Zusammenfassung

  • AFPUB-2018-V6-002-DRAFT01 wollte verhindern, dass eine einzelne, nicht dauerhaft an Dritte vergebene IPv6-Adresse oder ein /64 auf einem vom ursprünglichen Empfänger betriebenen Link automatisch als Unterzuweisung gilt.
  • Der Entwurf erfasste reale Fälle wie Gäste, Beschäftigte, Hotspots, VPNs und Punkt-zu-Punkt-Verbindungen, hielt aber an einem kategorischen Ausschluss dauerhafter Konnektivität und von Breitbanddiensten fest.
  • Bei AFRINIC-28 am 9. Mai 2018 blieb die Formulierung umstritten. Das Ergebnis lautete „More discussion needed“; der Text ging zur weiteren Arbeit an die Mailingliste zurück und war weder Konsens noch ratifizierte oder umgesetzte Regel.
  • Die tragfähige Grenze verläuft nicht zwischen „vorübergehend“ und „kommerziell“, sondern zwischen bloßer Nutzung unter fortbestehender Kontrolle des Inhabers und einer echten Verlagerung selbstständiger Kontrolle, die neue Register-, Kontakt- oder Sicherheitsdaten erfordert.

L3 — Das /64, das wie eine Übertragung aussah, aber keine war

Die Szene mit dem Gastgerät ist technisch unspektakulär. Ein Unternehmen oder eine andere Organisation hat IPv6-Adressraum erhalten und betreibt den lokalen Link. Ein Besucher meldet sich am Zugangspunkt an. Das Netz kann seinem Gerät eine einzelne Adresse geben; es kann dem Gerät oder seiner Schnittstelle auch ein eigenes /64 bereitstellen. Nach dem Besuch endet die Nutzung. Der Gast verwaltet weder den Zugangspunkt noch die Routing-Infrastruktur. Er kann den Adressraum nicht unabhängig weiterführen, keine Registerdaten ändern und keine dauerhafte Netzorganisation hinter dem Präfix errichten. Die operative Herrschaft über den Link bleibt beim ursprünglichen Empfänger.

Genau hier lag das Problem, das der erste Entwurf der „Clarification on IPv6 Sub-Assignments“ sichtbar machte. Eine breit formulierte Untersagung der Unterzuweisung konnte die bloße Adressnutzung durch einen Dritten mit einer Weitergabe selbstständiger Kontrolle verwechseln. Sobald ein Gerät nicht dem ursprünglichen Empfänger gehörte, drohte die Definition über das Ziel hinauszuschießen. Dann wäre nicht mehr entscheidend gewesen, wer den Link betreibt und wer die maßgeblichen Entscheidungen trifft, sondern nur, dass ein Dritter eine Adresse oder ein Präfix benutzt.

Aus einer Regel für klare Registerverhältnisse würde damit eine Vorschrift für Netzarchitektur.

Der maßgebliche Entwurf trägt die Kennung AFPUB-2018-V6-002-DRAFT01. Diese Genauigkeit ist wichtig, weil eine Planungsangabe die ähnliche Kennung AFPUB-2018-V6-001-DRAFT01 enthielt. Jene Kennung gehört jedoch zu einem anderen Vorhaben, dem „IPv6 Policy and References Update“. Sie bezeichnet nicht die hier untersuchte Klarstellung zu Unterzuweisungen. Die Primärunterlage ordnet den Gegenstand eindeutig der Endung V6-002-DRAFT01 zu. Wer die Kennungen vermischt, verändert nicht bloß ein Zeichen in einer Fußnote, sondern verbindet zwei verschiedene institutionelle Handlungen.

Auch das Datum verlangt eine doppelte, nicht eine vereinfachte Angabe. Das offizielle Detailfeld nennt den 14. März 2018 als Einreichungsdatum. Die Revisionsgeschichte vermerkt den 20. März 2018 als Tag, an dem der erste Entwurf an die RPD-Liste gestellt wurde. Beides kann gleichzeitig stimmen, weil Einreichung und Veröffentlichung zur Diskussion unterschiedliche Vorgänge sind. Der 14. März beschreibt den Eingang, der 20. März den ersten dokumentierten Schritt in die Listendebatte. Keine der beiden Angaben sollte die andere verdrängen.

Für die institutionelle Wirkung ist besonders der zweite Vorgang bedeutsam, weil erst die zur Diskussion gestellte Fassung zum Gegenstand gemeinsamer Prüfung wurde. Für die Dokumentidentität gehört gleichwohl auch das frühere Einreichungsdatum zum offiziellen Befund.

Der Entwurf zielte auf Abschnitt 6.8 des damaligen konsolidierten Regelwerks. Seine zentrale Konstruktion war eng: Wenn der ursprüngliche Empfänger einem Dritten nicht dauerhaft genau eine IPv6-Adresse oder ein /64 zur Nutzung gab und wenn diese Nutzung auf einem Link stattfand, den der ursprüngliche Empfänger selbst betrieb, sollte das nicht als Unterzuweisung gelten. Die Einheit war also nicht eine neue große Zuteilung aus dem gewaltigen IPv6-Zahlenraum. Sie war eine Adresse oder ein /64 für einen konkreten operativen Zweck. Der Zahlenreichtum von IPv6 war nicht die Begründung dafür, Registerpflichten abzuschaffen. Entscheidend war die fortbestehende Betreiberkontrolle über den Link und der begrenzte, nicht dauerhafte Charakter der Nutzung.

Die Beispiele machten deutlich, warum diese Korrektur nötig erschien. Gäste und Beschäftigte nutzen Geräte in einem Netz, ohne dadurch selbst zum Betreiber dieses Netzes zu werden. „Bring your own device“ verändert das Eigentum am Endgerät, aber nicht automatisch die Kontrolle über die Netzinfrastruktur. Ein Hotspot kann vielen wechselnden Nutzern Konnektivität geben, während Authentisierung, Weiterleitung, Filterung und Adressvergabe vollständig beim Hotspotbetreiber bleiben. Ein Server oder ein anderes Gerät kann ein Präfix für seine Schnittstelle erhalten, ohne dass dahinter ein unabhängiges Kundennetz entsteht.

Ein VPN-Endpunkt bekommt Adressierung im Rahmen einer vom ursprünglichen Empfänger kontrollierten Verbindung. In all diesen Fällen kann die technische Topologie einen Dritten zeigen, obwohl der registerrelevante Inhaber- und Kontrollzustand gleich bleibt.

Punkt-zu-Punkt-Verbindungen verlangten eine besondere Präzisierung. Der Entwurf ließ zu, dass die Adressierung des Punkt-zu-Punkt-Links dauerhaft sein konnte. Zugleich sollte diese Adressierung nicht unmittelbar oder mittelbar für die eigentliche Kommunikation hinter dem Link verwendet werden. Diese Trennung ist technisch und institutionell bedeutsam. Die beiden Enden einer Verbindung brauchen Adressen, um den Link selbst zu betreiben. Daraus folgt aber nicht, dass das an einem Ende angeschlossene Netz einen dauerhaft nutzbaren Adressraum zur eigenen Verfügung erhalten hat.

Linkadressierung beschreibt das Transportstück; Adressierung für die eigentliche nachgelagerte Kommunikation beschreibt möglicherweise ein anderes Maß an Kontrolle. Der Entwurf versuchte, den ersten Fall aus der pauschalen Verbotszone herauszunehmen, ohne ihn zur allgemeinen Erlaubnis für dauerhaft weitergegebene Präfixe zu machen.

Damit war die Ausnahme nicht grenzenlos. Dauerhafte Konnektivität und Breitbanddienste sollten weiterhin als unzulässige Unterzuweisung gelten. Der Entwurf behandelte also nicht jede Nutzung durch Kunden oder Dritte als harmlos. Er zog eine scharfe Linie: nicht dauerhafte Nutzung auf dem eigenen Link auf der einen Seite, dauerhafte Anbindung oder Breitbandversorgung auf der anderen. Diese Linie hatte einen nachvollziehbaren administrativen Reiz. Sie schützte die Unterscheidung zwischen einem Endnutzer, dem Provider-unabhängiger Raum zugewiesen worden war, und einem Anbieter, der diesen Raum für weitere Netze verwendet.

Doch die gewählten Begriffe banden das Ergebnis stark an Dauer und Dienstetikett. Ob sich tatsächlich Kontrolle, Kontaktzuständigkeit oder Sicherheitsverantwortung verlagerte, wurde dadurch nicht zum alleinigen Prüfstein.

Der technische Hintergrund war keineswegs erfunden. RFC 8273, im Dezember 2017 veröffentlicht, beschrieb den Einsatz eines einzigartigen IPv6-Präfixes pro Host in gemeinsam genutzten, vom Anbieter verwalteten Zugangsnetzen. Ein eigenes Präfix je Host kann Isolation unterstützen, die Teilnehmerverwaltung erleichtern und bestimmte Probleme gemeinsam genutzter Segmente vermeiden. Zugleich kann eine Zuordnung zwischen Präfix und Teilnehmer Auswirkungen auf die Privatsphäre haben. Das Dokument zeigt somit, dass ein /64 pro Gerät oder Host ein reales Betriebsmodell sein kann, nicht zwingend eine verschleierte Weitervergabe an einen neuen Netzbetreiber.

RFC 8273 war jedoch ein informatives Dokument, kein Standards-Track-Dokument. Es legte eine Praxis dar und erörterte ihre Folgen. Es verlieh AFRINIC keine zusätzliche institutionelle Befugnis und entschied nicht die Registerpolitik. Technische Plausibilität und institutionelle Zuständigkeit sind zwei verschiedene Fragen. Das RFC hilft zu verstehen, weshalb eine pauschale Unterzuweisungsdefinition moderne Host-Isolation als regelwidrig missdeuten konnte. Es kann aber weder den Umfang privater Registerbefugnisse festlegen noch die konkrete Formulierung des Entwurfs ersetzen.

Am 9. Mai 2018 kam der erste Entwurf bei AFRINIC-28 in Dakar zur Sprache. Die offizielle Zusammenfassung nennt unter anderem Punkt-zu-Punkt-Verbindungen, VPNs und Hotspots als Anwendungsfälle. Mitarbeitende fragten, ob die vorübergehenden Nutzungen in WHOIS eingetragen werden müssten. Der Autor antwortete sinngemäß, diese Fälle seien temporär und benötigten keine Registrierung. Diese Antwort gehört zum Diskussionsstand. Sie darf nicht in einen allgemeinen Satz verwandelt werden, Registerdaten spielten bei der Nutzung durch Dritte niemals eine Rolle.

Die Aussage bezog sich auf die von ihm umrissenen temporären Fälle, in denen der ursprüngliche Empfänger den Link weiter betrieb.

Die Frage der Mitarbeitenden war sachlich berechtigt. Ein Register muss wissen, wann sein Datensatz nicht mehr der operativen Wirklichkeit entspricht. Würde jeder Gast, jedes Telefon und jeder kurzzeitig verbundene VPN-Endpunkt einen neuen WHOIS-Eintrag benötigen, entstünde eine Masse flüchtiger Datensätze, die rasch veralten und kaum etwas über stabile Verantwortlichkeit aussagen. Würde dagegen ein dauerhaft selbstständig betriebenes nachgelagertes Netz stets unsichtbar bleiben, könnte der eingetragene Kontakt die tatsächlich verantwortliche Stelle nicht mehr hinreichend abbilden.

Die bloße Frage nach WHOIS war deshalb keine Forderung nach umfassender Kontrolle. Sie legte den zentralen Konflikt offen: Welche Veränderung ist nur Topologie, und welche Veränderung ist ein neuer Registerzustand?

Die Sitzungszusammenfassung verzeichnete sowohl positive Rückmeldungen als auch Missverständnisse und ungelöste Textfragen. Sie ist eine offizielle Zusammenfassung, kein vollständiges Wortprotokoll. Man kann aus ihr den behandelten Gegenstand, die WHOIS-Frage, die Antwort des Autors und die Verfahrensentscheidung entnehmen. Man kann ihr aber nicht jedes gesprochene Wort, jede Nuance der Teilnehmer oder eine einheitliche institutionelle Absicht zuschreiben. Gerade weil der Text noch Verständnisprobleme auslöste, wäre es falsch, aus einzelnen Wortmeldungen eine bereits feststehende Norm zu konstruieren.

Das Ergebnis lautete „More discussion needed“. Die Vorsitzenden schickten den Entwurf zur weiteren Verfeinerung an die Mailingliste zurück. Das ist das Gegenteil einer Feststellung, D1 habe bereits Konsens erzielt. Der dokumentierte Vorgang beweist Veröffentlichung, Diskussion und eine Entscheidung für weitere Arbeit. Er beweist keine Ratifikation, keine Umsetzung, keine Anwendung auf einen bestimmten Betreiber und keine konkrete Sanktion. Spätere Fassungen und eine spätere Umsetzungsgeschichte mögen existieren, gehören aber nicht in die Rekonstruktion dieses ersten Entwurfs.

Wer spätere Formulierungen rückwirkend in D1 hineinliest, nimmt dem offenen Ausgang vom 9. Mai seine Bedeutung.

Die historische Bilanz ist deshalb präzise und begrenzt. D1 erkannte, dass eine einzelne Adresse oder ein /64 auf Zeit nicht allein deshalb zur Unterzuweisung wird, weil ein fremdes Gerät sie nutzt. Er verband die Ausnahme mit einem vom ursprünglichen Empfänger betriebenen Link. Er nahm konkrete Betriebsfälle wie Gäste, Beschäftigte, Geräte, Server, Hotspots, Punkt-zu-Punkt-Verbindungen und VPNs in den Blick. Er hielt dauerhafte Konnektivität und Breitbanddienste auf der verbotenen Seite und qualifizierte die dauerhafte Linkadressierung besonders. Bei der Besprechung blieb die Wortwahl ungeklärt. Diese Kombination — richtige Diagnose, brauchbare Ausnahme, unvollständige Grenze und fehlender Konsens — ist der Ausgangspunkt der weiteren Bewertung.