Résumé
- RFC 9877 définit l’identifiant de conformité RDAP
geofeed1et le lienrel=geofeedpour les objets de réseaux IP. - Le client doit utiliser l’amorçage RDAP faisant autorité, parcourir les parents avec retenue et imposer le confinement du préfixe.
- HTTPS et une éventuelle signature RPKI renforcent les contrôles, mais ne garantissent ni chaque ligne ni son usage légal.
RDAP sert ici de point de responsabilité pour la découverte. L’amorçage décrit par RFC 9224 peut orienter le client vers le service faisant autorité pour l’enregistrement d’une ressource. RFC 9082 indique ensuite qu’une recherche d’adresse renvoie normalement l’objet réseau couvrant le plus spécifiquement cette adresse. Le lien pertinent peut pourtant se trouver sur un parent moins spécifique. RFC 9877 autorise donc une remontée parentale bornée ; il ne justifie pas une exploration illimitée de la hiérarchie.
Le lien doit utiliser rel=geofeed et une cible HTTPS, avec de préférence type=application/geofeed+csv. Le type média enregistré identifie la représentation CSV attendue. Un objet peut contenir zéro lien ou plusieurs, généralement zéro ou un ; des versions linguistiques multiples sont prévues et devraient employer hreflang. Ces éléments expliquent comment découvrir un fichier. Ils ne démontrent pas que ses données sont exactes, complètes, à jour ou juridiquement exploitables.
La limite essentielle est la portée. Le client doit ignorer toute entrée dont la plage d’adresses sort de la plage de l’objet RDAP qui portait le lien. Il faut vérifier le confinement avant d’utiliser une ligne pour une politique de routage, de localisation de service, de filtrage ou d’analyse. HTTPS protège le transport vers le point d’accès, mais ne prouve pas à lui seul l’autorité sur chaque préfixe ni l’authenticité de chaque ligne. Une signature RPKI, lorsqu’elle existe, peut fournir un signal de validation supplémentaire ; elle ne transforme pas une assertion géographique en vérité établie.
RFC 9877 normalise la découverte et le rattachement, non la récupération et l’exploitation des données. Les consommateurs doivent donc définir leurs règles d’acceptation, de conflit et de repli. Ils devraient respecter une discipline de cache et de rafraîchissement, plutôt que multiplier les requêtes RDAP en temps réel. Conserver l’objet, la plage, le lien et l’instant de récupération rend la décision vérifiable, sans faire passer une donnée ancienne pour une donnée actuelle.
La vie privée demeure une contrainte concrète. Un géofeed porte sur des préfixes, mais son éditeur ne doit pas exposer la localisation d’une personne. La granularité et les recoupements avec d’autres données doivent être examinés. Les RFC concernées ne prouvent ni l’adoption universelle par les RIR ou les clients, ni l’exactitude, ni l’exhaustivité, ni la conformité juridique dans chaque pays.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
