主要领域
基础设施
在 主要领域 分类下,基础设施 按主要领域组织行业情报,帮助读者聚焦互联网基础设施、治理、连接市场或数字资本等方向。页面汇集了相关文章、公开证据、机构、公司、人物、区域关联、运营依赖和市场环境,这些内容可能分散在多个分类页面中。页面解释了该领域、可能的行为主体类型、市场或治理背景,以及读者比较信号时应使用的参考来源。运营商、分析师和治理领域的读者可以观察同一领域如何在事件、档案、市场变化、公开来源证据、区域依赖和更长周期的基础设施决策中随时间显现。

互联网历史
为保护用户而过期的地址:IPv6 临时地址的历史
同一台主机在日志里变成多个地址,既可能是排障负担,也可能正是隐私机制在按设计工作。关键不在地址是否改变,而在它何时不再承接新连接、何时才真正失效。

IETF
加入组已不够:SSM 要求接收者点名发送源
源特定组播把“我想收这个组”改成“我只收这个源发往这个组的流量”,网络因此少做发现,应用却多承担一次决定。

ICANN
公开查询如何变成私人获客机器:Register.com诉Verio案
每日新增域名清单本是公共基础设施的一部分。Verio 把它接上自动化 WHOIS 查询和快速营销之后,单次公开查询被组合成了一条私人获客流水线。本案真正值得复盘的不是一句“网页条款是否有效”,而是公开义务、机器访问、数据再利用与违约救济分别由谁授权。

全球云服务趋势
热门域名的入站邮件有 38.6% 交给两家服务商,真正缺失的是可恢复性指标
公开 DNS 能告诉外界邮件应送往哪里,却不能告诉一家机构要花多长时间,才能把收信、身份和历史记录完整地迁走。
全球区域 ISP 趋势
恢复链路必须位于故障域之外
设备在本地,不等于控制权在本地。真正的本地控制,是生产网络失效以后,负责恢复的人仍然能够抵达设备、完成认证、看清状态并执行受控变更。

ICANN
DNS 滥用报告何时变得“可行动”——合同仍然没有命令什么
ICANN 的 DNS 滥用合同机制并不把“收到指控”当成决定性时刻。真正的门槛是:现有信息足以支持合理判断。跨过门槛后,注册商或注册局必须迅速行动,但仍须依据自身角色、损害程度以及对合法服务的风险,选择相称措施。

案例档案
证书没有过期:Chrome 对 Entrust 的截止线如何把“信任”变成运营许可
一张 TLS 证书是否还能在 Chrome 中工作,决定因素不再只是证书里写着的到期日,还包括它何时被写入证书透明度日志,以及浏览器在那个时点是否仍认可签发它的根。

欧洲与中东云服务趋势
主权首先是一张依赖关系图,然后才是地域标签
AWS European Sovereign Cloud 为区域隔离提供了较为具体的承诺。真正需要采购方回答的,是每一条关键决策路径——而不只是静态数据——能否留在承诺的边界内,并接受验证。

互联网历史
必须由答案取代的提示:DNS 根引导如何建立当前起点
递归解析器启动时掌握着一种尴尬的知识:它知道若干可以抵达 DNS 根的地址,却还没有任何当前根数据。根引导用一次很小的交换,把随软件分发的提示换成权威、可过期的答案。

IETF
私密站名仍要经过公共前门:ECH 重划了 TLS 的隐私边界
客户端想在第一条 TLS 消息里藏住真正站名,却必须先从 DNS 得到一把公钥和一扇公共前门。ECH 解决了明文 `ClientHello` 的暴露,也把隐私结果交给了配置发布、缓存、密钥轮换、前端分流和重试行为共同完成。

报道
ARIN 的 RDAP Bottom 搜索回答的是覆盖问题,而不是叶节点清单
对一个 `/21` 发起查询,结果里同时出现直接分配的 `/22` 和管理状态的 `/8`。只有把 `rdap-bottom` 误读成“所有下级对象”时,这个结果才显得颠倒;它真正计算的是登记层面的完整覆盖。

ICANN
一个入口,没有时钟:区域文件访问究竟由谁批准?
CZDS 让研究人员从同一个入口申请多个通用顶级域的区域文件。页面是统一的,决定权却没有被合并:身份核验、注册局批准、违规撤销和合规投诉各有主体。

ICANN
一封伪造信如何转移 Sex.com:Kremen诉Cohen与Network Solutions案
法院面对的不是一个抽象的“数字资产”口号,而是一条被改写的权威注册记录:谁有权发出变更指令,谁实际执行了变更,以及错误发生后谁能恢复原状。

报道
ARIN 的 NET 路由列表不包含子网
空列表看起来很有结论性,前提是忽略查询边界。ARIN 路由注册 API 的普通 NET 列表只查看直接登记;下游再分配属于另一种请求。

北美云服务趋势
只有每个边缘节点都证明旧决策已消失,回滚才算完成
Fastly 控制面可以很快重新激活旧版本,但业务恢复的终点不是 API 回执,而是所有关键 POP 的请求都不再执行被撤回的规则,并且证据覆盖了仍可能服务流量的人群。

ICANN
域名进入法院接管人之手:Office Depot 诉 Zuccarini
一项未获清偿的判决,追到了与原案无关的 `.com` 域名。注册商分散在美国、德国和以色列,而注册局位于加州北区:无形资产的“所在地”由此成了执行权的入口。

ICANN
ICANN 终止一家注册商后,域名由谁接手?
数千条注册记录为何通常集中转给一家接收注册商,而不是分给多家?答案不只关乎数据库效率,还决定注册人最先面对的客服语言、续费价格和退出通道。
案例档案
编号还是 256,含义却已经换了:IPFIX 观察域能证明什么
导出器重新连上后,采集器又看见 Template ID 256。它沿用上一条传输会话缓存的字段定义,把新字节切成一组看似合理的计数。仪表盘没有报错,解析器也很满意,错的是每个数字旁边的名称。256 从未承诺自己是一份全球通用的格式。
案例档案
TXT 记录完全正确,供应商仍不等于域名所有者:ACME DNS-01 与委托验证的权限边界
供应商的员工账号、CI 密钥和证书库权限都已撤销,`_acme-challenge` 却仍委托到它管理的验证区。供应商用尚存的 ACME 账户申请通配符证书,正确的 TXT 摘要随即出现,验证全部通过。协议没有出错;漏项发生在只画到应用层的离场清单里。
案例档案
边界不是过滤器:BGP 最大前缀数如何把容量预算变成断会话权限
多一条路由,为什么可能导致此前已经正常承载流量的整组路由一起撤走?答案不在那条新路由是否“有问题”,而在最大前缀数策略把计数结果绑定了什么动作。只有把计数口径、保护对象、合理余量、执行后果和转发证据写清楚,这个看似简单的上限才是一项可治理的网络控制。
