メインコンテンツへスキップ

調査・分析

最新記事

インフラ運用者、政策決定、市場動向、デジタル権力の変化に関する最新情報。

LACNICのIPv6割り振り規則が規模拡大を計画可能にする

記事

LACNICのIPv6割り振り規則が規模拡大を計画可能にする

**BTW analysis:** IPv6 の巨大なアドレス空間だけでは、事業者が何を申請でき、必要性がどう評価されるかは分からない。LACNIC の公開方針は、その可能性を計画可能な基準に変える。

2026年9月5日
255オクテットでは足りないとき:RFC 9885とマルチパートIS-IS TLV

IETF

255オクテットでは足りないとき:RFC 9885とマルチパートIS-IS TLV

構文上は正しい IS-IS LSP を受信しても、受信側のオブジェクトが不完全になることがある。情報が255オクテットの境界を越えて別の TLV 出現箇所に入り、受信側が一つの TLV 出現箇所だけを処理する場合、プロトコルを受理した事実は情報の完全性を意味しない。

2026年9月5日
大きい CRL Number は、現行 CRL を決められない:RFC 9829

ケースファイル

大きい CRL Number は、現行 CRL を決められない:RFC 9829

障害対応の場では、最大の番号が「最新版」に見える。だが RPKI では、その近道が検証経路を二つに割る。RFC 9829 は CRL Number を残しながら、その大小から現行性を決める権限だけを外した。選択に必要なのは、発行者の現行マニフェスト、内容ハッシュ、そして証明書の CRLDP が同じオブジェクトを指すという事実である。

2026年9月5日
Artem IzbaenkovとRIPE NCCにおける代表参加のコスト

リーダー

Artem IzbaenkovとRIPE NCCにおける代表参加のコスト

Artem Izbaenkov は2024年の RIPE NCC 理事選への立候補で、DDoS 対策やクラウドセキュリティの経験を、言語、会費、専門人材の差が会員の実質的な参加能力をどう左右するかという制度上の問いに結び付けた。

2026年9月5日
AfNOGは奨学金基準を公開したが選考手続は公開していない

AFNOG

AfNOGは奨学金基準を公開したが選考手続は公開していない

AfNOG の Abha Ahuja Bursary のページは、応募資格と委員会が重視する事項を明確に示している。一方、委員会がその基準をどのように判断へ変換するかは同じ明確さで示されていない。これは個別の採否への非難ではなく、公開された説明責任の境界を検討するものである。

2026年9月5日
トレースは行為を結んだ。権限までは証明していない

ケースファイル

トレースは行為を結んだ。権限までは証明していない

監査画面に一本の美しい因果線が描かれていても、その線を引いたのが実行主体なら安心はできない。利用者の承認、代理、権限変更、ツール呼び出し、外部サービスの結果は、同じ番号で検索できることと、同じ強さで信頼できることが違う。

2026年9月5日
BGPsecルーター証明書はASにプレフィックス広報の権限を与えない

番号資源社会

BGPsecルーター証明書はASにプレフィックス広報の権限を与えない

有効な BGPsec 署名は、認可された鍵が自律システムを代表して安全な経路広告に署名したことを示せる。しかし、その AS に当該プレフィックスを広報する権限があることまで、署名だけで証明できるわけではない。運用記録には、二つの主張とその間の工程を分けて残す必要がある。

2026年9月5日
一つの仮想リンクという前提が、影のネットワークを生んだ:RFC 1504

インターネット史

一つの仮想リンクという前提が、影のネットワークを生んだ:RFC 1504

AURP は複数拠点を結ぶトンネルを、一つの仮想データリンクとして扱った。便利な抽象化である。だが実際の到達関係が部分的だったとき、「同じリンク上の全員が直接話せる」という前提は、必要な経路を消すだけでなく、自分の変換結果を別ネットワークとして戻す余地も作った。

2026年9月5日
接続を切らずに鍵を替える:TCP-AOのロールオーバー信号

インターネット史

接続を切らずに鍵を替える:TCP-AOのロールオーバー信号

長時間維持する TCP セッションでは、接続を保ったまま認証鍵を更新するのが難しい。従来は両端の同時切替に頼るしかなかったが、TCP-AO は KeyID と RNextKeyID によって、各方向の移行状況を確認できるようにした。鍵の供給者を決める権限は、引き続き TCP の外にある。

2026年9月5日
ローカルルートはDNSレジリエンスを運用者の切替判断に変える

IETF

ローカルルートはDNSレジリエンスを運用者の切替判断に変える

RFC 8806は、再帰リゾルバーと同じホストでルートゾーンの完全な複製を利用する方法を示す。外部ルートへの経路依存を減らし、途中の観測者からルート問い合わせを隠せる一方、複製の鮮度と遠隔ルートへの復帰を運用者自身の責任にする。

2026年9月5日
タグが消えた。ポリシーが解除された証拠にはならない:RFC 9825

ケースファイル

タグが消えた。ポリシーが解除された証拠にはならない:RFC 9825

ある監視系は、受信した OSPF プレフィックスから管理タグが消えた瞬間を「制限解除」と記録した。実際には、Administrative Tag Sub-TLV の長さが4オクテットの倍数ではなく、受信側が規定どおり Sub-TLV 全体を無視していた。ログはレート制限にかかり、ダッシュボードには空欄だけが残った。空欄は新しい方針ではない。RFC 9825が示すのは、値だけでなく、値が採用されるまでの検証結果を残す必要である。

2026年9月5日
ラベルは届いた。しかし正しいパスか:RFC 9884とPSID検証

IETF

ラベルは届いた。しかし正しいパスか:RFC 9884とPSID検証

MPLS ラベルが意図した出口に到達してそこでポップされても、誤った SR Policy、candidate path、または segment list に対応付けられていることがある。RFC 9884は、この出口処理とパス文脈のずれを検証可能にする。

2026年9月5日
LACNICの2025年経路調査には測定期間の記載がない

記事

LACNICの2025年経路調査には測定期間の記載がない

地域の経路図を運用判断に移すとき、最初に必要なのは図の新しさである。LACNIC の調査は経路と遅延について有用な問いを示す一方、「2025年」という刊行上の表示と、実際にパケットが観測された期間を結び付けていない。

2026年9月5日
トークンはツールを許した。生成された引数までは許していない

ケースファイル

トークンはツールを許した。生成された引数までは許していない

正しいクライアントが正しい鍵と正しい OAuth トークンを持っていても、AI エージェントは誤った口座へ送金できる。認証が破られたのではない。モデルが後から作った具体的な引数を、誰が独立して許可したのかという問いが抜けている。標準化で必要なのは、権限を細かく書く形式だけではなく、最後に変化し得る値と外部効果の間に置く検証点である。

2026年9月5日
RFC 番号が付いた二ページの招待状は、まだ組織ではなかった:RFC 1501

インターネット史

RFC 番号が付いた二ページの招待状は、まだ組織ではなかった:RFC 1501

RFC 1501 は通信規約を定めた文書ではない。1993年8月、個人の OS/2 利用者に全国組織への関心を尋ねた、わずか二ページの招待状だった。番号は招待を保存したが、会員も代表権も製品決定も生み出さなかった。

2026年9月5日
ヘッダーは NOERROR。署名された本文は名前の不存在を証明した:RFC 9824

ケースファイル

ヘッダーは NOERROR。署名された本文は名前の不存在を証明した:RFC 9824

ロールバック後、二つの画面が同時に「正常」を示した。一方は旧設定が復元されたと言い、もう一方は NXDOMAIN の比率が元に戻ったと言う。しかし、署名済み NXNAME を検証した件数、CO 能力を保持したキャッシュ件数、下流で書き換えられた RCODE は誰も数えていなかった。設定と見た目は戻っても、証拠の経路が戻ったとは限らない。RFC 9824 を導入する責任は、この三つを分離して証明することから始まる。

2026年9月5日
古いサービス記録が勝った。実体はすでに移動していた

ケースファイル

古いサービス記録が勝った。実体はすでに移動していた

名前を先に使っていた機器を守る仕組みは、同じ機器の古い代理コピーまで守ってしまうことがある。DNSSD の再設計案が扱うのは、その逆転である。TSR は複数のプロキシが持つ世代を並べ直せる。しかし「新しい」という事実から、正当な所有者や安全なサービスまでは導けない。

2026年9月5日
MIME-Version は復元保証ではなく分岐の手掛かりだった:RFC 1496

インターネット史

MIME-Version は復元保証ではなく分岐の手掛かりだった:RFC 1496

古い IA5 本文の先頭に `MIME-Version` があれば、ゲートウェイは「これは MIME に戻せる包みかもしれない」と判断できた。RFC 1496 が置いたのは復元の保証印ではない。残った証拠をどの処理へ渡すかを選ぶための、小さな分岐条件だった。

2026年9月5日
ARIN の IRR オブジェクトは作成経路を引き継ぐ

記事

ARIN の IRR オブジェクトは作成経路を引き継ぐ

IRR-email から移行したオブジェクトは、ARIN Online で削除できても編集できない。表示上の回避策は削除と再作成だが、それは同じ記録の修正ではなく、管理経路を伴う来歴の作り直しである。

2026年9月5日
EAP メソッドは成功した。それでも保護セッションには第二の証人が必要だった:RFC 9820

ケースファイル

EAP メソッドは成功した。それでも保護セッションには第二の証人が必要だった:RFC 9820

削除済みの CoAP リソース世代に向けた要求が、遅れてもう一度届いた。監視画面は同じセッション識別子を見つけ、「認証済みの再送」と分類した。しかし、そのリソースを受け付ける順序はすでに終わり、新しい OSCORE コンテキストはまだ相互確認を終えていなかった。メソッドの成功、メッセージの順序、鍵の共有、資源の許可を一つの状態名に畳み込んだことが、再送を権限へ変えた。RFC 9820 が示す重要な境界は、成功という語の後ろにある。

2026年9月5日