Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Société des ressources numériques
Une ASPA n’est pas une attestation complète du chemin d’AS
Une ASPA aide à vérifier si un chemin d’AS est compatible avec les autorisations client-fournisseur publiées. C’est une preuve utile contre les fuites de routes. Ce n’est ni une signature de chaque saut, ni une preuve d’origine, d’identité ou d’exhaustivité du jeu de…

AFNOG
AIS 2026 peut modifier ses conditions sans publier de règle de notification
AIS 2026 prévoit que ses conditions peuvent être modifiées et prennent effet dès publication. La poursuite de la participation vaut ensuite acceptation, sans que le texte examiné précise comment un changement important sera directement signalé.

Récits
AFRINIC a proposé des vérifications sur place à l’AfPIF. La page figée ne publie aucun bilan
AFRINIC a annoncé une assistance en face à face pour les données du registre, les contrôles d’identité et les demandes ouvertes lors de l’AfPIF 2026, sans publier de bilan dans la source figée.

AFNOG
AIS 2026 impose une pièce d’identité sans publier sa règle de traitement
AIS 2026 demande à chaque personne inscrite de téléverser un passeport ou une autre pièce d’identité officielle. Les pages publiques décrivent certains usages des données, mais pas le cycle de vie précis de ce fichier obligatoire.

IETF
Le milieu vulnérable d’une migration TACACS+ sécurisée : RFC 9887 et le coût d’une double voie d’authentification
Un client TACACS+ utilisant TLS ne doit pas revenir au non-TLS lorsque la négociation TLS échoue. Pourtant, une migration peut conserver temporairement des serveurs TACACS+ non-TLS distincts pour les équipements qui ne peuvent pas changer en même temps. Cette coexistence n’est…

Histoire d'Internet
Le segment revenu au même numéro : l’extension de séquence de TCP-AO
Au cours d’une connexion TCP assez longue, un numéro de séquence finit par réapparaître. TCP-AO devait empêcher que ce retour des 32 bits visibles ne reproduise aussi la preuve soumise à l’authentification.

Dossier
La notification était arrivée. Un serveur n’avait encore rien à livrer
Une petite réponse XML peut annoncer une nouvelle vue RPKI avant que l’infrastructure soit réellement prête à la servir. Le projet soumis au dernier appel de l’IETF fixe donc une règle de publication très concrète: les objets d’abord, leur notification ensuite. Dans une ferme de…

Dossier
BGP avait retenu la route. Le headend n’avait encore choisi aucun chemin : RFC 9830
Un réflecteur de routes présente au headend une annonce SR Policy parfaitement recevable. Le tableau BGP l’affiche comme meilleure route de son NLRI. Quelques secondes plus tard, le trafic continue pourtant d’emprunter une candidate apprise par PCEP. Il n’y a pas contradiction…

AFNOG
AIS 2026 promet des enregistrements sélectionnés sans nommer le décideur
AIS 2026 est présenté comme un sommet hybride donnant aux entités à distance accès aux directs, aux échanges interactifs et à des « enregistrements sélectionnés ». Cette sélection exerce pourtant un pouvoir durable: choisir les sessions qui entreront dans les archives…

IETF
Quand l’identifiant d’un drone devient une délégation DNS : RFC 9886 et la chaîne de registre
Un Broadcast Remote ID peut transporter un DET compact, tandis que les éléments publics nécessaires pour authentifier son inclusion dans un registre sont répartis entre les délégations DNS inverses, les enregistrements HHIT et BRID, et une chaîne de certificats. Il faut donc…

Histoire d'Internet
Le message portait une liste d’accès ; la machine destinataire n’avait pas promis de l’appliquer : RFC 1505
Le fichier est arrivé avec un propriétaire, un groupe et une liste de droits. Rien ne garantit pourtant que ces noms désignent les mêmes personnes sur l’ordinateur qui le reçoit. En 1993, RFC 1505 voulut transporter non seulement des octets par courrier électronique, mais aussi…

Dirigeants
Karthick Thangavel et le travail de réseau caché sous la croissance du haut débit indien
Chaque réponse d’IA, match diffusé en continu ou paiement numérique commence par une opération moins visible: quelqu’un a reconnu un tracé, raccordé une fibre, configuré un équipement d’accès et pris en charge la panne. Le parcours public de Karthick Thangavel mérite l’attention…

Récits
AFRINIC a invité ses membres et parties prenantes à répondre à une enquête : la publication des résultats est inconnue dans les sources figées
AFRINIC a publié une invitation à une enquête auprès des membres et parties prenantes; les sources figées n’établissent ni la publication des résultats ni les décisions qui auraient suivi.

Dossier
Le défi a libéré le message. Il n’avait pas encore atteint la liste
Le 11 septembre, l’IETF prévoit de basculer ses services de courrier vers une architecture modulaire. Entre le dépôt d’un message inconnu et son arrivée chez un abonné se succèdent pourtant plusieurs prises de responsabilité. Une réponse positive à l’une d’elles ne peut servir de…

Société des ressources numériques
Le maxLength d’une ROA n’est pas une politique d’ingénierie de trafic
Une route peut être RPKI Valid parce que son préfixe respecte le maxLength d’une ROA. Ce résultat établit une autorisation d’origine bien délimitée. Il ne prouve ni que la route plus spécifique était prévue, ni qu’elle a été approuvée, annoncée ou préférée par l’opérateur.

Récits
Les règles d’allocation IPv6 de LACNIC rendent la croissance planifiable
**BTW analysis:** L’abondance d’adresses IPv6 ne répond pas, à elle seule, aux questions pratiques d’un opérateur. En Amérique latine et dans les Caraïbes, les règles publiées par LACNIC transforment cette capacité théorique en critères utilisables.

IETF
Quand 255 octets ne suffisent plus : RFC 9885 et les TLV IS-IS multiparties
Un LSP IS-IS syntaxiquement valide peut laisser au récepteur un objet incomplet lorsque l’information franchit la limite de 255 octets et que le récepteur ne traite qu’une seule occurrence de TLV. La RFC 9885 définit la manière d’identifier et de traiter ces occurrences liées…

Dossier
Le numéro de CRL montait. L’autorité, elle, était passée au manifeste : RFC 9829
Un validateur voit un compteur plus élevé et s’apprête à choisir. Pourtant, dans la RPKI, ce réflexe produit précisément le second centre d’autorité que RFC 9829 supprime. La CRL pertinente n’est pas celle dont le numéro impressionne: c’est l’objet vers lequel convergent le…

Dirigeants
Artem Izbaenkov et le coût de la représentation au RIPE NCC
En se présentant en 2024 au Conseil exécutif du RIPE NCC, Artem Izbaenkov a relié son expérience de la protection contre les attaques DDoS à une question institutionnelle plus large: qui peut réellement participer à la gouvernance du registre lorsque la langue, les cotisations et…

AFNOG
AfNOG publie les critères de bourse, pas la procédure qui les applique
La page de l'Abha Ahuja Bursary d'AfNOG explique clairement qui peut candidater et ce que le comité recherche, sans offrir la même clarté sur la manière dont ces critères deviennent une décision. Il ne s'agit pas d'une accusation contre une attribution particulière, mais d'un…
