跳转到主要内容

行业情报

最新文章

关于基础设施运营商、政策决策、市场动向与数字权力转移的最新情报。

帧比数据报更长:RFC 894 如何把以太网填充留在 IP 之外

互联网历史

帧比数据报更长:RFC 894 如何把以太网填充留在 IP 之外

十六进制 `0800` 看起来像一个数字,却不是长度。它告诉以太网接收者:接下来要用 IPv4 的语法来读。真正决定数据报在哪一字节结束的数字,藏在 IPv4 头部的 Total Length 中。RFC 894 用这两个字段划开了一条边界:外层可以为了达到 46 字节的最低要求而继续发零,内层的意义却必须按时停止。

2026年8月31日
标签通过了,含义仍未获授权:RFC 9996 与 Protobuf schema 的控制边界

案例档案

标签通过了,含义仍未获授权:RFC 9996 与 Protobuf schema 的控制边界

一条消息可以拥有完全正确的 `Content-Type`,也可以被解析器毫无报错地读出,却仍被系统理解成另一件事。RFC 9996 解决的是 Protobuf 序列化形式的公共命名问题;它没有替应用选择 `.proto`、证明 descriptor 的来源,更没有替运行中的服务决定这份对象能否改变现实状态。

2026年8月31日
AFRINIC 新会员门户列出三份预检指南,三个链接却返回同一个 404

报道

AFRINIC 新会员门户列出三份预检指南,三个链接却返回同一个 404

门户能打开,要求写得也不少。断裂发生在申请前的最后一次指路:流程、资格和支持文件本应回答三类不同问题,却共同依赖一个在本轮检查中返回 404 的页面。

2026年8月31日
Benoît Claise 与基础模块无法点名的外来增强

IETF

Benoît Claise 与基础模块无法点名的外来增强

依赖关系最危险的时刻,不一定是它断了,而是箭头画反了:基础模块写得完整无误,却无法仅凭自身源码列出从外部伸进来的 `augment`。RFC 10035 为这条反向边补上了服务器证词。

2026年8月31日
乡村 4G 基站只有在运营商与具体地点都匹配时,才算本地覆盖

欧洲与中东国家电信趋势

乡村 4G 基站只有在运营商与具体地点都匹配时,才算本地覆盖

一座基站可以已经开通,全国目标也可以已经达成,但某一部手机在真正重要的地点仍可能没有可用服务。本地验收必须先写清运营商、地点和使用场景。

2026年8月31日
广播里有人回答,不等于那台主机已经被确认:RFC 887 如何拆开服务发现的证据链

互联网历史

广播里有人回答,不等于那台主机已经被确认:RFC 887 如何拆开服务发现的证据链

1983 年的主机可以向整个本地网络问一句“谁提供这项资源”。RFC 887 却没有让第一个答复直接成为结论:公开征询、定向否认、第三方线索和服务主机本人的确认,各自只证明不同范围的事实。

2026年8月31日
WebDriver 或将长期停在候选推荐阶段:请注明快照

案例档案

WebDriver 或将长期停在候选推荐阶段:请注明快照

一份浏览器自动化测试报告写着“符合 WebDriver”,看似已经足够精确。但 W3C 正在审议的新章程,准备让 WebDriver 与 WebDriver BiDi 把 Candidate Recommendation 作为长期维护状态,而不是通向 Recommendation 的短暂停靠点。规范会继续动,测试会继续动,浏览器、驱动与客户端也会继续动。若不注明各自版本,“符合”最终只剩一个会漂移的名称。

2026年8月31日
Kazuho Oku 与那枚能说清拒绝、却不能保证流式传输的 HTTP 字段

IETF

Kazuho Oku 与那枚能说清拒绝、却不能保证流式传输的 HTTP 字段

最难诊断的延迟,不是连接断掉,而是连接一直开着、服务器也在产出数据,客户端却迟迟收不到第一个字节。RFC 10036 让理解新字段的中间节点必须把“我不愿增量转发”说出来;但它没有把整条路径变成一纸流式保证。

2026年8月31日
清单称它“官方”,却没有称它“已经实现”:RFC 880 如何把状态与运行代码分开

互联网历史

清单称它“官方”,却没有称它“已经实现”:RFC 880 如何把状态与运行代码分开

同一行里,GGP 被标为“实验性”,又被注明正在核心网关上使用。这不是 RFC 880 的自相矛盾,而是它最诚实的设计:制度分类、实际部署与技术成熟度本来就是三条不同的证据链。

2026年8月31日
信封签下了摘要,却没有交付原件:RFC 9995 与 COSE 哈希信封的权力边界

案例档案

信封签下了摘要,却没有交付原件:RFC 9995 与 COSE 哈希信封的权力边界

供应商发来一枚通过验签的短小信封,里面装着某份 SBOM 的哈希值,受保护的位置字段指向外部仓库。发布系统几毫秒内亮起绿灯;那份 SBOM 却仍不在场。此刻被证实的是一项紧凑声明,不是对象已经取得、读懂,更不是获准上线。

2026年8月31日
拟议 WebAuthn 章程把原始签名纳入范围,但“可研究”不等于“已批准”

案例档案

拟议 WebAuthn 章程把原始签名纳入范围,但“可研究”不等于“已批准”

W3C 正在审议一份边界更宽的 Web Authentication 工作组章程。草案允许工作组研究由 WebAuthn 居中介导、对任意数据直接签名的能力,并点名智能体式 AI 与可验证数字凭证。不过,章程只是在决定工作组能否进入这个问题,并没有替某个 API 背书,更没有证明浏览器会实现它、用户能看懂被签名的数据,或一纸签名足以代表人的决定。当前公开记录仍是一条尚未走完的证据链:Level 4 没有首份公开工作草案,`sign` 扩展仍是草拟中的拉取请求,说明文档也明确写着没有用户研究、没有主流浏览器实现方的立场信号。

2026年8月31日
在 4G/5G 紧急通信链路就绪前,NG eCall 按钮不等于已验证的本地安全服务

欧洲与中东国家电信趋势

在 4G/5G 紧急通信链路就绪前,NG eCall 按钮不等于已验证的本地安全服务

车内看得见的 SOS 按钮和符合条件的注册日期,只能说明车辆可能配备下一代 eCall。它们不能证明英国当前的“车辆—移动网络—紧急服务”链路已经可以依赖。

2026年8月31日
在 AusNOG,参会记录会转化为投票权重

AUSNOG

在 AusNOG,参会记录会转化为投票权重

AusNOG 不只是口头肯定长期参与者。它公开的制度把活动出席记录换算成会员等级,再把等级换算成会员大会中的不同票数。

2026年8月31日
RIPE NCC开始核验约1,600名无合同legacy资源持有人,三季度计划仍写着“两处手工更新”

报道

RIPE NCC开始核验约1,600名无合同legacy资源持有人,三季度计划仍写着“两处手工更新”

给历史资源补上组织对象,是把旧登记接入现代管理流程的合理办法。但 RIPE NCC 自己的季度计划同时承认:同一笔变更仍要在两个地方手工完成。问题不在于迁移期为什么谨慎,而在于两次动作何时、如何被证明已对齐。

2026年8月31日
Aaron Parecki 与阻止令牌窃取却不能阻止客户端劫持的 BFF

IETF

Aaron Parecki 与阻止令牌窃取却不能阻止客户端劫持的 BFF

把 OAuth 令牌移出浏览器 JavaScript,能真正切断凭据外带与独立滥用;但它不会替用户辨认哪一段同源代码怀有恶意。RFC 10017 把这条剩余边界写得很清楚:攻击者拿不到令牌,仍可能借活动会话让 BFF 替它完成请求。

2026年8月31日
拟议的根服务器治理模型允许暂停运营者,却没有定义如何恢复资格

ICANN

拟议的根服务器治理模型允许暂停运营者,却没有定义如何恢复资格

根服务器系统治理工作组的最终模型为未来的治理结构设置了一项最严厉的临时权力:在违规对根服务器系统构成重大威胁的极端情况下,安全事件报告职能可以暂停一名根服务器运营者的运营。模型对全面授权之前的阶段安排十分谨慎,也为永久移除另设程序;但它没有把两者之间的状态写完整——暂停到底改变什么、纠正完成后由谁确认、上诉期间系统处于何种状态,以及运营者凭什么重新回到正常状态。

2026年8月31日
这扇后门不是路由:RFC 831 如何抵达被分割的 SATNET

互联网历史

这扇后门不是路由:RFC 831 如何抵达被分割的 SATNET

故障时最危险的便利,往往不是多绕一跳,而是把临时入口宣布成所有人都能看见的道路。RFC 831 的方案反其道而行:伦敦的一台多宿主主机可以替特定维护报文执行网关式的源路由和地址改写,却不能发送路由更新。它有转送报文的能力,却没有招揽普通流量的资格。

2026年8月31日
网关能搬运字节,却不能发明缺失的含义:RFC 875 如何质疑协议翻译

互联网历史

网关能搬运字节,却不能发明缺失的含义:RFC 875 如何质疑协议翻译

如果备用网关不知道主网关正在谈的那场会话,它就只是第二只空盒子。RFC 875 从地址、确认、流控和异常信号一路追问,最终揭示了这一点:翻译器一旦替两个不兼容的协议作出对应,就会把会话的含义和状态收进自己内部。

2026年8月31日
Hannes Tschofenig:组件权威标识不是令牌签名者

IETF

Hannes Tschofenig:组件权威标识不是令牌签名者

同一个远程证明包里,可以同时出现组件签名者的密钥标识与外层 EAT 的签名;两者都有效,也不代表两者来自同一主体。RFC 10013 的价值,不是再增加一个“可信”标签,而是阻止系统把不同主体的声明压成一个绿色结果。

2026年8月31日
LACNIC说当前API看Postman,网站却仍按序列号修改ROA

报道

LACNIC说当前API看Postman,网站却仍按序列号修改ROA

同一份公开说明里,ROA 先是一个可以按`serialNumber`修改和删除的对象;沿着“最当前的 v3 文档”链接进入 Postman 后,它又变成某个组织必须整组替换的列表。声明式整组写入并不落后,反而可能更简单、更原子,也更适合自动化。真正需要补上的,是一条公开可执行的前提:这份新列表究竟准备替换哪一个旧状态。

2026年8月31日