Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

APNIC schloss die CentOS-Arbeit ab. Vier Evidenzverbindungen bleiben offen

Berichte

APNIC schloss die CentOS-Arbeit ab. Vier Evidenzverbindungen bleiben offen

Sicherheitsberichte zählen gern Maßnahmen: migriert, gescannt, klassifiziert, getestet. APNIC hat für einen Arbeitsstrang eine belastbarere Formulierung gewählt. Im zweiten Quartal 2026 sei das mehrjährige Programm zum Ausstieg aus nicht mehr unterstützten CentOS-Systemen…

10. Sept. 2026
Die Zustandstabelle war zugleich ein Trennschalter: RFC 2012

Geschichte

Die Zustandstabelle war zugleich ein Trennschalter: RFC 2012

Vier Adressen-und-Port-Werte konnten eine TCP-Verbindung lokalisieren. Ein einzelner weiterer Wert konnte sie beenden. RFC 2012 machte `tcpConnState` damit zur Beobachtungs- und Eingriffsfläche zugleich, ohne die vollständige Verantwortungskette in derselben Zeile abzubilden.

10. Sept. 2026
Michael Tüxen und die SCTP-Nullprüfsumme, die weiter Fehlererkennung brauchte

IETF

Michael Tüxen und die SCTP-Nullprüfsumme, die weiter Fehlererkennung brauchte

Eine Null im SCTP-Prüfsummenfeld ist kein Freibrief für ungeprüfte Pakete. RFC 9653 erlaubt sie als absichtlich falschen Wert nur dort, wo ein anderer Fehlererkennungsmechanismus die Aufgabe nachweisbar übernommen hat. Michael Tüxen und seine Mitautoren machten aus einer…

10. Sept. 2026
Ein Workload-Berechtigungsnachweis kann die Attestierungsentscheidung überdauern

IETF

Ein Workload-Berechtigungsnachweis kann die Attestierungsentscheidung überdauern

Für den alten Dienst ist der Fall eindeutig: Der Nachweis ist gültig, die Signatur stimmt, der private Schlüssel wird beherrscht und ein Widerruf liegt nicht vor. Unsichtbar bleibt, dass der Workload kurz nach der Attestierung von Deutschland nach Frankreich verschoben wurde. Das…

10. Sept. 2026
Eine Direktroute beseitigte 150 Millisekunden Umweg. Eine Reserve fehlt.

Berichte

Eine Direktroute beseitigte 150 Millisekunden Umweg. Eine Reserve fehlt.

Zwei Messpfade von Großbritannien in Richtung Dänemark schienen den Atlantik zweimal zu überqueren. Doch GTT selbst erreichte TDC von London aus in rund 20 Millisekunden. Die öffentliche Fehlersuche in der RIPE Routing Working Group korrigierte damit ihre erste Erklärung — und…

10. Sept. 2026
Mark Handley und die SDP-Version, die keine Origin-Grenze überschreitet

IETF

Mark Handley und die SDP-Version, die keine Origin-Grenze überschreitet

In einer Betriebsansicht stehen zwei Session-Beschreibungen. Die eine trägt in `o=` die Version 391, die andere 402. Der höhere Wert landet oben, doch der vermeintliche Nachfolger stammt von einer anderen Origin-Identität. Beide Zähler wurden unabhängig erzeugt; zwischen ihnen…

10. Sept. 2026
Ein Key-Transparency-Nachweis prüft nicht, wer suchen durfte

IETF

Ein Key-Transparency-Nachweis prüft nicht, wer suchen durfte

Ein kryptografisch korrekter Suchnachweis kann eine Entscheidung verdecken, die zeitlich vor ihm liegt. KEYTRANS kann belegen, dass eine zugelassene Anfrage eine Antwort aus einem authentisierten Baum erhielt. Ob die Anwendung diese Anfrage nach einer konsistenten Regel zuließ…

10. Sept. 2026
AFRINIC überschritt eine ASN-Blockgrenze, obwohl 52 frühere Nummern im Register fehlten

Berichte

AFRINIC überschritt eine ASN-Blockgrenze, obwohl 52 frühere Nummern im Register fehlten

Die Analyse-Zusammenfassung zu AFRINIC überschritt eine ASN-Blockgrenze, obwohl 52 frühere Nummern im Register fehlten erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

10. Sept. 2026
Der Stream war geordnet. Das Netzergebnis war noch nicht bewiesen

IETF

Der Stream war geordnet. Das Netzergebnis war noch nicht bewiesen

Ein grünes `<ok/>` kann im Betriebsablauf wie ein Endpunkt wirken. Die Verbindung steht, das Gegenüber ist authentisiert, die Bytes kamen geordnet an und NETCONF meldet Erfolg. Doch keine dieser Aussagen beantwortet allein die entscheidende Frage: Wurde die gewünschte…

10. Sept. 2026
Die IP-MIB war konform. IPv6 blieb dennoch außerhalb des Sichtfelds: RFC 2011

Geschichte

Die IP-MIB war konform. IPv6 blieb dennoch außerhalb des Sichtfelds: RFC 2011

Ein Konformitätsnachweis kann vollständig richtig sein und trotzdem eine zu große Frage beantworten. RFC 2011 überführte die verbliebenen IP- und ICMP-Objekte aus MIB-II sauber nach SMIv2. Die IESG-Notiz im selben Dokument markierte jedoch die Grenze: Ein `IpAddress` aus vier…

10. Sept. 2026
Agentensuche verrät Absichten, bevor ein Agent gewählt ist

IETF

Agentensuche verrät Absichten, bevor ein Agent gewählt ist

Ein Beschaffungsagent sucht einen in Frankreich betriebenen Inferenzdienst, der einen seltenen Berechtigungsnachweis akzeptiert, eine bestimmte Modellfamilie unterstützt und binnen einer Stunde starten kann. Noch wurde kein Anbieter angesprochen und kein Agent ausgewählt.…

10. Sept. 2026
George Varghese und der Defizitzähler, der Round Robin Bytes zählen ließ

Geschichte

George Varghese und der Defizitzähler, der Round Robin Bytes zählen ließ

Zwei Warteschlangen kommen abwechselnd an die Reihe. Keine wird übersprungen, beide senden genau ein Paket. Dennoch kann die zweite dreimal so viel Linkkapazität erhalten wie die erste: 1.500 Byte benötigen mehr Übertragungszeit als 500. M. Shreedhar und George Varghese behielten…

10. Sept. 2026
APNICs Governance-Wert liegt bei 77 Prozent. Der Weiß-nicht-Durchschnitt beträgt 20 Prozent.

Berichte

APNICs Governance-Wert liegt bei 77 Prozent. Der Weiß-nicht-Durchschnitt beträgt 20 Prozent.

APNICs neue Erhebung fällt kein einheitliches Urteil über die Governance. Sie misst einerseits die positiven Bewertungen jener Mitglieder, die acht Aussagen beurteilen konnten, und führt andererseits Buch darüber, wie häufig im Durchschnitt „Weiß nicht“ gewählt wurde. Wer die…

10. Sept. 2026
RIPE NCCs neue IPv6-Prüfung dauert 60 Minuten, ihr Nachweis gilt drei Jahre

Berichte

RIPE NCCs neue IPv6-Prüfung dauert 60 Minuten, ihr Nachweis gilt drei Jahre

Eine kurze, vertrauliche Prüfung soll eine deutlich länger umlaufende öffentliche Aussage tragen. Dafür braucht es keine offenen Fragen, sondern eine nachvollziehbare Version des geprüften Kompetenzumfangs.

10. Sept. 2026
Jennifer Rexford und der nächste BGP-Ausgang, der nie ein Ende-zu-Ende-Optimum war

Geschichte

Jennifer Rexford und der nächste BGP-Ausgang, der nie ein Ende-zu-Ende-Optimum war

Ein einziges internes Linkgewicht ändert sich. Kein externer Nachbar zieht eine Route zurück, das Zielpräfix bleibt erreichbar — und doch verlässt der Verkehr das Netz plötzlich an einem anderen Router. Jennifer Rexford und ihre Koautoren machten diese Naht zwischen IGP und BGP…

10. Sept. 2026
Ein RPKI-Validator braucht eine Prüfspur, nicht nur einen grünen Cache

IETF

Ein RPKI-Validator braucht eine Prüfspur, nicht nur einen grünen Cache

Ein grüner Status ist für den Betrieb nützlich, für die spätere Aufklärung aber erstaunlich stumm. Nach dem nächsten erfolgreichen Abruf lässt sich womöglich nicht mehr sagen, welches Repository zuvor ausfiel, welches Objekt verworfen wurde und welche lokale Ausnahme in die an…

10. Sept. 2026
Der Umschlag wurde gelesen. Die Beobachtung ist noch nicht bewiesen

IETF

Der Umschlag wurde gelesen. Die Beobachtung ist noch nicht bewiesen

`draft-ietf-netconf-notif-envelope-05` lässt Metadaten einer YANG-Push-Benachrichtigung mit der Nachricht weiterreisen. Das verbessert die Korrelation. Es macht einen erfolgreichen Parse aber nicht zugleich zum Nachweis von Identität, Kontinuität, Zeit, Inhaltsintegrität und…

10. Sept. 2026
Die 1.200 Anfragen waren kein Gütesiegel: RFC 2010

Geschichte

Die 1.200 Anfragen waren kein Gütesiegel: RFC 2010

RFC 2010 zerlegte das Vertrauen in freiwillige Root-Server-Betreiber in prüfbare Pflichten, ließ aber Auswahl, Legitimität und Sanktionen ausdrücklich außerhalb seines Betriebsrahmens.

10. Sept. 2026
Eine Delegationskette begrenzt Befugnis, trägt aber keine Absicht

IETF

Eine Delegationskette begrenzt Befugnis, trägt aber keine Absicht

Eine lückenlos gültige Signaturkette kann trotzdem eine unvollständige Entscheidungsgeschichte sein. Sie zeigt, welche gebundene Taste den nächsten, engeren Token ausstellen durfte. Sie zeigt nicht automatisch, weshalb gerade dieser Dienst ausgewählt wurde, welchen Auftrag ein…

10. Sept. 2026
Zwei Routen kamen an. Ihre Bits ergaben noch keinen belastbaren SID: RFC 9819

Fallakte

Zwei Routen kamen an. Ihre Bits ergaben noch keinen belastbaren SID: RFC 9819

Ein Ingress-PE kann die beiden BGP-Ankündigungen besitzen, aus denen ein argumenttragender SRv6 Service SID entsteht, und trotzdem nicht berechtigt sein, ihre Bits als eine ausführbare Anweisung zu behandeln. RFC 9819 macht die fehlenden Belege sichtbar: Identität, Argumentlänge…

10. Sept. 2026