Die AFRINIC-Saga wird derzeit durchgängig verfolgt.
Governance / Fallakte
Fallakte
Die Analysen zu Fallakte behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Risikokartierung der Legitimität und Kontinuität von Institutionen.
Zeitleiste und Risikoanalyse auf Basis von Primärquellen.
Wird für die Planung der Kontinuität und der politischen Risikoexposition verwendet.
Aktuelle Berichterstattung
Aktuelles zu Fallakte
746 Artikel
Fallakte
Der SID wählte ein Mitglied, nicht die Herrschaft über das Bündel
Im Inventar fehlten die Member-SIDs, obwohl drei physische Leitungen aktiv waren. Das war kein Defekt: Der Betreiber hatte die Detailanzeige für diesen Peer unterdrückt und nur den SID des Elternbündels veröffentlicht. Wer aus fehlender Sichtbarkeit fehlende Infrastruktur…
Fallakte
Das Zertifikat benannte eine Schnittstelle, nicht das ganze Gerät
Im Audit einer untergeordneten Zertifizierungsstelle sah die Maske sauber aus: Ein Präfix war erlaubt, alle anderen ausgeschlossen. Doch die Prüfung beantwortete nur, welche MAC-Namen diese CA ausstellen durfte. Ob ein konkretes Gerät an der Anlage stehen, einer Organisation…
Fallakte
Zwei Antworten meldeten NOERROR. Nur eine kam aus der neuen Zone
RFC 9660 verknüpft eine autoritative DNS-Antwort mit der Zonenversion, aus der sie erzeugt wurde. Diese atomare Zuordnung schließt eine Beweislücke, ohne aus einem Versionswert einen Inhalts- oder Konvergenznachweis zu machen.
Fallakte
Internet Society plant 329.000 Dollar für den Vorstand ein. Zahlungsangaben bleiben intern
Der Aktionsplan 2026 der Internet Society nennt für das Board of Trustees eine öffentlich sichtbare Zahl: 329.000 US-Dollar. Die im Juli überarbeiteten Regeln verteilen Genehmigungen für Reisen und andere Zuwendungen, sichern Belege und verlangen Quartalsberichte. Doch die…
Fallakte
Der Zeitstempel wurde genauer. Die Uhr bekam keine neue Autorität.
Im Prüfprotokoll stehen zwei Werte nebeneinander: die gemessene Laufzeit und die nach einem transparenten PTP-Taktgeber korrigierte Laufzeit. Der zweite Wert hat mehr Nachkommastellen. Genau deshalb braucht er eine Grenze. RFC 10030, im August 2026 veröffentlicht, macht…
Fallakte
Der Dienst war weg. Seine DNS-Lease lief weiter
RFC 9664 gibt dynamischen DNS-Einträgen ein Ablaufdatum. Damit wird verwaister Zustand begrenzt, doch die maßgebliche Frist stammt aus der Serverantwort und sagt nichts über die tatsächliche Erreichbarkeit des Dienstes aus.
Fallakte
Die Nachricht war abgelaufen, der Nachweis nicht
Ein wöchentlicher Sicherheitshinweis wird am Montag durch eine neue Ausgabe ersetzt. Der Mailclient darf die alte Fassung aus der aktuellen Ansicht nehmen. Für eine spätere Prüfung muss sie dennoch auffindbar bleiben: Welche Anweisung galt am Freitag? Das von der IETF gebilligte…
Fallakte
Der Katalog war leer. Die Server führten ihn aus
Eine DNS-Katalogzone verteilt die Liste zu bedienender Zonen mit den vertrauten DNS-Transfermitteln. Was wie Verwaltungsdaten aussieht, wird beim Verbraucher jedoch zu ausführbarer Konfiguration — samt Macht, Zonen und ihren Zustand in großer Zahl zu entfernen.
Fallakte
Ein grünes Urteil ohne Beweisakte
`Valid` sieht eindeutig aus. Doch der Empfänger erfährt weder, welche VRPs der Absender sah, noch wann dessen Cache zuletzt aktuell war. Wird dieses lokale Urteil als BGP-Attribut über eine Verwaltungsgrenze getragen, reist die Gewissheit weiter als ihre Belege — und jede neue…
Fallakte
Die Delegation fehlte nur in der Beweiskette
NSEC3 Opt-Out erlaubt es einer großen Parent-Zone, geeignete unsichere Delegationen aus der signierten Hash-Kette auszulassen. Die Kette kann korrekt sein, obwohl der Name im operativen Bestand existiert. Wer daraus ein vollständiges Register baut, verwechselt Beweisumfang mit…
Fallakte
Die Revision war neuer, aber kein Nachfahre
Ein Resolver benötigt eine Fähigkeit, die in einem Zweig eines YANG-Moduls entstanden ist. Er akzeptiert eine Revision nach dem empfohlenen Mindestdatum, obwohl sie zum Schwesterzweig gehört und die Fähigkeit nie geerbt hat. Der Datumsvergleich war korrekt; die Abstammung wurde…
Fallakte
Die Versionsnummer bestand den Test, das Zielgerät nicht
Die Freigabeautomatik sieht eine YANG-Version oberhalb der empfohlenen Untergrenze. Erst im Änderungsfenster zeigt sich, dass eine lokale Abweichung den benötigten Knoten entfernt hat. Der Zahlenvergleich war korrekt; falsch war die Annahme, er habe das konkrete Gerät geprüft.
Fallakte
Der Hash passte. Die Vertretungsmacht blieb ungeprüft
Eine RPKI Signed Checklist kann exakte Dateibytes mit einem begrenzten Bestand an Internet Number Resources verbinden. Das ist ein starker, reproduzierbarer Beleg. Er identifiziert jedoch weder ein reales Unternehmen noch einen vertretungsberechtigten Menschen, bestätigt nicht…
Fallakte
Der Zähler benannte den Verwarf. Die Ursache bewies er nicht.
Zwei Schnittstellen melden während derselben Dienstbeeinträchtigung die gleiche standardisierte Verwerfklasse. An der ersten erfüllt eine bewusst gesetzte Zugriffsregel genau den Willen ihres Eigentümers. An der zweiten erfasst eine alte Regel nach einer Routingänderung…
Fallakte
Im IANA-Register geführt heißt noch nicht vom Server zugesagt
Eine Registrar-Automatisierung findet eine EPP-Erweiterung mit dem Status `Active` und schaltet den zugehörigen Ablauf für alle Ziele frei. Beim nächsten Registry-Server fehlt die URI jedoch in der Begrüßung. Das öffentliche Register ist korrekt; die Software hat lediglich…
Fallakte
Drei Seriennummern, zwei Historien und nur ein überprüfbarer Neustart
In einer RPKI-Betriebskette begegnen sich mehrere Zustandsmaschinen. Ein RRDP-Serial ordnet Repository-Änderungen, eine Manifestnummer ordnet signierte Bestandsverzeichnisse und eine RPKI-to-Router-Sitzung ordnet die Übergabe validierter Nutzdaten. Wer diese Nummern zu einem…
Fallakte
Das Paket trug die Aktion. Ein Router konnte nicht tief genug lesen, um sie auszuführen.
Ein korrekt aufgebautes MPLS-Paket läuft mit einer Hop-by-Hop-Aktion hinter dem Label-Stack durch den Pfad. Der erste Router erreicht den gesamten Container. Ein mittlerer sieht den Hinweis im Stack, seine Lesetiefe reicht aber nicht bis zum Ende des Post-Stack-Headers. Er…
Fallakte
Das Gerät meldete „erwachsen“. Wer das Familientablet hielt, bewies es nicht.
Ein Kind setzt auf einem gemeinsam genutzten Tablet eine Browsersitzung fort, die im Erwachsenenprofil offen blieb. Die Website fragt nach „über 18“, das Gerät liefert eine echte Ja-Antwort, ohne Ausweis oder Geburtsdatum zu übertragen. Die Datenminimierung kann gelingen, während…
Fallakte
Das Feld bat den Proxy zu streamen. Es bewies nicht das erste Ereignis.
Ein Ursprung öffnet eine Server-Sent-Events-Antwort, sendet das erste Ereignis und hält die Verbindung offen. Dazu setzt er `Incremental: ?1`. Der erste Proxy kennt das Feld und reicht eingehende Bytes weiter. Der nächste kennt es nicht und wartet auf die vollständige Antwort. Da…
Fallakte
Die Bibliothek nannte den direkten Erweiterer. Sie berechnete nicht den Graphen.
Modul B fügt A einen Container hinzu. Modul C fügt anschließend dem von B geschaffenen Container ein Blatt hinzu. Nach RFC 10035 nennt A den direkten Erweiterer B und B den direkten Erweiterer C. C steht nicht bei A. Der Server veröffentlicht unmittelbare Kanten; den für eine…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitretenSitzungsplan
Aktive Dossiers
AFRINIC-Saga
Mehrjährige Governance- und Rechtskrise mit Auswirkungen auf die RIR-Rechenschaftspflicht weltweit.
AFRINIC Saga öffnen