Sujet
Pouvoir de délégation DNS
Au sein de la facette Sujet, la veille thématique Pouvoir de délégation DNS rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

ICANN
Le contact de quatre heures qui ne peut pas annuler le transfert
Quatre heures est un délai assez court pour évoquer un dispositif de secours. C'est aussi assez long pour qu'un nom détourné change de serveurs DNS, interrompe la messagerie ou serve à tromper des clients. Pourtant, à l'expiration de ce délai, la politique actuelle de l'ICANN…

ICANN
Modifier la racine ne livrait pas le registre : l’exécution impossible de Weinstein
Les créanciers pouvaient atteindre ICANN devant un tribunal américain et demander une nouvelle délégation de `.ir`. Ils ne pouvaient pas, par ce seul geste, obtenir le fichier des enregistrements détenu à l’étranger ni contraindre les réseaux du monde à suivre la nouvelle racine.

ICANN
Dans l’atelier des avis sur la racine : qui contrôle la chaîne du RSSAC Caucus ?
Un avis du RSSAC porte le nom du comité qui l’approuve, mais une grande partie du travail est effectuée par un cercle d’experts beaucoup plus large. Les règles actuelles organisent ce partage sans le confondre: le Caucus propose, enquête et rédige; les représentants des…

ICANN
Les experts en sécurité nommés par le Board : la frontière du pouvoir du SSAC
Le règlement du SSAC ne promet pas l'absence de conflits d'intérêts. Il dit presque l'inverse: dans un comité d'experts, la responsabilité première consiste à déclarer les intérêts, non à éliminer tous les conflits ni à exclure les personnes concernées. Toute la légitimité du…

Dossier
Les 30 % encaissés avant que le Congrès ne les autorise
La loi est arrivée lorsque le prélèvement avait déjà cessé et que la caisse contenait des dizaines de millions de dollars. Elle n’a pas fixé une nouvelle règle: elle a modifié le sort juridique de l’argent ancien.

Histoire d'Internet
Le nom choisissait le service : DNS SRV et ses hôtes
Un domaine menait autrefois vers une adresse et un port supposé. DNS SRV a rendu la localisation du service explicite, multiple et limitée.

Histoire d'Internet
L’alias qui ne déplaçait pas l’autorité : DNS DNAME
DNAME redirige les descendants en remplaçant un suffixe. Le propriétaire, l’apex, la coupure de zone et l’autorité NS restent en place.

Histoire d'Internet
Le nom créé par la question : les limites du joker DNS
Un joker DNS peut synthétiser un nom absent de la zone. Nœuds exacts, non-terminaux vides et délégation décident pourtant quand ce défaut borné peut répondre.

Dossier
La réponse qui a gagné la course : Kaminsky, le DNS et l’entropie derrière la confiance
Le faux paquet n’avait pas à démontrer qu’il venait de l’autorité compétente. Il devait coïncider avec une question encore ouverte et franchir la ligne d’arrivée avant la vraie réponse. En 2008, cette règle minimale est devenue une course que l’attaquant pouvait relancer à…

Dossier
La signature qui exigeait toutes les clés : ce que KeyTrap révèle du coût de la confiance
KeyTrap n’a pas falsifié DNSSEC: l’attaque a transformé la diligence du validateur en ressource offerte à distance, obligeant chaque opérateur à définir le prix maximal d’une preuve.

Dossier
La racine que la vente n’emporta pas : ce que la sortie de Symantec révèle sur la confiance transférable
Symantec pouvait céder son activité de certification, mais non vendre aux navigateurs l’obligation de continuer à reconnaître les anciennes racines. Cette décision restait dans les clients exploités indépendamment.

Dossier
La route qui emprunta un nom : ce que le détournement de MyEtherWallet révèle sur l’autorité en couches
En avril 2018, un même nom conduisit vers deux réalités selon le chemin du résolveur, sans qu’aucun acteur n’ait pris le contrôle de toute la chaîne.

ICANN
Le test d’ICANN sur les noms alternatifs s’arrête à la faisabilité technique
ICANN consulte sur une méthode permettant à un gTLD et à un système de nommage alternatif d’employer la même chaîne. Le rapport initial estime l’opération techniquement possible si chaque occurrence du nom reste soumise au même titulaire et à une source de vérité cohérente. Cette…

Histoire d'Internet
Le nombre devenu plus récent après zéro : comment DNS ordonne ses versions sans horloge
Dans le DNS, zéro peut venir après 4 294 967 295. Ce paradoxe apparent n’est pas une curiosité de programmeur: il permet à des serveurs faisant autorité, exploités séparément, de reconnaître une version plus récente sans partager la même horloge ni demander l’arbitrage d’un…

Histoire d'Internet
La zone qui frappa : DNS NOTIFY, IXFR et autorité à jour
Au début du DNS, un secondaire pouvait ignorer sa vétusté jusqu’au prochain contrôle. NOTIFY le réveilla; IXFR ne transmit que les différences.

Histoire d'Internet
L’adresse qu’on ne pouvait trouver qu’avec DNS : comment le glue a rompu la boucle de délégation
Une délégation DNS peut nommer le serveur qui détient la réponse sans donner au résolveur le moyen de l’atteindre. Le glue fut l’exception étroite et non autoritative qui permit de franchir ce vide sans remettre au parent les données de l’enfant.

ICANN
ICANN compte des candidatures, pas encore les chaînes définitives
La fenêtre 2026 des nouveaux gTLD s’est fermée sur plus de 1 600 candidatures principales, dont plus de 1 100 assorties d’une chaîne de remplacement. Ce premier bilan mesure des dossiers déposés, non la composition arrêtée du futur espace de noms.

Histoire d'Internet
Deux manières de ne rien trouver : comment le DNS a séparé NXDOMAIN de NODATA
Dans le DNS, une réponse vide n’est jamais une conclusion suffisante. Elle peut signifier qu’un nom entier manque, ou qu’un nom bien réel ne possède simplement pas le type d’enregistrement demandé. Toute l’histoire de la mise en cache négative tient dans l’effort pour ne pas…

Histoire d'Internet
L’erreur qui apprit à expirer : comment le DNS mit en cache ce qui n’existait pas
Une réponse vide n’est pas encore une preuve. Elle peut signaler un nom absent, un type d’enregistrement manquant, une panne, un silence ou une délégation à suivre. Le DNS ne put mémoriser ses échecs sans danger qu’après avoir donné au « non » un sujet précis, une autorité…

Histoire d'Internet
L’adresse qui a survécu à son serveur : comment MX a séparé l’identité du lieu de livraison
Une adresse électronique ressemble à une machine à contacter. Au début d’Internet, cette lecture fonctionnait souvent: le domaine après `@` désignait l’hôte SMTP. En janvier 1986, le RFC 974 constata que ce raccourci ne suffisait plus et confia à une petite donnée DNS le soin de…
