Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Histoire d'Internet
Le prix d’un compte rendu augmente avec ceux qui l’écoutent
Dans une session audio multicast, accueillir davantage d’auditeurs ne multiplie pas nécessairement les voix émises. En revanche, demander à chacun un compte rendu à fréquence constante multiplie les messages de contrôle. RTCP a dû résoudre ce paradoxe: pour rester informé sur une…

Dossier
Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active
Une demande de contrôle correctement protégée arrive sur un équipement d’accès. Elle vise un nom d’abonné et demande un nouveau filtre. Deux sessions actives portent ce nom. L’authentification du paquet est terminée; la décision sur la session ne fait que commencer.

IETF
Le conseil de l’IETF LLC interdit les preneurs de notes IA
En avril 2025, le registre des entités associait le nom d’un observateur à un `AI Noota Assistant`, tandis qu’une secrétaire humaine restait chargée du procès-verbal. La page actuelle du conseil d’administration de l’IETF LLC tranche désormais ce partage des rôles: les outils de…

Récits
La continuité comme preuve : le registre annuel que RIPE-862 appelle sans encore le fournir
`Internet Resilience, Scalability and Routing Security` → groupe d’objectifs de service `Technical Resilience and Security` → objectif `Security` → métrique `Internet Number Resources covered by ROAs and ASPA` → engagement, coût et responsable du futur Activity Plan and Budget…

Histoire d'Internet
Le record que le récepteur ne pouvait pas contenir : quand TLS a localisé la limite
Dans TLS, produire un gros record et en recevoir un ne coûtent pas forcément la même mémoire. Il a fallu près de quinze ans pour que la négociation cesse de confondre ces deux capacités.

Dossier
Le voisin reste établi, mais ses routes s’effacent
Le traitement révisé des UPDATE BGP évite qu’un attribut mal formé renverse nécessairement toute une session. Cette continuité n’est pourtant pas une guérison: le routeur peut conserver le voisin tout en retirant, par précaution, l’ensemble des destinations transportées par le…

Histoire d'Internet
Le nouvel algorithme que seul l’ancien pouvait annoncer
Pour annoncer une nouvelle règle de vérification, TCP devait d’abord produire un message que le destinataire savait déjà vérifier. La proposition de la RFC 1146 voyageait donc dans un SYN protégé par la somme standard. Le paradoxe n’était pas un défaut de transition: il…

Récits
La couture probante de la stratégie collective de LACNIC
LACNIC présente sa stratégie 2026–2029 comme le produit d’une construction collective. Les documents vérifiés décrivent les groupes entendus, les canaux d’écoute et le passage vers une SWOT puis une carte stratégique. Ils ne publient toutefois pas la jointure qui permettrait de…

Histoire d'Internet
Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour
False Start autorisait le client à expédier des données applicatives fraîchement chiffrées après son propre Finished, mais avant de vérifier celui du serveur. Le gain venait d'un chevauchement temporel, non d'une suppression de l'authentification.

IETF
Le projet 2418bis de l’IETF prévoit enfin une sortie de l’adoption
Un document de travail peut cesser de mobiliser des relecteurs sans avoir été réfuté. Il peut perdre son éditeur, être dépassé par une autre proposition ou simplement ne plus justifier le temps collectif qu’il exige. Jusqu’ici, le vocabulaire de l’adoption racontait surtout…

IETF
Ross Callon et ce port UDP qui était de l’entropie, pas une session
Dans RFC 7510, un numéro placé là où l’on attend un port d’application sert à répartir des paquets MPLS entre plusieurs chemins. Le travail collectif auquel Ross Callon a participé rappelle qu’une information utile au routage ne devient ni une identité ni une autorisation.

Dossier
Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps
Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…

Dossier
La route revenue avec son propre ASN
Le résumé de veille La route revenue avec son propre ASN explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le contexte veille Dossier relie…

Histoire d'Internet
L’adresse qui ne voyageait pas avec sa marge
Dans un journal d’exploitation, `fe80::1%eth0` ressemble à une adresse complète. Copiée sur une autre machine, la chaîne demeure intacte, mais sa marge a perdu son auteur: `eth0` appartenait au vocabulaire du premier système. L’histoire des identifiants de zone IPv6 est celle…

Dossier
L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS
À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…

Histoire d'Internet
Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé
Le chiffrement du Web a rencontré un problème d’ordre: le serveur devait présenter le bon certificat avant de pouvoir lire la requête qui indiquait le bon site. SNI a avancé ce nom dans le ClientHello, libérant l’hébergement HTTPS d’une adresse par identité, mais exposant la…

IETF
La Final Review n’est pas un second vote sur la norme
Sur le tableau de suivi, trois voyants étaient allumés: un Internet-Draft déjà approuvé, une pull request encore ouverte et plusieurs validations d’auteurs manquantes. Une note en déduisait que « la norme était remise au vote ». Elle confondait une garde de fidélité avec une…

Dossier
Deux chemins, un seul lien saturé : les limites du multipath BGP
Voir deux next-hops dans une table de routage ne donne ni deux fois plus de capacité, ni une répartition moitié-moitié. Entre l'éligibilité BGP et les octets réellement transportés, plusieurs autorités techniques prennent successivement la main.

Dossier
Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results
Deux lignes portent le même `authserv-id` et le même `dkim=pass`. L’une a été fabriquée par l’expéditeur avant la connexion SMTP; l’autre a été ajoutée par le système destinataire après vérification. Pour un filtre qui ne lit que la syntaxe, elles se valent. Pour une chaîne de…

Histoire d'Internet
La ligne existait avant d’être prête
Qui peut déclarer qu’une ligne de configuration est prête ? Le gestionnaire peut demander sa création et fournir ses valeurs. L’équipement, lui, doit encore savoir si l’ensemble est assez complet, cohérent et soutenable pour entrer en service. Avec `RowStatus`, SNMP a transformé…
