Zum Hauptinhalt springen

Thema

RPKI und Routensicherheit

Innerhalb der Facette Thema verbindet die Themenanalyse RPKI und Routensicherheit Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Der RPKI-Publikations-BCP darf MUST sagen – der Betreiber muss trotzdem belegen

IETF

Der RPKI-Publikations-BCP darf MUST sagen – der Betreiber muss trotzdem belegen

Die IETF prüft derzeit eine Best Current Practice für den Weg signierter RPKI-Objekte von Zertifizierungsstellen zu öffentlichen Repositorien. Der Entwurf setzt bewusst starke BCP-14-Begriffe ein. Zugleich erklärt er ausdrücklich, dass diese Begriffe hier die betriebliche…

29. Aug. 2026
ARINs ROA-Warnungen folgen der Löschung, nicht der Änderung der Routing-Berechtigung

Berichte

ARINs ROA-Warnungen folgen der Löschung, nicht der Änderung der Routing-Berechtigung

Eine einzige ARIN-Transaktion kann mehrere ROAs anlegen, ändern und löschen. Die dokumentierte Warnung knüpft dennoch an das Löschen an. Zwei öffentliche Vorschläge zeigen, warum weder eine Nachrichtenflut noch völlige Stille ein guter Ersatz für eine zusammenhängende…

29. Aug. 2026
LACNICs BGP-Vierervergleich braucht die Konfigurationsspalte

Berichte

LACNICs BGP-Vierervergleich braucht die Konfigurationsspalte

Ein fehlerhaftes Prefix-SID-Attribut traf auf seinem Weg durch das Internet auf drei Reaktionen: verwerfen, weiterreichen und Sitzung zurücksetzen. LACNIC macht diese Abweichung sichtbar. Reproduzierbar wird der Vergleich aber erst, wenn neben jedem Produktnamen auch Release und…

29. Aug. 2026
Bei ARIN endet die technische Zuständigkeit für eine Ressource vor dem ROA

Berichte

Bei ARIN endet die technische Zuständigkeit für eine Ressource vor dem ROA

ARIN kann einen technischen Kontakt an einen einzelnen Nummernblock binden. RPKI- und IRR-Handlungen bleiben dennoch beim Routing-Kontakt der Organisation. ACSP-Vorschlag 2026.10 will diese Lücke schließen. Dabei darf aus einer engen Ressourcenzuständigkeit keine Vollmacht für…

29. Aug. 2026
AFRINICs Validator zählte ein Duplikat weniger – die 30.847 finalen VRPs blieben

Berichte

AFRINICs Validator zählte ein Duplikat weniger – die 30.847 finalen VRPs blieben

Zwei aufeinanderfolgende Validierungsläufe liefern eine selten saubere Grenze für eine Nachricht. Im öffentlichen Routinator von AFRINIC sank die Zahl gültiger Eingangs-VRPs von 39.059 auf 39.058, die Zahl der Duplikate von 8.212 auf 8.211. Die finale Zahl blieb bei 30.847. Damit…

29. Aug. 2026
LACNICs FORT validiert ASPA. Der Router-Kanal startet mit Version 0

Berichte

LACNICs FORT validiert ASPA. Der Router-Kanal startet mit Version 0

LACNIC stellte einen Validator vor, der ASPA-Daten an Router weitergeben kann. Im veröffentlichten Release liegt dieser Weg hinter einer Einstellung, deren Vorgabe null ist. Das ist kein Widerspruch, sondern die Grenze zwischen bereitgestellter Fähigkeit und nachgewiesener…

28. Aug. 2026
Der RPKI-Test, der zuerst fragte, wie man sicher scheitert

JPNOG

Der RPKI-Test, der zuerst fragte, wie man sicher scheitert

Ein japanischer ROV-Versuch machte Wiederherstellung zu einem Teil der Sicherheitskontrolle, ohne den AS-Betreibern ihre Routing-Entscheidung abzunehmen.

28. Aug. 2026
Ein grünes Urteil ohne Beweisakte

Fallakte

Ein grünes Urteil ohne Beweisakte

`Valid` sieht eindeutig aus. Doch der Empfänger erfährt weder, welche VRPs der Absender sah, noch wann dessen Cache zuletzt aktuell war. Wird dieses lokale Urteil als BGP-Attribut über eine Verwaltungsgrenze getragen, reist die Gewissheit weiter als ihre Belege — und jede neue…

28. Aug. 2026
Das Konferenznetz ist APRICOTs stärkste Verfassung

APRICOT

Das Konferenznetz ist APRICOTs stärkste Verfassung

APRICOTs temporäres Produktionsnetz macht Werte als Routen, Messwerte, Störungen und Reparaturen überprüfbar. Es belegt beobachtbare Praxis, aber weder vollständige Erfüllung noch regionale Verbreitung oder normale Produktionsökonomie.

28. Aug. 2026
Der Hash passte. Die Vertretungsmacht blieb ungeprüft

Fallakte

Der Hash passte. Die Vertretungsmacht blieb ungeprüft

Eine RPKI Signed Checklist kann exakte Dateibytes mit einem begrenzten Bestand an Internet Number Resources verbinden. Das ist ein starker, reproduzierbarer Beleg. Er identifiziert jedoch weder ein reales Unternehmen noch einen vertretungsberechtigten Menschen, bestätigt nicht…

28. Aug. 2026
Drei Seriennummern, zwei Historien und nur ein überprüfbarer Neustart

Fallakte

Drei Seriennummern, zwei Historien und nur ein überprüfbarer Neustart

In einer RPKI-Betriebskette begegnen sich mehrere Zustandsmaschinen. Ein RRDP-Serial ordnet Repository-Änderungen, eine Manifestnummer ordnet signierte Bestandsverzeichnisse und eine RPKI-to-Router-Sitzung ordnet die Übergabe validierter Nutzdaten. Wer diese Nummern zu einem…

28. Aug. 2026
Südasien verlangte Daten zu ungültigen Routen und einen Ort zum Testen von ROV

SANOG

Südasien verlangte Daten zu ungültigen Routen und einen Ort zum Testen von ROV

Beim ersten APNIC-Subregionalforum in Südasien ging die Diskussion über Routing-Sicherheit über allgemeine Aufklärung hinaus. Die Betreiber verlangten Daten und eine kontrollierte Umgebung, um eine Änderung zu erproben, die darüber entscheidet, welche Routen ein Netz annimmt.

26. Aug. 2026
Die Route, die sich einen Namen lieh: Was der MyEtherWallet-Hijack über geschichtete Autorität zeigte

Fallakte

Die Route, die sich einen Namen lieh: Was der MyEtherWallet-Hijack über geschichtete Autorität zeigte

Der Angriff von 2018 hatte keinen einzigen Besitzer: Fünf getrennte Entscheidungen verwandelten eine falsche Route in eine glaubhafte Webseite.

22. Aug. 2026
Der signierte Ausfall: Was Orange España über RPKI-Schreibgewalt offenlegte

Berichte

Der signierte Ausfall: Was Orange España über RPKI-Schreibgewalt offenlegte

Orange España zeigte, wie ein feindliches, aber gültiges ROA Kontozugriff durch Validatoren und lokale Policy in gestaffelten Routenverlust verwandelt.

22. Aug. 2026
LACNIC will alte ROAs prüfen, bevor neue Adressen vergeben werden

Berichte

LACNIC will alte ROAs prüfen, bevor neue Adressen vergeben werden

LAC-2026-3 setzt die Frist für RPKI-Pflege genau dann, wenn Warten teuer wird: beim Antrag auf zusätzliche Ressourcen. Mindestens 80 Prozent der bestehenden Bestände sollen von gültigen ROAs abgedeckt sein. Damit aus der klaren Zahl keine unklare Zugangshürde wird, müssen…

21. Aug. 2026
AFRINICs Zertifikatsfrist zerfiel in vier Zeitachsen

Berichte

AFRINICs Zertifikatsfrist zerfiel in vier Zeitachsen

Der 18. August war kein einzelner Umschaltpunkt. Die Warnfrist lief ab und die Versionsnummer im Quellbaum änderte sich, doch das portable Release blieb bei 9.8. Zugleich verarbeitete ein unabhängiger `rpki-client`-Lauf AFRINIC-Material, ohne die alte X.509-Namenswarnung…

21. Aug. 2026
RPKI-Entwurf trennt die Autorisierung von Blackhole-Routen

IETF

RPKI-Entwurf trennt die Autorisierung von Blackhole-Routen

Ein neuer Individual Draft schlägt ein signiertes Objekt für gezielte BGP-Verwerfungsanfragen vor. Damit ließe sich die Berechtigung für einen Notfallpfad von der gewöhnlichen Ursprungsgültigkeit lösen, ohne die eigentliche Routing-Entscheidung zu automatisieren.

20. Aug. 2026
In Indien wächst die RPKI-Abdeckung schneller als die Filterung ungültiger Routen

Berichte

In Indien wächst die RPKI-Abdeckung schneller als die Filterung ungültiger Routen

Die aktuelle APNIC-Analyse zum indischen Internet-Ökosystem zeigt wachsende RPKI-Abdeckung, aber einen deutlich kleineren gemeldeten Anteil von Netzen, die ungültige Ankündigungen filtern. Diese Differenz ist ein Beobachtungsthema, kein Urteil über die landesweite Resilienz.

17. Aug. 2026
IETF aktualisiert Erik-Sync-Entwurf für die RPKI-Veröffentlichung

IETF

IETF aktualisiert Erik-Sync-Entwurf für die RPKI-Veröffentlichung

Ein aktualisierter Internet-Draft der IETF beschreibt einen relaybasierten Weg zur Verteilung von RPKI-Veröffentlichungsdaten. Er ist ein laufender Entwurf, kein neuer Standard und keine Einsatzmeldung.

17. Aug. 2026
Der Beschluss zum Veröffentlichen: Was AFRINIC mit AS0 tatsächlich autorisierte

Berichte

Der Beschluss zum Veröffentlichen: Was AFRINIC mit AS0 tatsächlich autorisierte

Hinter der knappen Resolution 202201.673 steht ein präziser technischer Auftrag: AFRINIC sollte für als unzugeteilt oder nicht zugewiesen geführte Adressbestände kryptografisch signierte AS0-ROAs erzeugen und veröffentlichen. Darin liegt ein wirksames Sicherheitssignal, aber…

13. Aug. 2026