Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

IETF
Ein hier erlaubter Header ist nicht überall vertrauenswürdig: RFC 9878 und der Geltungsbereich von SIP-P-Headern
Interoperabilität scheitert, wenn der Sender einen P-Header in eine SIP-Nachricht einfügt, die der Empfänger dafür nicht zulässig hält. Eine Implementierung entfernt das Feld, eine andere weist die Nachricht zurück, eine dritte akzeptiert sie. So können Abrechnungskontext…

Fallakte
Der Inhaber war im Ausland, das .com-Register in Virginia: CNN gegen CNNews.com
Der Dienst wurde nach dem überlieferten Prozessstoff von einem chinesischen Unternehmen betrieben und richtete sich vor allem an chinesischsprachige Leser. Der Datensatz, über den eine gerichtliche Verfügung bei `.com` wirksam werden konnte, blieb jedoch in Virginia verankert.…

Globale Cloud-Dienste-Trends
Eine QUIC-Verbindungs-ID ist keine Teilnehmeridentität
Eine QUIC-Verbindung kann den Wechsel vom WLAN zum Mobilfunk überstehen. Die Kennung, die Pakete der richtigen Verbindung zuordnet, beschreibt deren Transportzustand – sie belegt weder, wer das Gerät nutzt, noch welches Konto verwendet wird oder ob eine Berechtigung fortbesteht.

IETF
Ein Link ist noch kein Standort: RFC 9877 und die Kontrolle von RDAP-Geofeeds
Einen Geofeed-Link zu entdecken zeigt, wo ein Client nachsehen kann. Es bestätigt nicht, dass jede Ortsangabe in der Datei wahr ist. RFC 9877 macht RDAP zu einem begrenzten Signal für Auffindbarkeit und Zuständigkeit; Geltungsbereich, Aktualität, Authentizität und Datenschutz…

Gesellschaft für Nummernressourcen
Eine IPv4-Transfer-Vorabgenehmigung braucht ein Registrierungs- und Ablaufprotokoll
Die Vorabgenehmigung beantwortet nur, wie viel Adressraum ein Empfänger in einem Zeitraum erhalten könnte. Sie benennt keine Quelle, vollzieht keinen Transfer und beweist keine Registeränderung.

Geschichte
Das Fenster, das sich nicht Byte für Byte öffnen wollte: Wie TCP das Silly Window Syndrome vermeidet
Ein Empfänger kann einige freie Bytes besitzen, ohne sie sofort bekanntzugeben. Gerade diese Zurückhaltung verhindert, dass ein kleiner Fensterschritt den Takt einer ganzen TCP-Übertragung bestimmt.

IETF
Eine Zwei-Byte-Zahl kann über die Nutzlast täuschen: RFC 9876 und die Kontrolle des CoAP-Registers
CoAP definiert Content-Format als kleine Ganzzahl, die den Medientyp einer Nutzlast und eine etwaige Inhaltscodierung bezeichnet. RFC 9876 verschärft das zugehörige Registrierungsverfahren: Der Codepunkt hat nur dann eine eindeutige Bedeutung, wenn Medientyp, Parameter, Codierung…

BDNOG
bdNOG veröffentlicht, wer sein Exekutivkomitee beaufsichtigt – nicht wie
Die offiziellen Governance-Seiten von bdNOG bezeichnen den Vorstand als höchste Autorität und das Exekutivkomitee (EC) als zuständig für die Verwaltung. Der Vorstand genehmigt danach jährliche Aktivitäten und macht das EC verantwortlich. Das Verfahren dieser Verantwortung wird…

IETF
Ein Resolver kann Verschlüsselung wählen, bevor DNS-Betreiber sich abstimmen
Eine verschlüsselte Verbindung zwischen einem Nutzer und seinem rekursiven Resolver schützt nicht automatisch den nächsten Abschnitt. Fehlt die Antwort im Cache, kann der Resolver einen autoritativen Server weiterhin im Klartext befragen. Damit bleibt ein weiterer Teil des Pfads…

Geschichte
Das Fenster, das sich schloss, ohne die Verbindung zu beenden: TCP im Persist-Zustand
Ein Empfangsfenster von null zwingt den Sender zum Anhalten, erklärt die Verbindung aber nicht für tot. Verloren gehen kann ausgerechnet die eine Nachricht, die wieder Platz meldet.

Globale Cloud-Dienste-Trends
Ein schneller 0-RTT-Handshake beweist keine einmalige Transaktion
TLS 1.3 und QUIC können bei einer wiederaufgenommenen Verbindung eine Netzwerkrunde sparen. Dieser Latenzgewinn belegt nicht, dass eine zustandsändernde Anfrage von der Anwendung genau einmal angenommen und verbucht wurde.

IETF
Ein Header kann einen ganzen Website-Bereich invalidieren: RFC 9875 und HTTP-Cache-Gruppen
Eine Antwort kann gespeicherte Antworten innerhalb desselben Caches und derselben URI-Ursprungssphäre mit undurchsichtigen Gruppen kennzeichnen. Eine Antwort auf eine unsichere Anfrage kann diese Gruppen anschließend für eine mögliche Invalidierung benennen. Das ist lokale…

Berichte
AFRINIC nannte fünf Geförderte aus mehr als 1.700 Bewerbungen. Das Auswahlprotokoll ist nicht öffentlich
AFRINICs Mitteilung nennt fünf Personen und bezeichnet das Verfahren als stark umkämpft. Sie veröffentlicht weder die genaue Bewerberzahl noch Bewertungsmethode, Prüfer oder Entscheidungsakt. Das Ergebnis ist belegt, die Auswahl aber nicht reproduzierbar.

IETF
Katalogzonen machen aus einer DNS-Mitgliederliste eine Provisionierungsbefugnis für die ganze Flotte
Eine leere Datei bedeutet meist Abwesenheit. In einer DNS-Katalogzone kann sie eine Anweisung sein. Erzeugt ein Generator versehentlich einen gültigen Katalog ohne Mitglieder, können Consumer die Zonen entfernen, die zuvor durch diesen Katalog eingerichtet wurden. Die…

Geschichte
Die Zahl, die für einen Angreifer abseits des Pfades schwerer vorherzusagen wurde: TCP-Anfangssequenznummern
Eine TCP-Verbindung beginnt mit dem Austausch von Zahlen. Der historische Wandel verbarg diesen Austausch nicht; er verhinderte, dass ein sichtbarer Wert den Startpunkt der nächsten Verbindung verriet.

Globale institutionelle Trends
Eine gültige Softwaresignatur ist kein dauerhafter Berechtigungsnachweis
Eine erfolgreiche Prüfung kann die Berechtigung überdauern, die eine Veröffentlichung legitimierte. Kryptografie bestätigt Bytes, nicht die fortbestehende Freigabebefugnis.

ICANN
Eine Zonendatei gewährt gemeinsamen Zugang, aber kein Recht zur Neuveröffentlichung des Namensraums
Um neun Uhr lädt ein zugelassener Forscher über ICANNs CZDS die Zonendatei einer gTLD herunter. Die Prüfsumme stimmt. Bewiesen ist damit die Lieferung bestimmter Bytes – nicht, wer jeden Namen tatsächlich kontrolliert, wozu er dient oder ob die gesamte Datei erneut veröffentlicht…

IETF
Ein Löschbefehl kann die Domain eines anderen beschädigen: RFC 9874 und die Kontrolle von EPP-Abhängigkeiten
Eine zerstörerische Änderung im Lebenszyklus eines EPP-Objekts bleibt nicht zwangsläufig auf den anfordernden Kunden beschränkt. Ist ein untergeordneter Host noch mit Domains verknüpft, die von anderen Kunden gesponsert werden, kann seine Löschung DNS-Abhängigkeiten verändern…

Berichte
AFRINIC erhielt 1.024 ASNs. Das öffentliche Register trennt Bestand und Vergabe
Die IANA registrierte am 25. Februar 2026 einen neuen Block mit 1.024 AS-Nummern für AFRINIC. Am 27. März meldete AFRINIC die Aufnahme in den eigenen Bestand. Belegt ist damit die vorgelagerte Verwaltung, nicht die Vergabe jeder Nummer an Netzbetreiber.

Globale Trends bei regionalen ISPs
Ein Graceful BGP Restart kann ein Blackhole verlängern
Graceful Restart soll Verkehr weiterleiten, während ein BGP-Prozess zurückkehrt. Seine Sicherheit hängt jedoch von einer Tatsache ab, die die überlebende Sitzung allein nicht beweisen kann: Bewahrt der neu startende Router den nötigen Weiterleitungszustand tatsächlich? Hält ein…
