AFRINIC 事件目前正在全程跟踪。
治理 / 案例档案
案例档案
案例档案持续追踪影响互联网基础设施的机构、政策流程、标准活动、注册局运营、问责争议与实施信号。BTW.MEDIA 整合公开报道、有来源依据的分析、机构背景和长期案例报道,让读者可以在全球网络生态中把握决策节点、治理风险、运营连续性、合法性问题和政策结果。需要比较 RIR、标准制定机构、ICANN 流程、网络运营商组织、公共政策参与者、问责争议和来源证据的读者,可以借助本页面判断哪些流程只是程序性的、哪些信号可能改变运营假设、哪些社群面临风险。它为研究人员和基础设施利益相关方提供了一种稳定的比较方式,可以按行动者、流程、证据、后果、地域和运营风险敞口来对比治理动态,而不是把每条政策更新都当作孤立消息。本文面向需要分辨哪些治理信号只是程序性噪音、哪些可能改变运营假设、哪些机构或社群风险最高,以及哪些公开证据支持继续监测的读者。

机构合法性与连续性风险图谱。
基于直接公开来源的时间线和风险分析。
用于连续性和政策暴露规划。
最新报道
案例档案最新动态
734 篇文章
案例档案
Token 认得地址,却不认识操作者:DNS Cookies 与弱认证的权力边界
一个有效的 DNS Server Cookie 证明了一件有用但刻意狭窄的事:使用这个 Client Cookie、看起来来自这个源地址的一方,曾经收到过服务器根据秘密材料生成的值。危险不是证明太弱,而是系统把它升级成了它从未包含的身份、信誉与授权。
案例档案
IANA 代码点不是部署许可证
互联网需要一张共同的“词义表”。两个互不相识的团队如果给同一个数字赋予不同含义,设备仍可能收到格式正确的数据,却在解释时走向完全不同的行为。IANA 协议参数注册表解决的正是这种冲突。它能权威地说明某个值被记录为何种含义,却不会因此替产品背书、替标准组织宣布胜利,也不会替承受故障的运营者决定是否上线。
案例档案
路径变干净了,历史却被改写:BGP 私有 ASN 清除与“谁有权删掉一跳”
路径变干净了,历史却被改写:BGP 私有 ASN 清除与“谁有权删掉一跳” 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。案例档案情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。
案例档案
可信通道并不等于指挥权:网络危机中谁能代表 FIRST 发言
一条跨境攻击预警进入受控群组后,至少有三个不同的问题:谁能看到信息,谁能代表网络发言,谁能改变受影响的路由、主机或登记记录。FIRST 对前两个问题拥有相当大的制度权力;它自己的章程把第三个问题留给各成员团队及真正掌握系统的机构。
案例档案
被称为“赋权”,却没有一票:IGF Leadership Panel 究竟能命令什么
2026 年 8 月的 IGF 成员页仍列着 2023、2024 和 2025 年东道国席位,同时告诉读者:获任命成员的任期是两年。这并不能证明成员无权继续工作,却暴露了这套机制最值得审计的部分——它的实际影响可以持续,公开授权记录却没有同样清晰地向前滚动。
案例档案
一座由条目支撑的数据库:谁在 PeeringDB 拥有一票
2026 年选举报告给出了 137 名投票者,却没有给出合资格选民总数。这个差别不是统计细节。PeeringDB 的权力结构,正好藏在分母如何形成、关联企业如何合并投票,以及选举结束后谁能实际批准或修改一条记录之中。
案例档案
先收取,后授权:域名费用中被国会追认的 30%
1998 年 4 月,法院认定一项域名附加费缺少国会授权。不到一个月,国会没有重新设计收费,也没有先核定退款,而是让过去两年半的征收变成“如同事先得到授权”一样合法。
案例档案
标签完全合规,权限却没有:BGP Large Communities 与真正执行策略的命名空间
运维手册里确实写着这组三段式数值。路由器也确实识别了它。事故发生在第三个“确实”上:没人确认发出这项指令的邻居,是否真的有权改写接收方的路由决策。
案例档案
一条什么都没说明、却能接管一切的路由:BGP 默认宣告与最后手段的权力
路由器收到的不是“整个互联网”,只是 `0.0.0.0/0`。这条记录没有一个目的地址位,却能接走所有没有更具体匹配的流量。真正危险的时刻,不是它消失,而是支撑它的外部通路已经断了,它仍然留在表里。
案例档案
路径更短,是因为证据已经消失:BGP ATOMIC_AGGREGATE 与压缩权力的边界
`/22` 仍在全球路由表中,起源验证依旧为 Valid,上游会话也全部在线。然而,它覆盖的四个 `/24` 中已有一个失去可用路由。公共视图之所以显得稳定,恰恰是因为它不再展示这部分现实。
案例档案
TCCM 在 WSIS+20 代表谁:一条没有公开章程的授权链
45 个现有成员标识、22 个一月文件背书者、17 个十二月文件背书者——这三个数字不能互换。它们揭示了 TCCM 的真实权力:联盟能够把运营机构组织成持续发声的政策队列,却没有证据证明它获得了代表整个技术社群或决定联合国结果的授权。
案例档案
互联网只看见一个 AS,运维却管理十二个:BGP Confederation 与隐藏拓扑的权限
公网 route 没有变化,collector 仍把 AS 64500 显示为第一跳,外部 peer 也全部保持 Established。但一台刚从 Member-AS 65021 迁往 65031 的边界 router 已经失去内部可用路径。Confederation 成功向互联网隐藏了内部拓扑,也恰好把事故最需要的证据藏在了公网视野之外。
案例档案
路由器读不懂这个属性,于是把它继续传了下去:BGP Partial 位与“无知”的权限边界
在一个说明性的运营场景中,中转路由器没有出错。它收到一条携带“可选、可传递”属性的路由,虽然不认识类型,却保留原始字节、置上 Partial 位,再把路由通告给下游。下游的新版本认识这个类型,也正因如此发现值不合法,将相关路由按撤回处理。BGP 会话从未中断,业务却已经消失。
案例档案
前缀是 IPv4,路却由 IPv6 指引:RFC 8950 与跨地址族下一跳的权威边界
在一个说明性的迁移场景中,报告显示一切正常:BGP session 全部 Established,双方 OPEN 都出现 capability 5,IPv4 前缀也还在表里。然而一个机架到不了 IPv4 客户。路由没有消失;它的 IPv6 下一跳在错误的表中完成了递归。团队把共同语法已经谈妥,误当成数据包已经有路可走。
案例档案
下一把密钥已经宣告,却从未交付:TCP-AO 与密钥纪元的权威
在一个说明性的换钥场景中,凌晨 2 点 07 分,控制台把换钥任务标成绿色。两台 BGP 路由器的 key chain 都出现了 42,抓包里也清楚写着 `RNextKeyID=42`。值班人员据此删除旧密钥 17。数秒后,TCP 重传陡增,BGP 离开 Established。到达对端的只是一个编号,不是双方已经具备的新能力。
案例档案
没有距离余量的报文:BGP GTSM 与“邻近”能够授予的权限
在一个说明性场景中,凌晨维护结束后,链路可达,密钥未变,路由策略也没有提交记录,但 BGP 会话始终停在 Active。真正变化的是回程:原先到达时 TTL 为 253,现在变成 252;接收端只允许两跳范围。报文并没有伪造身份,它只是带着一条新路径的痕迹,撞上了旧拓扑写成的安全边界。
案例档案
过滤请求越过了会话,却没有越权:BGP ORF 与“要求少收”的权限
客户把入站前缀表从全表改成了几百条路线,自己的 RIB 立刻变得干净。可是,上游也许仍在生成、排队并传送全部更新,只是客户在最后一步把绝大多数丢弃。BGP Outbound Route Filtering 把“我不需要这些路线”的请求送到对端,让浪费有机会在发送端停止;它并不把发送边界的所有权一起送过去。
案例档案
会话已经 Established,却没有一条路由:RFC 8212 与显式政策的权限
替换后的边界路由器显示 `Established`,KEEPALIVE 持续增加,邻接已稳定二十分钟,但 IPv4 表为空,也没有任何前缀发出。传输正常,路由权限尚未授予。RFC 8212 把这种表面矛盾变成安全属性:两端完成 OPEN,并不自动获得彼此路由的使用权和传播权。
案例档案
会话沉默前留下了理由:BGP 关停说明与解释一次关闭的权限
会话在维护窗口准点断开。接收方这次看到的不只是 `Cease`,还有一个简短工单号、关停原因与预计恢复区间。这句话能省下数小时排查,也可能被伪造、旁观、错误渲染,或被误当成流量已经安全迁移的证明。RFC 9003 赋予的是一项很小的权限:解释自己的关闭,不是支配邻网如何相信和响应。
案例档案
两条连接都到达 OPEN,但只能留下一条:BGP 碰撞检测与稳定标识符的权限
两端在同一秒主动拨号,两条 TCP 连接都顺利完成,并各自承载有效的 BGP OPEN。传输层没有坏,但一个已配置邻接不能同时保留两套状态机和两份会话历史。BGP 必须淘汰其中一条;决定者不是哪个报文先到,而是一个只有四字节、却必须由运营者长期治理的标识符。
会员解锁
受限档案情报
登录后即可解锁完整档案简报和深度专题。
Strategic Circle 专属简报
加入后登录,即可解锁战略简报。
加入 Strategic CircleLeadership Alliance 简报
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance栏目导览
活跃案例档案
AFRINIC 事件
一场持续多年的治理与法律危机,对全球 RIR 问责制产生影响。
打开 AFRINIC 事件