Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Récits
AFRINIC publie cinq noms pour trois sièges au comité de gouvernance, sans montrer les évaluations d’éligibilité dans l’avis
L’avis final d’AFRINIC sur les candidatures de 2026 rend visible la liste pour trois sièges au comité de gouvernance. Il nomme cinq personnes et indique que ces candidats ont été jugés éligibles, mais il ne publie pas les évaluations individuelles ayant conduit à cette…

IETF
Les ports qui ont survécu à leurs protocoles : la RFC 9900 et la discipline de rendre les numéros
Les ports 831, 832 et 833 peuvent rester présents dans des schémas, des fichiers de services et des filtres alors que les transports NETCONF qui leur étaient associés n’ont jamais atteint un déploiement de production connu. La RFC 9900 retire donc les associations numériques sans…

AFNOG
Les critères de la bourse AfNOG font du partage des connaissances un mandat
Une demande de bourse AfNOG datée de 2016 relie le financement d’un déplacement individuel à l’utilisation et au partage des connaissances dans le pays et la région.

IETF
Un nom, plusieurs règles : la RFC 9899 et le contrôle des ensembles ACL réutilisables
Une équipe de sécurité modifie une seule fois un ensemble nommé de préfixes, et chaque ACL qui le référence peut reprendre ce changement sans réécrire chacune des règles parentes. Ce mécanisme constitue la promesse, mais aussi le problème de contrôle, des objets de politique…

Histoire d'Internet
La deadline qui n’était pas un minuteur de retransmission : le USER TIMEOUT TCP
Une retransmission tente encore la livraison; le USER TIMEOUT décide quand cette attente doit prendre fin.

IETF
Réduire le domaine de confiance : la RFC 9898 et le choix d’isolation pour la découverte de voisins IPv6
Sur un même segment d’accès IPv6, trois causes profondes peuvent apparaître simultanément: la charge multicast, la confiance implicite accordée à tout nœud sur le lien et la création à la demande d’entrées de cache des voisins sur le routeur. La décision porte donc moins sur le…

Récits
LACNIC Whois owner-c désigne une autorité administrative, pas l’exploitant du réseau
Un compte capable de modifier un registre paraît tout-puissant parce qu’il détient un vrai pouvoir dans ce registre. Dans la partie brésilienne du système LACNIC, `owner-c` désigne le contact administratif qui maintient les informations de l’organisation et attribue d’autres…

AFNOG
Le filtre d’AfNOG sur la visibilité des sponsors est un garde-fou de gouvernance
Les règles d’accueil d’AfNOG soumettent la visibilité des sponsors à une autorisation préalable afin de protéger la finalité non commerciale de l’événement.

Tendances institutionnelles mondiales
Apogee pourra intégrer Groglass, mais devra rendre le complément de prix vérifiable
Apogee a signé l'acquisition de Groglass par l'intermédiaire d'Alzette. Le récit public promet des revêtements spécialisés, une implantation européenne et des synergies. Le contrat pose une discipline moins visible: pendant trois ans, l'intégration devra laisser assez de traces…

Histoire d'Internet
L’offre qui n’était pas une négociation : comment le MSS TCP bornait chaque direction
Chaque SYN peut contenir une limite de réception propre à l’émetteur. Ces deux limites peuvent différer: le MSS ne fixe ni une taille commune de paquet ni la MTU du chemin.

IETF
Authentifié ne veut pas dire joignable : la RFC 9897 et la frontière d’ajout de chemin MP-DCCP
Une spécification de l’IETF publiée sur le Standards Track étend DCCP afin qu’une même connexion puisse établir et utiliser plusieurs sous-flux DCCP sur des chemins différents. Le point décisif pour l’exploitation est simple: une adresse annoncée et authentifiée reste une donnée…

Récits
L’avis de résultats d’AFRINIC liste trois mandats du comité de gouvernance finissant entre 2027 et 2029, sans publier les scores
L’avis de résultats nomme trois élus et trois dates de fin de mandat différentes. Il ne présente ni résultats chiffrés, ni participation, ni règle d’attribution des durées.

Récits
AFRINIC Whois notify envoie un avis de modification, pas une responsabilité opérationnelle
Une adresse électronique dans un registre ressemble à un contact à appeler. L’attribut `notify` d’AFRINIC Whois a une fonction plus précise: il adresse un avis lorsqu’un objet de la base change. Son destinataire n’en devient pas l’exploitant du réseau, le service abuse…

AFNOG
AfNOG présente son archive comme une ressource sans publier de politique de correction
AfNOG met à disposition une archive technique publique, mais les pages examinées n’expliquent pas comment un message est corrigé, annoté, retiré ni comment une décision est réexaminée.

Récits
Le dump WHOIS d’AFRINIC conserve 1 345 étiquettes d’authentification obsolètes
Une annonce officielle affirme que les mécanismes faibles ne sont plus pris en charge. Deux pages d’aide actuelles expliquent pourtant que les objets déjà protégés par `MD5-PW` ou `CRYPT-PW` peuvent encore, « pour le moment », s’en servir pour s’authentifier. Entre ces deux…

IETF
Quel marquage l’emporte ? La RFC 9895 et la frontière de crédit Ethernet de DLEP
Un même paquet correspond à la fois à son champ Diffserv et à ses champs Ethernet IEEE 802.1Q balisés. Avec la RFC 9895, la classification Ethernet est prioritaire: c’est donc son résultat qui détermine la fenêtre de crédit utilisée pour comptabiliser l’envoi.

Récits
RIPE Database sponsoring-org indique un parrainage administratif, pas l’exploitation du réseau
Le mot « sponsor » évoque facilement la propriété, le financement ou la direction opérationnelle. Dans la RIPE Database, `sponsoring-org` a un sens plus étroit: il désigne l’organisation administrativement responsable du parrainage d’une ressource Internet indépendante dans le…

AFNOG
AfNOG publie les limites de sa liste de diffusion sans publier la procédure de modération
La page publique d’AfNOG définit ce qui est admis sur sa liste, mais n’explique pas la procédure suivie lorsqu’un modérateur applique ces limites.

Histoire d'Internet
Le handshake qui devait se souvenir du précédent : comment le RFC 5746 a lié la renégociation TLS
La renégociation TLS pouvait authentifier un nouveau handshake sans prouver quelle histoire de connexion l’avait précédé. Le RFC 5746 a transformé cette continuité en état cryptographiquement vérifiable.

IETF
Annoncer, réduire ou réinitialiser ? La RFC 9894 et la frontière de crédit Diffserv de DLEP
Un modem peut annoncer davantage de fenêtres de crédit liées aux DSCP qu’un routeur ne peut en réaliser. L’opérateur doit donc choisir un sous-ensemble pris en charge ou réinitialiser la session; faire semblant que les deux formes de capacité coïncident, sans le signaler, n’est…
