Primäre Domain
Infrastruktur
Innerhalb der Facette Primäre Domain bündelt Infrastruktur die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Europa und Naher Osten: Trends bei regionalen ISPs
BSHs Ein-Betreiber-Modell braucht im SLA Belege für Abhängigkeiten
Kommunikationsdienste vieler Standorte in einem Vertrag und bei einem Verantwortlichen zu bündeln, kann die Störungskoordination erheblich vereinfachen. Genau darin liegt das Angebot von BSH. Die kaufmännische Einfachheit beweist jedoch nicht, dass Zugänge, Routen, Gebäude…
Fallakte
Das Zertifikat war frisch. Die Rufnummernautorität hatte eine eigene Uhr.
Am Ziel kommt ein PASSporT mit intakter Signatur, gültigem X.509-Pfad und einem Zertifikat an, das noch einige Stunden läuft. Seit der Ausstellung hat sich jedoch die Zuordnung der anrufenden Nummer geändert. Die Prüfung bestätigt eine aktuelle Berechtigung im engen…
Fallakte
Die TLS-Sitzung war zurück. Das DNS-Abonnement nicht
DNS Push darf eine TTL-Uhr anhalten, weil ein Server für ein angenommenes Abonnement die Pflicht übernimmt, Änderungen zu liefern. Diese Pflicht gehört zu genau einer DSO-Sitzung. Eine TLS-Wiederaufnahme spart Kryptografie und Zeit, übernimmt aber weder das Abonnement noch dessen…

Berichte
Der RDAP-Parent-Handle von ARIN beschreibt die Registrierungshierarchie, nicht den Netztransit
Zwei Handles in einer ARIN-RDAP-Antwort können zeigen, wo ein Adressblock im Register eingeordnet ist. Sie verraten weder, wer seinen Verkehr transportiert, noch welchen Pfad Pakete nehmen.
Fallakte
Die Token blieben auf dem Server. Der Browser gab die Sitzung aus.
Die Untersuchung fand weder ein exportiertes Zugriffstoken noch ein entwendetes Aktualisierungstoken oder ein für JavaScript lesbares Sitzungscookie. Trotzdem hatte eine zustandsverändernde Anforderung das Backend for Frontend passiert und den geschützten Dienst erreicht. Der…

Berichte
AFRINIC lud Mitglieder zum Test von MyAFRINIC v2 ein. Die Beta braucht ein Register vom Fehler bis zur Freigabeentscheidung
Auf seiner offiziellen Seite zum AfPIF 2026 lud AFRINIC Mitglieder zu kurzen Gesprächen über ihre Arbeitsabläufe, zu Nutzerakzeptanztests von MyAFRINIC v2 und zu einem Beta-Programm ein. Das Portal an realen Ressourcenanträgen, Kontaktänderungen, Abrechnungsaufgaben und täglichen…
Fallakte
Der Eintrag war abgelaufen. Der Resolver hielt ihn am Leben
Abgelaufene DNS-Daten können einen Dienst durch den Ausfall autoritativer Server tragen. Sie können aber auch eine zurückgezogene Adresse oder eine überholte Nichtexistenz verlängern. RFC 8767 erlaubt die Ausnahme; sie macht den alten Inhalt nicht wieder aktuell.

Berichte
AFRINICs RDAP-CIDR-Array beschreibt einen registrierten Bereich, keine BGP-Route
In einer Antwort des RDAP-Dienstes von AFRINIC erscheint der registrierte Adressbereich 196.1.0.0 bis 196.1.0.255 zusätzlich als 196.1.0.0/24. Die Schreibweise sieht genauso aus wie ein Präfix in einer Routingtabelle. Sie beantwortet hier jedoch eine Registrierungsfrage. Ob…
Fallakte
Der SID wählte ein Mitglied, nicht die Herrschaft über das Bündel
Im Inventar fehlten die Member-SIDs, obwohl drei physische Leitungen aktiv waren. Das war kein Defekt: Der Betreiber hatte die Detailanzeige für diesen Peer unterdrückt und nur den SID des Elternbündels veröffentlicht. Wer aus fehlender Sichtbarkeit fehlende Infrastruktur…

Geschichte
Die von außen gesehene Adresse: Was STUN entdecken, aber nicht garantieren konnte
STUN liefert keinen öffentlichen Identitätsnachweis, sondern eine Momentaufnahme: Ein externer Server meldet die Quelladresse und den Port, die er nach der NAT-Umschreibung tatsächlich gesehen hat. Ob ein anderer Peer diesen Pfad nutzen kann, muss die umgebende Anwendung…
Fallakte
Das Zertifikat benannte eine Schnittstelle, nicht das ganze Gerät
Im Audit einer untergeordneten Zertifizierungsstelle sah die Maske sauber aus: Ein Präfix war erlaubt, alle anderen ausgeschlossen. Doch die Prüfung beantwortete nur, welche MAC-Namen diese CA ausstellen durfte. Ob ein konkretes Gerät an der Anlage stehen, einer Organisation…
IETF
DNS Serve-Stale überträgt dem rekursiven Resolver die Entscheidung über veraltete Daten
Die TTL eines DNS-Eintrags endet genau in dem Moment, in dem kein autoritativer Nameserver erreichbar ist. Die alte Adresse kann einen weiterhin funktionierenden Dienst erhalten oder Nutzer zurück zu Infrastruktur führen, die der Zonenbetreiber bewusst aufgegeben hat. Serve-stale…
Fallakte
Zwei Antworten meldeten NOERROR. Nur eine kam aus der neuen Zone
RFC 9660 verknüpft eine autoritative DNS-Antwort mit der Zonenversion, aus der sie erzeugt wurde. Diese atomare Zuordnung schließt eine Beweislücke, ohne aus einem Versionswert einen Inhalts- oder Konvergenznachweis zu machen.
Europa und Naher Osten: Trends bei regionalen ISPs
Ein Mast auf der Karte ist noch keine baureife Glasfasertrasse
Auf dem Plan wirkt die Strecke durch einen Ort schnell gelöst: vorhandene Masten, wenig Tiefbau, kurze Distanzen. Vor Ort stellt das Montageteam jedoch andere Fragen. Hat genau dieser Mast freie Kapazität? Ist er standsicher? Stimmt der Eigentümer im Datensatz? Ist der Zugang zum…
Fallakte
Der Zeitstempel wurde genauer. Die Uhr bekam keine neue Autorität.
Im Prüfprotokoll stehen zwei Werte nebeneinander: die gemessene Laufzeit und die nach einem transparenten PTP-Taktgeber korrigierte Laufzeit. Der zweite Wert hat mehr Nachkommastellen. Genau deshalb braucht er eine Grenze. RFC 10030, im August 2026 veröffentlicht, macht…
Fallakte
Der Dienst war weg. Seine DNS-Lease lief weiter
RFC 9664 gibt dynamischen DNS-Einträgen ein Ablaufdatum. Damit wird verwaister Zustand begrenzt, doch die maßgebliche Frist stammt aus der Serverantwort und sagt nichts über die tatsächliche Erreichbarkeit des Dienstes aus.

IETF
Der Server verschob den Preis des Glaubens: TCPs Abwehr gegen SYN-Floods
Ein TCP-Server gab Speicher aus, sobald ein Fremder anklopfte. RFC 4987 zeigt, wie sich diese Ausgabe verschieben lässt, bis der vermeintliche Client zumindest den Empfang der Antwort belegt.

Berichte
AFRINIC eröffnete eine dritte Verfassungsrunde. Jeder Kommentar braucht einen versionierten Eingangsbeleg
Das Bylaws Review Committee von AFRINIC setzte die Verfassungskonsultation nach Ablauf der zweiten Runde fort und benannte Streitbeilegung sowie Schutzvorkehrungen bei der Beendigung einer Resource Membership als konkrete Fragen. Mehr Zeit kann den Entwurf verbessern. Sie…
Berichte
LACNIC und die Anreize der NRO-Koordination
Koordination klingt nach einem Verfahren, nicht nach einem Markt. Bei Internetnummern ist sie beides. Die fünf Regional Internet Registries müssen dafür sorgen, dass Adressen und autonome Systemnummern weltweit eindeutig bleiben. Zugleich bedienen sie abgegrenzte Regionen. Wer…
Fallakte
Die Nachricht war abgelaufen, der Nachweis nicht
Ein wöchentlicher Sicherheitshinweis wird am Montag durch eine neue Ausgabe ersetzt. Der Mailclient darf die alte Fassung aus der aktuellen Ansicht nehmen. Für eine spätere Prüfung muss sie dennoch auffindbar bleiben: Welche Anweisung galt am Freitag? Das von der IETF gebilligte…
