Sujet
Preuves fondées sur les ressources réseau
Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Histoire d'Internet
La Key qui ne verrouillait rien : GRE a séparé le flux de la sécurité
Un champ de quatre octets s’est appelé Key avant de disposer d’une serrure, d’un secret ou d’une preuve d’identité. La normalisation de GRE n’a pas comblé ce vide par une promesse plus ambitieuse. Elle a donné au champ une fonction plus étroite: désigner un flux logique à…

Tendances FAI régionaux Europe et Moyen-Orient
La visibilité d’AS31444 de SeaExpress ne suffit pas à établir la responsabilité des autorisations de route
Le résumé de veille La visibilité d’AS31444 de SeaExpress ne suffit pas à établir la responsabilité des autorisations de route explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

Récits
Quatre paires concentrent 89 % du volume IPv4 de juillet chez RIPE NCC
Le bulletin d’août de RIPE NCC annonce 5 935 616 adresses IPv4 transférées en juillet, soit 4 159 744 de plus qu’en juin. Le calcul se vérifie jusque dans les unités. Mais la ventilation raconte une histoire moins expansive: quatre couples expéditeur-destinataire représentent 5…

Tendances FAI régionaux Europe et Moyen-Orient
Les offres fibre à bas prix de SC TECHNOLOGICAL font de l’économie du rétablissement le vrai produit
Technological affiche la fibre dès 2,90 € par mois, sans engagement annuel, au sein d’une gamme qui comprend aussi la voix et la télévision. La question décisive n’est pas l’attrait du prix: c’est ce qu’il doit financer lorsqu’il faut remettre le service en état.
Dossier
Le nom correspondait, pas le mandat : RFC 10007 et l’autorité de signer les CRL
Une mise à jour de validation peut révéler une dette invisible: la liste de révocation est bien signée, la chaîne du signataire aboutit à la bonne ancre, mais le certificat de cette clé n’a jamais déclaré qu’elle pouvait signer une CRL.

Histoire d'Internet
L’octet que le rejet a su nommer : l’indice d’ICMP Parameter Problem
Un paquet rejeté ne disparaît pas toujours sans laisser d’adresse. Avec Parameter Problem, ICMP a donné au nœud qui abandonne l’analyse un moyen minimal de dire où elle s’est arrêtée. L’indice n’explique pas tout: il borne au contraire ce que le rapporteur sait, ce qu’il renvoie…

IETF
Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité
Dans le DNS, obtenir une réponse suffit souvent à poursuivre la résolution. Modifier une délégation exige une règle plus sévère: le parent doit savoir si la demande existe dans l’ensemble du service faisant autorité. Avec le RFC 9975, Peter Thomassen transforme cette différence…

Histoire d'Internet
Le premier paquet n’était qu’un candidat : comment RTP fit mériter la continuité
Un datagramme peut présenter toutes les apparences de la normalité: version correcte, type de charge connu, longueur cohérente, SSRC inédit. RTP ne lui accordait pourtant pas le droit de créer à lui seul l’histoire d’une source. Il fallait qu’un second paquet transforme une…
Dossier
Le document était valide. Le trunk restait une décision d’entreprise : RFC 10006 et la frontière d’application
Une date d’activation peut arriver dans un fichier parfaitement formé, protégé par TLS et remis au bon client OAuth. Rien de tout cela ne dit encore si l’entreprise doit modifier ses équipements à cette date.

Récits
Chez LACNIC, le nom de deux TAL ne mène pas à l’adresse affichée
La page de LACNIC consacrée aux ancres de confiance donne à voir deux fichiers `.tal`. En cliquant, on obtient bien deux TAL distincts depuis l’ancien service Innovaportal. En recopiant les deux adresses écrites à l’écran, on reçoit en revanche exactement la même coque HTML. Ce…
Dossier
Le composant a été reconnu. L’équipement n’avait pas encore ses droits
RFC 10013 donne à un composant mesuré une identité et une valeur transportables dans un Entité Attestation Token. Il rend la preuve plus lisible entre systèmes; il ne décide ni si la mesure suffit, ni ce que l’équipement sera autorisé à faire.

Histoire d'Internet
Le repère qui a survécu au chemin : comment NFS a rendu l’identité opaque et la péremption explicite
Dans un système de fichiers distribué, le nom indique où chercher; il ne suffit pas à dire ce que le serveur a trouvé. NFS a confié cette seconde fonction à un « file handle » opaque. Puis le protocole a précisé ce que ce repère devait traverser, ce qui pouvait le faire expirer…

IETF
Paul Hoffman et la copie de la racine qui ne répondait qu’à son propre hôte
Le service décrit par la RFC 8806 possède toute la zone racine, mais il lui est interdit de devenir un service pour le réseau. Il répond au résolveur installé sur sa propre machine, reproduit la racine publique sans la corriger à sa manière, valide les signatures et disparaît du…

Société des ressources numériques
Une modification de ROA exige un registre d’autorisation et de retrait
Une route peut être « Valid » alors que l’organisation ne sait plus qui a approuvé l’autorisation, quelles valeurs ont changé ni comment revenir en arrière. La gouvernance d’un ROA doit relier l’intention, la publication, l’observation et le retrait, au lieu de se réduire à la…

Histoire d'Internet
Le compteur a baissé tandis que le trafic montait : comment SNMP a balisé les époques de mesure
Un compteur d’octets peut revenir vers zéro sans que le lien cesse de transporter des données. SNMP a rendu cette situation interprétable en distinguant le bouclage normal du nombre, l’élargissement de la fenêtre d’observation et la rupture déclarée de l’historique mesuré.
Dossier
La valeur a franchi la frontière. L’autorisation, non : RFC 10005 et la confidentialité de la capacité
Une communauté BGP transitive peut emporter un chiffre de capacité bien au-delà du voisin auquel il était destiné. Le protocole n’a pourtant aucun champ pour le périmètre de confiance, le motif de divulgation ou la méthode de calcul. RFC 10005 rend les deux formes interopérables…

Récits
Les deux codes de vote de RIPE NCC exigent une carte des justificatifs
Le mode d’emploi du vote d’octobre est précis sur les gestes et discret sur les dépendances. Deux courriels, deux codes, un lien personnel: l’électeur sait quoi faire. Il ne sait pas encore ce que chaque élément atteste ni quel pouvoir s’exerce lorsqu’un courriel doit être…

Récits
La paire statistique d’ARIN du 29 août s’est retrouvée sous deux noms de 2023
Un contrôle d’intégrité peut donner une réponse exacte à une question trop étroite. Le 29 août, ARIN a bien publié ses statistiques courantes sous le nom attendu, avec leur manifeste MD5. Mais le même répertoire public a aussi présenté des éléments de cette édition sous deux…

Récits
AFRINIC réduit son parc de centres de données. La reprise franchit désormais une frontière cloud
Réduire le nombre de machines possédées n'est pas renoncer à la maîtrise d'un registre. Ce peut être le moyen le plus rationnel d'éliminer des équipements obsolètes et d'industrialiser la sauvegarde. Mais dès que la reprise dépend d'un stockage, d'une identité ou d'une…

Histoire d'Internet
La socket s’est fermée avant la fin de la commande : comment FTP a confié le verdict à la connexion de contrôle
Dans un journal FTP, le silence de la connexion de données ressemble facilement à une conclusion. Les octets ne circulent plus, TCP s’est fermé proprement, le fichier existe. Mais FTP avait réservé le mot de la fin à une autre conversation: celle des commandes et des réponses…
