Aller au contenu principal

Gouvernance / Dossier

Dossier

La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Répartition institutionnelleConflit juridique et politiqueRisque électoral et de contrôle
Visuel de signal pour Dossier
Gouvernance / DossierDossier
Dossiers actifs1 Dossier actif

Saga AFRINIC actuellement suivie de bout en bout.

Domaine principalGouvernance

Cartographie des risques de légitimité et de continuité des institutions.

MéthodeSignal + Chronologie + Chemins de défaillance

Analyse chronologique et des risques fondée sur des sources primaires.

Valeur de décisionÉlevé

Utilisé pour la planification de la continuité et de l'exposition aux politiques.

Articles récents

À la une : Dossier

734 articles

Dossier

Le voisin continuait d’émettre mais ne recevait plus : BGP SendHoldTimer et le droit de clore une session à sens unique

Une session BGP peut rester Established tout en cessant d’être une relation d’échange. Les KEEPALIVE du voisin arrivent encore et rafraîchissent le HoldTimer, mais sa fenêtre de réception TCP est nulle: aucun retrait local ne franchit la frontière. Le voyant vert décrit alors une…

23 août 2026

Dossier

Internet Society a installé quatre administrateurs. Le dossier de contestation s’arrête toujours à « rejetée »

Les quatre administrateurs issus du cycle 2026 siègent désormais pour trois ans. Ce cycle a pourtant connu une contestation formelle: le Conseil dit avoir reçu un exposé de contexte et les résultats d’un audit avant de la rejeter à l’unanimité. Le public ignore encore la question…

23 août 2026

Dossier

Accepter une route pour faire mourir les paquets : BGP BLACKHOLE et le pouvoir de détruire la joignabilité

Le blackholing de destination protège parfois tout un réseau en condamnant une seule adresse. Cette efficacité brutale n’est défendable que si l’autorisation est précise, l’exécution observable et la fin du sacrifice démontrée jusque dans le plan de transfert.

23 août 2026

Dossier

La session pouvait le transporter ; la suivante non : BGP Extended Messages et l’autorité d’un budget de taille partagé

Un routeur accepte un UPDATE de douze kilo-octets, choisit la route, puis rencontre un voisin limité à 4 096 octets. La route n’est ni invalide ni mal formée. C’est sa représentation complète qui ne franchit plus la frontière suivante. La capacité appartient à une session; la…

23 août 2026

Dossier

Le moniteur a vu la route, pas le paquet : BGP BMP et l’autorité d’un témoin du plan de contrôle

Une donnée de supervision peut être exacte et conduire à une conclusion fausse. BMP expose les routes avant politique, après politique, après sélection et à la sortie. Ces vues ne sont pas interchangeables. La première obligation consiste donc à nommer le témoin, son périmètre et…

23 août 2026

Dossier

Quand la métrique franchit l’AS : BGP AIGP et le pouvoir de définir un coût commun

Additionner des nombres n’additionne pas nécessairement leur sens. Dans un groupe exploitant plusieurs systèmes autonomes, AIGP peut prolonger une logique de coût interne au-delà d’une frontière BGP. Mais cette continuité n’est fiable que si chaque domaine mesure la même grandeur…

23 août 2026

Dossier

Le secours avait été choisi avant la panne : BGP PIC et le pouvoir de préautoriser le transfert

Au moment où un lien de cœur disparaît, le premier paquet de secours n'attend pas que BGP réexamine des centaines de milliers de destinations. Avec BGP Prefix Independent Convergence, il peut emprunter un chemin placé dans la FIB bien avant l'incident. C'est cette décision…

23 août 2026

Dossier

Le réflecteur avait choisi depuis la mauvaise ville : BGP ORR et le pouvoir de calculer la meilleure sortie d’autrui

Un réflecteur central peut choisir une sortie depuis un lieu où aucun trafic client ne passe. BGP Optimal Route Reflection lui permet de calculer depuis la position logique du client. Le mécanisme rétablit une perspective absente, mais crée aussi un pouvoir délégué: un système…

23 août 2026

Dossier

Le réflecteur de routes avait caché le choix : BGP ADD-PATH et le pouvoir d’exposer les alternatives

Un réflecteur de routes simplifie l’iBGP en ne montrant souvent à ses clients que le chemin qu’il a lui-même préféré. Cette économie de sessions est aussi une économie d’information. ADD-PATH permet de faire coexister plusieurs chemins pour un préfixe, sans toutefois décider…

23 août 2026

Dossier

La route était valide. Le réflecteur l’a prise pour une boucle : identités de cluster BGP et pouvoir de supprimer la joignabilité

Les sessions restaient établies et l’origine annonçait toujours le préfixe. Pourtant, à l’ouest du réseau, la route avait disparu. Le réflecteur avait trouvé sa propre identité dans `CLUSTER_LIST` et appliqué une règle de sécurité parfaitement normale à une topologie décrite par…

23 août 2026

Dossier

La politique avait changé, pas les routes : BGP Route Refresh et le pouvoir de réévaluer

Modifier une politique BGP entrante change une règle; cela ne remet pas spontanément devant elle les routes déjà jugées. Route Refresh permet de demander au voisin de réannoncer son export actuel sans détruire la session. La demande évite une rupture, mais elle ne restaure ni le…

23 août 2026

Dossier

La route portait une demande, pas une contrainte : BGP NO_EXPORT et le pouvoir de propager

Une route marquée `NO_EXPORT` semble porter son propre verrou. Pourtant, rien ne traverse la session pour désactiver à distance la politique du voisin. La communauté formule une limite commune; ce sont les systèmes du destinataire qui doivent la conserver, l'interpréter et…

23 août 2026

Dossier

Le voisin a suggéré une porte, nous avons choisi d’entrer : BGP MED et pouvoir consultatif

Un système autonome peut inscrire un petit nombre sur une interconnexion et un plus grand sur une autre pour indiquer par où il préférerait recevoir le trafic. Le voisin peut écouter, réécrire ou ignorer ces nombres. MED est utile parce qu’il coordonne sans transférer la décision…

23 août 2026

Dossier

La route a choisi trois fois, le voisin n’en a entendu qu’une : MRAI et l’autorité temporelle de BGP

Un routeur BGP peut changer plusieurs fois de meilleur chemin sans livrer chaque décision à son voisin. Ce silence n’est ni une panne ni une hésitation. MRAI sépare volontairement le rythme de la sélection locale de celui de l’annonce extérieure. Il économise des UPDATE et du…

23 août 2026

Dossier

Le serveur qui ne gardait rien : SYN cookies et admission sans état

Un serveur exposé ressemble d’ordinaire à un vestiaire qui ouvrirait une fiche dès qu’une personne crie un numéro depuis la rue. Le SYN cookie inverse la dépense: le serveur remet d’abord un reçu compact, puis n’ouvre la fiche que lorsque ce reçu revient dans le troisième paquet.…

23 août 2026

Dossier

La clé installée deux fois : KRACK et le pouvoir d’une retransmission

Une trame perdue doit pouvoir être renvoyée. Mais une retransmission authentique ne devrait pas remettre à zéro l’histoire d’une clé déjà active. KRACK a révélé cette confusion de pouvoirs dans le fonctionnement concret de WPA2, sans découvrir le mot de passe ni la clé négociée.

22 août 2026

Dossier

L’échec qui choisissait le chiffrement : POODLE et l’autorité cachée du repli

Un échec de négociation TLS ne disait pas pourquoi la connexion avait échoué. Pourtant, certains clients en déduisaient que le serveur exigeait un protocole plus ancien. POODLE a rendu visible ce glissement: celui qui pouvait provoquer l’échec pouvait aussi orienter la tentative…

22 août 2026

Dossier

L’en-tête devenu programme : Shellshock et le pouvoir caché dans l’environnement

Shellshock a révélé une délégation que personne n’avait formulée: une donnée fournie par un client pouvait traverser CGI, devenir variable d’environnement, puis être relue par Bash comme du code. L’incident oblige à examiner les droits créés par la composition des interfaces, pas…

22 août 2026

Dossier

Slammer : le correctif publié n’avait pas révoqué le code vulnérable

Six mois séparaient le premier bulletin de Microsoft de l’épidémie. Dix minutes ont suffi au ver pour atteindre l’essentiel de sa population vulnérable accessible. Entre ces deux durées se trouve une erreur de gouvernance familière: confondre la mise à disposition d’un remède…

22 août 2026

Dossier

Cinq minutes pour déplacer une route : memcached et l’autorité sur la bande passante

À 17 h 21, le déséquilibre entre trafic entrant et sortant déclenche une alerte chez GitHub. À 17 h 26, une commande retire des annonces BGP. Entre ces deux instants, l’incident révèle surtout une chose: le trafic d’autrui ne se gouverne pas depuis un seul point.

22 août 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance

Carte des sessions

Dossiers actifs

Saga AFRINIC

Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.

Ouvrir Saga AFRINIC