メインコンテンツへスキップ

ガバナンス / ケースファイル

ケースファイル

ケースファイルは、インターネット基盤に影響を与え得る機関、政策プロセス、標準化活動、レジストリ運用、説明責任をめぐる紛争、実装シグナルを追跡します。BTW.MEDIA は、公開された報道、出典に基づく分析、制度的背景、長期にわたるケースの継続報道を整理し、読者が世界のネットワークエコシステム全体で、意思決定のポイント、ガバナンス上のリスク、運用の継続性、正統性をめぐる論点、政策の結果を追えるようにしています。RIR や標準化団体、ICANN のプロセス、ネットワーク運用者グループ、公共政策に関わる主体、説明責任をめぐる紛争、裏付けとなる証拠を比較したい読者は、このページで、どのプロセスが単なる手続きに過ぎないのか、どのシグナルが運用上の前提を変え得るのか、どのコミュニティが影響を受けやすいのかを確認できます。

機関の内訳法務・政策の衝突選挙・統制リスク
ケースファイル のシグナル画像
ガバナンス / ケースファイルケースファイル
進行中のケースファイル進行中ケース1件

AFRINIC サガは現在、エンドツーエンドで追跡されています。

主要領域ガバナンス

制度の正当性と継続性に関するリスクのマッピング。

方法シグナル + タイムライン + 障害パス

直接的な公開情報源に基づくタイムラインとリスク分析。

判定値

継続性と政策リスク拡大への備えに利用されます。

最新の報道

ケースファイルの最新情報

723件の記事

ケースファイル

経路は正しかった。リフレクターがループと判定した――BGP Cluster IDと到達性を捨てる権限

発信元にはプレフィックスがあり、BGP session もすべて Established だった。それでも西側の route reflector は経路を無視した。受信した`CLUSTER_LIST`に、自分の local cluster ID と同じ値があったからだ。障害は protocol の逸脱ではなく、異なる二つの領域へ同じ意味を割り当てた identity map にあった。

2026年8月23日

ケースファイル

ポリシーは変わったが経路は変わらない:BGP Route Refreshと再評価の権限

BGP の import policy を書き換えても、旧ルールで判断済みの経路が自動的に戻ってくるわけではない。Route Refresh は session を切らずに、隣接網へ現在の export を再広告するよう依頼する。しかし過去を復元せず、相手が出さない経路を命令で取り出すこともできない。

2026年8月23日

ケースファイル

経路が運んだのは拘束ではなく依頼だった:BGP NO_EXPORTと伝播権限

`NO_EXPORT`が付いた経路は、鍵を掛けられたように見える。しかし送信側が隣接網のルータを遠隔操作するわけではない。共通の値が伝えるのは「ここで止めてほしい」という境界であり、その値を残し、次の広告を止めるのは受信側で動くポリシーである。

2026年8月23日

ケースファイル

隣接網が入口を勧めても、入るかは自分で決める:BGP MEDと助言の権限

一つの自律システムは、二つの相互接続に小さい値と大きい値を付け、どちらからトラフィックを受け取りたいかを示せる。隣接網はそれを採用し、書き換え、あるいは無視できる。MED の価値は決定権を渡さずに協調できる点にあり、危険は二者間の助言を世界共通の順位と誤認するところから始まる。

2026年8月23日

ケースファイル

経路は三度選ばれ、隣接網が聞いたのは一度だけ:BGP MRAIと時間の権限

BGP ルーターは最良経路を何度も変えながら、そのすべてを隣接網へ伝えないことがある。その沈黙は故障でも迷いでもない。MRAI は、ローカルな経路選択と外部への開示の速度を意図的に分離する。UPDATE と相手側の計算量を抑える代わりに、相手が持つ知識を古くする。問うべきは速いか遅いかではなく、誰がその鮮度を使う権限を持つかである。

2026年8月23日

ケースファイル

何も記憶しなかったサーバー:SYN Cookieとステートレスな受け入れ

TCP サーバーは、相手が返事を受け取れると分かる前に、未完了の接続へ記憶領域を割り当てる。SYN Cookie はその順序を変える。SYN-ACK のシーケンス番号に小さな受領証を埋め込み、3通目の ACK が持ち帰った時点で初めて接続を作る。ただし、守れるのは半開状態という一つの予算だけだ。

2026年8月23日

ケースファイル

二度インストールされた鍵:KRACKと再送の権限

無線通信では、失われたメッセージを送り直すことが欠かせない。しかし、同じ応答を返すことと、同じ鍵をもう一度有効化することは別の操作だ。KRACK は、WPA2 の実装がその境界を曖昧にした瞬間を突いた。

2026年8月22日

ケースファイル

失敗が暗号を選んだ:POODLEとフォールバックに潜む権限

TLS のハンドシェイク失敗は、相手が古いとは証明しない。一度の接続が成立しなかっただけだ。ところが互換性のための再試行は、その曖昧な事実を「次は弱い版を提示してよい」という判断に変えた。POODLE は、失敗を作れる者が版選択にも影響できる構造を突いた。

2026年8月22日

ケースファイル

ヘッダーがプログラムになった日:Shellshockと環境変数に潜んだ権限

Shellshock は、単独では日常的な二つの仕組みが接続されたときに生まれた。CGI はリモートの要求データをプロセス環境へ運び、Bash は特定の形をした環境値を関数として読み込んだ。誰も遠隔実行を明示的に許可していないのに、境界の間で実行権限が成立していた。

2026年8月22日

ケースファイル

10分で無効になった「パッチ公開済み」という安心

2003年1月25日、SQL Slammer は脆弱性情報の不足ではなく、実装の遅れを突いた。修正版は前年夏から存在していた。それでも、1個の UDP データグラムで侵入と次の送信を完結できるコードが、人間の承認手続きより先に到達可能な脆弱ホストの大半を回った。

2026年8月22日

ケースファイル

1.35 Tbpsを受け止める前に:memcached攻撃が示した経路制御の境界

GitHub が復旧させたのは、遠隔地にある何万台ものキャッシュではない。自社の経路だった。2018年の memcached 増幅攻撃は、防御の成否が「全部を支配すること」ではなく、各当事者が自分の境界で拒否できることにかかっていると示した。

2026年8月22日

ケースファイル

競争に勝った応答――Kaminsky型DNSキャッシュ汚染と信頼を支えるエントロピー

偽造パケットは、自分が正当な権威から来たと証明する必要がなかった。未完了の問い合わせと十分に一致し、本物より先に届けばよかった。2008年の DNS 危機は、この受理規則を何度でも再開できる競争へ変え、「嘘を当てにくくすること」と「答えを認証すること」の違いを露出させた。

2026年8月22日

ケースファイル

世界配備に二秒、計算量の査定はゼロ:Cloudflare WAF障害が示した権限の非対称

2019年7月、Cloudflare の配備基盤は承認された防御ルールを設計どおり世界へ届けた。欠けていたのは速度ではなく、そのルールが一つのリクエストから奪ってよい計算資源の上限だった。

2026年8月22日

ケースファイル

別の顧客のメモリを借りたページ――Cloudbleedが示した共有エッジの境界

不具合を起動したのは壊れた HTML だったが、漏れたバイトはまったく別の顧客のものかもしれなかった。Cloudbleed は、漏出を止める権限と、すでに境界を越えたデータを回収する権限が同じではないことを示した。

2026年8月22日

ケースファイル

間違った仕事に有効だった証明書――Flameが露呈させた用途の中の権限

Flame は Microsoft のルート秘密鍵を盗む必要がなかった。ライセンス用の署名経路に、別のソフトウェアを Microsoft 製として通すだけの権限が紛れ込んでいたからだ。

2026年8月22日

ケースファイル

消えた後も働き続けたリクエスト――Rapid Resetが示したキャンセル権限

HTTP/2 は一つの要求だけを取り消して接続を残せる。Rapid Reset は、その正当な機能が相手のキューに無制限の仕事を残す瞬間を可視化した。

2026年8月22日

ケースファイル

鍵を退役させられなかったパッチ――Debian OpenSSL のエントロピー障害と弱い資格情報の残存

修正版ライブラリは次の鍵を安全に作れた。しかし、すでに遠隔の認可ファイルや証明書、VPN、バックアップへ渡った鍵を見つけ、拒否させる力までは持っていなかった。

2026年8月22日

ケースファイル

すべての鍵を要求した署名――KeyTrapが露わにした信頼の計算費用

KeyTrap が破ったのは DNSSEC の署名ではない。検証者の誠実さを遠隔から計算資源へ換える仕組みを示し、信頼の判定にも予算が必要だと突きつけた。

2026年8月22日

ケースファイル

売却できなかったルート――Symantec 撤退が示した「移転できる信頼」の限界

認証事業や顧客、契約は DigiCert へ移せても、旧ルートを信頼し続けよという命令までは売れない。受け入れるかどうかは、独立して動くクライアント側に残った。

2026年8月22日

ケースファイル

名前を借りた経路――MyEtherWallet ハイジャックが示した多層の権限

経路と DNS が偽られた後にもブラウザーは拒否できた。2018年の事件は、権限が一つではなく連鎖していたことを示す。

2026年8月22日

会員ロック解除

会員限定プロフィール分析

完全なプロフィール解説と詳細セクションを閲覧するには、ログインが必要です。

Strategic Circle 限定

Strategic Circle 向けブリーフィング

参加すると、ログイン後に戦略解説を閲覧できます。

Strategic Circle に参加
Leadership Alliance 会員限定

Leadership Alliance 解説

対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。

Leadership Alliance に参加

セッションマップ

アクティブなケースファイル

AFRINIC サガ

複数年にわたるガバナンスと法的危機が、世界中の RIR の説明責任に影響を及ぼしています。

AFRINIC サガを開く