Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Berichte
LACNICs IPv6-Zuteilungsregeln machen Skalierung planbar
**BTW analysis:** Der große IPv6-Adressraum beantwortet nicht automatisch, was ein Netz beantragen kann oder wie sein Bedarf bewertet wird. LACNIC übersetzt diese Kapazität mit veröffentlichten Regeln in planbare Kriterien.

IETF
Wenn 255 Oktette nicht mehr reichen: RFC 9885 und mehrteilige IS-IS-TLVs
Ein Router kann ein syntaktisch gültiges LSP empfangen und dennoch ein unvollständiges Objekt aufbauen: Überschreitet die Information die Grenze von 255 Oktetten und liegt deshalb in einer weiteren TLV-Instanz, verarbeitet der Empfänger aber nur eine Instanz, fehlt ihm ein Teil…

Fallakte
Die höhere CRL-Nummer hatte keine Auswahlmacht mehr: RFC 9829
In einer Störung sucht das Auge nach dem größten Zähler. Genau dieser Reflex kann eine RPKI-Prüfung spalten. RFC 9829 belässt CRL Number im Datenformat, entzieht dem Wert aber die Befugnis, die aktuelle Sperrliste zu bestimmen. Maßgeblich ist die Übereinstimmung von aktuellem…

Führungskräfte
Artem Izbaenkov und die Kosten der Repräsentation beim RIPE NCC
Mit seiner Kandidatur für das RIPE NCC-Executive-Board im Jahr 2024 verband Artem Izbaenkov seine Erfahrung mit DDoS-Abwehr und Cloud-Sicherheit mit einer institutionellen Frage: Wer kann sich tatsächlich an der Register-Governance beteiligen, wenn Sprache, Mitgliedsbeiträge und…

AFNOG
AfNOG veröffentlicht Stipendienkriterien, nicht aber das Auswahlverfahren
Die Seite der Abha Ahuja Bursary von AfNOG erklärt klar, wer sich bewerben kann und worauf der Ausschuss achtet. Weniger klar bleibt, wie diese Kriterien in eine Entscheidung übersetzt werden. Das ist kein Vorwurf gegen eine bestimmte Vergabe, sondern eine Prüfung der Grenze…

Fallakte
Die Spur verband die Handlung. Sie bewies nicht die Befugnis
Ein Audit kann lückenlos aussehen und trotzdem an der entscheidenden Stelle nur den Agenten selbst zitieren. Eine sauber sortierte Ereignisfolge ersetzt weder die wirksame Berechtigung noch den Zeugen am System, das den Zustand änderte. Die neue IETF-Liste AUDIT eröffnet deshalb…

Gesellschaft für Nummernressourcen
Ein BGPsec-Routerzertifikat belegt keine Berechtigung als Ursprungs-AS
Eine gültige BGPsec-Signatur kann belegen, dass ein autorisierter Schlüssel einen Pfad im Namen eines autonomen Systems signiert hat. Sie beweist allein nicht, dass dieses AS das Präfix als Ursprung ankündigen durfte. Die Betriebsakte muss beide Aussagen und die Schritte…

Geschichte
Die Management-Abfrage meldete die alte Nummer, der Router zeigte eine neue: RFC 1504
Eine Station fragte über den Tunnel nach einem AppleTalk-Netz und erhielt die ursprüngliche Nummer zurück. Der lokale Router führte dasselbe Netz unter einer anderen Nummer. Beide Anzeigen konnten stimmen. Ohne die Zuordnungstabelle sah der Befund jedoch wie ein Widerspruch oder…

Geschichte
Der Schlüsselwechsel ohne Verbindungsabbruch: TCP-AOs Rolloversignal
Bei langlebigen TCP-Sitzungen wurde der Austausch eines Authentisierungsschlüssels zur riskanten Wahl zwischen altem Geheimnis und Verbindungsabbruch. TCP-AO machte den Übergang mit KeyID und RNextKeyID je Richtung sichtbar, ohne TCP selbst zum Schlüsselverteiler zu machen.

IETF
Eine lokale Root-Zone macht DNS-Resilienz zur Failover-Entscheidung
RFC 8806 erlaubt einem rekursiven Resolver, eine vollständige Kopie der Root-Zone auf demselben Host zu nutzen. Das verringert die Abhängigkeit vom Netzpfad zu entfernten Root-Servern und entzieht Root-Anfragen der Beobachtung auf diesem Pfad. Dafür muss der Betreiber die…

Fallakte
Der ABR unterdrückte das Tag. Das bewies keine fehlende Unterstützung: RFC 9825
Ein Migrationstest sah hinter einer OSPF-Area-Grenze keine administrativen Tags und stufte den ABR als inkompatibel ein. Die Software unterstützte RFC 9825 jedoch; eine lokale Propagierungsregel hatte die Werte absichtlich zurückgehalten. Der Austausch des Routers änderte nichts…

IETF
Das Label kam an – aber am richtigen Pfad? RFC 9884 und die PSID-Validierung
Ein MPLS-Label kann den vorgesehenen Egress erreichen und dort gepoppt werden, trotzdem aber der falschen SR Policy, Candidate Path oder Segment List zugeordnet sein. RFC 9884 macht diese Abweichung zwischen Verarbeitung und Kontext prüfbar.

Berichte
LACNICs Pfadstudie 2025 nennt keinen Messzeitraum
Zwischen der Jahreszahl auf einem Bericht und dem Zeitstempel eines beobachteten Pakets liegt eine ganze Beweiskette. LACNICs Regionalstudie liefert nützliche Hinweise zu Pfaden und Latenzen. Doch sie verbindet ihre Ausgabe nicht öffentlich mit dem Messfenster, aus dem die…

Fallakte
Das Token erlaubte das Werkzeug, nicht diese vom Agenten erzeugten Argumente
Ein gültiges OAuth-Token kann den richtigen Client zum richtigen Dienst bringen und trotzdem die falsche Zahlung auslösen. Der Fehler liegt dann hinter der Zugriffsentscheidung: Das Modell hat Empfänger und Betrag erzeugt, doch niemand außerhalb dieses Vorschlags hat genau diese…

Geschichte
Eine gemeinsame Stimme brauchte mehr als ein gemeinsames Postfach: RFC 1501
SHARE zeigte, wie Nutzeranforderungen einen Hersteller erreichen konnten. Doch hinter dem Wort „Stimme“ standen Mitglieder, Verfahren und ein begrenzter Anforderungskanal. RFC 1501 besaß im August 1993 erst die Einladung, zwei elektronische Sammelstellen und den Plan für eine…

Fallakte
Der Header sagte NOERROR. Der signierte Body bewies, dass der Name nicht existierte: RFC 9824
Ein Auswerter sah einen leeren Type Bitmap und meldete „Name nicht vorhanden“. Ein anderer sah denselben leeren Bitmap und meldete „Empty Non-Terminal“. Beide arbeiteten regelkonform mit unvollständiger Evidenz. Erst ein signiertes NXNAME hätte die Fälle getrennt. Das Problem lag…

Fallakte
Der Dienst war umgezogen. Sein alter Datensatz gewann trotzdem
Eine Konfliktregel kann im ursprünglichen Modell richtig und nach dem Einbau eines Proxys falsch sein. Bei mDNS schützt „älter“ zunächst einen bestehenden Namen. Bei zwei SRP-Registraren kann es jedoch nur bedeuten, dass ein Proxy eine veraltete Kopie länger bewahrt hat. Der…

Geschichte
Die Zielseite entschied über das Downgrade: RFC 1496
Ob eine Nachricht herabgestuft werden musste, war nicht nur eine Eigenschaft ihres Inhalts. In der X.400-Welt konnte auch die Konfiguration am Ziel darüber entscheiden. RFC 1496 zeigt deshalb eine frühe Form lokaler Interoperabilitätspolitik: Das Gateway stellte einen schmalen…

Berichte
ARINs IRR-Objekte behalten ihren Erzeugungskanal
Ein aus IRR-email migriertes Objekt lässt sich in ARIN Online löschen, aber nicht bearbeiten. Diese Grenze kann Herkunft und Semantik schützen. Wer sie durch Löschen und Neuerzeugung überwindet, ändert jedoch mehr als ein Feld: Aus einer Korrektur wird ein Wechsel der…

Fallakte
Die EAP-Methode war erfolgreich. Der geschützten Sitzung fehlte noch ein zweiter Zeuge: RFC 9820
Beide Endpunkte meldeten eine erfolgreiche EAP-Methode, doch ihre Mitschriften der ausgehandelten Cipher Suite unterschieden sich um einen Wert. Jeder leitete lokal einen plausiblen OSCORE-Kontext ab; keiner konnte die geschützte Nachricht des anderen prüfen. Das Dashboard sah…
