Thema
RPKI und Routensicherheit
Innerhalb der Facette Thema verbindet die Themenanalyse RPKI und Routensicherheit Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Berichte
APNICs AS0-Wartung wirft die Frage nach der Delegationsuhr auf
Am 29. September soll ein Dienst erreichbar bleiben, dessen Aussage sich ändern muss, sobald APNIC einen bislang nicht delegierten Adressblock vergibt. In der Wartungsankündigung steht „keine Ausfallzeit erwartet“. Für den AS0-ROA-Dienst ist das wichtig, aber nicht hinreichend.…

Berichte
Bei RIPE NCC warten signierte Checklisten auf zwei andere Vorhaben
Eine Signatur kann einen Dateisatz präzise belegen. Sie kann aber keinen Entwicklungsplan in einen verfügbaren Dienst verwandeln. RIPE NCC führt Resource Signed Checklists in seinem RPKI-Plan für das vierte Quartal auf: zunächst als mögliche API-Funktion, abhängig vom Fortschritt…

IETF
Eine regionalisierte ROA kann einen Ort signieren, aber keinen Hijack beweisen
Ein Präfix hat eine Zertifizierungshistorie. Eine BGP-Sitzung hat einen Eintrittspunkt. Ein Dienst hat ein Versorgungsgebiet. Erst eine saubere Beweiskette verhindert, dass alle drei als dieselbe „Region“ behandelt werden.

Berichte
„Nur ASN“ bei LACNIC ist kein Nachweis für ungenutzte Netze
Die Analyse-Zusammenfassung zu „Nur ASN“ bei LACNIC ist kein Nachweis für ungenutzte Netze erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen Infrastrukturauswirkungen. Der…

Berichte
Die Route fehlte in der Tabelle. Der Verkehr folgte ihr trotzdem: APNIC 62
Ein Netz kann eine ungültige Route korrekt verwerfen und Pakete dennoch an einen Nachbarn weitergeben, der den engeren Präfix annimmt. Die auf der APNIC 62 besprochene Beobachtung verlangt deshalb drei getrennte Belege: die lokale Entscheidung, die Auswahl im nächsten AS und den…

Berichte
RIPE NCC löste den Test-API-Vorfall, nicht die Nachweisfrage
Der Pilot war nach 37 Minuten öffentlicher Statusmeldungen wieder grün. Offen blieb, welche Testoperationen betroffen waren, wie Anfragen während des Ausfalls behandelt wurden und welches Prüfergebnis die Beobachtungsphase beendete.

Berichte
LACNICs WHOIS zeigt Ursprungs-ASNs, aber nicht ihre Autorisierungsgrenze
Die Analyse-Zusammenfassung zu LACNICs WHOIS zeigt Ursprungs-ASNs, aber nicht ihre Autorisierungsgrenze erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

Berichte
Ein AFRINIC-Ressourcenzertifikat kann gültig sein, ohne das Mitglied zu nennen
Ein generierter, unlesbarer Common Name ist hier kein Beweis für eine Lücke. AFRINICs CPS beschränkt das öffentliche Zertifikat auf eine Ressourcenautorisierung. Antragsschlüssel, BPKI-Vertreter, Mitgliedsdatensatz und zulässiger Ressourcensatz werden davor verbunden. Nützlich…

Global Regionaler ISP
ROYA Communications: Welche Belege AS210837s operative Realität stützen können
Die Analyse-Zusammenfassung zu ROYA Communications: Welche Belege AS210837s operative Realität stützen können erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

Berichte
Rapport zählt Ergebnisse erst, wenn der Testpfad existiert
Der erweiterte Rapport-Selektor von LACNIC kreuzt Listen von Kategorien und Tests. Fehlt für ein angefordertes Paar das Verzeichnis, endet der Pfad jedoch vor Kennung, Ausführung und jedem der vier Ergebniszähler.

Berichte
Rapports Test der verbotenen AKI-Angabe beginnt bei Barry, nicht beim Validator
Aus einer leeren Routing-Ausgabe folgt noch nicht, dass ein RPKI-Validator genau das verbotene Zertifikatsfeld erkannt hat, das ein Test zu prüfen vorgibt. Zuerst muss feststehen, dass dieses Feld überhaupt im Zertifikat gelandet ist. Eine September-Korrektur an einem…

Berichte
AFRINIC listet 32 RRDP-Deltas – ein Wiederherstellungsfenster ist das nicht
Die fortlaufende Kette genügt einer Softwareentscheidung: inkrementell aufholen oder den vollständigen Snapshot verarbeiten. Für Wartungs- und Notfallplanung fehlt jedoch die Übersetzung von Seriennummern in Zeit, Datenmenge und tatsächlich erprobte Rückkehrpfade.

Berichte
FORT prüft die Summe vor der Vereinigung der Provider-AS
Im festgehaltenen Veröffentlichungscode addiert FORT die Längen zweier Provider-AS-Listen vor der Duplikatentfernung. Belegt wird eine Zählreihenfolge, kein betroffener Kunde und keine beim Router beobachtete ASPA-Rücknahme.

Berichte
Die OTC-Warnung bei APNIC 62 betrifft auch die Diagnose
BIRD kann ein Routenleck stoppen, bevor gewöhnliche Filter ein aufbewahrbares Routenobjekt erhalten. Gesucht ist kein Freibrief für die Route, sondern ein sicherer Ort für die Erklärung ihrer Zurückweisung.

Berichte
FORT repariert den Neuaufbau, nicht die Aussagekraft eines Hashwerts
Version 1.6.8 begrenzt originübergreifende Verweise und lädt den Snapshot vor dem Löschen des lokalen Arbeitsbereichs. Der Cache merkt sich weiterhin ein Versuchsergebnis. Das sind unterschiedliche Sicherungen, keine allgemeine Dateigarantie.

Berichte
APNIC bringt die VRP-Historie in REx. Eine Zeitachse braucht dennoch einen Beobachtungspunkt
APNIC will in REx aktuelle und historische VRP-Informationen für einzelne Internetnummernressourcen anzeigen. Daraus kann ein wertvolles öffentliches Gedächtnis werden. Doch ein datierter Balken sagt nicht von selbst, wessen Sicht er enthält. Ohne Provenienz wird eine…

Berichte
RIPE NCC lässt ASPAs signieren, zeigt aber keine erkannten Provider
Ein AS-Inhaber kann bei RIPE NCC bereits eine kryptografisch prüfbare Providerliste veröffentlichen. Die aktuelle Anleitung sagt zugleich, dass das RPKI-Dashboard keine BGP-Hinweise zu den erkannten Upstreams liefert. Die fehlende Hilfe sollte keine automatische Wahrheit sein…

Berichte
APNICs ASPA-Oberfläche prüft beobachtete Pfade. Beim Reserve-Provider gibt es noch keinen Pfad zu prüfen
APNIC hat den neuen ASPA-Ablauf mit zwei vernünftigen Leitplanken versehen: Anbieter aus sichtbaren Routingdaten vorschlagen und anschließend prüfen, wie sich eine Änderung auf beobachtete BGP-Pfade auswirkt. Schwierig wird es bei dem Dienstleister, dessen Leistung gerade darin…

Berichte
Der von LACNIC veröffentlichte BGP-Fall zählt 368 Routing-Peers, aber nicht alle betroffenen Installationen
Der Angriff auf Softaculous und Virtualizor hinterließ zwei sehr unterschiedliche Akten. Route, Zertifikat und Angriffsfenster lassen sich detailliert rekonstruieren. Welche Server das bösartige Update tatsächlich annahmen, kann der Anbieter dagegen nicht abschließend auflisten.…

Berichte
AFRINICs Präfixprüfer kann die ASN aus BGP holen. Im Urteil bleibt nur die RPKI-Zeit.
Die Analyse-Zusammenfassung zu AFRINICs Präfixprüfer kann die ASN aus BGP holen. Im Urteil bleibt nur die RPKI-Zeit. erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…
