Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Das ACK, das nicht sagen konnte, welches Paket angekommen war: Karns Regel zur Mehrdeutigkeit bei Retransmissionen

Geschichte

Das ACK, das nicht sagen konnte, welches Paket angekommen war: Karns Regel zur Mehrdeutigkeit bei Retransmissionen

Ein ACK kann die Zustellung von Bytes bestätigen, ohne die auslösende Übertragungsinstanz zu benennen. Karns Regel behandelt diese Unsicherheit als Messgrenze: Der Zustellungszustand schreitet fort, doch das Ereignis ist normalerweise kein gültiger RTT-Messwert.

4. Sept. 2026
Ein Ghostbusters-Datensatz ist keine Alarm- und Zuständigkeitsliste

Gesellschaft für Nummernressourcen

Ein Ghostbusters-Datensatz ist keine Alarm- und Zuständigkeitsliste

Eine RPKI-Prüfinstanz kann jedes Byte eines Ghostbusters Record validieren und trotzdem nicht wissen, ob im entscheidenden Moment jemand den angegebenen Kanal überwacht. Das signierte Objekt macht minimale Kontaktdaten der für die CA zuständigen Stelle auffindbar; die operative…

4. Sept. 2026
Der Signaturalgorithmus ist nicht die signierte Bytefolge: RFC 9882 und ML-DSA in CMS

IETF

Der Signaturalgorithmus ist nicht die signierte Bytefolge: RFC 9882 und ML-DSA in CMS

Zwei CMS-Systeme wählen ML-DSA-65 für denselben Inhalt, doch die Prüfung scheitert, wenn das eine eine abschließende implizite Darstellung signiert und das andere den vollständigen SignedAttrs-DER-Wert mit dem expliziten SET OF-Tag prüft. Der Algorithmus stimmt überein, die…

4. Sept. 2026
AFRINIC erklärte zwei Kandidaten für NRO NC/ASO AC ohne Gegenkandidatur für gewählt. Das verlinkte Regelwerk von 2026 liefert heute 404

Berichte

AFRINIC erklärte zwei Kandidaten für NRO NC/ASO AC ohne Gegenkandidatur für gewählt. Das verlinkte Regelwerk von 2026 liefert heute 404

In der endgültigen Kandidatenliste für 2026 erklärte AFRINIC, Stephen Musa Honlue und Nitin Kelawon Sookun würden ohne Gegenkandidatur als in den NRO NC/ASO AC gewählt gelten. Eine Abstimmung sollte dennoch stattfinden, um die Länge ihrer Amtszeiten festzulegen. Der Link zu den…

4. Sept. 2026
Ein Trust-Anchor-Wechsel braucht ein Annahmeprotokoll

Gesellschaft für Nummernressourcen

Ein Trust-Anchor-Wechsel braucht ein Annahmeprotokoll

Die Veröffentlichung eines Nachfolgeschlüssels für einen RPKI-Trust-Anchor macht nicht alle Relying Parties sofort einsatzbereit. Der Übergang besteht aus getrennten Zuständen: Ankündigung, Prüfung, Beobachtungsfrist, Wechsel einzelner Validatoren und geordnete Beendigung der…

4. Sept. 2026
Das Paket, das auf seinen Vorgänger wartete: Nagles Regel für kleine Segmente

Geschichte

Das Paket, das auf seinen Vorgänger wartete: Nagles Regel für kleine Segmente

Eine Ein-Byte-Schreiboperation brauchte keinen universellen Timer. Entscheidend war, ob die Verbindung bereits nicht bestätigte Daten im Flug hatte.

4. Sept. 2026
Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX

IETF

Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX

Die Analyse-Zusammenfassung zu Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

4. Sept. 2026
AfNOG veröffentlicht Listenregeln, nicht aber das Moderationsverfahren

AFNOG

AfNOG veröffentlicht Listenregeln, nicht aber das Moderationsverfahren

AfNOG verlangt technische, respektvolle Diskussion ohne unverhohlene Produktwerbung. Die Regel ist öffentlich; das Verfahren bei einem mutmaßlichen Verstoß ist es nicht.

4. Sept. 2026
Ein RPKI-Publikationspunkt braucht ein Nachweisprotokoll bis zur Sichtbarkeit

Gesellschaft für Nummernressourcen

Ein RPKI-Publikationspunkt braucht ein Nachweisprotokoll bis zur Sichtbarkeit

Ein RPKI-Publikationsserver kann eine authentisierte Änderung atomar annehmen, während Relying Parties noch einen älteren Stand des Repositorys sehen. Das ist kein zwingender Widerspruch: Publikation, Verteilung und Beobachtung liegen in der Verantwortung verschiedener…

4. Sept. 2026
Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung

IETF

Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung

RFC 10037 ermöglicht es Registries, konfigurierte DNS-Time-to-Live-Werte über RDAP bereitzustellen. Hinter der kleinen JSON-Erweiterung steht eine entscheidende Grenze: Der Wert beschreibt die Registry-Datenbank, nicht die Restlaufzeit in einem Cache und nicht die Antwort, die…

4. Sept. 2026
Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen

IETF

Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen

Zwei Implementierungen können dasselbe Thing-Modell beanspruchen und sich dennoch auf der Leitung widersprechen: Die eine verwendet URL und JSON-Nutzlast, die andere eine numerische Kennung und andere Aufrufregeln. Der Grund ist eine implizite statt versionierte und geprüfte…

4. Sept. 2026
Die Sonde, die einen untätigen Peer nicht als ausgefallen feststellen konnte: TCP Keep-Alive

Geschichte

Die Sonde, die einen untätigen Peer nicht als ausgefallen feststellen konnte: TCP Keep-Alive

Eine inaktive TCP-Verbindung kann lange schweigen, ohne unterbrochen zu sein. Ein Keep-Alive-Austausch liefert einen begrenzten Hinweis auf den TCP-Zustand; eine einzelne ausbleibende Antwort erlaubt jedoch noch keinen abschließenden Ausfallbefund.

4. Sept. 2026
Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze

IETF

Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze

Installierter Post-Quanten-Code beweist nicht, dass eine SSH-Sitzung ihn genutzt hat. RFC 10042 definiert drei hybride Verfahren, die ML-KEM mit einem bewährten elliptischen Austausch kombinieren. Schutz entsteht erst, wenn beide Seiten dasselbe Verfahren anbieten, die…

4. Sept. 2026
Prasad Vadke und die Eskalationsuhr hinter Unternehmens-E-Mail

Führungskräfte

Prasad Vadke und die Eskalationsuhr hinter Unternehmens-E-Mail

Bei einer E-Mail-Störung beginnen zwei Uhren zu laufen: die technische Zeit für Diagnose und Wiederherstellung und die geschäftliche Zeit aus blockierten Entscheidungen, unterbrochenen Besprechungen und wachsender Unsicherheit. Prasad Vadkes öffentliche Texte zu Service Level…

4. Sept. 2026
Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12

IETF

Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12

Die Interoperabilität eines PKCS-#12-Objekts kann an der Integritätsgrenze scheitern, wenn eine Implementierung kompatibilitätsbedingte Alt-Felder ausliest, während eine andere den verschachtelten PBMAC1-Parametern folgt. Dann können beide Seiten aus demselben PFX und demselben…

4. Sept. 2026
IDNOG veröffentlicht Sponsoringstufen und Vortragsprüfung, aber nicht deren Grenze

IDNOG

IDNOG veröffentlicht Sponsoringstufen und Vortragsprüfung, aber nicht deren Grenze

IDNOGs öffentliche Angaben zeigen zwei Systeme: Stufen für kommerzielle Unterstützer und ein ehrenamtliches Programmkomitee für Vorschläge. Die geprüften Unterlagen erklären nicht, welche Regel beide Funktionen trennt.

4. Sept. 2026
Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität

Gesellschaft für Nummernressourcen

Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität

Die Analyse-Zusammenfassung zu Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

4. Sept. 2026
Die Bestätigung, die auf das zweite Segment wartete: TCP Delayed ACKs

Geschichte

Die Bestätigung, die auf das zweite Segment wartete: TCP Delayed ACKs

Ein TCP-Empfänger kann Daten bereits angenommen haben und dennoch kurz schweigen. Erst feste Auslöser machen dieses Warten zu einem Verfahren statt zu fehlender Rückmeldung.

4. Sept. 2026
QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter

IETF

QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter

Ein Resolver kann QNAME-Minimierung melden und dennoch je nach Cachezustand unterschiedliche Namen, Kosten und Fehler nach außen geben. Der belastbare Gegenstand ist keine Ja-Nein-Funktion, sondern die begrenzte Abfragefolge aus bekanntem Delegationswissen, negativen Antworten…

4. Sept. 2026
Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene

IETF

Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene

Ein SRv6-Locator bildet den Adressraum, aus dem ein Segment-Endpunkt seine SIDs erzeugt. RFC 10038 erlaubt, diese Grundlage als DHCPv6-Lease zu beziehen. Das ist bequem, verlagert aber auch Befugnisse: Pool-Auswahl, Lease-Erneuerung sowie Installation und Rücknahme von Routen…

4. Sept. 2026