Zum Hauptinhalt springen

Primäre Domain

Infrastruktur

Innerhalb der Facette Primäre Domain bündelt Infrastruktur die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Die von außen gesehene Adresse: Was STUN entdecken, aber nicht garantieren konnte

Geschichte

Die von außen gesehene Adresse: Was STUN entdecken, aber nicht garantieren konnte

STUN liefert keinen öffentlichen Identitätsnachweis, sondern eine Momentaufnahme: Ein externer Server meldet die Quelladresse und den Port, die er nach der NAT-Umschreibung tatsächlich gesehen hat. Ob ein anderer Peer diesen Pfad nutzen kann, muss die umgebende Anwendung…

28. Aug. 2026

Fallakte

Das Zertifikat benannte eine Schnittstelle, nicht das ganze Gerät

Im Audit einer untergeordneten Zertifizierungsstelle sah die Maske sauber aus: Ein Präfix war erlaubt, alle anderen ausgeschlossen. Doch die Prüfung beantwortete nur, welche MAC-Namen diese CA ausstellen durfte. Ob ein konkretes Gerät an der Anlage stehen, einer Organisation…

28. Aug. 2026

IETF

DNS Serve-Stale überträgt dem rekursiven Resolver die Entscheidung über veraltete Daten

Die TTL eines DNS-Eintrags endet genau in dem Moment, in dem kein autoritativer Nameserver erreichbar ist. Die alte Adresse kann einen weiterhin funktionierenden Dienst erhalten oder Nutzer zurück zu Infrastruktur führen, die der Zonenbetreiber bewusst aufgegeben hat. Serve-stale…

28. Aug. 2026

Fallakte

Zwei Antworten meldeten NOERROR. Nur eine kam aus der neuen Zone

RFC 9660 verknüpft eine autoritative DNS-Antwort mit der Zonenversion, aus der sie erzeugt wurde. Diese atomare Zuordnung schließt eine Beweislücke, ohne aus einem Versionswert einen Inhalts- oder Konvergenznachweis zu machen.

28. Aug. 2026

Europa und Naher Osten: Trends bei regionalen ISPs

Ein Mast auf der Karte ist noch keine baureife Glasfasertrasse

Auf dem Plan wirkt die Strecke durch einen Ort schnell gelöst: vorhandene Masten, wenig Tiefbau, kurze Distanzen. Vor Ort stellt das Montageteam jedoch andere Fragen. Hat genau dieser Mast freie Kapazität? Ist er standsicher? Stimmt der Eigentümer im Datensatz? Ist der Zugang zum…

28. Aug. 2026

Fallakte

Der Zeitstempel wurde genauer. Die Uhr bekam keine neue Autorität.

Im Prüfprotokoll stehen zwei Werte nebeneinander: die gemessene Laufzeit und die nach einem transparenten PTP-Taktgeber korrigierte Laufzeit. Der zweite Wert hat mehr Nachkommastellen. Genau deshalb braucht er eine Grenze. RFC 10030, im August 2026 veröffentlicht, macht…

28. Aug. 2026

Fallakte

Der Dienst war weg. Seine DNS-Lease lief weiter

RFC 9664 gibt dynamischen DNS-Einträgen ein Ablaufdatum. Damit wird verwaister Zustand begrenzt, doch die maßgebliche Frist stammt aus der Serverantwort und sagt nichts über die tatsächliche Erreichbarkeit des Dienstes aus.

28. Aug. 2026
Der Server verschob den Preis des Glaubens: TCPs Abwehr gegen SYN-Floods

IETF

Der Server verschob den Preis des Glaubens: TCPs Abwehr gegen SYN-Floods

Ein TCP-Server gab Speicher aus, sobald ein Fremder anklopfte. RFC 4987 zeigt, wie sich diese Ausgabe verschieben lässt, bis der vermeintliche Client zumindest den Empfang der Antwort belegt.

28. Aug. 2026
AFRINIC eröffnete eine dritte Verfassungsrunde. Jeder Kommentar braucht einen versionierten Eingangsbeleg

Berichte

AFRINIC eröffnete eine dritte Verfassungsrunde. Jeder Kommentar braucht einen versionierten Eingangsbeleg

Das Bylaws Review Committee von AFRINIC setzte die Verfassungskonsultation nach Ablauf der zweiten Runde fort und benannte Streitbeilegung sowie Schutzvorkehrungen bei der Beendigung einer Resource Membership als konkrete Fragen. Mehr Zeit kann den Entwurf verbessern. Sie…

28. Aug. 2026

Berichte

LACNIC und die Anreize der NRO-Koordination

Koordination klingt nach einem Verfahren, nicht nach einem Markt. Bei Internetnummern ist sie beides. Die fünf Regional Internet Registries müssen dafür sorgen, dass Adressen und autonome Systemnummern weltweit eindeutig bleiben. Zugleich bedienen sie abgegrenzte Regionen. Wer…

28. Aug. 2026

Fallakte

Die Nachricht war abgelaufen, der Nachweis nicht

Ein wöchentlicher Sicherheitshinweis wird am Montag durch eine neue Ausgabe ersetzt. Der Mailclient darf die alte Fassung aus der aktuellen Ansicht nehmen. Für eine spätere Prüfung muss sie dennoch auffindbar bleiben: Welche Anweisung galt am Freitag? Das von der IETF gebilligte…

28. Aug. 2026

Fallakte

Der Katalog war leer. Die Server führten ihn aus

Eine DNS-Katalogzone verteilt die Liste zu bedienender Zonen mit den vertrauten DNS-Transfermitteln. Was wie Verwaltungsdaten aussieht, wird beim Verbraucher jedoch zu ausführbarer Konfiguration — samt Macht, Zonen und ihren Zustand in großer Zahl zu entfernen.

28. Aug. 2026
AFRINIC suchte Kandidaten für drei Sitze im Beschwerdeausschuss. Die Ernennungsakte muss fallbereit sein

Berichte

AFRINIC suchte Kandidaten für drei Sitze im Beschwerdeausschuss. Die Ernennungsakte muss fallbereit sein

Der Vorstand von AFRINIC rief zu Nominierungen für drei Profile im Policy Development Appeal Committee auf und setzte dafür eine kurze, eindeutige Frist. Der Aufruf dokumentiert einen Eingangsschritt, nicht die Arbeitsfähigkeit eines Spruchkörpers. Ob das Verfahren einsatzbereit…

28. Aug. 2026

Berichte

LACNIC und die Ökonomie der ICP-2-Reform

Eine Anerkennungsregel verteilt nicht nur Zuständigkeit, sondern auch Beweislast. Ein Kandidat muss vorab in Personal, Systeme und regionale Unterstützung investieren. Die bestehenden Register beurteilen anschließend, ob diese Investition genügt. Am Beispiel LACNIC lässt sich…

28. Aug. 2026
Das port43-Feld im APNIC-RDAP verweist auf einen klassischen WHOIS-Dienst, nicht auf Netzhoheit

Berichte

Das port43-Feld im APNIC-RDAP verweist auf einen klassischen WHOIS-Dienst, nicht auf Netzhoheit

Im RDAP-Datensatz von APNIC steht unter `port43` der Hostname `whois.apnic.net`. Er weist den Weg zu einer älteren WHOIS-Abfrage, sagt aber nichts darüber aus, wer das Netz betreibt, Routen kontrolliert oder Transit bereitstellt.

28. Aug. 2026
Die erste Sequenznummer durfte nicht nur eine Uhr sein: TCPs ISN-Abwehr

IETF

Die erste Sequenznummer durfte nicht nur eine Uhr sein: TCPs ISN-Abwehr

Jede TCP-Verbindung beginnt damit, eine Zahl offenzulegen. Solange diese Zahl einer einzigen globalen Uhr allzu deutlich folgte, konnte selbst ein Angreifer ohne Sicht auf die Verbindung genug Zustand vorhersagen, um sich als Gegenstelle auszugeben.

28. Aug. 2026

Fallakte

Ein grünes Urteil ohne Beweisakte

`Valid` sieht eindeutig aus. Doch der Empfänger erfährt weder, welche VRPs der Absender sah, noch wann dessen Cache zuletzt aktuell war. Wird dieses lokale Urteil als BGP-Attribut über eine Verwaltungsgrenze getragen, reist die Gewissheit weiter als ihre Belege — und jede neue…

28. Aug. 2026
Das Präfix, das der Resolver im Namen eines anderen sendete: EDNS Client Subnet

Geschichte

Das Präfix, das der Resolver im Namen eines anderen sendete: EDNS Client Subnet

Vier Felder machten aus einer ungefähren Standortidee einen operativen Delegationsvertrag: Adressfamilie, Quellpräfixlänge, Bereichspräfixlänge und eine gekürzte Adresse. Der rekursive Resolver legt fest, wie viele Netzbits er stellvertretend offenlegt; der autoritative Server…

28. Aug. 2026

Fallakte

Die Delegation fehlte nur in der Beweiskette

NSEC3 Opt-Out erlaubt es einer großen Parent-Zone, geeignete unsichere Delegationen aus der signierten Hash-Kette auszulassen. Die Kette kann korrekt sein, obwohl der Name im operativen Bestand existiert. Wer daraus ein vollständiges Register baut, verwechselt Beweisumfang mit…

28. Aug. 2026

Rechenzentrumstrends in Europa und im Nahen Osten

Ein Rechenzentrumsanschluss hat in Gate 1 keinen Termin

Grundstück, Plan und eine große Megawattzahl können vorhanden sein, obwohl die Stromplanung noch keine belastbare Zeitachse besitzt: Es fehlt der bestätigte Netzanschlusstermin.

28. Aug. 2026