Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Zwei Pfade, ein heißer Link: die Beweisgrenzen von BGP Multipath

Fallakte

Zwei Pfade, ein heißer Link: die Beweisgrenzen von BGP Multipath

Zwei Next Hops in der Forwarding-Tabelle bedeuten weder doppelte Kapazität noch eine Halbierung des Verkehrs. Zwischen BGP-Auswahl und Leitungslast entscheiden Rekursion, Hardware, Hash und die tatsächlichen Flüsse.

27. Aug. 2026
Im Header stand „DKIM bestanden“. Wer geprüft hatte, blieb offen: Authentication-Results und die Grenze lokaler Autorität

Fallakte

Im Header stand „DKIM bestanden“. Wer geprüft hatte, blieb offen: Authentication-Results und die Grenze lokaler Autorität

Eine Filterregel fand zweimal `Authentication-Results: mx.example; dkim=pass`. Die erste Zeile war schon vor der SMTP-Verbindung Teil der Nachricht, die zweite entstand nach lokaler Prüfung. Der Parser sah Gleichheit. Der Betrieb musste eine andere Frage beantworten: Welche Zeile…

27. Aug. 2026
Die Zeile existierte, bevor sie bereit war

Geschichte

Die Zeile existierte, bevor sie bereit war

Ein einzelnes SetRequest bietet eine erstaunlich präzise Grenze: Seine Zuweisungen sollen sich zueinander wie gleichzeitige Änderungen verhalten, und ein später Fehler verlangt Rücknahme. Doch genau an der nächsten Nachricht endet diese Klammer. Die Geschichte von `RowStatus`…

27. Aug. 2026
Das versiegelte Gedächtnis: Wie TLS-Sitzungstickets den Zustand zum Client verlagerten

Geschichte

Das versiegelte Gedächtnis: Wie TLS-Sitzungstickets den Zustand zum Client verlagerten

Ein TLS-Server packte den wiederverwendbaren Zustand einer Verbindung in ein verschlüsseltes Objekt und ließ es vom Client aufbewahren. Damit verschwand die einzelne Cache-Zeile, nicht aber die Kontrolle: Schlüssel, Gültigkeit und Annahme blieben Sache des Servers.

27. Aug. 2026
Dasselbe Zertifikat, ein anderer Dienst: DANE TLSA und die Grenze der Port-Autorität

Fallakte

Dasselbe Zertifikat, ein anderer Dienst: DANE TLSA und die Grenze der Port-Autorität

Während eines Wartungsfensters erschien dasselbe Zertifikat an einem zweiten Listener. Die Fingerabdrücke waren identisch, doch nur die ursprüngliche Verbindung bestand die DANE-Prüfung. Der Unterschied lag nicht im Zertifikat: Die signierte DNS-Aussage war für einen bestimmten…

27. Aug. 2026
BGP LOCAL_PREF: Wer den Ausgang bestimmt

Fallakte

BGP LOCAL_PREF: Wer den Ausgang bestimmt

Ein Betreiber kann einen längeren Netzpfad bevorzugen, ohne dem Nachbarn den entscheidenden Wert mitzuteilen. LOCAL_PREF übersetzt die eigene Geschäftspolitik in eine interne Rangfolge. Ob daraus ein beherrschbarer Verkehrswechsel wird, entscheidet sich zwischen Zuständigkeit…

27. Aug. 2026
Zwei Rückwege, aber nur ein Empfänger

Geschichte

Zwei Rückwege, aber nur ein Empfänger

Eine zu große SIP-Nachricht ließ sich nicht dadurch retten, dass der Server plötzlich von UDP auf eine neue TCP-Verbindung zum Telefon wechselte. Hinter NAT und Firewall gab es diesen Rückweg womöglich gar nicht. SIP Outbound machte deshalb bereits vom Endgerät geöffnete Wege…

27. Aug. 2026
Eric Vyncke und die Sondenkennzeichnung, die kein Vertrauen beweist

IETF

Eric Vyncke und die Sondenkennzeichnung, die kein Vertrauen beweist

Für den Absender ist ein Paket Teil einer Messung; für das Zielnetz ist es zunächst ein unerklärtes Ereignis. RFC 9511, an dem Eric Vyncke als Mitautor beteiligt ist, gibt Messenden eine schmale, überprüfbare Möglichkeit, Zweck und Kontakt offenzulegen. Gerade dadurch wird die…

27. Aug. 2026
Vorausbezahlt, noch nicht abgenommen: Lumen Technologies und die neue Ökonomie der Langstreckenfaser

Nordamerika: Trends bei regionalen ISPs

Vorausbezahlt, noch nicht abgenommen: Lumen Technologies und die neue Ökonomie der Langstreckenfaser

Ein Dollar kann Lumen Technologies erreichen, bevor an einer neuen Langstreckenverbindung die erste Faser gespleißt ist und bevor die optische Strecke die Kundenabnahme bestanden hat. Physisch ist zu diesem Zeitpunkt noch kein belastbarer Dienst entstanden. Bilanziell ist der…

27. Aug. 2026
Die Uhr auf dem Nachweis: Was OCSP Stapling verteilte und was es nicht übertrug

Geschichte

Die Uhr auf dem Nachweis: Was OCSP Stapling verteilte und was es nicht übertrug

Eine gültige Signatur macht eine alte Aussage nicht neu. OCSP Stapling erlaubte dem Server, einen signierten Zertifikatsstatus mitzuliefern. Gerade weil sich dieser Nachweis wiederverwenden ließ, mussten Auslieferung, Aussagebefugnis und zeitliche Verlässlichkeit getrennt…

27. Aug. 2026
Aidan Casey und die verborgene Betriebslast von Managed IT

Führungskräfte

Aidan Casey und die verborgene Betriebslast von Managed IT

ARIN weist einem Manager fünf Netzwerk-Kontaktrollen zu und macht verborgene Managed-IT-Arbeit sichtbar, ohne Kontrolle, Resilienz oder Ergebnisse zu beweisen.

26. Aug. 2026
LACNICs RDAP-Ereignis „Letzte Änderung“ datiert den Registereintrag, nicht die Netzwerkübergabe

Berichte

LACNICs RDAP-Ereignis „Letzte Änderung“ datiert den Registereintrag, nicht die Netzwerkübergabe

Ein Zeitstempel im Register kann eine Untersuchung verankern, ersetzt aber nicht das Ereignis, das tatsächlich zu beweisen ist. Die aktuellen RDAP-Daten von LACNIC zeigen die Grenze deutlich: Netzwerkobjekt und eingebettete Entitäten führen unterschiedliche Uhren, weil jedes…

26. Aug. 2026
Der Domainname wurde zum Beklagten: Porsche.net und der In-rem-Weg des ACPA

ICANN

Der Domainname wurde zum Beklagten: Porsche.net und der In-rem-Weg des ACPA

Eine Klage, die zunächst 128 Domainnamen als Beklagte aufführte, legte ein präzises Kontrollproblem offen: Worauf stützt sich die Zuständigkeit eines Bundesgerichts für die Registrierung selbst, wenn der Inhaber mit einer gewöhnlichen persönlichen Klage nicht erreichbar ist – und…

26. Aug. 2026
Datadog verlagert die Kostenentscheidung mit Observability Pipelines nach vorn

Globale Cloud-Dienste

Datadog verlagert die Kostenentscheidung mit Observability Pipelines nach vorn

Datadog ermöglicht es, Telemetrie zu reduzieren, bevor sie die Umgebung des Kunden verlässt. Die nachgelagerte Rechnung kann sinken; zugleich wandert die Befugnis, betriebliche Belege zu löschen, an einen Punkt, von dem eine spätere Suche sie nicht zurückholen kann.

26. Aug. 2026
Ein DDoS-Scrubbing-Vertrag muss regeln, wer das saubere Gigabit liefert

Globale Cloud-Dienste

Ein DDoS-Scrubbing-Vertrag muss regeln, wer das saubere Gigabit liefert

Eine Mitigation-Cloud kann einen Angriff im Terabitbereich aufnehmen, während der legitime Verkehr eines Kunden weiterhin von einer viel kleineren Leitung, einem Tunnel und einem Router abhängt. Eingekauft wird deshalb nicht nur die Menge an Angriffsdaten, die der Anbieter…

26. Aug. 2026
Der Timer, den die Gegenstelle hören konnte: TCP User Timeout ohne ausgehandelte Geduld

IETF

Der Timer, den die Gegenstelle hören konnte: TCP User Timeout ohne ausgehandelte Geduld

Eine TCP-Seite konnte festlegen, wie lange sie nicht bestätigte Daten aufbewahren wollte. Die Gegenstelle erfuhr davon nichts. RFC 5482 brachte den Zeitraum als Hinweis auf die Leitung und zog zugleich eine klare Grenze: Aus dem Hinweis wurde kein gemeinsames Versprechen.

26. Aug. 2026
Ein Certificate-Transparency-Beleg ist noch keine Browser-Akzeptanz

Globale Cloud-Dienste-Trends

Ein Certificate-Transparency-Beleg ist noch keine Browser-Akzeptanz

Die Zertifizierungsstelle sieht signierte Zusagen von Logs. Der Nutzer sieht die Entscheidung seines Clients. Erst der Abgleich von SCT-Satz, wirksamer Log-Liste und Browser-Richtlinie verbindet beide Perspektiven zu einem belastbaren Freigabenachweis.

26. Aug. 2026
Der Turmverkauf verkauft nicht die Stromrechnung

Nationale Telekommunikation in Afrika

Der Turmverkauf verkauft nicht die Stromrechnung

Der Verkauf passiver Mobilfunkinfrastruktur kann Kapital freisetzen und Türme, Technikräume sowie Außendienst an einen Spezialisten übertragen. Er klärt nicht, wer steigende Dieselpreise, Mehrverbrauch, Wartung, einen auslaufenden Grundstücksvertrag oder verfehlte Verfügbarkeit…

26. Aug. 2026
Ein vollständiges RRset war noch keine Bestandsaufnahme

Geschichte

Ein vollständiges RRset war noch keine Bestandsaufnahme

Eine DNS-Antwort kann einen vollständigen Satz von Adressen enthalten und trotzdem zahlreiche andere Informationen zum selben Namen weglassen. Bei einer Anfrage mit dem Typ ANY ist das kein Widerspruch. Die Geschichte der kleinen ANY-Antworten zeigt, warum die Vollständigkeit…

26. Aug. 2026
Der Sheriff konnte den Registrar-Dienst nicht versteigern: Network Solutions gegen Umbro

Nordamerika-Cloud-Dienste

Der Sheriff konnte den Registrar-Dienst nicht versteigern: Network Solutions gegen Umbro

Ein Portfolio von Domains sah wie ein Vermögenswert aus, den der Sheriff verkaufen konnte. Der Supreme Court of Virginia konzentrierte sich auf das fehlende Glied: Der Käufer brauchte Network Solutions weiterhin als neuen Vertragspartner und als Betreiber der Registrierung.

26. Aug. 2026