Аналитика
Последние материалы
Свежая аналитика об инфраструктурных операторах, политических решениях, рыночных изменениях и перераспределении влияния в цифровой среде.

Досье
Запрос на очистку приняли, а нижестоящий CDN отказал
В распределённой цепочке подтверждение может прийти раньше решающего отказа. Редакция 20 проекта CDNI Triggers v2 показывает, что происходит дальше: прямой ответ нижестоящего CDN превращается в асинхронную запись посредника, а настоящий источник ошибки может остаться неназванным.

IETF
Отключенная функция ограничивает смысл измеренной скорости
Методика может обоснованно исключать часть защитных возможностей. Покупателю важно не превратить результат такой проверки в доказательство производительности всей конфигурации, которую он собирается использовать.

Создатели
Рой Арендс и трудная работа по безопасной смене DNS
Рой Арендс соавтор DNSSEC 2005 и эксперт ICANN, который фокусируется на том, как в глобальном DNS безопасно менять ключи, диагностику ошибок и делегации через локальные доказуемые операционные процессы.

История
Стандарту разрешили двигаться, лицензия осталась обещанием: RFC 1915
Решение о стандарте и решение принять лицензию выглядят соседними только на временной шкале. Первое принимает институт, управляющий документами. Второе остаётся за компанией, которой предстоит узнать цену, ограничения и срок ответа. RFC 1915 публично разрешил продолжить работу…

IETF
Tatu Ylonen и окно SSH, которое не подтверждает команду
Система автоматизации отправляет команду по SSH, видит увеличение окна канала и штатное закрытие защищённого соединения. В панели загорается успех. Но ни одно из этих событий не говорит, что удалённое приложение закрепило нужное изменение. RFC 4254, одним из авторов которого…

Досье
Кворум блокировки реестра считает одобрения, а не независимость полномочий
Два сообщения об одобрении могут выглядеть как контроль двух лиц, хотя доступ к обеим учётным записям восстанавливается через один скомпрометированный почтовый ящик. Предлагаемое расширение EPP умеет считать согласия контактов Registry Lock; гораздо труднее доказать, что стоящие…

Досье
ICMP назвал узел, но не удостоверил его
В редакции 05 проекта IETF усилено требование передавать сведения об узле в некоторых сообщениях об ошибках ICMP. Такой контекст полезен на границе трансляции адресов, однако не аутентифицирован и при нехватке MTU может вытеснить байты исходного пакета, нужные для сопоставления…

IETF
Спокойная метрика маршрута ещё не обещает клиенту короткую очередь
Показатель задержки может быть полезен именно потому, что слабо реагирует на нагрузку. Превращая его в обещание качества услуги, оператор принимает на себя задачу, которую этот показатель не обязан решать.

Истории
Отчёты Ombuds ARIN доходят до совета, но публичного учёта рекомендаций нет
Из протоколов ARIN видно, что внешний совет о безопасности и порядке собраний способен менять практику: часть рекомендаций выполнена, часть признана несовместимой с форматом, а устройство самой программы ещё обсуждается. За закрытой дверью должен оставаться частный случай, но не…

IETF
Tim Bray и дублированное имя JSON, которое нельзя свести к одному значению
Шлюз разрешил запрос, прикладной сервис исполнил другое значение, а в журнале остался аккуратный объект без признаков спора. Для этого ни один компонент не обязан быть неисправным. Достаточно повторить одно имя в JSON и дать двум парсерам разные правила разрешения коллизии. RFC…

Досье
Баланс EPP может остановить операции, не показывая расчётный реестр
Регистратор может получить точное значение баланса и всё равно не суметь объяснить, почему следующая платная команда была отклонена. Проект REGEXT делает финансовое состояние доступным внутри EPP, однако его ответ не является бухгалтерским регистром, по которому можно…

Досье
Назначенное держателем перенаправление RDAP расширяет поиск, а не полномочия реестра
Одна карточка результата способна скрыть смену говорящего. Предлагаемый переход открывает более подробные данные, но не должен выдавать утверждение держателя за слово реестра.

IETF
Peter Saint-Andre и совпадение сертификата, которое не могло выбрать сервис
Сертификат действителен, имя совпало, защищённое соединение установлено. Но главный вопрос возник раньше: почему клиент решил проверить именно это имя? В RFC 9525 Peter Saint-Andre и Rich Salz возвращают событиям правильный порядок. Клиент заранее формирует эталонную идентичность…

Лидеры
Мохамед Аванг Лах: как институциональные решения формируют интернет-инфраструктуру Малайзии
История малайзийского интернета часто рассказывается как история технологий, сетей и организаций. Но инфраструктура не возникает сама по себе. Её направление задают люди, которые получают полномочия принимать решения, распределять ответственность и связывать технические проекты с…

Истории
Страница определений APNIC показывает проект, официальный текст остаётся действующим
У документа может быть действующая редакция и более свежий проект — это нормальная работа института. Ненормально лишь заставлять читателя самому строить мост между ними. Основная страница APNIC-080 показывает редакцию 004 со статусом `DRAFT`, стабильный текстовый адрес — редакцию…

Досье
Успешная серверная проверка EPP — датированный вердикт политики, а не справка о здоровье
Зелёный индикатор способен пережить наблюдение, которое его породило. Проект переносит результат, но не делает его вечным.

IETF
Alexey Melnikov и успешная аутентификация, которая не могла предоставить сервис
Сервер подтвердил аутентификацию, а следующую операцию отклонил. Оба ответа могут быть верными: первый завершил обмен, связанный с учётными данными и идентичностью, второй применил правило конкретного сервиса. В архитектуре SASL, которую Alexey Melnikov и Kurt Zeilenga оформили…

Досье
Набор одной сущности EPP превращает внешнюю политику в атомарную границу
Команда называет один домен, а результат способен охватить семейство, которое нельзя перечислить. Сообщение видно; правило границы находится вне протокола.

История
Широковещательный пакет с собственным списком гостей
UDP-дейтаграмма входила в удалённую сеть как широковещательная, но несла в опции IPv4 более узкое распоряжение: продолжать обработку должны только названные хосты. SDBM превращал каждый пакет во временный список участников.

IETF
Alissa Cooper и проверка приватности, которая не могла выдать сертификат безопасности
В таблице проверки были заполнены все строки: идентификаторы перечислены, наблюдатели названы, сроки хранения обсуждены, настройки по умолчанию объяснены. Не хватало лишь клетки, которую хотелось бы отметить словом «безопасно». Alissa Cooper и соавторы RFC 6973 создали способ…
