跳转到主要内容

行业情报

最新文章

关于基础设施运营商、政策决策、市场动向与数字权力转移的最新情报。

Alissa Cooper 与那场无法颁发安全证书的隐私审查

IETF

Alissa Cooper 与那场无法颁发安全证书的隐私审查

审查表的每一格都填完了:标识符有哪些、谁能看见、保留多久、为何采用这个默认值。唯独最后那枚“安全”印章无从落下。Alissa Cooper 与合著者在 RFC 6973 中设计的是一套让隐私推理可追问的方法,而不是一张能替所有未来实现与部署担保的证书。

2026年9月7日
同一个 CA 名称,必须约束每一条签发入口

IETF

同一个 CA 名称,必须约束每一条签发入口

“支持 CAA 账户绑定”不是一句足够完整的采购承诺。真正需要问的是:现代 ACME 服务、托管证书平台和仍在运行的旧入口,如果共用同一个 CA 标识域名,是否会对同一条账户与验证方法限制作出一致决定?RFC 8657 把这个问题写进了协议边界。

2026年9月7日
EPP 扩展注册表记录的是共存,而非胜出者

案例档案

EPP 扩展注册表记录的是共存,而非胜出者

两个扩展可以解决近乎相同的问题,却使用不同的 XML 命名空间,并且同时留在一张官方表格里。这不是注册表没有完成选择,而是它忠实保存了生态已经作出的不同选择。

2026年9月7日
AFRINIC的六个月实施规则有两个起算点

报道

AFRINIC的六个月实施规则有两个起算点

期限写得再精确,如果没人说清从哪一天开始,也不是一只可以核对的钟。AFRINIC 现行《综合政策手册》从 Last Call 结束起算六个月,现行政策流程说明页却从董事会批准起算。同一转让政策套入两种算法,结果相隔四年多;政策影响评估又给出一个没有起点的十二个月。

2026年9月7日
Barry Leiba 与那些无法创造权威的大写字母

IETF

Barry Leiba 与那些无法创造权威的大写字母

合规工具在规范里扫到一个 `MUST`,便把它变成测试项。它找到的其实只是入口:谁必须做什么、这份文件是否有相应权威、例外在哪里、怎样才算做到,仍然没有答案。Barry Leiba 的 RFC 8174 精确划定了 BCP 14 关键词的边界,也因此揭示了大写字母做不到的事。

2026年9月7日
消息已经在路上,替换队列也叫不回来

IETF

消息已经在路上,替换队列也叫不回来

Web Push 可以让新通知覆盖仍在等待的旧通知,却不能收回已经离开队列的内容。企业真正需要决定的,是哪些信息可以被省略,以及省略之后谁负责让业务继续正确运转。

2026年9月7日
所有外层 Bundle 都已送达,内层 Bundle 却仍未被接收

案例档案

所有外层 Bundle 都已送达,内层 Bundle 却仍未被接收

BIBE 把一次传送拆成两套都可能为真的记录。外层 BPv7 bundle 可以逐个抵达解封装 endpoint,交付报告也可以全部齐备;但被包在里面的对象,只有在同一个解封装单元收齐字节、保住状态并把结果交给 BPA 之后,才成为“已接收”的 bundle。DTN 工作组的新草案把这个平时容易被绿色状态遮住的空档写得很清楚。

2026年9月7日
DNS 过滤通知是三项决策的链条,而非单一解释

案例档案

DNS 过滤通知是三项决策的链条,而非单一解释

用户看到“这个域名为何被过滤”的链接时,很容易把它当成 DNS 直接给出的答案。其实在链接出现之前,递归解析器、客户端应用和用户已经分别作出一次选择。真正需要治理的,正是这三次选择之间的证据断点。

2026年9月7日
Michelle Cotton 与那个先于 RFC 到来的协议编号

IETF

Michelle Cotton 与那个先于 RFC 到来的协议编号

实现者已经准备让两个程序互通,标准文件却还没走到正式分配编号的阶段。Michelle Cotton 在 RFC 7120 中处理的,正是这段时间差:先把编号公开保留,但必须同时写明它只是临时协调,不是批准书。

2026年9月7日
模块没有改,谁改变了校验器看见的世界?

IETF

模块没有改,谁改变了校验器看见的世界?

YANG 模型可以原样复用,但它在挂载位置引用哪些父级数据,并不只由模型文件决定。自动化运维真正需要交接的,除了规则,还有规则生效的上下文。

2026年9月7日
防火墙认出了回程流,却仍不知道是谁发出的

案例档案

防火墙认出了回程流,却仍不知道是谁发出的

SRv6 报文经过有状态防火墙时,最棘手的故障有时不是路由不通,而是两端都按各自逻辑正确封装,防火墙却把往返报文看成两条无关的流。SPRING 工作组新接纳的一份草案提出:让业务 SID 进入外层 IPv6 源地址,以恢复会话键的对称。这个办法解决了“能否配对”,却没有自动回答“谁在说话”。

2026年9月7日
LACNIC要求用电邮发送Bulk WHOIS表格,同一页面却说电邮不受理

报道

LACNIC要求用电邮发送Bulk WHOIS表格,同一页面却说电邮不受理

申请一份受用途限制的批量名录数据,关键并不是纸张比电邮更正式,而是申请人能否知道哪一步让案件真正成立。LACNIC 现行页面先要求把已签表格发给`hostmaster`,获批后再邮寄原件,末尾却说电邮表格不予受理。两个渠道可以各司其职,但两个未命名的门槛无法形成可核验的程序。

2026年9月7日
HTTP 200 并不代表 EPP 注册局已经作出决定

案例档案

HTTP 200 并不代表 EPP 注册局已经作出决定

把注册业务命令装进 HTTPS 之后,同一次请求会产生两层不同的结论:Web 传输发生了什么,以及注册局究竟如何处置命令。真正的治理风险,是只保存前一个答案,却把它当成后一个。

2026年9月7日
看不见内容的中继,仍能决定谁收到什么画面

IETF

看不见内容的中继,仍能决定谁收到什么画面

端到端加密减少了会议服务商读取音视频内容的能力,却没有取消选择转发。SFrame 把一条边界画得很清楚:保护传来的画面,与保证应当参与的人看得到可用画面,是两项不同的工作。

2026年9月7日
Erik Kline 与那个“已经分配却并非无人使用”的 DHCP 编号

IETF

Erik Kline 与那个“已经分配却并非无人使用”的 DHCP 编号

表格里的 160 只有一个标准含义,会议网络里的 160 却触发了另一套既有逻辑。两者相撞时,规范没有因此失去权威,已经出厂的设备也不会因一纸决议自动改写。Erik Kline 参与撰写的 RFC 8910,把这次发生在 IETF 106 的不兼容留进正式记录:编号能被权威分配,但“现实中没人占用”仍须由部署证据回答。

2026年9月7日
算法名相同,为什么哈希仍无法复现:RFC 9861 的收据边界

案例档案

算法名相同,为什么哈希仍无法复现:RFC 9861 的收据边界

可扩展输出函数没有一枚天然固定长度的“标准指纹”。在 KangarooTwelve 与 TurboSHAKE 中,输出多长、属于哪个域、是否加入定制串,以及输入字节如何排序,都是计算本身。只保存函数名,就等于只保存了问题的一部分。

2026年9月7日
谁能让用户再认证一次,谁就该解释这次中断

案例档案

谁能让用户再认证一次,谁就该解释这次中断

加强认证不只是增加一道安全步骤。资源服务提出要求,身份系统执行验证,应用负责转交,用户则要放下手头的事。RFC 9470 让这些参与方能够交换要求,却没有保证每项要求都做得到,也没有替他们分配无法完成时的责任。

2026年9月7日
RIPE Database切换OIDC,会话不会带走维护者权限

报道

RIPE Database切换OIDC,会话不会带走维护者权限

同一次网页操作里其实有三道判断:你是谁、这段会话是否还有效、你能否修改眼前这个对象。RIPE NCC 正在改造前两道判断的入口,但 RIPE Database 的公共规则表明,第三道判断仍落在保护对象的`mntner`上。迁移验收不能只记录“登录成功”。

2026年9月7日
James Gould 与那条并不能证明政策依据的删隐标记

IETF

James Gould 与那条并不能证明政策依据的删隐标记

一份 RDAP 回应里没有出现注册人电话,读者看到的是空白,服务器看到的却可能是两段完全不同的历史:数据从未存在,或数据存在但不向这位查询者开放。James Gould 参与制定的 RFC 9537,让服务器能够把第二种情况写成结构化标记。它缩小了歧义,却没有替读者补出被隐藏的值,更没有替政策作出裁决。

2026年9月7日
内部域名的公开说明书,应该写到哪一步?

案例档案

内部域名的公开说明书,应该写到哪一步?

让客户端确认内网 DNS 的权限,不必等于把内部名称清单交给全世界。RFC 9704 把授权声明与公开核验记录分开放置,却也留下一个无法含糊处理的问题:哪些名称必须可见,哪些范围可以一次批准?

2026年9月7日