Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Geschichte
Vern Paxson und das Verbindungsprotokoll, das nie ein Paketmitschnitt war
Ein Messwert wird nicht dadurch objektiv, dass sein Messgerät aus dem Bericht verschwindet. Genau das geschieht jedoch häufig mit einer Zeile aus `conn.log`: Die Werte bleiben, während Sensorstandort, Filter und Verlustlage vergessen werden. Vern Paxsons Architektur liefert die…

IETF
RFC 10003 macht den CMC-Transport zu einer eigenen Nachweisebene
Eine HTTP-Antwort mit Status 200 kann belegen, dass ein CMC-Austausch stattgefunden hat. Sie belegt nicht, dass die Zertifizierungsstelle den Antrag genehmigt hat. RFC 10003 beschreibt den Botenweg, RFC 10002 die PKI-Entscheidung. Gute Governance lässt den Boten nicht zum…

Berichte
DAOport und die Beweisgrenze zwischen RIPE-NCC-Mitgliedschaft und Netzbetrieb
DAOports öffentlicher RIPE NCC-Kontext zeigt eine institutionelle Verbindung zur Verwaltung von Internetnummernressourcen. Er zeigt jedoch nicht automatisch, welche Ressourcen das Unternehmen kontrolliert, ob sie angekündigt werden oder ob sie produktiven Datenverkehr tragen.

Globale Cloud-Dienste
AlmazCloud und AS210328: Was öffentlich belegbar ist – und was nicht
Die Analyse-Zusammenfassung zu AlmazCloud und AS210328: Was öffentlich belegbar ist – und was nicht erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

Fallakte
Wer hat bei der Internet Society die Befugnis – und wer kann sie anfechten?
Die öffentliche Dokumentation der Internet Society zeigt keine einzelne Machtquelle, sondern eine gestufte Ordnung aus Gründungsurkunde, Satzung, Trustees und dem Nonprofit-Recht des District of Columbia. Diese Ebenen können Zuständigkeiten erklären; sie beweisen aber nicht…

Globale Cloud-Dienste
Was AS210973 über DATAMATIX zeigt — und was nicht
Die Analyse-Zusammenfassung zu Was AS210973 über DATAMATIX zeigt — und was nicht erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen Infrastrukturauswirkungen. Der Kontext der…

Geschichte
Ein Pfad trotz verschiedener Karten: Nimrods Grenze in RFC 1992
RFC 1992 machte aus unvollständigem Wissen keinen Ausnahmezustand. Nimrod ließ Anbieter Informationen begrenzen und Empfänger auswählen, verlegte die schwierige Wegberechnung zum Bedarf und schützte einen einmal gewählten Pfad vor widersprüchlichen Hop-Entscheidungen.

IETF
Der Transform wurde vereinbart. Das Replay war noch nicht verworfen: RFC 9827
RFC 9827 gibt IKEv2 einen breiteren und ehrlicheren Vertrag für Paketfolgenummern. Die gewählte Transform-ID beschreibt Eigenschaften beim Eintritt der Pakete einer Security Association in das Netz. Sie bescheinigt weder die Koordination der Sender noch die Anti-Replay-Policy des…

Berichte
LACNICs ASPA-Prozentwert bewegt sich ohne gespeicherten Stand
LACNIC nennt rund 2,9 Prozent, der verlinkte Bericht zeigt inzwischen 3,02 Prozent. Beides kann für seinen jeweiligen Zeitpunkt plausibel sein. Nicht erhalten ist der Zustand dazwischen: jene Zahlen, Definitionen und Beobachtungsgrenzen, aus denen die dauerhaft veröffentlichte…

IETF
RFC 10011 nimmt den TLS-Terminator in die Sicherheitsgrenze auf
Wer TLS vor dem RESTCONF-Server beendet, verlagert nicht nur Rechenarbeit. Die Authentisierung findet nun an einer anderen Stelle statt als die Autorisierung. RFC 10011 macht daraus eine klare Governance-Aussage: Die Sicherheitsgrenze reicht bis zum externen TLS-Terminator und…

IETF
Joyce Reynolds und der Assigned-Numbers-RFC, der kein Register mehr war
Ein RFC kann jahrzehntelang unverändert erreichbar bleiben. Genau diese Stärke wird zur Falle, wenn eine veränderliche Zuteilung darin wie eine zeitlose Tatsache aussieht. Joyce Reynolds zog mit RFC 3232 die notwendige Grenze.

Berichte
AFRINICs IPv4-Summe stieg um zwei – weil aus einem reservierten Block drei Zeilen wurden
Die Tagesdatei vom 9. September enthält zwei IPv4-Einträge mehr. Dahinter stehen nicht zwei neue Zuteilungen, sondern die neue Darstellung desselben, vollständig erhaltenen Adressraums.

IETF
Ein Diagnoseplan ist keine Ursache: acht Belege für geplante OAM-Tests
`draft-ietf-opsawg-scheduling-oam-tests-07` soll OAM-Tests zeitlich planen und in einer festgelegten Reihenfolge koordinieren. Das schafft eine gemeinsame Arbeitsfläche, macht aber aus einem gespeicherten Plan, einem Erfolgsstatus oder einem Messwert noch keinen Beweis für…

Globale Institutionen
DFINFRA und AS210860: Warum Registersignale keine Routingkontrolle beweisen
Eine belastbare Aussage über die Kontrolle eines autonomen Systems entsteht erst, wenn Registerdaten, Routingbeobachtungen, Autorisierungsdaten und eine zurechenbare Handlungsmöglichkeit über denselben Zeitraum zusammenpassen.

IETF
Die Farbe stimmt. Der Nachweis nicht: RFC 9832 als Beweiskette
Eine 32-Bit-Zahl kann in drei BGP-Kontexten auftauchen und jeweils eine andere Entscheidung auslösen. RFC 9832 ordnet diese Entscheidungen. Es beweist damit weder eine domänenübergreifende Bedeutung noch FIB-Installation, Paketpfad oder eingehaltenes SLA.

IETF
RFC 9983: Das Anycast-Flag kennzeichnet Absicht, nicht Dienstzustand
RFC 9983 gibt OSPFv2 eine eindeutige Aussage, die zuvor oft aus mehreren Routen abgeleitet wurde: Dieser Präfix soll von mehreren Knoten angekündigt werden. Das AC-Flag macht die beabsichtigte Anycast-Eigenschaft maschinenlesbar. Es macht aus einem Routing-Attribut jedoch keinen…

Geschichte
Die Freigabe galt automatisch – aber nur im Standards-Rahmen: RFC 1988
RFC 1988 ersetzte für einen eng definierten Fall die wiederkehrende Lizenzanfrage durch eine öffentliche Zusage. Gerade weil sie automatisch wirkte, sind ihre Grenzen entscheidend: Patentfamilie, Standards-Track, Verwendungszweck, proprietärer Ausschluss und ein endgültiger…

Global Regionaler ISP
AS210837: Was öffentliche Routing-Daten über ROYA zeigen — und was nicht
Die Analyse-Zusammenfassung zu AS210837: Was öffentliche Routing-Daten über ROYA zeigen — und was nicht erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

Berichte
Bei ARIN kommen auf drei Vorstandssitze nur vier Kandidaten
Drei Sitze, vier Namen: ARIN erfüllt mit seiner Kandidatenliste für die Vorstandswahl 2026 die Vorgabe, mehr Bewerber als freie Mandate anzubieten. Doch der Abstand beträgt genau eine Person. Ein weiterer Rückzug würde daher nicht bloß den Wahlkampf verkleinern. Ohne eine…

IETF
Paul Mockapetris und das Autoritätsbit, das nicht für die ganze Antwort galt
Eine DNS-Antwort kann für den ersten Namen autoritativ sein, ein Aliasziel aus dem Cache liefern und hilfreiche Adressen beifügen. Das AA-Bit ist dabei korrekt; erst die Datenbank macht einen Fehler, wenn sie das gesamte Paket „autoritativ“ nennt.
