Aller au contenu principal

Sujet

Preuves fondées sur les ressources réseau

Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Álvaro Retana et le préfixe sorti de la RIB sans emporter le lien

IETF

Álvaro Retana et le préfixe sorti de la RIB sans emporter le lien

Un lien OSPF peut rester pleinement voisin, compter dans le calcul SPF et transporter des paquets alors que son préfixe d’adressage n’apparaît plus dans les tables de routage distantes. La RFC 6860 organise cette dissociation. Pour Álvaro Retana, l’un de ses trois coauteurs, elle…

29 août 2026
Sept caractères pour changer de règle : pourquoi les branches SIP commencent par z9hG4bK

Histoire d'Internet

Sept caractères pour changer de règle : pourquoi les branches SIP commencent par z9hG4bK

Dans un message SIP, `z9hG4bK` n’est ni un secret ni une fantaisie de développeur. Ce préfixe indique au prochain serveur quelle promesse d’unicité accompagne la branche et, par conséquent, comment retrouver la bonne transaction.

29 août 2026
Le serveur a répondu sans donner l’heure : quand NTP a appris aux clients à reculer

Histoire d'Internet

Le serveur a répondu sans donner l’heure : quand NTP a appris aux clients à reculer

Le Kiss-o’-Death de NTP n’était ni une mesure médiocre ni un ordre universel. C’était une réponse volontairement inutilisable comme heure: le stratum zéro fermait la voie de la synchronisation, tandis qu’un identifiant de quatre caractères indiquait refus, restriction ou pression…

29 août 2026

Dossier

La réponse n’était pas prête, mais le navigateur pouvait avancer : HTTP 103 Early Hints et le pouvoir de spéculer

Entre l’arrivée d’une requête et la décision finale d’une application, quelques centaines de millisecondes peuvent rester sans travail utile côté client. HTTP 103 permet d’y glisser une indication provisoire. Il ne transforme pas pour autant une prédiction en vérité: le…

29 août 2026
Le nouveau CTO du RIPE NCC hérite d’une estimation de 12,2 M€, pas d’un mandat

Récits

Le nouveau CTO du RIPE NCC hérite d’une estimation de 12,2 M€, pas d’un mandat

Deux documents publics décrivent deux décisions qu’il ne faut pas confondre. Le 11 août, le RIPE NCC a nommé Sjoerd Wolthers CTO permanent à compter du 1er septembre. Le dernier procès-verbal du Conseil d’administration disponible au 29 août laisse, lui, sans résolution ferme une…

29 août 2026
Acee Lindem et la LSA qui a voyagé sans être lue

IETF

Acee Lindem et la LSA qui a voyagé sans être lue

Une même LSA étendue apparaît dans les bases de trois routeurs OSPFv3. Deux savent en décoder la fonction; celui du milieu ne le peut pas, mais il conserve l'annonce et la relaie. La norme RFC 8362 a voulu cette dissociation. Acee Lindem, qui l'a cosignée avec quatre autres…

29 août 2026

Dossier

Le jeton était lié à une clé. L’acte restait interdit : DPoP et l’autorité d’une contrainte d’émetteur

DPoP empêche qu’un jeton OAuth copié devienne à lui seul un pouvoir transportable. Il ne dit ni qui commande réellement la clé, ni si le jeton vise le bon service, ni si l’état présent de la ressource autorise l’effet demandé.

29 août 2026
Le masque était public. Les octets, imprévisibles : comment WebSocket protégea les anciens proxys

Histoire d'Internet

Le masque était public. Les octets, imprévisibles : comment WebSocket protégea les anciens proxys

Dans une trame WebSocket, le client place la clé de masquage de 32 bits juste avant les données transformées. Le serveur, comme tout observateur du trajet, peut donc retrouver le message. Ce paradoxe apparent dit exactement à quoi sert la règle: non pas à cacher le contenu, mais…

29 août 2026
Le même octet pouvait nommer deux tentatives : comment RADIUS a confié le reste à l’authentificateur de requête

Histoire d'Internet

Le même octet pouvait nommer deux tentatives : comment RADIUS a confié le reste à l’authentificateur de requête

Après une panne électrique, trois mille équipements d’accès redémarrent ensemble. Ils interrogent les mêmes serveurs, attendent une seconde, puis recommencent au même instant. Pour RADIUS, le danger n’est pas seulement le volume: chaque datagramme répété doit rester…

29 août 2026
Le comparatif BGP de LACNIC doit préciser la configuration

Récits

Le comparatif BGP de LACNIC doit préciser la configuration

Un même attribut Prefix-SID mal formé aurait été supprimé par certains routeurs, propagé par d'autres, puis aurait provoqué des réinitialisations de sessions. L'article récent de LACNIC rend ce désaccord visible. Pour en faire une preuve réutilisable, il faut maintenant relier…

29 août 2026

Dossier

L’erreur est revenue sous forme de question : DNS Report-Channel et l’autorité du retour

Un serveur faisant autorité peut répondre correctement à ses propres yeux tout en livrant une zone que les résolveurs validateurs refusent. RFC 9567 lui donne une adresse de retour, pas un droit de commander le diagnostic: le résolveur transforme son échec local en une nouvelle…

29 août 2026
Susan Hares et les deux horloges de la convergence BGP

IETF

Susan Hares et les deux horloges de la convergence BGP

Dans un compte rendu d'incident, le mot « convergé » arrive souvent trop tôt. Le processus BGP a fini de traiter et de propager la nouvelle route; des paquets se perdent encore pendant que la FIB bascule. Le RFC 4098 et le RFC 7747 posent deux fins différentes à cette histoire.…

29 août 2026
L’annonce la plus récente devait disparaître : comment OSPF recommençait le temps des séquences

Histoire d'Internet

L’annonce la plus récente devait disparaître : comment OSPF recommençait le temps des séquences

Dans OSPF, un numéro plus grand rend une nouvelle instance de LSA plus récente. Arrivé au dernier nombre, l’émetteur ne pouvait pourtant pas revenir au premier: une ancienne copie au maximum l’aurait emporté. La solution fut moins arithmétique qu’institutionnelle — retirer…

29 août 2026
Chez ARIN, le droit technique sur une ressource s’arrête avant le ROA

Récits

Chez ARIN, le droit technique sur une ressource s’arrête avant le ROA

ARIN sait déjà désigner un responsable technique pour un bloc précis. En revanche, ses opérations RPKI et IRR restent rattachées à l’organisation qui contient ce bloc. La suggestion 2026.10 demande de rapprocher ces deux plans sans dire encore comment empêcher qu’une délégation…

29 août 2026

Dossier

La signature était valide, pas la commande : HTTP Message Signatures et l’autorité des composants couverts

Une preuve RFC 9421 peut rester mathématiquement exacte alors que la requête a changé de méthode, de destination ou de portée. L’autorité ne vient donc pas du champ `Signature`, mais du profil de couverture, de la confiance dans la clé, de l’anti-rejeu et de la décision de…

29 août 2026

Dossier

Le paquet masquait sa longueur exacte, mais le rythme parlait encore : EDNS Padding et les limites de la confidentialité DNS

Chiffrer une requête DNS retire le nom du regard indiscret, mais pas nécessairement sa silhouette. EDNS Padding ajoute des octets pour brouiller cette silhouette. La protection réelle dépend toutefois d'une chaîne de choix: la politique du client, celle du serveur…

29 août 2026
Le rapport qu’un seul auditeur pouvait envoyer pour tous : pourquoi IGMPv3 a mis fin à la suppression

Histoire d'Internet

Le rapport qu’un seul auditeur pouvait envoyer pour tous : pourquoi IGMPv3 a mis fin à la suppression

Sur un réseau local rempli d’auditeurs, la réponse la plus utile n’était pas nécessairement une liste. Les premières versions largement déployées d’IGMP demandaient seulement qu’une machine atteste la présence du groupe, puis autorisaient les autres à se taire. Cette économie a…

29 août 2026
Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure

Récits

Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure

Le résumé de veille Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

29 août 2026

Société des ressources numériques

Qui peut modifier le dossier RIPE de Dunnes — et ce que ce pouvoir ne prouve pas

Le dossier de Dunnes Stores Unlimited illustre une forme d’autorité aussi réelle que limitée. Dans la RIPE Database, des mécanismes d’authentification et des références de maintenance permettent de modifier certains objets protégés. Pour l’objet d’organisation d’un membre LIR, le…

29 août 2026
La route revenue comme inaccessible : comment RIP utilisa le retour empoisonné

Histoire d'Internet

La route revenue comme inaccessible : comment RIP utilisa le retour empoisonné

Un routeur apprenait un chemin de son voisin, puis annonçait à ce même voisin que le chemin était inaccessible. Ce paradoxe apparent, le « retour empoisonné » de RIP, retirait une fausse issue avant l’expiration d’un délai. Il révélait aussi la limite du dispositif: empêcher deux…

29 août 2026