Aller au contenu principal

Gouvernance

Gouvernance

La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIRDossierSociété des ressources numériquesICANNIETFHistoire d'InternetGroupes d'opérateurs réseau
Visuel de signal pour Gouvernance
GouvernanceGouvernance
OrientationGouvernance institutionnelle

Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.

ActuelSept axes de gouvernance

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.

SignalL’exécution plutôt que les déclarations

La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.

Articles récents

À la une : Gouvernance

4 394 articles

Histoire d'Internet

Le jeton qui prouvait un chemin de retour : les DNS Cookies sans identité

Une petite option EDNS a permis à un serveur DNS de tirer une conclusion limitée mais utile d’une adresse source UDP: non pas qui parlait, mais qu’un interlocuteur à cette adresse apparente avait reçu une réponse antérieure et savait en restituer le jeton.

25 août 2026

IETF

Le paquet marqué avant d’être perdu : la longue controverse de l’ECN sur la congestion

L’ECN a introduit un geste presque paradoxal dans le réseau: prévenir de la congestion sans détruire le paquet qui porte l’avertissement. Derrière deux bits d’en-tête se trouve pourtant une chaîne de responsabilités beaucoup plus vaste, du gestionnaire de file au destinataire, du…

25 août 2026

Histoire d'Internet

Le test qui réussissait sans rien dire : ce que Discard pouvait réellement prouver

Le poste d’essai envoie un flux connu vers le port 9. Aucun accusé ne revient, aucun compteur n’est annoncé, aucun message ne clôt l’expérience. C’est exactement le comportement demandé par RFC 863. La difficulté n’est donc pas d’obtenir une réponse, mais d’empêcher le silence…

25 août 2026

Dossier

Le navigateur parlait HTTP/2, pas nécessairement l’origine : l’autorité d’ALPN s’arrête à la connexion TLS

Le navigateur a proposé `h2` et `http/1.1`. Le point de présence a choisi `h2`, terminé la négociation TLS et reçu des trames HTTP/2 valides. Un inventaire a alors déclaré l’origine « native HTTP/2 ». Il manquait une seconde connexion: après terminaison, le proxy traduisait…

25 août 2026

Histoire d'Internet

L’horloge sans grammaire : pourquoi Daytime s’adressait aux humains

Le port 13 répond, la ligne est lisible et le serveur ferme proprement la connexion. Pourtant, rien dans la norme ne permet d’affirmer que le prochain serveur placera l’année, le mois ou le fuseau au même endroit. Avec Daytime, réussir l’échange ne signifiait pas obtenir une date…

25 août 2026

Dossier

L’AC figurait dans la liste. L’identité restait interdite : l’autorité limitée de `certificate_authorities` dans TLS

Le certificat client remontait vers un nom d’autorité annoncé par le serveur. La bibliothèque l’a choisi, la clé privée a signé, le chemin a été validé. Pourtant, l’application a refusé l’opération: ce sujet n’appartenait pas au locataire demandé. L’échec n’était pas…

25 août 2026

Dossier

Le statut était signé, mais déjà en retard : l’autorité d’une réponse OCSP agrafée

À 10 h 07, l’autorité révoque le certificat. À 10 h 11, le serveur présente encore une réponse OCSP `good`, dûment signée, dont le `nextUpdate` se situe plusieurs heures plus tard. Aucun octet n’a été falsifié. La réponse est authentique, recevable dans son intervalle déclaré et…

25 août 2026

Histoire d'Internet

Les réponses une pour une qui ne s'arrêtaient plus : la boucle formée par Echo et Chargen

Un troisième entité a organisé l'échange, puis s'est tu. Chargen répond à l'adresse d'Echo; Echo renvoie les octets à Chargen; chaque réponse justifie la suivante. Pris séparément, aucun service ne produit plus d'un datagramme. Ensemble, ils fabriquent une cause qui se renouvelle…

25 août 2026

Dossier

Le socket s’est fermé, pas la transaction : `close_notify` et l’autorité d’une fin TLS

Le reçu de paiement avait traversé le réseau. Le serveur avait même envoyé une fermeture TLS régulière. Pourtant, l’écriture en base avait échoué juste après. L’incident n’était pas une contradiction cryptographique: `close_notify` attestait la fin des messages TLS émis par le…

25 août 2026

Histoire d'Internet

L’octet nul qui donnait un sens au retour chariot : la ponctuation invisible de Telnet

Le caractère le moins spectaculaire du flux pouvait être le plus décisif. Après un retour chariot, `NUL` ne faisait rien sur l’imprimante virtuelle; pourtant, il disait exactement ce que `LF` ne devait pas faire. Grâce à ce silence explicite, deux machines différentes pouvaient…

25 août 2026

Dossier

Le ticket avait survécu, pas la session : la reprise TLS 1.3 et l’autorité de l’état transporté

Après la bascule régionale, le nouveau nœud a accepté un ticket TLS 1.3 émis avant la révocation du rôle administrateur. Le raccourci cryptographique était valide: le client connaissait la PSK de reprise et le binder authentifiait le nouveau ClientHello. Pourtant, aucune de ces…

25 août 2026

Dossier

La trame était plus longue, pas le message : le bourrage TLS 1.3 et l’autorité de la longueur visible

Le rapport d’incident paraissait irréfutable: une trame chiffrée comptait 512 octets de plus, donc la requête applicative devait être plus volumineuse. Le calcul était juste, la conclusion ne l’était pas. Le processus arrondissait les enregistrements TLS 1.3 par blocs et pouvait…

25 août 2026

Histoire d'Internet

Le serveur qui changeait de métier en pleine connexion : comment NNTP rendit les rôles explicites

Le client interroge un serveur NNTP et découvre des commandes de transit entre pairs. Il envoie `MODE READER`, puis redemande les capacités: le même canal présente désormais un service de lecture. Le point de contact n’a pas changé; le mandat de la session, si.

25 août 2026

Dossier

Le premier Hello a été refusé, pas effacé : TLS HelloRetryRequest et l’autorité de la trace

La capture commençait au second ClientHello. Une seule part de clé y figurait, le serveur l’acceptait et la négociation aboutissait. Pris isolément, ce fragment semblait démontrer que le client avait choisi ce groupe dès le départ. Il ne démontrait rien de tel. Le premier vol…

25 août 2026

Histoire d'Internet

Le retrait qui voyageait comme une nouvelle : comment Usenet confiait l’annulation à chaque site

Le même article de contrôle arrive sur trois serveurs. Le premier possède déjà le message visé et le retire. Le deuxième refuse d’exécuter la demande. Le troisième reçoit l’annulation avant le message original et conserve son Message-ID pour bloquer son arrivée tardive. Usenet ne…

25 août 2026

Dossier

Le client attendait un certificat. Le code a laissé passer une clé : l’autorité de la négociation TLS

Une clé publique brute peut être parfaitement légitime dans TLS. Elle cesse de l’être lorsqu’elle entre sans avoir été choisie. En juin 2026, wolfSSL a corrigé précisément ce basculement: dans certaines compilations compatibles RPK, une clé non négociée pouvait prendre la place…

25 août 2026

NPNOG

Katmandou : une semaine commune, des responsabilités distinctes

<!-- BTW:SLUG:une-semaine-deux-institutions-deux-numeros-edition-npnog-sanog-38 -->

25 août 2026

Histoire d'Internet

La suppression qui attendait l’au revoir : comment POP3 séparait la marque de l’effacement irréversible

Le serveur vient de répondre `+OK message deleted`, mais la liaison tombe avant `QUIT`. À la connexion suivante, le message est toujours là. Ce retour n’annule pas la réponse précédente: dans POP3, `DELE` posait une marque réversible, tandis que l’effacement appartenait à un…

25 août 2026

Dossier

La preuve est arrivée après l’ouverture de la connexion. Elle n’a pas réécrit le passé : les Exported Authenticators de TLS et l’autorité applicative

À 14 h 03, une preuve de certificat valide apparaît sur une connexion qui a déjà transporté des centaines d’opérations. Le service relève aussitôt tous les flux et attribue à la nouvelle identité les cinq minutes précédentes. La cryptographie est correcte; la chronologie…

25 août 2026

IETF

Un Internet-Draft expiré n’est pas une proposition rejetée

Dans le registre de veille, le raisonnement tenait sur une ligne: `Expired`, donc « rejeté par l’IETF ». Aucun avis de rejet n’était joint. Ni appel à adoption, ni constat de consensus, ni Last Call, ni décision de l’IESG ne permettaient d’identifier l’auteur du verdict. Une…

25 août 2026

Carte des sessions

Pôle Gouvernance

Veille RIR

Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.

Ouvrir la veille RIR

Dossier

Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.

Ouvrir le dossier

Société des ressources numériques

Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.

Ouvrir la session NRS

ICANN

Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.

Ouvrir la session ICANN

IETF

Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.

Ouvrir la session IETF

Histoire d'Internet

L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.

Ouvrir la session Histoire

Groupes d'opérateurs réseau

Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.

Ouvrir la session NOG