Перейти к основному содержанию

Аналитика

Последние материалы

Свежая аналитика об инфраструктурных операторах, политических решениях, рыночных изменениях и перераспределении влияния в цифровой среде.

Токен был привязан к ключу. Действие всё равно не было разрешено: DPoP и предел полномочий ограничения отправителя

Досье

Токен был привязан к ключу. Действие всё равно не было разрешено: DPoP и предел полномочий ограничения отправителя

DPoP способен помешать превращению скопированного OAuth-токена в переносной пропуск. Но он не устанавливает, кто управляет ключом, не исправляет audience и scope токена и не решает, допускает ли текущее состояние ресурса запрошенное последствие.

29 авг. 2026 г.
Маска была открытой, байты — непредсказуемыми: как WebSocket защищал старые прокси

История

Маска была открытой, байты — непредсказуемыми: как WebSocket защищал старые прокси

Клиент WebSocket помещает 32-битный ключ маскирования рядом с преобразованной полезной нагрузкой. Сервер сразу отменяет операцию, и наблюдатель на пути способен сделать то же самое. В этом кажущемся противоречии и заключён смысл правила: ключ не скрывал сообщение. Он не позволял…

29 авг. 2026 г.
Те же восемь бит могли обозначать другую попытку: как RADIUS ограничил право запоздалого ответа

История

Те же восемь бит могли обозначать другую попытку: как RADIUS ограничил право запоздалого ответа

После восстановления питания тысячи серверов доступа отправляют запросы почти одновременно. Если каждый повтор получает новые признаки транзакции, сервер не видит дубликатов и снова запускает проверку. Если признаки сохраняются слишком свободно после изменения содержания, старый…

29 авг. 2026 г.
Сравнению LACNIC четырёх BGP-платформ не хватает конфигурации

Истории

Сравнению LACNIC четырёх BGP-платформ не хватает конфигурации

Один UPDATE с повреждённым атрибутом Prefix-SID вызвал на своём пути три разных действия: удаление атрибута, дальнейшую передачу и сброс сессии. Материал LACNIC хорошо показывает расхождение. Но воспроизводимым оно станет лишь тогда, когда рядом с названием платформы появятся…

29 авг. 2026 г.
Ошибка вернулась новым вопросом: DNS Report-Channel и полномочия обратной связи

Досье

Ошибка вернулась новым вопросом: DNS Report-Channel и полномочия обратной связи

Авторитетный сервер может исправно выдавать ответы и не видеть, что валидирующий резолвер их отвергает. DNS Error Reporting прокладывает обратный путь: сервер называет агента, резолвер превращает локальный вывод в отдельный DNS-запрос, а получатель решает, насколько эта…

29 авг. 2026 г.
Susan Hares и два момента окончания сходимости BGP

IETF

Susan Hares и два момента окончания сходимости BGP

В протоколе испытаний число без существительного почти бесполезно. Что завершилось за 250 миллисекунд: обработка и распространение нового BGP-маршрута или перевод тестовых пакетов на новую запись FIB? RFC 4098 и RFC 7747 дают разные конечные условия. Susan Hares участвовала в…

29 авг. 2026 г.
Новейшая LSA должна была исчезнуть: как OSPF начинал время последовательности заново

История

Новейшая LSA должна была исчезнуть: как OSPF начинал время последовательности заново

В OSPF больший номер делает экземпляр одной и той же LSA новее. На максимальном значении это простое правило не позволяет сразу вернуться к начальному: старая максимальная копия победит новую минимальную. Поэтому переход стал наблюдаемой процедурой — сначала отзыв, затем…

29 авг. 2026 г.
В ARIN полномочия технического контакта ресурса заканчиваются перед ROA

Истории

В ARIN полномочия технического контакта ресурса заканчиваются перед ROA

ARIN умеет назначать технический контакт на конкретный адресный ресурс, но операции RPKI и IRR остаются на уровне организации. Предложение ACSP 2026.10 просит соединить эти уровни. Главная задача — не выдать ещё одну широкую роль, а сохранить границу конкретного ресурса в…

29 авг. 2026 г.
Подпись прошла проверку, но команда не получила полномочий: HTTP Message Signatures и граница охваченных компонентов

Досье

Подпись прошла проверку, но команда не получила полномочий: HTTP Message Signatures и граница охваченных компонентов

RFC 9421 подтверждает смысл только тех элементов HTTP-сообщения, которые явно вошли в signature base. Право владельца ключа выполнить действие, безопасность пропущенных полей и однократность запроса по-прежнему устанавливает принимающее приложение.

29 авг. 2026 г.
APNIC заменила «избрание» назначением, но не сменила того, кто решает

Истории

APNIC заменила «избрание» назначением, но не сменила того, кто решает

В поправках к Уставу APNIC 2026 года Executive Council больше не «избирает», а «назначает» Director General. Смена глагола похожа на передачу полномочия от избирателей узкому органу, однако пояснительный документ фиксирует обратное: EC и раньше принимал решение своим формальным…

29 авг. 2026 г.
Пакет скрыл точный размер, но ритм продолжил говорить: EDNS Padding и пределы приватности DNS

Досье

Пакет скрыл точный размер, но ритм продолжил говорить: EDNS Padding и пределы приватности DNS

Шифрование скрывает имя и ответ DNS от наблюдателя на пути, но не обязательно уничтожает силуэт обмена. EDNS Padding добавляет байты, делая этот силуэт грубее. Польза определяется не самим ростом пакета, а тем, сколько разных транзакций стало выглядеть одинаково.

29 авг. 2026 г.
Отчёт, который один слушатель мог отправить за всех: почему IGMPv3 отменил подавление хостов

История

Отчёт, который один слушатель мог отправить за всех: почему IGMPv3 отменил подавление хостов

Для маршрутизатора сотня одинаковых ответов хуже одного, если вопрос звучит: «остался ли здесь хоть кто-нибудь?». Первые широко распространённые версии IGMP устраивали случайную задержку: самый быстрый участник сообщал о группе, остальные, услышав его, отменяли свои отчёты. Эта…

29 авг. 2026 г.
Один исходный IP дал 38,76% WHOIS-запросов APNIC за один час

Истории

Один исходный IP дал 38,76% WHOIS-запросов APNIC за один час

Аналитическая справка о Один исходный IP дал 38,76% WHOIS-запросов APNIC за один час объясняет событие, доступные открытые подтверждения, участвующие организации, региональный контекст, рыночные риски и возможные последствия для инфраструктуры. В категории Аналитика: Истории этот…

29 авг. 2026 г.
Кто вправе менять запись Dunnes в базе RIPE — и чего это не доказывает

Сообщество номерных ресурсов

Кто вправе менять запись Dunnes в базе RIPE — и чего это не доказывает

Право изменить защищённый объект базы RIPE может влиять на точность публичных сведений, доступность контактов и непрерывность сетевой координации. Но такое право действует внутри определённого механизма авторизации. Оно само по себе не доказывает собственность на адреса…

29 авг. 2026 г.
Маршрут, который вернулся недостижимым: как RIP применил poisoned reverse

История

Маршрут, который вернулся недостижимым: как RIP применил poisoned reverse

Маршрутизатор узнавал путь от соседа, а затем сообщал тому же соседу, что этот путь недостижим. В RIP такой poisoned reverse не противоречил локальной таблице. Он отзывал одну возможность: заимствованное сообщение не должно вернуться к источнику под видом независимого…

29 авг. 2026 г.
Запись связала варианты, но соединение выбрал клиент: власть DNS SVCB и HTTPS

Досье

Запись связала варианты, но соединение выбрал клиент: власть DNS SVCB и HTTPS

Владелец домена может заранее опубликовать предпочтительный узел, протокол и порт, а DNSSEC — подтвердить эту публикацию. Но только клиент видит свои возможности, прокси, доступный маршрут и сертификат, которым закончится попытка.

29 авг. 2026 г.
Строка, которая существовала до того, как ею разрешили пользоваться: как SNMP разделил создание и работу

История

Строка, которая существовала до того, как ею разрешили пользоваться: как SNMP разделил создание и работу

Строку в MIB можно увидеть и прочитать, хотя устройству ещё нечего с ней делать. Обязательные столбцы могут отсутствовать; полностью заполненная строка тоже может намеренно оставаться вне работы. `RowStatus` превратил эти промежуточные положения в общий язык и не позволил считать…

29 авг. 2026 г.
Счётчик достиг предела, а имя файла открыло новую эпоху: манифесты RPKI и полномочия на восстановление

Досье

Счётчик достиг предела, а имя файла открыло новую эпоху: манифесты RPKI и полномочия на восстановление

Манифест RPKI может быть правильно подписан, актуален и точен, но оставаться неприемлемым: валидатор помнит предшественника, превзойти которого невозможно. RFC 9981 оставляет узкий выход — сменить имя файла, начать новую эпоху сравнения и сохранить все остальные проверки.

29 авг. 2026 г.
Фид был подлинным, ответ изменили здесь: DNS RPZ и локальная власть над резолвингом

Досье

Фид был подлинным, ответ изменили здесь: DNS RPZ и локальная власть над резолвингом

Подлинность зоны политики отвечает на вопрос, от кого и в какой версии пришли правила. Она не отвечает, когда ошибочную запись успеют отозвать, сколько проживёт NXDOMAIN в кэше и кто разрешил сообщить клиенту, что существующего имени нет.

29 авг. 2026 г.
Enke Chen и BGP-маршрут, которому история разрешила остаться

IETF

Enke Chen и BGP-маршрут, которому история разрешила остаться

RFC 5004 оставляет действующий внешний путь, если новый соперник превосходит его лишь меньшим BGP Identifier удалённого соседа. Решение Enke Chen и Srihari Sangli сокращает переключения, не называя старый путь качественнее. Но у сохранённого состояния возникает долг: сеть должна…

29 авг. 2026 г.