Primäre Domain
Infrastruktur
Innerhalb der Facette Primäre Domain bündelt Infrastruktur die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Geschichte
Die von außen gesehene Adresse: Was STUN entdecken, aber nicht garantieren konnte
STUN liefert keinen öffentlichen Identitätsnachweis, sondern eine Momentaufnahme: Ein externer Server meldet die Quelladresse und den Port, die er nach der NAT-Umschreibung tatsächlich gesehen hat. Ob ein anderer Peer diesen Pfad nutzen kann, muss die umgebende Anwendung…
Fallakte
Das Zertifikat benannte eine Schnittstelle, nicht das ganze Gerät
Im Audit einer untergeordneten Zertifizierungsstelle sah die Maske sauber aus: Ein Präfix war erlaubt, alle anderen ausgeschlossen. Doch die Prüfung beantwortete nur, welche MAC-Namen diese CA ausstellen durfte. Ob ein konkretes Gerät an der Anlage stehen, einer Organisation…
IETF
DNS Serve-Stale überträgt dem rekursiven Resolver die Entscheidung über veraltete Daten
Die TTL eines DNS-Eintrags endet genau in dem Moment, in dem kein autoritativer Nameserver erreichbar ist. Die alte Adresse kann einen weiterhin funktionierenden Dienst erhalten oder Nutzer zurück zu Infrastruktur führen, die der Zonenbetreiber bewusst aufgegeben hat. Serve-stale…
Fallakte
Zwei Antworten meldeten NOERROR. Nur eine kam aus der neuen Zone
RFC 9660 verknüpft eine autoritative DNS-Antwort mit der Zonenversion, aus der sie erzeugt wurde. Diese atomare Zuordnung schließt eine Beweislücke, ohne aus einem Versionswert einen Inhalts- oder Konvergenznachweis zu machen.
Europa und Naher Osten: Trends bei regionalen ISPs
Ein Mast auf der Karte ist noch keine baureife Glasfasertrasse
Auf dem Plan wirkt die Strecke durch einen Ort schnell gelöst: vorhandene Masten, wenig Tiefbau, kurze Distanzen. Vor Ort stellt das Montageteam jedoch andere Fragen. Hat genau dieser Mast freie Kapazität? Ist er standsicher? Stimmt der Eigentümer im Datensatz? Ist der Zugang zum…
Fallakte
Der Zeitstempel wurde genauer. Die Uhr bekam keine neue Autorität.
Im Prüfprotokoll stehen zwei Werte nebeneinander: die gemessene Laufzeit und die nach einem transparenten PTP-Taktgeber korrigierte Laufzeit. Der zweite Wert hat mehr Nachkommastellen. Genau deshalb braucht er eine Grenze. RFC 10030, im August 2026 veröffentlicht, macht…
Fallakte
Der Dienst war weg. Seine DNS-Lease lief weiter
RFC 9664 gibt dynamischen DNS-Einträgen ein Ablaufdatum. Damit wird verwaister Zustand begrenzt, doch die maßgebliche Frist stammt aus der Serverantwort und sagt nichts über die tatsächliche Erreichbarkeit des Dienstes aus.

IETF
Der Server verschob den Preis des Glaubens: TCPs Abwehr gegen SYN-Floods
Ein TCP-Server gab Speicher aus, sobald ein Fremder anklopfte. RFC 4987 zeigt, wie sich diese Ausgabe verschieben lässt, bis der vermeintliche Client zumindest den Empfang der Antwort belegt.

Berichte
AFRINIC eröffnete eine dritte Verfassungsrunde. Jeder Kommentar braucht einen versionierten Eingangsbeleg
Das Bylaws Review Committee von AFRINIC setzte die Verfassungskonsultation nach Ablauf der zweiten Runde fort und benannte Streitbeilegung sowie Schutzvorkehrungen bei der Beendigung einer Resource Membership als konkrete Fragen. Mehr Zeit kann den Entwurf verbessern. Sie…
Berichte
LACNIC und die Anreize der NRO-Koordination
Koordination klingt nach einem Verfahren, nicht nach einem Markt. Bei Internetnummern ist sie beides. Die fünf Regional Internet Registries müssen dafür sorgen, dass Adressen und autonome Systemnummern weltweit eindeutig bleiben. Zugleich bedienen sie abgegrenzte Regionen. Wer…
Fallakte
Die Nachricht war abgelaufen, der Nachweis nicht
Ein wöchentlicher Sicherheitshinweis wird am Montag durch eine neue Ausgabe ersetzt. Der Mailclient darf die alte Fassung aus der aktuellen Ansicht nehmen. Für eine spätere Prüfung muss sie dennoch auffindbar bleiben: Welche Anweisung galt am Freitag? Das von der IETF gebilligte…
Fallakte
Der Katalog war leer. Die Server führten ihn aus
Eine DNS-Katalogzone verteilt die Liste zu bedienender Zonen mit den vertrauten DNS-Transfermitteln. Was wie Verwaltungsdaten aussieht, wird beim Verbraucher jedoch zu ausführbarer Konfiguration — samt Macht, Zonen und ihren Zustand in großer Zahl zu entfernen.

Berichte
AFRINIC suchte Kandidaten für drei Sitze im Beschwerdeausschuss. Die Ernennungsakte muss fallbereit sein
Der Vorstand von AFRINIC rief zu Nominierungen für drei Profile im Policy Development Appeal Committee auf und setzte dafür eine kurze, eindeutige Frist. Der Aufruf dokumentiert einen Eingangsschritt, nicht die Arbeitsfähigkeit eines Spruchkörpers. Ob das Verfahren einsatzbereit…
Berichte
LACNIC und die Ökonomie der ICP-2-Reform
Eine Anerkennungsregel verteilt nicht nur Zuständigkeit, sondern auch Beweislast. Ein Kandidat muss vorab in Personal, Systeme und regionale Unterstützung investieren. Die bestehenden Register beurteilen anschließend, ob diese Investition genügt. Am Beispiel LACNIC lässt sich…

Berichte
Das port43-Feld im APNIC-RDAP verweist auf einen klassischen WHOIS-Dienst, nicht auf Netzhoheit
Im RDAP-Datensatz von APNIC steht unter `port43` der Hostname `whois.apnic.net`. Er weist den Weg zu einer älteren WHOIS-Abfrage, sagt aber nichts darüber aus, wer das Netz betreibt, Routen kontrolliert oder Transit bereitstellt.

IETF
Die erste Sequenznummer durfte nicht nur eine Uhr sein: TCPs ISN-Abwehr
Jede TCP-Verbindung beginnt damit, eine Zahl offenzulegen. Solange diese Zahl einer einzigen globalen Uhr allzu deutlich folgte, konnte selbst ein Angreifer ohne Sicht auf die Verbindung genug Zustand vorhersagen, um sich als Gegenstelle auszugeben.
Fallakte
Ein grünes Urteil ohne Beweisakte
`Valid` sieht eindeutig aus. Doch der Empfänger erfährt weder, welche VRPs der Absender sah, noch wann dessen Cache zuletzt aktuell war. Wird dieses lokale Urteil als BGP-Attribut über eine Verwaltungsgrenze getragen, reist die Gewissheit weiter als ihre Belege — und jede neue…

Geschichte
Das Präfix, das der Resolver im Namen eines anderen sendete: EDNS Client Subnet
Vier Felder machten aus einer ungefähren Standortidee einen operativen Delegationsvertrag: Adressfamilie, Quellpräfixlänge, Bereichspräfixlänge und eine gekürzte Adresse. Der rekursive Resolver legt fest, wie viele Netzbits er stellvertretend offenlegt; der autoritative Server…
Fallakte
Die Delegation fehlte nur in der Beweiskette
NSEC3 Opt-Out erlaubt es einer großen Parent-Zone, geeignete unsichere Delegationen aus der signierten Hash-Kette auszulassen. Die Kette kann korrekt sein, obwohl der Name im operativen Bestand existiert. Wer daraus ein vollständiges Register baut, verwechselt Beweisumfang mit…
Rechenzentrumstrends in Europa und im Nahen Osten
Ein Rechenzentrumsanschluss hat in Gate 1 keinen Termin
Grundstück, Plan und eine große Megawattzahl können vorhanden sein, obwohl die Stromplanung noch keine belastbare Zeitachse besitzt: Es fehlt der bestätigte Netzanschlusstermin.
