Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

TLS a repris la conversation. L’abonnement DNS avait disparu

Dossier

TLS a repris la conversation. L’abonnement DNS avait disparu

Avec DNS Push, la fraîcheur d’un RRset ne dépend plus seulement d’un TTL qui s’écoule: elle dépend d’une promesse active du serveur de signaler chaque modification. Cette promesse n’habite ni le certificat ni le ticket de reprise TLS. Elle appartient à un abonnement précis…

28 août 2026
LACNIC : l’économie de la légitimité après un scandale

Récits

LACNIC : l’économie de la légitimité après un scandale

Une enquête conditionnelle sur les preuves, la récusation, le recours et la continuité nécessaires pour regagner la confiance régionale.

28 août 2026
Le fichier intact dont l’unité avait disparu

Histoire d'Internet

Le fichier intact dont l’unité avait disparu

Le contrôle d’intégrité est bon. Chaque bit du vieux fichier est encore là. Pourtant, l’équipe chargée de le relire ignore s’il faut couper la suite tous les huit, neuf ou trente-six bits. Le transport a été conservé, mais pas le paramètre qui donnait une frontière au contenu.…

28 août 2026
La connexion qui survécut au changement de système de fichiers : FTP SMNT sépara identité et espace de noms

Histoire d'Internet

La connexion qui survécut au changement de système de fichiers : FTP SMNT sépara identité et espace de noms

Dans le FTP de 1985, changer de terrain ne signifiait pas forcément changer de voyageur. Une session déjà authentifiée pouvait demander le montage d’une autre structure de fichiers tout en conservant l’identité, la comptabilité et les paramètres de transfert. Ce petit…

28 août 2026
FORT de LACNIC valide ASPA. Son flux vers les routeurs démarre en version 0

Récits

FORT de LACNIC valide ASPA. Son flux vers les routeurs démarre en version 0

LACNIC a annoncé un validateur capable d’acheminer des données ASPA vers les routeurs. La version publiée place pourtant ce chemin derrière un réglage initial égal à zéro. Ce n’est ni une contradiction ni une défaillance: c’est la distance entre une capacité livrée et une…

28 août 2026
Les jetons sont restés au serveur. Le navigateur a quand même dépensé la session.

Dossier

Les jetons sont restés au serveur. Le navigateur a quand même dépensé la session.

L’enquête n’a trouvé ni jeton d’accès exporté, ni jeton de rafraîchissement volé, ni lecture du cookie HttpOnly. Pourtant, une requête modificatrice a traversé le Backend for Frontend et atteint le service protégé. Le code compromis n’avait pas besoin du secret: exécuté dans…

28 août 2026
Une analyse datée la veille, un reçu manquant chez AFRINIC

Récits

Une analyse datée la veille, un reçu manquant chez AFRINIC

Le dossier public aligne trois faits sans livrer toute la chronologie. L’analyse d’impact du personnel intégrée à `AFPUB-2026-GEN-002-DRAFT01` est datée du 23 juin 2026. Le 24 juin, AFRINIC-37 a inscrit le Policy Compliance Dashboard de 15 h 15 à 16 h 05, heure locale. Le…

28 août 2026
Le projet de suppléance d’urgence de l’IETF nomme la relève, pas le déclencheur

IETF

Le projet de suppléance d’urgence de l’IETF nomme la relève, pas le déclencheur

Un plan de continuité peut avoir le bon nom dans la mauvaise case. Il peut désigner la personne appelée à prendre le relais, préparer ses accès et annoncer qu’elle est disponible. Rien de cela ne dit encore qui a qualité pour constater l’empêchement et faire commencer le mandat…

28 août 2026
AFRINIC a invité ses membres à tester MyAFRINIC v2. La bêta a besoin d’un registre reliant les défauts à la mise en service

Récits

AFRINIC a invité ses membres à tester MyAFRINIC v2. La bêta a besoin d’un registre reliant les défauts à la mise en service

Sur sa page consacrée à l’AfPIF 2026, AFRINIC a sollicité des membres pour participer à des entretiens sur leurs usages, à la recette utilisateurs de MyAFRINIC v2 et à un programme bêta. Cette démarche peut rapprocher le nouveau portail du travail réel des membres. Elle crée…

28 août 2026
Le TTL avait expiré. Le résolveur a maintenu la réponse en vie

Dossier

Le TTL avait expiré. Le résolveur a maintenu la réponse en vie

Servir une donnée DNS périmée peut éviter une panne quand les serveurs faisant autorité sont injoignables. Mais cette continuité relève d'une exception locale du résolveur: elle ne prolonge pas silencieusement la garantie de fraîcheur donnée par l'éditeur de la zone.

28 août 2026
Le message qui voulait arriver avant la boîte aux lettres : pourquoi SMTP a abandonné la livraison au terminal

Histoire d'Internet

Le message qui voulait arriver avant la boîte aux lettres : pourquoi SMTP a abandonné la livraison au terminal

Dans le SMTP des débuts, expédier un message pouvait signifier interrompre un utilisateur devant son terminal. Trois commandes permettaient de viser l’écran, de se rabattre sur la boîte aux lettres ou de faire les deux. Cette branche oubliée du protocole liait le transport à une…

28 août 2026
ARIN dit sa politique spatiale conjointe. L’IETF n’a pas adopté le modèle d’adressage

Récits

ARIN dit sa politique spatiale conjointe. L’IETF n’a pas adopté le modèle d’adressage

Une phrase d’ARIN-2026-1 attribue la proposition conjointement au groupe TIPTOP de l’IETF. Or le registre procédural de l’IETF maintient le modèle cité au statut de projet individuel et les présidents du groupe n’ont pas constaté de consensus clair pour l’adopter en l’état. La…

28 août 2026
Le SID a choisi un membre, pas gouverné le faisceau

Dossier

Le SID a choisi un membre, pas gouverné le faisceau

La fenêtre de maintenance devait retirer un seul lien d’un agrégat de trois. Le contrôleur voyait encore son SID de membre, car le délai anti-oscillation retenait l’annonce intermédiaire. Le routeur n’avait pas menti: son dernier état avait simplement vieilli. Le problème n’était…

28 août 2026
Le feu vert qui ne vous appartenait pas : comment NNTP séparait la règle du groupe du droit de publier

Histoire d'Internet

Le feu vert qui ne vous appartenait pas : comment NNTP séparait la règle du groupe du droit de publier

Dans la liste d'un serveur de news, un groupe se termine par `y`: la publication y est normalement admise. Pourtant, le même serveur peut répondre `440 Posting not permitted` à votre commande `POST`. NNTP ne se contredit pas. Il distingue une propriété générale du groupe d'une…

28 août 2026
Le projet de délégation du président de l’IETF atteint le siège de l’IAB

IETF

Le projet de délégation du président de l’IETF atteint le siège de l’IAB

Une délégation de tâche répond à une question simple: qui accomplit ce travail pendant quelle période ? Une substitution de membre en pose une autre: de quelle autorité cette personne tient-elle sa place dans l’organe ? Un projet individuel publié en juin 2026 utilise le même…

28 août 2026
Le mot de passe accepté ne suffisait pas à ouvrir la session

Histoire d'Internet

Le mot de passe accepté ne suffisait pas à ouvrir la session

Dans le dialogue FTP, un mot de passe pouvait être exact sans produire l’état « connecté ». Le serveur répondait `332` et attendait encore `ACCT`. Ce troisième renseignement ne répétait ni le nom d’utilisateur ni son secret: il désignait le contexte local dans lequel la session…

28 août 2026
L'Adresse Vue de l'Extérieur : Ce que STUN Pouvait Découvrir mais Pas Garantir

Histoire d'Internet

L'Adresse Vue de l'Extérieur : Ce que STUN Pouvait Découvrir mais Pas Garantir

STUN ne promet pas une connexion: il restitue le fait précis qu’un serveur extérieur a observé après la réécriture d’un paquet par le NAT. Cette adresse réflexive peut alimenter une procédure de connexion, mais elle ne vaut ni identité durable ni preuve de joignabilité.

28 août 2026
Le certificat a nommé une interface, pas l’appareil entier

Dossier

Le certificat a nommé une interface, pas l’appareil entier

Après le remplacement d’une carte réseau, le boîtier est resté le même, la clé applicative aussi, mais l’adresse inscrite dans son certificat appartenait désormais à une pièce rangée sur une étagère. Cette scène de maintenance révèle la portée exacte du RFC 10031, publié en août…

28 août 2026
DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec

IETF

DNS serve-stale : le résolveur décide quand une donnée expirée vaut mieux qu’un échec

Une zone vient de retirer une ancienne adresse, mais ses serveurs faisant autorité deviennent injoignables au moment précis où le TTL arrive à zéro. Le résolveur récursif ne peut plus vérifier le changement. Avec serve-stale, il peut maintenir la résolution en réutilisant l’état…

28 août 2026
Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone

Dossier

Deux réponses affichaient NOERROR, une seule venait de la nouvelle zone

Avec RFC 9660, une réponse DNS peut emporter l’identifiant de la version de zone qui l’a produite. Ce lien atomique éclaire un écart, sans certifier à lui seul le contenu de la zone ni la convergence de toute la flotte.

28 août 2026