主要领域
基础设施
在 主要领域 分类下,基础设施 按主要领域组织行业情报,帮助读者聚焦互联网基础设施、治理、连接市场或数字资本等方向。页面汇集了相关文章、公开证据、机构、公司、人物、区域关联、运营依赖和市场环境,这些内容可能分散在多个分类页面中。页面解释了该领域、可能的行为主体类型、市场或治理背景,以及读者比较信号时应使用的参考来源。运营商、分析师和治理领域的读者可以观察同一领域如何在事件、档案、市场变化、公开来源证据、区域依赖和更长周期的基础设施决策中随时间显现。
案例档案
服务已经消失,DNS 租约却还在计时
RFC 9664 让动态写入的 DNS 记录不必无限期残留,但它解决的是“权威服务器还发布多久”,不是“服务是否还活着”。请求时长、服务器授予时长、TTL 和端点健康必须分别取证。

IETF
服务器不再为第一声敲门付全款:TCP 的 SYN 洪泛防线
TCP 监听端曾在陌生人刚敲门时就先付出内存。RFC 4987 讨论的核心,是把这笔支出推迟到所谓客户端至少证明自己收到了回复之后。

报道
AFRINIC 开启第三轮章程咨询:每条意见都需要可版本化的收件记录
AFRINIC 章程审查委员会在第二轮截止后继续征集意见,并把争议解决机制和资源会员资格终止的保障措施列为两个具体问题。延长时间可能改进草案,但也产生新的记录义务:每一条意见都必须与提交者当时看到的轮次、议题范围和准确文本版本相连。
报道
LACNIC与NRO协调机制的激励账
互联网号码资源体系里,没有一个“换供应商”按钮。拉丁美洲和加勒比地区的网络运营者不能因为不满,就把区域注册关系迁到另一个大洲;IP 地址和自治系统号码又必须保持全球唯一。于是,协调不是锦上添花,而是基础设施的一部分。
案例档案
邮件已经过期,邮箱并没有
一封促销邮件把中午十二点写成有效期终点。十二点零一分,阅读器把它淡化显示;搜索仍能找到,归档仍保留原件,也没有任何字节被删除。这个看似细小的差别,正是 IETF 新近批准的邮件 `Expires` 工作所要守住的边界:发件人可以说明自己的信息何时失效,却不能借一个日期取得对收件人邮箱的处置权。
案例档案
目录区变空之后:谁有权让权威服务器停止服务
DNS Catalog Zone 把大规模权威 DNS 的配置名单装进一个可传送的 DNS 区域。它减少了人工配置,却也让“一张名单”具备了直接改变运行状态的能力。效率越高,越要把来源、授权、状态保全和在线证据分开审计。

报道
AFRINIC 征集三名申诉委员会候选人:任命记录必须达到案件就绪标准
AFRINIC 董事会为政策制定流程申诉委员会的三个特定席位征集候选人,并设定了明确截止时间。这份公告建立的是入口,并不能单独证明一个可受理案件的裁决机构已经形成。真正的就绪状态取决于后续能否留下可版本化记录:任命权限、资格、任期、利益冲突、回避、逐案法定人数、证据与理由。
报道
LACNIC与ICP-2改革的制度经济账
承认一家区域互联网注册管理机构,不只是技术资格审查,也是在分配制度变更的成本:候选机构要花多少钱证明自己可靠,现有机构又要承担多少责任说明反对理由。LACNIC 的区域治理经验,使这笔账变得具体。

报道
APNIC RDAP 的 port43 指向传统 WHOIS 服务,而非网络权威
APNIC 的实时 RDAP 记录把 `port43` 写成 `whois.APNIC.net`。它能证明传统 WHOIS 查询应发往哪里,却不能证明谁在运营、路由或控制该地址段。

IETF
第一个序列号不能只是一座时钟:TCP 的 ISN 防线
每条 TCP 连接都从公布一个数字开始。当这个数字过于直接地跟随全局时钟时,即使攻击者看不到连接,也可能预测出足以冒充对端的状态。
案例档案
一条“有效”状态越过边界之后
同一个 RTR 服务中断,两个网络却不会同时失去验证数据:上游先变,下游约五分钟后再变。若它们把本地 RPKI 结论写进对外传播的 BGP 属性,一次依赖故障便会生成两轮 UPDATE 洪峰。前缀没有换,起源没有换,改变的是被当作事实运走的标签。

互联网历史
解析器代他人发出的前缀:EDNS Client Subnet
EDNS Client Subnet 里有两个前缀长度,却分别由不同一方作出不同决定。递归解析器用 SOURCE PREFIX-LENGTH 决定替用户透露多少网络信息;权威服务器用 SCOPE PREFIX-LENGTH 决定一份定制答案能被缓存复用到多大范围。前者是披露边界,后者是继承边界,二者都不能证明用户是谁或身在何处。
案例档案
名录里有这个委派,签名链却可以没有它
NSEC3 Opt-Out 允许大型父区把符合条件的不安全委派留在签名哈希链之外。这个空位可以完全合规,却不能被解释为“名称不存在”。父区仍须掌握完整委派名录,并证明签名器、省略规则和实际权威回答彼此一致。
欧洲与中东数据中心趋势
Gate 1 的数据中心接入没有确认日期
土地、规划图和醒目的兆瓦数字可以同时出现,但它们仍可能缺少把供电计划变成可排程项目的关键事实:电网确认的接入日期。
报道
私有注册机构仍然需要公共边界
LACNIC 以合同和政策管理关键协调资源,但决定可能外溢到公共网络;真正的合法性来自有限授权、公开规则、证据、复核与可核验记录。

IETF
重置必须证明自己:TCP 的 Challenge ACK 防线
伪造的重置报文过去只需落入不断移动的接收窗口。RFC 5961 改变了这项权力:破坏连接状态的 TCP 控制标志必须先证明它反映了对端的当前状态,不能再让一个猜中的序列号抹去长连接。
欧洲与中东区域 ISP 趋势
当维修由 Openreach 执行,本地宽带支持面对两只时钟
用户只经历一次不断延长的断网,零售运营商与批发网络却可能各自计算一段时间。“本地支持”是否真实,不在接听地点,而在两段时间的接缝能否被看见和负责。

号码资源协会
“未公开答复”需要一套状态账本
公开页面上的“尚未记录答复”不是事实终点,而是一项有时间边界的陈述。退信、部分回应、保密回复或后续更正,都可能改变它的真实含义。

IETF
BGP 维护必须区分 RFC 8326 与 RFC 4724 的两种“平滑”
同一张变更单里写着“平滑处理”,可能对应两条方向相反的指令:链路即将停止转发时,要先把流量移走;只有 BGP 控制进程重启、数据平面仍可用时,则要暂时保留既有转发。若不先说明是哪一种,所谓“平滑”只是把关键决策藏了起来。
IETF
QNAME 最小化让每一级 DNS 委派只看到所需信息
根服务器不需要完整主机名,也能把解析器指向下一级委派。QNAME 最小化把这个事实变成披露规则:每次只揭示一个边界,记录何时回退,并且不要把减少上游暴露误解为对递归解析器本身保密。
