Primäre Domain
Internet-Infrastruktur
Innerhalb der Facette Primäre Domain bündelt Internet-Infrastruktur die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.
Fallakte
Das lokale Netz fand ein MOQT-Relay. Seine Anzeige belegte keine Befugnis
Der neue MOQT-Discovery-Entwurf trennt nun sauber zwischen dem Rechner, zu dem DNS eine Verbindung lenkt, und dem Namen, den TLS authentifizieren muss. Bei mDNS fehlt noch die vorgelagerte Antwort: Wer darf dieses Relay überhaupt als Dienst anbieten?

Geschichte
Der Netiquette-RFC verteilte Verantwortung. Einen Weltschiedsrichter schuf er nicht
Als das Internet 1995 seine Umgangsformen sammelte, begrenzte das Dokument zuerst die eigene Macht. RFC 1855 war Informational, kein Internetstandard, und bot einen Mindestbestand, den Organisationen für ihre Umgebung anpassen konnten. Gerade darin lag die tragfähige…
Fallakte
Der Client meldete die Dateiattribute. Der Metadatenserver durfte weiter prüfen: RFC 9766
RFC 9766 macht eine bereits vorhandene Beobachtung erneut nutzbar: Ein NFS-Client kann Attribute, die er vom Datenserver erhalten hat, an den Metadatenserver weiterreichen. Der Standard wahrt dabei die wichtigere Grenze – eine Meldung kann eine Abfrage ersparen, ohne selbst zur…

Geschichte
Die Berechtigung, die das Löschen überlebte: Wie IMAP ACL-Einträge von wirksamen Rechten trennte
Der Administrator entfernte Fred aus der Liste des gemeinsamen Postfachs. Fred konnte trotzdem weiter darin schreiben. Dafür musste der Server nicht defekt sein: Dieselbe Sitzung konnte zusätzlich zu einer Gruppe gehören oder ein Recht über `anyone` erhalten. Als IMAP 1997 eine…
Fallakte
Die zweite Freigabe ließ sich vor der ersten Unterschrift vorbereiten
EP-QUORUM 04 behebt einen aufschlussreichen Fehler: Die frühere „starke“ Kette verband Kontexte, die schon vor jeder Unterschrift berechnet werden konnten. Nun muss der Nachfolger vom vollständigen Beweis des Vorgängers abhängen. Das repariert kryptografische Kausalität, nicht…
Fallakte
Ein dauerhafter Name, an jedem Hop ein neuer Weg: RFC 9758
Ein Eintrag im Register kann jahrelang stabil bleiben, während Kontakte nur minutenweise entstehen. RFC 9758 löst diesen Widerspruch nicht durch einen allwissenden Locator, sondern durch Arbeitsteilung: Der Name bleibt, jeder Hop bindet ihn neu.

Geschichte
Die Adresse, die leer sein musste: Wie SMTP verhinderte, dass Fehler weitere Fehler anschreiben
Eine verspätete Zustellstörung muss als neue Nachricht zurückgemeldet werden. Scheitert auch diese Nachricht und trägt sie einen gewöhnlichen Absender, entsteht daraus die nächste Fehlermeldung – und aus deren Scheitern womöglich wieder eine. `MAIL FROM:<>` zieht eine Grenze…
Fallakte
Die Hashes stimmten überein. Das bewies kein richtiges Netz
ASH Revision 01 will sehr große IS-IS-Link-State-Datenbanken über Bereichszusammenfassungen vergleichen. Der Effizienzgewinn ändert die Beweisgrenze nicht: Gleichheit beendet eine Differenzsuche, authentisiert aber weder den Zustand noch den Dienst.
Fallakte
Die Uhr gewann die Wahl. Richtig war die Zeit damit noch nicht: RFC 9760
Zwei Geräte können dasselbe Enterprise-PTP-Profil fehlerfrei sprechen und das lokale Genauigkeitsziel trotzdem verfehlen. RFC 9760 schafft Interoperabilität und eine geordnete Grandmaster-Wahl; weder Profilkonformität noch Wahlsieg sind ein Messbeleg für richtige Zeit.

Geschichte
Die Nummer, die nicht mehr jedes Paket benennen musste: Wie IPv4 das Identification-Feld begrenzte
Das 16-Bit-Feld Identification sollte Fragmente eines IPv4-Datagramms wieder zusammenführen. Weil es in jedem Header stand, wurde es als allgemeine Paketidentität gelesen, selbst wenn Fragmentierung ausgeschlossen war. Höhere Datenraten überholten den kleinen Nummernraum…
Fallakte
RDAP nennt den Prüfer, authentisiert aber nicht das Ergebnis
Revision 02 macht aus einer einzelnen Kennzahl mehrere befristete und anfechtbare Bewertungen. Doch `scoreIssuer` löst nur die Zuordnung: Das Feld beweist nicht, dass der genannte Prüfer die Aussage tatsächlich erstellt hat.

Geschichte
Die Adresse, die ein Subnetz einspannte: Warum Router gerichtete Broadcasts nicht mehr standardmäßig weiterleiten
Ein einziges IPv4-Datagramm konnte wie gewöhnlicher Verkehr durch das Internet laufen und erst am letzten Router zu einer Aussendung an das gesamte entfernte Netz werden. Trug es die gefälschte Quelladresse eines Opfers, schickten antwortende Hosts ihre Pakete an jemanden, der…
Fallakte
Der TLS-Wert war dem Prüfer unbekannt. Genau deshalb durfte er ihn nicht sperren: RFC 9761
Ein abweichender TLS-Parameter kann Schadsoftware anzeigen. Er kann ebenso belegen, dass das Sicherheitsgerät älter ist als das überwachte Endgerät. RFC 9761 macht aus diesem Unterschied eine belastbare Entscheidungsgrenze.

Geschichte
Der Link, der sich seine Adresse lieh: Wie relative URLs Dokumente beweglich machten
Ein kurzer Link ist nicht bloß eine verkürzte absolute Adresse. Er weist den Leser an, fehlende Bestandteile von einer Basis zu übernehmen. Dadurch ließen sich Schema, Authority und wiederkehrende Pfadpräfixe weglassen; eine zusammengehörige Dokumentensammlung konnte umziehen…
Fallakte
Die Signaturkette bestand. Der Befund galt trotzdem nur im eigenen Haus
Ein neuer Entwurf macht aus der DKIM2-Prüfung einen kompakten `Authentication-Results`-Eintrag. Seine wichtigste Aussage ist die Begrenzung dieses Eintrags: Er ist unsigniert, an die eigene Verwaltungsdomäne gebunden und kein Nachweis für den nächsten SMTP-Empfänger.
Fallakte
Das P-Bit setzte die Präferenz. Den Lease erteilte jemand anderes: RFC 9762
Ein IPv6 Router Advertisement kann einen geeigneten Host dazu bewegen, Prefix Delegation vor einer weiteren Adresse aus dem gemeinsamen Präfix zu versuchen. Das Bit ordnet eine Entscheidung, bevor ihre Rücknahme teuer wird. Es erteilt keinen Lease, installiert keine Relay-Route…
Fallakte
Das große BFD-Paket kam an. Der ganze Pfad war damit nicht bewiesen: RFC 9764
Ein Up-Zustand wirkt endgültig, obwohl er nur das Ergebnis bestimmter Kontrollpakete zusammenfasst. RFC 9764 erweitert diese Pakete auf eine konfigurierte Größe. Damit wird BFD aussagekräftiger – aber nicht allwissend über Gegenrichtung, ECMP-Mitglieder, Peer-Kompatibilität oder…
Fallakte
Die Kennung wählte eine Queue. Der Pfad quittierte nichts
Das Änderungsbit sagt, die Option werde unterwegs nicht verändert. Es liefert jedoch keinen kryptografischen Beweis dafür, dass diese Aussage eingehalten wurde.
Fallakte
Die Zertifikate waren verknüpft. Entschieden hat weiter der Prüfer: RFC 9763
Ein exakter Hash kann eine Zertifikatsbeziehung beweisen und trotzdem keine Verbindung freigeben. RFC 9763 trennt die Aussage der Zertifizierungsstelle bei der Ausstellung von den aktuellen Schlüsselnachweisen, Vertrauensankern und Entscheidungen des prüfenden Endpunkts.
Fallakte
Der Cache durfte bleiben. Die alte Antwort nicht
Eine Spezifikation kann den unsichtbaren Speicher eines Clients kaum prüfen. Sie kann aber festlegen, welche Aussage nach einem neuen Verzeichnisdurchlauf unzulässig ist. Genau diesen Wechsel vollzieht Revision 11 eines NFSv4-Entwurfs — und macht aus einem Cache-Etikett einen…
