Аналитика
Последние материалы
Свежая аналитика об инфраструктурных операторах, политических решениях, рыночных изменениях и перераспределении влияния в цифровой среде.

IETF
Juliusz Chroboczek и метрика Babel, которая не была глобальной оценкой
Метрика маршрута может быть необходима для локального выбора, но не становится оценкой всей сети. RFC 8966 оставляет вычисление стоимости канала и метрики Babel локальной политике и сохраняет лишь узкое общее условие против устойчивых петель: вычисление должно быть строго…

Истории
Проверка качества ресурсов APNIC — не свойство адреса
Корректная запись в реестре не удаляет старый фильтр в чужой сети и не переписывает все базы репутации и геолокации. Отказ APNIC от слова «assurance» в пользу «check» точно обозначил границу между наблюдением и властью.

История
Агент заявил о поддержке группы. Объекту всё равно предстояло ответить: RFC 1444
Технический паспорт сообщает, каким должен быть прибор. Показание на стенде сообщает, что он делает сейчас. В 1993 году RFC 1444 развела эти свидетельства для SNMPv2: состав группы, минимальное соответствие и возможности выпуска продукта получили отдельные формы, а работа объекта…

История
У сети была полоса. Приложение всё равно голодало: RFC 1453
Высокая скорость на входе не мешает опустеть буферу воспроизведения. В 1993 году RFC 1453 провёл границу между этими фактами: пропускная способность уже могла существовать в сети и на транспорте, но драйвер, операционная система, очереди и политика приложения ещё решали, получит…

Дата-центры: тенденции мира
Мост Flex на $4,4 млрд — не окончательный баланс SpinCo
Покупка EPC Power, временное финансирование и выделение CPI идут по трём разным часам. Совпадение сумм ещё не показывает, кто предоставит постоянный капитал.

IETF
Рохан Махи и назначение сертификата, которое не доставило сообщение
Сертификат может ограничить ключ контекстом идентичности клиента мгновенных сообщений. Такое ограничение полезно, но оно не является квитанцией об отправке, приёме, показе или прочтении сообщения.

IETF
Neil Jenkins и StateChange, который не был аудитом почтового ящика
Новая строка состояния JMAP сообщает клиенту, что его локальная копия может уже не совпадать с сервером. Это полезный сигнал для синхронизации. Но сам по себе он не доказывает, кто изменил письмо или ящик, какое разрешение сработало и какой результат позднее увидел получатель.

IETF
Подпись не доказывает владение другим ключом: RFC 9883 и заявления о владении закрытым ключом
Второй запрос на сертификат может быть корректно подписан уже сертифицированным ключом подписи. Но такая подпись является лишь утверждением, а не техническим доказательством того, что заявитель контролирует другой закрытый ключ, стоящий за запрашиваемым сертификатом установления…

История
Пакет, которому пришлось ответить: как challenge ACK исправил сброс TCP
Когда-то сегмент сброса, попавший в окно приёма, получал право уничтожить состояние TCP-соединения. RFC 5961 сузила границу доверия: точное совпадение может действовать сразу, а лишь правдоподобный пакет вызывает проверочный ACK, ответ на который должен соответствовать состоянию…

История
ACK, который не мог сказать, какой пакет прибыл: правило Карна о неоднозначности повторной передачи
ACK может подтвердить доставку байтов, но не указать, какой экземпляр передачи вызвал ответ. Правило Карна превращает это ограничение в принцип измерения: состояние доставки продвигается, а неоднозначное измерение RTT не принимается.

Сообщество номерных ресурсов
Запись Ghostbusters — не схема управления инцидентом
Валидатор RPKI может проверить каждый байт Ghostbusters Record и всё равно не знать, следит ли кто-нибудь за указанным каналом, когда требуется действие. Подписанный объект помогает найти минимальные контакты оператора центра сертификации (CA); операционная подотчётность…

IETF
Алгоритм подписи — не подписываемая последовательность байтов: RFC 9882 и ML-DSA в CMS
Две системы CMS выбирают ML-DSA-65 для одного содержимого, но проверка завершается ошибкой, когда одна подписывает финальное представление с неявным тегом, а другая проверяет полный DER SignedAttrs с явным тегом SET OF. Алгоритм совпадает, диапазон байтов — нет.

Истории
AFRINIC признала двух кандидатов в NRO NC/ASO AC избранными без конкуренции. Ссылка на правила выборов 2026 года теперь возвращает 404
В окончательном списке кандидатов на выборы 2026 года AFRINIC сообщила, что Стивен Муса Хонлуэ и Нитин Келавон Сукун будут считаться избранными в NRO NC/ASO AC без конкуренции, хотя голосование всё равно должно было определить продолжительность их сроков. Ссылка на избирательные…

Сообщество номерных ресурсов
Смена ключа якоря доверия требует журнала принятия
Публикация нового ключа якоря RPKI не делает все доверяющие стороны готовыми к его использованию. Переход состоит из разных состояний: объявления, проверки, периода наблюдения, переключения отдельных валидаторов и осознанного завершения поддержки прежнего ключа.

История
Пакет, который ждал своего предшественника: правило Нейгла для малых сегментов
Для записи одного байта не требовался универсальный таймер. Требовалось проверить состояние соединения: остаются ли уже переданные данные без подтверждения?

IETF
Название алгоритма — ещё не профиль сертификата: RFC 9881 и ML-DSA в PKIX
Аналитическая справка о Название алгоритма — ещё не профиль сертификата: RFC 9881 и ML-DSA в PKIX объясняет событие, доступные открытые подтверждения, участвующие организации, региональный контекст, рыночные риски и возможные последствия для инфраструктуры. В категории Аналитика…

AFNOG
AfNOG публикует правила рассылки, но не процедуру модерации
AfNOG требует технического и уважительного обсуждения без открытой рекламы товаров. Правило опубликовано, а процедура рассмотрения спорного сообщения — нет.

Сообщество номерных ресурсов
Точке публикации RPKI нужен реестр от фиксации до наблюдения
Сервер публикации RPKI может атомарно принять аутентифицированное обновление, пока некоторые доверяющие стороны сохраняют прежнее представление репозитория. Это не обязательно противоречие: публикация, распространение и наблюдение принадлежат разным полномочиям, протоколам и…

IETF
TTL в реестре — это состояние политики, а не наблюдение за DNS в реальном времени
RFC 10037 позволяет реестру публиковать через RDAP настроенные значения времени жизни для наборов DNS-записей. Расширение невелико, но проводит важную границу: число описывает состояние базы реестра, а не остаток времени в кэше и не текущий ответ авторитативного сервера.

IETF
Модель данных — не протокол обмена: RFC 9880 и границы привязок SDF
Две реализации могут утверждать, что используют одну модель Thing, но по-разному вести себя в сети: одна выбирает URL и JSON-полезную нагрузку, другая — числовой идентификатор и иной способ вызова. Так проявляется неявная привязка протокола.
