

Le contact de quatre heures qui ne peut pas annuler le transfert

Quatre heures est un délai assez court pour évoquer un dispositif de secours. C'est aussi assez long pour qu'un nom détourné change de serveurs DNS, interrompe la messagerie ou serve à tromper des clients. Pourtant, à l'expiration de ce délai, la politique actuelle de l'ICANN…

25 août 2026
Modifier la racine ne livrait pas le registre : l’exécution impossible de Weinstein

ICANN

Modifier la racine ne livrait pas le registre : l’exécution impossible de Weinstein

Les créanciers pouvaient atteindre ICANN devant un tribunal américain et demander une nouvelle délégation de `.ir`. Ils ne pouvaient pas, par ce seul geste, obtenir le fichier des enregistrements détenu à l’étranger ni contraindre les réseaux du monde à suivre la nouvelle racine.

24 août 2026
Dans l’atelier des avis sur la racine : qui contrôle la chaîne du RSSAC Caucus ?

ICANN

Dans l’atelier des avis sur la racine : qui contrôle la chaîne du RSSAC Caucus ?

Un avis du RSSAC porte le nom du comité qui l’approuve, mais une grande partie du travail est effectuée par un cercle d’experts beaucoup plus large. Les règles actuelles organisent ce partage sans le confondre: le Caucus propose, enquête et rédige; les représentants des…

24 août 2026
Les experts en sécurité nommés par le Board : la frontière du pouvoir du SSAC

ICANN

Les experts en sécurité nommés par le Board : la frontière du pouvoir du SSAC

Le règlement du SSAC ne promet pas l'absence de conflits d'intérêts. Il dit presque l'inverse: dans un comité d'experts, la responsabilité première consiste à déclarer les intérêts, non à éliminer tous les conflits ni à exclure les personnes concernées. Toute la légitimité du…

24 août 2026
Les 30 % encaissés avant que le Congrès ne les autorise

Dossier

Les 30 % encaissés avant que le Congrès ne les autorise

La loi est arrivée lorsque le prélèvement avait déjà cessé et que la caisse contenait des dizaines de millions de dollars. Elle n’a pas fixé une nouvelle règle: elle a modifié le sort juridique de l’argent ancien.

24 août 2026
Le nom choisissait le service : DNS SRV et ses hôtes

Histoire d'Internet

Le nom choisissait le service : DNS SRV et ses hôtes

Un domaine menait autrefois vers une adresse et un port supposé. DNS SRV a rendu la localisation du service explicite, multiple et limitée.

23 août 2026
L’alias qui ne déplaçait pas l’autorité : DNS DNAME

Histoire d'Internet

L’alias qui ne déplaçait pas l’autorité : DNS DNAME

DNAME redirige les descendants en remplaçant un suffixe. Le propriétaire, l’apex, la coupure de zone et l’autorité NS restent en place.

23 août 2026
Le nom créé par la question : les limites du joker DNS

Histoire d'Internet

Le nom créé par la question : les limites du joker DNS

Un joker DNS peut synthétiser un nom absent de la zone. Nœuds exacts, non-terminaux vides et délégation décident pourtant quand ce défaut borné peut répondre.

23 août 2026
La réponse qui a gagné la course : Kaminsky, le DNS et l’entropie derrière la confiance

Dossier

La réponse qui a gagné la course : Kaminsky, le DNS et l’entropie derrière la confiance

Le faux paquet n’avait pas à démontrer qu’il venait de l’autorité compétente. Il devait coïncider avec une question encore ouverte et franchir la ligne d’arrivée avant la vraie réponse. En 2008, cette règle minimale est devenue une course que l’attaquant pouvait relancer à…

22 août 2026
La signature qui exigeait toutes les clés : ce que KeyTrap révèle du coût de la confiance

Dossier

La signature qui exigeait toutes les clés : ce que KeyTrap révèle du coût de la confiance

KeyTrap n’a pas falsifié DNSSEC: l’attaque a transformé la diligence du validateur en ressource offerte à distance, obligeant chaque opérateur à définir le prix maximal d’une preuve.

22 août 2026
La racine que la vente n’emporta pas : ce que la sortie de Symantec révèle sur la confiance transférable

Dossier

La racine que la vente n’emporta pas : ce que la sortie de Symantec révèle sur la confiance transférable

Symantec pouvait céder son activité de certification, mais non vendre aux navigateurs l’obligation de continuer à reconnaître les anciennes racines. Cette décision restait dans les clients exploités indépendamment.

22 août 2026
La route qui emprunta un nom : ce que le détournement de MyEtherWallet révèle sur l’autorité en couches

Dossier

La route qui emprunta un nom : ce que le détournement de MyEtherWallet révèle sur l’autorité en couches

En avril 2018, un même nom conduisit vers deux réalités selon le chemin du résolveur, sans qu’aucun acteur n’ait pris le contrôle de toute la chaîne.

22 août 2026
Le test d’ICANN sur les noms alternatifs s’arrête à la faisabilité technique

ICANN

Le test d’ICANN sur les noms alternatifs s’arrête à la faisabilité technique

ICANN consulte sur une méthode permettant à un gTLD et à un système de nommage alternatif d’employer la même chaîne. Le rapport initial estime l’opération techniquement possible si chaque occurrence du nom reste soumise au même titulaire et à une source de vérité cohérente. Cette…

22 août 2026
Le nombre devenu plus récent après zéro : comment DNS ordonne ses versions sans horloge

Histoire d'Internet

Le nombre devenu plus récent après zéro : comment DNS ordonne ses versions sans horloge

Dans le DNS, zéro peut venir après 4 294 967 295. Ce paradoxe apparent n’est pas une curiosité de programmeur: il permet à des serveurs faisant autorité, exploités séparément, de reconnaître une version plus récente sans partager la même horloge ni demander l’arbitrage d’un…

22 août 2026
La zone qui frappa : DNS NOTIFY, IXFR et autorité à jour

Histoire d'Internet

La zone qui frappa : DNS NOTIFY, IXFR et autorité à jour

Au début du DNS, un secondaire pouvait ignorer sa vétusté jusqu’au prochain contrôle. NOTIFY le réveilla; IXFR ne transmit que les différences.

22 août 2026
L’adresse qu’on ne pouvait trouver qu’avec DNS : comment le glue a rompu la boucle de délégation

Histoire d'Internet

L’adresse qu’on ne pouvait trouver qu’avec DNS : comment le glue a rompu la boucle de délégation

Une délégation DNS peut nommer le serveur qui détient la réponse sans donner au résolveur le moyen de l’atteindre. Le glue fut l’exception étroite et non autoritative qui permit de franchir ce vide sans remettre au parent les données de l’enfant.

22 août 2026
ICANN compte des candidatures, pas encore les chaînes définitives

ICANN

ICANN compte des candidatures, pas encore les chaînes définitives

La fenêtre 2026 des nouveaux gTLD s’est fermée sur plus de 1 600 candidatures principales, dont plus de 1 100 assorties d’une chaîne de remplacement. Ce premier bilan mesure des dossiers déposés, non la composition arrêtée du futur espace de noms.

22 août 2026
Deux manières de ne rien trouver : comment le DNS a séparé NXDOMAIN de NODATA

Histoire d'Internet

Deux manières de ne rien trouver : comment le DNS a séparé NXDOMAIN de NODATA

Dans le DNS, une réponse vide n’est jamais une conclusion suffisante. Elle peut signifier qu’un nom entier manque, ou qu’un nom bien réel ne possède simplement pas le type d’enregistrement demandé. Toute l’histoire de la mise en cache négative tient dans l’effort pour ne pas…

22 août 2026
L’erreur qui apprit à expirer : comment le DNS mit en cache ce qui n’existait pas

Histoire d'Internet

L’erreur qui apprit à expirer : comment le DNS mit en cache ce qui n’existait pas

Une réponse vide n’est pas encore une preuve. Elle peut signaler un nom absent, un type d’enregistrement manquant, une panne, un silence ou une délégation à suivre. Le DNS ne put mémoriser ses échecs sans danger qu’après avoir donné au « non » un sujet précis, une autorité…

21 août 2026
L’adresse qui a survécu à son serveur : comment MX a séparé l’identité du lieu de livraison

Histoire d'Internet

L’adresse qui a survécu à son serveur : comment MX a séparé l’identité du lieu de livraison

Une adresse électronique ressemble à une machine à contacter. Au début d’Internet, cette lecture fonctionnait souvent: le domaine après `@` désignait l’hôte SMTP. En janvier 1986, le RFC 974 constata que ce raccourci ne suffisait plus et confia à une petite donnée DNS le soin de…

21 août 2026