Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Dossier
Le numéro de CRL montait. L’autorité, elle, était passée au manifeste : RFC 9829
Un validateur voit un compteur plus élevé et s’apprête à choisir. Pourtant, dans la RPKI, ce réflexe produit précisément le second centre d’autorité que RFC 9829 supprime. La CRL pertinente n’est pas celle dont le numéro impressionne: c’est l’objet vers lequel convergent le…

Dirigeants
Artem Izbaenkov et le coût de la représentation au RIPE NCC
En se présentant en 2024 au Conseil exécutif du RIPE NCC, Artem Izbaenkov a relié son expérience de la protection contre les attaques DDoS à une question institutionnelle plus large: qui peut réellement participer à la gouvernance du registre lorsque la langue, les cotisations et…

AFNOG
AfNOG publie les critères de bourse, pas la procédure qui les applique
La page de l'Abha Ahuja Bursary d'AfNOG explique clairement qui peut candidater et ce que le comité recherche, sans offrir la même clarté sur la manière dont ces critères deviennent une décision. Il ne s'agit pas d'une accusation contre une attribution particulière, mais d'un…

Dossier
La trace reliait l’action. Elle ne prouvait pas l’autorité
Lorsqu’un paiement contesté traverse trois agents et deux entreprises, la chronologie la plus nette n’est pas forcément la plus vraie. Chaque système peut produire un enregistrement valide et pourtant décrire une autre frontière. La nouvelle liste AUDIT de l’IETF ouvre le bon…

Société des ressources numériques
Un certificat de routeur BGPsec n’établit pas l’autorisation d’origine
Une signature BGPsec valide peut établir qu’une clé autorisée a agi pour un système autonome sur un chemin. Elle ne prouve pas, à elle seule, que cet AS était autorisé à être l’AS d’origine du préfixe. Le dossier opérationnel doit conserver les deux assertions, ainsi que les…

Histoire d'Internet
Le routeur a réécrit le numéro, puis le paquet a perdu son histoire : RFC 1504
Après une réécriture, RFC 1504 demandait de vérifier la somme de contrôle DDP puis de la remettre à zéro. Ce petit geste avouait quelque chose de plus vaste: le paquet présenté au réseau local n’était plus l’objet reçu au tunnel, et aucune empreinte ne pouvait remplacer la…

Histoire d'Internet
La clé changée sans rompre la connexion : le signal de relève de TCP-AO
Pour une session de routage durable, remplacer une clé d'authentification pouvait signifier choisir entre un secret vieillissant et une coupure. TCP-AO a rendu la relève visible dans chaque sens grâce à KeyID et RNextKeyID, sans confier à TCP la distribution des clés.

IETF
Une racine locale transforme la résilience DNS en décision de basculement
La RFC 8806 autorise un résolveur récursif à consulter sur sa propre machine une copie complète de la zone racine. Cette proximité réduit la dépendance au chemin vers les serveurs racine et soustrait les requêtes racine au regard du réseau intermédiaire. Elle confie aussi à…

Dossier
La liste a gardé son ordre. Une partie de la politique s’est perdue : RFC 9825
Lors d’un changement d’aire, une équipe a voulu « préserver » les étiquettes de quatre routes composantes sur leur préfixe agrégé. Le routeur, lui, ne les avait pas oubliées: il appliquait la règle qui déconseille de transférer les étiquettes des composants vers le résumé. En…

IETF
Le label est arrivé, mais sur le bon chemin ? RFC 9884 et la validation des PSID
Un label MPLS peut atteindre le bon egress et y être retiré, tout en étant associé au mauvais SR Policy, à la mauvaise candidate path ou à la mauvaise segment list. RFC 9884 transforme ce piège de portée et de granularité en vérification LSP Ping explicite.

Récits
L’étude 2025 de LACNIC ne précise pas la période des mesures
Un millésime classe un rapport dans une bibliothèque. Il ne date pas nécessairement les paquets qui ont produit ses graphiques. L’étude régionale de LACNIC formule des constats utiles sur les chemins Internet, mais ne donne pas au lecteur la période d’observation qui leur…

Dossier
Le jeton autorisait l’outil, pas les arguments choisis par l’agent
Un agent peut présenter le bon jeton, la bonne clé et le bon périmètre OAuth, puis virer l’argent vers le mauvais compte. La faute ne se trouve alors ni dans l’authentification ni forcément dans la granularité du droit. Elle se situe entre le moment où le modèle produit l’acte…

Histoire d'Internet
« Si les réponses sont nombreuses » : RFC 1501 avant le mandat
Le passage décisif de RFC 1501 était au conditionnel. Une réponse assez forte devait précéder la démarche auprès d’IBM, laquelle devait elle-même précéder la formation d’une organisation. Le numéro RFC rendait cette promesse publique; il ne pouvait accomplir les étapes annoncées.

Dossier
L’en-tête disait NOERROR ; le corps signé prouvait que le nom n’existait pas : RFC 9824
Le cache avait conservé la preuve DNSSEC, sa signature et sa durée de vie. Il avait oublié un seul bit: la capacité CO annoncée par l’amont. Au moment de répondre, le résolveur savait encore que le nom n’existait pas, mais ne savait plus s’il pouvait présenter cette conclusion…

Dossier
Le service a changé de relais. Son ancien enregistrement a gagné
Dans un réseau local, l’ancienneté protège utilement un nom contre un nouvel arrivant. Dans une architecture à plusieurs mandataires, elle peut au contraire protéger une copie périmée contre le propriétaire légitime du service. Le projet de nouveau mandat de DNSSD place cette…

Histoire d'Internet
Le lecteur pouvait archiver l’objet sans pouvoir le comprendre : RFC 1496
Dans un environnement X.400(84), recevoir une pièce MIME inconnue pouvait aboutir à un geste très modeste: l’enregistrer dans un fichier, puis chercher un autre programme capable de l’ouvrir. RFC 1496 considérait cette issue comme préférable à la destruction du message. Il ne la…

Récits
Les objets IRR d’ARIN gardent leur canal d’origine
Dans ARIN Online, un objet hérité d’IRR-email peut être supprimé mais pas corrigé. Cette limite protège peut-être une provenance que le formulaire ne sait pas restituer. Elle transforme néanmoins une modification ordinaire en rupture de filiation dès que l’utilisateur supprime…

Dossier
La méthode EAP a réussi ; la session protégée attendait encore son second témoin : RFC 9820
Le contrôleur avait supprimé la session après expiration de son délai. Dans son journal, l’objet était donc clos. L’équipement, isolé au même instant par une coupure radio, n’avait reçu ni la requête DELETE protégée ni la raison de son éviction. Il conservait son contexte et…

Dossier
Trois groupes ML-KEM approuvés, mais aucune recommandation générale
Une ligne de registre peut être techniquement complète tout en refusant de trancher à la place de l’exploitant. Pour les trois groupes ML-KEM autonomes que l’IESG vient d’approuver pour publication, le code existe, DTLS est admis, mais la colonne `Recommended` reste à `N`. Cette…

Histoire d'Internet
Le serveur de noms avait sauté une étape visible, pas une relation : RFC 1498
Un serveur de noms pouvait recevoir le nom d’un service et rendre directement plusieurs points d’attachement. Cette réponse compacte était commode. Elle ne supprimait pourtant ni la machine qui exécutait le service ni les deux liaisons conceptuelles que le résultat venait de…
