Sujet
Preuves fondées sur les ressources réseau
Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

IETF
Le repli DNS sur TCP est une voie de capacité, pas une exception
Un résolveur peut réussir toutes ses sondes UDP légères et échouer sur la première réponse qui compte. Dès qu’une réponse est tronquée, l’exactitude dépend de TCP: capacité d’écoute, état des connexions et politique des équipements intermédiaires deviennent alors des composantes…
Récits
Le marché des transferts IPv4 de LACNIC et le prix de la rareté
L’épuisement d’IPv4 ne clôt pas la question de l’allocation. Il la déplace vers les règles qui permettent de transférer une ressource déjà attribuée.

Histoire d'Internet
Six octets ne devenaient une adresse qu’après identification du domaine : RFC 1449
Une suite d’octets ne porte pas son mode d’emploi en elle-même. Dans l’architecture de RFC 1449, six octets pouvaient décrire une adresse IPv4 et un port UDP, mais seulement parce qu’un identifiant distinct annonçait le domaine de transport. Effacer cet identifiant ne rendait pas…

Récits
Ce que recouvrent les 54 % du suivi IPv6 d'AFRINIC
Le tableau de bord distingue désormais une annonce du préfixe d'origine des routes plus spécifiques. Les données sud-africaines montrent l'intérêt de cette précision, mais aussi pourquoi aucun de ces indicateurs ne constitue un bulletin de santé des services.

Histoire d'Internet
La base indiquait une adresse. La réponse reprit le chemin du paquet : RFC 1445
Deux coordonnées prétendaient désigner le même gestionnaire. L’une vivait dans la base locale des parties; l’autre venait d’être observée sur la requête reçue. Pour une nouvelle émission, la RFC 1445 consultait la première. Pour répondre, elle imposait la seconde, même en cas de…

Histoire d'Internet
L’horloge a reculé. Il fallait changer la clé : RFC 1446
Une frontière temporelle peut être aussi décisive qu’un secret. Dans RFC 1446, un message SNMPv2 muni du bon condensat ne devenait pas pour autant recevable: il devait encore appartenir au présent reconnu par le destinataire. Si l’on reculait ce présent tout en conservant la même…

Histoire d'Internet
La clé avait changé avant l’arrivée de la réponse. Le gestionnaire devait garder les deux : RFC 1446
L’agent avait déjà inscrit le nouveau secret. Sa réponse fut donc construite avec cette valeur. Le gestionnaire, qui attendait justement la réponse avant de modifier sa propre base, croyait encore à l’ancienne. La RFC 1446 décrivait ainsi une transition où le bon accusé de…

Récits
Dans le geofeed de LACNIC, deux codes pays pour un même préfixe
Vingt-trois préfixes figurent deux fois dans le fichier public, dont quatre avec des pays différents. Une correction utile doit lever l’ambiguïté de publication sans prétendre résoudre la géographie par simple classement des lignes.
Dossier
Le nom est resté. Pas le module : ce que corrige le RFC 9890
Le RFC 9890 met fin à une ambiguïté du registre YANG: le nom et l’espace de noms désignent une lignée durable, non le contenu exact d’une révision ni le schéma réellement chargé par un serveur.

IETF
Mukul Srivastava et la jauge BMP qui comptait une RIB sans voir une route
Un total peut être exact et pourtant ne répondre qu’à une petite question. RFC 9972 donne à BMP des jauges pour dire combien de routes se trouvent, maintenant, dans une vue RIB précisément nommée. Ce n’est ni la fiche d’une route, ni le journal d’une décision de politique, ni une…

Histoire d'Internet
Le module a gardé son nom. L’équipement n’a pas prouvé sa version : RFC 1442
Une MIB impeccablement datée peut renseigner l’histoire d’un texte sans rien certifier sur le logiciel qui répond au bout du réseau. Avec RFC 1442, les modules d’information de SNMP ont acquis une identité durable et un registre de révisions. Mais la norme a placé…

IETF
Un cookie DNS apporte une preuve limitée de retour, pas l’identité du client
Lorsqu’un serveur valide un DNS Server Cookie, il obtient un indice utile: cette adresse source et ce Client Cookie ont déjà reçu une réponse portant la valeur attendue. Cet indice complique l’usurpation hors chemin. Il ne transforme ni une adresse partagée ni un processus de…

Récits
Chez ARIN, le DNS inverse dépend du bloc d’origine
Recevoir un sous-réseau et pouvoir en administrer les noms ne sont pas une seule opération. Les exemples /23 et /16 d’ARIN montrent où s’arrête la gestion offerte par le registre — et où peut commencer celle de l’opérateur DNS.

Histoire d'Internet
La même application a franchi deux versions. Le proxy a changé l’opération : RFC 1452
L’application demandait une lecture groupée. L’ancien agent n’en vit jamais la forme. Un gestionnaire bilingue choisit SNMPv1 dans une base locale, mit à zéro les deux paramètres de répétition et transforma la requête en un seul pas suivant. La RFC 1452 appelait cela de la…

Récits
Après l’incident Whois d’ARIN, le travail des utilisateurs n’est pas forcément fini
Le service peut être rétabli sans que les résultats douteux déjà enregistrés ailleurs aient été revus. L’incident signalé par ARIN en août invite à distinguer la réparation d’un accès et la correction des conclusions qu’un outil en a tirées.

Créateurs
Stefan Savage et la mesure systémique de la cybercriminalité
Les recherches de Stefan Savage remplacent les récits isolés d’attaques par des mesures du trafic, des chaînes d’approvisionnement, des incitations et des défaillances. Du DDoS aux véhicules connectés, sa méthode consiste à isoler un mécanisme observable sans masquer les limites…
Dossier
L’identifiant de tranche a atteint la frontière du transport. La garantie restait à construire : RFC 9889
La RFC 9889 révèle le travail que masque le mot « tranche »: nommer un service dans le domaine 5G ne réserve ni file, ni capacité, ni chemin dans le réseau de transport.

Créateurs
Stefan Savage et la mesure de la cybercriminalité comme système
Les recherches de Stefan Savage ont remplacé les récits d’attaque par des mesures du trafic, des chaînes d’approvisionnement, des incitations et des chemins de défaillance. Du déni de service aux véhicules connectés, sa méthode consiste à identifier le mécanisme qui rend l’abus…

Récits
APNIC REx et la date qui sert à recoller les archives
Rétablir une ancienne date peut rendre un enregistrement plus fidèle. Mais si cette date sert aussi à reconnaître la ressource d'un fichier à l'autre, la correction pose une seconde question: quelle continuité le rapprochement permet-il réellement de prouver ?
Dossier
Le jeton est arrivé avant l’appel. La vérification a dû attendre : RFC 9888
Le service de destination détenait déjà l’assertion signée, mais aucun appel correspondant n’avait encore atteint son réseau. RFC 9888 ouvre une voie utile aux environnements où SIP ne transporte pas STIR de bout en bout. Elle ne transforme pourtant pas deux livraisons…
