Die AFRINIC-Saga wird derzeit durchgängig verfolgt.
Governance / Fallakte
Fallakte
Die Analysen zu Fallakte behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Risikokartierung der Legitimität und Kontinuität von Institutionen.
Zeitleiste und Risikoanalyse auf Basis von Primärquellen.
Wird für die Planung der Kontinuität und der politischen Risikoexposition verwendet.
Aktuelle Berichterstattung
Aktuelles zu Fallakte
694 Artikel
Fallakte
Der Hash passte. Die Vertretungsmacht blieb ungeprüft
Eine RPKI Signed Checklist kann exakte Dateibytes mit einem begrenzten Bestand an Internet Number Resources verbinden. Das ist ein starker, reproduzierbarer Beleg. Er identifiziert jedoch weder ein reales Unternehmen noch einen vertretungsberechtigten Menschen, bestätigt nicht…
Fallakte
Der Zähler benannte den Verwarf. Die Ursache bewies er nicht.
Zwei Schnittstellen melden während derselben Dienstbeeinträchtigung die gleiche standardisierte Verwerfklasse. An der ersten erfüllt eine bewusst gesetzte Zugriffsregel genau den Willen ihres Eigentümers. An der zweiten erfasst eine alte Regel nach einer Routingänderung…
Fallakte
Im IANA-Register geführt heißt noch nicht vom Server zugesagt
Eine Registrar-Automatisierung findet eine EPP-Erweiterung mit dem Status `Active` und schaltet den zugehörigen Ablauf für alle Ziele frei. Beim nächsten Registry-Server fehlt die URI jedoch in der Begrüßung. Das öffentliche Register ist korrekt; die Software hat lediglich…
Fallakte
Drei Seriennummern, zwei Historien und nur ein überprüfbarer Neustart
In einer RPKI-Betriebskette begegnen sich mehrere Zustandsmaschinen. Ein RRDP-Serial ordnet Repository-Änderungen, eine Manifestnummer ordnet signierte Bestandsverzeichnisse und eine RPKI-to-Router-Sitzung ordnet die Übergabe validierter Nutzdaten. Wer diese Nummern zu einem…
Fallakte
Das Paket trug die Aktion. Ein Router konnte nicht tief genug lesen, um sie auszuführen.
Ein korrekt aufgebautes MPLS-Paket läuft mit einer Hop-by-Hop-Aktion hinter dem Label-Stack durch den Pfad. Der erste Router erreicht den gesamten Container. Ein mittlerer sieht den Hinweis im Stack, seine Lesetiefe reicht aber nicht bis zum Ende des Post-Stack-Headers. Er…
Fallakte
Das Gerät meldete „erwachsen“. Wer das Familientablet hielt, bewies es nicht.
Ein Kind setzt auf einem gemeinsam genutzten Tablet eine Browsersitzung fort, die im Erwachsenenprofil offen blieb. Die Website fragt nach „über 18“, das Gerät liefert eine echte Ja-Antwort, ohne Ausweis oder Geburtsdatum zu übertragen. Die Datenminimierung kann gelingen, während…
Fallakte
Das Feld bat den Proxy zu streamen. Es bewies nicht das erste Ereignis.
Ein Ursprung öffnet eine Server-Sent-Events-Antwort, sendet das erste Ereignis und hält die Verbindung offen. Dazu setzt er `Incremental: ?1`. Der erste Proxy kennt das Feld und reicht eingehende Bytes weiter. Der nächste kennt es nicht und wartet auf die vollständige Antwort. Da…
Fallakte
Die Bibliothek nannte den direkten Erweiterer. Sie berechnete nicht den Graphen.
Modul B fügt A einen Container hinzu. Modul C fügt anschließend dem von B geschaffenen Container ein Blatt hinzu. Nach RFC 10035 nennt A den direkten Erweiterer B und B den direkten Erweiterer C. C steht nicht bei A. Der Server veröffentlicht unmittelbare Kanten; den für eine…
Fallakte
Die Charta öffnete eine Arbeitsliste. Sie migrierte kein Zertifikat.
Ein X.509-Zertifikat ohne Selbstsignatur kann auf einem eingeschränkten Gerät wertvolle Bytes sparen. Vertrauen gewinnt es dadurch nicht. Mit diesem Beispiel markiert die neue LAMPS-Charta eine wichtige Grenze: Die IETF kann Spezifikationsarbeit legitimieren, doch die wirksame…
Fallakte
Die Policy nannte eine Ressourcenpartition. Sie reservierte nichts.
Ein NRP ID in einer BGP SR Policy kann den beabsichtigten Ressourcenbereich eines Kandidatenpfads benennen. Er sagt nicht, ob Bandbreite und Warteschlangen bereitstehen, welches lokale Mapping gilt oder ob der Verkehr den versprochenen Dienst erhielt. Der neue Standardbaustein…
Fallakte
Vierzehn ACKs beweisen kein Fenster von vierundzwanzig
Eine Anwendung sendet zehn Segmente, pausiert und liefert später vier weitere. Alle werden bestätigt. Trotzdem kann die Slow-Start-Rechnung das Fenster auf vierundzwanzig erhöhen, obwohl der Pfad in keiner RTT mehr als zehn getragen hat. Die neue IESG-Regel begrenzt genau diesen…
Fallakte
Der Proxy öffnete einen Port, nicht das Internet
Der IESG hat eine HTTP-Erweiterung genehmigt, mit der ein gebundener UDP-Socket des Proxys mehrere Gegenstellen bedienen kann. Für WebRTC schließt das eine praktische Lücke. Für den Betrieb zieht es eine wichtigere Grenze: Eine veröffentlichte Adresse schafft Erreichbarkeit, aber…
Fallakte
Die Signatur war gültig. Das Token war falsch.
Die neue, vom IESG gebilligte JWT-Sicherheitsrichtlinie trennt zwei Urteile, die in vielen Systemen als ein grünes Häkchen erscheinen: kryptografische Echtheit und die Befugnis dieser Tokenart an genau dieser Anwendungsgrenze.
Fallakte
Die Kennung blieb. Die Anweisungen wechselten.
Der IESG hat eine kompakte Kennung für Segmentlisten in BGP SR Policy gebilligt. Sie erleichtert den Abgleich zwischen Controller, Telemetrie und Konfiguration. Eindeutig ist sie jedoch nur innerhalb eines Candidate Path, und sie darf fortbestehen, wenn sich die geordnete…
Fallakte
Das Gateway meldete „postquantenbereit“. Der Tunnel signierte weiter mit ECDSA.
Die IESG billigte am 24. August 2026 ein Verfahren für Postquanten-Signaturauthentisierung in IKEv2. Damit erhalten ML-DSA und SLH-DSA einen gemeinsamen Protokollpfad. Installierte Fähigkeit, angekündigtes Verfahren und erfolgreich authentisierter Tunnel bleiben dennoch drei…
Fallakte
IANA registriert eine DELEG-Fähigkeit. Der Einsatz ist noch zu belegen.
Seit dem 24. August 2026 führt IANA den temporären Schlüssel `deleg` im Register für DNS Resolver Information. Damit gibt es eine gemeinsame Bezeichnung für Unterstützung des entstehenden DELEG-Protokolls. Aus einem Internet-Draft wird dadurch kein Standard, aus einer…
Fallakte
Die Seriennummer stimmte. Die Zone nicht
Ein erfolgreicher Zonentransfer bestätigt einen Ablauf. Eine erwartete SOA-Seriennummer bestätigt die Bezeichnung einer Generation. Beides belegt nicht, dass die zur Freigabe anstehende Kopie genau den Inhalt enthält, den der Herausgeber veröffentlicht hat. ZONEMD liefert diesen…
Fallakte
Der erste Endpunkt war bevorzugt – und dennoch nie zulässig
Ein HTTPS-Record kann ein Ziel an die erste Stelle setzen, das ein Client trotzdem verwerfen muss. SVCB lässt DNS begrenzte Verbindungspläne veröffentlichen; Kompatibilität, Dienstidentität und ausgeführte Verbindung bleiben eigene Beweise.
Fallakte
Das Netz benannte eine Provisioning Domain. Den Pfad wählte es nicht.
Eine Provisioning Domain hält Adresse, DNS und Router eines Netzkontexts zusammen. Ihr Name schafft eine belastbare Grenze, aber aus einer Router Advertisement wird dadurch noch keine Verbindungsanweisung.
Fallakte
Zwei veraltete Halblinks ergaben eine überzeugende ganze Verbindung
Der physische Link war unterbrochen, doch zwei BGP-LS-Producer hielten jeweils die entgegengesetzte Hälfte fest. Der Consumer fügte beide Fragmente zusammen, der Controller berechnete darüber einen Pfad und die Automation setzte ihn um. Redundanz hatte nicht zwei aktuelle…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitretenSitzungsplan
Aktive Dossiers
AFRINIC-Saga
Mehrjährige Governance- und Rechtskrise mit Auswirkungen auf die RIR-Rechenschaftspflicht weltweit.
AFRINIC Saga öffnen