Sujet
RPKI et sécurité du routage
Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la chaîne de preuve du contrôle opérationnel reste à construire
Le résumé de veille DFINFRA et l’AS210860: la chaîne de preuve du contrôle opérationnel reste à construire explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

Société des ressources numériques
DFINFRA et l’AS210860 : le signal du registre ne suffit toujours pas à établir le contrôle opérationnel
Le résumé de veille DFINFRA et l’AS210860: le signal du registre ne suffit toujours pas à établir le contrôle opérationnel explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : ce que les données de routage peuvent — et ne peuvent pas — établir
Le résumé de veille DFINFRA et l’AS210860: ce que les données de routage peuvent — et ne peuvent pas — établir explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles…

Récits
La contrainte RPKI d’ARIN vieillit au rythme du paquet qui la distribue
Entre un registre mis à jour chaque jour et un validateur local, il y a une chaîne de fabrication. Le projet de contrainte d’ancre de confiance d’ARIN ne sera crédible que si cette chaîne laisse un reçu.

Récits
Un seul pourcentage ne suffit pas à solder le plan ROV d’APNIC et de NIXI en Inde
Un protocole d’accord peut fixer une ambition en une page. La preuve de son exécution tient rarement dans une case. Pour le programme indien d’APNIC et de NIXI, il faudra distinguer les autorisations de route, les observations faites auprès des internautes, les politiques…

Récits
Un scan a repéré 4 611 routeurs BGP exposés dans la région APNIC. Il n’en connaît pas la raison
À APNIC 62, une équipe de recherche a donné une mesure régionale à un problème discret du plan de contrôle: 4 611 routeurs rattachés à 1 343 systèmes autonomes ont répondu à un échange BGP OPEN non sollicité lors d’un scan IPv4 en février. Le signal est plus précis qu’un simple…

Récits
Le test de bascule RPKI d’ARIN n’a pas tranché la question des dépendances
Une heure d’indisponibilité provoquée, cinq minutes pour confirmer la redondance, puis quinze minutes pour revenir au niveau antérieur: ARIN a publié une chronologie rare par sa précision. Elle prouve qu’un chemin de reprise a fonctionné. Elle ne décrit pas encore les domaines de…

Tendances institutionnelles mondiales
Le laboratoire RPKI a redémarré, pas la preuve de son rétablissement
Après une tentative de publication manuelle restée sans effet selon l'utilisateur, une discussion de septembre pose la question du rétablissement au-delà de la durée de validité des certificats.

Récits
ARIN permet de nommer un ROA, mais sa recherche en ligne ignore encore ce nom
Le résumé de veille ARIN permet de nommer un ROA, mais sa recherche en ligne ignore encore ce nom explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

IETF
Le projet YANG RPKI nomme de nouveaux compteurs d’échec. Un instantané n’est pas un historique
Un redémarrage planifié du cache et son arrêt définitif peuvent tous deux apparaître comme une liaison RPKI coupée. Pourtant, le routeur ne doit pas réagir de la même façon. Une nouvelle version du modèle SIDROPS permet de mieux nommer ces états. La question de gouvernance vient…

Récits
ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur
Répondre vite à un signalement précis est une qualité institutionnelle. ARIN l’a fait. Mais lorsqu’un dossier est classé « terminé », la preuve devrait conserver le cas limite qui a permis de définir le problème — surtout quand un seul mot peut désigner deux opérations…

Récits
Le préfixe IPv6 du README de Barry ne franchit pas son analyseur lexical
`::/0` et `0::/0` désignent le même espace IPv6. Pourtant, dans Barry, le générateur expérimental de LACNIC, la première écriture figure dans la documentation comme valeur par défaut tandis qu’une issue ouverte indique qu’elle est arrêtée dès l’analyse lexicale du descripteur. Ce…

Récits
ARIN prévoit des alertes sur l’impact des ROA pour le Web, pas pour l’API
Automatiser une modification ne devrait pas signifier renoncer à l’avertissement qui précède cette modification. C’est pourtant la frontière publique du projet RPKI Routing Intelligence d’ARIN: l’utilisateur d’ARIN Online verra l’effet probable d’un ROA sur les routes observées…

IETF
Une communauté de validation transporte une décision de confiance sans déléguer la politique d’importation
Un routeur peut calculer si l’origine d’une route est Valid, NotFound ou Invalid puis transmettre ce résultat à un autre routeur du même système autonome. La RFC 8097 rend l’échange compact, mais pas auto-exécutoire. Le destinataire reste responsable de sa politique, de la…

Récits
Les contrôles RPKI de LACNIC rendent l’autorité d’origine exploitable
RPKI ne sécurise pas BGP par simple déclaration. Le système fournit une preuve cryptographique de l’AS autorisé à annoncer un préfixe, puis laisse aux opérateurs la responsabilité d’aligner cette autorisation sur le routage réel et de décider comment la validation doit influer…

Société des ressources numériques
Une ASPA n’est pas une attestation complète du chemin d’AS
Une ASPA aide à vérifier si un chemin d’AS est compatible avec les autorisations client-fournisseur publiées. C’est une preuve utile contre les fuites de routes. Ce n’est ni une signature de chaque saut, ni une preuve d’origine, d’identité ou d’exhaustivité du jeu de…

Tendances mondiales des FAI régionaux
Quand les validateurs RPKI divergent, la redondance devient un choix de politique
Deux validateurs en bonne santé peuvent donner des réponses différentes pour le même préfixe. Dès qu’un opérateur choisit laquelle parvient au routeur, la redondance cesse d’être un simple comptage de serveurs et devient une décision de politique de routage.

Société des ressources numériques
Le numéro de série d’un cache RPKI n’est pas un horodatage de fraîcheur
Deux caches RPKI peuvent présenter des numéros de série parfaitement exacts sans indiquer lequel possède la vue globale la plus récente. La RFC 8210 rattache le numéro de série à une session de cache et à une version du protocole. Comparer seulement leur grandeur fabrique une…

Tendances mondiales des FAI régionaux
Le maxLength d’une ROA n’est pas une autorisation d’ingénierie de trafic
Une ROA large peut empêcher qu’un préfixe plus spécifique d’urgence devienne invalide au regard du RPKI. Elle peut aussi autoriser des origines que personne n’avait prévu d’annoncer. Le véritable contrôle reste l’intention d’origine, préfixe par préfixe.

Société des ressources numériques
Le maxLength d’une ROA n’est pas une politique d’ingénierie de trafic
Une route peut être RPKI Valid parce que son préfixe respecte le maxLength d’une ROA. Ce résultat établit une autorisation d’origine bien délimitée. Il ne prouve ni que la route plus spécifique était prévue, ni qu’elle a été approuvée, annoncée ou préférée par l’opérateur.
