Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

IETF
Fernando Gont et le fragment qui devait annoncer la suite
Un pare-feu voit l’adresse IPv6, lit un décalage égal à zéro et sait qu’il tient le premier morceau. Pourtant, le port TCP sur lequel repose sa règle peut se trouver dans le morceau suivant. La RFC 7112, coécrite par Fernando Gont, a supprimé cette devinette en imposant au…

Dossier
Le registre affiche un TTL, le résolveur garde son temps : RFC 10037 et le pouvoir de décrire une fenêtre DNS
RDAP peut désormais montrer le TTL configuré dans la base d’un registre. Ce témoin extérieur est précieux lors d’un changement de délégation, à condition de ne pas lui demander l’heure d’une autre machine. Il ne dit ni ce que chaque serveur faisant autorité a déjà publié, ni…

Histoire d'Internet
La réponse qui fournissait la question suivante : comment SNMP parcourait la MIB
Dans une table de gestion, les colonnes sont connues avant les lignes. Le responsable réseau pouvait connaître l’OID d’une colonne de routage sans savoir quelles instances existaient sur l’équipement. GetNext a transformé cette ignorance en méthode: l’agent rendait le premier nom…

Récits
ARIN accepte les comptes non humains, mais son guide demande encore une adresse individuelle
Un robot logiciel peut désormais avoir son propre compte chez ARIN. Pourtant, le lecteur qui cherche comment le créer trouve toujours un mode d’emploi conçu pour une personne: adresse électronique individuelle, POC personnel, MFA non partageable et compte conservé lors d’un…

Dossier
Le cache affirme avoir servi la réponse : Cache-Status et le pouvoir d’expliquer
Cache-Status transforme les indices disparates des caches HTTP en un récit structuré, cache après cache. Cette avancée facilite le diagnostic, sans transformer le récit produit par l’infrastructure en preuve indépendante de sa propre conduite.

Dossier
Le message était accepté avant d’être libéré : la migration mail de l’IETF et le pouvoir de conserver, réécrire et relayer
Un succès SMTP n’est pas toujours une arrivée. Dans la nouvelle chaîne annoncée par l’IETF, le premier message d’une adresse peut être retenu pendant qu’un défi est envoyé, puis réinjecté seulement après confirmation. La migration du 11 septembre ne se résume donc pas à une heure…

Récits
Chez ARIN, l’alerte suit la suppression du ROA, pas le changement d’autorité de routage
Un seul appel à l’API d’ARIN peut modifier plusieurs autorisations de routage de manière atomique. L’alerte documentée, elle, reste attachée à la suppression. Entre la rafale de courriels et le silence, il manque un compte rendu unique du changement net.

Histoire d'Internet
L’option inconnue indiquait tout de même la conduite à tenir : comment IPv6 a borné l’ignorance
IPv6 n’a pas demandé aux anciens logiciels de deviner la fonction de chaque option future. Il leur a donné une grammaire plus modeste: savoir où finit l’inconnu, quelle conséquence appliquer et quelle partie du message peut encore changer.

IETF
Jen Linkova et l’horloge de cinq minutes qui gardait IPv4 en réserve
Dans la RFC 8925, renoncer à une adresse IPv4 n’est jamais un serment définitif. Le terminal demande l’option DHCPv4 108, le serveur répond avec une durée, puis la décision s’éteint avec le compteur ou lors d’un nouvel attachement au réseau. Ce détail permet de lire la…

Histoire d'Internet
Les octets qui ne faisaient pas partie de la valeur : comment XDR accorda les machines
Dans XDR, un espace vide pouvait être obligatoire. Quelques octets nuls voyageaient après une donnée sans appartenir à celle-ci: une frontière discrète qui permettait à des architectures incompatibles de retrouver exactement la même représentation.

Récits
APNIC a vendu le 6 Cordelia, mais son CPS RPKI dit toujours qu’elle possède l’immeuble
Une même adresse peut désigner un lieu de signification juridique, une boîte postale, un bureau, un libellé de registre ou un élément du dispositif de sécurité d’une autorité de certification. Le déménagement annoncé par APNIC le 21 août permet d’observer ces fonctions se…

Dossier
La méthode est sûre, mais le contenu définit toujours la requête : HTTP QUERY et le pouvoir de nommer une ressource équivalente
Une recherche structurée ne tient pas toujours raisonnablement dans une URI. GET porte la promesse d'une lecture sûre, tandis que POST accepte un contenu sans offrir la même latitude de relance. La méthode QUERY, normalisée par le RFC 10008, sépare enfin ces contraintes. Elle ne…

IETF
Le forfait distant de l’IETF à 270 dollars n’était pas le prix pour participer
À Vienne, l’IETF affichait 270 dollars pour une semaine de participation à distance au tarif le plus précoce. Il garantissait en même temps une dispense illimitée, confidentielle et sans contrôle de ressources, donnant accès aux mêmes fonctions interactives. Cette architecture ne…

Dossier
Le réseau avait changé, pas encore la décision : NETCONF, commit confirmé et pouvoir de retour
Avec NETCONF, une configuration peut déjà être active alors que sa survie dépend encore d’un délai, d’une session ou d’un jeton persistant. Ce mécanisme protège contre l’auto-enfermement, à condition de ne pas confondre exécution, finalité et résultat opérationnel.

Récits
Douze candidats arbitres du RIPE NCC, six places et une règle à publier
Le report de mai à octobre contient l’information essentielle. Le RIPE NCC n’a pas seulement manqué de temps: il a constaté que la sélection à organiser n’était plus celle à laquelle les volontaires s’attendaient. Douze personnes avaient franchi le seuil d’éligibilité pour six…

Récits
APNIC ne peut pas instruire la demande malaisienne de NIR : les règles d’admission restent à construire
Le « pas maintenant » adressé par APNIC à la Malaisie repose sur une prudence défendable: une institution ne devrait pas inventer ses critères au moment où un candidat se présente. Mais une suspension équitable n’est gouvernable que si chacun peut voir les décisions qui la…

IETF
Warren Kumari et le Wi-Fi qui chiffrait sans savoir qui était là
Sur un réseau sans fil public, l'absence d'identité vérifiée n'oblige pas à diffuser des échanges lisibles à toute personne placée à portée radio. Avec Opportunistic Wireless Encryption, la RFC 8110 propose un compromis précis: un secret différent pour chaque association, un lien…

Histoire d'Internet
Le nombre appartenait à l’opération, pas au paquet : comment LDAP démêla des réponses entremêlées
Dans LDAP, un entier choisi par le client traverse toutes les réponses produites pour une même opération. Ce repère minuscule permet à une recherche longue de partager une connexion avec d’autres travaux, mais son histoire montre aussi qu’identifier une opération ne prouve ni son…

Histoire d'Internet
Le voisin n’était pas mort quand le cache est devenu STALE : comment IPv6 a attendu une preuve positive
Dans la table de voisinage d’un hôte IPv6, le mot STALE ne prononce aucun décès. Il signale une preuve vieillie, puis laisse le trafic réel décider si une nouvelle vérification mérite d’être déclenchée.

Dossier
La requête avait changé. Le cache a répondu quand même : No-Vary-Search et le pouvoir de déclarer deux URL équivalentes
Un paramètre de campagne peut être sans effet sur une page tout en restant présent dans l’adresse, les journaux et la chaîne publicitaire. `No-Vary-Search` autorise l’origine à communiquer la première réalité au cache. Il n’efface pas la seconde. Entre les deux se trouve une…
