Die AFRINIC-Saga wird derzeit durchgängig verfolgt.
Governance / Fallakte
Fallakte
Die Analysen zu Fallakte behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Risikokartierung der Legitimität und Kontinuität von Institutionen.
Zeitleiste und Risikoanalyse auf Basis von Primärquellen.
Wird für die Planung der Kontinuität und der politischen Risikoexposition verwendet.
Aktuelle Berichterstattung
Aktuelles zu Fallakte
746 Artikel
Fallakte
Der Ersatzweg stand vor dem Ausfall fest: BGP PIC und die Vollmacht für vorbereitete Weiterleitung
Wenn eine Backbone-Verbindung ausfällt, warten die ersten geretteten Pakete nicht darauf, dass BGP Hunderttausende Ziele neu bewertet. Bei BGP Prefix Independent Convergence können sie einen Weg nutzen, der lange vorher in der FIB lag. Aus dieser Vorentscheidung entsteht die…
Fallakte
Der Reflector wählte aus der falschen Stadt: BGP ORR und die Hoheit über den besten Ausgang eines anderen Routers
Ein zentraler Route Reflector kann an einem Ort entscheiden, den Client-Verkehr nie passiert. BGP Optimal Route Reflection rechnet stattdessen aus der logischen Position des Clients. Das stellt eine fehlende Perspektive her und delegiert neue Macht: Ein System bestimmt, welche…
Fallakte
Der Route Reflector verbarg die Wahl: BGP ADD-PATH und die Hoheit über sichtbare Alternativen
Ein Route Reflector verkleinert das iBGP-Geflecht, indem er Clients meist den von ihm gewählten Pfad zeigt. Mit den Sessions verschwindet auch Information. ADD-PATH lässt mehrere Pfade zu einem Prefix koexistieren, entscheidet aber weder über den offengelegten Bestand noch über…
Fallakte
Die Route war gültig. Der Reflektor erklärte sie zur Schleife: BGP-Cluster-IDs und die Befugnis, Erreichbarkeit zu verwerfen
Alle Nachbarschaften standen auf Established, und der Ursprung führte das Präfix weiter. Ein regionaler Reflektor ignorierte es dennoch: In `CLUSTER_LIST` stand sein lokaler Wert. Nicht der Schutzmechanismus war kaputt. Die Identitätskarte hatte zwei getrennte Domänen zu einem…
Fallakte
Die Policy änderte sich, die Routen nicht: BGP Route Refresh und Neubewertungshoheit
Eine neue BGP-Import-Policy ändert eine Regel, nicht automatisch die bereits beurteilten Routen. Route Refresh bittet einen fähigen Nachbarn um erneute Ausgabe seines aktuellen Exportbestands, ohne die Sitzung abzubauen. Die Bitte rekonstruiert keine Vergangenheit und befiehlt…
Fallakte
Die Route trug eine Bitte, keine Fessel: BGP NO_EXPORT und die Hoheit über Weitergabe
Eine Route mit `NO_EXPORT` wirkt, als sei sie bereits verriegelt. Tatsächlich formuliert die Community nur eine gemeinsame Grenze. Ob der Wert erhalten bleibt und ob die Route einen weiteren Nachbarn erreicht, entscheidet die laufende Policy des Empfängers. Die Bitte…
Fallakte
Der Nachbar empfahl eine Tür, eintreten entschieden wir: BGP MED und beratende Hoheit
Ein autonomes System kann an einer Verbindung eine kleine und an einer zweiten eine größere Zahl ankündigen, um seinen bevorzugten Eingang zu benennen. Das Nachbarnetz darf zuhören, umschreiben oder ignorieren. MED koordiniert, ohne die letzte Routingentscheidung zu übertragen.…
Fallakte
Die Route wählte dreimal, der Nachbar hörte einmal: BGP MRAI und zeitliche Hoheit
Ein BGP-Router kann seinen besten Pfad mehrfach ändern, ohne jede Entscheidung an den Nachbarn weiterzugeben. Dieses Schweigen ist weder Ausfall noch Unentschlossenheit. MRAI trennt bewusst lokale Auswahl und externe Mitteilung. Es spart UPDATEs und Rechenarbeit beim Peer…
Fallakte
Der Server, der nichts speicherte: SYN Cookies und zustandslose Zulassung
Ein TCP-Server reserviert gewöhnlich schon nach dem ersten Klopfen Speicher, obwohl der Absender noch nicht gezeigt hat, dass er die Antwort erreicht. Ein SYN Cookie dreht diese Reihenfolge um: Der SYN-ACK trägt einen kompakten Beleg, und erst der zurückkehrende dritte Schritt…
Fallakte
Der zweimal installierte Schlüssel: KRACK und die Macht der Wiederholung
In einem Funknetz müssen verlorene Nachrichten wiederholt werden können. Daraus folgt jedoch kein Recht, einen bereits aktiven Schlüssel noch einmal einzusetzen. KRACK legte genau diese übersehene Grenze offen: Das Passwort blieb unbekannt, der ausgehandelte Schlüssel geheim…
Fallakte
Der Fehler, der die Chiffre wählte: POODLE und die verborgene Macht des Rückfalls
Ein fehlgeschlagener TLS-Handshake hätte nur belegen sollen, dass dieser Verbindungsversuch nicht gelang. Kompatibilitätslogik machte daraus eine weiter reichende Behauptung: Der Server brauche ein älteres Protokoll. POODLE zeigte, wie ein Angreifer, der Fehler erzeugen kann…
Fallakte
Der Header, der zum Programm wurde: Shellshock und die Autorität in der Umgebung
Shellshock entstand nicht aus einem exotischen Protokoll, sondern aus der Verkettung zweier vertrauter Schnittstellen. CGI übertrug entfernte Anfragedaten in die Prozessumgebung; Bash konnte einen besonders geformten Umgebungswert als Funktion lesen und danach Befehle ausführen.…
Fallakte
Der Patch war verfügbar. Die verwundbare Instanz war es auch.
SQL Slammer machte im Januar 2003 zwei Wahrheiten gleichzeitig sichtbar: Microsoft hatte den Fehler Monate zuvor korrigiert, und Tausende laufende Systeme verhielten sich weiterhin so, als gäbe es diese Korrektur nicht. Zehn Minuten genügten, um den Unterschied zwischen…
Fallakte
Zwei geänderte Zeilen gegen einen Terabit-Sturm: memcached und die Macht sicherer Defaults
Der entscheidende Patch sah unspektakulär aus: UDP-Port 11211 wurde im Standard zu 0. Einen Tag später musste GitHub 1,35 Tbps abwehren. Zusammen zeigen Codeänderung und Vorfall, warum Sicherheit nicht durch Ankündigungen entsteht, sondern durch tatsächlich laufende…
Fallakte
Die Antwort, die das Rennen gewann: Kaminsky, DNS und die Entropie hinter Vertrauen
Das gefälschte Paket musste keine Autorität beweisen. Es musste nur zu einer offenen Anfrage passen und vor der echten Antwort eintreffen. Die DNS-Krise von 2008 machte aus dieser Annahmeregel ein beliebig erneuerbares Rennen – und trennte die Verteuerung einer Lüge von der…
Fallakte
Die Regel war überall, bevor ihr Preis feststand: Cloudflares WAF-Ausfall von 2019
Cloudflare konnte eine freigegebene Schutzregel binnen Sekunden an den gesamten Edge bringen; ungeprüft blieb, wie viel Rechenarbeit ein einzelner Request der Regel abverlangen durfte – und genau diese Lücke machte Geschwindigkeit zur globalen Vollmacht.
Fallakte
Die Seite mit dem Speicher eines anderen Kunden: Cloudbleeds Grenze am gemeinsamen Edge
Fehlerhaftes HTML löste den Defekt aus, doch die preisgegebenen Bytes konnten einem völlig unbeteiligten Kunden gehören. Cloudbleed trennte das Stoppen neuer Lecks von der Rückholung dessen, was die Grenze bereits überschritten hatte.
Fallakte
Das Zertifikat für die falsche Aufgabe: Flame und die im Zweck verborgene Autorität
Flame musste keinen privaten Microsoft-Root-Schlüssel stehlen. Ein Lizenzierungsweg besaß bereits genug abgeleitete Autorität, um fremde Software als vertrauenswürdig erscheinen zu lassen.
Fallakte
Die Anfrage verschwand, die Arbeit blieb: Was Rapid Reset über Abbruchhoheit lehrt
Der HTTP/2-Angriff Rapid Reset benutzte keine verbotene Nachricht. Er nutzte den Abstand zwischen einem protokollarisch beendeten Stream und der tatsächlich zurückgewonnenen Rechenarbeit. Damit wurde aus einer legitimen Abbruchfunktion ein asymmetrischer Verstärker — und aus der…
Fallakte
Der Patch, der einen Schlüssel nicht stilllegen konnte: Debian OpenSSL und das Nachleben schwacher Zugangsdaten
Die reparierte Bibliothek erzeugte künftig bessere Geheimnisse. Bereits verteilte Schlüssel blieben wirksam, bis jeder Server, Client und Gegenpart seine eigene Ablehnung ausführte.
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitretenSitzungsplan
Aktive Dossiers
AFRINIC-Saga
Mehrjährige Governance- und Rechtskrise mit Auswirkungen auf die RIR-Rechenschaftspflicht weltweit.
AFRINIC Saga öffnen