Die AFRINIC-Saga wird derzeit durchgängig verfolgt.
Governance / Fallakte
Fallakte
Die Analysen zu Fallakte behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Risikokartierung der Legitimität und Kontinuität von Institutionen.
Zeitleiste und Risikoanalyse auf Basis von Primärquellen.
Wird für die Planung der Kontinuität und der politischen Risikoexposition verwendet.
Aktuelle Berichterstattung
Aktuelles zu Fallakte
746 Artikel
Fallakte
Die Charta öffnete eine Arbeitsliste. Sie migrierte kein Zertifikat.
Ein X.509-Zertifikat ohne Selbstsignatur kann auf einem eingeschränkten Gerät wertvolle Bytes sparen. Vertrauen gewinnt es dadurch nicht. Mit diesem Beispiel markiert die neue LAMPS-Charta eine wichtige Grenze: Die IETF kann Spezifikationsarbeit legitimieren, doch die wirksame…
Fallakte
Die Policy nannte eine Ressourcenpartition. Sie reservierte nichts.
Ein NRP ID in einer BGP SR Policy kann den beabsichtigten Ressourcenbereich eines Kandidatenpfads benennen. Er sagt nicht, ob Bandbreite und Warteschlangen bereitstehen, welches lokale Mapping gilt oder ob der Verkehr den versprochenen Dienst erhielt. Der neue Standardbaustein…
Fallakte
Vierzehn ACKs beweisen kein Fenster von vierundzwanzig
Eine Anwendung sendet zehn Segmente, pausiert und liefert später vier weitere. Alle werden bestätigt. Trotzdem kann die Slow-Start-Rechnung das Fenster auf vierundzwanzig erhöhen, obwohl der Pfad in keiner RTT mehr als zehn getragen hat. Die neue IESG-Regel begrenzt genau diesen…
Fallakte
Der Proxy öffnete einen Port, nicht das Internet
Der IESG hat eine HTTP-Erweiterung genehmigt, mit der ein gebundener UDP-Socket des Proxys mehrere Gegenstellen bedienen kann. Für WebRTC schließt das eine praktische Lücke. Für den Betrieb zieht es eine wichtigere Grenze: Eine veröffentlichte Adresse schafft Erreichbarkeit, aber…
Fallakte
Die Signatur war gültig. Das Token war falsch.
Die neue, vom IESG gebilligte JWT-Sicherheitsrichtlinie trennt zwei Urteile, die in vielen Systemen als ein grünes Häkchen erscheinen: kryptografische Echtheit und die Befugnis dieser Tokenart an genau dieser Anwendungsgrenze.
Fallakte
Die Kennung blieb. Die Anweisungen wechselten.
Der IESG hat eine kompakte Kennung für Segmentlisten in BGP SR Policy gebilligt. Sie erleichtert den Abgleich zwischen Controller, Telemetrie und Konfiguration. Eindeutig ist sie jedoch nur innerhalb eines Candidate Path, und sie darf fortbestehen, wenn sich die geordnete…
Fallakte
Das Gateway meldete „postquantenbereit“. Der Tunnel signierte weiter mit ECDSA.
Die IESG billigte am 24. August 2026 ein Verfahren für Postquanten-Signaturauthentisierung in IKEv2. Damit erhalten ML-DSA und SLH-DSA einen gemeinsamen Protokollpfad. Installierte Fähigkeit, angekündigtes Verfahren und erfolgreich authentisierter Tunnel bleiben dennoch drei…
Fallakte
IANA registriert eine DELEG-Fähigkeit. Der Einsatz ist noch zu belegen.
Seit dem 24. August 2026 führt IANA den temporären Schlüssel `deleg` im Register für DNS Resolver Information. Damit gibt es eine gemeinsame Bezeichnung für Unterstützung des entstehenden DELEG-Protokolls. Aus einem Internet-Draft wird dadurch kein Standard, aus einer…
Fallakte
Die Seriennummer stimmte. Die Zone nicht
Ein erfolgreicher Zonentransfer bestätigt einen Ablauf. Eine erwartete SOA-Seriennummer bestätigt die Bezeichnung einer Generation. Beides belegt nicht, dass die zur Freigabe anstehende Kopie genau den Inhalt enthält, den der Herausgeber veröffentlicht hat. ZONEMD liefert diesen…
Fallakte
Der erste Endpunkt war bevorzugt – und dennoch nie zulässig
Ein HTTPS-Record kann ein Ziel an die erste Stelle setzen, das ein Client trotzdem verwerfen muss. SVCB lässt DNS begrenzte Verbindungspläne veröffentlichen; Kompatibilität, Dienstidentität und ausgeführte Verbindung bleiben eigene Beweise.
Fallakte
Das Netz benannte eine Provisioning Domain. Den Pfad wählte es nicht.
Eine Provisioning Domain hält Adresse, DNS und Router eines Netzkontexts zusammen. Ihr Name schafft eine belastbare Grenze, aber aus einer Router Advertisement wird dadurch noch keine Verbindungsanweisung.
Fallakte
Zwei veraltete Halblinks ergaben eine überzeugende ganze Verbindung
Der physische Link war unterbrochen, doch zwei BGP-LS-Producer hielten jeweils die entgegengesetzte Hälfte fest. Der Consumer fügte beide Fragmente zusammen, der Controller berechnete darüber einen Pfad und die Automation setzte ihn um. Redundanz hatte nicht zwei aktuelle…
Fallakte
Der Präfix war da. Im Rückweg fehlte die Nachfrage
Ein neuer VRF kann den richtigen Import Route Target tragen, während die gültige VPN-Route am Ursprung bereitliegt und sämtliche BGP-Sitzungen Established melden. Trotzdem empfängt der Ziel-PE nichts. RFC 4684 macht sichtbar, warum: Zuerst muss das Interesse zum Ursprung wandern…
Fallakte
Die Child-Zone hat gesprochen. Wer macht den DS-Eintrag real?
Ein signiertes CDS/CDNSKEY-Paar beschreibt den gewünschten Vertrauenszustand der Child-Zone. Es schreibt nicht in die Parent-Zone. Sichere Automatisierung erkennt diese Grenze und belegt jeden Übergang separat.
Fallakte
Null ist erst mit ihrem Feld ein Befund
In BGP kann die Zahl null einen gültigen ORIGIN-Code, eine verbotene AS-Identität oder eine RPKI-Erklärung gegen Routing bezeichnen. RFC 7607 verlangt deshalb keine pauschale Härte. Er ordnet jedem verbotenen Vorkommen die kleinste Einheit zu, die der Empfänger ablehnen muss.
Fallakte
Wer stellt die Erneuerungsuhr? ACME ARI und die letzte Meile des Zertifikatswechsels
Eine Zertifizierungsstelle kann Erneuerungen über einen ganzen Tag verteilen und sie trotzdem in derselben Minute erhalten. ACME Renewal Information empfiehlt ein Zeitfenster; erst Client, Auslieferungssystem und aktiver Dienst machen daraus einen nachweisbaren…
Fallakte
Die Antwort lautete „Erfolg“. Kein Client hatte sich geändert: DHCPv6 Reconfigure und die Autorität eines Auslösers
Ein Relay kann eine Änderung melden, der Server kann `Success` antworten und eine authentisierte Nachricht kann ein Endgerät erreichen, ohne dass eine neue Adresse oder ein neues Präfix bereits wirksam ist. DHCPv6 Reconfigure hält diese Entscheidungen auseinander. Der Betrieb…
Fallakte
Die Route überlebte den Nachbarn, der sie angekündigt hatte
BGP Long-Lived Graceful Restart kann veraltete Routen weit über die normale Neustartphase hinaus bewahren. Die zusätzliche Zeit ist keine kostenlose Verfügbarkeit, sondern eine befristete Haftung für alten Zustand: Wer sie akzeptiert, muss Weiterleitung, Grenzen und Ende…
Fallakte
Das Paket war gültig, doch zwei Sitzungen passten: RADIUS CoA und die Befugnis über eine aktive Verbindung
Ein geschützter Steuerauftrag erreicht ein Zugangsgerät und soll den Filter eines Benutzers ändern. Die Suche liefert zwei aktive Sitzungen. Der Protokollsprung ist authentisiert; die Ausführungsbefugnis ist noch ungeklärt.
Fallakte
Treat-as-withdraw: Der Fehler blieb, die Sitzung auch
Der aufschlussreichste Eintrag in einem Störungsprotokoll kann eine Handlung sein, die man äußerlich kaum sieht: Die BGP-Sitzung bleibt Established, doch der Empfänger behandelt sämtliche Routen einer fehlerhaften UPDATE-Nachricht als zurückgezogen. Das hält den Nachbarn…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitretenSitzungsplan
Aktive Dossiers
AFRINIC-Saga
Mehrjährige Governance- und Rechtskrise mit Auswirkungen auf die RIR-Rechenschaftspflicht weltweit.
AFRINIC Saga öffnen