Thema
RPKI und Routensicherheit
Innerhalb der Facette Thema verbindet die Themenanalyse RPKI und Routensicherheit Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

IETF
Der RPKI-Publikations-BCP darf MUST sagen – der Betreiber muss trotzdem belegen
Die IETF prüft derzeit eine Best Current Practice für den Weg signierter RPKI-Objekte von Zertifizierungsstellen zu öffentlichen Repositorien. Der Entwurf setzt bewusst starke BCP-14-Begriffe ein. Zugleich erklärt er ausdrücklich, dass diese Begriffe hier die betriebliche…

Berichte
ARINs ROA-Warnungen folgen der Löschung, nicht der Änderung der Routing-Berechtigung
Eine einzige ARIN-Transaktion kann mehrere ROAs anlegen, ändern und löschen. Die dokumentierte Warnung knüpft dennoch an das Löschen an. Zwei öffentliche Vorschläge zeigen, warum weder eine Nachrichtenflut noch völlige Stille ein guter Ersatz für eine zusammenhängende…

Berichte
LACNICs BGP-Vierervergleich braucht die Konfigurationsspalte
Ein fehlerhaftes Prefix-SID-Attribut traf auf seinem Weg durch das Internet auf drei Reaktionen: verwerfen, weiterreichen und Sitzung zurücksetzen. LACNIC macht diese Abweichung sichtbar. Reproduzierbar wird der Vergleich aber erst, wenn neben jedem Produktnamen auch Release und…

Berichte
Bei ARIN endet die technische Zuständigkeit für eine Ressource vor dem ROA
ARIN kann einen technischen Kontakt an einen einzelnen Nummernblock binden. RPKI- und IRR-Handlungen bleiben dennoch beim Routing-Kontakt der Organisation. ACSP-Vorschlag 2026.10 will diese Lücke schließen. Dabei darf aus einer engen Ressourcenzuständigkeit keine Vollmacht für…

Berichte
AFRINICs Validator zählte ein Duplikat weniger – die 30.847 finalen VRPs blieben
Zwei aufeinanderfolgende Validierungsläufe liefern eine selten saubere Grenze für eine Nachricht. Im öffentlichen Routinator von AFRINIC sank die Zahl gültiger Eingangs-VRPs von 39.059 auf 39.058, die Zahl der Duplikate von 8.212 auf 8.211. Die finale Zahl blieb bei 30.847. Damit…

Berichte
LACNICs FORT validiert ASPA. Der Router-Kanal startet mit Version 0
LACNIC stellte einen Validator vor, der ASPA-Daten an Router weitergeben kann. Im veröffentlichten Release liegt dieser Weg hinter einer Einstellung, deren Vorgabe null ist. Das ist kein Widerspruch, sondern die Grenze zwischen bereitgestellter Fähigkeit und nachgewiesener…

JPNOG
Der RPKI-Test, der zuerst fragte, wie man sicher scheitert
Ein japanischer ROV-Versuch machte Wiederherstellung zu einem Teil der Sicherheitskontrolle, ohne den AS-Betreibern ihre Routing-Entscheidung abzunehmen.

Fallakte
Ein grünes Urteil ohne Beweisakte
`Valid` sieht eindeutig aus. Doch der Empfänger erfährt weder, welche VRPs der Absender sah, noch wann dessen Cache zuletzt aktuell war. Wird dieses lokale Urteil als BGP-Attribut über eine Verwaltungsgrenze getragen, reist die Gewissheit weiter als ihre Belege — und jede neue…

APRICOT
Das Konferenznetz ist APRICOTs stärkste Verfassung
APRICOTs temporäres Produktionsnetz macht Werte als Routen, Messwerte, Störungen und Reparaturen überprüfbar. Es belegt beobachtbare Praxis, aber weder vollständige Erfüllung noch regionale Verbreitung oder normale Produktionsökonomie.

Fallakte
Der Hash passte. Die Vertretungsmacht blieb ungeprüft
Eine RPKI Signed Checklist kann exakte Dateibytes mit einem begrenzten Bestand an Internet Number Resources verbinden. Das ist ein starker, reproduzierbarer Beleg. Er identifiziert jedoch weder ein reales Unternehmen noch einen vertretungsberechtigten Menschen, bestätigt nicht…

Fallakte
Drei Seriennummern, zwei Historien und nur ein überprüfbarer Neustart
In einer RPKI-Betriebskette begegnen sich mehrere Zustandsmaschinen. Ein RRDP-Serial ordnet Repository-Änderungen, eine Manifestnummer ordnet signierte Bestandsverzeichnisse und eine RPKI-to-Router-Sitzung ordnet die Übergabe validierter Nutzdaten. Wer diese Nummern zu einem…

SANOG
Südasien verlangte Daten zu ungültigen Routen und einen Ort zum Testen von ROV
Beim ersten APNIC-Subregionalforum in Südasien ging die Diskussion über Routing-Sicherheit über allgemeine Aufklärung hinaus. Die Betreiber verlangten Daten und eine kontrollierte Umgebung, um eine Änderung zu erproben, die darüber entscheidet, welche Routen ein Netz annimmt.

Fallakte
Die Route, die sich einen Namen lieh: Was der MyEtherWallet-Hijack über geschichtete Autorität zeigte
Der Angriff von 2018 hatte keinen einzigen Besitzer: Fünf getrennte Entscheidungen verwandelten eine falsche Route in eine glaubhafte Webseite.

Berichte
Der signierte Ausfall: Was Orange España über RPKI-Schreibgewalt offenlegte
Orange España zeigte, wie ein feindliches, aber gültiges ROA Kontozugriff durch Validatoren und lokale Policy in gestaffelten Routenverlust verwandelt.

Berichte
LACNIC will alte ROAs prüfen, bevor neue Adressen vergeben werden
LAC-2026-3 setzt die Frist für RPKI-Pflege genau dann, wenn Warten teuer wird: beim Antrag auf zusätzliche Ressourcen. Mindestens 80 Prozent der bestehenden Bestände sollen von gültigen ROAs abgedeckt sein. Damit aus der klaren Zahl keine unklare Zugangshürde wird, müssen…

Berichte
AFRINICs Zertifikatsfrist zerfiel in vier Zeitachsen
Der 18. August war kein einzelner Umschaltpunkt. Die Warnfrist lief ab und die Versionsnummer im Quellbaum änderte sich, doch das portable Release blieb bei 9.8. Zugleich verarbeitete ein unabhängiger `rpki-client`-Lauf AFRINIC-Material, ohne die alte X.509-Namenswarnung…

IETF
RPKI-Entwurf trennt die Autorisierung von Blackhole-Routen
Ein neuer Individual Draft schlägt ein signiertes Objekt für gezielte BGP-Verwerfungsanfragen vor. Damit ließe sich die Berechtigung für einen Notfallpfad von der gewöhnlichen Ursprungsgültigkeit lösen, ohne die eigentliche Routing-Entscheidung zu automatisieren.

Berichte
In Indien wächst die RPKI-Abdeckung schneller als die Filterung ungültiger Routen
Die aktuelle APNIC-Analyse zum indischen Internet-Ökosystem zeigt wachsende RPKI-Abdeckung, aber einen deutlich kleineren gemeldeten Anteil von Netzen, die ungültige Ankündigungen filtern. Diese Differenz ist ein Beobachtungsthema, kein Urteil über die landesweite Resilienz.

IETF
IETF aktualisiert Erik-Sync-Entwurf für die RPKI-Veröffentlichung
Ein aktualisierter Internet-Draft der IETF beschreibt einen relaybasierten Weg zur Verteilung von RPKI-Veröffentlichungsdaten. Er ist ein laufender Entwurf, kein neuer Standard und keine Einsatzmeldung.

Berichte
Der Beschluss zum Veröffentlichen: Was AFRINIC mit AS0 tatsächlich autorisierte
Hinter der knappen Resolution 202201.673 steht ein präziser technischer Auftrag: AFRINIC sollte für als unzugeteilt oder nicht zugewiesen geführte Adressbestände kryptografisch signierte AS0-ROAs erzeugen und veröffentlichen. Darin liegt ein wirksames Sicherheitssignal, aber…
