Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 427 articles
Dossier
La route a survécu au routeur qui la promettait
Avec le Long-Lived Graceful Restart, BGP peut conserver pendant des heures une route apprise d’un voisin dont la session a disparu. Ce délai protège parfois la continuité; il peut aussi prolonger une promesse de livraison dont le fondement opérationnel n’existe plus.
Histoire d'Internet
Deux enveloppes pour une adresse qui ne changeait pas
Le paquet conserve son expéditeur, mais change de façon de se présenter au réseau. Dans Mobile IPv4, le tunnel inverse a permis de séparer l’adresse que devait reconnaître le correspondant de celle que pouvait accepter le réseau visité. Cette distinction paraît discrète. Elle a…
Histoire d'Internet
La nouvelle clé qui héritait du passé : ce que KeyUpdate pouvait vraiment renouveler
Le mot « rotation » suggère volontiers un nouveau départ. Dans TLS 1.3, `KeyUpdate` accomplit quelque chose de plus précis: il fait avancer un sens du trafic vers une nouvelle génération de secret sans rouvrir l’identité, la suite cryptographique ni la session applicative.
Histoire d'Internet
L’alerte que EOF ne pouvait remplacer : comment TLS a explicité la fin d’un sens
Une pile peut authentifier tous les octets reçus sans savoir si d’autres devaient suivre. TLS a inscrit la fin dans l’échange protégé, puis a appris qu’un sens pouvait se taire sans condamner aussitôt l’autre.
Histoire d'Internet
Le prix d’un compte rendu augmente avec ceux qui l’écoutent
Dans une session audio multicast, accueillir davantage d’auditeurs ne multiplie pas nécessairement les voix émises. En revanche, demander à chacun un compte rendu à fréquence constante multiplie les messages de contrôle. RTCP a dû résoudre ce paradoxe: pour rester informé sur une…
Dossier
Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active
Une demande de contrôle correctement protégée arrive sur un équipement d’accès. Elle vise un nom d’abonné et demande un nouveau filtre. Deux sessions actives portent ce nom. L’authentification du paquet est terminée; la décision sur la session ne fait que commencer.
IETF
Le conseil de l’IETF LLC interdit les preneurs de notes IA
En avril 2025, le registre des entités associait le nom d’un observateur à un `AI Noota Assistant`, tandis qu’une secrétaire humaine restait chargée du procès-verbal. La page actuelle du conseil d’administration de l’IETF LLC tranche désormais ce partage des rôles: les outils de…
Récits
La continuité comme preuve : le registre annuel que RIPE-862 appelle sans encore le fournir
`Internet Resilience, Scalability and Routing Security` → groupe d’objectifs de service `Technical Resilience and Security` → objectif `Security` → métrique `Internet Number Resources covered by ROAs and ASPA` → engagement, coût et responsable du futur Activity Plan and Budget…
Histoire d'Internet
Le record que le récepteur ne pouvait pas contenir : quand TLS a localisé la limite
Dans TLS, produire un gros record et en recevoir un ne coûtent pas forcément la même mémoire. Il a fallu près de quinze ans pour que la négociation cesse de confondre ces deux capacités.
Dossier
Le voisin reste établi, mais ses routes s’effacent
Le traitement révisé des UPDATE BGP évite qu’un attribut mal formé renverse nécessairement toute une session. Cette continuité n’est pourtant pas une guérison: le routeur peut conserver le voisin tout en retirant, par précaution, l’ensemble des destinations transportées par le…
Histoire d'Internet
Le nouvel algorithme que seul l’ancien pouvait annoncer
Pour annoncer une nouvelle règle de vérification, TCP devait d’abord produire un message que le destinataire savait déjà vérifier. La proposition de la RFC 1146 voyageait donc dans un SYN protégé par la somme standard. Le paradoxe n’était pas un défaut de transition: il…
Récits
La couture probante de la stratégie collective de LACNIC
LACNIC présente sa stratégie 2026–2029 comme le produit d’une construction collective. Les documents vérifiés décrivent les groupes entendus, les canaux d’écoute et le passage vers une SWOT puis une carte stratégique. Ils ne publient toutefois pas la jointure qui permettrait de…
Histoire d'Internet
Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour
False Start autorisait le client à expédier des données applicatives fraîchement chiffrées après son propre Finished, mais avant de vérifier celui du serveur. Le gain venait d'un chevauchement temporel, non d'une suppression de l'authentification.
IETF
Le projet 2418bis de l’IETF prévoit enfin une sortie de l’adoption
Un document de travail peut cesser de mobiliser des relecteurs sans avoir été réfuté. Il peut perdre son éditeur, être dépassé par une autre proposition ou simplement ne plus justifier le temps collectif qu’il exige. Jusqu’ici, le vocabulaire de l’adoption racontait surtout…
IETF
Ross Callon et ce port UDP qui était de l’entropie, pas une session
Dans RFC 7510, un numéro placé là où l’on attend un port d’application sert à répartir des paquets MPLS entre plusieurs chemins. Le travail collectif auquel Ross Callon a participé rappelle qu’une information utile au routage ne devient ni une identité ni une autorisation.
Dossier
Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps
Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…
Dossier
La route revenue avec son propre ASN
Le résumé de veille La route revenue avec son propre ASN explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le contexte veille Dossier relie…
Histoire d'Internet
L’adresse qui ne voyageait pas avec sa marge
Dans un journal d’exploitation, `fe80::1%eth0` ressemble à une adresse complète. Copiée sur une autre machine, la chaîne demeure intacte, mais sa marge a perdu son auteur: `eth0` appartenait au vocabulaire du premier système. L’histoire des identifiants de zone IPv6 est celle…
Dossier
L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS
À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…
Histoire d'Internet
Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé
Le chiffrement du Web a rencontré un problème d’ordre: le serveur devait présenter le bon certificat avant de pouvoir lire la requête qui indiquait le bon site. SNI a avancé ce nom dans le ClientHello, libérant l’hébergement HTTPS d’une adresse par identité, mais exposant la…
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG