Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Ein erweiterter DNS-Fehler erklärt das Scheitern, erlaubt aber keine andere Antwort

IETF

Ein erweiterter DNS-Fehler erklärt das Scheitern, erlaubt aber keine andere Antwort

Ein DNS-Fehler kann protokollgerecht und dennoch betrieblich kaum brauchbar sein. RFC 8914 erlaubt dem Antwortenden eine genauere Erklärung, ohne das Ergebnis zu verändern. Diese Trennung schafft Beobachtbarkeit, verlangt aber, Diagnosekontext nie automatisch in die Erlaubnis zum…

5. Sept. 2026
LACNICs RPKI-Kontrollen machen Ursprungsautorität operativ nutzbar

Berichte

LACNICs RPKI-Kontrollen machen Ursprungsautorität operativ nutzbar

RPKI macht BGP nicht allein durch eine Signatur sicher. Es belegt kryptografisch, welches autonome System ein Präfix ankündigen darf. Betreiber müssen diese Autorisierung mit dem tatsächlichen Routing abgleichen und festlegen, wie Validierung ihre Routingpolitik beeinflusst.

5. Sept. 2026
Eine ASPA ist keine vollständige AS-Pfad-Attestierung

Gesellschaft für Nummernressourcen

Eine ASPA ist keine vollständige AS-Pfad-Attestierung

Eine ASPA hilft zu prüfen, ob ein AS-Pfad mit veröffentlichten Kunden-Provider-Autorisierungen vereinbar ist. Das ist wertvolle Evidenz gegen Route Leaks. Es ist weder eine Signatur jedes Hops noch ein Nachweis für Ursprung, Identität, Vertrag oder Vollständigkeit der…

5. Sept. 2026
AIS 2026 kann Teilnahmebedingungen ändern, ohne eine Benachrichtigungsregel zu veröffentlichen

AFNOG

AIS 2026 kann Teilnahmebedingungen ändern, ohne eine Benachrichtigungsregel zu veröffentlichen

Die AIS-2026-Bedingungen können geändert werden und gelten ab Veröffentlichung. Weitere Teilnahme gilt als Zustimmung, doch der geprüfte Text sagt nicht, wie wichtige Änderungen direkt mitgeteilt werden.

5. Sept. 2026
AFRINIC bot beim AfPIF Prüfungen vor Ort an. Die eingefrorene Seite nennt keine Ergebnisse

Berichte

AFRINIC bot beim AfPIF Prüfungen vor Ort an. Die eingefrorene Seite nennt keine Ergebnisse

AFRINIC kündigte beim AfPIF 2026 persönliche Unterstützung bei Registerdaten, Identitätsprüfungen und offenen Anfragen an; die eingefrorene Quelle zeigt nicht, was abgeschlossen wurde.

5. Sept. 2026
AIS 2026 verlangt einen Ausweis-Upload ohne veröffentlichte Verarbeitungsregel

AFNOG

AIS 2026 verlangt einen Ausweis-Upload ohne veröffentlichte Verarbeitungsregel

AIS 2026 verlangt von jeder registrierten Person einen Reisepass oder anderen amtlichen Ausweis. Die öffentlichen Seiten erläutern einzelne Datennutzungen, aber nicht den konkreten Lebenszyklus dieser Pflichtdatei.

5. Sept. 2026
Die unsichere Mitte einer sicheren TACACS+-Migration: RFC 9887 und die Kosten zweier Authentifizierungspfade

IETF

Die unsichere Mitte einer sicheren TACACS+-Migration: RFC 9887 und die Kosten zweier Authentifizierungspfade

Ein funktionierender TLS-Endpunkt beweist noch nicht, dass eine TACACS+-Migration abgeschlossen ist. Scheitert eine TLS-Verbindung, darf ein TLS-Client nicht auf einen Nicht-TLS-Pfad ausweichen. Während der Umstellung können jedoch getrennte Nicht-TLS-Server für Geräte bestehen…

5. Sept. 2026
Wenn TCP-Sequenznummern überlaufen: Wie TCP-AO alte und neue Segmente trennt

Geschichte

Wenn TCP-Sequenznummern überlaufen: Wie TCP-AO alte und neue Segmente trennt

In einer hinreichend langlebigen TCP-Verbindung kehrt eine 32-Bit-Sequenznummer zurück. TCP-AO musste verhindern, dass mit der sichtbaren Zahl auch der Beleg für die Authentisierung wiederkehrt.

5. Sept. 2026
Die Meldung war da. Ein Backend hatte noch nichts auszuliefern

Fallakte

Die Meldung war da. Ein Backend hatte noch nichts auszuliefern

Eine RRDP-Notification ist klein genug, um früher als ihre Nutzlast durch eine Serverfarm zu wandern. Genau das darf nicht geschehen. Der von der IETF zur letzten Prüfung gestellte Betriebsentwurf behandelt die Notification als öffentliches Versprechen: Erst müssen Snapshot und…

5. Sept. 2026
BGP nahm den Kandidaten an. Über den Datenpfad war noch nicht entschieden: RFC 9830

Fallakte

BGP nahm den Kandidaten an. Über den Datenpfad war noch nicht entschieden: RFC 9830

Eine Route erscheint in der BGP-Tabelle, der Controller meldet Erfolg, und das Änderungsfenster nähert sich seinem Ende. Das sieht nach einem belastbaren Abschluss aus. Bei einer über BGP signalisierten SR Policy ist es jedoch nur der Beleg für eine Übergabe. Erst der SR Policy…

5. Sept. 2026
AIS 2026 verspricht ausgewählte Aufzeichnungen, nennt aber keine Auswahlstelle

AFNOG

AIS 2026 verspricht ausgewählte Aufzeichnungen, nennt aber keine Auswahlstelle

AIS 2026 wird als hybride Veranstaltung angekündigt, bei der Online-Teilnehmende Livestreams, interaktive Diskussionen und Zugang zu „ausgewählten Aufzeichnungen“ erhalten. Diese Auswahl ist eine Governance-Entscheidung: Sie bestimmt, welche Sitzungen dauerhaft Teil des…

5. Sept. 2026
Wenn eine Drohnen-ID zur DNS-Delegation wird: RFC 9886 und die Registerkette hinter Remote ID

IETF

Wenn eine Drohnen-ID zur DNS-Delegation wird: RFC 9886 und die Registerkette hinter Remote ID

Broadcast Remote ID kann eine kompakte Drohnenkennung übertragen. Der öffentliche Nachweis für ihre überprüfbare Aufnahme in ein Register verteilt sich jedoch auf Reverse-DNS-Delegationen, HHIT- und BRID-Einträge sowie eine Zertifikatskette. Eine erfolgreiche DNS-Auflösung allein…

5. Sept. 2026
Der Kommentar durfte angezeigt werden. Steuern durfte er nichts: RFC 1505

Geschichte

Der Kommentar durfte angezeigt werden. Steuern durfte er nichts: RFC 1505

In derselben Kopfzeile standen maschinenlesbare Schlüsselwörter und ein Kommentar für Menschen. RFC 1505 erlaubte dem Mailprogramm, den Kommentar anzuzeigen, verbot aber, ihn zur Deutung des Inhalts heranzuziehen. Diese kleine Trennung führte zu einer größeren: Eine Nachricht…

5. Sept. 2026
Karthick Thangavel und die verborgene Netzarbeit hinter Indiens Breitbandwachstum

Führungskräfte

Karthick Thangavel und die verborgene Netzarbeit hinter Indiens Breitbandwachstum

Jede KI-Antwort, jede Sportübertragung und jede digitale Zahlung beginnt mit einem unscheinbaren Vorgang: Jemand hat eine Trasse vermessen, Glasfaser gespleißt, ein Zugangsgerät eingerichtet und ist erreichbar geblieben, als die Verbindung ausfiel. Karthick Thangavels öffentliche…

5. Sept. 2026
AFRINIC lud zu einer Umfrage ein: Der Veröffentlichungsstatus der Ergebnisse ist in den eingefrorenen Quellen unbekannt

Berichte

AFRINIC lud zu einer Umfrage ein: Der Veröffentlichungsstatus der Ergebnisse ist in den eingefrorenen Quellen unbekannt

AFRINIC veröffentlichte eine Umfrageeinladung für Mitglieder und Interessengruppen; der eingefrorene Quellensatz belegt weder eine Ergebnisveröffentlichung noch spätere Entscheidungen.

5. Sept. 2026
Die Prüfung gab die Nachricht frei. Die Liste hatte sie noch nicht

Fallakte

Die Prüfung gab die Nachricht frei. Die Liste hatte sie noch nicht

Am 11. September will die IETF ihre E-Mail-Dienste umstellen. Die neue Architektur trennt Absenderprüfung, Listenbetrieb, Adressumschreibung, Signatur und Transport. Damit entsteht eine nützliche Beweiskette – sofern niemand die Freigabe aus dem ersten Speicher mit der Zustellung…

5. Sept. 2026
Die maxLength einer ROA ist keine Traffic-Engineering-Policy

Gesellschaft für Nummernressourcen

Die maxLength einer ROA ist keine Traffic-Engineering-Policy

Eine Route kann RPKI Valid sein, weil ihre Präfixlänge innerhalb der maxLength einer ROA liegt. Das belegt eine begrenzte Ursprungsautorisierung, nicht Planung, Freigabe, Ankündigung oder Bevorzugung der spezifischeren Route.

5. Sept. 2026
LACNICs IPv6-Zuteilungsregeln machen Skalierung planbar

Berichte

LACNICs IPv6-Zuteilungsregeln machen Skalierung planbar

**BTW analysis:** Der große IPv6-Adressraum beantwortet nicht automatisch, was ein Netz beantragen kann oder wie sein Bedarf bewertet wird. LACNIC übersetzt diese Kapazität mit veröffentlichten Regeln in planbare Kriterien.

5. Sept. 2026
Wenn 255 Oktette nicht mehr reichen: RFC 9885 und mehrteilige IS-IS-TLVs

IETF

Wenn 255 Oktette nicht mehr reichen: RFC 9885 und mehrteilige IS-IS-TLVs

Ein Router kann ein syntaktisch gültiges LSP empfangen und dennoch ein unvollständiges Objekt aufbauen: Überschreitet die Information die Grenze von 255 Oktetten und liegt deshalb in einer weiteren TLV-Instanz, verarbeitet der Empfänger aber nur eine Instanz, fehlt ihm ein Teil…

5. Sept. 2026
Die höhere CRL-Nummer hatte keine Auswahlmacht mehr: RFC 9829

Fallakte

Die höhere CRL-Nummer hatte keine Auswahlmacht mehr: RFC 9829

In einer Störung sucht das Auge nach dem größten Zähler. Genau dieser Reflex kann eine RPKI-Prüfung spalten. RFC 9829 belässt CRL Number im Datenformat, entzieht dem Wert aber die Befugnis, die aktuelle Sperrliste zu bestimmen. Maßgeblich ist die Übereinstimmung von aktuellem…

5. Sept. 2026