Résumé
- Le RFC 9505 distingue la prescription de la cible, l’identification du trafic et l’intervention qui bloque ou dégrade la communication.
- Une liste de blocage renseigne sur la première étape ; une réinitialisation, une réponse DNS altérée ou une perte de paquets renseigne sur la troisième, sans démontrer à elle seule la règle ni son auteur.
- Le chiffrement retire certains indices bon marché, mais le contrôle peut se déplacer vers les métadonnées visibles, un blocage plus large, un service, une autorité de confiance ou le terminal.
Le dernier écran n’est pas toute la décision
L’utilisateur voit une page absente. L’opérateur voit peut-être des paquets perdus, un RST inattendu ou une résolution DNS divergente. Ces observations sont précieuses, mais elles arrivent à la fin. Une panne, une congestion ou une erreur de configuration peuvent produire des traces voisines. Même lorsqu’une intervention est délibérée, l’acteur qui l’exécute n’est pas nécessairement celui qui l’a prescrite.
Publié en 2023 dans le flux IRTF, le RFC 9505 propose trois catégories. La prescription détermine les contenus, personnes, services ou protocoles à empêcher. L’identification relie un trafic ou un identifiant précis à cette prescription. L’intervention empêche l’accès ou dégrade la connexion. Mallory Knodel est l’une des six personnes signataires de ce travail collectif du groupe PEARG.
Cette grammaire évite de faire d’une base de données, d’un moteur de correspondance et d’un effet réseau une seule preuve. La présence d’un domaine dans une liste atteste une sélection. Elle ne montre ni que la liste était chargée, ni qu’une requête donnée a correspondu, ni qu’un utilisateur a subi un blocage. À l’inverse, une série de coupures cohérentes peut étayer l’intervention sans révéler la liste, le critère de détection ou l’autorité prescriptrice.
Trois dossiers de preuve
Le dossier de prescription doit répondre à des questions politiques et temporelles : qui a choisi la cible, au titre de quelle compétence, pour quel territoire, avec quelle durée et quelle procédure de correction ? Une consigne générale devient exploitable par des mots-clés, des domaines, des adresses, des empreintes d’image, des catégories de comptes ou des heuristiques. Cette décision peut changer alors qu’aucun paquet ne circule.
Le dossier d’identification porte sur la surface observable. Un en-tête HTTP, un nom de serveur, un certificat, un port, une adresse, une annonce de route ou la signature d’un protocole peuvent servir de critère. L’inspection approfondie peut reconstituer un flux et examiner son contenu. L’identification n’est pourtant pas l’action : un dispositif peut classer sans bloquer, ou bloquer grossièrement sans reconnaître précisément chaque objet.
Le dossier d’intervention décrit l’effet. Une réponse DNS peut être falsifiée ; des paquets peuvent être ralentis, abandonnés ou recevoir une réinitialisation injectée ; une route peut être détournée ; un réseau peut être déconnecté ; un service, un hébergeur ou un distributeur de contenu peut être contraint d’agir. Des mécanismes très différents peuvent aboutir au même message d’erreur.
Un indicateur binaire conserve donc une utilité pour le triage. Il devient trompeur seulement lorsqu’il prétend résoudre les trois dossiers. Une mesure honnête nomme son point d’observation et son heure, décrit l’effet constaté et marque les liens encore inférés.
Les points de contrôle débordent le réseau
Le RFC recense des points de contrôle sur les dorsales et passerelles, chez les fournisseurs d’accès, dans les institutions, les CDN, les autorités de certification ou fonctions de registre, les services, les sites de contenu et les appareils personnels. Il n’existe pas un seul « endroit de la censure ».
Cette dispersion change l’analyse de pouvoir. Une passerelle peut inspecter un flux, tandis qu’une plateforme retire un contenu sans modifier le chemin réseau. Une fonction de confiance peut subir une pression sur un certificat ou un nom. Une école, un employeur ou un logiciel préinstallé peut fermer l’accès au plus près de l’utilisateur. Le prescripteur, l’observateur et l’exécutant peuvent appartenir à trois organisations différentes.
Le RFC parle de « censure en profondeur » lorsque plusieurs techniques visent la même ressource ou fonctionnent en parallèle. Le coût augmente, mais contourner une couche ne suffit plus. Pour l’enquêteur, l’absence d’un ancien symptôme n’est donc pas forcément une restauration : une autre couche peut avoir pris le relais.
Le chiffrement déplace le compromis
Le chiffrement protège utilement des champs que l’intermédiaire pouvait lire. HTTPS soustrait le chemin et le contenu de la réponse à l’observation passive ; la protection d’un élément de négociation peut retirer un nom de domaine facilement exploitable. Le RFC 9505 considère cette évolution comme une parade efficace contre certaines techniques.
Il ne promet pas la disparition de la censure. Privé d’un signal précis, un acteur peut bloquer une adresse entière, une famille de protocoles ou toute connexion qui masque l’indice ; il peut aussi déplacer la contrainte vers un fournisseur de service ou un terminal. Ce déplacement est une possibilité analytique issue de la carte des contrôles, pas une prédiction automatique.
Le surblocage devient alors un prix politique et économique. Le RFC 7754 éclaire ce prix par la portée, la granularité, l’efficacité et les dommages collatéraux. Un mécanisme précis limite peut-être les victimes indirectes mais coûte davantage et se contourne plus facilement. Une mesure large est simple, tout en supprimant des usages légitimes. Le texte ne tranche pas la légalité ni l’éthique de chaque cas ; ces jugements exigent leur contexte.
Une enquête, pas une norme ni un palmarès
Le RFC 9505 est un document informatif issu de l’IRTF et du consensus de PEARG. Ce n’est pas une norme IETF. Il synthétise des travaux existants, ne formule pas de recommandation pour un protocole particulier et se reconnaît comme photographie à une date donnée. Ses exemples empiriques ne constituent donc pas un tableau de bord actuel des pays.
Cette modestie protège l’usage du modèle. Le RFC 6973 rappelle de son côté que corrélation, identification et contexte de déploiement doivent rester distincts dans l’analyse de la vie privée. Le RFC 8890 affirme la préférence de l’IAB pour les intérêts des utilisateurs finals lorsqu’ils entrent en conflit avec d’autres intérêts. Ces textes fournissent un cadre, mais aucun ne transforme un délai d’attente isolé en preuve d’intention.
La contribution de Knodel et de ses coauteurs est de rendre vérifiables les questions posées. Quel pouvoir a choisi ? Quel signal a permis la reconnaissance ? Quel acteur a produit quel effet ? La page absente reste une observation ; elle ne peut plus se faire passer pour l’histoire entière.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
