Полная хронология активного дела AFRINIC.
Управление интернетом / Досье
Досье
Раздел «Досье» отслеживает институты, политические процессы, разработку стандартов, работу регистратур, споры об ответственности и практическое исполнение решений, влияющих на интернет-инфраструктуру. BTW.MEDIA объединяет открытые публикации, аналитику по источникам, институциональный контекст и длительное наблюдение за отдельными делами.

Карта рисков для легитимности и непрерывности работы института.
Хронология и анализ рисков по первичным источникам.
Материалы используются при планировании непрерывности и политических рисков.
Последние материалы
Главные материалы: Досье
697 статей
Досье
Трасса связала действие, но не доказала полномочие
Самая убедительная запись в журнале может принадлежать стороне, которую как раз и проверяют. Если агент аккуратно подписал собственную версию событий, подпись помогает установить автора, но не превращает его в независимого свидетеля. Новая площадка AUDIT в IETF важна именно этой…
Досье
Число осталось прежним. Политика за ним уже была другой: RFC 9825
После объединения двух сетевых команд старый административный тег освободили и назначили новой политике. Через границу области пришёл ещё действующий LSA с прежним числом. Формат был корректен, порядок списка не нарушен, а новый потребитель честно выполнил новое правило. Ошибка…
Досье
Токен разрешал инструмент, но не эти аргументы агента
Агент способен предъявить правильный OAuth-токен, доказать владение правильным ключом и всё же отправить деньги не тому получателю. Взлома учётных данных может не быть. Между общим правом вызвать сервис и конкретными параметрами, которые только что создала модель, отсутствует…
Досье
Заголовок говорил NOERROR. Подписанное тело доказывало, что имени не существует: RFC 9824
Архитектурный совет выбирал между заранее подписанной зоной и подписями по запросу. В таблице сравнения у Compact Answers стояли два плюса: меньше доказательство, меньше операций подписи по сравнению с другими онлайновыми схемами. В таблице не было строк о потере агрессивного…
Досье
Сервис уже переехал, а победила его старая запись
Правило, защищающее первое объявление имени, перестаёт различать владельца и залежавшуюся копию, когда между устройством и локальной сетью появляются два прокси. Новый проект устава DNSSD делает эту ошибку отдельной задачей. TSR способен восстановить порядок версий, но не…
Досье
Метод EAP завершился успешно. Защищённой сессии всё ещё требовался второй свидетель: RFC 9820
Authenticator отправил защищённый DELETE, peer удалил состояние и послал защищённый ответ, но подтверждение потерялось. По истечении тайм-аута Controller тоже очистил локальную запись. В итоге обе стороны могли быть фактически очищены, однако ни одна общая система не располагала…
Досье
IESG одобрил три группы ML-KEM, но не рекомендовал ни одну
У механизма могут появиться официальный номер, точный формат и разрешение для DTLS, а решение о внедрении всё равно останется открытым. Именно это показывают три новые группы ML-KEM: `DTLS-OK=Y` соседствует с `Recommended=N`, не превращаясь ни в приказ, ни в запрет.
Досье
Коммутатор выполнил программу. Это не дало ему права читать, переписывать или решать: RFC 9817
После разделения сети локальный контроллер продолжил действовать по последнему допустимому состоянию, а глобальный контроллер сформировал новые команды для той же функции. Оба журнала называли свои решения действительными. Когда связь восстановилась, выяснилось, что два…
Досье
Три верных аттестации ещё не доказывают связь с ключом CSR
Система выпуска сертификатов может получить три безупречных ответа: ключ создан в HSM, платформа принадлежит компании, состояние платформы признано нормальным. Но ответы складываются в одно основание только после доказательства, что речь идёт об одном ключе, одном устройстве и…
Досье
Один таймер изменил три решения IPv6. Счётчик не сохранил причину
Изменение прошло успешно, а число Neighbor Solicitation выросло. В отчёте эти два факта встали рядом и превратились в причинную связь. Но общий таймер обслуживает разрешение адреса, NUD и DAD, а счётчик не знает цели каждого пакета.
Досье
Рефлектор распространил сведения о линии, но не наблюдал её: граница доказательств RFC 9815
Состояние всех управляющих сессий может быть зелёным, а физическая линия — не передавать трафик. RFC 9815 не создаёт это расхождение, а делает его явным: при разреженном пиринге BGP распространяет описание топологии по графу, который не обязан совпадать с графом пересылки…
Досье
В пакете не было SRH. Он всё равно мог обратиться к SID SRv6
На границе пакет получил отметку «обычный IPv6»: заголовка SRH анализатор не нашёл. Для следующего маршрутизатора адрес назначения означал локальное поведение SID. Записи не противоречили друг другу, но между ними исчезла проверка реальной поверхности управления.
Досье
Архив переехал, подпись осталась: какие байты придётся восстановить по RFC 9814
Через десять лет организация может перенести архив в другое хранилище, заменить CMS-библиотеку и списать HSM. Подписи при этом формально сохранятся. Но если старый процесс подписывал не гигабайтный объект, а DER-набор атрибутов, одной подписи и сертификата недостаточно: нужно…
Досье
Два пространства идентификаторов в одном TLS-сеансе: RFC 9813 для RADIUS и PSK
Статический идентификатор клиента и билет возобновления TLS могут выглядеть для сервера как одно поле, хотя принадлежат разным системам власти. RFC 9813 использует PSK Identity как ключ клиентской записи RADIUS, но требует не смешивать административное имя, доказательство…
Досье
Смысл сохранился, а исходные байты исчезли из журнала
Система получила адрес с кодированным символом, обезвредила его по правилам и позже восстановила семантически эквивалентную запись. Блокировка сработала, но расследование обнаружило: исходная последовательность байтов была перезаписана нормализованной. Решение можно повторить, а…
Досье
HTTP-запрос вернул 200. Решение о сертификате всё ещё находилось внутри: RFC 9811
Зелёная строка HTTP может доставить отказ, выдачу с изменениями или незавершённую операцию. RFC 9811 не считает это противоречием: внешний протокол подтверждает свою работу, а CMP сохраняет право описать результат управления сертификатом.
Досье
Зелёный индикатор TLS может скрывать расколотый набор доверия
Два одинаковых устройства показывают успешное соединение. Первое проверило новую цепочку, второе — переходный путь, заканчивающийся старым корнем. Для панели оба результата равны. Для руководителя это две разные системы полномочий: в одной старая власть прекращена, в другой она…
Досье
Пространство было зарезервировано, но одного решения исполнительного органа уже было мало: RFC 9812
В IPv6 дефицитом оказался не адрес, а проверяемое право изменить его статус. RFC 9812 не раздала огромный резерв. Она потребовала, чтобы крупный выход из резерва оставлял публичный RFC и проходил техническое рассмотрение IETF.
Досье
IETF одобрил Stateful NAT64 как Internet Standard, но общему пулу IPv4 по-прежнему нужен реестр временных прав
Общий адрес создаёт опасную иллюзию простоты. Внешний наблюдатель видит один IPv4, оператор — тысячи портов, три таблицы привязок, три таблицы сеансов, разные таймеры и несколько поколений оборудования. Между этими картинами и находится ответственность.
Досье
Сервер не видел пароль, но радиус взлома всё равно задавало OPRF-зерно: RFC 9807
OPAQUE позволяет не передавать пароль серверу даже при регистрации. Это важное улучшение, но не исчезновение серверной власти над аутентификацией. RFC 9807 показывает, что реальную границу ущерба задают устройство `oprf_seed`, хранилище регистрационных записей, ключ AKE, защита…
Доступ для участников
Закрытая аналитика профиля
Войдите, чтобы открыть полные профили и углублённые разделы.
Брифинг Стратегического сообщества
Вступите и войдите, чтобы открыть стратегические обзоры.
Вступить в Стратегическое сообществоОбзор Альянса лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеровКарта раздела
Активные досье
Кризис AFRINIC
Многолетний правовой кризис и кризис управления, влияющий на подотчётность RIR во всём мире.
Открыть досье AFRINIC