Sujet
Preuves fondées sur les ressources réseau
Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Histoire d'Internet
Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet
Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…

Tendances FAI régionaux Europe et Moyen-Orient
La frontière de routage partagée de SeaTelecom Nord-West complique les promesses de continuité
SeaTelecom Nord-West vend l’accès et répond devant l’abonné, mais trois blocs d’adresses associés à l’entreprise sont annoncés par un système autonome attribué à SeaExpress. Deux avis publiés le même jour d’août montrent pourquoi cette frontière compte: une panne ressentie par le…
Dossier
La chaîne signée était complète, pas l’inventaire
Une chaîne NSEC3 Opt-Out peut être parfaitement valide tout en omettant une délégation non sécurisée qui existe réellement. Ce paradoxe apparent disparaît dès que l’on sépare les deux objets: la chaîne fournit une preuve de non-existence bornée, tandis que l’opérateur de la zone…

Histoire d'Internet
La couche qui devait arriver en dernier : quand la compression NNTP imposa l’ordre de sécurité
Sur une même connexion, un lecteur veut chiffrer le transport, prouver son compte et réduire le volume transmis. Il suffit pourtant de commencer par la dernière ambition pour perdre les deux premières: après le succès de `COMPRESS`, ni `STARTTLS` ni `AUTHINFO` ne restent…
Récits
Un registre privé a besoin de limites publiques
Le cas de LACNIC montre qu’une autorité privée peut produire des effets collectifs: sa légitimité repose alors sur un mandat borné, des règles lisibles, la preuve, le recours et la traçabilité.

Histoire d'Internet
La réservation qui pouvait ne rien réserver
Le client annonçait la taille du fichier avant de l’envoyer. Le serveur répondait positivement: `202`. Pourtant cette réponse pouvait signifier qu’aucune réservation n’avait eu lieu, parce que réserver de l’espace à l’avance était « superflu » sur cette machine. FTP avait ainsi…

IETF
En maintenance BGP, « graceful » doit désigner deux promesses distinctes
Le même mot peut masquer deux ordres opposés. Avant de retirer un lien, il faut détourner le trafic. Pendant le redémarrage du processus BGP, il peut au contraire être nécessaire de conserver les entrées de transfert. Une procédure qui se contente d’annoncer une opération «…

Histoire d'Internet
Le champ que les routeurs pouvaient lire sans connaître le flux : le Flow Label IPv6
Une valeur doit rester constante pour les paquets d'un même flux, tout en se répartissant largement entre des flux différents. C'est dans cette tension — stabilité locale, dispersion globale — que le Flow Label IPv6 trouve son utilité. Il ne dit pas quelle application parle; il…

Histoire d'Internet
Le champ vide qu’il fallait mériter : comment l’aperçu NNTP a rendu l’absence crédible
Deux tabulations se suivent dans une ligne d’aperçu. Ce vide peut dire « l’article ne contient pas ce champ » ou « l’index ne l’a jamais enregistré ». Pour un lecteur rapide, la différence est décisive. NNTP n’a pas confié le sens au seul tableau: le serveur devait publier le…
Récits
L’ordonnance judiciaire n’est pas le registre
Le juge peut fixer des droits et des obligations. Il ne décrit pas pour autant chaque étape sûre concernant le registre, les identifiants et le routage. LACNIC doit construire le passage entre commandement juridique et exécution technique.

Récits
Les onze collecteurs de LACNIC montrent des points de vue, pas une région entière
Le nouveau portail de LACNIC rend publiques des observations BGP locales et leurs fichiers MRT. C’est une infrastructure de recherche précieuse. Mais un graphique ne dit pas encore combien de sessions l’alimentaient, de quel instant provient la valeur, ni si un mois absent…

Histoire d'Internet
L’horodatage pris avant la recherche : pourquoi NEWNEWS préférait les doublons aux articles perdus
Dans une relève bien tenue, on ne déplace pas la borne après avoir commencé à regarder. NNTP en a fait une procédure précise: relever d'abord l'heure du serveur, interroger ensuite depuis l'ancien point de reprise, puis seulement adopter la nouvelle borne. Le chevauchement…

Histoire d'Internet
Le relais qui ajouta du contexte en coupant le message
Un paquet presque plein arrivait sans horodatage reconnaissable. Pour le rendre exploitable, le relais syslog devait lui ajouter son heure locale et, si possible, le nom de la machine qu’il croyait avoir devant lui. Mais l’enveloppe restait limitée à 1 024 octets. Le contexte…
Dossier
Les octets étaient authentiques. Le mandat restait introuvable
Une RPKI Signed Checklist peut rattacher des empreintes de fichiers à un sous-ensemble précis de ressources Internet. Elle fournit une preuve reproductible, mais volontairement étroite. Elle ne révèle ni l’identité civile ou commerciale du signataire, ni son pouvoir d’engager une…

IETF
Clarence Filsfils et la liste de segments qui partage désormais une adresse
Compresser un en-tête paraît d'abord relever de l'arithmétique. Dans RFC 9800, le véritable enjeu est pourtant documentaire: pour supprimer les bits répétés, la source doit savoir exactement quelle partie d'un SID est commune, quelle partie désigne le nœud et la fonction, et…

Histoire d'Internet
La connexion qui survécut à sa propre conversation : le reset de STARTTLS dans NNTP
Le câble reste le même. Pourtant, après le passage à TLS, le groupe sélectionné, la position dans les articles et la liste des capacités ne valent plus. NNTP a fait d’un geste rarement mis en avant — oublier — une condition de la sécurité.

Récits
Chez ARIN, « recevable » ne veut pas dire « fraude établie »
Le bilan 2025 d’ARIN semble offrir une division nette: 223 signalements, dont 195 hors du champ de sa procédure et 28 jugés légitimes. Les quatre relevés trimestriels confirment les nombres, mais défont la simplicité du vocabulaire. Les 28 dossiers ne partagent ni le même niveau…
Dossier
Le compteur a nommé le rejet, pas sa cause
Deux interfaces remontent la même classe normalisée pendant une dégradation. Sur la première, une règle d’accès écarte exactement le trafic qu’elle devait bloquer. Sur la seconde, une règle ancienne intercepte des paquets devenus légitimes après un changement de routage. Le…

Histoire d'Internet
Le flux qui recommença sans fermer l’association
Le flux devait redevenir neuf, alors que ses anciens messages n’avaient peut-être pas tous quitté le réseau. SCTP ne pouvait résoudre ce paradoxe en remettant simplement un compteur à zéro: un paquet retardé aurait alors pu passer pour le premier message d’une nouvelle époque. La…

Histoire d'Internet
Le lien resté ouvert après avoir rejeté un protocole
Un quai peut refuser une cargaison sans fermer le port. PPP a inscrit cette différence dans son langage de contrôle: deux équipements pouvaient avoir un lien ouvert tout en n’acceptant pas exactement le même ensemble de protocoles. Le message Protocol-Reject isolait le refus…
