Résumé

  • Le projet AFPUB-2018-V6-002-DRAFT01 a eu raison d’identifier qu’une adresse ou un /64 donné temporairement à un tiers sur un lien exploité par le titulaire d’origine ne constitue pas nécessairement une sous-attribution indépendante.
  • Sa limite entre usage temporaire et connectivité permanente offrait un repère administrable, mais les mots « client », « haut débit » ou « permanent » ne suffisent pas à établir qu’un contrôle opérationnel distinct a été transféré.
  • À AFRINIC-28, le 9 mai 2018, la question de l’inscription dans WHOIS a révélé le véritable enjeu de registre ; l’issue « More discussion needed » signifie que le texte devait retourner à la liste pour être affiné, non qu’il avait obtenu consensus ou force d’application.
  • La règle légitime est plus mince : actualiser le registre lorsque changent réellement le titulaire, la maîtrise indépendante, la contactabilité, les éléments de sécurité ou la visibilité d’un différend, et laisser l’architecture et les relations commerciales ordinaires aux opérateurs.

L3 — Le /64 qui ressemblait à un transfert sans en être un

La scène du visiteur n’est pas un cas marginal inventé pour contourner une règle. Elle traduit le fonctionnement banal d’un réseau moderne. Un terminal arrive sur un lien sans fil, reçoit de quoi communiquer pendant une durée limitée et repart. L’organisation qui a reçu l’espace d’adressage ne cède ni son routeur, ni sa capacité de configuration, ni son rôle d’opérateur. Elle ne remet pas non plus au visiteur un morceau autonome du réseau qu’il pourrait administrer durablement ailleurs. Elle permet à un appareil tiers d’utiliser une adresse dans une infrastructure qu’elle continue de conduire.

Une définition qui assimile toute mise à disposition d’adresse à une sous-attribution indépendante confond donc deux phénomènes : l’usage technique d’un identifiant sur un lien et le déplacement du contrôle d’une ressource vers un autre réseau.

C’est cette confusion que visait le premier projet intitulé « Clarification on IPv6 Sub-Assignments ». Son identifiant exact est AFPUB-2018-V6-002-DRAFT01. Cette précision paraît sèche, mais elle est nécessaire : la référence AFPUB-2018-V6-001-DRAFT01 désigne un autre projet, consacré à une mise à jour des politiques et références IPv6. Employer ce second numéro pour raconter la clarification des sous-attributions mélangerait deux actes institutionnels distincts. Ici, le sujet n’est ni une révision générale de l’éligibilité à l’espace indépendant, ni une histoire globale des politiques IPv6. Il est circonscrit à la première tentative de distinguer l’usage temporaire par un tiers, sur le lien du bénéficiaire d’origine, d’une fourniture permanente de connectivité en aval.

La chronologie comporte elle aussi deux repères qu’il faut conserver ensemble. Le panneau de détails officiel indique une soumission le 14 mars 2018. L’historique des révisions indique, lui, que le projet initial a été publié sur la liste rpd le 20 mars 2018. Ces dates ne sont pas interchangeables et rien ne justifie d’en effacer une pour simplifier le récit. La première qualifie le dépôt dans les métadonnées ; la seconde qualifie la mise en circulation de la version initiale dans l’historique. Le geste institutionnel étudié est la publication et la discussion de ce premier projet, et non la promulgation d’une norme.

Cette distinction de statut compte autant que la distinction de date.

Le problème relevé par l’auteur, Jordi Palet Martinez, tenait à la portée de la notion d’attribution. Une formulation générale pouvait donner à penser qu’un titulaire d’espace indépendant n’avait jamais le droit de faire utiliser une adresse de son bloc par un tiers. Or un réseau fait constamment communiquer des terminaux qui n’appartiennent pas juridiquement ou matériellement à son exploitant.

Les appareils personnels des salariés, les machines d’un invité, les équipements branchés à un point d’accès, les extrémités de tunnels privés et les interfaces d’une liaison point à point n’acquièrent pas automatiquement un domaine administratif autonome parce qu’ils reçoivent de l’adressage.

Le remède proposé par le projet D1 reposait sur plusieurs conditions cumulatives. Il s’agissait d’abord d’une adresse unique ou d’un préfixe /64, et non du transfert de l’allocation reçue par le titulaire. Cette unité a un sens particulier en IPv6 : un /64 peut être la taille normale d’un sous-réseau de lien, même si l’espace numérique qu’il contient paraît immense à qui le compare à IPv4. Le volume arithmétique ne dit donc pas, à lui seul, si un réseau indépendant a été créé.

Un /64 attribué à une interface ou à un hôte sur un segment géré par le fournisseur du lien n’équivaut pas nécessairement à la remise d’un patrimoine ou d’une capacité autonome de routage.

Il fallait ensuite que l’usage par le tiers soit non permanent. Le projet cherchait ainsi à couvrir une présence transitoire plutôt qu’une délégation durable. Enfin, et surtout, le lien devait être exploité par le bénéficiaire d’origine de l’espace. C’est ce dernier élément qui donne de la substance opérationnelle à l’exception. Le terminal peut appartenir à un tiers ; l’infrastructure, les choix de configuration et l’autorité d’exploitation restent du côté du titulaire initial. L’identité de l’utilisateur et l’identité de l’opérateur du lien ne se confondent pas.

Le projet reconnaissait implicitement que la première pouvait changer sans que la seconde change avec elle.

Les exemples énumérés rendaient cette logique concrète. Un invité peut connecter son téléphone ou son ordinateur. Un employé peut utiliser un équipement fourni par son employeur ou son propre appareil. Un dispositif ou un serveur peut recevoir un adressage sur le réseau de l’organisation. Un point d’accès public ou privé peut desservir successivement de nombreux utilisateurs. Un tunnel VPN peut avoir des extrémités auxquelles il faut affecter des adresses. Une liaison point à point doit identifier ses deux interfaces. Dans chacun de ces cas, la présence d’un tiers ne prouve pas une autonomie en aval.

L’exploitant d’origine peut rester celui qui conçoit le lien, en applique les règles, observe les incidents et retire l’accès.

Le projet ne proposait cependant pas une autorisation générale de fournir n’importe quel service à n’importe quelle condition. Il gardait du côté interdit la connectivité permanente et les services à haut débit. Cette exclusion traçait une ligne apparemment simple : le temporaire sur le lien du titulaire pouvait ne pas être une sous-attribution ; le service durable à un client demeurait traité comme tel. Le choix pouvait sembler prudent pour un premier texte.

Il voulait empêcher qu’une exception pensée pour l’accès d’un appareil devienne un moyen de transformer une attribution destinée à l’utilisateur final en infrastructure de fournisseur sans changement correspondant dans les dossiers.

Le cas point à point recevait une qualification supplémentaire. L’adressage des interfaces du lien pouvait être permanent, mais il ne devait pas être utilisé, directement ou indirectement, pour la communication effective située derrière la liaison. Il faut prendre cette phrase au sérieux sans l’étendre au-delà de son objet. Elle distinguait les identifiants nécessaires au fonctionnement du lien de l’espace qui servirait aux réseaux transportés au-delà de ses extrémités. Une adresse d’interface peut rester stable parce que le lien doit rester stable, tout en n’étant pas le préfixe exploité par un réseau client autonome.

Permanence de la configuration d’interface et fourniture permanente de connectivité ne sont donc pas la même proposition.

Cette nuance illustre pourquoi le vocabulaire seul peut tromper. Une adresse « permanente » sur une interface technique peut ne signaler aucun déplacement indépendant de contrôle. À l’inverse, un arrangement présenté comme temporaire peut, s’il est renouvelé mécaniquement et exploité par une organisation distincte, finir par masquer un état durable qui mérite une mise à jour de registre. D1 utilisait le temps et le lieu d’exploitation comme approximations pratiques. Il améliorait une interdiction absolue, mais il ne résolvait pas encore toutes les configurations qui se trouvent près de la frontière.

Le contexte technique fourni par le RFC 8273 aide à comprendre pourquoi une clarification était devenue nécessaire. Publié en décembre 2017, ce document décrit, à titre informatif et non comme norme Standards Track, l’usage d’un préfixe IPv6 unique par hôte sur un réseau d’accès partagé géré par un fournisseur. Une telle architecture peut améliorer l’isolation entre terminaux et faciliter la gestion des abonnés. Elle peut aussi avoir un coût de confidentialité si un préfixe se laisse associer à un abonné.

Le document atteste donc qu’allouer un préfixe à un hôte ou à une interface peut être une technique d’exploitation réelle, avec avantages et compromis, pas une preuve automatique de transfert institutionnel.

Il ne faut pas demander au RFC davantage qu’il ne peut donner. Il ne décide pas ce qu’AFRINIC doit enregistrer, ne transforme pas une pratique technique en droit général et n’accorde aucune autorité publique au registre. Sa valeur ici est descriptive. Il montre que le choix d’un /64 par hôte peut répondre à l’isolation, à la gestion et à la protection du réseau partagé. Une politique de registre qui ignorerait ce fonctionnement pourrait forcer les opérateurs à choisir entre une architecture qu’ils jugent sûre et une lecture formaliste de la sous-attribution.

Mais la présence d’un RFC informatif ne tranche ni la gouvernance ni les obligations de tenue de données.

La discussion publique de D1 à AFRINIC-28, à Dakar, le 9 mai 2018, a mis le nœud du problème en pleine lumière. Les cas de liens point à point, de VPN et de points d’accès ont été évoqués. Des membres du personnel ont demandé si ces usages temporaires devaient donner lieu à une inscription dans WHOIS. L’auteur a répondu que, précisément parce qu’ils étaient temporaires, ils n’avaient pas besoin d’être enregistrés.

Cette réponse est un élément de la discussion d’un projet : elle n’établit pas une règle universelle selon laquelle toute utilisation temporaire serait invisible au registre, ni que les données de contact cesseraient d’avoir de l’importance.

La question du personnel était légitime dans son principe. Un registre d’adresses existe pour que les ressources restent uniques, attribuées sans chevauchement et rattachées à des personnes ou organisations que l’on peut joindre. Si chaque appareil de passage devait créer une entrée, l’information deviendrait vite volumineuse, instable et obsolète. Si, en sens inverse, un réseau autonome durable pouvait se cacher indéfiniment derrière l’entrée du titulaire initial, les contacts opérationnels et de sécurité risqueraient de ne plus correspondre à ceux qui commandent réellement le préfixe.

La bonne frontière se trouve donc dans la qualité de l’état enregistré, pas dans une préférence abstraite pour plus ou moins d’entrées.

Le compte rendu officiel fait état à la fois de retours favorables, de malentendus et de commentaires textuels non résolus. Cette combinaison interdit deux récits faciles. Il serait faux de présenter le projet comme rejeté parce que tout le monde aurait désapprouvé son intuition. Il serait tout aussi faux de le présenter comme adopté parce que certains participants avaient accueilli favorablement la clarification. Les incompréhensions sur la portée des termes et les remarques qui subsistaient empêchaient de considérer le travail comme achevé.

La décision des coprésidents a été « More discussion needed ». Le projet a été renvoyé à la liste de diffusion pour être affiné. Dans la grammaire de cette procédure privée, cela signifie exactement que la discussion devait continuer. Cela ne signifie ni consensus, ni ratification, ni mise en œuvre. Cela ne prouve pas davantage que D1 ait servi de base à un refus, à une suspension, à une panne ou à une sanction concrète. Les documents examinés établissent la publication, les termes essentiels de la proposition, la discussion du 9 mai et son retour pour approfondissement.

Ils ne mesurent pas le nombre de réseaux potentiellement concernés et ne reproduisent pas chaque mot prononcé dans la salle.

Cette prudence ne réduit pas l’importance de l’épisode. Les brouillons sont parfois le meilleur endroit pour voir une institution chercher sa juste limite. La discussion ne portait pas seulement sur la syntaxe d’une définition. Elle déterminait quels faits de réseau seraient réputés suffisamment significatifs pour déclencher une classification de sous-attribution et, par conséquent, quels opérateurs devraient réorganiser leur service ou leur tenue de dossiers. Même sans preuve d’un dommage déjà causé, cette capacité de qualification peut influencer les choix futurs.

C’est pourquoi le détail de l’exception mérite une analyse institutionnelle sans que l’on invente une application qui n’est pas documentée.

Le mérite central de D1 est ainsi reconstructible avec précision. Une adresse ou un /64, remis de manière non permanente à un tiers, sur un lien exploité par celui qui avait reçu l’espace, ne devait pas être considéré comme une sous-attribution. Les invités, salariés, appareils, serveurs, points d’accès, liens point à point et VPN illustraient la règle. La connectivité permanente et le haut débit restaient exclus. Le point à point conservait une exception de permanence étroite pour l’adressage du lien, non pour le trafic réel au-delà.

Cette architecture était plus attentive à la réalité qu’une interdiction aveugle, mais elle dépendait encore de catégories dont la portée pratique restait discutée.

L3 établit donc le fait institutionnel avant de juger sa qualité. Il y a eu un premier projet correctement identifié, deux dates officielles de nature différente, une exception temporaire et localisée, une exclusion durable, une question WHOIS, puis une conclusion de réunion exigeant davantage de discussion. Rien dans cette séquence ne transforme AFRINIC en législateur ni le texte en loi. Rien non plus ne permet de dire que les registres ne doivent jamais suivre l’usage en aval.

La difficulté réelle commence lorsqu’il faut déterminer à partir de quel changement opérationnel un tiers cesse d’être un simple utilisateur du lien et devient le contrôleur indépendant d’un réseau dont l’état doit être visible.