Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Fallakte
TLS 1.2 blieb erlaubt, der alte Schlüsseltausch nicht: RFC 10015 und die Nachweispflicht am Endpunkt
Ein grüner TLS-1.2-Zähler kann nach RFC 10015 das falsche Ergebnis feiern. Der Standard nimmt nicht die Protokollversion außer Betrieb, sondern FFDH/FFDHE- und RSA-Schlüsseltausch innerhalb dieser Version. Ob die Trennung umgesetzt wurde, entscheidet sich nicht im Register…

Geschichte
Der Header, der nur bei Ersparnis erschien: IPComp als Bedingung
Eine gültige IPComp Association konnte bestehen, während das nächste Paket unverändert blieb. Das war kein Widerspruch. Wenn komprimierte Nutzlast plus vier Oktette IPComp-Header nicht kleiner als das Original waren, musste das Original ohne IPComp gesendet werden. Die…

Geschichte
Das Datagramm-Relay, das mit einem Stream starb: Wie SOCKS5 UDP an eine TCP-Assoziation band
UDP kennt keinen Abschieds-Handshake. Ein Relay braucht trotzdem einen Zeitpunkt, an dem Zustand und Erlaubnis enden. SOCKS5 legte diesen Zeitpunkt nicht in das letzte Datagramm und nicht allein in einen Leerlauftimer. Eine getrennte TCP-Steuerverbindung hielt den Kontext am…

Geschichte
Der Schlüssel, der den Tunnel nicht schützte: Die enge Aufgabe der GRE Key
Vier Oktette hießen in GRE schon Key, als ihnen weder ein Geheimnis noch ein überprüfbarer Herkunftsnachweis zugrunde lag. Die spätere Standardisierung machte daraus keinen stärkeren Schlüssel. Sie begrenzte den Wert auf eine Aufgabe, die laufende Endpunkte tatsächlich gemeinsam…

Fallakte
Der W3C-Beschluss zu WCAG 3 fror den Text nicht ein
Am 25. August 2026 beschloss die Accessibility Guidelines Working Group drei Änderungen am Konformitätskapitel von WCAG 3. Alle drei Beschlüsse verwiesen auf ein gemeinschaftlich bearbeitetes Dokument und knüpften die Aktualisierung an dieselbe Bedingung: Zuvor seien die dortigen…

Fallakte
Zwei Verfahren, aber nur ein prüfbarer Ausfallpfad
RFC 10024 legt die hybride Schlüsselaushandlung für TLS 1.3 präzise fest. Ob Zufall, Prozess, Modul, Terminierung und Änderungsgewalt ebenfalls voneinander getrennt sind, bleibt eine beweispflichtige Betriebsentscheidung.

Berichte
Vier Gegenparteien-Paare prägten 89 Prozent von RIPE NCCs IPv4-Juliwert
RIPE NCC meldet für Juli 5.935.616 übertragene IPv4-Adressen, 4.159.744 mehr als im Juni. Beide Werte lassen sich aus den öffentlichen Tabellen exakt nachrechnen. Der Monatswert ist jedoch stark gebündelt: Vier Gruppen mit jeweils gleichen Absender- und Empfängernamen vereinen…

Fallakte
Gleicher Name, falscher Auftrag: RFC 10007 und die fehlende CRL-Signierbefugnis
Ein Prüflabor kann eine gültige Signatur, eine vollständige Zertifizierungskette und den erwarteten Ausstellernamen sehen – und trotzdem den falschen Schlüssel für eine Sperrliste akzeptieren. Der fehlende Beleg steckt nicht in der Mathematik, sondern im zertifizierten…

Geschichte
Der Zeiger auf das fehlerhafte Byte: Wie ICMP Ablehnung erklärbar machte
Ein Knoten kann ein Paket verwerfen müssen und dennoch wissen, an welcher Stelle sein Verständnis endete. ICMP Parameter Problem machte aus dieser begrenzten Erkenntnis ein interoperables Signal: Ursache, Byte-Offset und ein bewusst begrenzter Ausschnitt des auslösenden Pakets.

IETF
Peter Thomassen und das Update, das jeden autoritativen Server brauchte
Eine DNS-Antwort kann technisch einwandfrei und trotzdem keine ausreichende Grundlage für eine Änderung im Parent sein. Peter Thomassens RFC 9975 verlangt deshalb nicht die schnellste Antwort, sondern ein plausibel einheitliches Bild des gesamten delegierten autoritativen…

Geschichte
Das erste Paket war nur ein Kandidat: Wie RTP Kontinuität Vertrauen verdienen ließ
Ein Datagramm kann formal tadellos sein und dennoch nicht zum erwarteten Strom gehören. Richtige Version, bekannter Nutzlasttyp und plausible Länge beschreiben zunächst nur eine Form. RTP verlangte vom Empfänger eine zeitliche Beziehung, bevor ein neuer Absender dauerhaften…

Berichte
APNIC hat die Singapur-Tochter vertagt. Für das Zahlungsproblem fehlt ein öffentlicher Maßstab
Eine Machbarkeitsstudie erfüllt ihren Zweck auch dann, wenn sie eine Gründung verhindert. APNIC kam zu dem Ergebnis, dass finanzielle Kosten, Steuern und andere Risiken einer regionalen Tochter in Singapur den wahrscheinlichen Nutzen damals überwogen. Offen bleibt, wie die…

IETF
Die IETF LLC braucht mehr Finanzzeichner – doch die Unterschrift ist nicht die Entscheidung
Nach dem Ausscheiden der früheren Treasurer blieb der IETF Administration LLC nur ein Zeichnungsberechtigter gegenüber Bank und Anlageberater. Ein zusätzlicher Mitarbeiter kann die Betriebsfähigkeit sichern. Vollständig wird die Kontrolle erst, wenn ein sicherer…

Fallakte
Nur lesbar, doch nicht folgenlos: RFC 10006 und die Schreibgrenze am SIP-Trunk
Das neue Datenmodell schreibt kein Gerät um. Gerade deshalb muss sichtbar bleiben, an welcher Stelle eine geprüfte Anbietererklärung in herstellerspezifische Befehle mit realen Folgen übergeht.

Berichte
LACNIC zeigt zwei TAL-Adressen, ausgeliefert wird über zwei andere Ziele
Auf LACNICs Trust-Anchor-Seite führen Klick und Kopie nicht zum selben Ergebnis. Die klickbaren Ziele liefern über das alte Innovaportal zwei verschiedene TAL-Dateien. Die ausgeschriebenen `/rpki/`-Adressen liefern dagegen beide dieselbe HTML-Anwendung. Die beobachteten…

Fallakte
Die Messung war gültig. Die Berechtigung stand in keinem Hash
RFC 10013 gibt einer gemessenen Komponente eine portable Identität und einen Roh- oder Digestwert im EAT. Ob daraus Vertrauen oder Zugriff folgt, entscheiden weiterhin Messgrenze, Referenz, Prüfrichtlinie und die Ressource selbst.

Geschichte
Der Handle, der den Pfad überlebte: Wie NFS Identität und Verfall sichtbar trennte
Ein Dateiname kann wechseln, während ein laufender Auftrag weiter mit demselben Objekt arbeiten soll. NFS löste dieses Problem nicht mit einem weltweit lesbaren Identifikator, sondern mit einem vom Server ausgegebenen, undurchsichtigen Filehandle. Dessen Inhalt blieb lokal; seine…

IETF
Paul Hoffman und die Root-Kopie, die nur dem eigenen Host antworten durfte
RFC 8806 beschreibt einen Root-Dienst, der gerade deshalb nützlich ist, weil er niemandem im Netz dienen darf. Eine vollständige Root-Zone liegt beim rekursiven Resolver auf demselben Host. Nur dort darf sie antworten; ihre Daten müssen mit der öffentlichen Root identisch und per…

Gesellschaft für Nummernressourcen
Eine ROA-Änderung braucht ein Autorisierungs- und Rücknahmebuch
Eine Route kann Valid sein, obwohl die Organisation nicht mehr belegen kann, wer die Autorisierung genehmigte, welche Werte geändert wurden oder wer sie zurücknehmen darf. Gute ROA-Governance verbindet Absicht, Veröffentlichung, Beobachtung und Rücknahme – statt nur einen grünen…

Geschichte
Der Zähler fiel, obwohl der Verkehr weiter stieg: Wie SNMP eine neue Messepoche markierte
Eine Schnittstelle kann ohne Unterbrechung Pakete übertragen und beim nächsten Abruf trotzdem einen kleineren Oktettwert liefern. SNMP machte diesen scheinbaren Widerspruch prüfbar, indem es normalen Umlauf, Zahlenbreite und den Bruch einer Messhistorie voneinander trennte.
