跳转到主要内容

行业情报

最新文章

关于基础设施运营商、政策决策、市场动向与数字权力转移的最新情报。

第一个序列号不能只是一座时钟:TCP 的 ISN 防线

IETF

第一个序列号不能只是一座时钟:TCP 的 ISN 防线

每条 TCP 连接都从公布一个数字开始。当这个数字过于直接地跟随全局时钟时,即使攻击者看不到连接,也可能预测出足以冒充对端的状态。

2026年8月28日
一条“有效”状态越过边界之后

案例档案

一条“有效”状态越过边界之后

同一个 RTR 服务中断,两个网络却不会同时失去验证数据:上游先变,下游约五分钟后再变。若它们把本地 RPKI 结论写进对外传播的 BGP 属性,一次依赖故障便会生成两轮 UPDATE 洪峰。前缀没有换,起源没有换,改变的是被当作事实运走的标签。

2026年8月28日
ICANN 写下了 24 小时规则,但认证完成前,这只钟还没有启动

ICANN

ICANN 写下了 24 小时规则,但认证完成前,这只钟还没有启动

ICANN 的注册数据政策把表针和保险栓放在了同一页。第 10.7 节规定:经认证的紧急请求应在两小时内确认收到,通常应在 24 小时内答复;实施说明却明确,这些义务要到 ICANN 完整实施一项建立请求者认证流程的共识政策之日才生效。规则已经进入正式文本,并不等于合同计时已经开始。这个差别决定合规从哪一天计算、哪一种凭证可以启动时钟、什么入口算作“收到”,也决定认证机构究竟只证明身份,还是会越界替别人判断是否应披露。ICANN 需要的不是再写一篇进展说明,而是一份可核验的启动回执。

2026年8月28日
AFRINIC 启动成员与利益相关方调查:价值取决于“反馈—行动”记录

报道

AFRINIC 启动成员与利益相关方调查:价值取决于“反馈—行动”记录

AFRINIC 邀请成员与利益相关方说明哪些工作有效、哪些地方需要改进,以及未来应优先处理什么。简短、可选择匿名的调查能够降低参与门槛;但其长期价值要在收集结束后判断:机构能否在不暴露受访者的前提下,清楚呈现反馈如何进入优先级决策和实际交付。

2026年8月28日
RIPE 行为准则草案,让最终申诉权与团队移除权落入同一职位

报道

RIPE 行为准则草案,让最终申诉权与团队移除权落入同一职位

RIPE 最新的行为准则团队草案,拟让 RIPE 主席自行决定社区成员的任命、续任与移除;现行申诉程序又把同一职位设为最终评估人。这不等于已经发生干预,却提出了一个无法靠保密二字回答的问题:当人事权与终局复核权相遇,谁来判断回避,决定转交给谁,又留下什么不暴露个案的证据?

2026年8月28日
会议网络是 APRICOT 最坚实的“宪章”

APRICOT

会议网络是 APRICOT 最坚实的“宪章”

APRICOT 的临时生产网络把抽象价值变成可核验的路由、客户端数据、故障与修复记录。它证明的是一套可观察的实践,而不是全面合规、区域普及或对运营者的代表权。

2026年8月28日
解析器代他人发出的前缀:EDNS Client Subnet

互联网历史

解析器代他人发出的前缀:EDNS Client Subnet

EDNS Client Subnet 里有两个前缀长度,却分别由不同一方作出不同决定。递归解析器用 SOURCE PREFIX-LENGTH 决定替用户透露多少网络信息;权威服务器用 SCOPE PREFIX-LENGTH 决定一份定制答案能被缓存复用到多大范围。前者是披露边界,后者是继承边界,二者都不能证明用户是谁或身在何处。

2026年8月28日
名录里有这个委派,签名链却可以没有它

案例档案

名录里有这个委派,签名链却可以没有它

NSEC3 Opt-Out 允许大型父区把符合条件的不安全委派留在签名哈希链之外。这个空位可以完全合规,却不能被解释为“名称不存在”。父区仍须掌握完整委派名录,并证明签名器、省略规则和实际权威回答彼此一致。

2026年8月28日
Gate 1 的数据中心接入没有确认日期

欧洲与中东数据中心趋势

Gate 1 的数据中心接入没有确认日期

土地、规划图和醒目的兆瓦数字可以同时出现,但它们仍可能缺少把供电计划变成可排程项目的关键事实:电网确认的接入日期。

2026年8月28日
必须最后加上的一层:NNTP 如何把压缩顺序变成安全规则

互联网历史

必须最后加上的一层:NNTP 如何把压缩顺序变成安全规则

两个客户端都想要加密、账户认证和更少的传输字节。第一个为了省流量,先发送 `COMPRESS`;服务器回答 `206` 后,这条连接便不能再进入 TLS,也不能再提交 `AUTHINFO`。第二个先建安全通道,再认证,最后才压缩。同样三个动作,因为顺序不同而获得两种不同的安全状态。NNTP 由此把“先做哪一步”写进了保密边界。

2026年8月28日
私有注册机构仍然需要公共边界

报道

私有注册机构仍然需要公共边界

LACNIC 以合同和政策管理关键协调资源,但决定可能外溢到公共网络;真正的合法性来自有限授权、公开规则、证据、复核与可核验记录。

2026年8月28日
重置必须证明自己:TCP 的 Challenge ACK 防线

IETF

重置必须证明自己:TCP 的 Challenge ACK 防线

伪造的重置报文过去只需落入不断移动的接收窗口。RFC 5961 改变了这项权力:破坏连接状态的 TCP 控制标志必须先证明它反映了对端的当前状态,不能再让一个猜中的序列号抹去长连接。

2026年8月28日
当维修由 Openreach 执行,本地宽带支持面对两只时钟

欧洲与中东区域 ISP 趋势

当维修由 Openreach 执行,本地宽带支持面对两只时钟

用户只经历一次不断延长的断网,零售运营商与批发网络却可能各自计算一段时间。“本地支持”是否真实,不在接听地点,而在两段时间的接缝能否被看见和负责。

2026年8月28日
一次可能什么也没预留的预留

互联网历史

一次可能什么也没预留的预留

文件尚未传来,客户端先报出它将占用多少空间。服务器回了一个肯定答复:`202`。但在 FTP 的语义里,这个数字恰好可以表示“本站不需要这项操作”。会话获准继续,不等于磁盘已经让出位置。`ALLO` 留下的历史,不是一次失败的承诺,而是协议如何诚实容纳不同存储制度。

2026年8月28日
“未公开答复”需要一套状态账本

号码资源协会

“未公开答复”需要一套状态账本

公开页面上的“尚未记录答复”不是事实终点,而是一项有时间边界的陈述。退信、部分回应、保密回复或后续更正,都可能改变它的真实含义。

2026年8月28日
AFRINIC 重组治理委员会:三名成员经选举产生,两名由董事会任命

报道

AFRINIC 重组治理委员会:三名成员经选举产生,两名由董事会任命

AFRINIC 宣布治理委员会已经组成并将按职权开展工作。五个有表决权的席位来自两条路径:三席由会员选举,两席由董事会任命。混合结构本身并不证明失衡;真正需要检验的是,未来的请求、利益冲突、咨询意见和机构回应能否像成员名单一样被复核。

2026年8月28日
路由器无需知道流也能读取的标签:IPv6 流标签

互联网历史

路由器无需知道流也能读取的标签:IPv6 流标签

一条 IPv6 隧道里可以同时装着许多内部流。外层源地址和目的地址完全相同,传统哈希于是可能把它们全都压到同一条路径上。流标签的设计并不是替路由器揭开加密内容,而是在固定位置留下二十个可见比特,让不同内部流仍有机会被稳定地分开处理。

2026年8月28日
运营者社群背后的法律容器

NANOG

运营者社群背后的法律容器

NANOG 从 Merit 托管转为独立法人,使合同、档案与资金的责任主体更清楚;这并不意味着该协会取得了北美网络的所有权或集体代表权。

2026年8月28日
必须先赢得信任的空白字段:NNTP 概览如何让“没有”成为证据

互联网历史

必须先赢得信任的空白字段:NNTP 概览如何让“没有”成为证据

一行摘要里,两个制表符紧挨在一起。这个空格可能表示文章没有某个头部,也可能只是服务器从未为旧文章建立那一列。NNTP 要想用批量概览加快阅读,就必须保留这两种解释之间的边界。它让服务器只公布能够一致覆盖的字段;于是,已承诺列中的空白才有资格说明文章本身的缺席。

2026年8月28日
QNAME 最小化让每一级 DNS 委派只看到所需信息

IETF

QNAME 最小化让每一级 DNS 委派只看到所需信息

根服务器不需要完整主机名,也能把解析器指向下一级委派。QNAME 最小化把这个事实变成披露规则:每次只揭示一个边界,记录何时回退,并且不要把减少上游暴露误解为对递归解析器本身保密。

2026年8月28日