Перейти к основному содержанию

Аналитика

Последние материалы

Свежая аналитика об инфраструктурных операторах, политических решениях, рыночных изменениях и перераспределении влияния в цифровой среде.

Отказ по умолчанию превращает отсутствие политики EBGP из скрытого разрешения в явный сбой

IETF

Отказ по умолчанию превращает отсутствие политики EBGP из скрытого разрешения в явный сбой

Внешняя сессия BGP может быть установлена, хотя право принимать или объявлять маршруты остаётся неопределённым. RFC 8212 устраняет эту двусмысленность: без политики импорта маршруты не принимаются, без политики экспорта — не объявляются. Руководству важно знать не только…

3 сент. 2026 г.
Ответчиками стали шестьдесят имен, но содержание иска по-прежнему определял закон: Harrods v Sixty Internet Domain Names

Досье

Ответчиками стали шестьдесят имен, но содержание иска по-прежнему определял закон: Harrods v Sixty Internet Domain Names

Название дела меняет привычную расстановку сторон: в качестве ответчиков указаны не люди, а шестьдесят доменных имен. Производство **in rem** по ACPA позволило обратиться в суд, когда установить персональную юрисдикцию над регистрантом не удалось. Однако место регистрации доменов…

3 сент. 2026 г.
Цепочка, сделавшая открытый ключ заслуживающим доверия: управление сертификатами PEM

История

Цепочка, сделавшая открытый ключ заслуживающим доверия: управление сертификатами PEM

Открытый ключ сам по себе не подтверждает личность владельца. RFC 1422 связал такое подтверждение с сертификатами, удостоверяющими центрами, путями проверки и сведениями об отзыве в архитектуре Privacy Enhanced Mail.

3 сент. 2026 г.
Расширенный uRPF учитывает допустимые входящие маршруты, не доверяя всей таблице

IETF

Расширенный uRPF учитывает допустимые входящие маршруты, не доверяя всей таблице

Корректный пакет от клиента с несколькими операторами связи может прийти по линии, которую принимающий маршрутизатор не выбрал бы для ответа. Строгий режим способен отбросить такой пакет, а проверка только по наличию маршрута — пропустить адрес с любого направления. RFC 8704…

3 сент. 2026 г.
Префикс пришёл раньше запроса: как RFC 9872 меняет обнаружение NAT64

IETF

Префикс пришёл раньше запроса: как RFC 9872 меняет обнаружение NAT64

Устройству в сети только с IPv6 нужен IPv6-префикс, с которым оно синтезирует адреса для сервисов IPv4. RFC 9872 превращает его в сигнал сети доступа: сначала PREF64 из Router Advertisement, а DNS — только резервный путь.

3 сент. 2026 г.
Быстрый переход на IPv4 может скрыть неисправность IPv6

Региональные интернет-провайдеры: тенденции мира

Быстрый переход на IPv4 может скрыть неисправность IPv6

Двухстековый сервис способен пройти все обычные проверки, хотя его путь IPv6 непригоден. Доступность реальна, но вывод о семействе протокола ошибочен: клиент мог завершить соединение по IPv4 раньше, чем мониторинг заметил отказ.

3 сент. 2026 г.
Указатель, который никогда не был вне потока: срочные данные TCP

История

Указатель, который никогда не был вне потока: срочные данные TCP

Срочные данные TCP — небольшой управляющий механизм с длинной историей. Флаг URG придаёт смысл 16-битному указателю срочности, однако RFC 793 описал отмечаемую им границу двумя противоречивыми способами. Неоднозначность перешла из спецификации в реализации и прикладные API.

3 сент. 2026 г.
ZONEMD позволяет вторичному серверу проверить зону после завершения передачи

IETF

ZONEMD позволяет вторичному серверу проверить зону после завершения передачи

Завершённая передача зоны доказывает, что процедура доставки закончилась. Сама по себе она не подтверждает, что получатель собрал именно ту полную зону, которую намеревался опубликовать владелец. ZONEMD добавляет дайджест всей зоны и разделяет получение данных и проверку их…

3 сент. 2026 г.
Битовая карта говорит, что опция UDP появилась, но не что она сделала: RFC 9870

IETF

Битовая карта говорит, что опция UDP появилась, но не что она сделала: RFC 9870

RFC 9870 даёт экспортёрам IPFIX компактный способ сообщать, какие виды опций UDP наблюдались в потоке. Смысл записи намеренно узок: она подтверждает присутствие, но не порядок пакетов, решение получателя или результат приложения.

3 сент. 2026 г.
В Backblaze смена способа копирования не снимает обязанности хранить ключи

Облачные сервисы: тенденции мира

В Backblaze смена способа копирования не снимает обязанности хранить ключи

Новый порядок работы может охватить свежие данные, а старый архив останется зависимым от прежнего управления ключами. В B2 этот вопрос связан ещё и с доступностью штатной репликации.

3 сент. 2026 г.
Неудачное обновление RIPE может изменить часть записей

Истории

Неудачное обновление RIPE может изменить часть записей

Общий итог запроса не заменяет результаты отдельных операций. Документация базы RIPE объясняет, почему перед повторной отправкой нужно выяснить, что уже выполнено, что отклонено и что пока остается неизвестным.

3 сент. 2026 г.
Рынок передачи IPv4 LACNIC и цена дефицита

Истории

Рынок передачи IPv4 LACNIC и цена дефицита

После исчерпания свободного пула дефицит IPv4 не исчезает. Он перемещается в правила, по которым уже распределённый ресурс может перейти от одного держателя к другому.

3 сент. 2026 г.
Maciek Konstantynowicz и результат бенчмарка, который не был гарантией сервиса

IETF

Maciek Konstantynowicz и результат бенчмарка, который не был гарантией сервиса

Сила сетевого бенчмарка — в сохранении условий, породивших число. Результат MLRsearch из RFC 9971 относится к объявленным испытаниям, целям и конфигурации; сам по себе он не обещает одинаковый исход каждому клиенту, приложению или производственному часу.

3 сент. 2026 г.
Шесть октетов становились адресом только после определения домена: RFC 1449

История

Шесть октетов становились адресом только после определения домена: RFC 1449

В старой записи остались шесть октетов, а поле рядом исчезло. Современный анализатор охотно разделит значение на четыре октета IPv4 и два октета порта UDP. Получится аккуратный адрес, но не обязательно тот факт, который когда-то записала система. В RFC 1449 право на такое чтение…

3 сент. 2026 г.
База указывала один адрес. Ответ ушёл обратно по пути запроса: RFC 1445

История

База указывала один адрес. Ответ ушёл обратно по пути запроса: RFC 1445

Только что полученный пакет спорил с локальным справочником. RFC 1445 разрешила спор не выбором единственной истины, а разделением задач: новый запрос отправлялся по записанному адресу, ответ — на фактический транспортный адрес своего запроса. Наблюдаемый путь управлял возвратом…

3 сент. 2026 г.
Часы пошли назад. Ключ пришлось сменить: RFC 1446

История

Часы пошли назад. Ключ пришлось сменить: RFC 1446

Прошлое в сетевом протоколе существует ровно настолько, насколько получатель способен помнить, что оно уже прошло. В RFC 1446 эту память несла локальная аутентификационная шкала времени. Если после сбоя она возвращалась к старому значению, а общий секрет оставался прежним…

3 сент. 2026 г.
Ключ сменился раньше ответа. Менеджеру пришлось хранить оба: RFC 1446

История

Ключ сменился раньше ответа. Менеджеру пришлось хранить оба: RFC 1446

После перезапуска менеджер обязан был помнить не один правильный ключ, а два возможных. Запрос мог не дойти, и тогда верным оставался старый. Но агент мог уже принять новый, а потеряться мог только ответ. RFC 1446 превратил эту неопределённость в долговременное состояние…

3 сент. 2026 г.
Один префикс, две страны: противоречие в geofeed LACNIC

Истории

Один префикс, две страны: противоречие в geofeed LACNIC

В публичном файле один и тот же /24 указан и для Уругвая, и для Парагвая. Удалить одну из строк легко. Объяснить, почему оставшаяся лучше описывает местоположение адресов, — совсем другая задача.

3 сент. 2026 г.
Риск офлайн-продаж через Adyen складывается из разрешений каждой кассы

Облачные сервисы: тенденции мира

Риск офлайн-продаж через Adyen складывается из разрешений каждой кассы

Разрешение терминалу принимать платежи без связи помогает продолжить торговлю. Но общий объём такого разрешения зависит от числа устройств и их настроек, а исчезновение очереди на отправку ещё не означает завершения финансовой работы.

3 сент. 2026 г.
Отрицательный якорь доверия позволяет резолверу приостановить DNSSEC, не меняя зону

IETF

Отрицательный якорь доверия позволяет резолверу приостановить DNSSEC, не меняя зону

Когда подписанный домен ломается, валидирующий рекурсивный резолвер может либо сохранять отказ, либо ввести узкое локальное исключение. Отрицательный якорь доверия возвращает доступность, не исправляя зону, но временно переносит власть над DNS-аутентификацией к оператору…

3 сент. 2026 г.