AFRINIC 事件目前正在全程跟踪。
治理 / 案例档案
案例档案
案例档案持续追踪影响互联网基础设施的机构、政策流程、标准活动、注册局运营、问责争议与实施信号。BTW.MEDIA 整合公开报道、有来源依据的分析、机构背景和长期案例报道,让读者可以在全球网络生态中把握决策节点、治理风险、运营连续性、合法性问题和政策结果。需要比较 RIR、标准制定机构、ICANN 流程、网络运营商组织、公共政策参与者、问责争议和来源证据的读者,可以借助本页面判断哪些流程只是程序性的、哪些信号可能改变运营假设、哪些社群面临风险。它为研究人员和基础设施利益相关方提供了一种稳定的比较方式,可以按行动者、流程、证据、后果、地域和运营风险敞口来对比治理动态,而不是把每条政策更新都当作孤立消息。本文面向需要分辨哪些治理信号只是程序性噪音、哪些可能改变运营假设、哪些机构或社群风险最高,以及哪些公开证据支持继续监测的读者。

机构合法性与连续性风险图谱。
基于直接公开来源的时间线和风险分析。
用于连续性和政策暴露规划。
最新报道
案例档案最新动态
734 篇文章
案例档案
赢下竞速的响应:Kaminsky DNS 投毒与信任背后的熵
伪造报文不必证明自己来自真正的权威服务器。它只要和一笔尚未完成的查询足够相像,并比真响应更早到达。2008 年的 DNS 危机把这条朴素规则变成了一场可反复重开的竞速,也迫使运营者区分“让谎言更难命中”与“证明答案真实”这两件事。
案例档案
两秒抵达全球的规则,却没有计算价格:Cloudflare 2019 年 WAF 故障
这不是一次“上线太快”的简单事故,而是一次权限错配:审批确认了安全规则想识别什么,却没有限定它在每个请求上最多可以花掉多少公共算力。
案例档案
借用了另一位客户内存的页面:Cloudbleed 与共享边缘的隔离边界
触发故障的是一张畸形网页,逸出的字节却可能属于完全无关的客户;Cloudbleed 说明,关掉泄漏源和收回已经越界的数据,是两种不同的控制能力。
案例档案
为错误工作而有效的证书:Flame 与用途约束中隐藏的权力
Flame 无需盗走 Microsoft 根私钥。它找到了一条许可签发路径,让一份合法签名从“授权远程桌面许可”越界成了“代表 Microsoft 签署软件”。
案例档案
消失后仍在工作的请求:Rapid Reset 揭开的取消权限
HTTP/2 允许客户端取消单个请求而不拆掉整条连接;Rapid Reset 暴露了关键错位:流已经在协议账本中关闭,代理和后端承担的工作却未必随之消失。
案例档案
补丁无法让密钥退役:Debian OpenSSL 熵故障与弱凭据的漫长余生
修复后的库不再生成可预测的秘密,但旧密钥仍留在远端授权文件、证书、VPN 对端与备份里;只有依赖方真正执行拒绝,它的权力才会结束。
案例档案
要求尝试每把密钥的签名:KeyTrap 揭开的信任成本
KeyTrap 没有伪造 DNSSEC;它把验证者的谨慎变成远程可调用的计算资源,迫使解析器回答一个此前被忽略的问题:一份签名声明,最多值得花费多少算力?
案例档案
没能随交易卖出的根:Symantec 退出事件揭示的信任转移边界
Symantec 可以把证书业务、客户与系统出售给 DigiCert,却不能一并卖出一条命令,要求浏览器继续信任旧根。接受与否仍由各自运行的客户端决定。
案例档案
借来域名的路由:MyEtherWallet 劫持事件揭示的分层权力
2018 年的攻击没有接管整个 DNS,而是让部分递归解析器把别处接受的恶意路由变成了用户眼前的假地址。
案例档案
RFC 勘误可以纠正记录,却不能悄悄重写标准
一条勘误可以指出真实错误、给出正确文字,并由适格主体核验。但它不会无声地替换已经发布的 RFC。这个看似繁琐的距离,让工程师能避开错误,也让后来者仍能看到社群当时究竟批准了什么。
案例档案
DNSSEC 能证明缺席,却不能裁定谁应得到名字
一份经过验证的 DNS 否定回答,可以证明某个名称或记录类型在限定时间内没有出现在某个已签名 zone 中。它不能解释缺席原因,不能认定谁享有注册资格,也不能证明某次删除经过正当授权。遇到 NSEC3 Opt-Out 时,签名区间甚至未必能证明其中每个未列出的不安全委派都不存在。
案例档案
Mozilla 的隐形安全边界:公共后缀列表如何进入运行代码
Mozilla 发起了公共后缀列表,Firefox 至今仍把其中一个版本变成浏览器行为。DNS 能说明 `whatwg.github.io` 位于 `github.io` 之下,却不能说明两个子域属于同一管理者,还是彼此不信任的租户。本文追踪 Mozilla 的两项有限角色——项目发起者与下游实现者——说明一份社区记录如何在运行代码中形成安全权力,同时不把 Mozilla 误写成列表的所有者。
AFRINIC 事件
缺席的一票,如何补成一项可核验的成员决定
2017 年 6 月 1 日,AFRINIC 在内罗毕的年度成员大会听取了 2016 年度经审计财务报表,主席征询异议,现场记录没有异议,却也没有记下采纳报表的动议、附议或表决。二十二天后,九席董事中的八人在约翰内斯堡出席会议,法律顾问建议这些董事以注册成员身份采用书面决议;一人因未参加年度成员大会而不投票,201706.362 号决议被记录为以 78%通过。这条补正路径可以合理而高效,但真正补上缺口的只能是可追溯的成员行为,而不是机构对自身行为的命名。
案例档案
IPv4 稀缺正在变成“控制权链条”问题
**How RIR powerlessness impacts IPv4 scarcity and digital asset management** 当前最值得关注的,不再只是“IPv4 地址不够”,而是地址发生转移时,谁能证明自己拥有有效控制权。RIR 可以维护注册记录、执行自身政策并确认转移,但注册记录本身并不等同于一个全球统一、由主权法律强制执行的产权证书。
案例档案
RIR 的执行力,止于合同边界
**Why RIRs lack enforcement power** 真正值得关注的,不是 RIR 能不能拒绝服务或修改登记,而是当一项政策碰到没有相应合同义务的资源持有人时,RIR 还能依靠什么迫使对方服从。这个边界决定了它究竟是在协调,还是在执法。
AFRINIC 事件
一笔核销与五十一项关闭之间:AFRINIC 2012 年 107,994 美元坏账的证据边界
2012 年,AFRINIC 在账上确认了 107,994 美元的坏账费用,年报叙述将其约为 108,000 美元。这是一个明确而重要的会计事实,却不是对五十一名会员、五十一个账户或五十一项资源处置的证明。坏账核销、会员关系关闭和号码资源回收是三种不同的行为;公开材料把它们放在同一段叙述中,却没有提供能将三者逐项连接起来的对照表。真正值得追问的,不是谁应受惩罚,而是一家由会员资金支撑的私营技术协调机构能否说明:哪些应收款被判断为无法收回、依据是什么、谁按什么权限批准,以及这些账务决定怎样与合同管理及运营连续性保持清楚边界。
案例档案
谁能挑战 .RADIO 的社区资格,谁又能执行规则
EBU 的社区优先胜利没有直接授予运营权,落败者进入问责程序也不等于获得重新评估。真正的权力依次落在评估、复核、合同与继任主体身上。
案例档案
.SHOP 的时钟:退出顺序、4150 万美元与拍卖收入控制权
.SHOP 的价格来自公开规则与保密竞价的结合。拍卖报告披露轮次、需求和价格区间,却不公开谁在何时退出;成交后,运营权与收入用途又分别进入合同和董事会控制。
案例档案
谁来决定线上 CPA 资格
AICPA 的社区优先申请失败后,.CPA 仍以非赞助注册局合同上线,并形成自身资格与申诉链。历史分数、合同合规和个别域名决定由不同机构控制。
案例档案
葡萄酒产地诉求如何进入 .WINE 与 .VIN 合同链
争议并非要 ICANN 裁定 Champagne、Rioja 或 Bordeaux 的全部法律权利,而是要全球域名合同在各国规则不一致时承载哪些产地保护。ICANN 延期并谈判,但没有成为地理标志法院。
会员解锁
受限档案情报
登录后即可解锁完整档案简报和深度专题。
Strategic Circle 专属简报
加入后登录,即可解锁战略简报。
加入 Strategic CircleLeadership Alliance 简报
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance栏目导览
活跃案例档案
AFRINIC 事件
一场持续多年的治理与法律危机,对全球 RIR 问责制产生影响。
打开 AFRINIC 事件