Zusammenfassung

  • ARIN- und RIPEstat-Daten verbinden Inside The Internet, Inc mit AS14473 und zwei angekuendigten IPv4-Praefixen in den geprueften Daten.
  • Die RPKI-Abdeckung ist ungleich: Ein Praefix ist valid, das andere unknown; das stuetzt eine Kontrollflaechenanalyse, aber kein Leistungsversprechen fuer Kunden.

Inside The Internet, Inc ist in oeffentlichen Internetressourcen als Organisation erkennbar, die mit AS14473 verbunden ist. Die am 5. August 2026 geprueften Daten zeigen zwei aktuell angekuendigte IPv4-Praefixe: 63.88.42.0/23 und 107.0.20.0/24. Beide erscheinen in Routingbeobachtungen mit AS14473 als Ursprung. Die Sicherheitsmetadaten sind jedoch nicht einheitlich. 107.0.20.0/24 ist fuer AS14473 RPKI-valid, waehrend 63.88.42.0/23 in der geprueften Antwort unknown ist. Das ist kein Nachweis fuer einen Ausfall und auch kein Vorwurf. Es ist ein Hinweis darauf, dass Registrierung, beobachtetes Routing und kryptografische Autorisierung getrennt gelesen werden muessen.

Was passiert ist

Der belastbare Befund ist eng begrenzt. ARIN-RDAP-Daten identifizieren den Organisations-Handle INSID-1 als Inside The Internet, Inc. RDAP, das Registration Data Access Protocol, ist ein strukturiertes Verfahren fuer oeffentliche Registrierungsdaten. ARINs Datensatz fuer autonome Systemnummern verbindet AS14473 mit dieser Organisation. Eine autonome Systemnummer, kurz ASN, identifiziert ein eigenstaendig administriertes Netz im globalen Routing.

Zwei weitere ARIN-Datensaetze enthalten den Unternehmensnamen bei den IPv4-Bloecken 63.88.42.0/23 und 107.0.20.0/24. Ein IPv4-Praefix ist eine kompakte Schreibweise fuer einen Adressblock. Die beiden Datensaetze sind assignment records mit unterschiedlichen Kunden-Handles. Deshalb sollte die Aussage bei einer dokumentierten Verbindung in oeffentlichen Registern bleiben. Sie sollte nicht zu Aussagen ueber interne Infrastruktur, Kunden oder Besitzverhaeltnisse erweitert werden.

RIPEstat liefert die Ebene der beobachteten Netzpraxis. In den geprueften Antworten war AS14473 angekuendigt, und die beiden Praefixe erschienen als aktuell angekuendigte Praefixe. Die Routing-Status-Antwort meldete IPv4-Sichtbarkeit von 327 von 327 RIPE-RIS-Peers. Das bedeutet, dass die Beobachtungspunkte dieser Methode die relevanten Routen sahen. Es bedeutet nicht, dass jedes Netz, jeder Dienst oder jeder Nutzer getestet wurde.

Warum das wichtig ist

Nummernressourcen im Internet brauchen eine belastbare Kontrollkette. Ein Register zeigt, wer eingetragen ist. BGP, das Border Gateway Protocol, zeigt in Beobachtungen, welche Praefixe im Routingsystem sichtbar sind. RPKI, die Resource Public Key Infrastructure, zeigt, ob eine Route Origin Authorization, kurz ROA, einen bestimmten Ursprung fuer ein Praefix autorisiert. Diese drei Ebenen beantworten unterschiedliche Fragen.

Im aktuellen Fall zeigt die RPKI-Ebene eine praefixgenaue Differenz. 107.0.20.0/24 ist valid fuer AS14473. 63.88.42.0/23 ist unknown, weil in der geprueften Antwort keine validierende ROA fuer diese Kombination erscheint. Unknown ist nicht dasselbe wie invalid. Es ist auch kein Beweis fuer eine Stoerung. Es ist eine Kategorie, die in der Bewertung erhalten bleiben muss.

Diese Trennung verhindert uebertriebene Schluesse. Eine sichtbare BGP-Route ist ein Hinweis auf beobachtete Erreichbarkeit im Routing. Eine RPKI-Validierung ist ein Hinweis auf passende Sicherheitsmetadaten. Ein Registereintrag ist ein Hinweis auf administrative Identitaet. Keine dieser Ebenen beweist Latenz, Verfuegbarkeit, Kundennutzen, Umsatz, Kapazitaet oder interne Betriebsqualitaet.

Die technische Ebene

Die erste Frage lautet: Welche Identitaet ist registriert? ARIN RDAP verbindet INSID-1, Inside The Internet, Inc und AS14473. Die RIPEstat-WHOIS-Antwort zeigt denselben Identitaetsrahmen. Das hilft, Namensverwechslungen zu vermeiden, sagt aber nichts ueber interne Architektur.

Die zweite Frage lautet: Was ist im Routing sichtbar? Die RIPEstat-Antwort zu angekuendigten Praefixen nennt 63.88.42.0/23 und 107.0.20.0/24. Die BGP-State-Daten zeigen beobachtete Pfade, die mit AS14473 als Ursprung enden. Eine weitere Antwort zur Konsistenz zwischen BGP und IRR, dem Internet Routing Registry fuer Routing-Policy-Objekte, fuehrt die beiden aktuellen Praefixe in beiden Systemen. Sie nennt auch ein aelteres Objekt 8.25.16.0/24, das in IRR vorhanden ist, aber nicht in BGP beobachtet wird. Dieses aeltere Objekt ist kein aktuelles BGP-Praefix.

Die dritte Frage lautet: Stimmen die Sicherheitsmetadaten? Hier ist die Antwort gemischt. Ein Praefix ist valid, das andere unknown. Genau diese Granularitaet ist operativ nuetzlich. Wer das gesamte Netz pauschal als RPKI-geschuetzt beschreibt, uebersieht den unknown-Praefix. Wer unknown als Fehler oder Angriff darstellt, geht ueber die Quellen hinaus.

Wer betroffen ist

Betroffen sind vor allem Teams, die Nummernressourcen beaufsichtigen. Sie muessen pruefen, ob Handles, ASN, Praefixe, Routing-Policy-Objekte, beobachtete BGP-Routen und RPKI-Autorisierungen zusammenpassen. Auch Peering-Partner, Upstream-Netze und Analysten koennen solche oeffentlichen Daten nutzen, um Identitaet und beobachteten Zustand einzuordnen.

Fuer Endnutzer ist die Bedeutung indirekter. Ein sichtbares Praefix sagt nicht, ob eine Anwendung funktioniert. Eine valide RPKI-Antwort sagt nicht, ob ein Dienst dauerhaft verfuegbar ist. Ein Registereintrag sagt nicht, wie gut ein Unternehmen seine Prozesse fuehrt. Die oeffentlichen Quellen zeigen eine Kontroll- und Beobachtungsebene, nicht die vollstaendige Kundenerfahrung.

Was als Naechstes zu beobachten ist

Der erste Beobachtungspunkt ist der RPKI-Status von 63.88.42.0/23. Wenn er von unknown zu valid wechselt oder sich der Ursprung aendert, aendert sich auch die technische Bewertung. Der zweite Punkt ist die fortgesetzte Sichtbarkeit der zwei aktuellen Praefixe in BGP-Beobachtungen. Der dritte Punkt ist die Beziehung zwischen IRR-Objekten und tatsaechlich beobachteten BGP-Routen, insbesondere bei aelteren Objekten.

Wichtig bleibt die Zeitgrenze. RIPEstat-Antworten sind dynamische Momentaufnahmen. Spaetere Antworten koennen anders aussehen. Eine serioese Bewertung muss Quelle, Zeitpunkt, Methode und Aussagegrenze festhalten. Nur so laesst sich unterscheiden, ob sich das oeffentliche Netzbild geaendert hat oder nur die Interpretation.

Quellen

  1. ARIN RDAP entity INSID-1
  2. ARIN RDAP autnum AS14473
  3. ARIN RDAP IP 63.88.42.0
  4. ARIN RDAP IP 107.0.20.0
  5. RIPEstat AS overview AS14473
  6. RIPEstat announced prefixes AS14473
  7. RIPEstat routing status AS14473
  8. RIPEstat AS routing consistency AS14473
  9. RIPEstat RPKI validation 107.0.20.0/24
  10. RIPEstat RPKI validation 63.88.42.0/23
  11. RIPEstat BGP state AS14473
  12. RIPEstat WHOIS AS14473