Aller au contenu principal

Sujet

Preuves fondées sur les ressources réseau

Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Histoire d'Internet

Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…

28 août 2026
La frontière de routage partagée de SeaTelecom Nord-West complique les promesses de continuité

Tendances FAI régionaux Europe et Moyen-Orient

La frontière de routage partagée de SeaTelecom Nord-West complique les promesses de continuité

SeaTelecom Nord-West vend l’accès et répond devant l’abonné, mais trois blocs d’adresses associés à l’entreprise sont annoncés par un système autonome attribué à SeaExpress. Deux avis publiés le même jour d’août montrent pourquoi cette frontière compte: une panne ressentie par le…

28 août 2026

Dossier

La chaîne signée était complète, pas l’inventaire

Une chaîne NSEC3 Opt-Out peut être parfaitement valide tout en omettant une délégation non sécurisée qui existe réellement. Ce paradoxe apparent disparaît dès que l’on sépare les deux objets: la chaîne fournit une preuve de non-existence bornée, tandis que l’opérateur de la zone…

28 août 2026
La couche qui devait arriver en dernier : quand la compression NNTP imposa l’ordre de sécurité

Histoire d'Internet

La couche qui devait arriver en dernier : quand la compression NNTP imposa l’ordre de sécurité

Sur une même connexion, un lecteur veut chiffrer le transport, prouver son compte et réduire le volume transmis. Il suffit pourtant de commencer par la dernière ambition pour perdre les deux premières: après le succès de `COMPRESS`, ni `STARTTLS` ni `AUTHINFO` ne restent…

28 août 2026

Récits

Un registre privé a besoin de limites publiques

Le cas de LACNIC montre qu’une autorité privée peut produire des effets collectifs: sa légitimité repose alors sur un mandat borné, des règles lisibles, la preuve, le recours et la traçabilité.

28 août 2026
La réservation qui pouvait ne rien réserver

Histoire d'Internet

La réservation qui pouvait ne rien réserver

Le client annonçait la taille du fichier avant de l’envoyer. Le serveur répondait positivement: `202`. Pourtant cette réponse pouvait signifier qu’aucune réservation n’avait eu lieu, parce que réserver de l’espace à l’avance était « superflu » sur cette machine. FTP avait ainsi…

28 août 2026
En maintenance BGP, « graceful » doit désigner deux promesses distinctes

IETF

En maintenance BGP, « graceful » doit désigner deux promesses distinctes

Le même mot peut masquer deux ordres opposés. Avant de retirer un lien, il faut détourner le trafic. Pendant le redémarrage du processus BGP, il peut au contraire être nécessaire de conserver les entrées de transfert. Une procédure qui se contente d’annoncer une opération «…

28 août 2026
Le champ que les routeurs pouvaient lire sans connaître le flux : le Flow Label IPv6

Histoire d'Internet

Le champ que les routeurs pouvaient lire sans connaître le flux : le Flow Label IPv6

Une valeur doit rester constante pour les paquets d'un même flux, tout en se répartissant largement entre des flux différents. C'est dans cette tension — stabilité locale, dispersion globale — que le Flow Label IPv6 trouve son utilité. Il ne dit pas quelle application parle; il…

28 août 2026
Le champ vide qu’il fallait mériter : comment l’aperçu NNTP a rendu l’absence crédible

Histoire d'Internet

Le champ vide qu’il fallait mériter : comment l’aperçu NNTP a rendu l’absence crédible

Deux tabulations se suivent dans une ligne d’aperçu. Ce vide peut dire « l’article ne contient pas ce champ » ou « l’index ne l’a jamais enregistré ». Pour un lecteur rapide, la différence est décisive. NNTP n’a pas confié le sens au seul tableau: le serveur devait publier le…

28 août 2026

Récits

L’ordonnance judiciaire n’est pas le registre

Le juge peut fixer des droits et des obligations. Il ne décrit pas pour autant chaque étape sûre concernant le registre, les identifiants et le routage. LACNIC doit construire le passage entre commandement juridique et exécution technique.

28 août 2026
Les onze collecteurs de LACNIC montrent des points de vue, pas une région entière

Récits

Les onze collecteurs de LACNIC montrent des points de vue, pas une région entière

Le nouveau portail de LACNIC rend publiques des observations BGP locales et leurs fichiers MRT. C’est une infrastructure de recherche précieuse. Mais un graphique ne dit pas encore combien de sessions l’alimentaient, de quel instant provient la valeur, ni si un mois absent…

28 août 2026
L’horodatage pris avant la recherche : pourquoi NEWNEWS préférait les doublons aux articles perdus

Histoire d'Internet

L’horodatage pris avant la recherche : pourquoi NEWNEWS préférait les doublons aux articles perdus

Dans une relève bien tenue, on ne déplace pas la borne après avoir commencé à regarder. NNTP en a fait une procédure précise: relever d'abord l'heure du serveur, interroger ensuite depuis l'ancien point de reprise, puis seulement adopter la nouvelle borne. Le chevauchement…

28 août 2026
Le relais qui ajouta du contexte en coupant le message

Histoire d'Internet

Le relais qui ajouta du contexte en coupant le message

Un paquet presque plein arrivait sans horodatage reconnaissable. Pour le rendre exploitable, le relais syslog devait lui ajouter son heure locale et, si possible, le nom de la machine qu’il croyait avoir devant lui. Mais l’enveloppe restait limitée à 1 024 octets. Le contexte…

28 août 2026

Dossier

Les octets étaient authentiques. Le mandat restait introuvable

Une RPKI Signed Checklist peut rattacher des empreintes de fichiers à un sous-ensemble précis de ressources Internet. Elle fournit une preuve reproductible, mais volontairement étroite. Elle ne révèle ni l’identité civile ou commerciale du signataire, ni son pouvoir d’engager une…

28 août 2026
Clarence Filsfils et la liste de segments qui partage désormais une adresse

IETF

Clarence Filsfils et la liste de segments qui partage désormais une adresse

Compresser un en-tête paraît d'abord relever de l'arithmétique. Dans RFC 9800, le véritable enjeu est pourtant documentaire: pour supprimer les bits répétés, la source doit savoir exactement quelle partie d'un SID est commune, quelle partie désigne le nœud et la fonction, et…

28 août 2026
La connexion qui survécut à sa propre conversation : le reset de STARTTLS dans NNTP

Histoire d'Internet

La connexion qui survécut à sa propre conversation : le reset de STARTTLS dans NNTP

Le câble reste le même. Pourtant, après le passage à TLS, le groupe sélectionné, la position dans les articles et la liste des capacités ne valent plus. NNTP a fait d’un geste rarement mis en avant — oublier — une condition de la sécurité.

28 août 2026
Chez ARIN, « recevable » ne veut pas dire « fraude établie »

Récits

Chez ARIN, « recevable » ne veut pas dire « fraude établie »

Le bilan 2025 d’ARIN semble offrir une division nette: 223 signalements, dont 195 hors du champ de sa procédure et 28 jugés légitimes. Les quatre relevés trimestriels confirment les nombres, mais défont la simplicité du vocabulaire. Les 28 dossiers ne partagent ni le même niveau…

28 août 2026

Dossier

Le compteur a nommé le rejet, pas sa cause

Deux interfaces remontent la même classe normalisée pendant une dégradation. Sur la première, une règle d’accès écarte exactement le trafic qu’elle devait bloquer. Sur la seconde, une règle ancienne intercepte des paquets devenus légitimes après un changement de routage. Le…

28 août 2026
Le flux qui recommença sans fermer l’association

Histoire d'Internet

Le flux qui recommença sans fermer l’association

Le flux devait redevenir neuf, alors que ses anciens messages n’avaient peut-être pas tous quitté le réseau. SCTP ne pouvait résoudre ce paradoxe en remettant simplement un compteur à zéro: un paquet retardé aurait alors pu passer pour le premier message d’une nouvelle époque. La…

28 août 2026
Le lien resté ouvert après avoir rejeté un protocole

Histoire d'Internet

Le lien resté ouvert après avoir rejeté un protocole

Un quai peut refuser une cargaison sans fermer le port. PPP a inscrit cette différence dans son langage de contrôle: deux équipements pouvaient avoir un lien ouvert tout en n’acceptant pas exactement le même ensemble de protocoles. Le message Protocol-Reject isolait le refus…

28 août 2026