跳转到主要内容

治理 / 案例档案

案例档案

案例档案持续追踪影响互联网基础设施的机构、政策流程、标准活动、注册局运营、问责争议与实施信号。BTW.MEDIA 整合公开报道、有来源依据的分析、机构背景和长期案例报道,让读者可以在全球网络生态中把握决策节点、治理风险、运营连续性、合法性问题和政策结果。需要比较 RIR、标准制定机构、ICANN 流程、网络运营商组织、公共政策参与者、问责争议和来源证据的读者,可以借助本页面判断哪些流程只是程序性的、哪些信号可能改变运营假设、哪些社群面临风险。它为研究人员和基础设施利益相关方提供了一种稳定的比较方式,可以按行动者、流程、证据、后果、地域和运营风险敞口来对比治理动态,而不是把每条政策更新都当作孤立消息。本文面向需要分辨哪些治理信号只是程序性噪音、哪些可能改变运营假设、哪些机构或社群风险最高,以及哪些公开证据支持继续监测的读者。

机构分类法律与政策冲突选举与控制风险
案例档案 信号图
治理 / 案例档案案例档案
活跃案例档案1 个实时案例

AFRINIC 事件目前正在全程跟踪。

主要领域治理

机构合法性与连续性风险图谱。

方法信号 + 时间线 + 故障路径

基于直接公开来源的时间线和风险分析。

决策值高影响

用于连续性和政策暴露规划。

最新报道

案例档案最新动态

734 篇文章

案例档案

Token 认得地址,却不认识操作者:DNS Cookies 与弱认证的权力边界

一个有效的 DNS Server Cookie 证明了一件有用但刻意狭窄的事:使用这个 Client Cookie、看起来来自这个源地址的一方,曾经收到过服务器根据秘密材料生成的值。危险不是证明太弱,而是系统把它升级成了它从未包含的身份、信誉与授权。

2026年8月25日

案例档案

IANA 代码点不是部署许可证

互联网需要一张共同的“词义表”。两个互不相识的团队如果给同一个数字赋予不同含义,设备仍可能收到格式正确的数据,却在解释时走向完全不同的行为。IANA 协议参数注册表解决的正是这种冲突。它能权威地说明某个值被记录为何种含义,却不会因此替产品背书、替标准组织宣布胜利,也不会替承受故障的运营者决定是否上线。

2026年8月25日

案例档案

路径变干净了,历史却被改写:BGP 私有 ASN 清除与“谁有权删掉一跳”

路径变干净了,历史却被改写:BGP 私有 ASN 清除与“谁有权删掉一跳” 的情报摘要说明事态进展、可核验的公开证据、相关组织、区域背景、市场风险敞口,以及可能带来的基础设施影响。案例档案情报 语境将这一信号与网络运营、服务商策略、治理决策、资本流动、客户依赖、监管压力、合作关系动向、韧性规划、采购风险和服务连续性联系起来。

2026年8月24日

案例档案

可信通道并不等于指挥权:网络危机中谁能代表 FIRST 发言

一条跨境攻击预警进入受控群组后,至少有三个不同的问题:谁能看到信息,谁能代表网络发言,谁能改变受影响的路由、主机或登记记录。FIRST 对前两个问题拥有相当大的制度权力;它自己的章程把第三个问题留给各成员团队及真正掌握系统的机构。

2026年8月24日

案例档案

被称为“赋权”,却没有一票:IGF Leadership Panel 究竟能命令什么

2026 年 8 月的 IGF 成员页仍列着 2023、2024 和 2025 年东道国席位,同时告诉读者:获任命成员的任期是两年。这并不能证明成员无权继续工作,却暴露了这套机制最值得审计的部分——它的实际影响可以持续,公开授权记录却没有同样清晰地向前滚动。

2026年8月24日

案例档案

一座由条目支撑的数据库:谁在 PeeringDB 拥有一票

2026 年选举报告给出了 137 名投票者,却没有给出合资格选民总数。这个差别不是统计细节。PeeringDB 的权力结构,正好藏在分母如何形成、关联企业如何合并投票,以及选举结束后谁能实际批准或修改一条记录之中。

2026年8月24日

案例档案

先收取,后授权:域名费用中被国会追认的 30%

1998 年 4 月,法院认定一项域名附加费缺少国会授权。不到一个月,国会没有重新设计收费,也没有先核定退款,而是让过去两年半的征收变成“如同事先得到授权”一样合法。

2026年8月24日

案例档案

标签完全合规,权限却没有:BGP Large Communities 与真正执行策略的命名空间

运维手册里确实写着这组三段式数值。路由器也确实识别了它。事故发生在第三个“确实”上:没人确认发出这项指令的邻居,是否真的有权改写接收方的路由决策。

2026年8月24日

案例档案

一条什么都没说明、却能接管一切的路由:BGP 默认宣告与最后手段的权力

路由器收到的不是“整个互联网”,只是 `0.0.0.0/0`。这条记录没有一个目的地址位,却能接走所有没有更具体匹配的流量。真正危险的时刻,不是它消失,而是支撑它的外部通路已经断了,它仍然留在表里。

2026年8月24日

案例档案

路径更短,是因为证据已经消失:BGP ATOMIC_AGGREGATE 与压缩权力的边界

`/22` 仍在全球路由表中,起源验证依旧为 Valid,上游会话也全部在线。然而,它覆盖的四个 `/24` 中已有一个失去可用路由。公共视图之所以显得稳定,恰恰是因为它不再展示这部分现实。

2026年8月23日

案例档案

TCCM 在 WSIS+20 代表谁:一条没有公开章程的授权链

45 个现有成员标识、22 个一月文件背书者、17 个十二月文件背书者——这三个数字不能互换。它们揭示了 TCCM 的真实权力:联盟能够把运营机构组织成持续发声的政策队列,却没有证据证明它获得了代表整个技术社群或决定联合国结果的授权。

2026年8月23日

案例档案

互联网只看见一个 AS,运维却管理十二个:BGP Confederation 与隐藏拓扑的权限

公网 route 没有变化,collector 仍把 AS 64500 显示为第一跳,外部 peer 也全部保持 Established。但一台刚从 Member-AS 65021 迁往 65031 的边界 router 已经失去内部可用路径。Confederation 成功向互联网隐藏了内部拓扑,也恰好把事故最需要的证据藏在了公网视野之外。

2026年8月23日

案例档案

路由器读不懂这个属性,于是把它继续传了下去:BGP Partial 位与“无知”的权限边界

在一个说明性的运营场景中,中转路由器没有出错。它收到一条携带“可选、可传递”属性的路由,虽然不认识类型,却保留原始字节、置上 Partial 位,再把路由通告给下游。下游的新版本认识这个类型,也正因如此发现值不合法,将相关路由按撤回处理。BGP 会话从未中断,业务却已经消失。

2026年8月23日

案例档案

前缀是 IPv4,路却由 IPv6 指引:RFC 8950 与跨地址族下一跳的权威边界

在一个说明性的迁移场景中,报告显示一切正常:BGP session 全部 Established,双方 OPEN 都出现 capability 5,IPv4 前缀也还在表里。然而一个机架到不了 IPv4 客户。路由没有消失;它的 IPv6 下一跳在错误的表中完成了递归。团队把共同语法已经谈妥,误当成数据包已经有路可走。

2026年8月23日

案例档案

下一把密钥已经宣告,却从未交付:TCP-AO 与密钥纪元的权威

在一个说明性的换钥场景中,凌晨 2 点 07 分,控制台把换钥任务标成绿色。两台 BGP 路由器的 key chain 都出现了 42,抓包里也清楚写着 `RNextKeyID=42`。值班人员据此删除旧密钥 17。数秒后,TCP 重传陡增,BGP 离开 Established。到达对端的只是一个编号,不是双方已经具备的新能力。

2026年8月23日

案例档案

没有距离余量的报文:BGP GTSM 与“邻近”能够授予的权限

在一个说明性场景中,凌晨维护结束后,链路可达,密钥未变,路由策略也没有提交记录,但 BGP 会话始终停在 Active。真正变化的是回程:原先到达时 TTL 为 253,现在变成 252;接收端只允许两跳范围。报文并没有伪造身份,它只是带着一条新路径的痕迹,撞上了旧拓扑写成的安全边界。

2026年8月23日

案例档案

过滤请求越过了会话,却没有越权:BGP ORF 与“要求少收”的权限

客户把入站前缀表从全表改成了几百条路线,自己的 RIB 立刻变得干净。可是,上游也许仍在生成、排队并传送全部更新,只是客户在最后一步把绝大多数丢弃。BGP Outbound Route Filtering 把“我不需要这些路线”的请求送到对端,让浪费有机会在发送端停止;它并不把发送边界的所有权一起送过去。

2026年8月23日

案例档案

会话已经 Established,却没有一条路由:RFC 8212 与显式政策的权限

替换后的边界路由器显示 `Established`,KEEPALIVE 持续增加,邻接已稳定二十分钟,但 IPv4 表为空,也没有任何前缀发出。传输正常,路由权限尚未授予。RFC 8212 把这种表面矛盾变成安全属性:两端完成 OPEN,并不自动获得彼此路由的使用权和传播权。

2026年8月23日

案例档案

会话沉默前留下了理由:BGP 关停说明与解释一次关闭的权限

会话在维护窗口准点断开。接收方这次看到的不只是 `Cease`,还有一个简短工单号、关停原因与预计恢复区间。这句话能省下数小时排查,也可能被伪造、旁观、错误渲染,或被误当成流量已经安全迁移的证明。RFC 9003 赋予的是一项很小的权限:解释自己的关闭,不是支配邻网如何相信和响应。

2026年8月23日

案例档案

两条连接都到达 OPEN,但只能留下一条:BGP 碰撞检测与稳定标识符的权限

两端在同一秒主动拨号,两条 TCP 连接都顺利完成,并各自承载有效的 BGP OPEN。传输层没有坏,但一个已配置邻接不能同时保留两套状态机和两份会话历史。BGP 必须淘汰其中一条;决定者不是哪个报文先到,而是一个只有四字节、却必须由运营者长期治理的标识符。

2026年8月23日

会员解锁

受限档案情报

登录后即可解锁完整档案简报和深度专题。

仅限 Strategic Circle

Strategic Circle 专属简报

加入后登录,即可解锁战略简报。

加入 Strategic Circle
仅限 Leadership Alliance

Leadership Alliance 简报

符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。

加入 Leadership Alliance

栏目导览

活跃案例档案

AFRINIC 事件

一场持续多年的治理与法律危机,对全球 RIR 问责制产生影响。

打开 AFRINIC 事件