Перейти к основному содержанию

Аналитика

Последние материалы

Свежая аналитика об инфраструктурных операторах, политических решениях, рыночных изменениях и перераспределении влияния в цифровой среде.

Почему зонд TCP Keep-Alive не мог сам по себе подтвердить отказ неактивной удалённой стороны

История

Почему зонд TCP Keep-Alive не мог сам по себе подтвердить отказ неактивной удалённой стороны

Бездействующее TCP-соединение может долго молчать и при этом не быть разорванным. Keep-Alive получает признак состояния транспорта, но не превращает отсутствие одного ответа в окончательный вывод.

4 сент. 2026 г.
Гибридный обмен ключами SSH превращает согласование в границу миграции

IETF

Гибридный обмен ключами SSH превращает согласование в границу миграции

Наличие постквантового кода не доказывает, что сеанс SSH его использовал. RFC 10042 определяет три гибридных метода, объединяющих ML-KEM с традиционным обменом на эллиптических кривых. Защита возникает лишь тогда, когда обе стороны предлагают один метод, согласование выбирает…

4 сент. 2026 г.
Prasad Vadke и часы эскалации корпоративной почты

Лидеры

Prasad Vadke и часы эскалации корпоративной почты

Сбой корпоративной почты запускает двое часов: технические отсчитывают время диагностики и восстановления, деловые — задержанные решения, сорванные встречи и растущую цену неопределённости. Публичные тексты Prasad Vadke о соглашениях об уровне сервиса полезнее всего читать как…

4 сент. 2026 г.
У целостности свои параметры: RFC 9879 и PBMAC1 в PKCS #12

IETF

У целостности свои параметры: RFC 9879 и PBMAC1 в PKCS #12

Совместимость PKCS #12 может нарушиться на границе проверки целостности, если одна реализация читает унаследованные поля, сохранённые ради совместимости, а другая следует вложенным параметрам PBMAC1. Тогда две стороны могут получить разные ключи или вычислить разные MAC для…

4 сент. 2026 г.
IDNOG публикует уровни спонсорства и порядок рассмотрения докладов, но не границу между ними

IDNOG

IDNOG публикует уровни спонсорства и порядок рассмотрения докладов, но не границу между ними

В открытых материалах IDNOG видны две системы: уровни для коммерческих партнёров и добровольный программный комитет, рассматривающий заявки. Проверенные материалы не объясняют правило, разделяющее эти функции.

4 сент. 2026 г.
Передача ASN требует реестра передачи маршрутной идентичности

Сообщество номерных ресурсов

Передача ASN требует реестра передачи маршрутной идентичности

Номер автономной системы может получить нового зарегистрированного держателя, тогда как его операционная идентичность остается распределенной между реестрами, разрешениями, контактами и работающими сетями. Решение реестра важно, но само по себе не доказывает согласованный переход…

4 сент. 2026 г.
Подтверждение, которое ждало второй сегмент: границы TCP Delayed ACK

История

Подтверждение, которое ждало второй сегмент: границы TCP Delayed ACK

TCP может принять данные и ненадолго отложить сообщение об этом. Такое молчание остаётся управляемым лишь потому, что второй сегмент, таймер и признаки потери явно его прекращают.

4 сент. 2026 г.
Минимизация QNAME — это контракт последовательности запросов, а не переключатель приватности

IETF

Минимизация QNAME — это контракт последовательности запросов, а не переключатель приватности

Резолвер может сообщать о включённой минимизации QNAME, но при разном состоянии кэша раскрывать разные имена, затраты и причины сбоев. Проверять нужно не флаг, а ограниченную последовательность, которую задают известные делегации, отрицательные ответы и откаты совместимости.

4 сент. 2026 г.
Аренда локатора SRv6 делает DHCPv6 частью плоскости управления маршрутизацией

IETF

Аренда локатора SRv6 делает DHCPv6 частью плоскости управления маршрутизацией

Локатор SRv6 — это основа адресного пространства, из которого конечная точка сегмента создаёт SID. RFC 10038 позволяет получать такую основу в виде аренды DHCPv6. Удобство очевидно, но вместе с ним передаются полномочия: выбор пула, продление аренды, установка и отзыв маршрута…

4 сент. 2026 г.
Разрешённый здесь заголовок не везде заслуживает доверия: RFC 9878 и область SIP P-Header

IETF

Разрешённый здесь заголовок не везде заслуживает доверия: RFC 9878 и область SIP P-Header

Совместимость нарушается, когда отправитель помещает P-Header в SIP-сообщение, а получатель считает, что этому сообщению такой заголовок не разрешён. Одна реализация удаляет поле, другая отклоняет сообщение, третья принимает его. Из-за этого расходятся сведения для тарификации…

4 сент. 2026 г.
Регистрант находился за рубежом, а реестр .com — в Виргинии: CNN против CNNews.com

Досье

Регистрант находился за рубежом, а реестр .com — в Виргинии: CNN против CNNews.com

Сайт, согласно сохранившемуся судебному описанию, работал в китайском контексте и главным образом для читающих по-китайски. Но запись `.com`, через которую можно было исполнить распоряжение о домене, оставалась связанной с Виргинией. Именно это позволило рассматривать…

4 сент. 2026 г.
Идентификатор соединения QUIC не удостоверяет абонента

Облачные сервисы: тенденции мира

Идентификатор соединения QUIC не удостоверяет абонента

Соединение QUIC может сохраниться при переходе телефона с Wi-Fi на мобильную сеть. Идентификатор, который направляет пакеты к нужному соединению, описывает транспортное состояние, но не доказывает, кто пользуется устройством, какая учётная запись используется и сохраняется ли…

4 сент. 2026 г.
Ссылка — ещё не местоположение: RFC 9877 и контроль геофидов в RDAP

IETF

Ссылка — ещё не местоположение: RFC 9877 и контроль геофидов в RDAP

Обнаружение ссылки на геофид показывает клиенту, где искать данные, но не превращает каждое утверждение о местоположении в проверенный факт. RFC 9877 задаёт RDAP как ограниченный сигнал обнаружения и ответственности, а область действия, свежесть, подлинность и приватность требуют…

4 сент. 2026 г.
Предварительное одобрение передачи IPv4: от лимита до окончания срока

Сообщество номерных ресурсов

Предварительное одобрение передачи IPv4: от лимита до окончания срока

Предварительное одобрение показывает лишь объём адресов, на который получатель может претендовать в заданный период. Оно не определяет источник, не завершает передачу и не доказывает изменение реестра.

4 сент. 2026 г.
Окно, которое отказалось открываться побайтно: как TCP избегает синдрома глупого окна

История

Окно, которое отказалось открываться побайтно: как TCP избегает синдрома глупого окна

У принимающей стороны могут освободиться несколько байтов, но сообщать о них немедленно необязательно. Эта намеренная сдержанность не позволяет малому разрешению превратиться в устойчивый поток малых сегментов.

4 сент. 2026 г.
Двухбайтовое число может солгать о полезной нагрузке: RFC 9876 и контроль реестра CoAP

IETF

Двухбайтовое число может солгать о полезной нагрузке: RFC 9876 и контроль реестра CoAP

В CoAP Content-Format определяется как небольшое целое число, обозначающее тип носителя полезной нагрузки и, при наличии, кодирование содержимого. RFC 9876 ужесточает связанную с ним процедуру регистрации: значение кода определено лишь тогда, когда тип носителя, параметры…

4 сент. 2026 г.
bdNOG публикует, кто контролирует исполнительный комитет, но не как

BDNOG

bdNOG публикует, кто контролирует исполнительный комитет, но не как

Официальные страницы bdNOG называют Совет высшим органом, а Исполнительный комитет (EC) — органом управления. Совет утверждает ежегодные мероприятия и требует от EC подотчётности. Однако проверенные страницы не публикуют процедуру, по которой эту подотчётность можно проверить.

4 сент. 2026 г.
Резолвер может выбрать шифрование до согласования между операторами DNS

IETF

Резолвер может выбрать шифрование до согласования между операторами DNS

Шифрование соединения между пользователем и рекурсивным резолвером не защищает следующий участок автоматически. Если ответа нет в кеше, резолвер всё ещё может обратиться к авторитативному серверу открытым текстом, оставив ещё одну часть пути видимой для пассивного наблюдателя.…

4 сент. 2026 г.
Окно закрылось, но соединение не закончилось: состояние persist в TCP

История

Окно закрылось, но соединение не закончилось: состояние persist в TCP

Нулевое окно приема требует от отправителя остановиться, но не объявляет соединение мертвым. Трудность возникает, когда теряется единственное сообщение о том, что место снова появилось.

4 сент. 2026 г.
Быстрое 0-RTT-рукопожатие не доказывает однократность транзакции

Облачные сервисы: тенденции мира

Быстрое 0-RTT-рукопожатие не доказывает однократность транзакции

TLS 1.3 и QUIC позволяют сэкономить один цикл обмена при возобновлении соединения. Это выигрыш во времени, но не подтверждение того, что изменяющий состояние запрос дошёл до приложения, был выполнен и зафиксирован ровно один раз.

4 сент. 2026 г.