跳转到主要内容

行业情报

最新文章

关于基础设施运营商、政策决策、市场动向与数字权力转移的最新情报。

Panos Kampanakis 与一场留下三份安全回执的 SSH 会话

IETF

Panos Kampanakis 与一场留下三份安全回执的 SSH 会话

一次 SSH 连接可以同时出现三个真实结果:密钥交换采用 ML-KEM 混合方案,服务器仍用另一把主机密钥证明身份,用户随后再凭自己的凭据获得访问权。它们发生在同一条连接里,却不能合并成一张“量子安全”证书。

2026年8月31日
ICANN 向 IGF 提议捐赠 100 万美元,并划出倡导活动边界

ICANN

ICANN 向 IGF 提议捐赠 100 万美元,并划出倡导活动边界

一笔机构捐款并不是在董事会表决通过的瞬间就完成了。授权、提出条件、受方接受、签署协议、转账、分配和支出,各自都有不同的责任人。ICANN 为一笔面向互联网治理论坛的特殊出资公开划出了用途边界,这种边界可以是审慎的使命管理;问题在于,公众目前只能看见它的起点,还看不见它是否成为最终协议的一部分。

2026年8月31日
FDDI 帧承载了 IP,却没有承载身份:RFC 1188 的封装边界

互联网历史

FDDI 帧承载了 IP,却没有承载身份:RFC 1188 的封装边界

一根快速光纤环能告诉接口怎样发送比特,却不能因此回答“是谁发的”“谁有权使用这个地址”“远端是否完成了某项工作”。1990 年的 RFC 1188 解决的是较窄的前一个问题:让 IP 数据报与 ARP 在 FDDI 上以可互操作的格式出现。它把格式、地址表示、帧大小与结果之间的距离保留了下来。

2026年8月31日
低时延报文得到的不是更多容量,而是更少等待空间:RFC 1046 的队列交换

互联网历史

低时延报文得到的不是更多容量,而是更少等待空间:RFC 1046 的队列交换

要让一只队列“快”,最直接的办法不是给它无限缓冲,而是不许它排得太长。RFC 1046 把这件事写得近乎残酷:低时延报文可以少等,但队列满了就更早被丢弃;它还必须受带宽份额约束,不能借“紧急”之名吞掉整条链路。

2026年8月31日
邮箱是联络点,不是控制室:RFC 1173 的“口头传统”

互联网历史

邮箱是联络点,不是控制室:RFC 1173 的“口头传统”

早期互联网有一个很朴素的难题:看见故障的人,往往不能修复故障;能检查和改变设备的人,往往尚未看见那个症状。1990 年的 RFC 1173 给出的答案不是建立一座凌驾于所有网络之上的控制中心,而是让问题能抵达拥有本地工具、信息和责任的人。它留下的边界至今清楚:一封报告可以开启协作,不能因此变成证据、命令或跨站控制权。

2026年8月31日
Cullen Jennings 与那份尚不能证明 SIP trunk 已上线的能力文档

IETF

Cullen Jennings 与那份尚不能证明 SIP trunk 已上线的能力文档

配置服务器返回 HTTP 200,只能说明企业拿到了一份机器可读的输入。它不能替 SBC 完成厂商语法转换,不能替服务商接受注册,也不能让第一通电话自动获得双向媒体。RFC 10006 的价值,正是在自动化链条中保留这些边界。

2026年8月31日
JANOG 为管理人员另设改写规则的路径

JPNOG

JANOG 为管理人员另设改写规则的路径

JANOG 的公开会则把邮件列表订阅者定义为会员,同时又允许管理人员以超级多数单独修改会则,甚至解散这个自愿团体,不必再经过会员批准路径。

2026年8月31日
ICANN 把“五年一次”改成“定期”,审计时钟并未停止

ICANN

ICANN 把“五年一次”改成“定期”,审计时钟并未停止

ICANN 风险委员会的新章程不再把外部评估写成“五年一次”,而是改为按照专业标准“定期”开展。单看这个词,硬期限似乎被换成了弹性表述;但顺着章程引用的标准继续查,五年上限依然存在。真正缺少的不是义务,而是一份能让公众看清标准版本、采用日期、到期日和评估结论的状态记录。

2026年8月31日
一句政策不是网络控制:RFC 1087 与“可接受使用”的边界

互联网历史

一句政策不是网络控制:RFC 1087 与“可接受使用”的边界

1989 年,Internet Activities Board 可以指出哪些行为会威胁一套共享的研究基础设施。它可以把蓄意入侵、扰乱、浪费、破坏和侵犯隐私称为不可接受。但一句政策并不会因此观察到事件、辨认出行为人、配置每一个网络,或把一般性的警示变成自动执行的控制。RFC 1087 最值得保留的历史,不是它的措辞有多强,而是它没有跨越这些边界。

2026年8月31日
这个比特保住了回程路径,却没有认证请求:RFC 1044 的 HYPERchannel SRC

互联网历史

这个比特保住了回程路径,却没有认证请求:RFC 1044 的 HYPERchannel SRC

把 `TO` 与 `FROM` 对调,一条消息便应回到原来的进程。RFC 1044 把这种物理网络的对称性做成可沿途撤销的 SRC 标记。它让接收端知道“回答可以送回哪里”,却没有替接收端回答“是谁在请求”与“是否应当照办”。

2026年8月31日
速度是显示提示,不是线路:RFC 1079 的 Telnet 边界

互联网历史

速度是显示提示,不是线路:RFC 1079 的 Telnet 边界

1988 年,远端终端程序可以得知对端终端的一项有用特征,却不必假装知道两者之间的网络。RFC 1079 把这条界线划得很清楚:一端可以请求终端的两个速度值,另一端以受限格式回答。这个数值可帮助程序安排屏幕显示或延迟填充;它不是带宽、拥塞、时延、路由质量或 TCP 连接状态的测量。

2026年8月31日
在确认每条替代路径前,2G 设备清单并不是安全的退网计划

欧洲与中东国家电信趋势

在确认每条替代路径前,2G 设备清单并不是安全的退网计划

清单只能说明设备存在,不能证明旧网络退出后该设备的服务路径仍可用。

2026年8月31日
Tobias Fiebig 与 DNS 的四份可达性回执

IETF

Tobias Fiebig 与 DNS 的四份可达性回执

一次权威 DNS 变更是否可以放行,常被压缩成“记录齐不齐”。RFC 10001 给出更严格也更实用的答案:先列出两份 IPv4 回执和两份 IPv6 回执,再逐项说明委派链、传输、数据与观测位置。四行都能复现,才有资格谈双栈连续性。

2026年8月31日
DHCP 之前,四个字节先选定语法:RFC 1048 与 BOOTP 的 64 字节边界

互联网历史

DHCP 之前,四个字节先选定语法:RFC 1048 与 BOOTP 的 64 字节边界

无盘工作站开机时,往往连自己的 IP 地址、启动服务器和文件名都不知道。它必须先从网络取得配置,才能真正使用网络。BOOTP 为这个最早的回答留出 64 个字节;RFC 1048 又用开头四个字节告诉机器后面应当怎样读。它解决了表示法,却从未声称能证明回答者可信。

2026年8月31日
名称就是地址,但它不是路由:RFC 1088 的 IP-over-NetBIOS 映射

互联网历史

名称就是地址,但它不是路由:RFC 1088 的 IP-over-NetBIOS 映射

1989 年的 RFC 1088 做了一件非常克制的事:把某台 IP-over-NetBIOS 主机的 IP 地址写成固定的 16 字节 NetBIOS 名称 `IP.XX.XX.XX.XX`。每个 `XX` 是地址中一个字节的 ASCII 十六进制表示。这样,发送 NetBIOS 数据报时不必为了得到该名称而查询物理地址。它节省的是一次特定的解析;它没有交付一条路由,没有认证主机,也没有证明任何应用已经收到或接受了数据。

2026年8月31日
ICANN 的名称碰撞评估并不等于委派决定。高风险字符串下一步必须证明什么?

ICANN

ICANN 的名称碰撞评估并不等于委派决定。高风险字符串下一步必须证明什么?

名称碰撞评估是 2026 年新 gTLD 项目的风险管理环节,不是某个申请字符串将被委派或被排除的结论。它的实际意义在于后续门槛:被识别为高风险的字符串,可能需要一份经成功评估的缓解计划,申请才能继续推进。

2026年8月31日
W3C 人权说明把一个已成立六天的小组列为未来提案

案例档案

W3C 人权说明把一个已成立六天的小组列为未来提案

一份治理文件最容易过时的部分,往往不是价值判断,而是动词。W3C 咨询委员会在 8 月 4 日发布关于技术工作与人权的 Group Note,其中一项行动写道,可以考虑成立 Threats and Harms Community Group。然而,W3C 另一套公开记录显示,这个同名小组早在 7 月 29 日就已满足五人支持条件并正式启动。问题不是谁说错了,而是提案文件没有位置记录行动已经跨过哪一道门。

2026年8月31日
四个字节让 TCP 有了报文边界,却没有重建 OSI 网络:RFC 1006 的 TPKT 边界

互联网历史

四个字节让 TCP 有了报文边界,却没有重建 OSI 网络:RFC 1006 的 TPKT 边界

发送方可以一次写入一条完整指令,接收方却不应把一次 `read` 当成那条指令。TCP 保证的是连续有序的字节流。RFC 1006 面对 ISO 传输协议需要离散 TPDU 的问题,没有改写 TCP 的承诺,只在流上放置了一个可计数的边界。

2026年8月31日
MYNOG 可在报名后改写参会条款

MYNOG

MYNOG 可在报名后改写参会条款

MYNOG 公布的报名条款不只规定票价和入场条件。条款允许主办方通过在大会网站发布新文本来修改规则,把发布后的继续参会视为接受新条款,同时保留酌情排除参会者且不退报名费的权力。

2026年8月31日
令牌找到了连接,却没有准入子流:MPTCP 的 MP_JOIN 边界

互联网历史

令牌找到了连接,却没有准入子流:MPTCP 的 MP_JOIN 边界

一个新的 TCP SYN 可以携带一段更早建立的关系:它并非要新建应用会话,而是请求把自己的五元组并入已有的 MPTCP 连接。这个请求若被简化成“连接换了路径”,就会丢掉最要紧的几次判断:查找哪个状态、如何证明仍是原来的对端、谁有权接纳新子流,以及接纳后由什么字段处理数据包。

2026年8月31日