Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Dossier
Deux lettres ne faisaient pas toute l'affaire : Virtual Works c. Volkswagen et l'appel au sujet de `vw.net`
Vingt-quatre heures. C'est le délai que, selon le dossier décrit par la cour d’appel du quatrième circuit, Virtual Works a laissé à Volkswagen avant de menacer de céder `vw.net` au plus offrant. Ce délai n'a pas rendu les deux lettres illégales. Il a placé dans le temps une…

Récits
L’anycast DNS inverse de LACNIC transforme la continuité du registre en contrôle distribué
Le DNS inverse reste discret jusqu’au jour où il ne répond plus. L’architecture anycast de LACNIC montre que la continuité d’un registre ne repose pas sur un serveur unique, mais sur le placement, le routage, la synchronisation et l’observation.

Histoire d'Internet
La norme qui exigeait deux réponses : la base cryptographique de TCP-AO
L’agilité cryptographique ne supprimait pas la nécessité d’un accord. Avec TCP-AO, deux équipements conformes pouvaient prendre en charge des algorithmes sûrs et rester incapables de s’authentifier tant que leur couple MAC/KDF configuré ne coïncidait pas.

AFNOG
AIS 2026 relie les conversations au progrès sans publier de registre des résultats
AfNOG présente AIS comme un lieu où les conversations deviennent des progrès réels. La page officielle examinée ne publie pas le registre qui distinguerait discussion, recommandation et engagement.

IETF
Une communauté de fermeture progressive signale la maintenance sans s'approprier la politique de routage du voisin
Une opération de maintenance se décide dans un réseau, mais ses effets traversent une interconnexion. La RFC 8326 permet à un opérateur d'annoncer qu'un chemin EBGP va être retiré tout en laissant au réseau voisin la maîtrise de sa préférence de routage. Cette séparation entre…

Histoire d'Internet
Le traducteur qui a changé la connexion authentifiée : TCP-AO et NAT
Un équipement intermédiaire peut modifier un paquet sans modifier sa route. TCP-AO ne traite toutefois pas de la même manière une option TCP réécrite et une adresse ou un port traduit: la première peut être exclue de l’authentification, tandis que les seconds définissent…

AFNOG
AIS 2026 nomme organisateurs et hôte, pas leurs frontières de décision
AIS 2026 nomme AfNOG et AFRINIC coorganisateurs et TESPOK hôte. La page officielle actuelle examinée ne précise pas quelle institution décide lorsque leurs rôles se croisent.

Récits
Les mesures de LACNIC transforment la latence régionale en preuve opérationnelle
Une courbe de latence ne suffit pas à juger l’Internet d’un pays. Elle devient utile lorsque les sondes, la période et la méthode sont visibles, et lorsque l’observation peut être répétée.

Récits
AFRINIC a signalé des routes non autorisées depuis un bloc IPv4 réservé, sans confirmer leur retrait complet
AFRINIC a décrit des annonces concernant des parties de 102.224.0.0/12 et plusieurs mesures de réponse; son avis ne clôt pas le dossier du retrait intégral.

AFNOG
AIS 2026 dit que la distance n’est pas un obstacle sans publier de norme hybride
AIS 2026 promet diffusion en direct et discussions interactives, affirmant que la distance ne fait pas obstacle. La page officielle examinée ne publie pas la norme de service et de recours qui rendrait cet engagement vérifiable.

Histoire d'Internet
Le reset devenu invérifiable : TCP-AO après le redémarrage d’un pair
*Quand l’historique cryptographique disparaît, un paquet honnête peut ne plus fournir la preuve nécessaire.*

AFNOG
AIS 2026 nomme le pouvoir d’exclure, mais pas la voie de recours
AIS 2026 rend visible le pouvoir d’AFRINIC d’exclure une personne inscrite de la réunion, y compris du chat ou d’autres moyens de communication. Les pages examinées n’exposent pas aussi clairement la chaîne de décision et de réexamen propre à la réunion.

IETF
Une erreur DNS étendue explique l’échec sans autoriser une autre réponse
Un échec DNS peut être exact au regard du protocole et rester presque inutilisable pour l’exploitation. La RFC 8914 permet au répondant d’ajouter une cause plus précise, sans modifier le résultat DNS. Cette séparation crée un canal d’observation précieux, mais impose de ne jamais…

Récits
Les contrôles RPKI de LACNIC rendent l’autorité d’origine exploitable
RPKI ne sécurise pas BGP par simple déclaration. Le système fournit une preuve cryptographique de l’AS autorisé à annoncer un préfixe, puis laisse aux opérateurs la responsabilité d’aligner cette autorisation sur le routage réel et de décider comment la validation doit influer…

Société des ressources numériques
Une ASPA n’est pas une attestation complète du chemin d’AS
Une ASPA aide à vérifier si un chemin d’AS est compatible avec les autorisations client-fournisseur publiées. C’est une preuve utile contre les fuites de routes. Ce n’est ni une signature de chaque saut, ni une preuve d’origine, d’identité ou d’exhaustivité du jeu de…

AFNOG
AIS 2026 peut modifier ses conditions sans publier de règle de notification
AIS 2026 prévoit que ses conditions peuvent être modifiées et prennent effet dès publication. La poursuite de la participation vaut ensuite acceptation, sans que le texte examiné précise comment un changement important sera directement signalé.

Récits
AFRINIC a proposé des vérifications sur place à l’AfPIF. La page figée ne publie aucun bilan
AFRINIC a annoncé une assistance en face à face pour les données du registre, les contrôles d’identité et les demandes ouvertes lors de l’AfPIF 2026, sans publier de bilan dans la source figée.

AFNOG
AIS 2026 impose une pièce d’identité sans publier sa règle de traitement
AIS 2026 demande à chaque personne inscrite de téléverser un passeport ou une autre pièce d’identité officielle. Les pages publiques décrivent certains usages des données, mais pas le cycle de vie précis de ce fichier obligatoire.

IETF
Le milieu vulnérable d’une migration TACACS+ sécurisée : RFC 9887 et le coût d’une double voie d’authentification
Un client TACACS+ utilisant TLS ne doit pas revenir au non-TLS lorsque la négociation TLS échoue. Pourtant, une migration peut conserver temporairement des serveurs TACACS+ non-TLS distincts pour les équipements qui ne peuvent pas changer en même temps. Cette coexistence n’est…

Histoire d'Internet
Le segment revenu au même numéro : l’extension de séquence de TCP-AO
Au cours d’une connexion TCP assez longue, un numéro de séquence finit par réapparaître. TCP-AO devait empêcher que ce retour des 32 bits visibles ne reproduise aussi la preuve soumise à l’authentification.
