Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

LACNICs IPv6-Zuteilungsregeln machen Skalierung planbar

Berichte

LACNICs IPv6-Zuteilungsregeln machen Skalierung planbar

**BTW analysis:** Der große IPv6-Adressraum beantwortet nicht automatisch, was ein Netz beantragen kann oder wie sein Bedarf bewertet wird. LACNIC übersetzt diese Kapazität mit veröffentlichten Regeln in planbare Kriterien.

5. Sept. 2026
Wenn 255 Oktette nicht mehr reichen: RFC 9885 und mehrteilige IS-IS-TLVs

IETF

Wenn 255 Oktette nicht mehr reichen: RFC 9885 und mehrteilige IS-IS-TLVs

Ein Router kann ein syntaktisch gültiges LSP empfangen und dennoch ein unvollständiges Objekt aufbauen: Überschreitet die Information die Grenze von 255 Oktetten und liegt deshalb in einer weiteren TLV-Instanz, verarbeitet der Empfänger aber nur eine Instanz, fehlt ihm ein Teil…

5. Sept. 2026
Die höhere CRL-Nummer hatte keine Auswahlmacht mehr: RFC 9829

Fallakte

Die höhere CRL-Nummer hatte keine Auswahlmacht mehr: RFC 9829

In einer Störung sucht das Auge nach dem größten Zähler. Genau dieser Reflex kann eine RPKI-Prüfung spalten. RFC 9829 belässt CRL Number im Datenformat, entzieht dem Wert aber die Befugnis, die aktuelle Sperrliste zu bestimmen. Maßgeblich ist die Übereinstimmung von aktuellem…

5. Sept. 2026
Artem Izbaenkov und die Kosten der Repräsentation beim RIPE NCC

Führungskräfte

Artem Izbaenkov und die Kosten der Repräsentation beim RIPE NCC

Mit seiner Kandidatur für das RIPE NCC-Executive-Board im Jahr 2024 verband Artem Izbaenkov seine Erfahrung mit DDoS-Abwehr und Cloud-Sicherheit mit einer institutionellen Frage: Wer kann sich tatsächlich an der Register-Governance beteiligen, wenn Sprache, Mitgliedsbeiträge und…

5. Sept. 2026
AfNOG veröffentlicht Stipendienkriterien, nicht aber das Auswahlverfahren

AFNOG

AfNOG veröffentlicht Stipendienkriterien, nicht aber das Auswahlverfahren

Die Seite der Abha Ahuja Bursary von AfNOG erklärt klar, wer sich bewerben kann und worauf der Ausschuss achtet. Weniger klar bleibt, wie diese Kriterien in eine Entscheidung übersetzt werden. Das ist kein Vorwurf gegen eine bestimmte Vergabe, sondern eine Prüfung der Grenze…

5. Sept. 2026
Die Spur verband die Handlung. Sie bewies nicht die Befugnis

Fallakte

Die Spur verband die Handlung. Sie bewies nicht die Befugnis

Ein Audit kann lückenlos aussehen und trotzdem an der entscheidenden Stelle nur den Agenten selbst zitieren. Eine sauber sortierte Ereignisfolge ersetzt weder die wirksame Berechtigung noch den Zeugen am System, das den Zustand änderte. Die neue IETF-Liste AUDIT eröffnet deshalb…

5. Sept. 2026
Ein BGPsec-Routerzertifikat belegt keine Berechtigung als Ursprungs-AS

Gesellschaft für Nummernressourcen

Ein BGPsec-Routerzertifikat belegt keine Berechtigung als Ursprungs-AS

Eine gültige BGPsec-Signatur kann belegen, dass ein autorisierter Schlüssel einen Pfad im Namen eines autonomen Systems signiert hat. Sie beweist allein nicht, dass dieses AS das Präfix als Ursprung ankündigen durfte. Die Betriebsakte muss beide Aussagen und die Schritte…

5. Sept. 2026
Die Management-Abfrage meldete die alte Nummer, der Router zeigte eine neue: RFC 1504

Geschichte

Die Management-Abfrage meldete die alte Nummer, der Router zeigte eine neue: RFC 1504

Eine Station fragte über den Tunnel nach einem AppleTalk-Netz und erhielt die ursprüngliche Nummer zurück. Der lokale Router führte dasselbe Netz unter einer anderen Nummer. Beide Anzeigen konnten stimmen. Ohne die Zuordnungstabelle sah der Befund jedoch wie ein Widerspruch oder…

5. Sept. 2026
Der Schlüsselwechsel ohne Verbindungsabbruch: TCP-AOs Rolloversignal

Geschichte

Der Schlüsselwechsel ohne Verbindungsabbruch: TCP-AOs Rolloversignal

Bei langlebigen TCP-Sitzungen wurde der Austausch eines Authentisierungsschlüssels zur riskanten Wahl zwischen altem Geheimnis und Verbindungsabbruch. TCP-AO machte den Übergang mit KeyID und RNextKeyID je Richtung sichtbar, ohne TCP selbst zum Schlüsselverteiler zu machen.

5. Sept. 2026
Eine lokale Root-Zone macht DNS-Resilienz zur Failover-Entscheidung

IETF

Eine lokale Root-Zone macht DNS-Resilienz zur Failover-Entscheidung

RFC 8806 erlaubt einem rekursiven Resolver, eine vollständige Kopie der Root-Zone auf demselben Host zu nutzen. Das verringert die Abhängigkeit vom Netzpfad zu entfernten Root-Servern und entzieht Root-Anfragen der Beobachtung auf diesem Pfad. Dafür muss der Betreiber die…

5. Sept. 2026
Der ABR unterdrückte das Tag. Das bewies keine fehlende Unterstützung: RFC 9825

Fallakte

Der ABR unterdrückte das Tag. Das bewies keine fehlende Unterstützung: RFC 9825

Ein Migrationstest sah hinter einer OSPF-Area-Grenze keine administrativen Tags und stufte den ABR als inkompatibel ein. Die Software unterstützte RFC 9825 jedoch; eine lokale Propagierungsregel hatte die Werte absichtlich zurückgehalten. Der Austausch des Routers änderte nichts…

5. Sept. 2026
Das Label kam an – aber am richtigen Pfad? RFC 9884 und die PSID-Validierung

IETF

Das Label kam an – aber am richtigen Pfad? RFC 9884 und die PSID-Validierung

Ein MPLS-Label kann den vorgesehenen Egress erreichen und dort gepoppt werden, trotzdem aber der falschen SR Policy, Candidate Path oder Segment List zugeordnet sein. RFC 9884 macht diese Abweichung zwischen Verarbeitung und Kontext prüfbar.

5. Sept. 2026
LACNICs Pfadstudie 2025 nennt keinen Messzeitraum

Berichte

LACNICs Pfadstudie 2025 nennt keinen Messzeitraum

Zwischen der Jahreszahl auf einem Bericht und dem Zeitstempel eines beobachteten Pakets liegt eine ganze Beweiskette. LACNICs Regionalstudie liefert nützliche Hinweise zu Pfaden und Latenzen. Doch sie verbindet ihre Ausgabe nicht öffentlich mit dem Messfenster, aus dem die…

5. Sept. 2026
Das Token erlaubte das Werkzeug, nicht diese vom Agenten erzeugten Argumente

Fallakte

Das Token erlaubte das Werkzeug, nicht diese vom Agenten erzeugten Argumente

Ein gültiges OAuth-Token kann den richtigen Client zum richtigen Dienst bringen und trotzdem die falsche Zahlung auslösen. Der Fehler liegt dann hinter der Zugriffsentscheidung: Das Modell hat Empfänger und Betrag erzeugt, doch niemand außerhalb dieses Vorschlags hat genau diese…

5. Sept. 2026
Eine gemeinsame Stimme brauchte mehr als ein gemeinsames Postfach: RFC 1501

Geschichte

Eine gemeinsame Stimme brauchte mehr als ein gemeinsames Postfach: RFC 1501

SHARE zeigte, wie Nutzeranforderungen einen Hersteller erreichen konnten. Doch hinter dem Wort „Stimme“ standen Mitglieder, Verfahren und ein begrenzter Anforderungskanal. RFC 1501 besaß im August 1993 erst die Einladung, zwei elektronische Sammelstellen und den Plan für eine…

5. Sept. 2026
Der Header sagte NOERROR. Der signierte Body bewies, dass der Name nicht existierte: RFC 9824

Fallakte

Der Header sagte NOERROR. Der signierte Body bewies, dass der Name nicht existierte: RFC 9824

Ein Auswerter sah einen leeren Type Bitmap und meldete „Name nicht vorhanden“. Ein anderer sah denselben leeren Bitmap und meldete „Empty Non-Terminal“. Beide arbeiteten regelkonform mit unvollständiger Evidenz. Erst ein signiertes NXNAME hätte die Fälle getrennt. Das Problem lag…

5. Sept. 2026
Der Dienst war umgezogen. Sein alter Datensatz gewann trotzdem

Fallakte

Der Dienst war umgezogen. Sein alter Datensatz gewann trotzdem

Eine Konfliktregel kann im ursprünglichen Modell richtig und nach dem Einbau eines Proxys falsch sein. Bei mDNS schützt „älter“ zunächst einen bestehenden Namen. Bei zwei SRP-Registraren kann es jedoch nur bedeuten, dass ein Proxy eine veraltete Kopie länger bewahrt hat. Der…

5. Sept. 2026
Die Zielseite entschied über das Downgrade: RFC 1496

Geschichte

Die Zielseite entschied über das Downgrade: RFC 1496

Ob eine Nachricht herabgestuft werden musste, war nicht nur eine Eigenschaft ihres Inhalts. In der X.400-Welt konnte auch die Konfiguration am Ziel darüber entscheiden. RFC 1496 zeigt deshalb eine frühe Form lokaler Interoperabilitätspolitik: Das Gateway stellte einen schmalen…

5. Sept. 2026
ARINs IRR-Objekte behalten ihren Erzeugungskanal

Berichte

ARINs IRR-Objekte behalten ihren Erzeugungskanal

Ein aus IRR-email migriertes Objekt lässt sich in ARIN Online löschen, aber nicht bearbeiten. Diese Grenze kann Herkunft und Semantik schützen. Wer sie durch Löschen und Neuerzeugung überwindet, ändert jedoch mehr als ein Feld: Aus einer Korrektur wird ein Wechsel der…

5. Sept. 2026
Die EAP-Methode war erfolgreich. Der geschützten Sitzung fehlte noch ein zweiter Zeuge: RFC 9820

Fallakte

Die EAP-Methode war erfolgreich. Der geschützten Sitzung fehlte noch ein zweiter Zeuge: RFC 9820

Beide Endpunkte meldeten eine erfolgreiche EAP-Methode, doch ihre Mitschriften der ausgehandelten Cipher Suite unterschieden sich um einen Wert. Jeder leitete lokal einen plausiblen OSCORE-Kontext ab; keiner konnte die geschützte Nachricht des anderen prüfen. Das Dashboard sah…

5. Sept. 2026