Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Dossier
Le signal était signé. La délégation ne l’était pas encore : CDS/CDNSKEY et le pouvoir de publier le DS
CDS et CDNSKEY permettent à un opérateur de demander une modification du lien DNSSEC sans recopier une empreinte à chaque rotation. Mais une demande signée n’est pas encore le DS du parent: elle doit être située dans le bon état de confiance, admise par l’agent parental, publiée…

Dossier
Le catalogue était valide. La suppression ne l’était pas : DNS Catalog Zones et pouvoir de provisionnement
Un catalogue DNS peut être irréprochable au regard du protocole et pourtant porter une décision désastreuse. Lorsque sa liste de membres devient vide, l’authentification du transfert prouve l’origine du message; elle ne prouve ni l’intention de supprimer, ni le droit d’effacer…

Dirigeants
Ce que Mohamed Awang-Lah contrôlait réellement chez MY.NeuTrans
Après JARING, Mohamed Awang-Lah a choisi de placer MY.NeuTrans à un niveau précis de la chaîne des télécommunications: fournir des infrastructures passives à des clients de gros sans leur disputer directement les utilisateurs finaux. Les sources publiques établissent la mise en…

Récits
À Montevideo, le calendrier public de LACNIC change avec la langue
Une seule adresse, des horaires identiques, mais trois états calendaires: la page de contact de LACNIC ne donne pas la même année en espagnol, en anglais et en portugais. Cette divergence ne démontre aucun retard de service. Elle révèle un défaut de conception plus simple: une…

Dossier
Panne de F-Root : pourquoi la redondance ne prouve pas une capacité de basculement vérifiable
Le 23 janvier 2020, un défaut logiciel sur certains nœuds F-Root exploités dans le cadre du partenariat entre Internet Systems Consortium et Cloudflare a produit des réponses DNS incomplètes. L’incident montre qu’une infrastructure distribuée peut rester vulnérable lorsque le…

Tendances services cloud Europe et Moyen-Orient
Genesis Cloud : la frontière régionale qui décide si des GPU deviennent une capacité réellement déployable
Le nombre et le modèle des accélérateurs ne suffisent pas à décrire un cloud d’IA. La capacité utile dépend aussi de l’endroit où résident les données, de la portée du réseau privé, des chemins publics nécessaires entre régions, des moyens de reconstruire le service et du…

Histoire d'Internet
L’identifiant qui survivait à la session, pas à la renaissance : pourquoi IMAP avait besoin d’UIDVALIDITY
La mémoire hors ligne d’une messagerie repose sur une promesse fragile: le numéro conservé hier doit encore désigner le même message demain. IMAP n’a pas transformé cette promesse en dogme. Il a prévu le moment où le serveur devait reconnaître qu’elle n’était plus tenable.

IETF
David Meyer et l’adresse dont la localisation est devenue un bail
LISP maintient un identifiant d’extrémité pendant que ses points d’attache changent. Ce gain apparent de stabilité dépend pourtant d’une information périssable: l’association EID-RLOC doit être autorisée, publiée, résolue, mise en cache puis confirmée par un chemin réel. David…

Histoire d'Internet
Un détour ne pouvait pas être aussi une destination : la frontière tracée par DNS CNAME
Le DNS pouvait conserver un ancien nom tout en conduisant vers une nouvelle destination, à une condition décisive: l’ancien nœud devait renoncer à ses propres réponses ordinaires. CNAME a fait de cette privation une instruction fiable — mémoriser le détour, reprendre la question…

Récits
ARIN avait publié un plafond de 15 bourses. La promotion ARIN 58 en compte 19
La bonne nouvelle tient en quatre places virtuelles supplémentaires. La question de gouvernance tient à une ligne restée inchangée: le calendrier ARIN 58 fixe toujours un maximum de dix Fellows en présentiel et cinq à distance, alors que l’annonce du 26 août en retient dix et…

Dossier
La réponse avait expiré, pas la panne : DNS serve-stale et le pouvoir au-delà du TTL
Conserver un ancien RRset peut empêcher une panne d’autorité de devenir une panne d’application. Mais dès que le TTL est dépassé, ce n’est plus la zone qui garantit l’usage courant de la donnée: c’est le résolveur qui décide d’exécuter une mémoire limitée, avec ses propres…

Dossier
À la PP-26, un candidat unique doit encore obtenir une majorité
La page de la PP-26 ne présente actuellement qu’une candidature au poste de Secrétaire général et une autre à la direction du Bureau de la normalisation. Ce n’est ni un résultat ni même une liste définitive: les candidatures restent ouvertes jusqu’au 12 octobre. Si un seul nom…

Récits
Le scrutin NRO d’APNIC a deux électorats. Le résultat doit en montrer la composition
Une élection peut annoncer un vainqueur avec une précision arithmétique parfaite tout en restant floue sur le mandat qu’elle vient de produire. Le scrutin ouvert par APNIC le 27 août réunit, dans un même total, le vote d’organisations membres et celui de entités qualifiés à la…

IETF
Alan DeKok et la variante de RADIUS qui a confié la confiance à TLS
Avec RADIUS/1.1, Alan DeKok ne prétend pas faire disparaître l'ancien protocole d'un trait de plume. Il décrit un passage beaucoup plus exigeant: sur chaque liaison protégée, deux pairs doivent convenir explicitement que TLS assumera désormais le travail autrefois partagé avec le…

Histoire d'Internet
Le bit qui refusait de faire d’une demi-réponse une vérité : quand le DNS changea de transport
Le DNS pouvait répondre vite dans un datagramme, à condition de tenir dans 512 octets. Quand la réponse débordait, son mécanisme le plus précieux n’était pas le morceau sauvé: c’était le bit TC, aveu explicite que le destinataire ne possédait pas encore la réponse.

Histoire d'Internet
Les six bits sans droit de passage : comment DiffServ a borné la qualité de service
À l'entrée d'un réseau, le marquage d'un paquet ressemble moins à un ordre qu'à une déclaration en douane. Le domaine suivant peut l'accepter, le contrôler, le traduire ou l'effacer: DiffServ a rendu la différenciation exploitable en refusant de confondre une valeur d'en-tête…

Récits
Le conseil moniste de RIPE NCC exige une table de transfert des pouvoirs
RIPE NCC veut rapprocher ses statuts de son fonctionnement réel. Le projet ferait du directeur général un administrateur exécutif et des membres élus de l'actuel Executive Board des administrateurs non exécutifs. L'intention peut renforcer la responsabilité. Mais puisqu'elle…

Récits
ACSK-RIPE et AS210263 : un contact ne prouve pas le contrôle
Le résumé de veille ACSK-RIPE et AS210263: un contact ne prouve pas le contrôle explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le…

Récits
La consultation de l'APNIC sur les dirigeants a besoin d'un reçu de participation
L'APNIC cherche à comprendre pourquoi certains membres de sa communauté n'accèdent pas aux responsabilités. La protection des témoignages est juste; elle doit s'accompagner d'une trace publique de leur collecte, de leur synthèse et de leur usage par le Conseil exécutif.

Récits
Le certificat racine d’AFRINIC court toujours jusqu’en 2030 : l’échéance NRO n’est pas une preuve de mise en service
La feuille de route commune promettait des certificats d’ancrage à durée courte dans les cinq registres avant la fin de 2025. Huit mois plus tard, le certificat qu’AFRINIC sert publiquement conserve une période 2020–2030. Cet écart ne démontre aucune panne; il révèle l’absence…
