Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

L’accusé de réception qui attendait le deuxième segment : les ACK différés de TCP

Histoire d'Internet

L’accusé de réception qui attendait le deuxième segment : les ACK différés de TCP

Dans TCP, un bref silence strictement borné peut être une décision précise: regrouper deux confirmations sans priver l’émetteur des signaux dont dépendent sa cadence et la reprise après perte.

4 sept. 2026
La minimisation du QNAME est un contrat de séquence, pas un interrupteur de confidentialité

IETF

La minimisation du QNAME est un contrat de séquence, pas un interrupteur de confidentialité

Un résolveur peut annoncer la minimisation du QNAME tout en exposant des noms, des coûts et des échecs très différents selon l’état de son cache. La preuve utile n’est donc pas un indicateur binaire, mais la séquence bornée produite par les délégations connues, les réponses…

4 sept. 2026
Un bail de localisateur SRv6 fait entrer DHCPv6 dans le plan de contrôle du routage

IETF

Un bail de localisateur SRv6 fait entrer DHCPv6 dans le plan de contrôle du routage

Un localisateur SRv6 délimite l’espace d’adresses dans lequel un point terminal crée ses SID. La RFC 10038 permet de recevoir cette base sous forme de bail DHCPv6. Le gain d’automatisation s’accompagne d’un transfert d’autorité: choix du pool, renouvellement, installation de…

4 sept. 2026
Un en-tête autorisé ici n’est pas fiable partout : RFC 9878 et la portée des P-Headers SIP

IETF

Un en-tête autorisé ici n’est pas fiable partout : RFC 9878 et la portée des P-Headers SIP

L’interopérabilité peut échouer lorsqu’un émetteur place un P-Header dans un message SIP que le récepteur juge inapte à le porter. Le récepteur le supprime, le refuse ou l’accepte selon sa propre lecture des règles. Cette divergence peut toucher la facturation, le réseau visité…

4 sept. 2026
Le titulaire était à l'étranger ; le registre du .com était en Virginie : CNN c. CNNews.com

Dossier

Le titulaire était à l'étranger ; le registre du .com était en Virginie : CNN c. CNNews.com

Un nom de domaine peut circuler dans une langue, servir un public et être exploité par une société situés loin du tribunal qui en décide. Dans le dossier de `cnnews.com`, l'opérateur était chinois et le site s'adressait principalement à un lectorat chinois. Pourtant, la fiche de…

4 sept. 2026
Un identifiant de connexion QUIC n’est pas une identité d’abonné

Tendances mondiales des services cloud

Un identifiant de connexion QUIC n’est pas une identité d’abonné

Une connexion QUIC peut survivre au passage du Wi-Fi au réseau mobile. L’identifiant qui aide les paquets à retrouver cette connexion décrit un état de transport; il ne prouve ni qui tient le terminal, ni quel compte agit, ni si une opération reste autorisée.

4 sept. 2026
Un lien n’est pas une localisation : RFC 9877 et le contrôle des géofeeds RDAP

IETF

Un lien n’est pas une localisation : RFC 9877 et le contrôle des géofeeds RDAP

Découvrir l’URL d’un géofeed indique où chercher, pas que chacune de ses affirmations géographiques est vraie. RFC 9877 encadre RDAP comme signal de découverte et d’autorité limité, tandis que la portée, la fraîcheur, l’authenticité et la vie privée restent des contrôles…

4 sept. 2026
Une préapprobation de transfert IPv4 exige un registre d’expiration

Société des ressources numériques

Une préapprobation de transfert IPv4 exige un registre d’expiration

Une préapprobation répond à une question limitée: quel volume d’adresses un destinataire peut-il recevoir pendant une période donnée ? Elle ne désigne pas une source, ne réalise pas le transfert et ne prouve pas la mise à jour du registre.

4 sept. 2026
La fenêtre qui refusait de s’ouvrir octet par octet : comment TCP évite le Silly Window Syndrome

Histoire d'Internet

La fenêtre qui refusait de s’ouvrir octet par octet : comment TCP évite le Silly Window Syndrome

Dans TCP, disposer de quelques octets libres ne signifie pas qu’il faille les annoncer aussitôt. Cette retenue empêche une petite ouverture de fenêtre de dicter durablement la taille des segments.

4 sept. 2026
Un nombre sur deux octets peut mentir sur la charge utile : RFC 9876 et le contrôle du registre CoAP

IETF

Un nombre sur deux octets peut mentir sur la charge utile : RFC 9876 et le contrôle du registre CoAP

CoAP définit Content-Format comme un petit entier qui identifie le type de média d’une charge utile et son éventuel codage de contenu. RFC 9876 renforce la procédure d’enregistrement associée: le code n’a de sens que si le type de média, les paramètres, le codage et la sémantique…

4 sept. 2026
bdNOG publie qui supervise son comité exécutif, pas comment

BDNOG

bdNOG publie qui supervise son comité exécutif, pas comment

Les pages de gouvernance de bdNOG distinguent clairement le Board, présenté comme l’autorité suprême, du comité exécutif (EC), chargé de la gestion. Le Board dit approuver les activités annuelles et tenir l’EC responsable. La procédure qui rend cette responsabilité vérifiable…

4 sept. 2026
Un résolveur peut choisir le chiffrement avant que les opérateurs DNS se coordonnent

IETF

Un résolveur peut choisir le chiffrement avant que les opérateurs DNS se coordonnent

Chiffrer la liaison entre un utilisateur et son résolveur récursif ne protège pas l’étape suivante. Lorsque la réponse manque dans le cache, le résolveur peut encore interroger un serveur faisant autorité en clair. La RFC 9539 propose un compromis expérimental: permettre à chaque…

4 sept. 2026
La fenêtre qui s’est refermée sans mettre fin à la connexion : le mode persist de TCP

Histoire d'Internet

La fenêtre qui s’est refermée sans mettre fin à la connexion : le mode persist de TCP

Une fenêtre de réception à zéro ordonne à l’émetteur de s’arrêter. Elle ne lui dit pourtant ni que la connexion est morte, ni comment il apprendra que le récepteur dispose de nouveau de place.

4 sept. 2026
Une poignée de main 0-RTT rapide ne prouve pas une transaction unique

Tendances mondiales des services cloud

Une poignée de main 0-RTT rapide ne prouve pas une transaction unique

TLS 1.3 et QUIC peuvent gagner un aller-retour lors d’une reprise de connexion. Ce gain de latence ne prouve pas qu’une requête modifiant l’état a été reçue, validée et exécutée une seule fois par l’application.

4 sept. 2026
Un seul en-tête peut invalider toute une section : RFC 9875 et les groupes de cache HTTP

IETF

Un seul en-tête peut invalider toute une section : RFC 9875 et les groupes de cache HTTP

Une réponse peut associer des représentations stockées à un ou plusieurs groupes dans un cache et une origine URI identiques. Une requête non sûre peut ensuite désigner ces groupes pour une invalidation éventuelle. La limite essentielle est locale: il ne s’agit pas d’une…

3 sept. 2026
AFRINIC a nommé cinq bénéficiaires parmi plus de 1 700 candidatures. Le registre de sélection n’est pas public

Récits

AFRINIC a nommé cinq bénéficiaires parmi plus de 1 700 candidatures. Le registre de sélection n’est pas public

L’annonce d’AFRINIC identifie cinq personnes et qualifie la procédure de très compétitive. Elle ne publie ni le nombre exact de candidatures, ni la méthode de notation, ni les évaluateurs, ni l’acte de décision: elle prouve un résultat sans rendre la sélection reproductible.

3 sept. 2026
Les zones catalogue transforment une liste DNS en pouvoir de provisionnement à l’échelle du parc

IETF

Les zones catalogue transforment une liste DNS en pouvoir de provisionnement à l’échelle du parc

Un fichier vide signifie généralement qu’il ne contient rien. Dans une zone catalogue DNS, il peut constituer une instruction. Si un générateur publie par erreur un catalogue valide mais sans membres, les serveurs qui en dépendaient peuvent retirer les zones et leur état associé.…

3 sept. 2026
Le nombre devenu plus difficile à prévoir hors chemin : les numéros de séquence initiaux de TCP

Histoire d'Internet

Le nombre devenu plus difficile à prévoir hors chemin : les numéros de séquence initiaux de TCP

Une connexion TCP commence par l’échange de nombres. Le changement décisif n’a pas consisté à cacher cet échange, mais à empêcher qu’un nombre observé permette de prévoir le point de départ de la connexion suivante.

3 sept. 2026
Une signature logicielle valide n’est pas une preuve durable d’autorité

Tendances institutionnelles mondiales

Une signature logicielle valide n’est pas une preuve durable d’autorité

Un résultat de vérification positif peut survivre au mandat qui rendait une publication légitime. La cryptographie reste correcte; la question manquante est de savoir qui pouvait publier, à quel moment et sous quelle règle.

3 sept. 2026
Un fichier de zone donne un accès partagé, pas le droit de republier l’espace de noms

ICANN

Un fichier de zone donne un accès partagé, pas le droit de republier l’espace de noms

À 9 heures, un chercheur autorisé télécharge par le CZDS de l’ICANN le fichier de zone d’un gTLD. L’archive est reçue et sa somme de contrôle correspond. Cela prouve la livraison de ces octets. Cela ne prouve ni l’identité du bénéficiaire de chaque nom, ni son usage, ni un droit…

3 sept. 2026