Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Le prix d’un compte rendu augmente avec ceux qui l’écoutent

Histoire d'Internet

Le prix d’un compte rendu augmente avec ceux qui l’écoutent

Dans une session audio multicast, accueillir davantage d’auditeurs ne multiplie pas nécessairement les voix émises. En revanche, demander à chacun un compte rendu à fréquence constante multiplie les messages de contrôle. RTCP a dû résoudre ce paradoxe: pour rester informé sur une…

27 août 2026
Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active

Dossier

Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active

Une demande de contrôle correctement protégée arrive sur un équipement d’accès. Elle vise un nom d’abonné et demande un nouveau filtre. Deux sessions actives portent ce nom. L’authentification du paquet est terminée; la décision sur la session ne fait que commencer.

27 août 2026
Le conseil de l’IETF LLC interdit les preneurs de notes IA

IETF

Le conseil de l’IETF LLC interdit les preneurs de notes IA

En avril 2025, le registre des entités associait le nom d’un observateur à un `AI Noota Assistant`, tandis qu’une secrétaire humaine restait chargée du procès-verbal. La page actuelle du conseil d’administration de l’IETF LLC tranche désormais ce partage des rôles: les outils de…

27 août 2026
La continuité comme preuve : le registre annuel que RIPE-862 appelle sans encore le fournir

Récits

La continuité comme preuve : le registre annuel que RIPE-862 appelle sans encore le fournir

`Internet Resilience, Scalability and Routing Security` → groupe d’objectifs de service `Technical Resilience and Security` → objectif `Security` → métrique `Internet Number Resources covered by ROAs and ASPA` → engagement, coût et responsable du futur Activity Plan and Budget…

27 août 2026
Le record que le récepteur ne pouvait pas contenir : quand TLS a localisé la limite

Histoire d'Internet

Le record que le récepteur ne pouvait pas contenir : quand TLS a localisé la limite

Dans TLS, produire un gros record et en recevoir un ne coûtent pas forcément la même mémoire. Il a fallu près de quinze ans pour que la négociation cesse de confondre ces deux capacités.

27 août 2026
Le voisin reste établi, mais ses routes s’effacent

Dossier

Le voisin reste établi, mais ses routes s’effacent

Le traitement révisé des UPDATE BGP évite qu’un attribut mal formé renverse nécessairement toute une session. Cette continuité n’est pourtant pas une guérison: le routeur peut conserver le voisin tout en retirant, par précaution, l’ensemble des destinations transportées par le…

27 août 2026
Le nouvel algorithme que seul l’ancien pouvait annoncer

Histoire d'Internet

Le nouvel algorithme que seul l’ancien pouvait annoncer

Pour annoncer une nouvelle règle de vérification, TCP devait d’abord produire un message que le destinataire savait déjà vérifier. La proposition de la RFC 1146 voyageait donc dans un SYN protégé par la somme standard. Le paradoxe n’était pas un défaut de transition: il…

27 août 2026
La couture probante de la stratégie collective de LACNIC

Récits

La couture probante de la stratégie collective de LACNIC

LACNIC présente sa stratégie 2026–2029 comme le produit d’une construction collective. Les documents vérifiés décrivent les groupes entendus, les canaux d’écoute et le passage vers une SWOT puis une carte stratégique. Ils ne publient toutefois pas la jointure qui permettrait de…

27 août 2026
Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour

Histoire d'Internet

Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour

False Start autorisait le client à expédier des données applicatives fraîchement chiffrées après son propre Finished, mais avant de vérifier celui du serveur. Le gain venait d'un chevauchement temporel, non d'une suppression de l'authentification.

27 août 2026
Le projet 2418bis de l’IETF prévoit enfin une sortie de l’adoption

IETF

Le projet 2418bis de l’IETF prévoit enfin une sortie de l’adoption

Un document de travail peut cesser de mobiliser des relecteurs sans avoir été réfuté. Il peut perdre son éditeur, être dépassé par une autre proposition ou simplement ne plus justifier le temps collectif qu’il exige. Jusqu’ici, le vocabulaire de l’adoption racontait surtout…

27 août 2026
Ross Callon et ce port UDP qui était de l’entropie, pas une session

IETF

Ross Callon et ce port UDP qui était de l’entropie, pas une session

Dans RFC 7510, un numéro placé là où l’on attend un port d’application sert à répartir des paquets MPLS entre plusieurs chemins. Le travail collectif auquel Ross Callon a participé rappelle qu’une information utile au routage ne devient ni une identité ni une autorisation.

27 août 2026
Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps

Dossier

Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps

Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…

27 août 2026
La route revenue avec son propre ASN

Dossier

La route revenue avec son propre ASN

Le résumé de veille La route revenue avec son propre ASN explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le contexte veille Dossier relie…

27 août 2026
L’adresse qui ne voyageait pas avec sa marge

Histoire d'Internet

L’adresse qui ne voyageait pas avec sa marge

Dans un journal d’exploitation, `fe80::1%eth0` ressemble à une adresse complète. Copiée sur une autre machine, la chaîne demeure intacte, mais sa marge a perdu son auteur: `eth0` appartenait au vocabulaire du premier système. L’histoire des identifiants de zone IPv6 est celle…

27 août 2026
L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS

Dossier

L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS

À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…

27 août 2026
Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé

Histoire d'Internet

Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé

Le chiffrement du Web a rencontré un problème d’ordre: le serveur devait présenter le bon certificat avant de pouvoir lire la requête qui indiquait le bon site. SNI a avancé ce nom dans le ClientHello, libérant l’hébergement HTTPS d’une adresse par identité, mais exposant la…

27 août 2026
La Final Review n’est pas un second vote sur la norme

IETF

La Final Review n’est pas un second vote sur la norme

Sur le tableau de suivi, trois voyants étaient allumés: un Internet-Draft déjà approuvé, une pull request encore ouverte et plusieurs validations d’auteurs manquantes. Une note en déduisait que « la norme était remise au vote ». Elle confondait une garde de fidélité avec une…

27 août 2026
Deux chemins, un seul lien saturé : les limites du multipath BGP

Dossier

Deux chemins, un seul lien saturé : les limites du multipath BGP

Voir deux next-hops dans une table de routage ne donne ni deux fois plus de capacité, ni une répartition moitié-moitié. Entre l'éligibilité BGP et les octets réellement transportés, plusieurs autorités techniques prennent successivement la main.

27 août 2026
Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results

Dossier

Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results

Deux lignes portent le même `authserv-id` et le même `dkim=pass`. L’une a été fabriquée par l’expéditeur avant la connexion SMTP; l’autre a été ajoutée par le système destinataire après vérification. Pour un filtre qui ne lit que la syntaxe, elles se valent. Pour une chaîne de…

27 août 2026
La ligne existait avant d’être prête

Histoire d'Internet

La ligne existait avant d’être prête

Qui peut déclarer qu’une ligne de configuration est prête ? Le gestionnaire peut demander sa création et fournir ses valeurs. L’équipement, lui, doit encore savoir si l’ensemble est assez complet, cohérent et soutenable pour entrer en service. Avec `RowStatus`, SNMP a transformé…

27 août 2026