Les articles de l’équipeAutres articles

Qui contrôle Internet ? Adresses IP, noms et réseaux

Suivez les noms, les numéros et les connexions réseau d’un site pour comprendre où se situe le pouvoir — et pourquoi Lu Heng estime que les administrateurs essentiels doivent pouvoir être remplacés.

Sommaire

Des bandes de papier partent de deux ateliers miniatures de fournisseurs et aboutissent à un même registre, tandis que des câbles bleus distincts relient leurs bâtiments.

Deux fournisseurs peuvent dépendre du même administrateur. Examinez les dépendances du service de remplacement avant d’y voir une solution de sortie indépendante.

Aucune organisation ne fait fonctionner à elle seule l’ensemble d’Internet. Pourtant, un réseau peut dépendre d’un petit nombre d’organisations pour des enregistrements, des noms et des services difficiles à remplacer. Ces deux constats peuvent être vrais simultanément.

Pour comprendre qui détient le pouvoir, suivez une tâche ordinaire : ouvrir un site web. Un acteur exploite le serveur, un autre fournit la connectivité, un système de nommage aide à trouver la destination, et d’autres réseaux décident comment acheminer le trafic. Les dépendances entre ces rôles comptent davantage qu’un organigramme plaçant une institution au sommet.

Commencez par le rôle de chaque couche

  • Les réseaux acheminent le trafic. Les opérateurs déploient des équipements, se raccordent à d’autres réseaux et choisissent les routes à utiliser. Ces décisions opérationnelles déterminent les chemins que les paquets peuvent emprunter.
  • Les noms aident les gens à trouver les destinations. Le système de noms de domaine, ou DNS, permet à une application de rechercher des informations associées à un nom comme heng.lu. L’enregistrement des domaines et l’hébergement DNS introduisent leurs propres fournisseurs et dépendances.
  • Les registres de numéros tiennent les enregistrements d’allocation. Des adresses IP et des numéros de système autonome uniques à l’échelle mondiale aident les réseaux indépendants à fonctionner ensemble. Un système autonome est un réseau, ou un groupe de réseaux, doté d’une politique de routage commune.
  • Les institutions et le droit fixent les conditions. Les politiques, les accords et le droit public influent sur ce que les organisations concernées peuvent faire. Leur autorité et leurs responsabilités doivent être examinées séparément de leurs capacités techniques.

La présentation des ressources de numérotation par l’IANA explique la hiérarchie d’allocation. La RFC 7020 établit une distinction importante : tenir des enregistrements uniques et exacts relève de la responsabilité d’un registre ; décider si et comment une adresse est annoncée dans le routage est une question opérationnelle qui sort du périmètre de ce système de registres.

C’est pourquoi il ne faut pas se représenter un registre comme un routeur central par lequel passerait chaque connexion. Mais un service peut dépendre de ses enregistrements même si ses paquets ne passent jamais par ses bureaux.

Comment un rôle administratif modeste devient une source de pouvoir considérable

Imaginez un opérateur dont les adresses figurent dans les configurations de ses clients, dans des règles de sécurité et dans des systèmes externes. Les modifier pourrait exiger une coordination avec de nombreuses autres organisations. Si l’opérateur ne peut pas remplacer son registre tout en conservant ces identifiants, sa dépendance dure aussi longtemps que ce problème de changement persiste.

Dans la Note 42, Lu Heng examine comment l’enregistrement a acquis un pouvoir économique. Dès lors que les réseaux et les marchés dépendent d’un enregistrement administratif, le pouvoir discrétionnaire exercé sur celui-ci peut avoir des effets bien au-delà de la base de données. L’opérateur en supporte le coût, tandis que l’administrateur peut avoir beaucoup moins à perdre.

C’est le cœur de sa critique : le pouvoir de fait s’est accru sans que se développe, en parallèle, la possibilité de remplacer l’institution qui l’exerce. « Personne ne contrôle tout » est une réponse incomplète lorsqu’une seule dépendance suffit à contraindre un réseau en fonctionnement.

Pourquoi un autre fournisseur n’offre pas toujours une autre issue

Déplacer une charge de travail vers un nouvel hébergeur peut améliorer la résilience. Acheter un service d’exploitation peut apporter à un opérateur une expertise et un accompagnement utiles. Aucun de ces changements ne prouve, à lui seul, que la dépendance sous-jacente à l’enregistrement des numéros a disparu.

Si deux fournisseurs dépendent du même enregistrement administratif et de la même restriction non résolue, passer de l’un à l’autre peut laisser ce point de défaillance intact. Un contrat peut répartir les responsabilités entre ses parties ; il ne remplace pas automatiquement toutes les institutions dont elles dépendent.

Le test consiste à remonter la chaîne de dépendance d’un cran. Qu’est-ce qui doit continuer à fonctionner pour que le service de remplacement fonctionne ? Qui contrôle cet élément ? Peut-il lui aussi être remplacé ?

Conserver la fonction commune ; rendre l’administrateur remplaçable

La Déclaration des droits de la coordination de l’unicité, Note 72, de Lu Heng propose une couche commune limitée à ce dont les réseaux ont besoin pour fonctionner ensemble. Elle associe l’exactitude des enregistrements et l’unicité des identifiants à la portabilité, à l’auditabilité et à des modalités de remplacement.

Concrètement, une transition doit préserver les preuves permettant aux autres de se fier aux enregistrements : qui contrôle une ressource, comment elle a changé de mains et quelles attestations de sécurité restent valides. L’objectif est de maintenir les réseaux en fonctionnement pendant un changement institutionnel, plutôt que d’obliger les clients à dépendre indéfiniment d’une seule institution.

Il s’agit d’une orientation pour concevoir un autre système de coordination. Elle suppose des solutions de remplacement opérationnelles que les opérateurs puissent adopter et vérifier. La promesse d’une consultation plus large laisse la dépendance centrale en place ; une sortie qui préserve la continuité transforme la relation.

Partez d’un service dont vous dépendez

Choisissez un site web, un service cloud ou une connexion réseau, puis posez quatre questions :

  1. De quels noms, adresses et enregistrements externes dépend-il ?
  2. Qui peut modifier chacun de ces enregistrements ?
  3. Que subiraient les utilisateurs si cette organisation devenait indisponible ou refusait une mise à jour nécessaire ?
  4. Un autre fournisseur peut-il prendre le relais sans contraindre les utilisateurs à changer d’identité réseau ?

Les réponses révèlent où l’indépendance est réelle et où elle n’est que supposée. Elles montrent aussi pourquoi il est urgent de se préparer : établir les enregistrements, les dispositions de remplacement et les procédures de rétablissement prend du temps. Un différend ou une panne est un bien mauvais moment pour découvrir que l’alternative supposée dépend du même acteur qui en contrôle l’accès.

Poursuivez avec une méthode pratique pour cartographier le risque lié à la gouvernance. Pour comprendre l’argument qui fonde cette démarche, lisez la Note 42 : Comment un teneur de registre neutre est devenu un pouvoir fragile, puis la Note 72 sur les droits qu’un système de remplacement devrait préserver.