Sujet
Preuves fondées sur les ressources réseau
Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Récits
MyAFRINIC v2 ne peut pas signer quatre réceptions à la fois
AFRINIC a placé quatre trajectoires de politique derrière un même chantier logiciel; pour que la mise en service reste vérifiable, chacune doit conserver son propre statut, son propre essai d'acceptation et sa propre voie de correction.

Histoire d'Internet
Le lien que l’origine demanda de retirer : pourquoi HTTP 410 n’était pas 404
Une adresse peut cesser de répondre sans que le Web sache si elle reviendra demain, si elle est cachée ou si son retrait est décidé. Avec 410, HTTP a permis au serveur d’origine de transformer une absence incertaine en déclaration de retrait probable — tout en laissant aux…

Histoire d'Internet
SCTP : renoncer à envoyer ne suffit pas à faire avancer l’autre
Un expéditeur peut décider qu’un message ne mérite plus une tentative. Son correspondant, lui, ne peut pas deviner cette décision dans le silence du réseau. L’extension de fiabilité partielle de SCTP a donné une forme commune à ce renoncement, sans le transformer en preuve de…
Dossier
Zéro ne dit pas ce qui est faux
Dans BGP, la valeur zéro peut décrire une origine IGP parfaitement valide, un identifiant d’AS interdit ou une déclaration RPKI de non-routage. Le RFC 7607 ne demande donc pas une réaction uniforme: il oblige l’opérateur à conserver le champ, puis à refuser exactement l’objet qui…
Dossier
Qui règle l’horloge du renouvellement ? ACME ARI et le dernier kilomètre du remplacement
Une autorité de certification peut ouvrir une journée entière au renouvellement et voir pourtant tous les clients se présenter à la même minute. ACME Renewal Information coordonne une fenêtre; il ne remplace ni l’ordonnanceur local, ni le déploiement, ni la preuve fournie par le…

Récits
Avant le solde : le reçu de provenance dont AFRINIC aurait besoin
Un bloc IPv4 récupéré entrerait d’abord dans le `Recovered Pool`, zone administrative temporaire du mécanisme proposé. Son étape suivante dépendrait de son histoire: retrouver la catégorie de son pool d’origine, l’y renvoyer, répartir proportionnellement un bloc partiel ou, faute…
Dossier
La réponse disait « succès ». Aucun client n’avait changé : DHCPv6 Reconfigure et l’autorité d’un déclencheur
Un relais peut signaler une modification, un serveur l’accepter et un message authentifié atteindre un terminal sans que la nouvelle configuration soit encore devenue réalité. DHCPv6 Reconfigure est précieux parce qu’il sépare précisément ces étapes.
Dossier
La route a survécu au routeur qui la promettait
Avec le Long-Lived Graceful Restart, BGP peut conserver pendant des heures une route apprise d’un voisin dont la session a disparu. Ce délai protège parfois la continuité; il peut aussi prolonger une promesse de livraison dont le fondement opérationnel n’existe plus.

Histoire d'Internet
Deux enveloppes pour une adresse qui ne changeait pas
Le paquet conserve son expéditeur, mais change de façon de se présenter au réseau. Dans Mobile IPv4, le tunnel inverse a permis de séparer l’adresse que devait reconnaître le correspondant de celle que pouvait accepter le réseau visité. Cette distinction paraît discrète. Elle a…

Histoire d'Internet
Le prix d’un compte rendu augmente avec ceux qui l’écoutent
Dans une session audio multicast, accueillir davantage d’auditeurs ne multiplie pas nécessairement les voix émises. En revanche, demander à chacun un compte rendu à fréquence constante multiplie les messages de contrôle. RTCP a dû résoudre ce paradoxe: pour rester informé sur une…
Dossier
Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active
Une demande de contrôle correctement protégée arrive sur un équipement d’accès. Elle vise un nom d’abonné et demande un nouveau filtre. Deux sessions actives portent ce nom. L’authentification du paquet est terminée; la décision sur la session ne fait que commencer.

Récits
La continuité comme preuve : le registre annuel que RIPE-862 appelle sans encore le fournir
`Internet Resilience, Scalability and Routing Security` → groupe d’objectifs de service `Technical Resilience and Security` → objectif `Security` → métrique `Internet Number Resources covered by ROAs and ASPA` → engagement, coût et responsable du futur Activity Plan and Budget…

Histoire d'Internet
Le record que le récepteur ne pouvait pas contenir : quand TLS a localisé la limite
Dans TLS, produire un gros record et en recevoir un ne coûtent pas forcément la même mémoire. Il a fallu près de quinze ans pour que la négociation cesse de confondre ces deux capacités.
Dossier
Le voisin reste établi, mais ses routes s’effacent
Le traitement révisé des UPDATE BGP évite qu’un attribut mal formé renverse nécessairement toute une session. Cette continuité n’est pourtant pas une guérison: le routeur peut conserver le voisin tout en retirant, par précaution, l’ensemble des destinations transportées par le…

Histoire d'Internet
Le nouvel algorithme que seul l’ancien pouvait annoncer
Pour annoncer une nouvelle règle de vérification, TCP devait d’abord produire un message que le destinataire savait déjà vérifier. La proposition de la RFC 1146 voyageait donc dans un SYN protégé par la somme standard. Le paradoxe n’était pas un défaut de transition: il…

IETF
Ross Callon et ce port UDP qui était de l’entropie, pas une session
Dans RFC 7510, un numéro placé là où l’on attend un port d’application sert à répartir des paquets MPLS entre plusieurs chemins. Le travail collectif auquel Ross Callon a participé rappelle qu’une information utile au routage ne devient ni une identité ni une autorisation.
Dossier
Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps
Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…
Dossier
La route revenue avec son propre ASN
Le résumé de veille La route revenue avec son propre ASN explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le contexte veille Dossier relie…

Histoire d'Internet
L’adresse qui ne voyageait pas avec sa marge
Dans un journal d’exploitation, `fe80::1%eth0` ressemble à une adresse complète. Copiée sur une autre machine, la chaîne demeure intacte, mais sa marge a perdu son auteur: `eth0` appartenait au vocabulaire du premier système. L’histoire des identifiants de zone IPv6 est celle…
Dossier
L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS
À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…
