Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Histoire d'Internet
L’activité voyageait, l’exécution restait à l’URAgency : RFC 2016
En 1996, RFC 2016 proposait de conserver une activité Internet comme un objet partageable et réexécutable. Mais cet objet n’agissait pas seul: l’URAgency gardait la main sur son implémentation, ses dépendances, ses cibles et l’interprétation des réponses.

ICANN
Le renouvellement du .COM : comment l’autorité de l’ICANN devient un contrat opératoire
Le renouvellement de l’accord du registre .COM montre où se situe réellement le pouvoir de l’ICANN: ni dans le seul commentaire public, ni dans une injonction de droit public, mais dans une chaîne institutionnelle qui relie participation, décision du Conseil, délégation…

IETF
Une signature de fédération valide ne permet pas d’auditer l’admission d’un membre
La signature répond avec précision à la question « qui a publié cet état ? ». Elle ne répond pas à celle qui précède: « pourquoi cette organisation a-t-elle obtenu le statut de membre ? »

IETF
Le paquet est résolu ; le schéma en service ne l’est pas encore
Un paquet YANG peut désormais décrire une hiérarchie versionnée et produire un schéma déterminé. Ce progrès rend l’inventaire plus lisible, mais il crée aussi un raccourci dangereux: confondre la réussite du calcul avec la preuve de ce que le serveur et son client exécutent…

IETF
Leslie Daigle et l’espace de noms URN qui exigeait un intendant, pas un résolveur
Un identifiant pérenne n’est pas une adresse qui aurait simplement promis de ne jamais déménager. En codifiant avec ses coauteurs le mécanisme de définition des espaces de noms URN, Leslie Daigle a placé la permanence là où elle peut réellement être défendue: dans les règles…

Récits
La page verte d’AFRINIC conserve un incident web au stade « rétablissement »
Un service peut être rétabli avant que son incident soit clos. Chez AFRINIC, cette différence est devenue publique: le résumé annonce que tout fonctionne, deux composants web sont opérationnels, mais l’avis du 3 juillet demeure présent, en rétablissement et sans heure de fin.

Récits
Chez AFRINIC, l’index arabe des politiques renvoie une 404 tandis que l’anglais suit sept propositions
Deux adresses officielles, interrogées dans la même séance, ne racontent pas la même chose. La page anglaise des propositions en cours livre un registre de sept textes. Son équivalent arabe ne livre ni registre, ni avis de déplacement, ni renvoi vers la version faisant autorité…

Dirigeants
Noor Helmi : ce que l’on peut attribuer au dirigeant d’IX Telecom — et ce que les archives ne démontrent pas
Les entreprises de connectivité peuvent sembler porter la marque d’un fondateur alors que leur fonctionnement quotidien dépend de contrats, de fournisseurs, de techniciens, de procédures d’escalade et de ressources réseau réparties entre plusieurs acteurs. Dans le cas de Noor…

IETF
L’attribut BIER est arrivé à la frontière. Le domaine voisin n’était pas autorisé : RFC 9793
RFC 9793 confie à BGP le transport d’informations capables d’alimenter le calcul d’une table BIER, puis refuse que ce transport décide de sa propre portée. À la limite d’un domaine administratif, une session EBGP n’est pas une autorisation implicite: la politique locale doit…

IETF
HTTP/2 Rapid Reset : réparer le protocole ne suffit pas à fermer l’exposition
L’attaque Rapid Reset a transformé une règle ordinaire de HTTP/2 en problème de responsabilité répartie. Le protocole pouvait être révisé, mais la fermeture du risque dépendait ensuite des implémentations, des éditeurs, des distributions et des opérateurs.

Histoire d'Internet
Avant de signer un courriel, il fallait empêcher la passerelle de le réécrire : RFC 2015
Deux messages peuvent être identiques à l’écran et différents pour une fonction de hachage. En 1996, la RFC 2015 a placé cette contradiction au cœur de PGP/MIME: une signature ne protège pas « le sens » du courrier, mais une entité MIME exacte, avec ses en-têtes de contenu, son…

ICANN
L’autorité d’ICANN ne tient pas dans un seul pouvoir
Le contrôle exercé par l’ICANN sur le système des noms de domaine ne repose ni sur une compétence générale de régulateur public, ni sur un acte unique. Il se construit par couches: un mandat institutionnel, des contrats avec les opérateurs de registres et les bureaux…

IETF
Le nom promet une révision, pas son chargement
Trois fichiers YANG peuvent porter des suffixes différents tout en contenant exactement les mêmes octets. Cette cohérence facilite l’inventaire. Elle ne révèle ni le chemin ouvert par l’outil, ni le schéma effectivement assemblé, ni la sûreté du déploiement.

Entreprises institutionnelles mondiales
DFINFRA et l’AS210860 : la chaîne du contrôle opérationnel reste à démontrer
Le résumé de veille DFINFRA et l’AS210860: la chaîne du contrôle opérationnel reste à démontrer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

IETF
La réussite d’une précédente mise à niveau HTTP ne confirme pas la transition suivante
Le raccourci paraît raisonnable: ce proxy a accepté la même transition toute la matinée, alors le client laisse partir les premiers octets sans attendre. Puis une destination ne répond plus. CONNECT est refusé, le tunnel n’existe pas, mais les données de l’application sont déjà…

IETF
Neal Cardwell et le détecteur de pertes qui a préféré le temps aux ACK dupliqués
À la fin d’un échange TCP, trois témoins ne se présentent pas toujours. Lorsqu’un dernier segment disparaît, il peut ne rester aucun paquet ultérieur pour provoquer la série d’ACK dupliqués attendue par la récupération classique. RACK et TLP abordent ce silence autrement: l’un…

Récits
Rapport vérifie la survie du cache. Son alerte de manifeste absent reste commentée
Le nouveau scénario de test de LACNIC maintient les routes attendues lorsqu’un manifeste RPKI disparaît, mais ne démontre pas encore que l’opérateur apprend pourquoi ces routes proviennent désormais du cache.

Entreprises institutionnelles mondiales
ISC : quand un logiciel maintenu devient une dépendance opérationnelle
La responsabilité d’Internet Systems Consortium ne s’arrête ni au code publié ni à l’avis de sécurité diffusé. Mais elle ne s’étend pas non plus automatiquement à chaque serveur BIND ou Kea déployé dans le monde. Entre les deux se trouve une chaîne de dépendance: version amont…

Récits
L’archive du GM de mai du RIPE NCC affiche le tableau d’inscription d’octobre
Deux réunions, un même tableau jusque dans chacune de ses 37 lignes: lors d’une capture simultanée, la page courante du GM d’octobre et l’archive du GM de mai affichaient toutes deux 231 voix inscrites. Le rapport final de mai en comptabilise 3 421 à l’inscription et 3 049 au…

Histoire d'Internet
La liste expirait le 16 juin : les deux axes de la RFC 2000
Un protocole pouvait être très mûr sans être obligatoire partout, ou utile dans un domaine sans avoir progressé sur la voie des standards. La RFC 2000 refusait de confondre ces jugements et limitait sa propre réponse dans le temps.
