Aller au contenu principal

Sujet

RPKI et sécurité du routage

Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Une table propre, un voisin qui détourne le trajet : la leçon BGP d’APNIC 62

Récits

Une table propre, un voisin qui détourne le trajet : la leçon BGP d’APNIC 62

Un réseau peut écarter une annonce d’origine invalide et acheminer malgré tout des paquets vers celui qui l’a émise, par l’intermédiaire d’un voisin moins strict. Le cas présenté à APNIC 62 oblige à distinguer la décision locale, la route choisie plus loin et les observations qui…

22 sept. 2026
Les API de test RPKI sont rétablies, pas leur preuve de reprise

Récits

Les API de test RPKI sont rétablies, pas leur preuve de reprise

La page d’état de RIPE NCC clôt l’incident du pilote RPKI en trente-sept minutes. Elle ne permet pourtant pas à un utilisateur de relier le mot « résolu » à l’opération touchée, au sort de sa requête et au critère qui a mis fin à la surveillance.

20 sept. 2026
Le WHOIS de LACNIC affiche les ASN d’origine, pas leur périmètre d’autorisation

Récits

Le WHOIS de LACNIC affiche les ASN d’origine, pas leur périmètre d’autorisation

Le résumé de veille Le WHOIS de LACNIC affiche les ASN d’origine, pas leur périmètre d’autorisation explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

19 sept. 2026
Un certificat de ressources AFRINIC peut être valide sans nommer le membre

Récits

Un certificat de ressources AFRINIC peut être valide sans nommer le membre

Un Common Name généré et illisible n’est pas nécessairement un défaut. Dans le CPS d’AFRINIC, le certificat public porte une autorisation limitée sur des ressources numériques. La clé de requête, le représentant BPKI, le dossier du membre et l’ensemble de ressources sont reliés…

19 sept. 2026
AS210837 : ce que les preuves peuvent établir sur le contrôle et la continuité du réseau de ROYA Communications

Entreprises FAI régionaux mondiales

AS210837 : ce que les preuves peuvent établir sur le contrôle et la continuité du réseau de ROYA Communications

Le résumé de veille AS210837: ce que les preuves peuvent établir sur le contrôle et la continuité du réseau de ROYA Communications explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

19 sept. 2026
Rapport ne compte un résultat qu’après avoir trouvé le chemin du test

Récits

Rapport ne compte un résultat qu’après avoir trouvé le chemin du test

Le nouveau sélecteur de Rapport peut croiser plusieurs catégories avec plusieurs noms de tests. Mais lorsqu’une cellule demandée ne correspond à aucun répertoire, elle disparaît avant l’identification, l’exécution et le comptage.

15 sept. 2026
Le test d’AKI interdit de Rapport commence chez Barry, pas chez le validateur

Récits

Le test d’AKI interdit de Rapport commence chez Barry, pas chez le validateur

Un test de conformité négatif n’établit rien sur un validateur tant qu’il n’a pas démontré que l’objet interdit a bien été fabriqué. Une correction apportée en septembre à un scénario de Rapport, le banc d’essai RPKI de LACNIC, permet de suivre cette chaîne au niveau du code: une…

14 sept. 2026
Les 32 deltas RRDP d’AFRINIC ne définissent pas une fenêtre de reprise

Récits

Les 32 deltas RRDP d’AFRINIC ne définissent pas une fenêtre de reprise

La notification RPKI d’AFRINIC expose une chaîne incrémentale nette et vérifiable. Pour l’exploitant qui redémarre un validateur après une interruption, ce nombre ne répond pourtant pas à la question décisive: jusqu’à quand la reprise restera-t-elle différentielle avant d’exiger…

14 sept. 2026
FORT compte les deux listes avant d’en faire l’union

Récits

FORT compte les deux listes avant d’en faire l’union

Dans le code du lancement étudié, FORT additionne les longueurs des listes d’AS fournisseurs avant de retirer leurs doublons. Ce constat ne signale ni client touché ni retrait observé sur un routeur.

14 sept. 2026
À APNIC 62, l’alerte OTC pose aussi un problème de visibilité

Récits

À APNIC 62, l’alerte OTC pose aussi un problème de visibilité

Une route peut être bloquée avant que les filtres de BIRD disposent d’un objet à conserver. La difficulté n’est pas de lui rouvrir le réseau, mais de garder assez de preuves pour expliquer son exclusion.

14 sept. 2026
Un bon hash ne donne pas carte blanche au cache de FORT

Récits

Un bon hash ne donne pas carte blanche au cache de FORT

Le correctif 1.6.8 encadre les références de snapshot et déplace le téléchargement avant l’effacement du répertoire local. Le cache, lui, continue de mémoriser un résultat d’essai: ce n’est pas un certificat de présence des fichiers.

14 sept. 2026
APNIC va inscrire l’historique des VRP dans REx. Une chronologie exige encore un point d’observation

Récits

APNIC va inscrire l’historique des VRP dans REx. Une chronologie exige encore un point d’observation

Le projet d’APNIC promet d’afficher dans REx l’état présent et passé des VRP pour une ressource Internet précise. Ce sera une mémoire publique précieuse, à condition de dire de quelle mémoire il s’agit. Une date et une couleur ne suffisent pas à distinguer l’objet signé, le…

13 sept. 2026
RIPE NCC fait signer l’ASPA avant de montrer les fournisseurs qu’il observe

Récits

RIPE NCC fait signer l’ASPA avant de montrer les fournisseurs qu’il observe

Le titulaire d’un AS peut désormais publier une autorisation cryptographique de ses fournisseurs, mais la documentation de RIPE NCC précise que le tableau de bord ne lui indique pas quels fournisseurs sont visibles dans BGP. L’aide utile ne serait pas une liste réputée vraie: ce…

13 sept. 2026
L’interface ASPA d’APNIC vérifie les chemins observés. Le fournisseur de secours n’en a aucun à vérifier

Récits

L’interface ASPA d’APNIC vérifie les chemins observés. Le fournisseur de secours n’en a aucun à vérifier

APNIC a choisi une précaution raisonnable pour son nouvel éditeur ASPA: proposer des fournisseurs à partir des routes visibles, puis mesurer l’effet d’une modification sur les chemins BGP observés. Reste le fournisseur que l’on paie justement pour qu’il demeure invisible jusqu’à…

12 sept. 2026
Le cas BGP publié par LACNIC compte 368 pairs de routage, mais pas toutes les installations touchées

Récits

Le cas BGP publié par LACNIC compte 368 pairs de routage, mais pas toutes les installations touchées

Le détournement visant Softaculous et Virtualizor laisse une archive réseau exceptionnellement précise et une archive applicative presque vide. On peut suivre la route, dater le certificat et décrire les vagues de propagation. Le fournisseur ne peut pourtant pas dresser la liste…

12 sept. 2026
Le vérificateur de préfixes d’AFRINIC peut choisir l’ASN dans BGP. Le verdict ne garde que l’heure RPKI.

Récits

Le vérificateur de préfixes d’AFRINIC peut choisir l’ASN dans BGP. Le verdict ne garde que l’heure RPKI.

Une case à cocher épargne à l’utilisateur la recherche d’un numéro de système autonome. Elle transforme aussi une vérification RPKI en constat composé: BGP fournit le couple à tester, puis Routinator le qualifie. Pour que ce constat voyage, ses deux dates doivent voyager avec…

12 sept. 2026
APNIC veut aligner les registres de routage. Sa feuille de route ne désigne pas l’arbitre des conflits

Récits

APNIC veut aligner les registres de routage. Sa feuille de route ne désigne pas l’arbitre des conflits

Un rapprochement de bases paraît anodin tant que les lignes concordent. Dès qu’un transfert oppose le titulaire enregistré, l’objet de route Whois et l’autorisation RPKI, le mot « alignement » cesse d’être technique: il devient une règle de décision qu’APNIC devra rendre…

11 sept. 2026
ISC-AGP1 : quand l’identité enregistrée rencontre la responsabilité opérationnelle

Entreprises institutionnelles mondiales

ISC-AGP1 : quand l’identité enregistrée rencontre la responsabilité opérationnelle

Le résumé de veille ISC-AGP1: quand l’identité enregistrée rencontre la responsabilité opérationnelle explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

11 sept. 2026
DFINFRA et l’AS210860 : l’empreinte opérationnelle reste à démontrer

Entreprises institutionnelles mondiales

DFINFRA et l’AS210860 : l’empreinte opérationnelle reste à démontrer

Les registres publics peuvent relier le nom DFINFRA à un système autonome. Ils ne suffisent pas à montrer qui exploite les équipements, qui peut modifier les annonces, quelles dépendances assurent la connectivité ou quel service, s’il existe, repose sur cette présence technique.…

11 sept. 2026
ISC : qui contrôle réellement la continuité de BIND, Kea et d’AS210764 ?

Entreprises institutionnelles mondiales

ISC : qui contrôle réellement la continuité de BIND, Kea et d’AS210764 ?

Les publications de l’Internet Systems Consortium montrent où commence sa responsabilité logicielle. Elles ne suffisent pas à démontrer jusqu’où s’étend son contrôle opérationnel lorsque le code est distribué, déployé et exploité par d’autres.

11 sept. 2026