Zusammenfassung

  • „DFINFRA“ ist kein eigenständiger Netzbetreiber mit eigenem Firmennamen im Register, sondern ein RIPE-Rollenobjekt (nic-hdl DA9499-RIPE) innerhalb der Nummernressourcen-Verwaltung der EDEKA-Gruppe.
  • Das Organisations-Handle ORG-EDG14-RIPE führt zu EDEKA Verwaltungs- und Beteiligungs GmbH, einer Holding; die vormals eingetragene EDEKA DIGITAL GmbH wurde zum 05.08.2025 per Verschmelzung absorbiert.
  • Hurricane Electric meldet für AS210860 keine Sichtbarkeit im globalen Routing mehr seit dem 26. März 2026, CIDR Report bestätigt das unabhängig; ein PeeringDB-basiertes Profil behauptet dennoch 10 IPv4- und 1 IPv6-Präfix.
  • Keine der erhaltenen Quellen enthält einen Servicekatalog, einen Kunden, einen Preis, einen Vertrag oder eine Umsatzzahl, die mit dem Netzwerkbetrieb zu AS210860 verbunden wäre.
  • Der nächste beobachtbare Zustand: ein dauerhaftes, unabhängig bestätigtes Wieder-Ankündigen von Präfixen unter AS210860 oder eine erstpartliche Servicebeschreibung.

Drei Ebenen, die nicht vermischt werden dürfen

Wer über „DFINFRA“ schreibt, mischt schnell drei völlig verschiedene Dinge: erstens die administrative Identität im Register, zweitens die technische Sichtbarkeit im globalen Routing und drittens die kommerzielle Substanz – also die Frage, ob hinter einem Autonomen System ein Geschäft steht. Diese Recherche hält die drei Ebenen konsequent auseinander, denn auf jeder liegen sehr unterschiedliche Beweislagen.

Auf der ersten Ebene ist die Antwort klar und dokumentiert. Auf der zweiten Ebene widersprechen sich die Beobachter teilweise, und die Widersprüche sind selbst informativ. Auf der dritten Ebene ist die Befundlage leer – und diese Leerstelle ist das eigentliche Ergebnis dieses Artikels.

Wer oder was ist „DFINFRA“?

Im RIPE-Datenbestand erscheint DFINFRA als Rollenobjekt mit dem Handle DA9499-RIPE, Anschrift New-York-Ring 6, 22297 Hamburg, Maintainer EDDI-MNT, angelegt am 10. Juni 2021 (https://whois.ipip.net/AS210860). Das Objekt wird sowohl als administrativer als auch als technischer Kontakt des Autonomen Systems AS210860 geführt – also nicht als Firmenname, sondern als Funktion innerhalb einer Verwaltungsstruktur.

AS210860 selbst trägt als as-name „edeka_digital“, verweist auf ORG-EDG14-RIPE, hat den Status ASSIGNED, wurde am 24. August 2021 erzeugt und am 27. Oktober 2021 zuletzt geändert (https://bgp.he.net/AS210860). Die im Register eingetragene Import-/Export-Policy nennt ausschließlich AS9211 und AS13237 – das ist eine Registrierungsabsicht, kein Beleg für realen Verkehr.

New-York-Ring 6 in Hamburg ist die Adresse des EDEKA-Verbunds. Die Rolle DFINFRA sitzt damit nicht in einem unabhängigen Infrastrukturanbieter, sondern in der Nummernressourcen-Verwaltung eines Handelskonzerns. Das ist die Ebene der administrativen Identität, und sie ist damit vollständig beschrieben.

Routing-Befunde: drei Beobachter, drei Bilder

Die zweite Ebene – die tatsächliche Sichtbarkeit im globalen Routing – liefert das differenzierteste Bild.

Hurricane Electric meldet für AS210860 keine Sichtbarkeit in der globalen Routing-Tabelle mehr seit dem 26. März 2026: null angekündigte Präfixe, ein einziger BGP-Peer (AS9211, Nawork Internet Informationssysteme GmbH), und weder RPKI-valid noch RPKI-invalid als Origin (https://bgp.he.net/AS210860). Diese Beobachtung deckt sich mit der Registrierungspolicy, die nur AS9211 und AS13237 nennt.

CIDR Report kommt unabhängig zum selben Kernbefund: AS210860 werde gegenwärtig weder zur Ankündigung von Präfixen im globalen Routing noch als sichtbares Transit-AS verwendet (https://www.cidr-report.org/cgi-bin/as-report?as=AS210860&view=2.0). Zwei voneinander unabhängige Beobachter sehen also dasselbe: kein Routing.

dagegen steht ein drittes Bild. ip.cc berichtet für AS210860 ein IPv4-Präfix (193.21.248.0/21) sowie einen IPv4-Peer und Upstream, AS32787 (Akamai Technologies) – ein Beobachtungssatz, der sowohl in der Präfixanzahl als auch in der Peer-Identität Hurricane Electrics Einzel-Peer AS9211 widerspricht (https://ip.cc/topic/asn/AS210860/).

Hinzu kommt eine Selbsterklärung: Ein von HostDir präsentierter, aus PeeringDB stammender Datensatz für EDEKA DIGITAL, AS210860, deklariert als Netzwerktyp „Other“, Scope „Not Disclosed“, Peering-Policy „Open“, 10 IPv4-Präfixe und 1 IPv6-Präfix (https://hostdir.net/networks/as210860-edeka-digital). Das ist eine Parteiaussage des Betreibers, keine unabhängige Messung – und sie kollidiert mit allen Routing-Beobachtungen. Die Grunddaten desselben Netzwerks bestätigen zumindest die Identität des Datensatzes (https://checkip.com/asn/AS210860/).

Wie sind die Widersprüche zu lesen? Die plausibelste Lesart: Die PeeringDB-Angaben stammen aus einer Zeit, in der das Netz Präfixe ankündigte, und wurden seit dem Versiegen des Routings am 26. März 2026 nicht mehr gepflegt. Das bleibt eine Hypothese – aber sie ist die einzige, die alle Beobachtungen gleichzeitig erklärt, ohne dass eine Quelle falsch sein müsste.

Die Firmen hinter dem Handle

Das Organisations-Handle ORG-EDG14-RIPE führt zu EDEKA Verwaltungs- und Beteiligungs GmbH, Amtsgericht Hamburg HRB 90516, ebenfalls New-York-Ring 6, mit eingetragenem Zweck der Haltung und Verwaltung von Beteiligungen (https://www.northdata.de/EDEKA%20Verwaltungs-%20und%20Beteiligungs%20GmbH,%20Hamburg/HRB%2090516).

Die vormals im Handle ebenfalls erscheinende EDEKA DIGITAL GmbH (HRB 113314, vormals Lunar GmbH; eingetragener Zweck: IT-Produkte, Beratung, Projektmanagement; Gesellschafterin EDEKA ZENTRALE Stiftung & Co. KG) wurde gemäß einer Registermeldung vom 05.08.2025 durch Verschmelzung in die EDEKA Verwaltungs- und Beteiligungs GmbH absorbiert und ist als nicht mehr aktiv markiert (https://www.northdata.de/EDEKA%20DIGITAL%20GmbH,%20Hamburg/HRB%20113314). Spiegel des Handles ORG-EDG14-RIPE zeigen beide Namen (https://dcxv.com/ipv4/org/ORG-EDG14-RIPE).

Die IT-Tochter war damit in den Konzernverbund eingebettet: EDEKA DIGITAL positionierte sich als IT-Dienstleister des Verbunds (https://www.presseportal.de/pm/51907/5498645), und EDEKA beschreibt seine IT-Aktivitäten als interne On-prem-Dienste des Verbunds (https://verbund.edeka/edeka-it.html). Passend dazu ordnet ein Aggregator-Datensatz den Block 193.20.0.0/15 der Kennung „DE-EDEKA-19960717, EDEKA IT on-prem services“ zu – ein Muster, das auf interne Unternehmensnetzwerke statt auf ein kommerzielles Transit-Angebot hindeutet (https://dcxv.com/ipv4/org/ORG-EDG14-RIPE).

Damit verdichtet sich das Bild auf der Organisationsebene: Nach der Verschmelzung vom 5. August 2025 ist der registrierte Träger des Handles eine reine Holding, die IT-Tochter existiert rechtlich nicht mehr, und die sichtbar verbleibende Funktion ist die Verwaltung von Nummernressourcen, die einst für interne IT-Zwecke zugeteilt wurden.

Was die erhaltenen Quellen nicht enthalten

Das ist der zentrale Befund dieser Recherche, und er muss präzise formuliert werden: Keine der erhaltenen Quellen enthält einen Servicekatalog, eine Kundenliste, einen Preis, einen Vertrag, eine Kapazitätszusage oder eine Umsatzzahl, die DFINFRA, der EDEKA DIGITAL GmbH oder dem Netzwerkbetrieb der EDEKA Verwaltungs- und Beteiligungs GmbH zugeordnet werden könnte. Das ist eine Aussage über den untersuchten Quellkorpus, kein Beweis der Nichtexistenz eines Geschäfts.

Auch die eigene Außendarstellung füllt die Lücke nicht: Die Website dinfra.de liefert keine beschriebenen externen Dienste (https://dinfra.de/), und der LinkedIn-Auftritt der DFINFRA GmbH bestätigt die Existenz eines Namens, aber keine Angebotsstruktur (https://linkedin.com/company/dinfra-gmbh). Ein unabhängiges Observatory-Profil zeigt für das ASN keine aktiven Signale (https://ioda.inetintel.cc.gatech.edu/asn/210860).

Was in der Öffentlichkeit existiert, ist also: eine Registrierungsidentität, eine unterbrochene Routing-Geschichte und zwei Selbstauskünfte in Betreiberdatenbanken. Was nicht existiert: jeder Hinweis auf Erlöse, Kunden oder ein externes Dienstleistungsangebot.

Einordnung in die frühere Berichterstattung

BTW hat den Fall in mehreren Stufen aufgearbeitet. Ein Fakten- und Ankündigungsüberblick stellte die Registry-Lage dar (https://btw.media/de/dfinfra-as210860-fakten-und-ankuendigungen). Eine Routing-Evidenz-Analyse vom September 2026 dokumentierte die Verschmelzungsmeldung und die Routing-Beobachtungen (https://btw.media/de/governance/rir-watchdog/ripe-ncc/story/dfinfra-as210860-routing-evidence-september-2026). Eine Analyse der Haltergesellschaft beschrieb die Holding-Struktur (https://btw.media/en/edeka-verwaltungs-und-beteiligungs-gmbh). Und ein Kontrollketten-Artikel stellte fest, dass die Kette von der Registrierung bis zur operativen Kontrolle von AS210860 unbewiesen blieb – und definierte damit genau den Test, den dieser Artikel jetzt auf seiner kommerziellen Seite durchführt (https://btw.media/en/dfinfra-as210860-control-chain-remains-unproven).

Der Unterschied: Die früheren Artikel definierten, was zu prüfen wäre. Dieser Artikel führt die Prüfung durch und liefert das Ergebnis – eine dokumentierte Leerstelle auf der Kommerzseite. Das BTW-Verzeichnis hält die objektgebundene Faktengrundlage fest (https://btw.media/en/directory/dfinfra).

Der nächste beobachtbare Zustand

Ein Befund „keine Belege“ wird nur dann veraltbar, wenn man die Bedingungen benennt, unter denen er kippen würde. Das sind drei:

Erstens: eine dauerhafte, von mindestens zwei unabhängigen Beobachtern bestätigte Wieder-Ankündigung von Präfixen unter AS210860. Ein einzelner Tagestrend genügt nicht; die Diskrepanz zwischen PeeringDB-Selbstauskunft und Routing-Realität zeigt, wie sehr Momentaufnahmen täuschen können.

Zweitens: eine erstpartliche Servicebeschreibung – etwa auf dinfra.de oder in einer PeeringDB-Aktualisierung, die ein konkretes Angebot benennt.

Drittens: ein belastbarer Beleg eines Kunden, Preises oder Umsatzes im Zusammenhang mit dem Netzwerkbetrieb.

Solange keines der drei Ereignisse eintritt, bleibt der Befund stehen: AS210860 ist administrativ vorhanden, im Routing ab dem 26. März 2026 nicht mehr sichtbar, und auf der Kommerzseite in allen erhaltenen öffentlichen Quellen unbelegt.