Открытый орган стандартизации, решения которого внедряются по всему миру.
Управление интернетом / IETF
IETF
Раздел «IETF» отслеживает институты, политические процессы, разработку стандартов, работу регистратур, споры об ответственности и практическое исполнение решений, влияющих на интернет-инфраструктуру. BTW.MEDIA объединяет открытые публикации, аналитику по источникам, институциональный контекст и длительное наблюдение за отдельными делами.

Процесс разработки протоколов и легитимность стандартов.
Разрыв между спецификацией и внедрением у поставщиков и операторов.
Крупные изменения стандартов обычно влияют на системы в цикле продолжительностью от 120 дней.
Последние материалы
Главные материалы: IETF
1 013 статей

IETF
CDN-Loop может раскрыть устройство сети, не доказав маршрут запроса
Диагностические сведения бывают одновременно чувствительными и недостаточно достоверными для установления виновника. Сигнал защиты от циклов показывает, почему сохранность заголовка, локальное решение и подтверждённая история — разные вещи.

IETF
Восстановление DNSSEC идёт по часам, которые оператор подписи не контролирует в одиночку
Закрытый ключ перестал работать, а домен по-прежнему отвечает и проходит проверку. Это не загадка: старые подписи ещё действительны. Для пользователя ничего не произошло, но для оператора начался обратный отсчёт, в котором собственная система подписи управляет только частью…

IETF
Смена адреса не прекращает внутреннюю связь между сеансами
Портал может поддерживать непрерывность доступа, сопоставляя меняющиеся идентификаторы с постоянной внутренней записью. Эта полезная связь одновременно определяет, кого система считает тем же устройством и как долго она способна его узнавать.

IETF
Rifaat Shekh-Yusef и счётчик nonce, который не нумерует транзакцию
Клиент не получает ответ, запрашивает новый challenge и повторяет действие. Обе проверки HTTP Digest проходят успешно, хотя прикладная операция могла выполниться дважды. Поле `nc` из RFC 7616 под редакцией Rifaat Shekh-Yusef помогает серверу заметить повтор запроса в пределах…

IETF
Самоподписанное обновление делегирования подтверждает ключ, а не полномочие
Новый ключ способен безупречно подтвердить сам себя: подпись показывает, что отправитель владеет соответствующим секретом. Но ключ не может сам назначить себя распорядителем дочерней делегации. Проект DNSOP проводит эту границу явно; эксплуатационный контур должен превратить её в…

IETF
Отключенная функция ограничивает смысл измеренной скорости
Методика может обоснованно исключать часть защитных возможностей. Покупателю важно не превратить результат такой проверки в доказательство производительности всей конфигурации, которую он собирается использовать.

IETF
Tatu Ylonen и окно SSH, которое не подтверждает команду
Система автоматизации отправляет команду по SSH, видит увеличение окна канала и штатное закрытие защищённого соединения. В панели загорается успех. Но ни одно из этих событий не говорит, что удалённое приложение закрепило нужное изменение. RFC 4254, одним из авторов которого…

IETF
Спокойная метрика маршрута ещё не обещает клиенту короткую очередь
Показатель задержки может быть полезен именно потому, что слабо реагирует на нагрузку. Превращая его в обещание качества услуги, оператор принимает на себя задачу, которую этот показатель не обязан решать.

IETF
Tim Bray и дублированное имя JSON, которое нельзя свести к одному значению
Шлюз разрешил запрос, прикладной сервис исполнил другое значение, а в журнале остался аккуратный объект без признаков спора. Для этого ни один компонент не обязан быть неисправным. Достаточно повторить одно имя в JSON и дать двум парсерам разные правила разрешения коллизии. RFC…

IETF
Peter Saint-Andre и совпадение сертификата, которое не могло выбрать сервис
Сертификат действителен, имя совпало, защищённое соединение установлено. Но главный вопрос возник раньше: почему клиент решил проверить именно это имя? В RFC 9525 Peter Saint-Andre и Rich Salz возвращают событиям правильный порядок. Клиент заранее формирует эталонную идентичность…

IETF
Alexey Melnikov и успешная аутентификация, которая не могла предоставить сервис
Сервер подтвердил аутентификацию, а следующую операцию отклонил. Оба ответа могут быть верными: первый завершил обмен, связанный с учётными данными и идентичностью, второй применил правило конкретного сервиса. В архитектуре SASL, которую Alexey Melnikov и Kurt Zeilenga оформили…

IETF
Alissa Cooper и проверка приватности, которая не могла выдать сертификат безопасности
В таблице проверки были заполнены все строки: идентификаторы перечислены, наблюдатели названы, сроки хранения обсуждены, настройки по умолчанию объяснены. Не хватало лишь клетки, которую хотелось бы отметить словом «безопасно». Alissa Cooper и соавторы RFC 6973 создали способ…

IETF
Два счёта с номером 1042 не становятся одной учётной записью
При объединении систем выпуска сертификатов локальные номера аккаунтов легко теряют происхождение. RFC 8657 требует однозначности URI учётных записей во всех идентифицирующих доменах, которые признаёт одна CA. Это не формальность базы данных: без неё ограничение CAA может связать…

IETF
Barry Leiba и прописные буквы, которые не могли создать полномочия
Система находит в спецификации `MUST` и объявляет, что требование готово для аудита. Но она еще не знает, кто и что обязан сделать, какой документ наделяет фразу силой и какой тест подтвердит результат. RFC 8174 Barry Leiba точно очертил словарь BCP 14 — и тем самым предел власти…

IETF
Последнее уведомление может не содержать последнюю версию
Web Push умеет заменять ожидающее сообщение по совпадению Topic. Но порядок поступления сообщений не определяет порядок изменений в бизнесе. Прежде чем оставлять только последнее, приложение должно решить, что считать актуальным и как восстановить нужную информацию.

IETF
Michelle Cotton и кодовая точка, появившаяся раньше RFC
Самый неудобный момент наступает до завершения стандарта: двум реализациям уже нужен общий числовой язык, а реестр обычно ждет публикации. В RFC 7120 Michelle Cotton превратила этот временной разрыв в видимое состояние со сроком действия. Главное слово в нем — не «выделение», а…

IETF
Граница YANG-модели не совпадает с границей ответственности
Schema Mount позволяет использовать готовые модели в новом окружении. Но зависимости от родительских данных требуют отдельного владельца: неизменность модуля ещё не объясняет результат проверки конфигурации.

IETF
Сервер не видит разговор, но выбирает, чьё видео доставить
SFrame отделяет чтение медиаданных от их выборочной пересылки. Шифрование сужает возможности посредника, однако выбор потоков, смена качества и согласование ключей с опорными кадрами по-прежнему определяют, может ли участник следить за встречей.

IETF
Erik Kline и код DHCP, который назначили, но он не был свободен
В таблице значение 160 выглядело занятым одной стандартизованной функцией. В реальной сети оказалось, что некоторые устройства давно читают его иначе. RFC 8910, одним из авторов которого стал Erik Kline, не пытается отменить ни полномочия реестра, ни существование прошивок. Он…

IETF
Проект YANG для RPKI-маршрутизаторов добавил счётчики сбоев. Снимок — не история
Плановый перезапуск кэша и его намеренное отключение могут одинаково выглядеть как оборванная RPKI-сессия, но требуют от маршрутизатора разных действий. Новая редакция модели SIDROPS точнее называет эти состояния. Задача управления начинается после сбора: сохранить контекст, без…
Доступ для участников
Закрытая аналитика профиля
Войдите, чтобы открыть полные профили и углублённые разделы.
Брифинг Стратегического сообщества
Вступите и войдите, чтобы открыть стратегические обзоры.
Вступить в Стратегическое сообществоОбзор Альянса лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров