Sujet
Preuves fondées sur les ressources réseau
Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Dossier
Le catalogue était valide. La suppression ne l’était pas : DNS Catalog Zones et pouvoir de provisionnement
Un catalogue DNS peut être irréprochable au regard du protocole et pourtant porter une décision désastreuse. Lorsque sa liste de membres devient vide, l’authentification du transfert prouve l’origine du message; elle ne prouve ni l’intention de supprimer, ni le droit d’effacer…

Histoire d'Internet
L’identifiant qui survivait à la session, pas à la renaissance : pourquoi IMAP avait besoin d’UIDVALIDITY
La mémoire hors ligne d’une messagerie repose sur une promesse fragile: le numéro conservé hier doit encore désigner le même message demain. IMAP n’a pas transformé cette promesse en dogme. Il a prévu le moment où le serveur devait reconnaître qu’elle n’était plus tenable.

IETF
David Meyer et l’adresse dont la localisation est devenue un bail
LISP maintient un identifiant d’extrémité pendant que ses points d’attache changent. Ce gain apparent de stabilité dépend pourtant d’une information périssable: l’association EID-RLOC doit être autorisée, publiée, résolue, mise en cache puis confirmée par un chemin réel. David…
Dossier
La réponse avait expiré, pas la panne : DNS serve-stale et le pouvoir au-delà du TTL
Conserver un ancien RRset peut empêcher une panne d’autorité de devenir une panne d’application. Mais dès que le TTL est dépassé, ce n’est plus la zone qui garantit l’usage courant de la donnée: c’est le résolveur qui décide d’exécuter une mémoire limitée, avec ses propres…

Histoire d'Internet
Le bit qui refusait de faire d’une demi-réponse une vérité : quand le DNS changea de transport
Le DNS pouvait répondre vite dans un datagramme, à condition de tenir dans 512 octets. Quand la réponse débordait, son mécanisme le plus précieux n’était pas le morceau sauvé: c’était le bit TC, aveu explicite que le destinataire ne possédait pas encore la réponse.

Histoire d'Internet
Les six bits sans droit de passage : comment DiffServ a borné la qualité de service
À l'entrée d'un réseau, le marquage d'un paquet ressemble moins à un ordre qu'à une déclaration en douane. Le domaine suivant peut l'accepter, le contrôler, le traduire ou l'effacer: DiffServ a rendu la différenciation exploitable en refusant de confondre une valeur d'en-tête…
Récits
ACSK-RIPE et AS210263 : un contact ne prouve pas le contrôle
Le résumé de veille ACSK-RIPE et AS210263: un contact ne prouve pas le contrôle explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…

Récits
Le certificat racine d’AFRINIC court toujours jusqu’en 2030 : l’échéance NRO n’est pas une preuve de mise en service
La feuille de route commune promettait des certificats d’ancrage à durée courte dans les cinq registres avant la fin de 2025. Huit mois plus tard, le certificat qu’AFRINIC sert publiquement conserve une période 2020–2030. Cet écart ne démontre aucune panne; il révèle l’absence…

Récits
Le siège NRO nommé par RIPE a besoin d'un reçu de décision
La candidature est publique, la sélection ne l'est que par son résultat. Pour le troisième siège régional au NRO NC, le Conseil exécutif de RIPE NCC choisira sans vote communautaire. Cette architecture est annoncée et peut être légitime. Elle doit néanmoins produire un reçu qui…

Récits
Les 708 comptes supplémentaires de RIPE NCC exigent un registre de migration
Une exception peut ne concerner que 2,1 % des membres tout en compliquant presque chaque système qui compte. RIPE NCC voit désormais une occasion de simplifier les comptes LIR multiples. La bonne unité de travail n'est pourtant pas le compte à fermer, mais l'ensemble des droits…

IETF
Joe Abley et l’ancre qui devait dire où commençait la confiance
DNSSEC ne peut vérifier une chaîne qu’après qu’un résolveur a choisi son point de départ. Le travail de Joe Abley sur le format de publication de l’ancre racine rend ce premier choix visible: une signature peut authentifier un fichier, mais elle ne peut pas ordonner à un…

Récits
K-root affirme répondre à toutes les attentes, mais les preuves sont inégales
RIPE-859 remplace une promesse générale de compétence par des réponses lisibles. C’est utile. Mais le document place dans une même séquence des mesures quotidiennes, des descriptions de contrôle et des assurances non datées. Pour K-root, la prochaine étape de gouvernance consiste…

Récits
Le flux NRTMv3 de RIPE peut ignorer un objet invalide sans prouver que la copie est complète
La version 1.124 de RIPE Database autorise le serveur NRTMv3 à ignorer les objets invalides. Maintenir la réplication en marche peut être le bon choix technique. Mais dès qu’une omission devient un résultat volontaire du serveur, l’avancement du numéro de série ne suffit plus à…

APRICOT
Anurag Bhatia et l’écart de routage incapable de s’expliquer seul
Une route absente est d’abord une observation, pas un diagnostic. À APRICOT 2020, Anurag Bhatia a comparé plusieurs vues BGP et isolé des dizaines de milliers de préfixes inégalement visibles. Le résultat utile n’était pas un palmarès des réseaux fautifs, mais une méthode pour…

Récits
APNIC prop-173 veut placer le droit d’auteur dans chaque requête, sans encore cartographier les droits
Une réponse RDAP paraît homogène parce qu’elle arrive dans un seul objet JSON. Pourtant, une plage d’adresses, une date, un nom fourni par un titulaire, une remarque rédigée, un statut calculé et un avis de service n’ont ni le même auteur ni la même fonction. Prop-173 veut rendre…

Récits
À LACNIC, obtenir 70 % ne vaut pas validation de candidature
Le règlement électoral de LACNIC sépare deux faits que le mot « candidat » tend à confondre: réussir l’évaluation obligatoire et être validé par la Commission électorale. Entre les deux circulent un score et des éléments de surveillance à distance; le public ne dispose pas encore…

IETF
Geoff Huston et la valeur IPv6 par défaut qui s’est retirée
Pendant une décennie, `/48` a semblé résoudre proprement une question difficile: combien d’espace IPv6 attribuer à un site ordinaire ? Geoff Huston a cosigné le texte qui a retiré cette réponse unique sans abandonner les protections qu’elle devait garantir.

Récits
ARIN a sorti la clé Reg-RWS de l’URL, sans pour autant la rendre impossible à capter
ARIN recommande désormais de transmettre la clé API Reg-RWS dans l’en-tête `Authorization`, tout en continuant d’accepter l’ancienne méthode par paramètre d’URL. Ce progrès réduit une surface de fuite banale, mais il ne constitue ni une garantie absolue de confidentialité ni la…

Tendances FAI régionaux Europe et Moyen-Orient
Les 120 heures de VOLZ exigent un registre des domaines de panne
VOLZ associe un chiffre précis à la continuité de son réseau: selon l’opérateur, les batteries de 14 grands nœuds de communication à Kyiv peuvent assurer leur alimentation pendant 120 heures, avec des groupes électrogènes disponibles en cas d’urgence. Cette précision est utile.…

Entreprises FAI régionaux Europe et Moyen-Orient
Le menu FTTH de Monitoring révèle où s’arrête le passif et où commence la responsabilité électrique
Scientific-Production Center “Monitoring” présente publiquement trois façons d’amener la fibre jusqu’à ses abonnés: GPON, liaison optique point à point et FTTB. Cette précision est plus utile qu’une promesse générale de « fibre ». Elle permet de situer les équipements alimentés…
