AFRINIC 事件目前正在全程跟踪。
治理 / 案例档案
案例档案
案例档案持续追踪影响互联网基础设施的机构、政策流程、标准活动、注册局运营、问责争议与实施信号。BTW.MEDIA 整合公开报道、有来源依据的分析、机构背景和长期案例报道,让读者可以在全球网络生态中把握决策节点、治理风险、运营连续性、合法性问题和政策结果。需要比较 RIR、标准制定机构、ICANN 流程、网络运营商组织、公共政策参与者、问责争议和来源证据的读者,可以借助本页面判断哪些流程只是程序性的、哪些信号可能改变运营假设、哪些社群面临风险。它为研究人员和基础设施利益相关方提供了一种稳定的比较方式,可以按行动者、流程、证据、后果、地域和运营风险敞口来对比治理动态,而不是把每条政策更新都当作孤立消息。本文面向需要分辨哪些治理信号只是程序性噪音、哪些可能改变运营假设、哪些机构或社群风险最高,以及哪些公开证据支持继续监测的读者。

机构合法性与连续性风险图谱。
基于直接公开来源的时间线和风险分析。
用于连续性和政策暴露规划。
最新报道
案例档案最新动态
734 篇文章
案例档案
先问零出现在哪个字段
AS 0 在 BGP 中不是可以暂借的编号,却也不能靠“发现了数字 0”来处置。ORIGIN 的取值 0 合法表示 IGP,AS 0 ROA 则是 RPKI 中的不路由声明。RFC 7607 真正建立的,是按字段拒绝一个无效身份、同时保护无关有效状态的权力边界。
案例档案
谁来执行续期窗口:ACME ARI 与证书替换的最后一公里
认证机构可以把续期压力摊进一天,客户端却可能在下一次统一唤醒时把这一天重新压成一分钟。ACME 续期信息给出的是协调窗口;能否完成安全替换,取决于本地调度、签发、部署和真实 TLS 路径各自留下的证据。
案例档案
回复写着“成功”,客户端却一个也没变:DHCPv6 Reconfigure 与触发信号的权限边界
中继可以报告配置来源发生变化,服务器可以回复 `Success`,经过认证的报文也可以抵达客户端;这三件事都不能单独证明新地址、新前缀或新服务参数已经投入运行。DHCPv6 Reconfigure 的价值,恰恰在于没有把这些决定压成一个动作。
案例档案
宣告者已经离线,路由却仍在值班
BGP Long-Lived Graceful Restart 允许接收方在普通重启保护结束后继续保存陈旧路由。它争取的不是免费可用性,而是一段由本地运营者承担后果的延长期:时间可以继续,转发依据却必须持续接受验证。
案例档案
报文有效,却命中两条会话:RADIUS CoA 与在线连接的变更决定权
一条保护正确的控制请求抵达接入设备,要求为某个用户换上新的流量规则。设备找到两条同名在线会话。密码学已经说明这个协议跳点接受谁发来的报文,却还没有说明应当改哪一条连接。
案例档案
邻居仍在线,路由却消失了:BGP 错误隔离的权力边界
绿色的 BGP 会话指示灯只证明连接还在,不证明目的地仍可达。RFC 7606 用分层隔离替代一律重置,却也把更精细的判断交给接收方:必须知道报文哪里坏了、哪些路由随之撤销,以及数据包是否仍有可用路径。
案例档案
报文是真的,时钟仍然错了:NTS 与时间测量的决定权
同一台机器收到两台时间服务器的答复。两份报文都通过 Network Time Security 校验,给出的偏移量却相差 800 毫秒。密码学已经完成了自己的任务,但最关键的问题仍未解决:究竟哪一份测量——如果有的话——可以驱动本地时钟?
案例档案
一条路由,带着自己的 ASN 回来了
一条路由,带着自己的 ASN 回来了 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。案例档案情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。
案例档案
DNS 策略 ID 已变,旧规则却仍然阻止投递:MTA-STS 缓存策略的权限边界
上午九点,收件域把备用 MX 加进 HTTPS 策略,同时修改了 `_mta-sts` TXT 的 `id`。发送方甲取回了新文件;发送方乙刷新失败,但昨天的 `enforce` 策略还没有超过 `max_age`。两者查到同一台备用 MX,却只有甲可以使用。收件域只发布了一份“当前答案”,运行中的发送系统却拥有两份各自有效的事实。
案例档案
两条路,不等于一半一半:BGP 多路径的转发权责
路由表里同时出现两个下一跳,只能说明它们获得了进入转发集合的资格;它不能回答流量如何分配,更不能把两条链路自动变成两份相等的可用容量。
案例档案
邮件头写着 DKIM 通过,却没有证明是谁做了检查:Authentication-Results 的信任边界
同一封邮件里出现两行几乎相同的 `Authentication-Results: mx.example; dkim=pass`。一行是发件人在连接前自行写入,另一行是收件系统验签后生成。下游规则只看见相同字符;真正决定可信度的,是哪一行在边界被清除、哪台受控引擎随后写入新结果。
案例档案
证书没有变,服务名已经变了:DANE TLSA 的端口授权边界
同一台主机、同一张证书、同一把公钥,两次连接却得到相反结论。第一个客户端接受,第二个拒绝。差异不在证书内部,而在客户端查询的是两个不同的 TLSA 名称:DNS 写下的授权只覆盖其中一个服务。
案例档案
BGP 出口由谁决定:LOCAL_PREF 背后的本地权力
一条更短的路径未必得到更多流量。LOCAL_PREF 把网络经营者的选择写进路由排序,却不会替经营者证明这项选择安全、经济或已经生效。真正需要审视的,是谁能赋值、授权到哪里,以及数据包是否走到了承诺的出口。
案例档案
证书没有过期:Chrome 对 Entrust 的截止线如何把“信任”变成运营许可
一张 TLS 证书是否还能在 Chrome 中工作,决定因素不再只是证书里写着的到期日,还包括它何时被写入证书透明度日志,以及浏览器在那个时点是否仍认可签发它的根。
案例档案
编号还是 256,含义却已经换了:IPFIX 观察域能证明什么
导出器重新连上后,采集器又看见 Template ID 256。它沿用上一条传输会话缓存的字段定义,把新字节切成一组看似合理的计数。仪表盘没有报错,解析器也很满意,错的是每个数字旁边的名称。256 从未承诺自己是一份全球通用的格式。
案例档案
TXT 记录完全正确,供应商仍不等于域名所有者:ACME DNS-01 与委托验证的权限边界
供应商的员工账号、CI 密钥和证书库权限都已撤销,`_acme-challenge` 却仍委托到它管理的验证区。供应商用尚存的 ACME 账户申请通配符证书,正确的 TXT 摘要随即出现,验证全部通过。协议没有出错;漏项发生在只画到应用层的离场清单里。
案例档案
边界不是过滤器:BGP 最大前缀数如何把容量预算变成断会话权限
多一条路由,为什么可能导致此前已经正常承载流量的整组路由一起撤走?答案不在那条新路由是否“有问题”,而在最大前缀数策略把计数结果绑定了什么动作。只有把计数口径、保护对象、合理余量、执行后果和转发证据写清楚,这个看似简单的上限才是一项可治理的网络控制。
案例档案
DNS 回答安全,不等于主机选择正确:SSHFP 指纹的权限边界
运维人员输入 `ssh db`。网络下发的搜索后缀把短名补成了另一个完整域名;该名称的 SSHFP 通过 DNSSEC Secure 验证,服务器给出的主机密钥也与指纹完全一致。所有密码学证明都成立——只是成立于客户端选中的主机,而非操作者心中那台数据库。
案例档案
签名通过了,From 地址却不是签名者:DKIM 域签名的权力边界
邮件把 `bank.example` 显示为 From 域,DKIM 结果为 pass;真正完成签名的却是攻击者控制的 `receipt-alert.example`。密码学没有出错,系统只是把一个域的证明送给了另一个域。
案例档案
摘要完全吻合,发送者仍然未知:HTTP `Content-Digest` 与校验和的权力边界
那份策略文件没有在传输途中损坏。它从一开始就是恶意内容,而且附带了计算完全正确的 `Content-Digest`。服务显示“已验证”,随即执行文件。攻击者没有破解哈希算法;他只是同时选择了正文和摘要。
会员解锁
受限档案情报
登录后即可解锁完整档案简报和深度专题。
Strategic Circle 专属简报
加入后登录,即可解锁战略简报。
加入 Strategic CircleLeadership Alliance 简报
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance栏目导览
活跃案例档案
AFRINIC 事件
一场持续多年的治理与法律危机,对全球 RIR 问责制产生影响。
打开 AFRINIC 事件