Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Histoire d'Internet
Moderniser un réseau ne dit pas qui paiera l’attente
Un protocole peut supporter une adoption progressive sans offrir un avantage progressif. L’histoire de Quick-Start montre pourquoi le périmètre des décisions compte autant que la performance promise.

Histoire d'Internet
La deuxième requête fut supprimée. Son erreur dut attendre : RFC 1921
Deux enveloppes arrivent au même guichet d’un terminal. La première est encore en cours; la seconde n’a pas le droit d’entrer. TNVIP la détruit, mais retient son avis d’infraction jusqu’à ce que le premier dossier ait reçu sa réponse. En 1996, la RFC 1921 transforma cette…

IETF
Une date d’obsolescence retire une étiquette RDAP, pas ses clients
Une ligne de registre peut changer en une journée. Le logiciel qui la lit vit ailleurs, parfois sans contrat avec le serveur et sans calendrier de mise à jour connu. Deux projets REGEXT rendent cette dissociation observable: l’un organise l’obsolescence d’un identifiant, l’autre…

Récits
Les créances 2025 d’AFRINIC avaient presque toutes plus de 60 jours. Le zéro de juin ne les solde pas
Une balance âgée photographie un stock; une charge de créances douteuses mesure un flux sur une période. AFRINIC publie les deux, à six mois d’intervalle, sans le tableau qui raconte le passage de l’un à l’autre. Un suivi agrégé par cohorte rendrait ce mouvement vérifiable tout…

Histoire d'Internet
Deux réseaux avaient raison jusqu’à leur rencontre : RFC 1918 et le prix de l’unicité locale
Posés séparément sur une table, deux plans d’adressage peuvent être irréprochables. Chacun attribue la même adresse privée à une machine différente, chacun sait où la joindre, chacun répond correctement aux utilisateurs de son organisation. Superposez les plans à l’occasion d’une…

Récits
Le projet RIR se dit ascendant. Les consultations sur les changements de statut restent facultatives
Le projet recommandé de gouvernance des RIR présente le système des registres de numéros Internet comme ouvert et ascendant. Son nouvel article 2.7 précise pourtant que ni les RIR ni l’ICANN ne sont tenus de consulter leurs communautés lorsqu’ils évaluent la reconnaissance ou la…

IETF
Justin Richer et le jeton actif qui ne pouvait pas approuver la requête
Dans un journal OAuth, `active: true` ressemble à une décision achevée. Le serveur d’autorisation reconnaît le jeton, sa durée de vie n’est pas épuisée et aucune révocation connue ne l’écarte. Pourtant, la réponse définie par la RFC 7662 de Justin Richer s’arrête avant la…

IETF
Le client peut régler son CDN sans disposer du signal qui protège le suivant
Une transformation d’en-tête paraît locale tant que l’on ne regarde que l’interface où elle est configurée. CDN-Loop révèle une autre frontière: préserver une indication utile à un tiers ne revient pas à garantir la véracité de son contenu.

IETF
La reprise DNSSEC dépend d’horloges qu’aucun signataire ne maîtrise seul
Une zone peut continuer à répondre correctement alors que son opérateur a déjà perdu la faculté de la signer. Ce calme trompeur est le point de départ du projet « DNSSEC Key Restore »: les anciennes signatures protègent encore les réponses, mais leur échéance avance pendant que…

Dossier
Un échec DNS a suscité 51 requêtes, sans encore livrer sa cause
L’expérience 2026 d’APNIC Labs montre qu’un « non » précis et une panne ambiguë n’ont pas le même coût. Le serveur faisant autorité a reçu 51,73 requêtes par test `SERVFAIL` et 83,46 face au silence. Ces totaux révèlent l’amplification, mais pas la machine qui l’a déclenchée.

IETF
Déplacer le portail peut changer le terminal qu’il reconnaît
Une API hébergée plus loin dans le réseau ne voit pas nécessairement les mêmes identifiants que l’équipement qui autorise les paquets. La cohérence d’une session dépend de cette correspondance, mais aussi du moment où elle prend fin.

IETF
Rifaat Shekh-Yusef et le compteur de nonce qui n’était pas un numéro de transaction
Après un délai d’attente, deux lignes du journal présentent deux authentifications Digest valides. La seconde porte un nouveau nonce et son compteur repart à un. Pour l’équipe d’identité, rien d’anormal: chaque échange est cohérent. Pour l’équipe métier, une question reste…

Histoire d'Internet
Avant la procédure de renumérotation, il y eut le carnet de terrain : RFC 1916
En février 1996, PIER lança un appel à témoins sous la forme la plus officielle qui soit dans l’Internet technique: un RFC. Le paradoxe n’était qu’apparent. Le groupe savait définir les questions urgentes, mais pas inventer l’expérience qui lui manquait. RFC 1916 demanda donc aux…

Récits
RIPEstat refond l’historique de routage pour activer le CSP : il lui faut un registre de parité
Durcir la sécurité du navigateur est une bonne raison de remplacer une visualisation ancienne. Mais, pour l’opérateur qui lit une chronologie de routes, la question demeure: la courbe a-t-elle changé parce que le routage a changé, ou parce que la nouvelle interface a fait un…

IETF
Une mise à jour de délégation autosignée prouve une clé, pas son autorité
Une clé fraîchement créée sait parfaitement attester d’elle-même. C’est précisément pourquoi son autosignature ne suffit pas: elle démontre une possession, pas le droit de modifier la délégation DNS d’un tiers. Le projet examiné par DNSOP gagne en crédibilité parce qu’il refuse…

Dossier
La purge a été acceptée, puis le CDN aval a dit non
Dans une chaîne de diffusion, le premier feu vert peut précéder le refus décisif. La révision 20 du projet CDNI Triggers v2 décrit ce décalage: une erreur HTTP née plus loin doit remonter comme donnée asynchrone dans la ressource d’un intermédiaire, parfois sans nommer le CDN qui…

IETF
Le banc d’essai fait partie de la preuve
Un débit attribué à un équipement de sécurité dépend aussi de ce qui l’entoure. Pour rapprocher protection et performance, il faut retrouver une configuration commune, pas seulement un nom de produit.

Histoire d'Internet
L’exception était publique, pas le contrat de licence : RFC 1915
Une exception de procédure est un reçu: elle indique qui a décidé, quelle règle n’a pas été satisfaite et quel risque a été accepté. Elle n’est pas le bien qui manque. Dans RFC 1915, l’IETF rendit visible la décision qui permit aux protocoles de compression et de chiffrement de…

IETF
Tatu Ylonen et la fenêtre SSH qui ne pouvait accuser réception de la commande
Une chaîne d’automatisation envoie une commande par SSH. La fenêtre du canal se rouvre, les octets circulent et la connexion chiffrée se ferme sans bruit. L’interface conclut au succès. Pourtant, aucun de ces faits ne dit que l’application distante a rendu le changement durable.…

Dossier
Un quorum de verrouillage du registre compte des approbations, pas des autorités indépendantes
Deux réponses peuvent satisfaire un quorum tout en dépendant de la même boîte de récupération, du même administrateur et du même fournisseur d’identité. Le projet d’extension EPP consacré au verrouillage du registre sait compter des contacts; il ne démontre pas que leurs pouvoirs…
