Résumé

  • Soumise le 27 février 2019 puis annoncée publiquement le 7 mars, Draft 1 proposait de remplacer une série de conditions cumulatives par deux voies alternatives : être multiconnecté ou démontrer un besoin d’interconnexion avec un autre système autonome, y compris dans un avenir proche.
  • La discussion de mars a révélé le vrai désaccord. Jaco Kroon a objecté qu’une connexion unique pouvait fonctionner avec une route statique ; Fernando Frediani lui a opposé les besoins d’espace d’adressage indépendant du fournisseur, de futur changement d’amont, de point d’échange ou d’interconnexion privée. Owen DeLong a proposé un test plus directement lié à une politique de routage unique ou à une interconnexion, direction soutenue par Sander Steffann.
  • Le 8 avril, l’évaluation du personnel d’AFRINIC a relevé une contradiction avec la section 5.1 du RFC 1930, selon laquelle un site à connexion unique n’a pas besoin d’un ASN unique. Draft 1 ouvrait donc une voie utile sans définir assez précisément la frontière d’approbation.
  • La réponse cohérente n’est ni le retour à la multiconnexion obligatoire, ni la distribution sans examen. AFRINIC peut vérifier un besoin technique de coordination mondiale, motiver ses décisions et permettre leur réexamen ; en tant que registre privé, elle ne peut pas imposer une architecture réseau comme si elle exerçait une autorité publique.

L3 — Le changement de logique et son point aveugle

Imaginons un petit opérateur installé loin des grands centres d’interconnexion. Un seul fournisseur de transit atteint sa ville dans des conditions commerciales supportables. Une seconde liaison existe peut-être sur une carte, mais elle suppose un circuit longue distance, des équipements supplémentaires, des frais récurrents et une complexité opérationnelle que cet opérateur n’a aucune raison d’acheter.

Son réseau peut pourtant avoir un motif distinct de disposer d’un numéro de système autonome public : annoncer de manière stable un espace d’adresses indépendant du fournisseur, établir une session dans un point d’échange, préparer une interconnexion privée ou ne pas reconstruire toute son identité de routage à chaque changement de fournisseur.

Sous le critère hérité, ce besoin pouvait rester secondaire. La topologie devenait le ticket d’entrée : avant même de demander si une identité mondialement unique était nécessaire, l’opérateur devait être multiconnecté, ou annoncer qu’il le serait bientôt. Le coût de la seconde connexion ne prouvait pourtant rien, en lui-même, sur la fonction du numéro. Il prouvait seulement que le demandeur avait pu se procurer deux chemins physiques. Draft 1 est importante parce qu’elle a dissocié ces deux questions. Elle ne disait pas que tout réseau à connexion unique mérite un ASN public.

Elle demandait si l’achat d’un deuxième amont devait rester une condition obligatoire lorsque le besoin de coordination venait d’ailleurs.

Le document archivé date la version 1.0 du 27 février 2019, donne Jordi Palet Martinez comme auteur et la marque « Under Discussion ». AFRINIC n’en a annoncé la réception que le 7 mars, en invitant les participants de la liste RPD à commenter l’objectif déclaré : retirer la multiconnexion comme préalable à l’attribution d’un ASN. Ces deux dates désignent donc deux actes documentaires différents. La première correspond au dépôt indiqué sur la page de la proposition ; la seconde, à sa publicité institutionnelle.

Les confondre ferait perdre une partie de la chaîne de preuve, sans pour autant changer le statut du texte : il s’agissait d’une proposition discutée, pas d’une politique entrée en vigueur.

Le dossier présente aussi une irrégularité typographique qu’il ne faut ni amplifier ni effacer. La page archivée affiche AFPUB-2019-ASN-DRAFT01. L’évaluation du personnel d’avril emploie AFPUB-2019-ASN-001-draft-01. La série ultérieure et l’identifiant normalisé de la proposition utilisent AFPUB-2019-ASN-001-DRAFT01. Ces graphies renvoient au même premier projet dans la documentation disponible, mais elles ne sont pas identiques. Les conserver permet de suivre les pièces sans prétendre que les archives ont toujours appliqué une nomenclature uniforme.

Pour comprendre le changement, il faut regarder la logique du critère, pas seulement son vocabulaire. Le texte hérité exigeait que toutes les conditions énumérées soient satisfaites : le demandeur devait notamment disposer d’une politique de routage unique, exploiter un site multiconnecté ou prévoir de remplir prochainement ces conditions, et appartenir à AFRINIC en règle. Cette construction fonctionnait comme une conjonction. Chaque case était nécessaire. Même si le besoin d’une identité de routage publique pouvait être démontré autrement, l’absence de multiconnexion restait susceptible de fermer la porte.

Draft 1 proposait une architecture différente. Un membre en règle pouvait satisfaire soit la condition de multiconnexion, soit la nécessité de s’interconnecter avec un autre système autonome ; une intention à court terme de remplir l’une ou l’autre voie pouvait également compter. Le passage du « et » au « ou » n’était pas une retouche de style. Il changeait l’objet de l’examen. La multiconnexion restait une preuve possible, mais cessait d’être la seule forme de preuve admise. Une interconnexion techniquement pertinente pouvait suffire même si elle n’offrait pas, à cet instant, deux opérateurs de transit physique.

Le projet conservait toutefois deux garde-fous de l’ancien cadre. Il maintenait l’idée que les sites n’ayant pas besoin d’un ASN unique devaient utiliser des numéros privés. Il conservait aussi une évaluation au regard du RFC 1930 ou de ses successeurs. Draft 1 ne supprimait donc ni l’examen de nécessité, ni la distinction entre usage local et coordination mondiale. Elle proposait par ailleurs de supprimer une sous-section introductive et de consolider ou renuméroter la section 7. Ces modifications éditoriales comptaient pour la lisibilité du texte, mais elles n’étaient pas le mécanisme central.

Le véritable déplacement tenait à l’alternative offerte au demandeur.

Cette alternative répondait à des configurations opérationnelles reconnaissables. Une organisation peut détenir un espace d’adresses indépendant du fournisseur et vouloir le conserver lorsqu’elle change de transit. Elle peut participer à un point d’échange tout en achetant son transit auprès d’un seul opérateur. Elle peut construire une liaison privée avec un partenaire ou un service distant, sans que cette liaison constitue un second transit Internet général. Elle peut encore préparer l’arrivée d’un autre fournisseur, sans pouvoir financer immédiatement deux connexions actives.

Dans chacun de ces cas, la question utile n’est pas simplement le nombre de câbles : c’est de savoir si le domaine doit être distingué de façon stable et non ambiguë dans le routage public.

Le débat de mars a évité que cette intuition soit traitée comme une évidence sans contre-épreuve. Jaco Kroon a formulé l’objection la plus solide : avec un seul amont, un site peut recevoir une route statique de son fournisseur et ne pas avoir besoin de son propre ASN. Le point est techniquement sérieux. Une route statique peut fournir la connectivité attendue sans injecter un identifiant mondial supplémentaire.

Si toute préférence pour l’autonomie devenait automatiquement une preuve de nécessité, le registre perdrait la capacité de distinguer les demandes qui relèvent véritablement de la coordination publique de celles qui peuvent rester dans un environnement local ou sous l’ASN du fournisseur.

Fernando Frediani a répondu en déplaçant l’analyse vers les usages que la photographie instantanée de la topologie ne voit pas. Une organisation peut vouloir annoncer durablement son espace indépendant, préserver une possibilité réaliste de changer de fournisseur, rejoindre un point d’échange ou établir une interconnexion privée. Elle peut n’avoir qu’un seul fournisseur de transit et néanmoins participer à plusieurs relations de routage. « Un amont » n’est donc pas toujours synonyme de « aucune politique propre », tout comme « deux amonts » n’est pas une preuve automatique de complexité ou d’intérêt public.

Ces arguments ne démontrent pas que chaque site à connexion unique a besoin d’un ASN. Ils démontrent que le nombre d’amonts est un proxy imparfait.

Owen DeLong a alors proposé une formule plus directement liée à la fonction de l’identifiant : une politique de routage unique ou une interconnexion utilisant un protocole de passerelle extérieure nécessitant un ASN unique. Sander Steffann a soutenu cette direction plus simple. Cette formulation débattue n’était pas le texte publié de Draft 1 et ne doit pas lui être substituée rétrospectivement. Son intérêt analytique est ailleurs : elle montre que les participants avaient repéré le défaut du mot « besoin ».

Dire qu’un opérateur « a besoin de s’interconnecter » ne précise pas encore pourquoi cette interconnexion exige un identifiant public plutôt qu’un numéro privé, une route statique ou l’ASN du fournisseur.

L’évaluation du personnel datée du 8 avril a cristallisé le problème. Elle a relevé que la section 5.1 du RFC 1930 affirme qu’un site à connexion unique n’a pas besoin d’un ASN unique. Or la voie d’interconnexion proposée par Draft 1 pouvait conduire à approuver un cas où une seule interconnexion existait. Le même projet conservait la référence au RFC 1930 tout en ouvrant une exception qui semblait le contredire. Quelle instruction devait alors l’emporter ?

Sans hiérarchie claire, deux analystes pouvaient lire les mêmes faits et atteindre des conclusions différentes, l’un privilégiant la nouvelle alternative, l’autre la recommandation conservée.

Le personnel ne s’est pas borné à signaler une discordance abstraite. Son évaluation a soumis le texte à quatre scénarios de demande portant sur un pair unique ou un peering projeté. L’enjeu était de savoir lesquels seraient acceptés, et sur quel fondement. Le document a aussi demandé que la terminologie vise un « resource member », anticipé une hausse de la consommation d’ASN sans prévoir de problème d’approvisionnement dans l’espace 32 bits, constaté l’absence de commentaire du conseiller juridique et recensé les changements nécessaires dans le traitement des demandes, les formulaires, les listes de contrôle et la documentation.

Autrement dit, la question de rédaction se prolongeait directement dans les pratiques quotidiennes du registre.

Cette évaluation est un exemple utile de contrôle institutionnel limité. Elle ne prouvait pas que le projet était mauvais, pas plus qu’elle ne transformait le personnel en arbitre d’une politique publique. Elle montrait qu’une phrase apparemment libératrice pouvait déplacer la discrétion au lieu de la réduire. Sous l’ancien critère, le problème était visible : l’absence d’un second amont pouvait conduire au refus. Sous une alternative vague, le problème risquait de devenir moins visible : le demandeur devait convaincre un analyste que son interconnexion constituait un « besoin », sans savoir quelle preuve serait déterminante.

Remplacer un seuil coûteux par un seuil opaque n’aurait pas pleinement résolu le défaut initial.

Il faut ici préserver le meilleur argument en faveur de la règle héritée. La multiconnexion était un indicateur conservateur, issu d’une conception classique de l’autonomie de routage. Elle permettait au personnel d’identifier rapidement les réseaux devant annoncer des politiques distinctes à plusieurs voisins et d’écarter les cas où une route statique ou un ASN privé suffisait. Elle limitait l’attribution d’identifiants mondialement visibles sans utilité opérationnelle claire.

Dans un registre, la retenue est légitime : un numéro public ne devrait pas être délivré pour le prestige, la convenance administrative ou le simple désir de paraître indépendant.

Mais la force de ce raisonnement définit également sa limite. Un indicateur est utile tant qu’il suit raisonnablement le phénomène qu’il mesure. Lorsqu’il oblige un opérateur à acheter une topologie étrangère à son besoin réel, il cesse d’être une approximation neutre. Il devient une charge financière préalable à l’accès au service de coordination. La deuxième liaison peut coûter en transit, en accès local, en équipement, en personnel et en procédures. Dans une région éloignée, elle peut même ne pas être disponible.

Aucun montant commun ne peut être établi à partir des sources disponibles, car ces coûts varient fortement selon les pays, les capacités et les contrats. L’absence de chiffre ne fait toutefois pas disparaître le mécanisme : la condition transforme une décision d’architecture en coût d’éligibilité.

Ce coût pèse de manière asymétrique. Un grand opérateur, déjà présent dans plusieurs centres de données, peut satisfaire la condition presque par accident. Un petit réseau, une institution régionale ou un nouvel entrant peut devoir engager une dépense disproportionnée uniquement pour atteindre la même case du formulaire. L’analyse de Heng Lu sur la « pénalité de pauvreté » aide à comprendre cette asymétrie : une exigence fixe de conformité, un délai ou une preuve coûteuse absorbe une part plus grande des ressources des acteurs modestes.

Draft 1 ne fournit pas de données permettant de compter les demandes refusées ou les investissements imposés. Il met néanmoins au jour le canal par lequel une règle apparemment égale peut produire des contraintes très inégales.

L’espace des ASN à quatre octets modifie également la pondération, sans abolir la discipline. Le RFC 6793 documente l’extension à 32 bits, et l’évaluation du personnel estimait qu’une consommation accrue ne créerait pas de problème prévisible pour ce réservoir. Ce constat réduit la crédibilité d’une rareté immédiate comme justification d’un filtre topologique strict. Il ne rend pas les numéros publics gratuits du point de vue opérationnel. Chaque attribution ajoute une entrée à maintenir, des coordonnées à garder exactes et, potentiellement, des objets visibles dans les systèmes de routage.

Le bon critère demeure donc la nécessité de coordination, non l’abondance seule.

Les ASN privés gardent ici un rôle essentiel. Le RFC 6996 décrit les plages réservées à l’usage privé. Lorsqu’un identifiant n’a besoin d’être unique qu’à l’intérieur d’un environnement administratif ou d’une relation contrôlée, ce mécanisme évite de mobiliser un numéro public. Draft 1 conservait cette orientation, même si sa page imprimait l’ancienne plage privée et renvoyait de façon générale au RFC 1930 ou à ses successeurs. Il serait erroné de lui attribuer la formulation précise de versions ultérieures ou de prétendre qu’elle avait déjà intégré tout le raisonnement moderne sur les ASN à quatre octets.

Le projet préservait le principe ; il n’avait pas encore fermé toutes les ambiguïtés de mise en œuvre.

La comparaison APNIC mentionnée par Draft 1 montre que la remise en cause de la multiconnexion obligatoire n’était pas inconcevable dans l’univers des registres régionaux. Elle ne commande cependant pas le résultat chez AFRINIC. Une proposition dans une autre région peut fournir une expérience, un vocabulaire ou un avertissement ; elle ne prouve ni l’adoption en Afrique, ni l’identité des conditions locales, ni l’existence d’un mandat transposable. Chaque registre doit rester capable d’expliquer pourquoi son test protège la coordination plutôt qu’une préférence institutionnelle pour une architecture particulière.

La séquence ultérieure confirme surtout que Draft 1 n’était pas finale. Draft 2 a été publiée le 10 avril, après la discussion de la liste et l’évaluation du personnel. Draft 3 a suivi le 3 novembre, puis Draft 4 le 25 novembre. Plus tard, la résolution 202002.552 a ratifié Draft 4 avec une proposition IPv6 distincte, et le relevé de cycle de la CPM 1.5 situe la mise en œuvre au 29 mai 2020. Ces faits ferment la frontière documentaire : c’est Draft 4, non Draft 1, qui a franchi les étapes ultérieures. Ils ne permettent ni d’importer le texte de Draft 4 dans celui de février, ni de décrire le premier projet comme adopté par anticipation.

Ce que Draft 1 a réellement accompli est plus modeste et plus intéressant. Elle a exposé une confusion entre la fonction d’un ASN et un signe historique de cette fonction. L’ASN coordonne une identité de routage publique unique. La multiconnexion peut démontrer qu’une telle identité est nécessaire ; elle ne constitue pas la finalité du numéro. En ouvrant une voie fondée sur l’interconnexion, le projet a rendu visible ce décalage.

En conservant une référence contradictoire et une notion trop indéterminée du besoin, il a aussi montré que l’abandon d’un proxy n’est réussi que si le critère de remplacement est plus proche de la réalité technique et plus vérifiable.