Résumé

  • RFC 2167 organisait la découverte en zones d'autorité hiérarchisées : un renvoi montait vers un parent ou descendait vers une zone plus précise.
  • Une fiche howard.md.us déposée dans va.us pouvait demeurer dans une base tout en devenant introuvable par l'arbre RWhois ; un renvoi n'attestait ni son identité ni sa validité.

Le serveur de va.us n'a aucune raison de se prononcer sur howard.md.us. Il doit renvoyer la demande vers us ou la racine, explique le texte de 1997. C'est une décision de compétence, pas un constat sur l'existence de Howard. L'exemple inverse rend la faille tangible : si l'objet howard.md.us est enregistré sous va.us, l'objet existe matériellement mais la recherche, guidée par le nom, ne le rencontrera pas. Le document le qualifie de mal placé. Un rangement dans une zone plus haute et moins précise peut, dans bien des cas, rester découvrable ; il serait faux de traiter tous les écarts de classement comme équivalents.

RWhois 1.5 cherchait à déplacer le travail d'un annuaire Whois central vers des responsables locaux. Les domaines et les réseaux exprimés en CIDR portent une structure exploitable dans leur étiquette. Un nom de personne n'indique pas, à lui seul, la branche où chercher. La hiérarchie est ainsi une méthode de routage des questions, non une propriété magique de toute donnée. La zone d'autorité associe une étiquette et une base ; le parent connaît les branches qu'il délègue, et une branche sait remonter.

Le protocole nomme punt le renvoi ascendant et link le renvoi descendant. L'adresse du prochain serveur comprend hôte, port et zone. Un client peut recevoir plusieurs renvois, puis obtenir au prochain arrêt une fiche, une erreur ou d'autres renvois. Les recherches non hiérarchiques peuvent emprunter un serveur d'index distinct. Ces possibilités empêchent une lecture trop simple de la chaîne : un pointeur signifie « essayez là », pas « ce serveur répondra, et sa réponse sera vraie ».

La réponse négative a elle aussi une portée locale. Une zone compétente peut déclarer qu'elle ne trouve pas l'objet ou orienter vers un enfant. Une zone incompétente remonte. Mais la cohérence de ce résultat dépend du rangement, des pointeurs, des droits de lecture et de l'état des copies. L'absence dans un parcours propre n'est pas une preuve d'inexistence universelle. Chaque zone peut, de surcroît, choisir son schéma ; RFC 2167 recommande un noyau commun sans imposer au fils le dictionnaire du parent. Le même intitulé de champ ne suffit pas à établir la même signification administrative.

L'organisation des écritures est plus stricte que celle des lectures. Une zone possède exactement un serveur maître où les données sont enregistrées. Des secondaires répliqués peuvent répondre avec autorité pour cette zone, mais ne peuvent pas enregistrer. Le numéro de série SOA, les intervalles de rafraîchissement et la réplication complète ou incrémentale encadrent la synchronisation, qui peut même ne couvrir qu'une partie des attributs. « Réponse faisant autorité » décrit ici le rôle du serveur dans l'annuaire ; cela ne certifie pas la personne citée, l'allocation d'un réseau ou la fraîcheur absolue d'une copie.

Enfin, les objets guardian contrôlent certaines modifications ou consultations privées, selon des mécanismes comme le mot de passe et PGP. Une autorisation d'écrire n'est pas la preuve matérielle de ce qui est écrit. Cette distinction évite de faire de la sécurité d'accès un certificat d'identité. RFC 2167 était un texte Informational, non une norme Internet déclarée comme telle. Il décrit un projet de protocole ; il ne fournit ni trace de requête réelle, ni mesure de déploiement, ni explication des services WHOIS ou RDAP actuels.

Sources et limites

RFC 2167 fonde les mécanismes des sections 2 et 4 ; sa fiche RFC Editor confirme le statut. RFC 1714 est le prédécesseur remplacé et RFC 954 éclaire le Whois central antérieur. Aucun de ces textes ne prouve qu'un cas réel d'erreur de classement s'est produit ni qu'une fiche trouvée établissait des droits.