Zum Hauptinhalt springen

Governance

Governance

Governance-Analyse verfolgt die Institutionen, politischen Prozesse, Normungsgremien, Registeroperationen, Rechenschaftsstreitigkeiten und Betreibergemeinschaften, die prägen, wie das Internet regiert und betriebsfähig gehalten wird.

RIR-WächterFallakteGesellschaft für NummernressourcenICANNIETFGeschichte des InternetsNOGS
Governance Signaldarstellung
GovernanceGovernance
FokusInstitutionelle Governance

Signale für politische Kontinuität, Legitimität und Rechenschaftspflicht in Internet-Governance-Institutionen.

AktuellSieben Governance-Bereiche

RIR-Wächter, Fallakte, NRS, ICANN, IETF, Geschichte des Internets und NOG-Sitzungen

SignalHandeln statt Reden

Bei der Abdeckung liegt der Schwerpunkt auf Umsetzungsnachweisen und institutionellem Verhalten statt auf Positionsbekundungen.

Aktuelle Berichterstattung

Aktuelles zu Governance

4.373 Artikel

ICANN

Wenn ICANN einen Registrar beendet: Wer erhält die Domains?

ICANN verlangt eine Gemeinwohlbegründung, während ein Bewerber zugleich für das Kundenportfolio zahlen kann. Dieser scheinbare Widerspruch ist kein Beweis für einen Verkauf der Domains, aber ein guter Grund, Qualifikation und wirtschaftlichen Anreiz getrennt offenzulegen.

26. Aug. 2026

Geschichte

Die Nachricht, die SMTP ohne Auflegen vergessen konnte: Wie RSET die Transaktion begrenzte

Ein Server kann Absender und ersten Empfänger bereits angenommen haben, wenn der zweite Empfänger scheitert und die Anwendung die ganze Nachricht verwirft. `RSET` schuf dafür einen bestätigten Schnitt: diesen Umschlag löschen, die brauchbare Verbindung behalten.

26. Aug. 2026

Geschichte

Ein neuer RFC aktualisiert keine Boot-ROM: DHCPs geliehener Speicher

Eine längere Konfiguration passte auf dem Papier in vorhandene Felder. Ob sie beim Empfänger auch als dieselbe Konfiguration ankam, war eine andere Frage. DHCPs Option Overload und die spätere Verkettung langer Optionen zeigen, wie eng zusätzliche Kapazität mit den Fähigkeiten…

26. Aug. 2026

Geschichte

Nummer drei ist kein Servername: die begrenzte Identität von DNS NSID

Ein weltweit abgestimmter Optionscode kann Informationen tragen, deren Bedeutung nur ein einzelner Betreiber kennt. DNS NSID nutzte genau diese Trennung: Die Kennung sollte zur untersuchten Antwort gehören, ohne dass das Internet ein gemeinsames Namensverzeichnis aller Server…

26. Aug. 2026

Geschichte

Ein Codepunkt ist kein Dauerrecht: der begrenzte Beweis der ECN Nonce

ECT(1) konnte einmal ein zufälliges Bit bedeuten, das eine Überlastungsmarkierung auslöschte. Später bekam derselbe Codepunkt eine andere experimentelle Aufgabe. Dazwischen liegt die Geschichte eines funktionierenden Prüfverfahrens, dessen begrenzte Verbreitung keine dauerhafte…

26. Aug. 2026

Geschichte

Ein gemeinsamer Port, eine lokale Wahl: Was TCPMUX tatsächlich vereinfachte

1988 schlug TCPMUX vor, private Dienste über TCP-Port 1 und einen Dienstnamen erreichbar zu machen. Die neue Auswahlstufe sparte eine eigene offizielle Portzuteilung, beseitigte aber weder alte Kompatibilitätszusagen noch die Verantwortung für das gestartete Programm.

26. Aug. 2026

Geschichte

Ein Bit hält keinen Dienst am Leben: Warum DNS WKS kein Live-Verzeichnis wurde

Ein gesetztes Bit sollte einen lauschenden Server ankündigen. Ein fehlendes Bit konnte verhindern, dass ein Mailprogramm ihn überhaupt kontaktierte. Dazwischen lag die entscheidende Schwäche von WKS.

25. Aug. 2026

Fallakte

Dieselbe Nummer, andere Bedeutung: Was eine IPFIX-Beobachtungsdomäne tatsächlich belegt

Der Exporter verbindet sich erneut. Wieder erscheint die Nummer 256. Der Collector kennt sie noch und liest die neuen Bytes nach der alten Feldfolge. Mit etwas Pech entstehen keine Fehlermeldungen, sondern glaubhafte Zahlen unter falschen Spaltennamen. Nicht die Übertragung ist…

25. Aug. 2026

Geschichte

Die Antwort, die nur das Wissen eines Servers nennen konnte: Warum DNS IQUERY stilllegte

Eine frühe DNS-Anfrage enthielt keine Frage. Stattdessen stand bereits ein Resource Record im Answer-Abschnitt, und der Server sollte die Namen finden, zu denen dieser Wert gehörte. Die Umkehrung wirkte folgerichtig: Wenn eine normale Abfrage vom Namen zum Wert führt, müsste der…

25. Aug. 2026

Fallakte

Der TXT-Eintrag stimmte. Der Dienstleister war trotzdem nicht die Domain: ACME DNS-01 und delegierte Validierungsautorität

Der Dienstleister war aus Anwendung, CI, Mitarbeiterkonten und Zertifikatsspeicher entfernt. Eine Befugnis überstand das Offboarding: `_acme-challenge` zeigte weiterhin auf seine Validierungszone. Als sein ACME-Konto ein neues Wildcard-Zertifikat bestellte, erschien der erwartete…

25. Aug. 2026

Fallakte

Wenn die Zählgrenze die Sitzung beendet: Verantwortung für BGP maximum-prefix

Ein BGP-Limit für die maximale Präfixzahl soll endliche Ressourcen schützen. Je nach Aktion weist es jedoch nicht nur den Überschuss ab, sondern beendet die gesamte Sitzung und entzieht damit auch allen zuvor gelernten Routen ihre Quelle. Aus einer Kapazitätsannahme wird…

25. Aug. 2026

Geschichte

Die Bestätigung, die das angekommene Paket nicht benennen konnte: Wie Karn TCP das Verwerfen einer Messung lehrte

Derselbe Sequenzbereich wird zweimal gesendet. Erst läuft der Timer der ursprünglichen Übertragung ab, dann folgt die Wiederholung. Ein ACK rückt kurz darauf vor. Es belegt den Empfangsfortschritt, bezeichnet aber nicht die Übertragung, die ihn ausgelöst hat. Karns Algorithmus…

25. Aug. 2026

Fallakte

Die DNS-Antwort war sicher. Der Zielhost blieb eine Richtlinienfrage: SSHFP und die Autorität eines Fingerabdrucks

Ein Operator gab `ssh db` ein. Ein vom Netz gelieferter Suchsuffix erweiterte den Kurznamen zu einem anderen vollständigen Namen. Dessen SSHFP war DNSSEC Secure und passte zum Hostschlüssel. Alle Beweise galten – aber für den vom Client gewählten Host, nicht für die gemeinte…

25. Aug. 2026

Fallakte

Die Signatur war gültig. Der Absender war es deshalb noch lange nicht: DKIM und die begrenzte Autorität einer Domain-Signatur

Als From-Domain erschien `bank.example`, der Text verlangte eine dringende Zahlung, und DKIM meldete Erfolg. Nur hatte nicht die Bank signiert, sondern `receipt-alert.example` – eine Domain des Angreifers. Die Kryptografie stimmte. Die daraus abgeleitete Autorität nicht.

25. Aug. 2026

Fallakte

Der Digest stimmte. Der Absender blieb unbekannt: `Content-Digest` und die Autorität einer HTTP-Prüfsumme

Die Richtliniendatei kam ohne Transportschaden an. Sie war von Anfang an bösartig und trug einen exakt berechneten `Content-Digest`. Der Dienst meldete „verifiziert“ und führte die Änderung aus. Der Angreifer hatte keine Hashfunktion gebrochen; er hatte Inhalt und Digest…

25. Aug. 2026

Geschichte

Die Maske, die das Schweigen falsch erriet: Wie ICMP ein Subnetz bootstrappte

Ein frisch gestarteter Host besitzt eine IPv4-Adresse, kennt aber die Grenze seines direkten Netzes nicht. Er fragt per Broadcast nach der Maske und hört nichts. Die alte Regel erlaubt vorläufig die unsubnetted Maske der Adressklasse, warnt jedoch, dass sie falsch sein kann: Der…

25. Aug. 2026

Fallakte

Der Header nannte den Client, der Peer bestätigte ihn nicht: HTTP `Forwarded` und die Autorität der Proxy-Kette

Der Origin sollte ausschließlich über zwei Reverse-Proxys erreichbar sein. Ein direkter Pfad war dennoch offen. Ein Anfragender trug dort eine freigegebene Administratoradresse an erster Stelle von `X-Forwarded-For` ein und passierte die IP-Regel. Parser und Adresssyntax…

25. Aug. 2026

Fallakte

Der Name wählte den TLS-Kontext, nicht die Berechtigung: die begrenzte Autorität von SNI

Im Verbindungsprotokoll stand dreimal derselbe Name: als SNI im ClientHello, als ausgewähltes Zertifikat und als Policy-Label. Die Wiederholung wirkte wie Bestätigung. Tatsächlich stammte der erste Wert von einem noch anonymen Client, der zweite beschrieb den Server, und der…

25. Aug. 2026

Geschichte

Das Etikett, das eine Firewall nicht gefahrlos löschen konnte: IPv4s Security Option in geschlossenen Netzen

Eine Firewall entfernt eine fremd wirkende IPv4-Option und lässt das Paket weiterlaufen. Was wie vorsichtige Bereinigung aussieht, kann in einem mehrstufig gesicherten Netz jedoch die Sicherheitsentscheidung verändern. Der Empfänger verwirft das nun unbeschriftete Paket…

25. Aug. 2026

Fallakte

Die Zertifikatssignatur stimmte, der Handshake nicht: TLS 1.3 `Finished` und Transkript-Autorität

Das Dashboard zählte bereits eine sichere Sitzung, als CertificateVerify erfolgreich war. Die nächste Nachricht, `Finished`, war ungültig; der Client brach mit `decrypt_error` ab. Der Zertifikatschlüssel hatte Besitz belegt. Erst die Betriebslogik machte daraus voreilig einen…

25. Aug. 2026

Sitzungsplan

Governance-Bereich

RIR-Watchdog

Fünf regionale Sitzungen befassen sich mit Zuteilungspolitik, der Legitimität des Vorstands und der institutionellen Kontinuität.

RIR-Watchdog öffnen

Fallakte

Langfristige Governance-Dossiers mit rechtlicher, wahlbezogener und institutioneller Belastungsanalyse.

Fallakte öffnen

Gesellschaft für Nummernressourcen

Mitgliedschaft, Satzung und Analysen zur Ressourcen-Governance aus dem NRS-Ökosystem.

NRS-Sitzung öffnen

ICANN

DNS-Koordination, Rechenschaftsrahmen und Dynamiken globaler Multi-Stakeholder-Prozesse.

ICANN-Sitzung öffnen

IETF

Entwicklung der Protokollstandardisierung und Interoperabilitätsrisiko unter fragmentierten politischen Bedingungen.

IETF-Sitzung öffnen

Geschichte des Internets

Langzyklische Infrastrukturgeschichte zur Interpretation von Governance und für Strukturprognosen.

Historische Sitzung öffnen

NOGs

Erkenntnisse zur Implementierung auf Betreiberebene von APRICOT sowie aus regionalen und nationalen NOG-Ökosystemen.

NOGS-Sitzung öffnen