Zum Hauptinhalt springen

Primäre Domain

Infrastruktur

Innerhalb der Facette Primäre Domain bündelt Infrastruktur die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

RIPE schloss das Upgrade ab. Danach fiel der Dokumentabruf zweimal aus

Berichte

RIPE schloss das Upgrade ab. Danach fiel der Dokumentabruf zweimal aus

Am 22. August um 17:56 Uhr CEST erklärte das RIPE NCC die Alfresco-Wartung für abgeschlossen. Am Montag konnten neue Dokumente weiterhin angelegt werden, manche vorhandenen Dateien ließen sich jedoch weder anzeigen noch herunterladen. Am Mittwoch begann ein zweiter Vorfall; am…

29. Aug. 2026

Fallakte

Das Signal war signiert. Die Delegation war noch nicht sicher: CDS/CDNSKEY und die Befugnis, DS zu veröffentlichen

CDS und CDNSKEY machen einen gewünschten Vertrauenswechsel des Kindes maschinenlesbar. Eine korrekte Signatur beweist jedoch nur innerhalb einer vorhandenen Kette, woher ein RRset stammt. Sie vereinigt weder Betreiberkontrolle und Inhaberauftrag noch Elternzulassung…

29. Aug. 2026

Fallakte

Der Katalog war gültig. Die Löschung nicht: DNS Catalog Zones und die Befugnis zur Bereitstellung

Beim Wechsel einer Zone zwischen zwei Katalogen kann ein gleichbleibendes, scheinbar bedeutungsloses Label den gesamten zugehörigen Zustand mitnehmen. DNS Catalog Zones automatisieren damit nicht nur Konfiguration. Sie entscheiden, wer Dateien, Journale, Zeitgeber und…

29. Aug. 2026
David Meyer und das Ablaufdatum eines Netzwerkorts

IETF

David Meyer und das Ablaufdatum eines Netzwerkorts

LISP hält einen Endpoint Identifier stabil und lagert dessen topologischen Ort in RLOCs aus. Dadurch verschwindet der Ort nicht; er wird zu einer befristeten Behauptung, die registriert, aufgelöst, zwischengespeichert, ausgewählt und über zwei Netze zugestellt werden muss. David…

29. Aug. 2026

Fallakte

Die Antwort war abgelaufen, die Störung nicht: DNS Serve-Stale und Befugnis nach dem TTL

Ein alter DNS-Wert kann eine Anwendung durch den Ausfall ihrer autoritativen Server tragen. Nach dem TTL handelt jedoch nicht mehr die gewöhnliche Cache-Erlaubnis des Zonenbetreibers. Der Resolver übt eine eigene, begrenzte Notfallbefugnis aus und muss genau dafür Belege, Fristen…

29. Aug. 2026
Alan DeKok und die RADIUS-Variante, die Vertrauen in TLS verlagerte

IETF

Alan DeKok und die RADIUS-Variante, die Vertrauen in TLS verlagerte

RADIUS/1.1 ersetzt Altlasten nicht durch eine bloße Versionsnummer. Alan DeKok greift eine frühere Kompatibilitätsentscheidung auf, an der er selbst beteiligt war, und nimmt Shared Secret und MD5 nur aus den Verbindungen heraus, auf denen beide Seiten das neue Profil ausdrücklich…

29. Aug. 2026
Mark Andrews und der DNS-Server, der seinen Nachfolger überdauerte

Geschichte

Mark Andrews und der DNS-Server, der seinen Nachfolger überdauerte

Ein angekündigter Nachfolger ist noch keine vollzogene Migration. Mark Andrews' Arbeit an BIND 9 während des BIND-10-Projekts zeigt, welche Pflichten am laufenden System haften bleiben: Solange es Produktionsanfragen beantwortet, müssen Sicherheitskorrekturen, Tests, Releases und…

29. Aug. 2026
Joe Abley und der Anker, der den Beginn des Vertrauens benennen musste

IETF

Joe Abley und der Anker, der den Beginn des Vertrauens benennen musste

DNSSEC kann eine Kette erst prüfen, nachdem ein Resolver ihren Anfang gewählt hat. Joe Ableys Arbeit am Veröffentlichungsformat für den Root-Vertrauensanker macht diese erste Entscheidung sichtbar: Eine Signatur kann die Herkunft einer Datei belegen, aber keinen Betreiber…

29. Aug. 2026
Anurag Bhatia und die Routing-Differenz, die sich nicht selbst erklären konnte

APRICOT

Anurag Bhatia und die Routing-Differenz, die sich nicht selbst erklären konnte

Fehlt eine Route in einem Beobachtungsfenster, liegt zunächst eine Beobachtung vor, keine Diagnose. Anurag Bhatias Vergleich beim APRICOT 2020 zeigte zehntausende Präfixe mit ungleicher Sichtbarkeit. Sein bleibender Wert liegt darin, den gemessenen Unterschied von möglicher…

29. Aug. 2026
Vint Cerf und die neun Ausnahmen hinter „alle“

IETF

Vint Cerf und die neun Ausnahmen hinter „alle“

„Das Internet ist für alle“ klingt wie ein Versprechen. Vint Cerfs RFC 3271 ist präziser: Neunmal folgt auf den Anspruch eine Bedingung, unter der er nicht gilt. Aus Universalität wird damit kein Gütesiegel, sondern eine Liste offener Ausnahmen.

28. Aug. 2026
Geoff Huston und der IPv6-Standardwert, der zurückgenommen wurde

IETF

Geoff Huston und der IPv6-Standardwert, der zurückgenommen wurde

Ein Jahrzehnt lang wirkte `/48` wie die klare Antwort auf eine schwierige Frage: Wie viel IPv6-Adressraum sollte ein gewöhnlicher Standort erhalten? Geoff Huston verfasste das Dokument mit, das diese Einheitsantwort zurücknahm, ohne ihre berechtigten Schutzziele aufzugeben.

28. Aug. 2026
Ray Bellis und die DNS-Verbindung, die zur Sitzung wurde

IETF

Ray Bellis und die DNS-Verbindung, die zur Sitzung wurde

Ein TCP-Socket kann offen bleiben, ohne dass beide Seiten vereinbart haben, welchen Zustand er trägt. RFC 8490 machte den Unterschied ausdrücklich: Die Verbindung transportiert; die Sitzung begründet gemeinsam erkannte Rechte, Zeitgrenzen und Pflichten zum Beenden.

28. Aug. 2026
VOLZ’ 120-Stunden-Angabe braucht ein Ausfalldomänen-Ledger

Europa und Naher Osten: Trends bei regionalen ISPs

VOLZ’ 120-Stunden-Angabe braucht ein Ausfalldomänen-Ledger

VOLZ nennt für einen Teil seiner Netzresilienz eine ungewöhnlich konkrete Zahl. Nach Angaben des Betreibers können Batterien an 14 großen Kommunikationsknoten in Kyjiw die Stromversorgung 120 Stunden lang aufrechterhalten; für Notfälle stehen zudem Generatoren bereit. Die Angabe…

28. Aug. 2026
Monitorings FTTH-Menü zeigt, wo das Passive endet und die Stromverantwortung beginnt

Europa und Naher Osten Regionaler ISP

Monitorings FTTH-Menü zeigt, wo das Passive endet und die Stromverantwortung beginnt

Scientific-Production Center “Monitoring”, Ltd fasst seine Glasfaserzugänge nicht unter einem einzigen Produktbegriff zusammen. Die öffentliche Website unterscheidet GPON, Punkt-zu-Punkt-FTTH und FTTB. Damit lässt sich eine wichtigere Frage stellen als nur „Ist es Glasfaser?“: Wo…

28. Aug. 2026
ICANN schließt die Ähnlichkeitsprüfung vor der Bildung von Prioritätsgruppen ab. Was schützt die Alle-Strings-Regel?

ICANN

ICANN schließt die Ähnlichkeitsprüfung vor der Bildung von Prioritätsgruppen ab. Was schützt die Alle-Strings-Regel?

Eine späte Priority Number schließt eine beantragte Zeichenfolge nicht aus dem Vergleichsfeld aus. In der Runde 2026 müssen alle beantragten Strings auf visuelle Ähnlichkeit geprüft sein, bevor gegebenenfalls Gruppen für die priorisierte Evaluierung entstehen.

28. Aug. 2026

Fallakte

Die Zone schwieg. Der Resolver machte den Ausfall lauter

Wenn autoritative DNS-Server nicht mehr antworten, liegt der erste Fehler bei der Zone. Ob daraus hunderttausende Wiederholungen werden, entscheidet der Resolver. RFC 9520 verleiht ihm deshalb eine eng begrenzte Befugnis: Nach ausgeschöpften Wegen darf er den Fehlschlag kurz…

28. Aug. 2026

Fallakte

Die Sperre war erklärt. Die Richtlinie blieb eine Behauptung.

Der Bereitschaftsdienst erhält mehr als ein stummes NXDOMAIN: Kategorie, Begründung, Organisation und Einspruchsweg kommen über einen authentisierten Resolver. Damit ist der letzte Übertragungsweg belegt. Wer die Einstufung weiter oben vorgenommen hat und wozu diese Stelle befugt…

28. Aug. 2026

Fallakte

Der Beweis stimmte. Die Abzweigung blieb trotzdem privat.

Auf Leas Gerät passt jede neue Baumwurzel zur vorherigen, jede Prüfung endet erfolgreich. In einer anderen Organisation sieht Karim ebenfalls eine lückenlose Folge — nur ist derselben Identität dort ein anderer öffentlicher Schlüssel zugeordnet. Das Log musste keinen lokalen…

28. Aug. 2026

Fallakte

Der DNS-Kanal war verschlüsselt. Der Gegenüber blieb ungeprüft

RFC 9539 erlaubt einem rekursiven Resolver, den Weg zu einer autoritativen IP ohne vorherige Abstimmung über DoT oder DoQ zu verschlüsseln. Das erschwert passive Überwachung, beweist aber weder die Identität des Servers noch die Echtheit seiner DNS-Daten. Verantwortliche…

28. Aug. 2026
BSHs Ein-Betreiber-Modell braucht im SLA Belege für Abhängigkeiten

Europa und Naher Osten: Trends bei regionalen ISPs

BSHs Ein-Betreiber-Modell braucht im SLA Belege für Abhängigkeiten

Kommunikationsdienste vieler Standorte in einem Vertrag und bei einem Verantwortlichen zu bündeln, kann die Störungskoordination erheblich vereinfachen. Genau darin liegt das Angebot von BSH. Die kaufmännische Einfachheit beweist jedoch nicht, dass Zugänge, Routen, Gebäude…

28. Aug. 2026