Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Geschichte
Das ACK, das nicht sagen konnte, welches Paket angekommen war: Karns Regel zur Mehrdeutigkeit bei Retransmissionen
Ein ACK kann die Zustellung von Bytes bestätigen, ohne die auslösende Übertragungsinstanz zu benennen. Karns Regel behandelt diese Unsicherheit als Messgrenze: Der Zustellungszustand schreitet fort, doch das Ereignis ist normalerweise kein gültiger RTT-Messwert.

Gesellschaft für Nummernressourcen
Ein Ghostbusters-Datensatz ist keine Alarm- und Zuständigkeitsliste
Eine RPKI-Prüfinstanz kann jedes Byte eines Ghostbusters Record validieren und trotzdem nicht wissen, ob im entscheidenden Moment jemand den angegebenen Kanal überwacht. Das signierte Objekt macht minimale Kontaktdaten der für die CA zuständigen Stelle auffindbar; die operative…

IETF
Der Signaturalgorithmus ist nicht die signierte Bytefolge: RFC 9882 und ML-DSA in CMS
Zwei CMS-Systeme wählen ML-DSA-65 für denselben Inhalt, doch die Prüfung scheitert, wenn das eine eine abschließende implizite Darstellung signiert und das andere den vollständigen SignedAttrs-DER-Wert mit dem expliziten SET OF-Tag prüft. Der Algorithmus stimmt überein, die…

Berichte
AFRINIC erklärte zwei Kandidaten für NRO NC/ASO AC ohne Gegenkandidatur für gewählt. Das verlinkte Regelwerk von 2026 liefert heute 404
In der endgültigen Kandidatenliste für 2026 erklärte AFRINIC, Stephen Musa Honlue und Nitin Kelawon Sookun würden ohne Gegenkandidatur als in den NRO NC/ASO AC gewählt gelten. Eine Abstimmung sollte dennoch stattfinden, um die Länge ihrer Amtszeiten festzulegen. Der Link zu den…

Gesellschaft für Nummernressourcen
Ein Trust-Anchor-Wechsel braucht ein Annahmeprotokoll
Die Veröffentlichung eines Nachfolgeschlüssels für einen RPKI-Trust-Anchor macht nicht alle Relying Parties sofort einsatzbereit. Der Übergang besteht aus getrennten Zuständen: Ankündigung, Prüfung, Beobachtungsfrist, Wechsel einzelner Validatoren und geordnete Beendigung der…

Geschichte
Das Paket, das auf seinen Vorgänger wartete: Nagles Regel für kleine Segmente
Eine Ein-Byte-Schreiboperation brauchte keinen universellen Timer. Entscheidend war, ob die Verbindung bereits nicht bestätigte Daten im Flug hatte.

IETF
Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX
Die Analyse-Zusammenfassung zu Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

AFNOG
AfNOG veröffentlicht Listenregeln, nicht aber das Moderationsverfahren
AfNOG verlangt technische, respektvolle Diskussion ohne unverhohlene Produktwerbung. Die Regel ist öffentlich; das Verfahren bei einem mutmaßlichen Verstoß ist es nicht.

Gesellschaft für Nummernressourcen
Ein RPKI-Publikationspunkt braucht ein Nachweisprotokoll bis zur Sichtbarkeit
Ein RPKI-Publikationsserver kann eine authentisierte Änderung atomar annehmen, während Relying Parties noch einen älteren Stand des Repositorys sehen. Das ist kein zwingender Widerspruch: Publikation, Verteilung und Beobachtung liegen in der Verantwortung verschiedener…

IETF
Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung
RFC 10037 ermöglicht es Registries, konfigurierte DNS-Time-to-Live-Werte über RDAP bereitzustellen. Hinter der kleinen JSON-Erweiterung steht eine entscheidende Grenze: Der Wert beschreibt die Registry-Datenbank, nicht die Restlaufzeit in einem Cache und nicht die Antwort, die…

IETF
Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen
Zwei Implementierungen können dasselbe Thing-Modell beanspruchen und sich dennoch auf der Leitung widersprechen: Die eine verwendet URL und JSON-Nutzlast, die andere eine numerische Kennung und andere Aufrufregeln. Der Grund ist eine implizite statt versionierte und geprüfte…

Geschichte
Die Sonde, die einen untätigen Peer nicht als ausgefallen feststellen konnte: TCP Keep-Alive
Eine inaktive TCP-Verbindung kann lange schweigen, ohne unterbrochen zu sein. Ein Keep-Alive-Austausch liefert einen begrenzten Hinweis auf den TCP-Zustand; eine einzelne ausbleibende Antwort erlaubt jedoch noch keinen abschließenden Ausfallbefund.

IETF
Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze
Installierter Post-Quanten-Code beweist nicht, dass eine SSH-Sitzung ihn genutzt hat. RFC 10042 definiert drei hybride Verfahren, die ML-KEM mit einem bewährten elliptischen Austausch kombinieren. Schutz entsteht erst, wenn beide Seiten dasselbe Verfahren anbieten, die…

Führungskräfte
Prasad Vadke und die Eskalationsuhr hinter Unternehmens-E-Mail
Bei einer E-Mail-Störung beginnen zwei Uhren zu laufen: die technische Zeit für Diagnose und Wiederherstellung und die geschäftliche Zeit aus blockierten Entscheidungen, unterbrochenen Besprechungen und wachsender Unsicherheit. Prasad Vadkes öffentliche Texte zu Service Level…

IETF
Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12
Die Interoperabilität eines PKCS-#12-Objekts kann an der Integritätsgrenze scheitern, wenn eine Implementierung kompatibilitätsbedingte Alt-Felder ausliest, während eine andere den verschachtelten PBMAC1-Parametern folgt. Dann können beide Seiten aus demselben PFX und demselben…

IDNOG
IDNOG veröffentlicht Sponsoringstufen und Vortragsprüfung, aber nicht deren Grenze
IDNOGs öffentliche Angaben zeigen zwei Systeme: Stufen für kommerzielle Unterstützer und ein ehrenamtliches Programmkomitee für Vorschläge. Die geprüften Unterlagen erklären nicht, welche Regel beide Funktionen trennt.

Gesellschaft für Nummernressourcen
Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität
Die Analyse-Zusammenfassung zu Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

Geschichte
Die Bestätigung, die auf das zweite Segment wartete: TCP Delayed ACKs
Ein TCP-Empfänger kann Daten bereits angenommen haben und dennoch kurz schweigen. Erst feste Auslöser machen dieses Warten zu einem Verfahren statt zu fehlender Rückmeldung.

IETF
QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter
Ein Resolver kann QNAME-Minimierung melden und dennoch je nach Cachezustand unterschiedliche Namen, Kosten und Fehler nach außen geben. Der belastbare Gegenstand ist keine Ja-Nein-Funktion, sondern die begrenzte Abfragefolge aus bekanntem Delegationswissen, negativen Antworten…

IETF
Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene
Ein SRv6-Locator bildet den Adressraum, aus dem ein Segment-Endpunkt seine SIDs erzeugt. RFC 10038 erlaubt, diese Grundlage als DHCPv6-Lease zu beziehen. Das ist bequem, verlagert aber auch Befugnisse: Pool-Auswahl, Lease-Erneuerung sowie Installation und Rücknahme von Routen…
