Die AFRINIC-Saga wird derzeit durchgängig verfolgt.
Governance / Fallakte
Fallakte
Die Analysen zu Fallakte behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Risikokartierung der Legitimität und Kontinuität von Institutionen.
Zeitleiste und Risikoanalyse auf Basis von Primärquellen.
Wird für die Planung der Kontinuität und der politischen Risikoexposition verwendet.
Aktuelle Berichterstattung
Aktuelles zu Fallakte
696 Artikel
Fallakte
Der Filter überquerte die Sitzung, nicht die Grenze: BGP ORF und die Befugnis, weniger zu verlangen
Der Kunde ersetzt den Volltabellen-Import durch eine schmale Präfixliste. Sein RIB wird sofort klein. Doch der Provider könnte weiterhin jede Route berechnen, einreihen und übertragen, damit sie erst am letzten Schritt verworfen wird. Outbound Route Filtering trägt den Wunsch zum…
Fallakte
Die Session war Established und trug keine Route: RFC 8212 und die Hoheit expliziter Policy
Der neue Edge steht auf `Established`, KEEPALIVEs laufen, doch IPv4 bleibt leer. Der Transport ist gesund; Import- und Exportrecht fehlen. RFC 8212 macht dieses Schweigen zur Sicherheitsregel: Eine externe BGP-Verbindung erhält durch OPEN allein keine Routing-Autorität.
Fallakte
Die Session verstummte, aber hinterließ einen Grund: BGP-Abschalttexte und die Hoheit über eine Erklärung
Zur vereinbarten Minute fällt das Peering. Neben `Cease` findet der Nachbar eine Change-Referenz, einen kurzen Grund und eine erwartete Dauer. Das kann die Diagnose beschleunigen. Es kann aber auch gefälscht, mitgelesen, im Log täuschend dargestellt oder als Beleg für nie…
Fallakte
Beide Verbindungen erreichten OPEN, nur eine durfte bleiben: BGP-Kollision und die Autorität einer stabilen Kennung
Beide Router wählen gleichzeitig. Zwei TCP-Verbindungen zwischen denselben Adressen werden vollständig aufgebaut, beide tragen ein gültiges BGP OPEN. Der Transport ist nicht defekt. Ein konfiguriertes Peering kann jedoch nicht zwei konkurrierende Zustandsmaschinen behalten. BGP…
Fallakte
Der Nachbar sendete weiter, empfing aber nichts mehr: BGP SendHoldTimer und die Befugnis zum Ende einer Einwegsitzung
Eine BGP-Sitzung kann Established bleiben und dennoch als Austauschbeziehung versagen. KEEPALIVEs des Nachbarn treffen ein und erneuern den HoldTimer, während dessen TCP-Empfangsfenster null ist. Der lokale Rückzug bleibt im Socket stecken. Die grüne Anzeige bezeugt nur eine…
Fallakte
Die Internet Society hat vier Trustees eingesetzt. Die öffentliche Anfechtungsakte endet weiter bei „abgelehnt“
Vier Trustees der Internet Society haben im Juli ihre dreijährige Amtszeit begonnen. Zum Wahlzyklus gehörte eine förmliche Anfechtung, über die der Board nach einer Unterrichtung zu Hintergrund und zugehörigen Prüfergebnissen einstimmig entschied. Öffentlich ist nur die…
Fallakte
Die Route wurde angenommen, damit Pakete sterben: BGP BLACKHOLE und die Macht, Erreichbarkeit zu zerstören
Beim zielbasierten Blackholing gewinnt eine Route mit dem ausdrücklichen Zweck, Zustellung zu verhindern. Das kann während eines DDoS gemeinsame Kapazität retten. Derselbe Mechanismus kann jedoch einen gesunden Dienst abschalten, während alle BGP-Sessions grün bleiben.
Fallakte
Diese Session konnte es tragen, die nächste nicht: BGP Extended Messages und die Hoheit über ein gemeinsames Größenbudget
Ein Router akzeptiert ein zwölf Kilobyte großes UPDATE und wählt die Route. Der nächste Peer bleibt bei 4.096 Oktetten. Nichts ist malformed, keine Policy lehnt den Präfix ab; die vollständige Darstellung passt nur nicht weiter. Kapazität ist bilateral, Reachability eine Kette.
Fallakte
Der Monitor sah die Route, nicht das Paket: BGP BMP und die Autorität eines Control-Plane-Zeugen
Ein Monitoring-Datensatz kann exakt sein und dennoch eine falsche Schlussfolgerung tragen. BMP zeigt Routen vor Policy, nach Policy, nach Auswahl und beim Export. Diese Sichten sind nicht austauschbar. Zuerst muss feststehen, welcher Zeuge mit welcher Abdeckung spricht.
Fallakte
Wenn die Metrik die AS-Grenze überschreitet: BGP AIGP und die Hoheit über einen gemeinsamen Kostenbegriff
Eine mathematisch exakte Summe kann betrieblich bedeutungslos sein. AIGP lässt mehrere autonome Systeme unter gemeinsamer Verwaltung IGP-ähnliche Kosten akkumulieren. Verlässlich wird das Ergebnis erst, wenn jeder Summand dieselbe Größe ausdrückt und die Organisation Grenzen…
Fallakte
Der Ersatzweg stand vor dem Ausfall fest: BGP PIC und die Vollmacht für vorbereitete Weiterleitung
Wenn eine Backbone-Verbindung ausfällt, warten die ersten geretteten Pakete nicht darauf, dass BGP Hunderttausende Ziele neu bewertet. Bei BGP Prefix Independent Convergence können sie einen Weg nutzen, der lange vorher in der FIB lag. Aus dieser Vorentscheidung entsteht die…
Fallakte
Der Reflector wählte aus der falschen Stadt: BGP ORR und die Hoheit über den besten Ausgang eines anderen Routers
Ein zentraler Route Reflector kann an einem Ort entscheiden, den Client-Verkehr nie passiert. BGP Optimal Route Reflection rechnet stattdessen aus der logischen Position des Clients. Das stellt eine fehlende Perspektive her und delegiert neue Macht: Ein System bestimmt, welche…
Fallakte
Der Route Reflector verbarg die Wahl: BGP ADD-PATH und die Hoheit über sichtbare Alternativen
Ein Route Reflector verkleinert das iBGP-Geflecht, indem er Clients meist den von ihm gewählten Pfad zeigt. Mit den Sessions verschwindet auch Information. ADD-PATH lässt mehrere Pfade zu einem Prefix koexistieren, entscheidet aber weder über den offengelegten Bestand noch über…
Fallakte
Die Route war gültig. Der Reflektor erklärte sie zur Schleife: BGP-Cluster-IDs und die Befugnis, Erreichbarkeit zu verwerfen
Alle Nachbarschaften standen auf Established, und der Ursprung führte das Präfix weiter. Ein regionaler Reflektor ignorierte es dennoch: In `CLUSTER_LIST` stand sein lokaler Wert. Nicht der Schutzmechanismus war kaputt. Die Identitätskarte hatte zwei getrennte Domänen zu einem…
Fallakte
Die Policy änderte sich, die Routen nicht: BGP Route Refresh und Neubewertungshoheit
Eine neue BGP-Import-Policy ändert eine Regel, nicht automatisch die bereits beurteilten Routen. Route Refresh bittet einen fähigen Nachbarn um erneute Ausgabe seines aktuellen Exportbestands, ohne die Sitzung abzubauen. Die Bitte rekonstruiert keine Vergangenheit und befiehlt…
Fallakte
Die Route trug eine Bitte, keine Fessel: BGP NO_EXPORT und die Hoheit über Weitergabe
Eine Route mit `NO_EXPORT` wirkt, als sei sie bereits verriegelt. Tatsächlich formuliert die Community nur eine gemeinsame Grenze. Ob der Wert erhalten bleibt und ob die Route einen weiteren Nachbarn erreicht, entscheidet die laufende Policy des Empfängers. Die Bitte…
Fallakte
Der Nachbar empfahl eine Tür, eintreten entschieden wir: BGP MED und beratende Hoheit
Ein autonomes System kann an einer Verbindung eine kleine und an einer zweiten eine größere Zahl ankündigen, um seinen bevorzugten Eingang zu benennen. Das Nachbarnetz darf zuhören, umschreiben oder ignorieren. MED koordiniert, ohne die letzte Routingentscheidung zu übertragen.…
Fallakte
Die Route wählte dreimal, der Nachbar hörte einmal: BGP MRAI und zeitliche Hoheit
Ein BGP-Router kann seinen besten Pfad mehrfach ändern, ohne jede Entscheidung an den Nachbarn weiterzugeben. Dieses Schweigen ist weder Ausfall noch Unentschlossenheit. MRAI trennt bewusst lokale Auswahl und externe Mitteilung. Es spart UPDATEs und Rechenarbeit beim Peer…
Fallakte
Der Server, der nichts speicherte: SYN Cookies und zustandslose Zulassung
Ein TCP-Server reserviert gewöhnlich schon nach dem ersten Klopfen Speicher, obwohl der Absender noch nicht gezeigt hat, dass er die Antwort erreicht. Ein SYN Cookie dreht diese Reihenfolge um: Der SYN-ACK trägt einen kompakten Beleg, und erst der zurückkehrende dritte Schritt…
Fallakte
Der zweimal installierte Schlüssel: KRACK und die Macht der Wiederholung
In einem Funknetz müssen verlorene Nachrichten wiederholt werden können. Daraus folgt jedoch kein Recht, einen bereits aktiven Schlüssel noch einmal einzusetzen. KRACK legte genau diese übersehene Grenze offen: Das Passwort blieb unbekannt, der ausgehandelte Schlüssel geheim…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitretenSitzungsplan
Aktive Dossiers
AFRINIC-Saga
Mehrjährige Governance- und Rechtskrise mit Auswirkungen auf die RIR-Rechenschaftspflicht weltweit.
AFRINIC Saga öffnen