Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 135 articles
IETF
Acee Lindem et la LSA qui a voyagé sans être lue
Une même LSA étendue apparaît dans les bases de trois routeurs OSPFv3. Deux savent en décoder la fonction; celui du milieu ne le peut pas, mais il conserve l'annonce et la relaie. La norme RFC 8362 a voulu cette dissociation. Acee Lindem, qui l'a cosignée avec quatre autres…
Récits
Chez APNIC, la limite de neuf ans est un seuil, pas un plafond
La réforme du Conseil exécutif d’APNIC tient dans une formule commode: trois mandats de trois ans. Mais la période transitoire ne fonctionne pas comme un chronomètre qui s’arrête au neuvième anniversaire. Pour les membres déjà en fonctions au 1er janvier 2027, le texte autorise…
Dossier
Le jeton était lié à une clé. L’acte restait interdit : DPoP et l’autorité d’une contrainte d’émetteur
DPoP empêche qu’un jeton OAuth copié devienne à lui seul un pouvoir transportable. Il ne dit ni qui commande réellement la clé, ni si le jeton vise le bon service, ni si l’état présent de la ressource autorise l’effet demandé.
Histoire d'Internet
Le masque était public. Les octets, imprévisibles : comment WebSocket protégea les anciens proxys
Dans une trame WebSocket, le client place la clé de masquage de 32 bits juste avant les données transformées. Le serveur, comme tout observateur du trajet, peut donc retrouver le message. Ce paradoxe apparent dit exactement à quoi sert la règle: non pas à cacher le contenu, mais…
Histoire d'Internet
Le même octet pouvait nommer deux tentatives : comment RADIUS a confié le reste à l’authentificateur de requête
Après une panne électrique, trois mille équipements d’accès redémarrent ensemble. Ils interrogent les mêmes serveurs, attendent une seconde, puis recommencent au même instant. Pour RADIUS, le danger n’est pas seulement le volume: chaque datagramme répété doit rester…
Récits
Le comparatif BGP de LACNIC doit préciser la configuration
Un même attribut Prefix-SID mal formé aurait été supprimé par certains routeurs, propagé par d'autres, puis aurait provoqué des réinitialisations de sessions. L'article récent de LACNIC rend ce désaccord visible. Pour en faire une preuve réutilisable, il faut maintenant relier…
Dossier
L’erreur est revenue sous forme de question : DNS Report-Channel et l’autorité du retour
Un serveur faisant autorité peut répondre correctement à ses propres yeux tout en livrant une zone que les résolveurs validateurs refusent. RFC 9567 lui donne une adresse de retour, pas un droit de commander le diagnostic: le résolveur transforme son échec local en une nouvelle…
IETF
Le directeur exécutif de l’IETF endosse un poste hérité des RFC
Jay Daley indique s’être nommé Managing Director, IETF Secretariat, à un poste resté vacant alors même que ses fonctions avaient été réparties dans l’ensemble de l’IETF LLC. Le geste comble une lacune formelle, sans créer de pouvoir nouveau. Il révèle surtout le besoin d’un…
IETF
Susan Hares et les deux horloges de la convergence BGP
Dans un compte rendu d'incident, le mot « convergé » arrive souvent trop tôt. Le processus BGP a fini de traiter et de propager la nouvelle route; des paquets se perdent encore pendant que la FIB bascule. Le RFC 4098 et le RFC 7747 posent deux fins différentes à cette histoire.…
Histoire d'Internet
L’annonce la plus récente devait disparaître : comment OSPF recommençait le temps des séquences
Dans OSPF, un numéro plus grand rend une nouvelle instance de LSA plus récente. Arrivé au dernier nombre, l’émetteur ne pouvait pourtant pas revenir au premier: une ancienne copie au maximum l’aurait emporté. La solution fut moins arithmétique qu’institutionnelle — retirer…
Récits
Chez ARIN, le droit technique sur une ressource s’arrête avant le ROA
ARIN sait déjà désigner un responsable technique pour un bloc précis. En revanche, ses opérations RPKI et IRR restent rattachées à l’organisation qui contient ce bloc. La suggestion 2026.10 demande de rapprocher ces deux plans sans dire encore comment empêcher qu’une délégation…
Dossier
La signature était valide, pas la commande : HTTP Message Signatures et l’autorité des composants couverts
Une preuve RFC 9421 peut rester mathématiquement exacte alors que la requête a changé de méthode, de destination ou de portée. L’autorité ne vient donc pas du champ `Signature`, mais du profil de couverture, de la confiance dans la clé, de l’anti-rejeu et de la décision de…
ICANN
Le registre racine de .IE nomme enfin l’opérateur qui tenait déjà le service
Le transfert achevé en juillet 2026 n’a pas déplacé l’exploitation du domaine irlandais. Il a mis fin à vingt-six ans de décalage entre l’organisme inscrit comme gestionnaire et celui qui assurait les tâches quotidiennes. Cette correction administrative mérite un reçu public qui…
Récits
À l’APNIC, « élire » est devenu « nommer » sans changer le décideur
Une modification statutaire peut changer la grammaire du pouvoir sans en déplacer le détenteur. En 2026, l’APNIC a remplacé l’élection de son directeur général par sa nomination. Le dossier d’accompagnement ferme pourtant la porte à une lecture spectaculaire: avant comme après…
Dossier
Le paquet masquait sa longueur exacte, mais le rythme parlait encore : EDNS Padding et les limites de la confidentialité DNS
Chiffrer une requête DNS retire le nom du regard indiscret, mais pas nécessairement sa silhouette. EDNS Padding ajoute des octets pour brouiller cette silhouette. La protection réelle dépend toutefois d'une chaîne de choix: la politique du client, celle du serveur…
Histoire d'Internet
Le rapport qu’un seul auditeur pouvait envoyer pour tous : pourquoi IGMPv3 a mis fin à la suppression
Sur un réseau local rempli d’auditeurs, la réponse la plus utile n’était pas nécessairement une liste. Les premières versions largement déployées d’IGMP demandaient seulement qu’une machine atteste la présence du groupe, puis autorisaient les autres à se taire. Cette économie a…
Récits
Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure
Le résumé de veille Une seule IP source a concentré 38,76 % des requêtes WHOIS d’APNIC pendant une heure explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…
Société des ressources numériques
Qui peut modifier le dossier RIPE de Dunnes — et ce que ce pouvoir ne prouve pas
Le dossier de Dunnes Stores Unlimited illustre une forme d’autorité aussi réelle que limitée. Dans la RIPE Database, des mécanismes d’authentification et des références de maintenance permettent de modifier certains objets protégés. Pour l’objet d’organisation d’un membre LIR, le…
Histoire d'Internet
La route revenue comme inaccessible : comment RIP utilisa le retour empoisonné
Un routeur apprenait un chemin de son voisin, puis annonçait à ce même voisin que le chemin était inaccessible. Ce paradoxe apparent, le « retour empoisonné » de RIP, retirait une fausse issue avant l’expiration d’un délai. Il révélait aussi la limite du dispositif: empêcher deux…
Dossier
L’enregistrement liait les options, pas la connexion : SVCB, HTTPS et l’autorité du client
Un service peut publier avant toute requête HTTP le serveur, le protocole et le port qu’il préfère. Le client doit encore déterminer si cet ensemble est intelligible, joignable, conforme à sa politique et capable de prouver l’identité de l’origine.
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG