Thema
RPKI und Routensicherheit
Innerhalb der Facette Thema verbindet die Themenanalyse RPKI und Routensicherheit Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Berichte
RIPE NCC zeigte, warum ROA-Fehler zu gemeinsamen Routing-Abhängigkeiten werden können
RPKI und Route Origin Authorizations verbessern die Routing-Sicherheit, machen aber auch Registerdaten, Betreiberentscheidungen, Validierungsstatus und Rollback-Disziplin zu gemeinsamen Abhängigkeiten. Ein schlechtes oder zu eng gefasstes ROA verursacht nicht automatisch einen…

Globale nationale Telekommunikation
Pakistan Telecom machte Upstream-Routenfilterung zur fehlenden Kontrolle bei YouTube-Erreichbarkeit
Der YouTube-Route-Hijack von 2008 zeigt die Verantwortlichkeit im Routing: Eine von Pakistan Telecom angekündigte heimische Kontrollroute wurde erst durch die Annahme und Weitergabe im Upstream zu einem globalen Erreichbarkeitsfehler.

Globale nationale Telekommunikation
Orange Spain machte RIPE-Kontosicherheit zu einem Routing-Kontroll-Rechenschaftstest
Der Orange-Spain-Vorfall zeigte, dass die Verwaltung von Internet-Nummernressourcen zu einem aktiven Routing-Schaden werden kann, wenn Registrierungsanmeldedaten, RPKI-Objekte, ROAs, Routenfilter, Überwachung und vorgelagerte Validierung den Explosionsradius nicht eindämmen.

Cloud-Dienste in Europa und im Nahen Osten
Der wahre Test für Cybermancer ist die Infrastrukturänderung, die akzeptiert bleibt
Cybermancer Infosec B.V. ist nicht leicht mit der üblichen Software-Unternehmensbrille zu beurteilen, da seine öffentliche Evidenz weniger ein Katalog verpackter Produkte als eine Spur operativer Disziplin ist: FreeBSD-Release-Engineering, reproduzierbare Builds…
Geschichte
Das gemessene Internet: Geoff Huston und die Autorität öffentlicher Beweise
Geoff Hustons öffentliche Autorität gleicht nicht der eines Betreibers, Regulierers oder Registers. Sie ist subtiler und in mancher Hinsicht beständiger. Sie liegt dort, wo das verborgene Verhalten des Netzwerks messbar, benannt, debattiert und schwer zu ignorieren wird.

Geschichte
Der Google-Route-Leak von 2018 zeigte das Missverhältnis zwischen Routing-Verträgen und tatsächlicher Kontrolle
Der Route-Leak vom November 2018 mit MainOne, China Telecom und Google war nicht dasselbe Ereignis wie der YouTube-Entführungsfall von Pakistan Telecom 2008. Es handelte sich um ein anderes Governance-Versagen: Routen, die über eine Peering-Beziehung gelernt wurden, entkamen in…

Globale nationale Telekommunikation
Pakistan Telecom zeigte, wie eine lokale Netzwerksperre globale Kosten übertragen kann
Der YouTube-Route-Hijack von Pakistan Telecom 2008 ist einer der deutlichsten Fälle von Kostenübertragung im Internet-Routing. Eine nationale Sperre entkam über BGP, PCCW verbreitete sie, die Erreichbarkeit von YouTube brach global zusammen, und die Reparaturlast trugen nicht…

Geschichte
Eine fehlerhafte ROA kann die Routensicherheit in einen Common-Mode-Ausfall verwandeln
Der Nordkorea-RPKI-Vorfall vom März 2025 zeigte die zweite Seite der Routenursprungsvalidierung: RPKI ist notwendig, aber eine fehlerhafte ROA kann legitime Routen ungültig machen. Wenn viele Betreiber auf dieselbe maschinenlesbare Autorität angewiesen sind, wird ein einzelner…

Geschichte
Der DNSSEC-Root-KSK-Rollover bewies: Bereitschaft muss überprüfbar sein
ICANNs DNSSEC-Root-Key-Signing-Key-Rollover von 2018 wird oft als erfolgreiches globales kryptografisches Wartungsereignis in Erinnerung behalten. Für die Rechenschaftspflicht im Risikomanagement ist die wichtigere Lehre enger: Der Erfolg hing davon ab, dass Bereitschaft und…

Globale Cloud-Dienste
Cloudflares Reaktion auf den Route-Leak machte überprüfbare Reparatur wichtiger als Beruhigung
Cloudflares Route-Leak-Ausfall im Juni 2019 war eine Erinnerung daran, dass ein Unternehmen eine resiliente Edge-Infrastruktur betreiben und dennoch von der Routing-Disziplin der Netzwerke abhängen kann, die es nicht kontrolliert. Die öffentliche Verantwortlichkeitslektion ist…

Globale Cloud-Dienste
Cloudflare, der Route-Leak vom Juni 2019 und Verantwortung jenseits der Netzwerkgrenze
Für etwas mehr als zwei Stunden entkamen Routen, die den Verkehr innerhalb eines regionalen Netzwerks verbessern sollten, in das globale Routingsystem und zogen einen Teil von Cloudflares Anycast-Verkehr auf Verbindungen, die ihn nicht bewältigen konnten.

Globale nationale Telekommunikation
Pakistan Telecom und der YouTube-Route-Hijack, der einer nationalen Sperre entkam
Der YouTube-Route-Hijack von 2008 begann als nationale Sperranweisung und wurde zu einem globalen Routing-Fehler, weil die Kontrollebene des Internets eine spezifischere Ankündigung vom falschen Ursprung akzeptierte. Pakistan Telecom kündigte eine Route an, PCCW Global…

Institutionen in Europa und im Nahen Osten
NLnet Labs verkauft keine Boxen, sondern stützt die DNS-Software-Ökonomie
NLnet Labs ist kein Hardware-Anbieter, Zugangsanbieter, Cloud-Plattform oder Register. Sein Marktgewicht beruht auf einer niederländischen Gemeinnützigkeitsstiftung, die Open-Source-DNS- und Routing-Sicherheitssoftware bereitstellt, auf die Betreiber, Registries und öffentliche…

Berichte
ARIN und die Ökonomie des ROA-Widerrufsrisikos
Das RPKI hat die maschinelle Überprüfung der Routenherkunftsautorisierung erleichtert, aber auch die Entscheidungen der Register in das operationelle Risiko des knappen IPv4-Kapitals eingebunden. In der ARIN-Region liegt die Gefahr nicht darin, dass Routenherkunftsautorisierungen…

Berichte
ARIN und die Ökonomie des RPKI-Governance-Risikos
Das RPKI sichert das Routing, indem es Ressourceninhabern erlaubt, eine kryptografische Autorität für den Ursprung von Routen zu veröffentlichen. Dieselbe Vertrauenskette kann jedoch die Kontrolle über ARIN-Konten, den Status von Vereinbarungen, die Abhängigkeit von gehosteten…

Berichte
AFRINIC ROA-Widerruf und die Notwendigkeit von Ankündigung, Abhilfe und Rechtsbehelf
Ein kleiner Routing-Sicherheits-Eintrag kann zu einem großen wirtschaftlichen Ereignis werden, wenn das dahinterstehende Register unter institutionellem Stress steht. AFRINIC ist ein Testfall dafür, wie Routenursprungsabsicherung Netzwerke schützen kann und wie dieselbe…

Berichte
Das Governance-Risiko in der RPKI-Schicht von AFRINIC
AFRINIC wird im Hinblick auf das RPKI-Governance-Risiko als ein Problem der Register-Governance und der institutionellen Ökonomik für die Region Afrika untersucht.

Asien-Pazifik Regionaler ISP
Der sichtbare ISP im dünnen Unternehmensschatten: FNB Network, Routing-Ökonomie und rechtliche Undurchsichtigkeit auf dem Dhakaer Letzte-Meile-Breitbandmarkt
Das Interessanteste an FNB Network ist nicht, dass es in den Internet-Registern auftaucht. Viele kleine ISPs tun das. Das Rätsel ist, dass FNB als Netzwerk ungewöhnlich lesbar ist, während es kommerziell undurchsichtig bleibt. Sein autonomes System, seine IPv4- und IPv6-Adressen…

Personen
IPv4 ist keine Immobilie: ISPs verwalten regelgebundene Nutzungsrechte
Knappheit gibt IPv4 wirtschaftlichen Wert. Registerregeln, Verträge und Routingkontrollen unterscheiden Adressen aber von Grundeigentum. Betreiber brauchen ein belegtes Inventar statt einer Preiserzählung.
