調査・分析
最新記事
インフラ運用者、政策決定、市場動向、デジタル権力の変化に関する最新情報。

インターネット史
証明を届けるサーバーと、証明に署名する者――OCSP stapling が分けた役割
接続先の証明書を調べるための情報を、その接続先から受け取る。一見すると自己申告に頼る仕組みだが、OCSP stapling の要点は逆だった。届け手を信用することと、署名された回答を検証することを分けたのである。

リーダー
Aidan CaseyとマネージドITに隠れた運用負担
ARIN の公開記録では、一人の幹部が五つのネットワーク連絡役に指定されている。この集中は地域型マネージドサービス企業の仕事を異例なほど見えやすくする一方、単独支配、耐障害性、顧客成果を証明するものではない。

記事
LACNIC RDAPの「最終変更」は登録情報の日付であり、ネットワーク移管の日付ではない
登録情報の時刻は調査の足場になるが、立証すべき出来事そのものではない。LACNIC の現行 RDAP 応答は、その境界を明快に示す。ネットワーク・オブジェクトと内部のエンティティーは、それぞれ別のオブジェクトなので別の時計を持つ。

ICANN
ドメイン名が被告になった:Porsche.netとACPAの対物訴訟ルート
128件のドメイン名を被告として始まった訴訟は、具体的な管理問題を浮かび上がらせた。通常の対人訴訟で登録者に届かないとき、連邦裁判所は何を根拠に登録そのものを管理できるのか。そして、そのルートへの異議はいつまでに出さなければならないのか。

グローバルのクラウドサービス
DatadogのObservability Pipelinesはコスト判断を上流へ移す
Datadog は、テレメトリが顧客環境を出る前に量を減らす手段を提供する。下流の請求額は下がり得るが、後日の検索では取り戻せない運用証拠を捨てる権限も、同じ場所へ移る。

グローバルのクラウドサービス
DDoSスクラビング契約は、クリーンな1 Gbpsを誰が届けるか定めなければならない
攻撃吸収基盤がテラビット規模でも、一社の正規トラフィックは、より細い回線、トンネル、ルーターを通って戻る。購入対象は、悪性トラフィックをどれだけ捨てられるかだけではない。クリーン化後の通信をどこまで届ける義務があるのか、どこで測るのか、基盤が正常でも保護対象サービスが劣化したとき何を救済するのかまで含まれる。

IETF
相手にも聞こえるタイマー:TCP User Timeoutは「待つ約束」ではなかった
送ったデータへの応答が途絶えたとき、その接続をいつまで残すか。TCP の片側は以前から決められたが、相手側にはその判断が見えなかった。RFC 5482は時間を助言としてパケットに載せた。そして、助言を双方の約束に変えない境界も同時に定めた。

グローバルのクラウドサービストレンド
Certificate Transparencyの受領票だけではブラウザ受理を証明できない
認証局が複数の SCT を返し、署名検証に成功しても、利用者の接続まで保証されたわけではない。運用上の完了条件は、対象ブラウザが実際に使うポリシーとログ集合に照らした受理結果である。

アフリカの国内通信事業者
鉄塔を売っても電力料金まで売れるわけではない
無線設備を支える受動資産の売却は、資本を回収し、鉄塔や局舎の運用を専門会社へ移せる。しかし軽油価格の上昇、発電機の過剰消費、土地契約の失効、稼働率未達を誰が負担するかは、売却そのものではなく運用契約が決める。

インターネット史
ANYで尋ねても、一覧は完成しない
DNS の質問で ANY を選んでも、名前を指定する欄はそのまま残る。ある名前に関する情報を広く尋ねることと、ゾーン内の全名称を取り出すことは違う。さらに、返ってくる型がその名前の全情報を尽くしているとも限らない。小さな ANY 応答の歴史は、この二重の境界を保ちながら、既存のキャッシュに次の問い合わせを減らしてもらう工夫だった。

北米のクラウドサービス
保安官はレジストラのサービスを競売できなかった:Network Solutions対Umbro
ドメイン登録の束は、保安官が売却できる資産に見えた。バージニア州最高裁判所が注目したのは欠けた一手である。落札者はなお Network Solutions に新たな登録関係を受け入れてもらい、名前を動かすサービスを継続してもらう必要があった。

ICANN
登録データの請求が「緊急」になるとき――新しい期限でも許されないこと
ICANN の新しい期限は、レジストラに迅速な応答を求める。しかし、緊急性を非公開データへの自動的な権利に変えるものではない。時間を区切るのは受領確認と判断であり、認証、必要性、法的根拠、開示の当否は別々に審査される。

IETF
ハンドシェイク後に意味が大きくなったフィールド――TCP Window Scaleの歴史
高速で遅延の大きい経路が65,535バイトを超える受信余力を必要としても、TCP は16ビットの Window フィールドを作り替えなかった。代わりに、接続開始時の SYN で、その後の数値を各方向でどう読むかを決めた。

グローバルのクラウドサービス
GitHubのアーティファクト証明が示すのはビルド経路であり、バイナリの安全性ではない
正しい署名はバイナリの出所を立証できる。しかし、それだけでデプロイを許可する理由にはならない。GitHub のアーティファクト証明が安全管理として機能するのは、利用側が記録されたビルド経路を明示的な信頼ポリシーと照合したときである。

IETF
ハンドシェイクより先に届く要求:TCP Fast Openが引き受けた再送の代償
TCP Fast Open は、一度接続したクライアントが接続開始の SYN に最初のアプリケーションデータを載せる仕組みだ。1往復を省ける可能性と引き換えに、再実行への耐性、cookie 鍵の運用、未確認処理の上限、通常の TCP への確実なフォールバックが必要になった。

番号資源社会
会員ロゴは現在有効な委任状の証明ではない
Number Resource Society の会員ページは、RIR ガバナンスに関する代理を NRS に委ねたとされる組織と、より広い会員コミュニティを見出しで分けている。この区別は表示だけでなく、各ロゴに結び付く証拠にも必要だ。名称やロゴの掲載許可は、特定の案件について現在も代理権があることを単独では証明しない。

リーダー
Aaron Wendelと二つの否決案――運用者の権限はどこまで及ぶのか
Aaron Wendel は、現場で見えたコストを二度 ARIN の公開政策プロセスに持ち込んだ。2010年の顧客情報をめぐる案も、2024年に始まった重要インフラ向け IPv4 配分の改定案も、最終的には採用されなかった。この二つの記録は、技術的な経験が発言力を与えても、共通ルールを決める主権までは与えないことを示している。

ICANN
削除要請は判決ではなかった:Petroliam Nasional 対 GoDaddy
第9巡回区控訴裁判所は、レジストラが常に受動的だとも、権利者からの通知が無意味だとも述べていない。示したのは、より限定された境界である。ドメインを維持し転送できる技術的能力だけでは、ACPA に書かれていない寄与的サイバースクワッティング責任は生まれない。

ICANN
登録データを動かし続けた90日間の緊急ポリシー
GDPR の適用開始まで8日となった時点で、ICANN は一時的な契約上の権限を使い、登録データ制度が何百もの個別対応に分裂するのを防いだ。その権限は直ちに効力を持ったが、自らを恒久化できない設計だった。永続的なルールは別の手続から生まれなければならなかった。

グローバルのクラウドサービストレンド
200日から47日へ――TLS更新は本番状態になる
公開 TLS 証明書の有効期間が短くなる。重要なのは更新回数の増加ではない。権限、発行、配備、外部検証を、継続して観測できる一つの本番システムとして扱う必要が生じることである。
