Sujet
RPKI et sécurité du routage
Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
IETF
Les rôles BGP transforment une relation de peering en frontière contre les fuites de routes
Avant d’échanger la moindre route, deux réseaux peuvent déclarer le type de voisin qu’ils pensent avoir. Le RFC 9234 transforme cette déclaration bilatérale en contrôle: des rôles incompatibles peuvent empêcher l’établissement de la session, puis l’attribut Only to Customer peut…

NPNOG
Dix ans de rencontres, mais où est le registre des résultats ? Évaluer la valeur institutionnelle de npNOG
La longévité est déjà un résultat. Entre la première édition numérotée de 2016 et npNOG-11 en 2025, avec une rencontre virtuelle en 2020, la communauté népalaise des opérateurs a continué à réunir des ingénieurs, à monter des ateliers et à répartir le travail entre plusieurs…

Récits
L’étude IRR de RIPE distingue l’objet de route du cône client que RPKI ne remplace pas
Une étude publiée par RIPE Labs évite un raccourci courant: retirer certains objets de l’IRR ne revient pas à retirer toute l’information de politique de routage. L’association préfixe–origine et la découverte d’un cône client ne remplissent pas le même rôle.

Récits
AFRINIC voit Douala-IX renforcer l’échange local. Le relevé public ne le mesure pas encore.
Le bulletin communautaire d’AFRINIC présente son soutien à Douala-IX comme un appui à l’interconnexion locale au Cameroun. Le relevé public disponible décrit des caractéristiques de l’échange; il ne mesure pas encore le résultat opérationnel évoqué.

Récits
Le plan de clés RPKI du RIPE n’est pas encore un reçu de périmètre ROA
Le passage envisagé par le RIPE NCC vers des clés RPKI fondées sur OpenID Connect décrit un futur mécanisme d’accès. Il ne constitue pas encore une preuve publique du périmètre de ressources et de l’action précise qui ont autorisé une modification donnée de ROA.

Récits
Le guide de LACNIC sur les bogons a trois horloges de données.
Une liste de filtrage paraît stable jusqu’au moment où sa source est mise à jour. Pour comprendre une décision BGP, il faut donc savoir non seulement quelle route a été traitée, mais aussi quelle horloge de données a donné son sens au classement.

Récits
Quatre objets ASPA ont expiré chez APNIC. La réparation doit laisser un reçu d’état.
Une heure et trois minutes suffisent à produire deux récits très différents. Le premier est celui qu’APNIC a effectivement publié: le renouvellement automatique n’a pas eu lieu, quatre objets ASPA ont expiré, puis ils ont été réémis et publiés. Le second — ce qu’auraient vu les…

Récits
ARIN a maintenu cinq services accessibles sans publier de mises à jour. Son rapport de niveau de service ne mesure pas la fraîcheur
Une réponse de registre peut être disponible sans être la plus récente réponse possible. La maintenance programmée d’ARIN en juillet a rendu cette nuance publique: cinq services restaient accessibles, alors que la publication de mises à jour s’arrêtait. La disponibilité et la…

Récits
Le guide FORT de LACNIC contrôle l’arrivée, mais pas le billet d’entrée
Version, bibliothèques, première validation, service et horloge: le document examine beaucoup de choses après l’installation. Il ne relie jamais l’archive téléchargée à la signature et aux empreintes déjà publiées avec elle.

Récits
Chez ARIN, deux audits aux conclusions inverses — parce qu’ils ne contrôlent pas la même chose
Un compte rendu affirme qu’aucun ticket examiné ne contrevenait au NRPM; un autre relève des incohérences dans tous les domaines étudiés. L’écart ne mesure pas une chute soudaine de la qualité. Il montre surtout combien une conclusion d’audit perd son sens quand on détache le…

Récits
LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série
Un numéro de série désigne un objet. Un identifiant d’organisation, dans la collection que LACNIC présente comme sa documentation v3 la plus actuelle, désigne tout un état à remplacer. Cette différence n’accuse pas l’API d’avoir perdu une modification. Elle révèle une question de…

Récits
APNIC jugeait le miroir RPKI marginal. Le pilote NNIX vise un autre bénéfice
Un document technique d’APNIC publié en octobre 2025 n’accordait qu’un intérêt très limité à un miroir de dépôt face à une panne prolongée. L’accord signé avec NNIX en mai 2026 prévoit pourtant un pilote à Hangzhou. Il ne teste pas exactement la même promesse: le nouveau dossier…

Récits
Le CPS RPKI actuel d’AFRINIC lui attribue l’Asie-Pacifique
Le document de pratiques de certification que présente aujourd’hui la page RPKI d’AFRINIC est toujours la version 3.0 de mai 2020. Dans sa clause consacrée à la cessation de l’autorité de certification, AFRINIC se donne pourtant pour région l’Asie-Pacifique. Corriger ce décalage…

Récits
AFRINIC recense 3 573 objets d’adresses pointant vers des Geofeed, mais toujours aucun champ dédié
Une base peut respecter la norme tout en accumulant une dette de structure. Chez AFRINIC, des milliers de pointeurs Geofeed fonctionnent grâce à une convention placée dans les remarques. La question n’est pas de nier cette compatibilité, mais de savoir comment une convention…

Récits
ARIN relie les ROA aux objets IRR. Seul le côté ROA garde une trace visible
L'IRR Auto-Manager d'ARIN accomplit en une opération ce qui exigeait deux démarches: créer une autorisation d'origine et l'objet de route correspondant. Le gain est concret. Mais lorsque les deux enregistrements se séparent, l'histoire publique documentée n'explique encore que la…

Tendances FAI régionaux Europe et Moyen-Orient
La visibilité d’AS31444 de SeaExpress ne suffit pas à établir la responsabilité des autorisations de route
Le résumé de veille La visibilité d’AS31444 de SeaExpress ne suffit pas à établir la responsabilité des autorisations de route explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

Société des ressources numériques
Une modification de ROA exige un registre d’autorisation et de retrait
Une route peut être « Valid » alors que l’organisation ne sait plus qui a approuvé l’autorisation, quelles valeurs ont changé ni comment revenir en arrière. La gouvernance d’un ROA doit relier l’intention, la publication, l’observation et le retrait, au lieu de se réduire à la…

Récits
Le redémarrage du pare-feu d’APNIC a placé écritures et lectures sous une même horloge
Huit minutes séparent le début et la fin de l’incident déclaré par APNIC le 28 août. Ce repère est précis pour le pare-feu qui a redémarré après avoir détecté une panne matérielle. Il l’est beaucoup moins pour les travaux qui traversaient alors six services: modifier une donnée…

IETF
Le BCP de publication RPKI peut écrire MUST, pas attester les opérateurs
Un futur Best Current Practice peut fixer une référence exigeante sans devenir un certificat. Le texte soumis au Last Call de l’IETF le dit avec une franchise rare: ses mots en capitales soulignent l’importance opérationnelle, mais ne constituent pas des exigences formelles de…

Récits
Chez ARIN, l’alerte suit la suppression du ROA, pas le changement d’autorité de routage
Un seul appel à l’API d’ARIN peut modifier plusieurs autorisations de routage de manière atomique. L’alerte documentée, elle, reste attachée à la suppression. Entre la rafale de courriels et le silence, il manque un compte rendu unique du changement net.
