跳转到主要内容

行业情报

最新文章

关于基础设施运营商、政策决策、市场动向与数字权力转移的最新情报。

ServiceNow 主要用到期至 2056 年的债券偿还了 40 亿美元 Armis 贷款

全球云服务趋势

ServiceNow 主要用到期至 2056 年的债券偿还了 40 亿美元 Armis 贷款

收购 Armis 的那笔钱没有因为过桥贷款被偿还而消失。ServiceNow 只是把原本集中在 2026 年 10 月的期限,改造成从 2028 年一直延伸到 2056 年的五个债权人时钟。更长的时间降低了迫近的再融资压力,却也把产品整合、利润率和现金兑现变成了一项跨周期的证明责任。

2026年8月28日
必须出现两次的字节:FTP 如何在连续流中写入记录边界

互联网历史

必须出现两次的字节:FTP 如何在连续流中写入记录边界

接收程序读到一个全 1 字节,却还不能把它交给文件。它必须等待下一个字节:再来一个全 1,二者还原成一个字面数据;若后面是 1、2 或 3,这一对便分别关闭记录、关闭文件,或同时完成两件事。FTP 没把网络切块误当成文件结构,而是在流里建立了一套可逆语法。

2026年8月28日
证明通过了,分叉仍然只对一部分人可见

案例档案

证明通过了,分叉仍然只对一部分人可见

林的设备没有报错:每个新树头都能接上旧树头,每份证明都能验证。另一座城市里,周也看到一条连续、无缺口的历史,只是同一账户对应了另一把公钥。日志没有伪造一份明显错误的证明,它只是让两名见证者无法相遇。

2026年8月28日
Ray Bellis 与那台必须转发“未知”的 DNS 代理

IETF

Ray Bellis 与那台必须转发“未知”的 DNS 代理

一台家庭网关会告诉所有终端:DNS 先交给我。它看起来只是把查询转给上游,却因此站在了新协议功能必经的位置。Ray Bellis 在 RFC 5625 中给这类代理划出的权力边界很窄:可以管理转发、接口和明确的本地策略,但不能把自己不认识的字段,当成 DNS 不允许存在的字段。

2026年8月28日
RIPE-861建议私下提交提名,公开候选名单需要一张回执

报道

RIPE-861建议私下提交提名,公开候选名单需要一张回执

一个人可以先私下询问工作量、资格和参会要求,再决定是否公开竞选技术社群的志愿职位。这种低压力入口有助于扩大参与,但也把第一步移出了公共档案。真正需要补上的不是公开私人邮件,而是从“有人表达意向”到“完整候选名单形成”的可核验交接。

2026年8月28日
ICANN 的优先顺序抽签排出了队列:低号码究竟能保证什么?

ICANN

ICANN 的优先顺序抽签排出了队列:低号码究竟能保证什么?

在一个由技术评估、异议程序和合同审查组成的新通用顶级域申请体系里,一张价值 100 美元的纸票看起来有些复古。它却会影响一份申请要在队列里等待多久。

2026年8月28日
握手成功时,DNS 问题早已暴露

案例档案

握手成功时,DNS 问题早已暴露

RFC 9539 允许递归解析器在没有预先协调、也无法认证权威服务器身份时,直接尝试 DoT 或 DoQ。它能让大量原本明文传输的查询躲开被动监听,却没有把“加密过”变成“对端可信”。真正需要治理的不是一个 TLS 绿灯,而是每个问题究竟走了哪条路、何时降级,以及运营者如何说明这份有限保护。

2026年8月28日
缺失的页面不是零页:FTP STRU P 如何在主机之间传递空洞

互联网历史

缺失的页面不是零页:FTP STRU P 如何在主机之间传递空洞

接收端先看到一个页面,随后又看到索引更靠后的页面,中间位置却没有任何数据穿过网络。FTP 的页结构不要求把它判断为丢包,也不允许随手填成零页:那段沉默可能正是源文件需要保留的结构。

2026年8月28日
BSH 的单一运营商模式,需要把依赖证据写进 SLA

欧洲与中东区域 ISP 趋势

BSH 的单一运营商模式,需要把依赖证据写进 SLA

BSH 向多分支机构提供一种很有吸引力的安排:把通信服务集中在一份合同下,由一个责任方协调故障。它能减少客户逐个追问供应商的成本,却不会自动证明底层接入、路由、机房、电力或运维团队彼此独立。

2026年8月28日
被切开以后仍须随行的指令

互联网历史

被切开以后仍须随行的指令

一份 IPv4 数据报同时带着两种路径记录:类型 131 的宽松源路由,其类型字节最高位为一;类型 7 的普通记录路由,最高位为零。路由器把数据报切成三片后,零偏移片保留两者,后两片却只带前者。同一数据报由此拥有三份并不等长的首部。这不是损坏,而是一位 Copy 标志指导下的合法派生。

2026年8月28日
证书还很新,号码权威却走在另一只钟上

案例档案

证书还很新,号码权威却走在另一只钟上

一通电话抵达终结网络:PASSporT 签名完整,X.509 路径有效,证书还有几个小时才到期。可是在证书签发之后,主叫号码的控制关系已经变化。验证者确实证明了一项处于有效期内的密码学事实,却没有因此证明促成签发的号码权威在这一刻仍然未变。

2026年8月28日
一次尚未发生的重命名:FTP 如何把文件留在 RNFR 与 RNTO 之间

互联网历史

一次尚未发生的重命名:FTP 如何把文件留在 RNFR 与 RNTO 之间

服务器答复了一个肯定的 `350`,监控面板便把重命名标成成功;但此时旧文件名可能一个字节都没有改变。FTP 把一次重命名拆成 `RNFR` 与 `RNTO`,也把“接受来源”与“完成变更”之间那段最容易被日志抹平的状态暴露了出来。

2026年8月28日
由 IETF 选任的 ISOC 理事,不是 IETF 代表

案例档案

由 IETF 选任的 ISOC 理事,不是 IETF 代表

一张理事会座次图可以标出每个人从哪条通道进入,却不能据此画出四条遥控线。Internet Society 让 Chapters、Organization Members、IETF 与理事会自身分别参与选任,是为了改变人员来源,不是为了把理事会切成受外部指令控制的席位。2026 年的两份公告把这一界线推到台前:公告说 IAB “代表 IETF”选任一名理事,但公告所引用的 RFC 3677 明文规定,这名理事并非 IETF 的代表或受托代理人。

2026年8月28日
IEEE 把 2026 年选举设为“专业会员”专属,但现行投票指南仍列有研究生会员

案例档案

IEEE 把 2026 年选举设为“专业会员”专属,但现行投票指南仍列有研究生会员

2026 年 8 月 21 日,IEEE 表示 vTools Nominations 将开始自动核验一套新的选举资格。四天前,IEEE 年度选举已经开票,公开规则称只有“专业会员”可以投票或签署相关请愿。问题在于,现行 vTools 帮助页仍把 Graduate Student Member 列为有投票权的等级,而 Student Branch、Section 与不同 Affinity Group 又适用不同矩阵。差异本身可以合理;缺少一条把规则、范围和执行版本连接起来的公开记录,才是治理风险。除非来源标有更晚日期,本文核验截止于 2026 年 8 月…

2026年8月28日
TLS 会话恢复了,DNS 订阅没有

案例档案

TLS 会话恢复了,DNS 订阅没有

DNS Push 让客户端在订阅有效时暂停 TTL 倒计时,因为服务器已经接下一项持续义务:记录一旦改变,就主动通知。这个义务属于某个 DSO 会话里的某条订阅,不属于 TLS ticket。加密通道可以恢复得很快,冻结缓存时钟的授权却必须重新取得。

2026年8月28日
LACNIC:丑闻之后的合法性经济学

报道

LACNIC:丑闻之后的合法性经济学

条件式检验:若 LACNIC 发生已核实的治理危机,事实账、权限账、救济账和连续性账应如何支撑合法性修复。

2026年8月28日
线路没有定义的那个字节

互联网历史

线路没有定义的那个字节

九个八位传输单元沿着 FTP 数据连接抵达,却在文件里只构成两个逻辑单位。因为发送方执行了`TYPE L 36`:每个有意义的单位长 36 位,两个单位合计 72 位,恰好穿过九个线上八位组。线路规定怎样搬运这些位,却没有取得把“字节”永远定义成八位的权力。

2026年8月28日
一次未被文件系统切换终止的登录:FTP SMNT 如何分开身份与命名空间

互联网历史

一次未被文件系统切换终止的登录:FTP SMNT 如何分开身份与命名空间

如果审计日志里两次出现同一个用户、同一条路径,人们很容易认定访问的是同一份文件。早期 FTP 却留下了一个反例:`SMNT` 可以在不清除登录、记账信息和传输参数的情况下,更换当前文件系统结构。会话仍是原来的会话,名字赖以成立的空间却已经换了。

2026年8月28日
LACNIC的FORT能验证ASPA,但面向路由器的通道默认停在版本0

报道

LACNIC的FORT能验证ASPA,但面向路由器的通道默认停在版本0

LACNIC 发布了一款能够把 ASPA 数据送往路由器的验证器;同一版本却把这条路径置于一个默认值为 0 的配置项之后。这并不矛盾。前者是软件能力,后者是启用状态,而真正的路由效果还在更远处。

2026年8月28日
令牌留在服务器端,浏览器仍花掉了会话权限

案例档案

令牌留在服务器端,浏览器仍花掉了会话权限

复盘没有找到外泄的访问令牌,也没有被窃取的刷新令牌;HttpOnly 会话 Cookie 同样从未被脚本读取。可是,一笔改变状态的请求确实穿过 BFF 并抵达受保护服务。被忽略的不是秘密保管,而是同源权限:受污染的代码在合法浏览器上下文中发起请求,BFF 随后完全按设计补上授权。

2026年8月28日