Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Le numéro de CRL montait. L’autorité, elle, était passée au manifeste : RFC 9829

Dossier

Le numéro de CRL montait. L’autorité, elle, était passée au manifeste : RFC 9829

Un validateur voit un compteur plus élevé et s’apprête à choisir. Pourtant, dans la RPKI, ce réflexe produit précisément le second centre d’autorité que RFC 9829 supprime. La CRL pertinente n’est pas celle dont le numéro impressionne: c’est l’objet vers lequel convergent le…

5 sept. 2026
Artem Izbaenkov et le coût de la représentation au RIPE NCC

Dirigeants

Artem Izbaenkov et le coût de la représentation au RIPE NCC

En se présentant en 2024 au Conseil exécutif du RIPE NCC, Artem Izbaenkov a relié son expérience de la protection contre les attaques DDoS à une question institutionnelle plus large: qui peut réellement participer à la gouvernance du registre lorsque la langue, les cotisations et…

5 sept. 2026
AfNOG publie les critères de bourse, pas la procédure qui les applique

AFNOG

AfNOG publie les critères de bourse, pas la procédure qui les applique

La page de l'Abha Ahuja Bursary d'AfNOG explique clairement qui peut candidater et ce que le comité recherche, sans offrir la même clarté sur la manière dont ces critères deviennent une décision. Il ne s'agit pas d'une accusation contre une attribution particulière, mais d'un…

5 sept. 2026
La trace reliait l’action. Elle ne prouvait pas l’autorité

Dossier

La trace reliait l’action. Elle ne prouvait pas l’autorité

Lorsqu’un paiement contesté traverse trois agents et deux entreprises, la chronologie la plus nette n’est pas forcément la plus vraie. Chaque système peut produire un enregistrement valide et pourtant décrire une autre frontière. La nouvelle liste AUDIT de l’IETF ouvre le bon…

5 sept. 2026
Un certificat de routeur BGPsec n’établit pas l’autorisation d’origine

Société des ressources numériques

Un certificat de routeur BGPsec n’établit pas l’autorisation d’origine

Une signature BGPsec valide peut établir qu’une clé autorisée a agi pour un système autonome sur un chemin. Elle ne prouve pas, à elle seule, que cet AS était autorisé à être l’AS d’origine du préfixe. Le dossier opérationnel doit conserver les deux assertions, ainsi que les…

5 sept. 2026
Le routeur a réécrit le numéro, puis le paquet a perdu son histoire : RFC 1504

Histoire d'Internet

Le routeur a réécrit le numéro, puis le paquet a perdu son histoire : RFC 1504

Après une réécriture, RFC 1504 demandait de vérifier la somme de contrôle DDP puis de la remettre à zéro. Ce petit geste avouait quelque chose de plus vaste: le paquet présenté au réseau local n’était plus l’objet reçu au tunnel, et aucune empreinte ne pouvait remplacer la…

5 sept. 2026
La clé changée sans rompre la connexion : le signal de relève de TCP-AO

Histoire d'Internet

La clé changée sans rompre la connexion : le signal de relève de TCP-AO

Pour une session de routage durable, remplacer une clé d'authentification pouvait signifier choisir entre un secret vieillissant et une coupure. TCP-AO a rendu la relève visible dans chaque sens grâce à KeyID et RNextKeyID, sans confier à TCP la distribution des clés.

5 sept. 2026
Une racine locale transforme la résilience DNS en décision de basculement

IETF

Une racine locale transforme la résilience DNS en décision de basculement

La RFC 8806 autorise un résolveur récursif à consulter sur sa propre machine une copie complète de la zone racine. Cette proximité réduit la dépendance au chemin vers les serveurs racine et soustrait les requêtes racine au regard du réseau intermédiaire. Elle confie aussi à…

5 sept. 2026
La liste a gardé son ordre. Une partie de la politique s’est perdue : RFC 9825

Dossier

La liste a gardé son ordre. Une partie de la politique s’est perdue : RFC 9825

Lors d’un changement d’aire, une équipe a voulu « préserver » les étiquettes de quatre routes composantes sur leur préfixe agrégé. Le routeur, lui, ne les avait pas oubliées: il appliquait la règle qui déconseille de transférer les étiquettes des composants vers le résumé. En…

5 sept. 2026
Le label est arrivé, mais sur le bon chemin ? RFC 9884 et la validation des PSID

IETF

Le label est arrivé, mais sur le bon chemin ? RFC 9884 et la validation des PSID

Un label MPLS peut atteindre le bon egress et y être retiré, tout en étant associé au mauvais SR Policy, à la mauvaise candidate path ou à la mauvaise segment list. RFC 9884 transforme ce piège de portée et de granularité en vérification LSP Ping explicite.

5 sept. 2026
L’étude 2025 de LACNIC ne précise pas la période des mesures

Récits

L’étude 2025 de LACNIC ne précise pas la période des mesures

Un millésime classe un rapport dans une bibliothèque. Il ne date pas nécessairement les paquets qui ont produit ses graphiques. L’étude régionale de LACNIC formule des constats utiles sur les chemins Internet, mais ne donne pas au lecteur la période d’observation qui leur…

5 sept. 2026
Le jeton autorisait l’outil, pas les arguments choisis par l’agent

Dossier

Le jeton autorisait l’outil, pas les arguments choisis par l’agent

Un agent peut présenter le bon jeton, la bonne clé et le bon périmètre OAuth, puis virer l’argent vers le mauvais compte. La faute ne se trouve alors ni dans l’authentification ni forcément dans la granularité du droit. Elle se situe entre le moment où le modèle produit l’acte…

5 sept. 2026
« Si les réponses sont nombreuses » : RFC 1501 avant le mandat

Histoire d'Internet

« Si les réponses sont nombreuses » : RFC 1501 avant le mandat

Le passage décisif de RFC 1501 était au conditionnel. Une réponse assez forte devait précéder la démarche auprès d’IBM, laquelle devait elle-même précéder la formation d’une organisation. Le numéro RFC rendait cette promesse publique; il ne pouvait accomplir les étapes annoncées.

5 sept. 2026
L’en-tête disait NOERROR ; le corps signé prouvait que le nom n’existait pas : RFC 9824

Dossier

L’en-tête disait NOERROR ; le corps signé prouvait que le nom n’existait pas : RFC 9824

Le cache avait conservé la preuve DNSSEC, sa signature et sa durée de vie. Il avait oublié un seul bit: la capacité CO annoncée par l’amont. Au moment de répondre, le résolveur savait encore que le nom n’existait pas, mais ne savait plus s’il pouvait présenter cette conclusion…

5 sept. 2026
Le service a changé de relais. Son ancien enregistrement a gagné

Dossier

Le service a changé de relais. Son ancien enregistrement a gagné

Dans un réseau local, l’ancienneté protège utilement un nom contre un nouvel arrivant. Dans une architecture à plusieurs mandataires, elle peut au contraire protéger une copie périmée contre le propriétaire légitime du service. Le projet de nouveau mandat de DNSSD place cette…

5 sept. 2026
Le lecteur pouvait archiver l’objet sans pouvoir le comprendre : RFC 1496

Histoire d'Internet

Le lecteur pouvait archiver l’objet sans pouvoir le comprendre : RFC 1496

Dans un environnement X.400(84), recevoir une pièce MIME inconnue pouvait aboutir à un geste très modeste: l’enregistrer dans un fichier, puis chercher un autre programme capable de l’ouvrir. RFC 1496 considérait cette issue comme préférable à la destruction du message. Il ne la…

5 sept. 2026
Les objets IRR d’ARIN gardent leur canal d’origine

Récits

Les objets IRR d’ARIN gardent leur canal d’origine

Dans ARIN Online, un objet hérité d’IRR-email peut être supprimé mais pas corrigé. Cette limite protège peut-être une provenance que le formulaire ne sait pas restituer. Elle transforme néanmoins une modification ordinaire en rupture de filiation dès que l’utilisateur supprime…

5 sept. 2026
La méthode EAP a réussi ; la session protégée attendait encore son second témoin : RFC 9820

Dossier

La méthode EAP a réussi ; la session protégée attendait encore son second témoin : RFC 9820

Le contrôleur avait supprimé la session après expiration de son délai. Dans son journal, l’objet était donc clos. L’équipement, isolé au même instant par une coupure radio, n’avait reçu ni la requête DELETE protégée ni la raison de son éviction. Il conservait son contexte et…

5 sept. 2026
Trois groupes ML-KEM approuvés, mais aucune recommandation générale

Dossier

Trois groupes ML-KEM approuvés, mais aucune recommandation générale

Une ligne de registre peut être techniquement complète tout en refusant de trancher à la place de l’exploitant. Pour les trois groupes ML-KEM autonomes que l’IESG vient d’approuver pour publication, le code existe, DTLS est admis, mais la colonne `Recommended` reste à `N`. Cette…

5 sept. 2026
Le serveur de noms avait sauté une étape visible, pas une relation : RFC 1498

Histoire d'Internet

Le serveur de noms avait sauté une étape visible, pas une relation : RFC 1498

Un serveur de noms pouvait recevoir le nom d’un service et rendre directement plusieurs points d’attachement. Cette réponse compacte était commode. Elle ne supprimait pourtant ni la machine qui exécutait le service ni les deux liaisons conceptuelles que le résultat venait de…

5 sept. 2026