Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

IETF
RFC 9983 : le fanion anycast signale une intention, pas l’état du service
Dans un protocole de routage, un bit bien défini vaut mieux qu’une déduction fragile. Avec le fanion AC, la RFC 9983 permet à OSPFv2 d’indiquer qu’un préfixe a vocation à être annoncé par plusieurs nœuds. Cette précision ne transforme pourtant pas le routage en supervision…

Histoire d'Internet
Le droit s’ouvrait sans demande, puis pouvait se refermer : RFC 1988
En 1996, un texte informatif de l’IETF a consigné une permission à la fois simple à activer et difficile à résumer: automatique pour un usage normalisé précis, inexistante pour les MIB propriétaires et révocable de façon définitive par un acte de riposte brevet.

Entreprises FAI régionaux mondiales
AS210837 : ce que les traces publiques permettent — et ne permettent pas — d’établir sur ROYA Communications
Le résumé de veille AS210837: ce que les traces publiques permettent — et ne permettent pas — d’établir sur ROYA Communications explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

Récits
Chez ARIN, quatre candidats pour trois sièges : la marge ne tient qu’à un nom
La liste 2026 du conseil d’administration d’ARIN respecte la règle: quatre personnes qualifiées briguent trois sièges. Mais elle se trouve exactement au seuil minimal. Un nouveau retrait ne changerait pas seulement l’affiche; sans autre ajout autorisé, il ferait entrer en jeu le…

IETF
Paul Mockapetris et le bit d’autorité qui ne couvrait pas toute la réponse
Une réponse DNS peut être souveraine sur le premier nom, servir une cible d’alias depuis son cache et ajouter des adresses utiles. Le bit AA reste exact; c’est l’étiquette « tout est autoritatif » qui falsifie le reçu.

Dossier
AlmazCloud Network : l’empreinte opérationnelle d’AS210328 reste-t-elle vérifiable ?
Une enquête fondée sur les registres, le routage, le DNS et la présence web distingue ce qui est administrativement enregistré de ce qui est effectivement observable — et ce qui pourrait encore être démontré sur la fourniture de services cloud.

Entreprises FAI régionaux mondiales
AS33169 : ce que le routage public révèle — et ne révèle pas — sur la surface opérationnelle d’Utherverse Network Operations
Les registres attribuent des ressources. Le routage montre parfois qu’un système annonce ces ressources. Entre les deux se trouve la question la plus difficile: quelle partie de l’infrastructure est réellement observable, par qui, et avec quel degré de continuité ?

Récits
RIPE Atlas montre le point d’arrivée, pas celui qui l’a choisi
Une mesure publique peut situer le chemin emprunté par une requête. Elle ne dévoile ni la règle privée qui l’y a envoyée, ni la part de trafic admissible, ni le comportement prévu lorsque l’équipement local s’efface.

IETF
RFC 9845 : les watts baissent, la preuve reste à construire
Une courbe électrique descend vite. Démontrer qu’un réseau a réellement réduit son empreinte, sans déplacer la charge ni dégrader le service, exige une chaîne de preuves beaucoup plus longue.

IETF
Huit reçus pour une identité de charge de travail : ce que le jeton ne prouve pas
Le projet WIMSE explique comment Kubernetes, les plateformes cloud et SPIFFE réduisent la dépendance aux secrets durables. Son apport décisif est aussi une limite: l’émission d’un justificatif d’identité n’absorbe ni l’état d’exécution, ni l’autorisation, ni la révocation, ni le…

Entreprises institutionnelles mondiales
AS210764 : ce que le routage rend visible, et ce qu’il ne permet pas de prouver
Le résumé de veille AS210764: ce que le routage rend visible, et ce qu’il ne permet pas de prouver explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

IETF
RFC 9991 a rendu le détail des échecs conditionnel, non exigible
Une panne d'authentification peut livrer un indice précieux sous la forme d'un message qui n'aurait jamais dû quitter le système destinataire. RFC 9991 organise ce paradoxe sans l'abolir: le domaine demande un rapport, mais le récepteur conserve la responsabilité de décider si…

Société des ressources numériques
DFINFRA et l’AS210860 : le signal du registre ne suffit toujours pas à établir le contrôle opérationnel
Le résumé de veille DFINFRA et l’AS210860: le signal du registre ne suffit toujours pas à établir le contrôle opérationnel explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

Entreprises services cloud mondiales
DATAMATIX et AS210973 : une capacité réseau visible, mais une activité commerciale encore à démontrer
Les données publiques rendent visible une identité administrative et un système autonome associé à DATAMATIX. Elles permettent aussi de tester l’existence d’une activité de routage externe. Elles ne suffisent toutefois pas, à elles seules, à établir l’existence d’une entreprise…

Histoire d'Internet
Le retournement faisait le budget : RFC 1986 et les preuves sélectives d’ETFTP
Sur une liaison radio semi-duplex, répondre n’était pas une opération marginale. Il fallait rendre le canal, resynchroniser l’autre sens, puis recommencer avant la reprise des données. RFC 1986 a construit ETFTP autour de cette dépense physique.

IETF
Jim Schaad et l’identifiant de clé qui n’était qu’un indice
Dans un objet COSE, quelques octets peuvent accélérer la recherche d’une clé. Ils ne raccourcissent ni la preuve d’identité ni la décision d’autorisation. Le texte de Jim Schaad laisse cette frontière à découvert, précisément là où une base de données voudrait l’effacer.

Dirigeants
Mohamed Awang Lah : ce que la continuité de MyCERT permet — et ne permet pas — d’attribuer à un dirigeant
La continuité de MyCERT raconte une histoire institutionnelle plus solide que le récit d’un fondateur unique. La fonction malaisienne de réponse aux incidents a traversé plusieurs cadres organisationnels: MIMOS, le NISER, puis CyberSecurity Malaysia. Les documents publics…

Récits
Chez APNIC, la règle de récusation du comité électoral reste enfouie dans un commentaire de blog
Une bonne pratique de gouvernance ne devient pas mauvaise parce qu’elle est difficile à trouver. Elle devient toutefois fragile lorsqu’un futur membre doit fouiller une conversation sous un billet pour savoir qui peut participer à la nomination de l’arbitre électoral. APNIC a…

IETF
RFC 9990 a compté les déclarations du récepteur, pas le flux de courrier lui-même
Deux rapports peuvent couvrir la même journée, porter deux identifiants distincts et additionner en partie les mêmes messages. Un tableau de bord les acceptera peut-être sans hésiter. RFC 9990, lui, ne promet pas qu’un identifiant unique rend les populations disjointes. Il…

Récits
La liste des participants de LACNIC 46 repose sur un consentement. Il lui manque encore une échéance de conservation
Le formulaire de LACNIC annonce franchement la publication de la liste. La question utile n’est donc pas de nier ce consentement, mais de rendre visible sa portée, sa durée et le résultat d’une demande de retrait.
