跳转到主要内容

行业情报

最新文章

关于基础设施运营商、政策决策、市场动向与数字权力转移的最新情报。

认证也无法续接的命令:NNTP 为什么要求客户端再问一次

互联网历史

认证也无法续接的命令:NNTP 为什么要求客户端再问一次

客户端先请求一个受限新闻组,服务器答复 `480`;客户端随后完成认证,得到 `281`,但新闻组并不会因此自动打开。它必须把原命令再发送一遍。NNTP 用这次看似多余的重问划出了一条重要边界:认证可以改变会话中的身份,却不能替客户端复活一项已经被拒绝的意图。

2026年8月28日
可以忘掉的,是接收记录

互联网历史

可以忘掉的,是接收记录

一个不保证补发丢失数据的传输协议,为什么还要认真保存确认记录,甚至要求对方确认自己收到过确认?DCCP 把两种看似相近的责任分开了:过时的应用数据可以不再发送,但拥塞控制所依赖的接收历史不能随意消失。真正值得追问的不是确认有多少层,而是哪一层的责任已经结束。

2026年8月28日
这场 RPKI 试验先问了如何安全失败

JPNOG

这场 RPKI 试验先问了如何安全失败

日本一次 ROV 实证把恢复能力写进安全控制本身,也把技术协作与路由决策权分开了。

2026年8月28日
邮件已经过期,邮箱并没有

案例档案

邮件已经过期,邮箱并没有

一封促销邮件把中午十二点写成有效期终点。十二点零一分,阅读器把它淡化显示;搜索仍能找到,归档仍保留原件,也没有任何字节被删除。这个看似细小的差别,正是 IETF 新近批准的邮件 `Expires` 工作所要守住的边界:发件人可以说明自己的信息何时失效,却不能借一个日期取得对收件人邮箱的处置权。

2026年8月28日
两次公告之后:LACNIC 46 还需要一份逐项结案的转换记录

LACNOG

两次公告之后:LACNIC 46 还需要一份逐项结案的转换记录

2026 年 1 月 27 日,LACNIC 46 / LACNOG 2026 的公开状态是:活动不再于危地马拉举办,新地点稍后公布。2026 年 3 月 27 日,这一状态第二次改变:三语公告确认阿根廷门多萨,并把此前公布的日期调整为 2026 年 10 月 19–22 日。第一则公告撤销了原会址,却没有形成新的完整行程;第二则补上地点与日期,并承认调整可能给参与者的年度计划带来不便。真正需要审查的,不是把其中一则公告判作转换已经完成或已经失败,而是公开变化如何与报名、参与方式、旅行、奖助、议程、赞助、供应及个别请求等依赖状态逐项连接。

2026年8月28日
目录区变空之后:谁有权让权威服务器停止服务

案例档案

目录区变空之后:谁有权让权威服务器停止服务

DNS Catalog Zone 把大规模权威 DNS 的配置名单装进一个可传送的 DNS 区域。它减少了人工配置,却也让“一张名单”具备了直接改变运行状态的能力。效率越高,越要把来源、授权、状态保全和在线证据分开审计。

2026年8月28日
AFRINIC 征集三名申诉委员会候选人:任命记录必须达到案件就绪标准

报道

AFRINIC 征集三名申诉委员会候选人:任命记录必须达到案件就绪标准

AFRINIC 董事会为政策制定流程申诉委员会的三个特定席位征集候选人,并设定了明确截止时间。这份公告建立的是入口,并不能单独证明一个可受理案件的裁决机构已经形成。真正的就绪状态取决于后续能否留下可版本化记录:任命权限、资格、任期、利益冲突、回避、逐案法定人数、证据与理由。

2026年8月28日
LACNIC与ICP-2改革的制度经济账

报道

LACNIC与ICP-2改革的制度经济账

承认一家区域互联网注册管理机构,不只是技术资格审查,也是在分配制度变更的成本:候选机构要花多少钱证明自己可靠,现有机构又要承担多少责任说明反对理由。LACNIC 的区域治理经验,使这笔账变得具体。

2026年8月28日
活跃目录里没有出生记录,历史档案里却留着退役群组:ACTIVE.TIMES 如何限制证据的权力

互联网历史

活跃目录里没有出生记录,历史档案里却留着退役群组:ACTIVE.TIMES 如何限制证据的权力

同一台 NNTP 服务器给出两份不一致的名单:一个今天仍可选择的新闻组没有创建记录,另一个已经不能选择的新闻组却仍留在历史档案里。这不是数据坏了,而是协议拒绝让“现在提供什么”与“过去还记得什么”互相冒充。

2026年8月28日
ICANN 已收到 1,600 多份 gTLD 申请:Reveal Day 之前还有什么看不见?

ICANN

ICANN 已收到 1,600 多份 gTLD 申请:Reveal Day 之前还有什么看不见?

ICANN 已能公布 2026 轮新 gTLD 的申请总量,公众却仍看不到申请字符串、申请者和竞争集合。这不是信息突然消失,而是提交、付款、行政核查和公开之间存在几种不同的制度状态。

2026年8月28日
写入返回时,数据还不安全

互联网历史

写入返回时,数据还不安全

远端服务器已经回了成功,客户端却仍不能释放手里的那份数据。字节也许只停在一段会随重启消失的内存中。NFS 第三版没有用一个含糊的“成功”掩盖这段空隙,而是把持久程度、服务器实例和重传责任拆开,让提速建立在可恢复的未完成状态上。

2026年8月28日
第一个序列号不能只是一座时钟:TCP 的 ISN 防线

IETF

第一个序列号不能只是一座时钟:TCP 的 ISN 防线

每条 TCP 连接都从公布一个数字开始。当这个数字过于直接地跟随全局时钟时,即使攻击者看不到连接,也可能预测出足以冒充对端的状态。

2026年8月28日
一条“有效”状态越过边界之后

案例档案

一条“有效”状态越过边界之后

同一个 RTR 服务中断,两个网络却不会同时失去验证数据:上游先变,下游约五分钟后再变。若它们把本地 RPKI 结论写进对外传播的 BGP 属性,一次依赖故障便会生成两轮 UPDATE 洪峰。前缀没有换,起源没有换,改变的是被当作事实运走的标签。

2026年8月28日
ICANN 写下了 24 小时规则,但认证完成前,这只钟还没有启动

ICANN

ICANN 写下了 24 小时规则,但认证完成前,这只钟还没有启动

ICANN 的注册数据政策把表针和保险栓放在了同一页。第 10.7 节规定:经认证的紧急请求应在两小时内确认收到,通常应在 24 小时内答复;实施说明却明确,这些义务要到 ICANN 完整实施一项建立请求者认证流程的共识政策之日才生效。规则已经进入正式文本,并不等于合同计时已经开始。这个差别决定合规从哪一天计算、哪一种凭证可以启动时钟、什么入口算作“收到”,也决定认证机构究竟只证明身份,还是会越界替别人判断是否应披露。ICANN 需要的不是再写一篇进展说明,而是一份可核验的启动回执。

2026年8月28日
AFRINIC 启动成员与利益相关方调查:价值取决于“反馈—行动”记录

报道

AFRINIC 启动成员与利益相关方调查:价值取决于“反馈—行动”记录

AFRINIC 邀请成员与利益相关方说明哪些工作有效、哪些地方需要改进,以及未来应优先处理什么。简短、可选择匿名的调查能够降低参与门槛;但其长期价值要在收集结束后判断:机构能否在不暴露受访者的前提下,清楚呈现反馈如何进入优先级决策和实际交付。

2026年8月28日
RIPE 行为准则草案,让最终申诉权与团队移除权落入同一职位

报道

RIPE 行为准则草案,让最终申诉权与团队移除权落入同一职位

RIPE 最新的行为准则团队草案,拟让 RIPE 主席自行决定社区成员的任命、续任与移除;现行申诉程序又把同一职位设为最终评估人。这不等于已经发生干预,却提出了一个无法靠保密二字回答的问题:当人事权与终局复核权相遇,谁来判断回避,决定转交给谁,又留下什么不暴露个案的证据?

2026年8月28日
会议网络是 APRICOT 最坚实的“宪章”

APRICOT

会议网络是 APRICOT 最坚实的“宪章”

APRICOT 的临时生产网络把抽象价值变成可核验的路由、客户端数据、故障与修复记录。它证明的是一套可观察的实践,而不是全面合规、区域普及或对运营者的代表权。

2026年8月28日
解析器代他人发出的前缀:EDNS Client Subnet

互联网历史

解析器代他人发出的前缀:EDNS Client Subnet

EDNS Client Subnet 里有两个前缀长度,却分别由不同一方作出不同决定。递归解析器用 SOURCE PREFIX-LENGTH 决定替用户透露多少网络信息;权威服务器用 SCOPE PREFIX-LENGTH 决定一份定制答案能被缓存复用到多大范围。前者是披露边界,后者是继承边界,二者都不能证明用户是谁或身在何处。

2026年8月28日
名录里有这个委派,签名链却可以没有它

案例档案

名录里有这个委派,签名链却可以没有它

NSEC3 Opt-Out 允许大型父区把符合条件的不安全委派留在签名哈希链之外。这个空位可以完全合规,却不能被解释为“名称不存在”。父区仍须掌握完整委派名录,并证明签名器、省略规则和实际权威回答彼此一致。

2026年8月28日
Gate 1 的数据中心接入没有确认日期

欧洲与中东数据中心趋势

Gate 1 的数据中心接入没有确认日期

土地、规划图和醒目的兆瓦数字可以同时出现,但它们仍可能缺少把供电计划变成可排程项目的关键事实:电网确认的接入日期。

2026年8月28日