Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Dossier
Quand un correctif DNS ne suffit pas : la chaîne de réparation après les vulnérabilités BIND
Les vulnérabilités qui frappent un résolveur DNS ne se mesurent pas seulement au nombre de versions corrigées. Elles se mesurent à la capacité d’une organisation à repérer son exposition, déployer la correction et démontrer que le service résiste encore au mécanisme qui l’a…

IETF
Un point d’accès Company-Certs ne prouve pas qui a autorisé la rotation d’une ancre
Deux chaînes d’autorité privée sont valables le même mardi matin. L’application récupère un document JSON sur le domaine de l’entreprise, vérifie HTTPS, constate que les deux chaînes correspondent au même usage, puis retient celle dont le `valid_from` est le plus récent.…

Dirigeants
Noor Helmi : ce que l’on peut réellement attribuer au dirigeant d’IX Telecom
L’histoire de Noor Helmi ne permet pas encore de conclure à une transmission documentée de capacités, d’autorité ou de pratiques au sein d’IX Telecom. Elle permet en revanche de poser une question plus exigeante: quelle partie du fonctionnement d’un opérateur de connectivité peut…

Récits
LACNIC inscrit 32 ressources pour révocation en décembre, pas 32 dossiers
Une nouvelle cohorte de LACNIC place 32 ressources de numérotation sur une même échéance de 90 jours. Ce registre public est utile, mais son unité doit rester claire: chaque ligne décrit une ressource, non le dossier de recouvrement qui se trouve derrière elle.

IETF
Le curseur connaissait la position, pas l’instant
La pagination d’une liste YANG peut conserver avec exactitude le filtre, la clé de tri, la locale, le sens et le point de reprise. Cette précision rend le parcours vérifiable. Elle ne transforme pas plusieurs requêtes en une photographie immobile des données.

Récits
APNIC a clos le chantier CentOS. Quatre raccords de preuve restent ouverts
La phrase la plus solide du bilan de sécurité d’APNIC tient en un verbe: achever. Au deuxième trimestre 2026, le registre dit avoir terminé sa migration pluriannuelle hors de CentOS en fin de vie. Autour de ce jalon, pourtant, les tests, les constats, les règles de conservation…

Histoire d'Internet
La table d’état pouvait aussi couper la connexion : RFC 2012
Un tableau de supervision inspire la lecture, pas l’action. RFC 2012 brouillait pourtant cette intuition: la cellule `tcpConnState` décrivait une connexion TCP et acceptait aussi `deleteTCB(12)`, une commande qui supprimait sa mémoire protocolaire sur l’hôte géré.

IETF
Michael Tüxen et la somme de contrôle SCTP nulle qui exigeait encore une détection d’erreurs
Dans un paquet SCTP, quatre octets à zéro peuvent signaler une optimisation soigneusement négociée — ou constituer le résultat parfaitement exact du calcul CRC32c. Cette ambiguïté interdit toute lecture rapide. La RFC 9653, signée notamment par Michael Tüxen, maintient…

IETF
Un justificatif de charge de travail peut survivre à la décision d’attestation
Le service ancien voit un certificat encore valable. Il vérifie la chaîne, la signature et la possession de la clé, puis ouvre l’accès. Ce qu’il ne voit pas, c’est que la charge de travail attestée en Allemagne a été déplacée en France cinq minutes après l’émission. Le document…

Récits
Une route directe a supprimé un détour de 150 ms. Elle n’a pas de secours.
Le trajet semblait accuser la géographie de GTT: Londres, l’Amérique du Nord, puis retour au Danemark. La discussion du groupe Routing de RIPE a montré autre chose. Une contre-mesure européenne a déplacé le diagnostic vers les annonces et les choix de peering, avant qu’une route…

IETF
Mark Handley et la version SDP qui ne se compare pas entre origines
Deux fiches de session arrivent au même pupitre. La première porte la version 391, la seconde 402. Le réflexe consiste à garder 402. Or les deux lignes `o=` ne nomment pas la même origine: le classement a comparé deux compteurs qui n’ont jamais partagé d’histoire. Dans SDP, le…

IETF
Une preuve de transparence des clés n’audite pas qui pouvait consulter
Alice recherche la clé de Bob dans un journal de transparence et reçoit une preuve valide. Fred formule la même demande, mais l’application l’arrête avant que le journal ne la voie. La preuve établit que la réponse donnée à Alice correspond à un arbre authentifié et cohérent.…

Récits
AFRINIC a franchi une limite de blocs ASN alors que 52 numéros antérieurs manquaient au registre
Le résumé de veille AFRINIC a franchi une limite de blocs ASN alors que 52 numéros antérieurs manquaient au registre explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

IETF
Le flux était ordonné. Le résultat réseau restait à prouver
Un écran d’exploitation peut afficher trois confirmations rassurantes: la connexion est établie, le pair est authentifié et la réponse NETCONF contient `<ok/>`. Aucune n’est superflue. Mais leur addition ne montre toujours pas que la configuration voulue est devenue l’état…

Histoire d'Internet
L’IP-MIB était conforme, mais IPv6 restait hors champ : RFC 2011
La conformité rassure parce qu’elle transforme un texte en liste vérifiable. RFC 2011 accomplit exactement ce travail pour les objets IP et ICMP hérités de MIB-II. Pourtant, la note de l’IESG avertit dès la première page que l’adresse utilisée par le modèle ne compte que quatre…

IETF
La découverte d’agents révèle l’intention avant même qu’un agent soit choisi
Une organisation ne contacte encore aucun fournisseur. Son agent cherche seulement un service d’inférence hébergé en France, disponible dans l’heure, compatible avec un justificatif rare et capable de traiter une catégorie précise de données. La sélection n’a pas eu lieu, mais…

Histoire d'Internet
George Varghese et le compteur de déficit qui a appris au round robin à compter les octets
Un ordonnanceur paraît impartial lorsqu’il offre un tour à chaque file. Mais un paquet n’est pas une unité constante: servir alternativement 1 500 octets puis 500 octets donne le même nombre de tours et trois fois plus de débit à la première file. M. Shreedhar et George Varghese…

Récits
Le score de gouvernance d’APNIC est de 77 %. La moyenne « ne sait pas » est de 20 %.
La nouvelle enquête d’APNIC ne livre pas un verdict unique sur sa gouvernance. Elle mesure, d’un côté, l’opinion positive des personnes en mesure de juger huit affirmations et, de l’autre, la fréquence moyenne à laquelle les membres répondent qu’ils ne savent pas. Une décision…

Récits
Le nouvel examen IPv6 du RIPE NCC dure 60 minutes, son badge trois ans
Une épreuve brève et confidentielle va produire une affirmation publique durable. Avant le lancement, le RIPE NCC peut rendre cette affirmation vérifiable sans divulguer une seule question d’examen.

Histoire d'Internet
Jennifer Rexford et la sortie BGP la plus proche qui n’était pas un optimum de bout en bout
Dans un grand réseau, modifier le poids d’un seul lien intérieur peut déplacer des milliers de routes vers une autre porte de sortie sans qu’aucun voisin ne retire son annonce. Les travaux menés par Jennifer Rexford avec Renata Teixeira, Aman Shaikh et Timothy Griffin ont rendu…
