Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Deux lettres ne faisaient pas toute l'affaire : Virtual Works c. Volkswagen et l'appel au sujet de `vw.net`

Dossier

Deux lettres ne faisaient pas toute l'affaire : Virtual Works c. Volkswagen et l'appel au sujet de `vw.net`

Vingt-quatre heures. C'est le délai que, selon le dossier décrit par la cour d’appel du quatrième circuit, Virtual Works a laissé à Volkswagen avant de menacer de céder `vw.net` au plus offrant. Ce délai n'a pas rendu les deux lettres illégales. Il a placé dans le temps une…

5 sept. 2026
L’anycast DNS inverse de LACNIC transforme la continuité du registre en contrôle distribué

Récits

L’anycast DNS inverse de LACNIC transforme la continuité du registre en contrôle distribué

Le DNS inverse reste discret jusqu’au jour où il ne répond plus. L’architecture anycast de LACNIC montre que la continuité d’un registre ne repose pas sur un serveur unique, mais sur le placement, le routage, la synchronisation et l’observation.

5 sept. 2026
La norme qui exigeait deux réponses : la base cryptographique de TCP-AO

Histoire d'Internet

La norme qui exigeait deux réponses : la base cryptographique de TCP-AO

L’agilité cryptographique ne supprimait pas la nécessité d’un accord. Avec TCP-AO, deux équipements conformes pouvaient prendre en charge des algorithmes sûrs et rester incapables de s’authentifier tant que leur couple MAC/KDF configuré ne coïncidait pas.

5 sept. 2026
AIS 2026 relie les conversations au progrès sans publier de registre des résultats

AFNOG

AIS 2026 relie les conversations au progrès sans publier de registre des résultats

AfNOG présente AIS comme un lieu où les conversations deviennent des progrès réels. La page officielle examinée ne publie pas le registre qui distinguerait discussion, recommandation et engagement.

5 sept. 2026
Une communauté de fermeture progressive signale la maintenance sans s'approprier la politique de routage du voisin

IETF

Une communauté de fermeture progressive signale la maintenance sans s'approprier la politique de routage du voisin

Une opération de maintenance se décide dans un réseau, mais ses effets traversent une interconnexion. La RFC 8326 permet à un opérateur d'annoncer qu'un chemin EBGP va être retiré tout en laissant au réseau voisin la maîtrise de sa préférence de routage. Cette séparation entre…

5 sept. 2026
Le traducteur qui a changé la connexion authentifiée : TCP-AO et NAT

Histoire d'Internet

Le traducteur qui a changé la connexion authentifiée : TCP-AO et NAT

Un équipement intermédiaire peut modifier un paquet sans modifier sa route. TCP-AO ne traite toutefois pas de la même manière une option TCP réécrite et une adresse ou un port traduit: la première peut être exclue de l’authentification, tandis que les seconds définissent…

5 sept. 2026
AIS 2026 nomme organisateurs et hôte, pas leurs frontières de décision

AFNOG

AIS 2026 nomme organisateurs et hôte, pas leurs frontières de décision

AIS 2026 nomme AfNOG et AFRINIC coorganisateurs et TESPOK hôte. La page officielle actuelle examinée ne précise pas quelle institution décide lorsque leurs rôles se croisent.

5 sept. 2026
Les mesures de LACNIC transforment la latence régionale en preuve opérationnelle

Récits

Les mesures de LACNIC transforment la latence régionale en preuve opérationnelle

Une courbe de latence ne suffit pas à juger l’Internet d’un pays. Elle devient utile lorsque les sondes, la période et la méthode sont visibles, et lorsque l’observation peut être répétée.

5 sept. 2026
AFRINIC a signalé des routes non autorisées depuis un bloc IPv4 réservé, sans confirmer leur retrait complet

Récits

AFRINIC a signalé des routes non autorisées depuis un bloc IPv4 réservé, sans confirmer leur retrait complet

AFRINIC a décrit des annonces concernant des parties de 102.224.0.0/12 et plusieurs mesures de réponse; son avis ne clôt pas le dossier du retrait intégral.

5 sept. 2026
AIS 2026 dit que la distance n’est pas un obstacle sans publier de norme hybride

AFNOG

AIS 2026 dit que la distance n’est pas un obstacle sans publier de norme hybride

AIS 2026 promet diffusion en direct et discussions interactives, affirmant que la distance ne fait pas obstacle. La page officielle examinée ne publie pas la norme de service et de recours qui rendrait cet engagement vérifiable.

5 sept. 2026
Le reset devenu invérifiable : TCP-AO après le redémarrage d’un pair

Histoire d'Internet

Le reset devenu invérifiable : TCP-AO après le redémarrage d’un pair

*Quand l’historique cryptographique disparaît, un paquet honnête peut ne plus fournir la preuve nécessaire.*

5 sept. 2026
AIS 2026 nomme le pouvoir d’exclure, mais pas la voie de recours

AFNOG

AIS 2026 nomme le pouvoir d’exclure, mais pas la voie de recours

AIS 2026 rend visible le pouvoir d’AFRINIC d’exclure une personne inscrite de la réunion, y compris du chat ou d’autres moyens de communication. Les pages examinées n’exposent pas aussi clairement la chaîne de décision et de réexamen propre à la réunion.

5 sept. 2026
Une erreur DNS étendue explique l’échec sans autoriser une autre réponse

IETF

Une erreur DNS étendue explique l’échec sans autoriser une autre réponse

Un échec DNS peut être exact au regard du protocole et rester presque inutilisable pour l’exploitation. La RFC 8914 permet au répondant d’ajouter une cause plus précise, sans modifier le résultat DNS. Cette séparation crée un canal d’observation précieux, mais impose de ne jamais…

5 sept. 2026
Les contrôles RPKI de LACNIC rendent l’autorité d’origine exploitable

Récits

Les contrôles RPKI de LACNIC rendent l’autorité d’origine exploitable

RPKI ne sécurise pas BGP par simple déclaration. Le système fournit une preuve cryptographique de l’AS autorisé à annoncer un préfixe, puis laisse aux opérateurs la responsabilité d’aligner cette autorisation sur le routage réel et de décider comment la validation doit influer…

5 sept. 2026
Une ASPA n’est pas une attestation complète du chemin d’AS

Société des ressources numériques

Une ASPA n’est pas une attestation complète du chemin d’AS

Une ASPA aide à vérifier si un chemin d’AS est compatible avec les autorisations client-fournisseur publiées. C’est une preuve utile contre les fuites de routes. Ce n’est ni une signature de chaque saut, ni une preuve d’origine, d’identité ou d’exhaustivité du jeu de…

5 sept. 2026
AIS 2026 peut modifier ses conditions sans publier de règle de notification

AFNOG

AIS 2026 peut modifier ses conditions sans publier de règle de notification

AIS 2026 prévoit que ses conditions peuvent être modifiées et prennent effet dès publication. La poursuite de la participation vaut ensuite acceptation, sans que le texte examiné précise comment un changement important sera directement signalé.

5 sept. 2026
AFRINIC a proposé des vérifications sur place à l’AfPIF. La page figée ne publie aucun bilan

Récits

AFRINIC a proposé des vérifications sur place à l’AfPIF. La page figée ne publie aucun bilan

AFRINIC a annoncé une assistance en face à face pour les données du registre, les contrôles d’identité et les demandes ouvertes lors de l’AfPIF 2026, sans publier de bilan dans la source figée.

5 sept. 2026
AIS 2026 impose une pièce d’identité sans publier sa règle de traitement

AFNOG

AIS 2026 impose une pièce d’identité sans publier sa règle de traitement

AIS 2026 demande à chaque personne inscrite de téléverser un passeport ou une autre pièce d’identité officielle. Les pages publiques décrivent certains usages des données, mais pas le cycle de vie précis de ce fichier obligatoire.

5 sept. 2026
Le milieu vulnérable d’une migration TACACS+ sécurisée : RFC 9887 et le coût d’une double voie d’authentification

IETF

Le milieu vulnérable d’une migration TACACS+ sécurisée : RFC 9887 et le coût d’une double voie d’authentification

Un client TACACS+ utilisant TLS ne doit pas revenir au non-TLS lorsque la négociation TLS échoue. Pourtant, une migration peut conserver temporairement des serveurs TACACS+ non-TLS distincts pour les équipements qui ne peuvent pas changer en même temps. Cette coexistence n’est…

5 sept. 2026
Le segment revenu au même numéro : l’extension de séquence de TCP-AO

Histoire d'Internet

Le segment revenu au même numéro : l’extension de séquence de TCP-AO

Au cours d’une connexion TCP assez longue, un numéro de séquence finit par réapparaître. TCP-AO devait empêcher que ce retour des 32 bits visibles ne reproduise aussi la preuve soumise à l’authentification.

5 sept. 2026