Vue lecture

RFC 9815: BGP Link-State Shortest Path First (SPF) Routing

Vous le savez (peut-être), le protocole de routage BGP est du type « vecteur de chemin ». Mais il peut aussi transporter des états des liens, si on souhaite faire des choses plus proches des protocoles à état des liens. Ce RFC décrit comment, avec ces informations sur l'état des liens, décider du routage par l'algorithme SPF (Shortest Path First) plutôt que par la méthode traditionnelle de BGP.
  •  

RFC 9910: Registration Data Access Protocol (RDAP) Regional Internet Registry (RIR) Search

Le protocole RDAP, successeur de whois, n'est pas utilisé que par les registres de noms de domaine. Il sert aussi chez les RIR, pour obtenir des informations sur les entités qui sont derrière une adresse IP (ou un AS). RDAP dispose dès le début de fonctions de recherche (regardez le RFC 9082) mais ce nouveau RFC ajoute des choses en plus.
  •  

RFC 9824: Compact Denial of Existence in DNSSEC

Plus fort que le chat de Schrödinger qui était à la fois mort et vivant, ce RFC permet à un nom de domaine d'être à la fois existant et non-existant. Plus précisément, il permet de fournir une preuve cryptographique avec DNSSEC, prouvant que le nom existe (alors qu'il n'existe pas) mais n'a pas les données demandées. Cette technique (autrefois connue sous le nom de « black lies », et largement déployée) est particulièrement adaptée au cas des signatures générées dynamiquement, mais a l'inconvénient de « mentir » sur l'existence du nom.
  •  

Atelier sur eBPF au Capitole du Libre

Au Capitole du Libre (capitole-du-libre-2025.html) de novembre 2025, j'ai participé à un passionnant atelier de Maxime Chevallier et Alexis Lothoré sur la programmation réseau en eBPF. Le but était de mettre en œuvre un bloqueur de publicité (ou autre contenu qu'on ne voulait pas voir), agissant via les requêtes DNS, que le programme va intercepter et analyser.
  •  

Typst, un compilateur de texte

Au Capitole du Libre (capitole-du-libre-2025.html) de novembre 2025, j'ai suivi l'exposé de Patrick Massot sur Typst (https://typst.app/), un concurrent possible de LaTeX. Je ne suis pas un expert de Typst (https://typst.app/), je n'ai pas encore écrit de vrai texte avec donc ce qui suit est un résumé de l'exposé, agrémenté de quelques essais.
  •  

Géopolitique du numérique

D'innombrables livres (sans compter les colloques, séminaires, journées d'études, articles et vidéos) ont déjà été consacrés à la géopolitique du numérique, notamment à l'Internet. Ce livre (https://editionsatelier.com/boutique/accueil/381-geopolitique-du-numerique-l-imperialisme-a-pas-de-geants--9782708254022.html) d'Ophélie Coelho (https://institut-rousseau.fr/bio/ophelie-coelho/) se distingue par son côté pédagogique (il vise un public exigeant mais qui n'est pas forcément déjà au courant des détails) et par sa rigueur (beaucoup de ces livres ont été écrits par des gens qui ne connaissent pas le sujet). Il couvre les enjeux de pouvoir autour des services de l'Internet (qui ne se limite pas à Facebook !). Le livre est vivant et bien écrit (malgré l'abondance des notes de bas de page, ce n'est pas un livre réservé aux universitaires).
  •  

Transférer un nom de domaine d'un Bureau d'Enregistrement à un autre

Dans beaucoup de TLD, le ou la simple titulaire ne peut pas acheter directement un nom de domaine, il faut passer par un Bureau d'Enregistrement (BE). Le transfert, l'opération qui consiste à changer de bureau d'enregistrement, est parfois une opération frustrante. Je suis en train de transférer mes noms de domaine personnels (et ils sont tous signés avec DNSSEC) donc voici quelques notes, au cas où.
  •  

Premiers essais avec Cascade, le logiciel pour gérer ses zones DNSSEC

Annoncé officiellement le 7 octobre (https://social.nlnetlabs.nl/@nlnetlabs/115331567449071853), Cascade (https://blog.nlnetlabs.nl/cascade/) est le successeur d'OpenDNSSEC. Ce programme sert à gérer automatiquement les opérations répétitives liées à DNSSEC comme la re-signature ou le remplacement d'une clé. (Notez que Cascade évolue vite en ce moment et que cet article ne sera pas mis à jour. J'en écrirai d'autres (cascade-deux.html).)
  •  
❌