Aller au contenu principal

Sujet

RPKI et sécurité du routage

Au sein de la facette Sujet, la veille thématique RPKI et sécurité du routage rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Un point de publication RPKI exige un registre du commit à la visibilité

Société des ressources numériques

Un point de publication RPKI exige un registre du commit à la visibilité

Un serveur de publication RPKI peut accepter atomiquement une mise à jour authentifiée tandis que des parties utilisatrices conservent encore une vue antérieure du dépôt. Ces deux faits ne se contredisent pas: ils appartiennent à des autorités, des protocoles et des instants…

4 sept. 2026
Un transfert d’ASN exige un registre de passation de l’identité de routage

Société des ressources numériques

Un transfert d’ASN exige un registre de passation de l’identité de routage

Un numéro de système autonome peut changer de titulaire enregistré alors que l’identité de routage qui lui est associée reste répartie entre bases publiques, autorisations, contacts et réseaux actifs. Réduire la passation à l’événement du registre masque les preuves essentielles…

4 sept. 2026
Plus Analytics : ce qu’une route invisible prouve — et ne prouve pas — sur un VPN

Tendances FAI régionaux Amérique du Nord

Plus Analytics : ce qu’une route invisible prouve — et ne prouve pas — sur un VPN

Plus Analytics présente la confidentialité comme un résultat de service. Le registre public des ressources numériques décrit autre chose: une relation administrative. C’est dans l’écart entre les deux que doit commencer la diligence d’un acheteur, sans en tirer un verdict…

4 sept. 2026
Un objet ASPA n’est pas une politique de rejet des fuites de routes

Tendances mondiales des FAI régionaux

Un objet ASPA n’est pas une politique de rejet des fuites de routes

Publier les fournisseurs autorisés produit une preuve cryptographique. Cela ne prouve pas que les routeurs de production l’utilisent pour rejeter un chemin fautif.

3 sept. 2026
Le rejet par défaut transforme l’absence de politique eBGP en défaillance explicite

IETF

Le rejet par défaut transforme l’absence de politique eBGP en défaillance explicite

Une session BGP externe peut être établie alors que le droit de recevoir ou d’annoncer des routes reste indéfini. La RFC 8212 ferme cette ambiguïté: sans politique d’importation, aucune route n’est acceptée; sans politique d’exportation, aucune n’est annoncée. La question de…

3 sept. 2026
Après le panel RPKI : le moment de sécurité du routage de npNOG en 2020 a-t-il survécu à l’écran ?

NPNOG

Après le panel RPKI : le moment de sécurité du routage de npNOG en 2020 a-t-il survécu à l’écran ?

La page officielle ne prouve pas, à elle seule, que les entités ont ensuite créé des ROA, déployé la validation ou modifié leurs politiques de routage en production.

3 sept. 2026
L’uRPF amélioré permet d’admettre les chemins source plausibles sans faire confiance à toute route

IETF

L’uRPF amélioré permet d’admettre les chemins source plausibles sans faire confiance à toute route

Un paquet légitime d’un client multihomé peut arriver par un lien que le routeur récepteur n’utiliserait pas au retour. Le contrôle strict peut le rejeter; le contrôle lâche peut accepter toute source routée. La RFC 8704 propose une frontière plus précise: établir, interface par…

3 sept. 2026
Les rôles BGP transforment une relation de peering en frontière contre les fuites de routes

IETF

Les rôles BGP transforment une relation de peering en frontière contre les fuites de routes

Avant d’échanger la moindre route, deux réseaux peuvent déclarer le type de voisin qu’ils pensent avoir. Le RFC 9234 transforme cette déclaration bilatérale en contrôle: des rôles incompatibles peuvent empêcher l’établissement de la session, puis l’attribut Only to Customer peut…

3 sept. 2026
Dix ans de rencontres, mais où est le registre des résultats ? Évaluer la valeur institutionnelle de npNOG

NPNOG

Dix ans de rencontres, mais où est le registre des résultats ? Évaluer la valeur institutionnelle de npNOG

La longévité est déjà un résultat. Entre la première édition numérotée de 2016 et npNOG-11 en 2025, avec une rencontre virtuelle en 2020, la communauté népalaise des opérateurs a continué à réunir des ingénieurs, à monter des ateliers et à répartir le travail entre plusieurs…

2 sept. 2026
L’étude IRR de RIPE distingue l’objet de route du cône client que RPKI ne remplace pas

Récits

L’étude IRR de RIPE distingue l’objet de route du cône client que RPKI ne remplace pas

Une étude publiée par RIPE Labs évite un raccourci courant: retirer certains objets de l’IRR ne revient pas à retirer toute l’information de politique de routage. L’association préfixe–origine et la découverte d’un cône client ne remplissent pas le même rôle.

1 sept. 2026
AFRINIC voit Douala-IX renforcer l’échange local. Le relevé public ne le mesure pas encore.

Récits

AFRINIC voit Douala-IX renforcer l’échange local. Le relevé public ne le mesure pas encore.

Le bulletin communautaire d’AFRINIC présente son soutien à Douala-IX comme un appui à l’interconnexion locale au Cameroun. Le relevé public disponible décrit des caractéristiques de l’échange; il ne mesure pas encore le résultat opérationnel évoqué.

1 sept. 2026
Le plan de clés RPKI du RIPE n’est pas encore un reçu de périmètre ROA

Récits

Le plan de clés RPKI du RIPE n’est pas encore un reçu de périmètre ROA

Le passage envisagé par le RIPE NCC vers des clés RPKI fondées sur OpenID Connect décrit un futur mécanisme d’accès. Il ne constitue pas encore une preuve publique du périmètre de ressources et de l’action précise qui ont autorisé une modification donnée de ROA.

31 août 2026
Le guide de LACNIC sur les bogons a trois horloges de données.

Récits

Le guide de LACNIC sur les bogons a trois horloges de données.

Une liste de filtrage paraît stable jusqu’au moment où sa source est mise à jour. Pour comprendre une décision BGP, il faut donc savoir non seulement quelle route a été traitée, mais aussi quelle horloge de données a donné son sens au classement.

31 août 2026
Quatre objets ASPA ont expiré chez APNIC. La réparation doit laisser un reçu d’état.

Récits

Quatre objets ASPA ont expiré chez APNIC. La réparation doit laisser un reçu d’état.

Une heure et trois minutes suffisent à produire deux récits très différents. Le premier est celui qu’APNIC a effectivement publié: le renouvellement automatique n’a pas eu lieu, quatre objets ASPA ont expiré, puis ils ont été réémis et publiés. Le second — ce qu’auraient vu les…

31 août 2026
ARIN a maintenu cinq services accessibles sans publier de mises à jour. Son rapport de niveau de service ne mesure pas la fraîcheur

Récits

ARIN a maintenu cinq services accessibles sans publier de mises à jour. Son rapport de niveau de service ne mesure pas la fraîcheur

Une réponse de registre peut être disponible sans être la plus récente réponse possible. La maintenance programmée d’ARIN en juillet a rendu cette nuance publique: cinq services restaient accessibles, alors que la publication de mises à jour s’arrêtait. La disponibilité et la…

31 août 2026
Le guide FORT de LACNIC contrôle l’arrivée, mais pas le billet d’entrée

Récits

Le guide FORT de LACNIC contrôle l’arrivée, mais pas le billet d’entrée

Version, bibliothèques, première validation, service et horloge: le document examine beaucoup de choses après l’installation. Il ne relie jamais l’archive téléchargée à la signature et aux empreintes déjà publiées avec elle.

31 août 2026
Chez ARIN, deux audits aux conclusions inverses — parce qu’ils ne contrôlent pas la même chose

Récits

Chez ARIN, deux audits aux conclusions inverses — parce qu’ils ne contrôlent pas la même chose

Un compte rendu affirme qu’aucun ticket examiné ne contrevenait au NRPM; un autre relève des incohérences dans tous les domaines étudiés. L’écart ne mesure pas une chute soudaine de la qualité. Il montre surtout combien une conclusion d’audit perd son sens quand on détache le…

31 août 2026
LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série

Récits

LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série

Un numéro de série désigne un objet. Un identifiant d’organisation, dans la collection que LACNIC présente comme sa documentation v3 la plus actuelle, désigne tout un état à remplacer. Cette différence n’accuse pas l’API d’avoir perdu une modification. Elle révèle une question de…

31 août 2026
APNIC jugeait le miroir RPKI marginal. Le pilote NNIX vise un autre bénéfice

Récits

APNIC jugeait le miroir RPKI marginal. Le pilote NNIX vise un autre bénéfice

Un document technique d’APNIC publié en octobre 2025 n’accordait qu’un intérêt très limité à un miroir de dépôt face à une panne prolongée. L’accord signé avec NNIX en mai 2026 prévoit pourtant un pilote à Hangzhou. Il ne teste pas exactement la même promesse: le nouveau dossier…

30 août 2026
Le CPS RPKI actuel d’AFRINIC lui attribue l’Asie-Pacifique

Récits

Le CPS RPKI actuel d’AFRINIC lui attribue l’Asie-Pacifique

Le document de pratiques de certification que présente aujourd’hui la page RPKI d’AFRINIC est toujours la version 3.0 de mai 2020. Dans sa clause consacrée à la cessation de l’autorité de certification, AFRINIC se donne pourtant pour région l’Asie-Pacifique. Corriger ce décalage…

30 août 2026