Aller au contenu principal

Sujet

RPKI et sécurité du routage

Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

DFINFRA et l’AS210860 : la chaîne de preuve du contrôle opérationnel reste à construire

Entreprises institutionnelles mondiales

DFINFRA et l’AS210860 : la chaîne de preuve du contrôle opérationnel reste à construire

Le résumé de veille DFINFRA et l’AS210860: la chaîne de preuve du contrôle opérationnel reste à construire explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

10 sept. 2026
DFINFRA et l’AS210860 : le signal du registre ne suffit toujours pas à établir le contrôle opérationnel

Société des ressources numériques

DFINFRA et l’AS210860 : le signal du registre ne suffit toujours pas à établir le contrôle opérationnel

Le résumé de veille DFINFRA et l’AS210860: le signal du registre ne suffit toujours pas à établir le contrôle opérationnel explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

10 sept. 2026
DFINFRA et l’AS210860 : ce que les données de routage peuvent — et ne peuvent pas — établir

Entreprises institutionnelles mondiales

DFINFRA et l’AS210860 : ce que les données de routage peuvent — et ne peuvent pas — établir

Le résumé de veille DFINFRA et l’AS210860: ce que les données de routage peuvent — et ne peuvent pas — établir explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles…

9 sept. 2026
La contrainte RPKI d’ARIN vieillit au rythme du paquet qui la distribue

Récits

La contrainte RPKI d’ARIN vieillit au rythme du paquet qui la distribue

Entre un registre mis à jour chaque jour et un validateur local, il y a une chaîne de fabrication. Le projet de contrainte d’ancre de confiance d’ARIN ne sera crédible que si cette chaîne laisse un reçu.

9 sept. 2026
Un seul pourcentage ne suffit pas à solder le plan ROV d’APNIC et de NIXI en Inde

Récits

Un seul pourcentage ne suffit pas à solder le plan ROV d’APNIC et de NIXI en Inde

Un protocole d’accord peut fixer une ambition en une page. La preuve de son exécution tient rarement dans une case. Pour le programme indien d’APNIC et de NIXI, il faudra distinguer les autorisations de route, les observations faites auprès des internautes, les politiques…

9 sept. 2026
Un scan a repéré 4 611 routeurs BGP exposés dans la région APNIC. Il n’en connaît pas la raison

Récits

Un scan a repéré 4 611 routeurs BGP exposés dans la région APNIC. Il n’en connaît pas la raison

À APNIC 62, une équipe de recherche a donné une mesure régionale à un problème discret du plan de contrôle: 4 611 routeurs rattachés à 1 343 systèmes autonomes ont répondu à un échange BGP OPEN non sollicité lors d’un scan IPv4 en février. Le signal est plus précis qu’un simple…

9 sept. 2026
Le test de bascule RPKI d’ARIN n’a pas tranché la question des dépendances

Récits

Le test de bascule RPKI d’ARIN n’a pas tranché la question des dépendances

Une heure d’indisponibilité provoquée, cinq minutes pour confirmer la redondance, puis quinze minutes pour revenir au niveau antérieur: ARIN a publié une chronologie rare par sa précision. Elle prouve qu’un chemin de reprise a fonctionné. Elle ne décrit pas encore les domaines de…

8 sept. 2026
Le laboratoire RPKI a redémarré, pas la preuve de son rétablissement

Tendances institutionnelles mondiales

Le laboratoire RPKI a redémarré, pas la preuve de son rétablissement

Après une tentative de publication manuelle restée sans effet selon l'utilisateur, une discussion de septembre pose la question du rétablissement au-delà de la durée de validité des certificats.

8 sept. 2026
ARIN permet de nommer un ROA, mais sa recherche en ligne ignore encore ce nom

Récits

ARIN permet de nommer un ROA, mais sa recherche en ligne ignore encore ce nom

Le résumé de veille ARIN permet de nommer un ROA, mais sa recherche en ligne ignore encore ce nom explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

7 sept. 2026
Le projet YANG RPKI nomme de nouveaux compteurs d’échec. Un instantané n’est pas un historique

IETF

Le projet YANG RPKI nomme de nouveaux compteurs d’échec. Un instantané n’est pas un historique

Un redémarrage planifié du cache et son arrêt définitif peuvent tous deux apparaître comme une liaison RPKI coupée. Pourtant, le routeur ne doit pas réagir de la même façon. Une nouvelle version du modèle SIDROPS permet de mieux nommer ces états. La question de gouvernance vient…

7 sept. 2026
ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur

Récits

ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur

Répondre vite à un signalement précis est une qualité institutionnelle. ARIN l’a fait. Mais lorsqu’un dossier est classé « terminé », la preuve devrait conserver le cas limite qui a permis de définir le problème — surtout quand un seul mot peut désigner deux opérations…

7 sept. 2026
Le préfixe IPv6 du README de Barry ne franchit pas son analyseur lexical

Récits

Le préfixe IPv6 du README de Barry ne franchit pas son analyseur lexical

`::/0` et `0::/0` désignent le même espace IPv6. Pourtant, dans Barry, le générateur expérimental de LACNIC, la première écriture figure dans la documentation comme valeur par défaut tandis qu’une issue ouverte indique qu’elle est arrêtée dès l’analyse lexicale du descripteur. Ce…

6 sept. 2026
ARIN prévoit des alertes sur l’impact des ROA pour le Web, pas pour l’API

Récits

ARIN prévoit des alertes sur l’impact des ROA pour le Web, pas pour l’API

Automatiser une modification ne devrait pas signifier renoncer à l’avertissement qui précède cette modification. C’est pourtant la frontière publique du projet RPKI Routing Intelligence d’ARIN: l’utilisateur d’ARIN Online verra l’effet probable d’un ROA sur les routes observées…

6 sept. 2026
Une communauté de validation transporte une décision de confiance sans déléguer la politique d’importation

IETF

Une communauté de validation transporte une décision de confiance sans déléguer la politique d’importation

Un routeur peut calculer si l’origine d’une route est Valid, NotFound ou Invalid puis transmettre ce résultat à un autre routeur du même système autonome. La RFC 8097 rend l’échange compact, mais pas auto-exécutoire. Le destinataire reste responsable de sa politique, de la…

5 sept. 2026
Les contrôles RPKI de LACNIC rendent l’autorité d’origine exploitable

Récits

Les contrôles RPKI de LACNIC rendent l’autorité d’origine exploitable

RPKI ne sécurise pas BGP par simple déclaration. Le système fournit une preuve cryptographique de l’AS autorisé à annoncer un préfixe, puis laisse aux opérateurs la responsabilité d’aligner cette autorisation sur le routage réel et de décider comment la validation doit influer…

5 sept. 2026
Une ASPA n’est pas une attestation complète du chemin d’AS

Société des ressources numériques

Une ASPA n’est pas une attestation complète du chemin d’AS

Une ASPA aide à vérifier si un chemin d’AS est compatible avec les autorisations client-fournisseur publiées. C’est une preuve utile contre les fuites de routes. Ce n’est ni une signature de chaque saut, ni une preuve d’origine, d’identité ou d’exhaustivité du jeu de…

5 sept. 2026
Quand les validateurs RPKI divergent, la redondance devient un choix de politique

Tendances mondiales des FAI régionaux

Quand les validateurs RPKI divergent, la redondance devient un choix de politique

Deux validateurs en bonne santé peuvent donner des réponses différentes pour le même préfixe. Dès qu’un opérateur choisit laquelle parvient au routeur, la redondance cesse d’être un simple comptage de serveurs et devient une décision de politique de routage.

5 sept. 2026
Le numéro de série d’un cache RPKI n’est pas un horodatage de fraîcheur

Société des ressources numériques

Le numéro de série d’un cache RPKI n’est pas un horodatage de fraîcheur

Deux caches RPKI peuvent présenter des numéros de série parfaitement exacts sans indiquer lequel possède la vue globale la plus récente. La RFC 8210 rattache le numéro de série à une session de cache et à une version du protocole. Comparer seulement leur grandeur fabrique une…

5 sept. 2026
Le maxLength d’une ROA n’est pas une autorisation d’ingénierie de trafic

Tendances mondiales des FAI régionaux

Le maxLength d’une ROA n’est pas une autorisation d’ingénierie de trafic

Une ROA large peut empêcher qu’un préfixe plus spécifique d’urgence devienne invalide au regard du RPKI. Elle peut aussi autoriser des origines que personne n’avait prévu d’annoncer. Le véritable contrôle reste l’intention d’origine, préfixe par préfixe.

5 sept. 2026
Le maxLength d’une ROA n’est pas une politique d’ingénierie de trafic

Société des ressources numériques

Le maxLength d’une ROA n’est pas une politique d’ingénierie de trafic

Une route peut être RPKI Valid parce que son préfixe respecte le maxLength d’une ROA. Ce résultat établit une autorisation d’origine bien délimitée. Il ne prouve ni que la route plus spécifique était prévue, ni qu’elle a été approuvée, annoncée ou préférée par l’opérateur.

5 sept. 2026