跳转到主要内容

实时快讯

查看所有简报

主报告 / 互联网历史

宁可投递失败,也不走明文:REQUIRETLS 如何改变邮件的选择
同一台邮件中继、同一个收件域、同一次证书故障,两封邮件却可以得到相反结果。普通邮件或许继续尝试投递;带有 `REQUIRETLS` 的那一封必须停下。失败不再只是事故,而是发送者明确选择的安全结果。

宁可投递失败,也不走明文:REQUIRETLS 如何改变邮件的选择

同一台邮件中继、同一个收件域、同一次证书故障,两封邮件却可以得到相反结果。普通邮件或许继续尝试投递;带有 `REQUIRETLS` 的那一封必须停下。失败不再只是事故,而是发送者明确选择的安全结果。

  1. ICANN 写下了 24 小时规则,但认证完成前,这只钟还没有启动

    ICANN 写下了 24 小时规则,但认证完成前,这只钟还没有启动

    ICANN 的注册数据政策把表针和保险栓放在了同一页。第 10.7 节规定:经认证的紧急请求应在两小时内确认收到,通常应在 24 小时内答复;实施说明却明确,这些义务要到 ICANN 完整实施一项建立请求者认证流程的共识政策之日才生效。规则已经进入正式文本,并不等于合同计时已经开始。这个差别决定合规从哪一天计算、哪一种凭证可以启动时钟、什么入口算作“收到”,也决定认证机构究竟只证明身份,还是会越界替别人判断是否应披露。ICANN 需要的不是再写一篇进展说明,而是一份可核验的启动回执。

  2. 补上上下文、却截断消息的中继

    补上上下文、却截断消息的中继

    一个几乎占满 1024 字节的 syslog 包到达中继时,没有可识别的时间戳。中继为了让它可读,必须补上自己的本地时间,还应尽量写入自己所知的设备名;可容器并不会因此变大。新添的上下文挤掉了消息末尾,于是记录在变得更容易定位的同时,也变得更不完整。

  3. 一份 IETF 章程提案并不等于工作组授权

    一份 IETF 章程提案并不等于工作组授权

    如果治理系统把“版本号最大”直接解释成“当前有效”,它会在同一天犯下方向相反的两种错误:让一个尚未成立的工作组提前拥有权限,也让一个已经存在的工作组提前摆脱旧章程。2026 年 8 月 27 日,DAWN 与 NETCONF 的公开记录恰好把这条分界摆在一起。两份文本都在审议,但前者请求建立授权,后者请求替换授权;审议中的文字都不是现行授权本身。

会员专区

你的每日情报优势,从这里开始

Strategic Circle 将基础设施动态、政策变化和市场信号浓缩为一份简明简报,以您选择的语言呈现,并附有研究资料库和会员论坛,每月 20 美元。

  • 01每日简报
  • 02治理 + 市场 + RIR
  • 03随时调整偏好

BTW Media 正在播出

来自 BTW 研究团队的精选简报、访谈与现场片段,聚焦互联网基础设施、治理与市场信号。

Your Phone Is Inside the Satellite Beam—Why Won’t It Send?

HTTPS at the Edge—Without Copying the Master Key

Your Dashboard Is Green—But Did It Miss the Alarm?

88,000 AI Satellites? The Evidence Starts With One

The Databases Were Running. Creating One Wasn’t

497 Tbps Under the Atlantic—But How Much Goes Live?

Texas Has a 474GW Power Queue. How Much Is Real?

Mexico’s New Edge Was Set to Go Live—Why Is It Still “Monitoring”?

6.5M Connected—But Satellite Calls Aren’t Here Yet

Why a 99% Download Can Still Be Corrupted

Three Green Lights. One Slow AI Rack.

64,000 Subscribers on One CPU — What If It Fails?

AI Cut Mobile Slowdowns — But What Did the Average Hide?

Everything Works. But the Network Can’t Trust the Time.

Why NSW’s 75-Day Data Centre Fast Track Comes With a Power Test

OVHcloud 将反 DDoS 维护变成了一次 BGP 到 OSPF 的变更控制故障

市场 / 公司

OVHcloud 将反 DDoS 维护变成了一次 BGP 到 OSPF 的变更控制故障

2021 年 10 月,OVHcloud 原本要在攻击强度上升的背景下加强反 DDoS 防护,结果却因一次计划内路由变更造成大范围服务中断。公开事实指向的不是 DDoS 攻击得手,而是 BGP 向 OSPF 重分发时出现的控制面故障:完整互联网路由表被通告进 IGP,路由器内存与处理器过载,IPv4 路由失效,而 IPv6 仍可达;软件回退未能奏效,工程师最终只能物理隔离并关闭故障路由器。此次事件真正检验的是,变更控制能否约束网络实际运行的路由状态,而不只是证明一份方案曾获批准。

让域名注册数据继续运转的 90 天紧急政策

治理

让域名注册数据继续运转的 90 天紧急政策

在《通用数据保护条例》开始适用前八天,ICANN动用一项临时合同权力,避免注册数据制度分裂成数百套各自为政的答案。这项权力立即生效,却不能自行延续:永久规则必须经由另一条治理路径产生。

IPv6 扩展头正在变成一笔路径兼容税

市场 / 趋势

IPv6 扩展头正在变成一笔路径兼容税

同一个源、同一个目的、同一条五元组,第一只 IPv6 包抵达,第二只却消失。两者的差别不是地址,也不是路由,只是第二只包把传输层头放在一段扩展头之后。所谓“支持 IPv6”,经常在这里从技术能力变成一句范围不明的销售用语。

Jeff Tantsura:最大 SID 深度信令如何让运行边界可见

市场

Jeff Tantsura:最大 SID 深度信令如何让运行边界可见

Jeff Tantsura 参与合著的一组标准把一个容易被抽象计算忽略的问题写进控制平面:头端节点和出接口实际能够压入多少个 SID,这项有限能力应当以什么类型和范围被记录,又如何从 IGP 一直传递到 BGP-LS 与 PCEP 的路径决策。

谁有权说“没有异议”?NANOG 运行证据与制度授权之间的桥

治理 / 网络运营商组织

谁有权说“没有异议”?NANOG 运行证据与制度授权之间的桥

2007 年的一份会议纪要留下了一个利落的结论:没有异议,提案获接受。真正值得追问的不是这几个字多像“一致同意”,而是它们属于哪一场会议、谁坐在决策席上、依据什么权限行动,以及决定之后发生了什么。沿着这条链回看 NANOG 邮件档案,另一条边界也随之清晰:公开讨论可以积累极有价值的运行证据,却不会因为流量、重复或沉默而自动变成对网络运营者的命令。

编辑立场

BTW Media 为什么存在

  • 现实先于立场
  • 证据先于情绪
  • 系统优于噪音

互联网治理经常被描述成理论、共识或机构舒适区,但运营者真正面对的是结构、稀缺性、管辖权与激励机制带来的后果。

当假设被检验时,BTW 展示系统如何运作:清晰、不粉饰、以证据为导向的报道,把注意力引向结构而非戏剧性。公开报道旨在传播,可能被索引、引用、翻译,用于搜索和 AI 回答,并用于训练模型,从而让证据影响对基础设施问题的理解。

核心架构

治理、市场与会员三大业务线,均在同一套整合情报体系下运作。

治理

  1. 连接大于路径:Multipath TCP 让同一字节流跨越多条通路
  2. IAB 可以设定架构条件,但不能制定儿童安全法律
  3. Brian Carpenter 与必须证明“谁在里面”的网络边界
  4. 最终应答之前抵达的确认
  5. Ray Bellis 与那台必须转发“未知”的 DNS 代理
  6. IETF 远程会议室是接入点,不是一个选区
  7. IAB 要求年龄规则写明结果,而不是冻结守门人
  8. 三道手续改得了根区,却拿不到 .IR 的注册账本
  9. 九名申请方、一份缺席的和解:ARIN 仲裁究竟授权了什么
  10. ICANN 可以把两条并不相似的字符串放进同一争用集:中间字符串控制了什么?
查看治理

市场

  1. Inet Tehno SRL 与本地网络可靠性背后的现金流测试
  2. LymeFiber 的 57 英里建设在电线杆处面临真正考验
  3. C-Root 2024 年根区陈旧事件:把发布新鲜度纳入根服务器问责
  4. EAST STARK-TV LLC 与本地网络可靠性的现金流考验
  5. 作为域名注册商的 Hostinger Operations UAB:管理员离开后,企业还能找回域名吗?
  6. 毛里塔尼亚 2018 年 ACE 海缆断裂:路径多样性为何成为网络问责测试
  7. 中国电信 2010 年路由泄漏:前缀规模如何成为网络问责测试
  8. Linode 与 AS63949:云服务再方便,也离不开运维纪律
  9. 云 SLA 的百分比幻觉:真正被购买的是一条有限的赔付边界
  10. TPG 2024 年语音故障:紧急呼叫通知为何成为变更控制的问责测试
查看市场

会员服务

  1. 接收端明明丢了数据,为什么没有发出超时错误
  2. 拟议 RFC 服务承诺可以达标,作者却仍在等待
  3. DDoS 清洗合同必须说明谁来交付“干净的 1 Gbps”
  4. 请求先于握手抵达:TCP Fast Open 的重放交换
  5. 从 200 天到 47 天:TLS 续期正在变成生产运行状态
  6. Telekom Malaysia 2015 年路由泄露使上游过滤成为传输问责测试
  7. Final Review 不是对标准的第二次表决
  8. 零出站费账单,并不等于离开 Scaleway 的成本
  9. UA Day 完成了 17 场演示,生产就绪还需要一次回访
  10. DNS 滥用报告何时变得“可行动”——合同仍然没有命令什么
查看会员

号码资源协会

报道地址资源管理、代表性以及塑造号码资源治理格局的机构。

查看资源号协会
  1. 当一个企业集团投出二十张注册票
  2. 注册机构入口的数字身份要求
  3. 全球南方标签无法替代授权
  4. 会员标志不等于一份仍然有效的授权书
  5. 国家字段不是 RIR 授权
  6. “未公开答复”需要一套状态账本
  7. FAQ 答案需要版本日期
  8. Bayan Telecommunications、AS6648 与网络记录和控制权之间的边界

RIR 观察

五大区域栏目:ARIN、RIPE NCC、APNIC、AFRINIC 与 LACNIC。

网络运营商组织 (NOGs)

这些社区检验着路由、对等互联、弹性及部署实践,运营情报正来自其中。

查看网络运营商组织

互联网历史

互联网在军事战略中的隐秘根源

为当前治理行为与基础设施管控模式提供结构性背景。

由接收方决定谁先到

由接收方决定谁先到

1981年的邮件事务可以从一句试探开始:`MRSQ ?`。接收方回答 `215 T Text first, please`,意思不是它更喜欢某种排版,而是要求先把整段正文存下来,再逐个给出收件人。发送方可以提议另一种次序,却不能替接收方决定,因为真正要保存的是收件人表还是正文、什么时候能给出失败证据,取决于对端内部怎样递送邮件。SMTP 后来删掉了这场编舞协商,把一条可变状态机固定成今天熟悉的顺序。

  1. 在失效之前先“退役”的地址
  2. 被切开以后仍须随行的指令
  3. 会话票据记不住上一次的协议
打开历史会话

Leadership Alliance

全球 AI 峰会开幕,世界进入落实十年

资本、政策与机构领导力在跨境数字系统中的协同。

Image

Zayo Group, LLC 与 AS6461:光纤骨干网究竟能证明多少路由连续性?

光纤骨干网是互联网服务的物理基础,但“线路很多”“路由在广播”“某条前缀有有效 ROA”与“某个客户的业务一定不会中断”并不是同一件事。围绕 Zayo Group, LLC、公开路由编号 AS6461、注册记录、路由观测和运营商文件,可以建立一条相当完整的证据链;这条证据链能够说明网络身份、公开可见性、一个特定路由起源授权以及若干设计选项,却不能替代客户侧测试、合同承诺或端到端连续性证明。

  1. CenturyLink 2018 年中断:一条“未使用”的管理通道如何成为全国性故障路径
  2. Sandhills Publishing 的 AS20005 控制面:路由记录、双数据中心与连续性成本
  3. DENIC 2026 年 .de DNSSEC 故障:签名系统一致性成为责任测试
打开 Leadership Alliance 专场