Zum Hauptinhalt springen

Primäre Domain

Infrastruktur

Innerhalb der Facette Primäre Domain bündelt Infrastruktur die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Fallakte

IANA registriert eine DELEG-Fähigkeit. Der Einsatz ist noch zu belegen.

Seit dem 24. August 2026 führt IANA den temporären Schlüssel `deleg` im Register für DNS Resolver Information. Damit gibt es eine gemeinsame Bezeichnung für Unterstützung des entstehenden DELEG-Protokolls. Aus einem Internet-Draft wird dadurch kein Standard, aus einer…

27. Aug. 2026

Fallakte

Die Seriennummer stimmte. Die Zone nicht

Ein erfolgreicher Zonentransfer bestätigt einen Ablauf. Eine erwartete SOA-Seriennummer bestätigt die Bezeichnung einer Generation. Beides belegt nicht, dass die zur Freigabe anstehende Kopie genau den Inhalt enthält, den der Herausgeber veröffentlicht hat. ZONEMD liefert diesen…

27. Aug. 2026

Fallakte

Der erste Endpunkt war bevorzugt – und dennoch nie zulässig

Ein HTTPS-Record kann ein Ziel an die erste Stelle setzen, das ein Client trotzdem verwerfen muss. SVCB lässt DNS begrenzte Verbindungspläne veröffentlichen; Kompatibilität, Dienstidentität und ausgeführte Verbindung bleiben eigene Beweise.

27. Aug. 2026

Fallakte

Das Netz benannte eine Provisioning Domain. Den Pfad wählte es nicht.

Eine Provisioning Domain hält Adresse, DNS und Router eines Netzkontexts zusammen. Ihr Name schafft eine belastbare Grenze, aber aus einer Router Advertisement wird dadurch noch keine Verbindungsanweisung.

27. Aug. 2026

Fallakte

Zwei veraltete Halblinks ergaben eine überzeugende ganze Verbindung

Der physische Link war unterbrochen, doch zwei BGP-LS-Producer hielten jeweils die entgegengesetzte Hälfte fest. Der Consumer fügte beide Fragmente zusammen, der Controller berechnete darüber einen Pfad und die Automation setzte ihn um. Redundanz hatte nicht zwei aktuelle…

27. Aug. 2026

Fallakte

Der Präfix war da. Im Rückweg fehlte die Nachfrage

Ein neuer VRF kann den richtigen Import Route Target tragen, während die gültige VPN-Route am Ursprung bereitliegt und sämtliche BGP-Sitzungen Established melden. Trotzdem empfängt der Ziel-PE nichts. RFC 4684 macht sichtbar, warum: Zuerst muss das Interesse zum Ursprung wandern…

27. Aug. 2026

Fallakte

Die Child-Zone hat gesprochen. Wer macht den DS-Eintrag real?

Ein signiertes CDS/CDNSKEY-Paar beschreibt den gewünschten Vertrauenszustand der Child-Zone. Es schreibt nicht in die Parent-Zone. Sichere Automatisierung erkennt diese Grenze und belegt jeden Übergang separat.

27. Aug. 2026
Philip F. Smith und der Routing Report, der beobachten, aber nicht befehlen konnte

Geschichte

Philip F. Smith und der Routing Report, der beobachten, aber nicht befehlen konnte

Eine BGP-Tabelle ist keine vollständige Landkarte des Internets. Sie zeigt die Auswahl eines Routers an einem bestimmten Ort. Philip F. Smith machte gerade diese Begrenzung produktiv: Seit 1999 schafft sein Routing Report eine dauerhafte öffentliche Messreihe zu Aggregation…

27. Aug. 2026

Fallakte

Null ist erst mit ihrem Feld ein Befund

In BGP kann die Zahl null einen gültigen ORIGIN-Code, eine verbotene AS-Identität oder eine RPKI-Erklärung gegen Routing bezeichnen. RFC 7607 verlangt deshalb keine pauschale Härte. Er ordnet jedem verbotenen Vorkommen die kleinste Einheit zu, die der Empfänger ablehnen muss.

27. Aug. 2026

Fallakte

Wer stellt die Erneuerungsuhr? ACME ARI und die letzte Meile des Zertifikatswechsels

Eine Zertifizierungsstelle kann Erneuerungen über einen ganzen Tag verteilen und sie trotzdem in derselben Minute erhalten. ACME Renewal Information empfiehlt ein Zeitfenster; erst Client, Auslieferungssystem und aktiver Dienst machen daraus einen nachweisbaren…

27. Aug. 2026

Fallakte

Die Antwort lautete „Erfolg“. Kein Client hatte sich geändert: DHCPv6 Reconfigure und die Autorität eines Auslösers

Ein Relay kann eine Änderung melden, der Server kann `Success` antworten und eine authentisierte Nachricht kann ein Endgerät erreichen, ohne dass eine neue Adresse oder ein neues Präfix bereits wirksam ist. DHCPv6 Reconfigure hält diese Entscheidungen auseinander. Der Betrieb…

27. Aug. 2026

Fallakte

Die Route überlebte den Nachbarn, der sie angekündigt hatte

BGP Long-Lived Graceful Restart kann veraltete Routen weit über die normale Neustartphase hinaus bewahren. Die zusätzliche Zeit ist keine kostenlose Verfügbarkeit, sondern eine befristete Haftung für alten Zustand: Wer sie akzeptiert, muss Weiterleitung, Grenzen und Ende…

27. Aug. 2026

Fallakte

Das Paket war gültig, doch zwei Sitzungen passten: RADIUS CoA und die Befugnis über eine aktive Verbindung

Ein geschützter Steuerauftrag erreicht ein Zugangsgerät und soll den Filter eines Benutzers ändern. Die Suche liefert zwei aktive Sitzungen. Der Protokollsprung ist authentisiert; die Ausführungsbefugnis ist noch ungeklärt.

27. Aug. 2026

Fallakte

Treat-as-withdraw: Der Fehler blieb, die Sitzung auch

Der aufschlussreichste Eintrag in einem Störungsprotokoll kann eine Handlung sein, die man äußerlich kaum sieht: Die BGP-Sitzung bleibt Established, doch der Empfänger behandelt sämtliche Routen einer fehlerhaften UPDATE-Nachricht als zurückgezogen. Das hält den Nachbarn…

27. Aug. 2026

Fallakte

Das Paket war echt, die Uhr trotzdem falsch: NTS und die Autorität einer Zeitmessung

Zwei Zeitserver antworten demselben Rechner. Beide Antworten bestehen die Prüfungen von Network Time Security, doch ihre Offsets liegen 800 Millisekunden auseinander. Die Kryptografie hat funktioniert. Offen bleibt die Entscheidung, die sie nicht treffen kann: Welcher Messwert…

27. Aug. 2026

Fallakte

Die Route, die mit der eigenen ASN zurückkehrte

Die Analyse-Zusammenfassung zu Die Route, die mit der eigenen ASN zurückkehrte erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen Infrastrukturauswirkungen. Der Kontext der…

27. Aug. 2026

Fallakte

Die DNS-ID war geändert, doch die alte Regel hielt die Mail weiter auf: Die Autorität eines MTA-STS-Caches

Um 09:00 Uhr nahm ein Empfänger einen Ausweich-MX in seine HTTPS-Richtlinie auf und änderte die `id` im TXT-Record `_mta-sts`. Ein Absender holte die neue Fassung ab. Bei einem zweiten scheiterte die Aktualisierung; er besaß noch die nicht abgelaufene `enforce`-Richtlinie vom…

27. Aug. 2026

Fallakte

Zwei Pfade, ein heißer Link: die Beweisgrenzen von BGP Multipath

Zwei Next Hops in der Forwarding-Tabelle bedeuten weder doppelte Kapazität noch eine Halbierung des Verkehrs. Zwischen BGP-Auswahl und Leitungslast entscheiden Rekursion, Hardware, Hash und die tatsächlichen Flüsse.

27. Aug. 2026

Fallakte

Im Header stand „DKIM bestanden“. Wer geprüft hatte, blieb offen: Authentication-Results und die Grenze lokaler Autorität

Eine Filterregel fand zweimal `Authentication-Results: mx.example; dkim=pass`. Die erste Zeile war schon vor der SMTP-Verbindung Teil der Nachricht, die zweite entstand nach lokaler Prüfung. Der Parser sah Gleichheit. Der Betrieb musste eine andere Frage beantworten: Welche Zeile…

27. Aug. 2026

Fallakte

Dasselbe Zertifikat, ein anderer Dienst: DANE TLSA und die Grenze der Port-Autorität

Während eines Wartungsfensters erschien dasselbe Zertifikat an einem zweiten Listener. Die Fingerabdrücke waren identisch, doch nur die ursprüngliche Verbindung bestand die DANE-Prüfung. Der Unterschied lag nicht im Zertifikat: Die signierte DNS-Aussage war für einen bestimmten…

27. Aug. 2026