Thema
RPKI und Routensicherheit
Innerhalb der Facette Thema verbindet die Themenanalyse RPKI und Routensicherheit Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

NPNOG
Nach dem RPKI-Panel: Bestand npNOGs Routing-Security-Moment von 2020 über den Bildschirm hinaus?
Die offizielle Seite belegt für sich allein nicht, dass Teilnehmende danach ROAs erstellten, Validierung einführten oder Produktionsrichtlinien änderten.
IETF
Erweitertes uRPF lässt plausible Quellpfade zu, ohne jeder Route zu vertrauen
Ein legitimes Paket eines mehrfach angebundenen Kunden kann über einen Link eintreffen, den der Router für den Rückweg nicht wählen würde. Striktes uRPF kann es verwerfen; loses uRPF kann jede geroutete Quelle zulassen. RFC 8704 setzt eine engere Mitte: eine…
IETF
BGP-Rollen machen aus einer Peering-Beziehung eine Grenze gegen Route Leaks
Noch bevor zwei Netze eine einzige Route austauschen, können beide erklären, welche Art von Nachbar sie im Gegenüber sehen. RFC 9234 macht aus dieser beidseitigen Aussage eine Kontrolle: Unvereinbare Rollen können die Sitzung verhindern, und das Attribut Only to Customer kann…

NPNOG
Ein Jahrzehnt voller Treffen – doch wo ist das Ergebnisregister? Der institutionelle Wert von npNOG auf dem Prüfstand
npNOG kann eine Leistung klar belegen: Kontinuität. Die eigene Chronik reicht von der ersten nummerierten Veranstaltung 2016 bis zu npNOG-11 im Jahr 2025; hinzu kommt ein virtuelles Format 2020. Workshops, Konferenzen, Stipendien und Ausschüsse über fast ein Jahrzehnt zu…

Berichte
RIPEs IRR-Studie trennt das Route-Objekt vom Kundenkegel, den RPKI nicht ersetzt
Die neue RIPE-Labs-Studie verkündet keinen allgemeinen Ausstieg aus dem IRR. Sie trennt zwei Beweisfunktionen: die Verknüpfung von Präfix und Ursprung einerseits, die Entdeckung eines Kundenkegels andererseits. Für beide kann nicht derselbe Migrationsbeschluss gelten.

Berichte
AFRINIC sagt, Douala-IX stärke den lokalen Austausch. Der öffentliche Schnappschuss misst ihn noch nicht.
AFRINIC stellt seine Unterstützung für Douala-IX im Community Bulletin vom März als Beitrag zur lokalen Vernetzung in Kamerun dar. Die öffentlich sichtbaren Daten beschreiben die Ausstattung des Internetknotens, nicht aber die dabei behauptete Wirkung.

Berichte
RIPEs RPKI-Schlüsselplan ist noch kein Beleg für den Umfang einer ROA-Änderung
Der Plan des RIPE NCC, RPKI-API-Schlüssel auf OpenID Connect umzustellen, beschreibt einen künftigen Zugangsmechanismus. Er ist noch kein öffentlich nachvollziehbarer Nachweis dafür, welche Ressourcenbefugnis und welche konkrete Aktion hinter einer einzelnen ROA-Änderung standen.

Berichte
LACNICs Bogon-Leitfaden hat drei Datenuhren
Eine Zählung kann auf einer Betriebsseite Ordnung schaffen. Sie ist jedoch keine Zustandsbeschreibung, wenn sie eine Sonderadresse, einen Ressourcenstatus und ein RPKI-Validierungsergebnis ohne ihre verschiedenen Datenstände zusammenzieht.

Berichte
APNIC stellte vier abgelaufene ASPA-Objekte neu aus. Die Reparatur braucht einen Zustandsbeleg.
Eine Veröffentlichung um 11:03 ist eine konkrete Korrekturhandlung. Sie ist aber kein Beleg dafür, was jede Cache-Instanz, jeder Validator und jeder Router danach gesehen hat. Genau diese Grenze macht die APNIC-Mitteilung nützlich: Sie beschreibt einen begrenzten Registerzustand…

Berichte
ARIN hielt fünf Dienste erreichbar, ohne Aktualisierungen zu veröffentlichen. Im Service-Level-Bericht fehlt die Aktualität
Verfügbarkeit beantwortet eine Frage, aber nicht ihre Herkunftszeit. Eine erfolgreiche Whois-, RDAP- oder Repository-Anfrage sagt, dass der Leseweg antwortete. Sie sagt nicht ohne Weiteres, wann sich der maßgebliche veröffentlichte Zustand zuletzt verändert hat. Genau diese…

Berichte
LACNICs FORT-Anleitung endet ohne Build-Beleg
Die Anleitung prüft Version, Bibliotheken und Dienst, nachdem FORT installiert ist. Sie dokumentiert weder die Prüfung des heruntergeladenen Tarballs noch den Übergang von diesem Quellstand zum tatsächlich installierten Binary.

Berichte
ARINs zwei Prüfungsbefunde klingen gegensätzlich, weil sie andere Kontrollen testen
Im Januar hieß es, kein geprüftes Ticket habe gegen das NRPM verstoßen. Im April wurden Unstimmigkeiten in allen untersuchten Bereichen gemeldet. Darin liegt kein belegter Leistungsumschwung. Es sind Befunde mit unterschiedlichen Auslösern, Maßstäben und Untersuchungseinheiten.

Berichte
LACNIC verweist auf Postman, doch die Website ändert ROAs noch per Seriennummer
Eine API-Tabelle verspricht den Eingriff in einen einzelnen ROA. Die von LACNIC als aktuell bezeichnete Postman-Dokumentation beschreibt dagegen den Austausch der vollständigen Organisationsliste. Beides kann technisch sinnvoll sein. Für den vollständigen Sollzustand fehlt in den…

Berichte
APNIC nannte RPKI-Spiegelung marginal. Der NNIX-Pilot prüft einen anderen Nutzen
Im Oktober 2025 fragte APNIC, wie lange ein Spiegel einer noch nicht initialisierten Relying Party bei einem ausgedehnten Repository-Ausfall helfen kann. Die Antwort lag unter den gewählten Zertifikatsannahmen bei ungefähr fünf Tagen; der Zusatznutzen galt als sehr gering. Sieben…

Berichte
AFRINICs aktuelles RPKI-CPS nennt Asien-Pazifik als Zuständigkeitsregion
AFRINIC verweist auf seiner heutigen Resource-Certification-Seite weiterhin auf Version 3.0 seiner Zertifizierungserklärung vom Mai 2020. In der Klausel zur Beendigung der Zertifizierungsstelle schreibt sich das Register jedoch die Region von APNIC zu. Die Korrektur braucht…

Berichte
3.573 AFRINIC-Adressobjekte verweisen auf Geofeeds. Ein eigenes Feld gibt es weiterhin nicht
AFRINIC hat keinen Mangel an Geofeed-Daten, sondern einen Mangel an Datentyp. Tausende Verweise werden standardkonform als Bemerkung transportiert. Gerade weil dieses Provisorium funktioniert, braucht sein nächster Zustand eine öffentliche Entscheidung über Schema, Schreibrechte…

Berichte
ARIN verknüpft ROAs mit IRR-Objekten. Sichtbar protokolliert wird nur die ROA-Seite
Mit dem IRR Auto-Manager kann ein Vorgang bei ARIN zwei verbundene Datensätze hinterlassen: eine ROA und ein IRR-Routenobjekt. Die Arbeitserleichterung ist real. Wenn sich beide später trennen, erklärt der öffentlich dokumentierte Verlauf jedoch nur die ROA-Hälfte, nicht den…

Europa und Naher Osten: Trends bei regionalen ISPs
Die Sichtbarkeit von SeaExpress AS31444 klärt die Verantwortung für Routenautorisierung nicht
Die Analyse-Zusammenfassung zu Die Sichtbarkeit von SeaExpress AS31444 klärt die Verantwortung für Routenautorisierung nicht erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die…

Gesellschaft für Nummernressourcen
Eine ROA-Änderung braucht ein Autorisierungs- und Rücknahmebuch
Eine Route kann Valid sein, obwohl die Organisation nicht mehr belegen kann, wer die Autorisierung genehmigte, welche Werte geändert wurden oder wer sie zurücknehmen darf. Gute ROA-Governance verbindet Absicht, Veröffentlichung, Beobachtung und Rücknahme – statt nur einen grünen…

Berichte
APNICs Firewall-Neustart setzte Registry-Schreibvorgänge und Repository-Lesezugriffe auf dieselbe Uhr
APNIC meldet für den 28. August ein achtminütiges Infrastrukturereignis: Eine Netzwerk-Firewall erkannte einen Hardwarefehler und startete neu. Die Zeitspanne ist klar, die Liste der sechs betroffenen Dienste jedoch semantisch gemischt. Ein asynchroner Registry-Auftrag, ein…
