Sujet
RPKI et sécurité du routage
Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Récits
Les SLA d'exactitude des données que les RIR ne publient pas
Un enregistrement d'adresse peut rester accessible tout en étant erroné, et un service de registre peut atteindre tous ses objectifs de disponibilité tandis que la réponse erronée continue de circuler. La dépendance publique aux données des ressources numériques mérite désormais…

Récits
La publication en tant que service et le nouvel intermédiaire
Gérer une autorité de certification RPKI ne nécessite plus de gérer le référentiel à partir duquel les validateurs récupèrent ses objets. Cette séparation peut réduire la charge d'infrastructure d'un opérateur réseau et confier la distribution mondiale à un spécialiste. Elle…

Récits
RPKI délégué et le droit de détenir ses propres clés
Le RPKI délégué promet qu’un détenteur de ressources peut gérer sa propre autorité de certification et conserver la clé privée utilisée pour signer les autorisations de routage. La promesse est techniquement substantielle mais institutionnellement incomplète.

Récits
RPKI MaxLength et le coût d'une faute de frappe
Un simple choix de longueur de préfixe peut transformer une autorisation de routage prévue en preuve qu'une route légitime est non autorisée. L'erreur se propage ensuite à travers les certificats, les dépôts, les validateurs et les politiques de réseaux que le détenteur de…

Récits
Les ROA AS0: outil de conservation ou déni préventif?
Un ROA AS0 stipule qu'un préfixe et ses plus spécifiques ne doivent pas être utilisés pour le routage public. Appliqué à un espace véritablement non alloué, il peut transformer le devoir de conservation d'un registre en un avertissement lisible par machine contre les originations…

Récits
Déploiement RPKI-routeur et la couche de gouvernance manquante
Le RPKI peut indiquer à un routeur qu'une origine de route est Valid, Invalid ou NotFound, mais il n'ordonne pas au routeur d'accepter ou de rejeter la route. Entre la déclaration signée d'un registre et le chemin d'un paquet se trouve une succession de validateurs, de caches…

Récits
Conditions d'utilisation du RPKI versus responsabilité de routage
Lorsqu'un certificat contrôlé par un registre ou une autorisation publiée fait passer une route légitime de Valide à Invalide, les réseaux qui rejettent les annonces Invalides peuvent rendre l'erreur économiquement réelle en quelques minutes. Des conditions qui confèrent à une…

Récits
L’interruption du référentiel RPKI que les rapports de politique négligent
Un référentiel RPKI n’est pas disponible simplement parce que son opérateur peut joindre un serveur. Il l’est lorsque des parties utilisatrices indépendantes peuvent récupérer une vue complète, actuelle et cryptographiquement cohérente avant que les certificats, manifestes ou…

Récits
La diversité des validateurs ne peut pas corriger une ancre de confiance unique
Trois validateurs indépendants peuvent analyser la même hiérarchie RPKI, rejeter des objets malformés dans des codes différents et survivre à des pannes logicielles différentes. Pourtant, si tous trois partent de la même clé d'ancrage de confiance pour une ressource, ils héritent…

Récits
La ROA qui a survécu à un transfert trop long
Un transfert de ressources numériques peut être finalisé dans le registre tout en restant incomplet du point de vue de l'autorité de routage. L'intervalle dangereux commence lorsque le titulaire reconnu change mais que les validateurs continuent d'accepter une ancienne…

Récits
RPKI hébergé et le piège de la commodité
Le RPKI hébergé transforme une fonction de sécurité complexe en quelques choix dans un portail de registre. C'est un véritable avantage public. Il place également la clé de certificat, le service de signature, le système de publication et le chemin de révocation à proximité du…

Récits
Une autorité de certification au-dessus de l’opérateur
On décrit souvent RPKI comme un moyen pour un détenteur d’adresses d’indiquer quel système autonome peut originer ses routes. Cette description commence un niveau trop bas. La déclaration n’est utile que lorsqu’une chaîne valide y parvient depuis un registre Internet régional.…

Récits
La valeur d’option de l’opérateur dans un préfixe inactif
Un préfixe peut disparaître de la table de routage mondiale sans disparaître des plans d’un opérateur. Il peut être préparé pour une migration, réservé pour la croissance, conservé dans un dispositif de basculement, provisionné à la périphérie d’un cloud mais pas encore annoncé…

Récits
Le prix d'un /16 propre n'est pas le prix de chaque /16
Deux /16 IPv4 contiennent chacun 65 536 adresses. Cette arithmétique ne les rend pas économiquement interchangeables. Un prix défendable doit divulguer la chaîne de détention reconnue, l'usage antérieur, les preuves de réputation, la subdivision, le chemin de transfert, l'état du…

Récits
Propriété fractionnée et préfixe indivisible
L'investissement conjoint peut financer une capacité IPv4 rare, mais un pourcentage d'intérêt ne peut pas configurer un routeur, gérer un compte de registre ou signer une autorisation de routage. Le compromis viable sépare les revendications économiques divisibles d'un mandat…

Récits
La police d’assurance pour un actif capital détourné
Un bloc IPv4 détourné peut conserver son enregistrement de registre, perdre une partie de son trafic, déclencher un reroutage d’urgence et se rétablir en quelques heures. Une erreur de registre peut désactiver le contrôle sans aucune annonce BGP hostile. Un litige de propriété…

Récits
Qui contrôle la ROA dans un bail IPv4?
Un bail IPv4 peut donner à une entreprise le droit d’utiliser un préfixe tout en laissant une autre entreprise contrôler la déclaration cryptographique qui rend la route acceptable pour les réseaux soucieux de la sécurité. Cette séparation est gérable, mais uniquement lorsque le…

Entreprises services cloud mondiales
softbank DREAM CLOUD et la frontière de l'identité de routage autour d'AS211392
Le résumé de veille softbank DREAM CLOUD et la frontière de l'identité de routage autour d'AS211392 explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Entreprises services cloud mondiales
SBERINS et le mince enregistrement ASN derrière l'infrastructure de Sberbank Insurance
Le résumé de veille SBERINS et le mince enregistrement ASN derrière l'infrastructure de Sberbank Insurance explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Entreprises services cloud mondiales
Safey AS et le mince enregistrement de routage derrière AS211474
Le résumé de veille Safey AS et le mince enregistrement de routage derrière AS211474 explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…
