Aller au contenu principal

Sujet

Preuves fondées sur les ressources réseau

Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

La signature était valide, pas la commande : HTTP Message Signatures et l’autorité des composants couverts

Une preuve RFC 9421 peut rester mathématiquement exacte alors que la requête a changé de méthode, de destination ou de portée. L’autorité ne vient donc pas du champ `Signature`, mais du profil de couverture, de la confiance dans la clé, de l’anti-rejeu et de la décision de…

29 août 2026

Dossier

Le paquet masquait sa longueur exacte, mais le rythme parlait encore : EDNS Padding et les limites de la confidentialité DNS

Chiffrer une requête DNS retire le nom du regard indiscret, mais pas nécessairement sa silhouette. EDNS Padding ajoute des octets pour brouiller cette silhouette. La protection réelle dépend toutefois d'une chaîne de choix: la politique du client, celle du serveur…

29 août 2026
Le rapport qu’un seul auditeur pouvait envoyer pour tous : pourquoi IGMPv3 a mis fin à la suppression

Histoire d'Internet

Le rapport qu’un seul auditeur pouvait envoyer pour tous : pourquoi IGMPv3 a mis fin à la suppression

Sur un réseau local rempli d’auditeurs, la réponse la plus utile n’était pas nécessairement une liste. Les premières versions largement déployées d’IGMP demandaient seulement qu’une machine atteste la présence du groupe, puis autorisaient les autres à se taire. Cette économie a…

29 août 2026
Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure

Récits

Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure

Le résumé de veille Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

29 août 2026

Société des ressources numériques

Qui peut modifier le dossier RIPE de Dunnes — et ce que ce pouvoir ne prouve pas

Le dossier de Dunnes Stores Unlimited illustre une forme d’autorité aussi réelle que limitée. Dans la RIPE Database, des mécanismes d’authentification et des références de maintenance permettent de modifier certains objets protégés. Pour l’objet d’organisation d’un membre LIR, le…

29 août 2026
La route revenue comme inaccessible : comment RIP utilisa le retour empoisonné

Histoire d'Internet

La route revenue comme inaccessible : comment RIP utilisa le retour empoisonné

Un routeur apprenait un chemin de son voisin, puis annonçait à ce même voisin que le chemin était inaccessible. Ce paradoxe apparent, le « retour empoisonné » de RIP, retirait une fausse issue avant l’expiration d’un délai. Il révélait aussi la limite du dispositif: empêcher deux…

29 août 2026

Dossier

L’enregistrement liait les options, pas la connexion : SVCB, HTTPS et l’autorité du client

Un service peut publier avant toute requête HTTP le serveur, le protocole et le port qu’il préfère. Le client doit encore déterminer si cet ensemble est intelligible, joignable, conforme à sa politique et capable de prouver l’identité de l’origine.

29 août 2026
La ligne qui existait avant de pouvoir servir : comment SNMP a séparé création et mise en service

Histoire d'Internet

La ligne qui existait avant de pouvoir servir : comment SNMP a séparé création et mise en service

Dans une MIB, une ligne peut être visible, adressable et pourtant inutilisable par l'équipement. Cette nuance n'est pas un détail d'interface. Avec `RowStatus`, SNMP a transformé une ambiguïté des premières tables de gestion en un cycle de vie explicite: exister, être…

29 août 2026

Dossier

Le compteur avait atteint sa limite. Le nom de fichier a ouvert une nouvelle époque : manifestes RPKI et pouvoir de reprise

Un manifeste RPKI peut être correctement signé, récent et exact, tout en restant irrecevable parce qu'un validateur garde en mémoire un prédécesseur impossible à dépasser. La RFC 9981 offre une sortie étroite: changer le nom du manifeste, recommencer la comparaison des numéros et…

29 août 2026

Dossier

Le flux était valide, mais la réponse venait d’ici : RPZ et pouvoir local sur la résolution DNS

Une liste de menaces peut arriver intacte, à l’heure et depuis le bon éditeur. Il reste pourtant à décider qui elle touche, ce que le résolveur répond et à quel moment une recommandation externe devient une affirmation locale.

29 août 2026
Enke Chen et la route qui a gardé sa place sans être déclarée meilleure

IETF

Enke Chen et la route qui a gardé sa place sans être déclarée meilleure

Deux chemins externes peuvent être indiscernables pour toutes les politiques utiles, puis être départagés par le BGP Identifier de leur voisin. Le RFC 5004 refuse que ce dernier numéro suffise à déplacer la route déjà active. Cette continuité conçue par Enke Chen et Srihari…

29 août 2026
Chez AFRINIC, un doublon a disparu du compteur — pas du jeu final de 30 847 VRP

Récits

Chez AFRINIC, un doublon a disparu du compteur — pas du jeu final de 30 847 VRP

Entre deux validations achevées à moins de vingt minutes d'intervalle, le Routinator public d'AFRINIC a compté une VRP valide et un doublon de moins. Le total final destiné aux routeurs n'a pas bougé: 30 847. Cette petite variation ne révèle ni la VRP concernée, ni la ROA qui la…

29 août 2026
La réponse qui ne pouvait pas corriger la demande : comment PPP négociait une liaison

Histoire d'Internet

La réponse qui ne pouvait pas corriger la demande : comment PPP négociait une liaison

Une ligne point à point met deux machines face à face, sans pour autant leur donner les mêmes capacités ni les mêmes règles. PPP a organisé ce désaccord sans nommer de maître: chaque extrémité formulait ses propres conditions, l’autre les acceptait à l’identique, proposait une…

29 août 2026
L’octet qui devait se répéter pour rester une donnée : comment Telnet fit place aux commandes

Histoire d'Internet

L’octet qui devait se répéter pour rester une donnée : comment Telnet fit place aux commandes

Telnet mélangeait les caractères d’un terminal et ses propres instructions dans un seul flux TCP. La valeur 255 devait donc annoncer le contrôle sans devenir interdite aux données. La solution tient en deux occurrences: seule, elle introduit une commande; doublée, elle représente…

29 août 2026

Dossier

L’empreinte concordait, mais la zone était fausse : ZONEMD et les limites de l’intégrité cryptographique

Une preuve cryptographique peut être impeccable tout en couvrant une décision erronée. Avec ZONEMD, l’enjeu n’est donc pas seulement de vérifier une zone DNS, mais de ne pas demander au condensat de juger ce qui relève encore de l’exploitation.

29 août 2026
Le bail pouvait survivre à un serveur, pas à son échéance : comment DHCP passe du renouvellement à la réassociation

Histoire d'Internet

Le bail pouvait survivre à un serveur, pas à son échéance : comment DHCP passe du renouvellement à la réassociation

Dans DHCP, le silence d’un serveur n’annule pas immédiatement une adresse. Le client conserve le droit déjà reçu, tente d’abord de le prolonger auprès du serveur bailleur, puis élargit sa demande à d’autres serveurs autorisés. Mais ce droit cesse à l’échéance: ni des paquets…

29 août 2026
La suppression qui n’existait qu’au moment de dire adieu : pourquoi POP3 attendait QUIT

Histoire d'Internet

La suppression qui n’existait qu’au moment de dire adieu : pourquoi POP3 attendait QUIT

Dans une session POP3, le serveur pouvait répondre positivement à une demande de suppression tout en conservant encore le message. Ce décalage n’était pas une ambiguïté accidentelle: il protégeait l’unique copie distante tant que le client n’avait pas achevé proprement la…

29 août 2026
RIPE a clos la mise à niveau, puis la consultation des documents a échoué deux fois

Récits

RIPE a clos la mise à niveau, puis la consultation des documents a échoué deux fois

Le samedi 22 août à 17 h 56 CEST, RIPE NCC a déclaré terminée la maintenance d’Alfresco. Le lundi, la création de documents fonctionnait encore, mais certains fichiers ne pouvaient plus être consultés ou téléchargés. Un nouvel incident a commencé le mercredi; le jeudi, une…

29 août 2026

Dossier

Le signal était signé. La délégation ne l’était pas encore : CDS/CDNSKEY et le pouvoir de publier le DS

CDS et CDNSKEY permettent à un opérateur de demander une modification du lien DNSSEC sans recopier une empreinte à chaque rotation. Mais une demande signée n’est pas encore le DS du parent: elle doit être située dans le bon état de confiance, admise par l’agent parental, publiée…

29 août 2026

Dossier

Le catalogue était valide. La suppression ne l’était pas : DNS Catalog Zones et pouvoir de provisionnement

Un catalogue DNS peut être irréprochable au regard du protocole et pourtant porter une décision désastreuse. Lorsque sa liste de membres devient vide, l’authentification du transfert prouve l’origine du message; elle ne prouve ni l’intention de supprimer, ni le droit d’effacer…

29 août 2026