Sujet
RPKI et sécurité du routage
Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Récits
Une table propre, un voisin qui détourne le trajet : la leçon BGP d’APNIC 62
Un réseau peut écarter une annonce d’origine invalide et acheminer malgré tout des paquets vers celui qui l’a émise, par l’intermédiaire d’un voisin moins strict. Le cas présenté à APNIC 62 oblige à distinguer la décision locale, la route choisie plus loin et les observations qui…

Récits
Les API de test RPKI sont rétablies, pas leur preuve de reprise
La page d’état de RIPE NCC clôt l’incident du pilote RPKI en trente-sept minutes. Elle ne permet pourtant pas à un utilisateur de relier le mot « résolu » à l’opération touchée, au sort de sa requête et au critère qui a mis fin à la surveillance.

Récits
Le WHOIS de LACNIC affiche les ASN d’origine, pas leur périmètre d’autorisation
Le résumé de veille Le WHOIS de LACNIC affiche les ASN d’origine, pas leur périmètre d’autorisation explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Récits
Un certificat de ressources AFRINIC peut être valide sans nommer le membre
Un Common Name généré et illisible n’est pas nécessairement un défaut. Dans le CPS d’AFRINIC, le certificat public porte une autorisation limitée sur des ressources numériques. La clé de requête, le représentant BPKI, le dossier du membre et l’ensemble de ressources sont reliés…

Entreprises FAI régionaux mondiales
AS210837 : ce que les preuves peuvent établir sur le contrôle et la continuité du réseau de ROYA Communications
Le résumé de veille AS210837: ce que les preuves peuvent établir sur le contrôle et la continuité du réseau de ROYA Communications explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

Récits
Rapport ne compte un résultat qu’après avoir trouvé le chemin du test
Le nouveau sélecteur de Rapport peut croiser plusieurs catégories avec plusieurs noms de tests. Mais lorsqu’une cellule demandée ne correspond à aucun répertoire, elle disparaît avant l’identification, l’exécution et le comptage.

Récits
Le test d’AKI interdit de Rapport commence chez Barry, pas chez le validateur
Un test de conformité négatif n’établit rien sur un validateur tant qu’il n’a pas démontré que l’objet interdit a bien été fabriqué. Une correction apportée en septembre à un scénario de Rapport, le banc d’essai RPKI de LACNIC, permet de suivre cette chaîne au niveau du code: une…

Récits
Les 32 deltas RRDP d’AFRINIC ne définissent pas une fenêtre de reprise
La notification RPKI d’AFRINIC expose une chaîne incrémentale nette et vérifiable. Pour l’exploitant qui redémarre un validateur après une interruption, ce nombre ne répond pourtant pas à la question décisive: jusqu’à quand la reprise restera-t-elle différentielle avant d’exiger…

Récits
FORT compte les deux listes avant d’en faire l’union
Dans le code du lancement étudié, FORT additionne les longueurs des listes d’AS fournisseurs avant de retirer leurs doublons. Ce constat ne signale ni client touché ni retrait observé sur un routeur.

Récits
À APNIC 62, l’alerte OTC pose aussi un problème de visibilité
Une route peut être bloquée avant que les filtres de BIRD disposent d’un objet à conserver. La difficulté n’est pas de lui rouvrir le réseau, mais de garder assez de preuves pour expliquer son exclusion.

Récits
Un bon hash ne donne pas carte blanche au cache de FORT
Le correctif 1.6.8 encadre les références de snapshot et déplace le téléchargement avant l’effacement du répertoire local. Le cache, lui, continue de mémoriser un résultat d’essai: ce n’est pas un certificat de présence des fichiers.

Récits
APNIC va inscrire l’historique des VRP dans REx. Une chronologie exige encore un point d’observation
Le projet d’APNIC promet d’afficher dans REx l’état présent et passé des VRP pour une ressource Internet précise. Ce sera une mémoire publique précieuse, à condition de dire de quelle mémoire il s’agit. Une date et une couleur ne suffisent pas à distinguer l’objet signé, le…

Récits
RIPE NCC fait signer l’ASPA avant de montrer les fournisseurs qu’il observe
Le titulaire d’un AS peut désormais publier une autorisation cryptographique de ses fournisseurs, mais la documentation de RIPE NCC précise que le tableau de bord ne lui indique pas quels fournisseurs sont visibles dans BGP. L’aide utile ne serait pas une liste réputée vraie: ce…

Récits
L’interface ASPA d’APNIC vérifie les chemins observés. Le fournisseur de secours n’en a aucun à vérifier
APNIC a choisi une précaution raisonnable pour son nouvel éditeur ASPA: proposer des fournisseurs à partir des routes visibles, puis mesurer l’effet d’une modification sur les chemins BGP observés. Reste le fournisseur que l’on paie justement pour qu’il demeure invisible jusqu’à…

Récits
Le cas BGP publié par LACNIC compte 368 pairs de routage, mais pas toutes les installations touchées
Le détournement visant Softaculous et Virtualizor laisse une archive réseau exceptionnellement précise et une archive applicative presque vide. On peut suivre la route, dater le certificat et décrire les vagues de propagation. Le fournisseur ne peut pourtant pas dresser la liste…

Récits
Le vérificateur de préfixes d’AFRINIC peut choisir l’ASN dans BGP. Le verdict ne garde que l’heure RPKI.
Une case à cocher épargne à l’utilisateur la recherche d’un numéro de système autonome. Elle transforme aussi une vérification RPKI en constat composé: BGP fournit le couple à tester, puis Routinator le qualifie. Pour que ce constat voyage, ses deux dates doivent voyager avec…

Récits
APNIC veut aligner les registres de routage. Sa feuille de route ne désigne pas l’arbitre des conflits
Un rapprochement de bases paraît anodin tant que les lignes concordent. Dès qu’un transfert oppose le titulaire enregistré, l’objet de route Whois et l’autorisation RPKI, le mot « alignement » cesse d’être technique: il devient une règle de décision qu’APNIC devra rendre…

Entreprises institutionnelles mondiales
ISC-AGP1 : quand l’identité enregistrée rencontre la responsabilité opérationnelle
Le résumé de veille ISC-AGP1: quand l’identité enregistrée rencontre la responsabilité opérationnelle explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : l’empreinte opérationnelle reste à démontrer
Les registres publics peuvent relier le nom DFINFRA à un système autonome. Ils ne suffisent pas à montrer qui exploite les équipements, qui peut modifier les annonces, quelles dépendances assurent la connectivité ou quel service, s’il existe, repose sur cette présence technique.…

Entreprises institutionnelles mondiales
ISC : qui contrôle réellement la continuité de BIND, Kea et d’AS210764 ?
Les publications de l’Internet Systems Consortium montrent où commence sa responsabilité logicielle. Elles ne suffisent pas à démontrer jusqu’où s’étend son contrôle opérationnel lorsque le code est distribué, déployé et exploité par d’autres.
