Полная хронология активного дела AFRINIC.
Управление интернетом / Досье
Досье
Раздел «Досье» отслеживает институты, политические процессы, разработку стандартов, работу регистратур, споры об ответственности и практическое исполнение решений, влияющих на интернет-инфраструктуру. BTW.MEDIA объединяет открытые публикации, аналитику по источникам, институциональный контекст и длительное наблюдение за отдельными делами.

Карта рисков для легитимности и непрерывности работы института.
Хронология и анализ рисков по первичным источникам.
Материалы используются при планировании непрерывности и политических рисков.
Последние материалы
Главные материалы: Досье
583 статьи
Досье
Прокси открыл порт, но не выдал разрешение всему интернету
IESG одобрил расширение HTTP, позволяющее одному привязанному UDP-сокету прокси работать с несколькими удалёнными узлами. Для WebRTC это практическое улучшение. Для операторов — напоминание о границе: опубликованный адрес сообщает, куда может прийти пакет, но не решает, чей пакет…
Досье
Подпись верна. Токен — не тот.
Новая рекомендация по безопасности JWT, одобренная IESG, разделяет два вывода, которые многие системы прячут за одной зелёной отметкой: криптографическую подлинность и право именно такого токена действовать в конкретном приложении.
Досье
Идентификатор остался. Инструкции пути изменились.
IESG одобрил компактный идентификатор списков сегментов в BGP SR Policy. Он упрощает сопоставление данных контроллера, телеметрии и конфигурации, но уникален лишь внутри одного Candidate Path и может сохраняться после изменения последовательности SID.
Досье
Шлюз считался постквантовым, но туннель всё ещё подписывался ECDSA
24 августа 2026 года IESG одобрила механизм постквантовой аутентификации подписями в IKEv2. У ML-DSA и SLH-DSA появился общий протокольный путь, однако наличие функции, её объявление партнёру и реально проверенная подпись остаются разными фактами.
Досье
IANA зарегистрировала возможность DELEG. Развёртывание ещё надо доказать.
24 августа 2026 года IANA добавила временный ключ `deleg` в реестр DNS Resolver Information. У операторов появилось общее обозначение поддержки нового протокола, однако запись не превращает Internet-Draft в стандарт, а самоописание — в исполненное поведение.
Досье
Серийный номер совпал. Зона — нет
Опасная копия DNS-зоны не обязательно выглядит повреждённой. Передача может завершиться, файл — пройти разбор, а SOA Serial — совпасть с планом публикации. Если при этом потеряна одна glue-запись, номер версии ничего не скажет о различии. ZONEMD вводит отдельную границу допуска…
Досье
Первый узел считался предпочтительным, но не был допустимым
Запись HTTPS может поставить адрес первым и одновременно обязать часть клиентов отбросить его. SVCB позволяет DNS публиковать ограниченные планы соединения, но не заменяет совместимость, проверку личности сервиса и доказательство исполнения.
Досье
Сеть назвала домен конфигурации. Маршрут она не выбрала.
Provisioning Domain удерживает адрес, DNS и маршрутизатор в одном согласованном контексте. Имя обозначает границу допустимой конфигурации, но не превращает Router Advertisement в приказ для хоста.
Досье
Два устаревших полулинка убедили контроллер, что мост цел
Физический канал уже был разорван, но два производителя BGP-LS сохранили по одной противоположной половине его описания. Потребитель объединил фрагменты, получил аккуратное ребро и передал его алгоритму. Избыточность обеспечила доступность данных, но не их одновременность — и…
Досье
Маршрут был готов, но обратный граф не знал получателя
Новый VRF может импортировать правильный Route Target, исходный PE — держать исправный VPN-маршрут, а все BGP-сессии — оставаться Established. Тем не менее получатель ничего не увидит. В RFC 4684 сначала навстречу источнику движется интерес, и лишь затем совпавшая достижимость…
Досье
Дочерняя зона высказалась. Кто делает запись DS реальностью?
Подписанные CDS и CDNSKEY сообщают, какое состояние доверия хочет оператор дочерней зоны. Они не переписывают родительскую зону. Безопасная автоматизация сохраняет эту границу и требует отдельного доказательства для каждого перехода.
Досье
Ноль без поля ничего не объясняет
Аналитическая справка о Ноль без поля ничего не объясняет объясняет событие, доступные открытые подтверждения, участвующие организации, региональный контекст, рыночные риски и возможные последствия для инфраструктуры. В категории Аналитика: Досье этот сигнал связан с работой…
Досье
Кто переводит стрелки продления? ACME ARI и последняя миля замены сертификата
Центр сертификации может распределить продления на целые сутки, но всё равно получить их в одну минуту. ACME Renewal Information предлагает временное окно; только клиент, система развёртывания и работающий сервис превращают его в доказанную замену.
Досье
Ответ сообщил «успех», но ни один клиент не изменился: DHCPv6 Reconfigure и полномочия триггера
Ретранслятор может сообщить об изменении, сервер — ответить `Success`, а аутентифицированное сообщение — дойти до устройства. Ни один из этих фактов сам по себе не доказывает, что новый адрес, префикс или параметр уже работает. DHCPv6 Reconfigure ценен именно тем, что не…
Досье
Маршрут остался после того, как сосед перестал отвечать
Long-Lived Graceful Restart позволяет BGP хранить устаревший маршрут дольше обычного окна восстановления. Такая выдержка может спасти сложное состояние, но не делает старые данные истинными. Каждый дополнительный час — это переданная на хранение ответственность, которую…
Досье
Пакет был корректным, но подошли две сессии: RADIUS CoA и право менять действующее подключение
Защищённая команда приходит на устройство доступа и требует заменить фильтр пользователя. Поиск возвращает две активные сессии. Протокольный переход уже аутентифицирован, а объект исполнения ещё не авторизован.
Досье
Treat-as-withdraw: карта маршрутов меняется без разрыва BGP
Оператор привык искать масштаб сбоя по числу упавших соседств. RFC 7606 ломает эту интуицию: соединение может не прерваться, а карта достижимости уже сузилась. При обработке ошибочного UPDATE как отзыва исчезают маршруты внутри сообщения, и зеленый статус сессии становится…
Досье
Пакет был подлинным, а часы — всё равно неверными: NTS и право управлять измерением времени
Два сервера времени отвечают одной машине. Оба ответа проходят проверку Network Time Security, но их смещения различаются на 800 миллисекунд. Криптография сработала. Нерешённым осталось то, чего она не уполномочена решать: какое измерение, если какое-либо, может управлять…
Досье
Маршрут, вернувшийся с собственным ASN
Аналитическая справка о Маршрут, вернувшийся с собственным ASN объясняет событие, доступные открытые подтверждения, участвующие организации, региональный контекст, рыночные риски и возможные последствия для инфраструктуры. В категории Аналитика: Досье этот сигнал связан с работой…
Досье
Идентификатор в DNS изменился, но старое правило всё ещё задерживало почту: полномочия кэша MTA-STS
В 09:00 получатель добавил резервный MX в политику HTTPS и изменил `id` в TXT-записи `_mta-sts`. Один отправитель получил новую версию. Второй не смог обновиться и всё ещё хранил вчерашнюю политику `enforce`, срок которой не истёк. Оба увидели один резервный MX, но использовать…
Доступ для участников
Закрытая аналитика профиля
Войдите, чтобы открыть полные профили и углублённые разделы.
Брифинг Стратегического сообщества
Вступите и войдите, чтобы открыть стратегические обзоры.
Вступить в Стратегическое сообществоОбзор Альянса лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеровКарта раздела
Активные досье
Кризис AFRINIC
Многолетний правовой кризис и кризис управления, влияющий на подотчётность RIR во всём мире.
Открыть досье AFRINIC