Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

IETF
Eine MAC-Adresse, vier Schreibweisen: Ein YANG-Entwurf verschiebt die Duplikatgrenze
Die sichtbare Zeichenfolge darf unverändert bleiben. Doppelpunkte, Bindestriche sowie Groß- und Kleinschreibung werden bewahrt; eine zweite, deterministisch abgeleitete Form entscheidet im Hintergrund, ob ein weiterer Konfigurationseintrag bereits vorhanden ist.

Berichte
APNICs Prop-173 würde jede Abfrage zur Zustimmung machen, doch die Antwort nennt keine Fassung
Eine gespeicherte RDAP-Antwort bleibt stehen, während sich die verlinkten Nutzungsbedingungen ändern können. APNICs Prop-173 will gewöhnliche WHOIS-, RDAP- und Webabfragen einer eigenen öffentlichen, versionierten Richtlinie unterstellen. Wer abfragt oder das Ergebnis nutzt, soll…

Geschichte
Elise Gerich und die Abschaltung, die erst scheitern durfte
Der erste Versuch, das Peering des NSFNET probeweise zu entfernen, musste verschoben werden. Tausende gleichzeitige Routingänderungen hatten Konfigurationsdateien abgeschnitten oder beschädigt. Genau darin lag der Sinn des Versuchs: Ein Fehler, der vor dem 30. April 1995 sichtbar…

Berichte
RIPE-Atlas-Firmware 5130 brachte eine OpenWrt-Architektur für Hardware. Der Rollout braucht mehr als eine Versionsnummer
„5130“ wirkt wie ein sauberer Endpunkt. Tatsächlich steht die Zahl am Ende einer Kette aus Quellcode, OpenWrt-Build, signiertem Artefakt, Hardwarefreigabe und Gerätereaktion. Wer Messdaten später nach Firmwareständen ordnet, braucht deshalb nicht nur das Etikett, sondern die…

IETF
Eine Sonde der höchsten CoS misst nicht jeden BIER-Dienst
Ein Messergebnis kann korrekt sein und dennoch eine falsche Gewissheit erzeugen. RFC 9974 erlaubt in einem bestimmten Fall, die Kontinuität eines zusammengesetzten Datenstroms mit der höchsten Dienstklasse zu prüfen und daraus die Pfadkontinuität niedrigerer Klassen abzuleiten.…

Fallakte
Der Beleg hinter der Chiffre: Was Käufer von AEAD nach RFC 9771 nachweisen müssen
Eine Kennzeichnung als authentisierte Verschlüsselung kann stimmen und die entscheidende Betriebsfrage dennoch offenlassen. RFC 9771 trennt mathematische Sicherheitseigenschaften, Implementierungsmerkmale und Funktionen, die andere Sicherheitsregeln benötigen. Für Käufer zählt…

IETF
Die Anforderungen sind erfasst. Die Lösung ist noch nicht belegt
Revision 14 ordnet die Probleme der YANG-Versionierung in fünf Gruppen von Anforderungen. Sie macht aus einem Klauselverweis, einem Kompatibilitätskennzeichen oder dem Status eines Internet-Drafts jedoch keinen Nachweis dafür, dass alte Clients, zurückgezogene Knoten und…

Geschichte
Mary Ann Horton und das Wählnetz, das seine eigene Karte veröffentlichen musste
Als eine logische Netzkarte auf acht Seiten anwuchs, war nicht das Papier knapp geworden. Das Netz änderte sich schneller, als eine gelegentliche Zeichnung verantwortbar nachgeführt werden konnte.

Geschichte
Der Default war da, aber die Klasse gewann: RFC 2036 als Kompatibilitätstest
Als 1996 bislang ungenutzter Class-A-Adressraum in kleinere Präfixe zerlegt werden sollte, geriet eine alte Abkürzung zur Gefahr. Ein classful Router konnte ein gelerntes Teilnetz als Kenntnis des gesamten Elternnetzes behandeln und damit den Default für alle übrigen Teile…

Berichte
AFRINIC kann ein Ticket nach rund zehn Arbeitstagen schließen, ohne das Risiko zu ordnen
Ein Internet-Register muss wissen, wer seine Einträge ändern will. AFRINIC verlangt deshalb einen registrierten Kontakt, ein Mitglied in gutem Stand und einen unterzeichneten RSA in der Akte. Diese drei Prüfungen schützen das Register. Unvollständig ist die veröffentlichte Folge…

IETF
Der eap.arpa-Pfad muss nach der Bereitstellung schließen
Ein Bereitstellungsnetz ist ein befristeter Ausnahmezustand. Es soll einem Gerät ohne eigenes Zugangsmerkmal gerade genug Verbindung geben, um ein solches Merkmal zu erhalten. RFC 9965 macht die Anfrage mit `eap.arpa` interoperabel. Die Verantwortung des Betreibers endet aber…

Berichte
LACNICs offene Wahlabfrage trägt die E-Mail-Adresse im Request-Pfad
Der dokumentierte Wahldienst prüft die Berechtigung, bevor er einen Teilnahmebericht ausliefert. Zu diesem Zeitpunkt steht die persönliche Kennung jedoch bereits in jenem Teil des Requests, den Server, Proxys und Beobachtungswerkzeuge besonders häufig kopieren. Das belegt keinen…

Geschichte
Jean Armour Polly und der Internetanschluss, der weiterhin eine Bibliothekarin brauchte
Ein öffentlicher Rechner musste irgendwo stehen. Schon diese scheinbar banale Entscheidung führte zu weiteren: Wer bekam wie viel Zeit, wer half bei Fehlern, wie blieb die Technik geschützt und welche andere Bibliotheksarbeit musste dafür warten?

IETF
Zwei YANG-Versionen können koexistieren, obwohl das effektive Schema abweicht
Eine Migration kann ausgerechnet dann sicher wirken, wenn ihre wichtigste Unsicherheit nur eine Ebene tiefer gerutscht ist: `draft-ietf-netmod-yang2-00` lässt einen alten Importeur neben einer YANG-2.0-Abhängigkeit bestehen, beweist aber nicht, was einzelne Clients tatsächlich…

IETF
Der Router kannte den Listener. Beim Empfänger kam nichts an: RFC 9777
MLDv2 beschreibt Multicast-Interesse auf einem direkt angeschlossenen IPv6-Link. Dieser lokale, verdichtete und alternde Zustand ist wertvoll—aber kein Nachweis für Berechtigung, Baumaufbau oder nutzbare Zustellung.

Geschichte
Das Organigramm war kein Entscheidungsprotokoll: RFC 2028
RFC 2028 verteilte 1996 die Verantwortung im IETF-Standardisierungsprozess auf klar benannte Rollen und Einrichtungen. Damit wurde sichtbar, wer Rechenschaft schulden sollte. Bewiesen waren weder eine konkrete Entscheidung noch vollständige Akten, tatsächliche Pflichterfüllung…

IETF
Zwei Veröffentlichungen können übereinstimmen, ohne dass ein Gerät geändert wurde
Revision 03 eines NETMOD-Arbeitsgruppendokuments beschreibt eine sorgfältige Übergabe normativer YANG-Module: Bis zur IESG-Genehmigung bleiben sie erkennbar vorläufig, die endgültigen Bytes entstehen unter Kontrolle des RFC Editor, danach wird erneut validiert, und erst dann…

IETF
Ein P2MP-Baum ist kein Verteilungsmandat
Der gefährlichste Baum ist nicht immer der unterbrochene. Es kann der vollständig erreichbare Baum sein, der an einen falschen Empfänger liefert. Root, Replikationsknoten und Leaves funktionieren, der Ping ist grün. Offen bleibt, wer diese Empfänger als berechtigte Zielgruppe…

Berichte
Ein IPv6-Entwurf für den Weltraum sieht fünf RIR-Präfixe je Planet vor, definiert aber keine Region
Der Entwurf baut fünf Schalter auf, bevor er die Zuständigkeit definiert. Die vorhandenen Regional Internet Registries zu nutzen, ist sparsamer als ein sechstes Register für den Weltraum zu gründen. Doch bei einem beweglichen Raumfahrzeug können Eigentümer, Betriebskontrolle…

Berichte
ARIN kann eine API-Schlüsselaktion zuordnen, aber nicht den Zweck des Schlüssels
Ein Präfix und ein Erstellungsdatum reichen aus, um einen API-Schlüssel in ARIN Online wiederzufinden. Für die schwierigere Entscheidung reichen sie nicht: Wer eine Berechtigung behalten oder stilllegen soll, muss wissen, weshalb sie erteilt wurde und ob ihre heutige Nutzung noch…
