Aller au contenu principal

Sujet

RPKI et sécurité du routage

Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Les SLA d'exactitude des données que les RIR ne publient pas

Récits

Les SLA d'exactitude des données que les RIR ne publient pas

Un enregistrement d'adresse peut rester accessible tout en étant erroné, et un service de registre peut atteindre tous ses objectifs de disponibilité tandis que la réponse erronée continue de circuler. La dépendance publique aux données des ressources numériques mérite désormais…

14 juil. 2026
La publication en tant que service et le nouvel intermédiaire

Récits

La publication en tant que service et le nouvel intermédiaire

Gérer une autorité de certification RPKI ne nécessite plus de gérer le référentiel à partir duquel les validateurs récupèrent ses objets. Cette séparation peut réduire la charge d'infrastructure d'un opérateur réseau et confier la distribution mondiale à un spécialiste. Elle…

14 juil. 2026
RPKI délégué et le droit de détenir ses propres clés

Récits

RPKI délégué et le droit de détenir ses propres clés

Le RPKI délégué promet qu’un détenteur de ressources peut gérer sa propre autorité de certification et conserver la clé privée utilisée pour signer les autorisations de routage. La promesse est techniquement substantielle mais institutionnellement incomplète.

14 juil. 2026
RPKI MaxLength et le coût d'une faute de frappe

Récits

RPKI MaxLength et le coût d'une faute de frappe

Un simple choix de longueur de préfixe peut transformer une autorisation de routage prévue en preuve qu'une route légitime est non autorisée. L'erreur se propage ensuite à travers les certificats, les dépôts, les validateurs et les politiques de réseaux que le détenteur de…

14 juil. 2026
Les ROA AS0: outil de conservation ou déni préventif?

Récits

Les ROA AS0: outil de conservation ou déni préventif?

Un ROA AS0 stipule qu'un préfixe et ses plus spécifiques ne doivent pas être utilisés pour le routage public. Appliqué à un espace véritablement non alloué, il peut transformer le devoir de conservation d'un registre en un avertissement lisible par machine contre les originations…

14 juil. 2026
Déploiement RPKI-routeur et la couche de gouvernance manquante

Récits

Déploiement RPKI-routeur et la couche de gouvernance manquante

Le RPKI peut indiquer à un routeur qu'une origine de route est Valid, Invalid ou NotFound, mais il n'ordonne pas au routeur d'accepter ou de rejeter la route. Entre la déclaration signée d'un registre et le chemin d'un paquet se trouve une succession de validateurs, de caches…

14 juil. 2026
Conditions d'utilisation du RPKI versus responsabilité de routage

Récits

Conditions d'utilisation du RPKI versus responsabilité de routage

Lorsqu'un certificat contrôlé par un registre ou une autorisation publiée fait passer une route légitime de Valide à Invalide, les réseaux qui rejettent les annonces Invalides peuvent rendre l'erreur économiquement réelle en quelques minutes. Des conditions qui confèrent à une…

13 juil. 2026
L’interruption du référentiel RPKI que les rapports de politique négligent

Récits

L’interruption du référentiel RPKI que les rapports de politique négligent

Un référentiel RPKI n’est pas disponible simplement parce que son opérateur peut joindre un serveur. Il l’est lorsque des parties utilisatrices indépendantes peuvent récupérer une vue complète, actuelle et cryptographiquement cohérente avant que les certificats, manifestes ou…

13 juil. 2026
La diversité des validateurs ne peut pas corriger une ancre de confiance unique

Récits

La diversité des validateurs ne peut pas corriger une ancre de confiance unique

Trois validateurs indépendants peuvent analyser la même hiérarchie RPKI, rejeter des objets malformés dans des codes différents et survivre à des pannes logicielles différentes. Pourtant, si tous trois partent de la même clé d'ancrage de confiance pour une ressource, ils héritent…

13 juil. 2026
La ROA qui a survécu à un transfert trop long

Récits

La ROA qui a survécu à un transfert trop long

Un transfert de ressources numériques peut être finalisé dans le registre tout en restant incomplet du point de vue de l'autorité de routage. L'intervalle dangereux commence lorsque le titulaire reconnu change mais que les validateurs continuent d'accepter une ancienne…

13 juil. 2026
RPKI hébergé et le piège de la commodité

Récits

RPKI hébergé et le piège de la commodité

Le RPKI hébergé transforme une fonction de sécurité complexe en quelques choix dans un portail de registre. C'est un véritable avantage public. Il place également la clé de certificat, le service de signature, le système de publication et le chemin de révocation à proximité du…

13 juil. 2026
Une autorité de certification au-dessus de l’opérateur

Récits

Une autorité de certification au-dessus de l’opérateur

On décrit souvent RPKI comme un moyen pour un détenteur d’adresses d’indiquer quel système autonome peut originer ses routes. Cette description commence un niveau trop bas. La déclaration n’est utile que lorsqu’une chaîne valide y parvient depuis un registre Internet régional.…

13 juil. 2026
La valeur d’option de l’opérateur dans un préfixe inactif

Récits

La valeur d’option de l’opérateur dans un préfixe inactif

Un préfixe peut disparaître de la table de routage mondiale sans disparaître des plans d’un opérateur. Il peut être préparé pour une migration, réservé pour la croissance, conservé dans un dispositif de basculement, provisionné à la périphérie d’un cloud mais pas encore annoncé…

13 juil. 2026
Le prix d'un /16 propre n'est pas le prix de chaque /16

Récits

Le prix d'un /16 propre n'est pas le prix de chaque /16

Deux /16 IPv4 contiennent chacun 65 536 adresses. Cette arithmétique ne les rend pas économiquement interchangeables. Un prix défendable doit divulguer la chaîne de détention reconnue, l'usage antérieur, les preuves de réputation, la subdivision, le chemin de transfert, l'état du…

13 juil. 2026
Propriété fractionnée et préfixe indivisible

Récits

Propriété fractionnée et préfixe indivisible

L'investissement conjoint peut financer une capacité IPv4 rare, mais un pourcentage d'intérêt ne peut pas configurer un routeur, gérer un compte de registre ou signer une autorisation de routage. Le compromis viable sépare les revendications économiques divisibles d'un mandat…

13 juil. 2026
La police d’assurance pour un actif capital détourné

Récits

La police d’assurance pour un actif capital détourné

Un bloc IPv4 détourné peut conserver son enregistrement de registre, perdre une partie de son trafic, déclencher un reroutage d’urgence et se rétablir en quelques heures. Une erreur de registre peut désactiver le contrôle sans aucune annonce BGP hostile. Un litige de propriété…

13 juil. 2026
Qui contrôle la ROA dans un bail IPv4?

Récits

Qui contrôle la ROA dans un bail IPv4?

Un bail IPv4 peut donner à une entreprise le droit d’utiliser un préfixe tout en laissant une autre entreprise contrôler la déclaration cryptographique qui rend la route acceptable pour les réseaux soucieux de la sécurité. Cette séparation est gérable, mais uniquement lorsque le…

13 juil. 2026
softbank DREAM CLOUD et la frontière de l'identité de routage autour d'AS211392

Entreprises services cloud mondiales

softbank DREAM CLOUD et la frontière de l'identité de routage autour d'AS211392

Le résumé de veille softbank DREAM CLOUD et la frontière de l'identité de routage autour d'AS211392 explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

13 juil. 2026
SBERINS et le mince enregistrement ASN derrière l'infrastructure de Sberbank Insurance

Entreprises services cloud mondiales

SBERINS et le mince enregistrement ASN derrière l'infrastructure de Sberbank Insurance

Le résumé de veille SBERINS et le mince enregistrement ASN derrière l'infrastructure de Sberbank Insurance explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

13 juil. 2026
Safey AS et le mince enregistrement de routage derrière AS211474

Entreprises services cloud mondiales

Safey AS et le mince enregistrement de routage derrière AS211474

Le résumé de veille Safey AS et le mince enregistrement de routage derrière AS211474 explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…

13 juil. 2026