Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

IETF
Ein erweiterter DNS-Fehler erklärt das Scheitern, erlaubt aber keine andere Antwort
Ein DNS-Fehler kann protokollgerecht und dennoch betrieblich kaum brauchbar sein. RFC 8914 erlaubt dem Antwortenden eine genauere Erklärung, ohne das Ergebnis zu verändern. Diese Trennung schafft Beobachtbarkeit, verlangt aber, Diagnosekontext nie automatisch in die Erlaubnis zum…

Berichte
LACNICs RPKI-Kontrollen machen Ursprungsautorität operativ nutzbar
RPKI macht BGP nicht allein durch eine Signatur sicher. Es belegt kryptografisch, welches autonome System ein Präfix ankündigen darf. Betreiber müssen diese Autorisierung mit dem tatsächlichen Routing abgleichen und festlegen, wie Validierung ihre Routingpolitik beeinflusst.

Gesellschaft für Nummernressourcen
Eine ASPA ist keine vollständige AS-Pfad-Attestierung
Eine ASPA hilft zu prüfen, ob ein AS-Pfad mit veröffentlichten Kunden-Provider-Autorisierungen vereinbar ist. Das ist wertvolle Evidenz gegen Route Leaks. Es ist weder eine Signatur jedes Hops noch ein Nachweis für Ursprung, Identität, Vertrag oder Vollständigkeit der…

AFNOG
AIS 2026 kann Teilnahmebedingungen ändern, ohne eine Benachrichtigungsregel zu veröffentlichen
Die AIS-2026-Bedingungen können geändert werden und gelten ab Veröffentlichung. Weitere Teilnahme gilt als Zustimmung, doch der geprüfte Text sagt nicht, wie wichtige Änderungen direkt mitgeteilt werden.

Berichte
AFRINIC bot beim AfPIF Prüfungen vor Ort an. Die eingefrorene Seite nennt keine Ergebnisse
AFRINIC kündigte beim AfPIF 2026 persönliche Unterstützung bei Registerdaten, Identitätsprüfungen und offenen Anfragen an; die eingefrorene Quelle zeigt nicht, was abgeschlossen wurde.

AFNOG
AIS 2026 verlangt einen Ausweis-Upload ohne veröffentlichte Verarbeitungsregel
AIS 2026 verlangt von jeder registrierten Person einen Reisepass oder anderen amtlichen Ausweis. Die öffentlichen Seiten erläutern einzelne Datennutzungen, aber nicht den konkreten Lebenszyklus dieser Pflichtdatei.

IETF
Die unsichere Mitte einer sicheren TACACS+-Migration: RFC 9887 und die Kosten zweier Authentifizierungspfade
Ein funktionierender TLS-Endpunkt beweist noch nicht, dass eine TACACS+-Migration abgeschlossen ist. Scheitert eine TLS-Verbindung, darf ein TLS-Client nicht auf einen Nicht-TLS-Pfad ausweichen. Während der Umstellung können jedoch getrennte Nicht-TLS-Server für Geräte bestehen…

Geschichte
Wenn TCP-Sequenznummern überlaufen: Wie TCP-AO alte und neue Segmente trennt
In einer hinreichend langlebigen TCP-Verbindung kehrt eine 32-Bit-Sequenznummer zurück. TCP-AO musste verhindern, dass mit der sichtbaren Zahl auch der Beleg für die Authentisierung wiederkehrt.

Fallakte
Die Meldung war da. Ein Backend hatte noch nichts auszuliefern
Eine RRDP-Notification ist klein genug, um früher als ihre Nutzlast durch eine Serverfarm zu wandern. Genau das darf nicht geschehen. Der von der IETF zur letzten Prüfung gestellte Betriebsentwurf behandelt die Notification als öffentliches Versprechen: Erst müssen Snapshot und…

Fallakte
BGP nahm den Kandidaten an. Über den Datenpfad war noch nicht entschieden: RFC 9830
Eine Route erscheint in der BGP-Tabelle, der Controller meldet Erfolg, und das Änderungsfenster nähert sich seinem Ende. Das sieht nach einem belastbaren Abschluss aus. Bei einer über BGP signalisierten SR Policy ist es jedoch nur der Beleg für eine Übergabe. Erst der SR Policy…

AFNOG
AIS 2026 verspricht ausgewählte Aufzeichnungen, nennt aber keine Auswahlstelle
AIS 2026 wird als hybride Veranstaltung angekündigt, bei der Online-Teilnehmende Livestreams, interaktive Diskussionen und Zugang zu „ausgewählten Aufzeichnungen“ erhalten. Diese Auswahl ist eine Governance-Entscheidung: Sie bestimmt, welche Sitzungen dauerhaft Teil des…

IETF
Wenn eine Drohnen-ID zur DNS-Delegation wird: RFC 9886 und die Registerkette hinter Remote ID
Broadcast Remote ID kann eine kompakte Drohnenkennung übertragen. Der öffentliche Nachweis für ihre überprüfbare Aufnahme in ein Register verteilt sich jedoch auf Reverse-DNS-Delegationen, HHIT- und BRID-Einträge sowie eine Zertifikatskette. Eine erfolgreiche DNS-Auflösung allein…

Geschichte
Der Kommentar durfte angezeigt werden. Steuern durfte er nichts: RFC 1505
In derselben Kopfzeile standen maschinenlesbare Schlüsselwörter und ein Kommentar für Menschen. RFC 1505 erlaubte dem Mailprogramm, den Kommentar anzuzeigen, verbot aber, ihn zur Deutung des Inhalts heranzuziehen. Diese kleine Trennung führte zu einer größeren: Eine Nachricht…

Führungskräfte
Karthick Thangavel und die verborgene Netzarbeit hinter Indiens Breitbandwachstum
Jede KI-Antwort, jede Sportübertragung und jede digitale Zahlung beginnt mit einem unscheinbaren Vorgang: Jemand hat eine Trasse vermessen, Glasfaser gespleißt, ein Zugangsgerät eingerichtet und ist erreichbar geblieben, als die Verbindung ausfiel. Karthick Thangavels öffentliche…

Berichte
AFRINIC lud zu einer Umfrage ein: Der Veröffentlichungsstatus der Ergebnisse ist in den eingefrorenen Quellen unbekannt
AFRINIC veröffentlichte eine Umfrageeinladung für Mitglieder und Interessengruppen; der eingefrorene Quellensatz belegt weder eine Ergebnisveröffentlichung noch spätere Entscheidungen.

Fallakte
Die Prüfung gab die Nachricht frei. Die Liste hatte sie noch nicht
Am 11. September will die IETF ihre E-Mail-Dienste umstellen. Die neue Architektur trennt Absenderprüfung, Listenbetrieb, Adressumschreibung, Signatur und Transport. Damit entsteht eine nützliche Beweiskette – sofern niemand die Freigabe aus dem ersten Speicher mit der Zustellung…

Gesellschaft für Nummernressourcen
Die maxLength einer ROA ist keine Traffic-Engineering-Policy
Eine Route kann RPKI Valid sein, weil ihre Präfixlänge innerhalb der maxLength einer ROA liegt. Das belegt eine begrenzte Ursprungsautorisierung, nicht Planung, Freigabe, Ankündigung oder Bevorzugung der spezifischeren Route.

Berichte
LACNICs IPv6-Zuteilungsregeln machen Skalierung planbar
**BTW analysis:** Der große IPv6-Adressraum beantwortet nicht automatisch, was ein Netz beantragen kann oder wie sein Bedarf bewertet wird. LACNIC übersetzt diese Kapazität mit veröffentlichten Regeln in planbare Kriterien.

IETF
Wenn 255 Oktette nicht mehr reichen: RFC 9885 und mehrteilige IS-IS-TLVs
Ein Router kann ein syntaktisch gültiges LSP empfangen und dennoch ein unvollständiges Objekt aufbauen: Überschreitet die Information die Grenze von 255 Oktetten und liegt deshalb in einer weiteren TLV-Instanz, verarbeitet der Empfänger aber nur eine Instanz, fehlt ihm ein Teil…

Fallakte
Die höhere CRL-Nummer hatte keine Auswahlmacht mehr: RFC 9829
In einer Störung sucht das Auge nach dem größten Zähler. Genau dieser Reflex kann eine RPKI-Prüfung spalten. RFC 9829 belässt CRL Number im Datenformat, entzieht dem Wert aber die Befugnis, die aktuelle Sperrliste zu bestimmen. Maßgeblich ist die Übereinstimmung von aktuellem…
