Aller au contenu principal

Gouvernance

Gouvernance

La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIRDossierSociété des ressources numériquesICANNIETFHistoire d'InternetGroupes d'opérateurs réseau
Visuel de signal pour Gouvernance
GouvernanceGouvernance
OrientationGouvernance institutionnelle

Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.

ActuelSept axes de gouvernance

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.

SignalL’exécution plutôt que les déclarations

La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.

Articles récents

À la une : Gouvernance

4 387 articles

Histoire d'Internet

La réponse qui ne pouvait nommer que ce qu’un serveur connaissait : pourquoi le DNS a retiré IQUERY

Une ancienne requête DNS se présentait sans question. Elle plaçait déjà un enregistrement de ressource dans la section Answer et demandait au serveur de retrouver les noms auxquels cette valeur appartenait. L’idée semblait rétablir une symétrie: si une interrogation ordinaire va…

25 août 2026

Dossier

Le TXT était exact. Le prestataire n’était toujours pas le domaine : DNS-01 et l’autorité d’une validation déléguée

Le départ du prestataire semblait complet: comptes humains fermés, secret CI supprimé, accès au coffre retiré. Pourtant `_acme-challenge` pointait encore vers sa zone. Son compte ACME a demandé un certificat générique, le bon condensat TXT est apparu et la validation a réussi. Le…

25 août 2026

Dossier

Le plafond qui retire plus qu’il ne refuse : gouverner maximum-prefix en BGP

Une limite maximum-prefix ressemble à une simple précaution de capacité. Elle devient pourtant une décision de continuité dès lors que son dépassement peut fermer une session BGP entière. Sa légitimité dépend moins du nombre affiché que de la définition du compteur, de la…

25 août 2026

Histoire d'Internet

L’accusé qui ne pouvait nommer le paquet arrivé : quand Karn apprit à TCP à refuser une mesure

Deux départs peuvent conduire au même accusé de réception. Un segment a été émis, son délai a expiré, puis les mêmes octets ont été réémis. Quand l’ACK progresse enfin, il confirme la réception du préfixe, mais ne désigne pas l’envoi qui l’a provoqué. L’algorithme de Karn a fait…

25 août 2026

Dossier

La réponse DNS était sûre. Le choix de l’hôte ne l’était pas encore : SSHFP et l’autorité d’une empreinte

Un opérateur a saisi `ssh db`. Le suffixe de recherche fourni par le réseau a transformé ce nom court en un autre nom complet. La réponse SSHFP était DNSSEC Secure et correspondait exactement à la clé présentée. La cryptographie avait authentifié l’hôte choisi par la machine, pas…

25 août 2026

Dossier

La signature était valide, pas l'adresse From : DKIM et l'autorité d'un domaine signataire

Le message présentait `bank.example` comme domaine From et passait DKIM. Pourtant, la signature appartenait à `receipt-alert.example`, domaine de l'attaquant. Le calcul était authentique; l'autorité avait été attribuée au mauvais nom.

25 août 2026

Dossier

Le condensé était exact, l'expéditeur restait inconnu : `Content-Digest` et l'autorité d'une somme de contrôle HTTP

Le fichier de configuration était hostile, mais son empreinte était impeccable. Le service a recalculé `Content-Digest`, affiché « vérifié », puis exécuté la modification. Il n'y avait ni collision cryptographique ni corruption réseau: l'attaquant avait librement choisi le…

25 août 2026

Histoire d'Internet

Le masque que le silence fit mal deviner : comment ICMP amorça un sous-réseau

Une machine vient de démarrer. Elle possède une adresse IPv4, mais ignore encore où finit son voisinage direct. Elle diffuse une demande de masque et n’entend rien. L’ancien protocole lui permet alors d’adopter provisoirement le masque non sous-réseauté de sa classe d’adresse…

25 août 2026

Dossier

L’en-tête désignait le client, pas l’adresse du pair : `Forwarded` et l’autorité d’une chaîne de mandataires

L’origine ne devait recevoir que les requêtes de deux mandataires inverses. Pourtant, un accès direct subsistait. Un visiteur y a placé l’adresse d’administration autorisée en tête de `X-Forwarded-For`, puis a franchi le contrôle IP. Le parseur avait fidèlement lu la chaîne.…

25 août 2026

Dossier

Le nom a choisi le contexte TLS, pas le droit d’agir : l’autorité limitée du SNI

Dans le journal de la passerelle, `tenant-a.example` apparaissait trois fois: dans le ClientHello, dans le nom du certificat choisi et dans l’étiquette de politique. Cette répétition avait pris l’allure d’une preuve. Pourtant, la première occurrence venait d’un client encore…

25 août 2026

Histoire d'Internet

L’étiquette qu’un pare-feu ne pouvait effacer sans risque : l’option de sécurité IPv4 en réseau fermé

Un équipement intermédiaire retire une option IPv4 qu’il juge archaïque. Le paquet continue sa route, mais le geste n’est pas neutre: dans un réseau à plusieurs niveaux de sécurité, l’étiquette disparue pouvait commander l’admission du contenu. À l’arrivée, l’absence peut…

25 août 2026

Dossier

La signature du certificat était valide, pas la poignée de main : l’autorité de `Finished` en TLS 1.3

Le compteur de sécurité avait déjà enregistré une session authentifiée lorsque CertificateVerify a été accepté. Le message suivant, `Finished`, était faux; le client a fermé avec `decrypt_error`. La clé du certificat avait apporté une preuve exacte, mais l’exploitation lui avait…

25 août 2026

Société des ressources numériques

Une liste publique de membres doit prévoir un état de retrait

Un annuaire dit qui est reconnu aujourd’hui. S’il efface simplement un nom, il ne permet plus de comprendre ce que la reconnaissance d’hier signifie ni comment elle a pris fin.

25 août 2026

Histoire d'Internet

Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité

Une petite option EDNS a permis à un serveur DNS de tirer une conclusion limitée mais utile d’une adresse source UDP: non pas qui parlait, mais qu’un interlocuteur à cette adresse apparente avait reçu une réponse antérieure et savait en restituer le jeton.

25 août 2026

IETF

Le paquet marqué avant d’être perdu : la longue controverse de l’ECN sur la congestion

L’ECN a introduit un geste presque paradoxal dans le réseau: prévenir de la congestion sans détruire le paquet qui porte l’avertissement. Derrière deux bits d’en-tête se trouve pourtant une chaîne de responsabilités beaucoup plus vaste, du gestionnaire de file au destinataire, du…

25 août 2026

Histoire d'Internet

Le test qui réussissait sans rien dire : ce que Discard pouvait réellement prouver

Le poste d’essai envoie un flux connu vers le port 9. Aucun accusé ne revient, aucun compteur n’est annoncé, aucun message ne clôt l’expérience. C’est exactement le comportement demandé par RFC 863. La difficulté n’est donc pas d’obtenir une réponse, mais d’empêcher le silence…

25 août 2026

Dossier

Le navigateur parlait HTTP/2, pas nécessairement l’origine : l’autorité d’ALPN s’arrête à la connexion TLS

Le navigateur a proposé `h2` et `http/1.1`. Le point de présence a choisi `h2`, terminé la négociation TLS et reçu des trames HTTP/2 valides. Un inventaire a alors déclaré l’origine « native HTTP/2 ». Il manquait une seconde connexion: après terminaison, le proxy traduisait…

25 août 2026

Histoire d'Internet

L’horloge sans grammaire : pourquoi Daytime s’adressait aux humains

Le port 13 répond, la ligne est lisible et le serveur ferme proprement la connexion. Pourtant, rien dans la norme ne permet d’affirmer que le prochain serveur placera l’année, le mois ou le fuseau au même endroit. Avec Daytime, réussir l’échange ne signifiait pas obtenir une date…

25 août 2026

Dossier

L’AC figurait dans la liste. L’identité restait interdite : l’autorité limitée de `certificate_authorities` dans TLS

Le certificat client remontait vers un nom d’autorité annoncé par le serveur. La bibliothèque l’a choisi, la clé privée a signé, le chemin a été validé. Pourtant, l’application a refusé l’opération: ce sujet n’appartenait pas au locataire demandé. L’échec n’était pas…

25 août 2026

Dossier

Le statut était signé, mais déjà en retard : l’autorité d’une réponse OCSP agrafée

À 10 h 07, l’autorité révoque le certificat. À 10 h 11, le serveur présente encore une réponse OCSP `good`, dûment signée, dont le `nextUpdate` se situe plusieurs heures plus tard. Aucun octet n’a été falsifié. La réponse est authentique, recevable dans son intervalle déclaré et…

25 août 2026

Carte des sessions

Pôle Gouvernance

Veille RIR

Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.

Ouvrir la veille RIR

Dossier

Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.

Ouvrir le dossier

Société des ressources numériques

Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.

Ouvrir la session NRS

ICANN

Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.

Ouvrir la session ICANN

IETF

Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.

Ouvrir la session IETF

Histoire d'Internet

L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.

Ouvrir la session Histoire

Groupes d'opérateurs réseau

Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.

Ouvrir la session NOG