Полная хронология активного дела AFRINIC.
Управление интернетом / Досье
Досье
Раздел «Досье» отслеживает институты, политические процессы, разработку стандартов, работу регистратур, споры об ответственности и практическое исполнение решений, влияющих на интернет-инфраструктуру. BTW.MEDIA объединяет открытые публикации, аналитику по источникам, институциональный контекст и длительное наблюдение за отдельными делами.

Карта рисков для легитимности и непрерывности работы института.
Хронология и анализ рисков по первичным источникам.
Материалы используются при планировании непрерывности и политических рисков.
Последние материалы
Главные материалы: Досье
725 статей
Досье
Архив переехал, подпись осталась: какие байты придётся восстановить по RFC 9814
Через десять лет организация может перенести архив в другое хранилище, заменить CMS-библиотеку и списать HSM. Подписи при этом формально сохранятся. Но если старый процесс подписывал не гигабайтный объект, а DER-набор атрибутов, одной подписи и сертификата недостаточно: нужно…
Досье
Два пространства идентификаторов в одном TLS-сеансе: RFC 9813 для RADIUS и PSK
Статический идентификатор клиента и билет возобновления TLS могут выглядеть для сервера как одно поле, хотя принадлежат разным системам власти. RFC 9813 использует PSK Identity как ключ клиентской записи RADIUS, но требует не смешивать административное имя, доказательство…
Досье
Смысл сохранился, а исходные байты исчезли из журнала
Система получила адрес с кодированным символом, обезвредила его по правилам и позже восстановила семантически эквивалентную запись. Блокировка сработала, но расследование обнаружило: исходная последовательность байтов была перезаписана нормализованной. Решение можно повторить, а…
Досье
HTTP-запрос вернул 200. Решение о сертификате всё ещё находилось внутри: RFC 9811
Зелёная строка HTTP может доставить отказ, выдачу с изменениями или незавершённую операцию. RFC 9811 не считает это противоречием: внешний протокол подтверждает свою работу, а CMP сохраняет право описать результат управления сертификатом.
Досье
Зелёный индикатор TLS может скрывать расколотый набор доверия
Два одинаковых устройства показывают успешное соединение. Первое проверило новую цепочку, второе — переходный путь, заканчивающийся старым корнем. Для панели оба результата равны. Для руководителя это две разные системы полномочий: в одной старая власть прекращена, в другой она…
Досье
Пространство было зарезервировано, но одного решения исполнительного органа уже было мало: RFC 9812
В IPv6 дефицитом оказался не адрес, а проверяемое право изменить его статус. RFC 9812 не раздала огромный резерв. Она потребовала, чтобы крупный выход из резерва оставлял публичный RFC и проходил техническое рассмотрение IETF.
Досье
IETF одобрил Stateful NAT64 как Internet Standard, но общему пулу IPv4 по-прежнему нужен реестр временных прав
Общий адрес создаёт опасную иллюзию простоты. Внешний наблюдатель видит один IPv4, оператор — тысячи портов, три таблицы привязок, три таблицы сеансов, разные таймеры и несколько поколений оборудования. Между этими картинами и находится ответственность.
Досье
Сервер не видел пароль, но радиус взлома всё равно задавало OPRF-зерно: RFC 9807
OPAQUE позволяет не передавать пароль серверу даже при регистрации. Это важное улучшение, но не исчезновение серверной власти над аутентификацией. RFC 9807 показывает, что реальную границу ущерба задают устройство `oprf_seed`, хранилище регистрационных записей, ключ AKE, защита…
Досье
Реестр закрыт, а старые пакеты продолжают стучаться: граница RFC 9805
RFC 9805 запретил будущим стандартным протоколам создавать новую зависимость от IPv6 Router Alert. Но документ не отключил уже существующие зависимости: их обработка, защита и вывод из эксплуатации остаются решениями работающих сетей.
Досье
Предел был объявлен, но услуга не была зарезервирована: цепочка доказательств RFC 9808
RFC 9808 позволяет нижестоящей CDN назвать пределы, а вышестоящей — сопоставить их с наблюдаемой загрузкой. Но между объявленным пределом и выполненной услугой остаётся длинная цепочка решений. Стандарт намеренно не выдаёт первое звено за гарантию последнего.
Досье
Сертификат назвал четыре назначения, но совместимость полномочий всё равно решает проверяющая сторона: RFC 9809
RFC 9809 разделяет подпись конфигурации, изменение якорей доверия, пакеты обновлений и критически важную для безопасности связь. Общие идентификаторы делают назначение переносимым, но не превращают его в разрешение на действие или доказательство результата.
Досье
На панели TLS 1.2 уже был закрыт. Резервный вход об этом не знал: RFC 9851
Заморозка стандарта меняет цену ожидания, но не выполняет миграцию. Между этими событиями остаются конфигурация, клиент и владелец решения.
Досье
Запись IANA назвала метку. Она не сертифицировала сообщение: RFC 9979
Единое имя состояния помогает почтовым клиентам понимать друг друга. Но строка в реестре не доказывает, кто присвоил метку, на каких основаниях и к какому реальному результату она привела.
Досье
Домен опубликовал «reject». Решение осталось у получателя: RFC 9989
Запись DNS способна передать настойчивое пожелание, но не управляет чужим почтовым шлюзом. В RFC 9989 значение `p=reject` сообщает, как Domain Owner предлагает обращаться с DMARC fail. Окончательное действие и ответственность за него остаются у Mail Receiver.
Досье
Ping прошёл по одному дереву. У Policy оставались другие пути: RFC 9961
Для разветвлённого пути набор успешных ответов легко принять за итоговый сертификат. RFC 9961 оставляет на квитанции более узкий адрес: Root, Tree-ID и Instance-ID. Проверка относится к выбранному экземпляру дерева; активный выбор, альтернативы и сервис поверх него должны…
Досье
Auth Key совпал. Сам пакет всё равно не был аутентифицирован: RFC 9986
Совпадение 32-битного значения ISAAC подтверждает лишь ограниченный факт о знании ключевого материала и позиции в последовательности. Целостность остальных полей BFD-пакета оно не защищает.
Досье
Профиль был назван. Нагрузку всё ещё задавали уровень и полоса: RFC 9924
В RFC 9924 фраза «поддерживает APV» не считается законченным описанием. Профиль задаёт средства кодирования, уровень — объём обработки изображения и тайлов, полоса — предел кодированного потока. Проверяемое обязательство возникает только из этой тройки.
Досье
Система считалась «совместимой с CMC». Ее роль никто не указал: RFC 10004
Один посредник может быть сервером для заявителя и клиентом для центра сертификации. Без этой направленности отчет о соответствии не говорит, какие обязанности действительно действовали.
Досье
Граф восстановления был готов. Маршрут пакета — ещё нет: RFC 9912
Быстрая автоматика способна сама менять показатели, по которым принимает следующее решение. RFC 9912 поэтому требует различать подготовленный граф, локальный выбор, наблюдение и фактический результат для пакета.
Досье
Граф восстановления знал все допустимые пути, но не путь пакета: RFC 9912
RFC 9912 ограничивает пространство восстановления в сетях с переменными каналами, не выдавая модель за историю. Граф показывает, где пакет мог пройти; только согласованные по времени наблюдения, решения PLR и результат на выходе показывают, что можно доказать.
Доступ для участников
Закрытая аналитика профиля
Войдите, чтобы открыть полные профили и углублённые разделы.
Брифинг Стратегического сообщества
Вступите и войдите, чтобы открыть стратегические обзоры.
Вступить в Стратегическое сообществоОбзор Альянса лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеровКарта раздела
Активные досье
Кризис AFRINIC
Многолетний правовой кризис и кризис управления, влияющий на подотчётность RIR во всём мире.
Открыть досье AFRINIC