Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 394 articles
Histoire d'Internet
Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité
Une petite option EDNS a permis à un serveur DNS de tirer une conclusion limitée mais utile d’une adresse source UDP: non pas qui parlait, mais qu’un interlocuteur à cette adresse apparente avait reçu une réponse antérieure et savait en restituer le jeton.
IETF
Le paquet marqué avant d’être perdu : la longue controverse de l’ECN sur la congestion
L’ECN a introduit un geste presque paradoxal dans le réseau: prévenir de la congestion sans détruire le paquet qui porte l’avertissement. Derrière deux bits d’en-tête se trouve pourtant une chaîne de responsabilités beaucoup plus vaste, du gestionnaire de file au destinataire, du…
Histoire d'Internet
Le test qui réussissait sans rien dire : ce que Discard pouvait réellement prouver
Le poste d’essai envoie un flux connu vers le port 9. Aucun accusé ne revient, aucun compteur n’est annoncé, aucun message ne clôt l’expérience. C’est exactement le comportement demandé par RFC 863. La difficulté n’est donc pas d’obtenir une réponse, mais d’empêcher le silence…
Dossier
Le navigateur parlait HTTP/2, pas nécessairement l’origine : l’autorité d’ALPN s’arrête à la connexion TLS
Le navigateur a proposé `h2` et `http/1.1`. Le point de présence a choisi `h2`, terminé la négociation TLS et reçu des trames HTTP/2 valides. Un inventaire a alors déclaré l’origine « native HTTP/2 ». Il manquait une seconde connexion: après terminaison, le proxy traduisait…
Histoire d'Internet
L’horloge sans grammaire : pourquoi Daytime s’adressait aux humains
Le port 13 répond, la ligne est lisible et le serveur ferme proprement la connexion. Pourtant, rien dans la norme ne permet d’affirmer que le prochain serveur placera l’année, le mois ou le fuseau au même endroit. Avec Daytime, réussir l’échange ne signifiait pas obtenir une date…
Dossier
L’AC figurait dans la liste. L’identité restait interdite : l’autorité limitée de `certificate_authorities` dans TLS
Le certificat client remontait vers un nom d’autorité annoncé par le serveur. La bibliothèque l’a choisi, la clé privée a signé, le chemin a été validé. Pourtant, l’application a refusé l’opération: ce sujet n’appartenait pas au locataire demandé. L’échec n’était pas…
Dossier
Le statut était signé, mais déjà en retard : l’autorité d’une réponse OCSP agrafée
À 10 h 07, l’autorité révoque le certificat. À 10 h 11, le serveur présente encore une réponse OCSP `good`, dûment signée, dont le `nextUpdate` se situe plusieurs heures plus tard. Aucun octet n’a été falsifié. La réponse est authentique, recevable dans son intervalle déclaré et…
Histoire d'Internet
Les réponses une pour une qui ne s'arrêtaient plus : la boucle formée par Echo et Chargen
Un troisième entité a organisé l'échange, puis s'est tu. Chargen répond à l'adresse d'Echo; Echo renvoie les octets à Chargen; chaque réponse justifie la suivante. Pris séparément, aucun service ne produit plus d'un datagramme. Ensemble, ils fabriquent une cause qui se renouvelle…
Dossier
Le socket s’est fermé, pas la transaction : `close_notify` et l’autorité d’une fin TLS
Le reçu de paiement avait traversé le réseau. Le serveur avait même envoyé une fermeture TLS régulière. Pourtant, l’écriture en base avait échoué juste après. L’incident n’était pas une contradiction cryptographique: `close_notify` attestait la fin des messages TLS émis par le…
Histoire d'Internet
L’octet nul qui donnait un sens au retour chariot : la ponctuation invisible de Telnet
Le caractère le moins spectaculaire du flux pouvait être le plus décisif. Après un retour chariot, `NUL` ne faisait rien sur l’imprimante virtuelle; pourtant, il disait exactement ce que `LF` ne devait pas faire. Grâce à ce silence explicite, deux machines différentes pouvaient…
Dossier
Le ticket avait survécu, pas la session : la reprise TLS 1.3 et l’autorité de l’état transporté
Après la bascule régionale, le nouveau nœud a accepté un ticket TLS 1.3 émis avant la révocation du rôle administrateur. Le raccourci cryptographique était valide: le client connaissait la PSK de reprise et le binder authentifiait le nouveau ClientHello. Pourtant, aucune de ces…
Dossier
La trame était plus longue, pas le message : le bourrage TLS 1.3 et l’autorité de la longueur visible
Le rapport d’incident paraissait irréfutable: une trame chiffrée comptait 512 octets de plus, donc la requête applicative devait être plus volumineuse. Le calcul était juste, la conclusion ne l’était pas. Le processus arrondissait les enregistrements TLS 1.3 par blocs et pouvait…
Histoire d'Internet
Le serveur qui changeait de métier en pleine connexion : comment NNTP rendit les rôles explicites
Le client interroge un serveur NNTP et découvre des commandes de transit entre pairs. Il envoie `MODE READER`, puis redemande les capacités: le même canal présente désormais un service de lecture. Le point de contact n’a pas changé; le mandat de la session, si.
Dossier
Le premier Hello a été refusé, pas effacé : TLS HelloRetryRequest et l’autorité de la trace
La capture commençait au second ClientHello. Une seule part de clé y figurait, le serveur l’acceptait et la négociation aboutissait. Pris isolément, ce fragment semblait démontrer que le client avait choisi ce groupe dès le départ. Il ne démontrait rien de tel. Le premier vol…
Histoire d'Internet
Le retrait qui voyageait comme une nouvelle : comment Usenet confiait l’annulation à chaque site
Le même article de contrôle arrive sur trois serveurs. Le premier possède déjà le message visé et le retire. Le deuxième refuse d’exécuter la demande. Le troisième reçoit l’annulation avant le message original et conserve son Message-ID pour bloquer son arrivée tardive. Usenet ne…
Dossier
Le client attendait un certificat. Le code a laissé passer une clé : l’autorité de la négociation TLS
Une clé publique brute peut être parfaitement légitime dans TLS. Elle cesse de l’être lorsqu’elle entre sans avoir été choisie. En juin 2026, wolfSSL a corrigé précisément ce basculement: dans certaines compilations compatibles RPK, une clé non négociée pouvait prendre la place…
NPNOG
Katmandou : une semaine commune, des responsabilités distinctes
<!-- BTW:SLUG:une-semaine-deux-institutions-deux-numeros-edition-npnog-sanog-38 -->
Histoire d'Internet
La suppression qui attendait l’au revoir : comment POP3 séparait la marque de l’effacement irréversible
Le serveur vient de répondre `+OK message deleted`, mais la liaison tombe avant `QUIT`. À la connexion suivante, le message est toujours là. Ce retour n’annule pas la réponse précédente: dans POP3, `DELE` posait une marque réversible, tandis que l’effacement appartenait à un…
Dossier
La preuve est arrivée après l’ouverture de la connexion. Elle n’a pas réécrit le passé : les Exported Authenticators de TLS et l’autorité applicative
À 14 h 03, une preuve de certificat valide apparaît sur une connexion qui a déjà transporté des centaines d’opérations. Le service relève aussitôt tous les flux et attribue à la nouvelle identité les cinq minutes précédentes. La cryptographie est correcte; la chronologie…
IETF
Un Internet-Draft expiré n’est pas une proposition rejetée
Dans le registre de veille, le raisonnement tenait sur une ligne: `Expired`, donc « rejeté par l’IETF ». Aucun avis de rejet n’était joint. Ni appel à adoption, ni constat de consensus, ni Last Call, ni décision de l’IESG ne permettaient d’identifier l’auteur du verdict. Une…
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG