Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

AFNOG
AfNOG veröffentlicht Listenregeln, nicht aber das Moderationsverfahren
AfNOG verlangt technische, respektvolle Diskussion ohne unverhohlene Produktwerbung. Die Regel ist öffentlich; das Verfahren bei einem mutmaßlichen Verstoß ist es nicht.

Gesellschaft für Nummernressourcen
Ein RPKI-Publikationspunkt braucht ein Nachweisprotokoll bis zur Sichtbarkeit
Ein RPKI-Publikationsserver kann eine authentisierte Änderung atomar annehmen, während Relying Parties noch einen älteren Stand des Repositorys sehen. Das ist kein zwingender Widerspruch: Publikation, Verteilung und Beobachtung liegen in der Verantwortung verschiedener…

IETF
Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung
RFC 10037 ermöglicht es Registries, konfigurierte DNS-Time-to-Live-Werte über RDAP bereitzustellen. Hinter der kleinen JSON-Erweiterung steht eine entscheidende Grenze: Der Wert beschreibt die Registry-Datenbank, nicht die Restlaufzeit in einem Cache und nicht die Antwort, die…

IETF
Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen
Zwei Implementierungen können dasselbe Thing-Modell beanspruchen und sich dennoch auf der Leitung widersprechen: Die eine verwendet URL und JSON-Nutzlast, die andere eine numerische Kennung und andere Aufrufregeln. Der Grund ist eine implizite statt versionierte und geprüfte…

Geschichte
Die Sonde, die einen untätigen Peer nicht als ausgefallen feststellen konnte: TCP Keep-Alive
Eine inaktive TCP-Verbindung kann lange schweigen, ohne unterbrochen zu sein. Ein Keep-Alive-Austausch liefert einen begrenzten Hinweis auf den TCP-Zustand; eine einzelne ausbleibende Antwort erlaubt jedoch noch keinen abschließenden Ausfallbefund.

IETF
Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze
Installierter Post-Quanten-Code beweist nicht, dass eine SSH-Sitzung ihn genutzt hat. RFC 10042 definiert drei hybride Verfahren, die ML-KEM mit einem bewährten elliptischen Austausch kombinieren. Schutz entsteht erst, wenn beide Seiten dasselbe Verfahren anbieten, die…

Führungskräfte
Prasad Vadke und die Eskalationsuhr hinter Unternehmens-E-Mail
Bei einer E-Mail-Störung beginnen zwei Uhren zu laufen: die technische Zeit für Diagnose und Wiederherstellung und die geschäftliche Zeit aus blockierten Entscheidungen, unterbrochenen Besprechungen und wachsender Unsicherheit. Prasad Vadkes öffentliche Texte zu Service Level…

IETF
Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12
Die Interoperabilität eines PKCS-#12-Objekts kann an der Integritätsgrenze scheitern, wenn eine Implementierung kompatibilitätsbedingte Alt-Felder ausliest, während eine andere den verschachtelten PBMAC1-Parametern folgt. Dann können beide Seiten aus demselben PFX und demselben…

IDNOG
IDNOG veröffentlicht Sponsoringstufen und Vortragsprüfung, aber nicht deren Grenze
IDNOGs öffentliche Angaben zeigen zwei Systeme: Stufen für kommerzielle Unterstützer und ein ehrenamtliches Programmkomitee für Vorschläge. Die geprüften Unterlagen erklären nicht, welche Regel beide Funktionen trennt.

Gesellschaft für Nummernressourcen
Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität
Die Analyse-Zusammenfassung zu Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

Geschichte
Die Bestätigung, die auf das zweite Segment wartete: TCP Delayed ACKs
Ein TCP-Empfänger kann Daten bereits angenommen haben und dennoch kurz schweigen. Erst feste Auslöser machen dieses Warten zu einem Verfahren statt zu fehlender Rückmeldung.

IETF
QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter
Ein Resolver kann QNAME-Minimierung melden und dennoch je nach Cachezustand unterschiedliche Namen, Kosten und Fehler nach außen geben. Der belastbare Gegenstand ist keine Ja-Nein-Funktion, sondern die begrenzte Abfragefolge aus bekanntem Delegationswissen, negativen Antworten…

IETF
Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene
Ein SRv6-Locator bildet den Adressraum, aus dem ein Segment-Endpunkt seine SIDs erzeugt. RFC 10038 erlaubt, diese Grundlage als DHCPv6-Lease zu beziehen. Das ist bequem, verlagert aber auch Befugnisse: Pool-Auswahl, Lease-Erneuerung sowie Installation und Rücknahme von Routen…

IETF
Ein hier erlaubter Header ist nicht überall vertrauenswürdig: RFC 9878 und der Geltungsbereich von SIP-P-Headern
Interoperabilität scheitert, wenn der Sender einen P-Header in eine SIP-Nachricht einfügt, die der Empfänger dafür nicht zulässig hält. Eine Implementierung entfernt das Feld, eine andere weist die Nachricht zurück, eine dritte akzeptiert sie. So können Abrechnungskontext…

Fallakte
Der Inhaber war im Ausland, das .com-Register in Virginia: CNN gegen CNNews.com
Der Dienst wurde nach dem überlieferten Prozessstoff von einem chinesischen Unternehmen betrieben und richtete sich vor allem an chinesischsprachige Leser. Der Datensatz, über den eine gerichtliche Verfügung bei `.com` wirksam werden konnte, blieb jedoch in Virginia verankert.…

Globale Cloud-Dienste-Trends
Eine QUIC-Verbindungs-ID ist keine Teilnehmeridentität
Eine QUIC-Verbindung kann den Wechsel vom WLAN zum Mobilfunk überstehen. Die Kennung, die Pakete der richtigen Verbindung zuordnet, beschreibt deren Transportzustand – sie belegt weder, wer das Gerät nutzt, noch welches Konto verwendet wird oder ob eine Berechtigung fortbesteht.

IETF
Ein Link ist noch kein Standort: RFC 9877 und die Kontrolle von RDAP-Geofeeds
Einen Geofeed-Link zu entdecken zeigt, wo ein Client nachsehen kann. Es bestätigt nicht, dass jede Ortsangabe in der Datei wahr ist. RFC 9877 macht RDAP zu einem begrenzten Signal für Auffindbarkeit und Zuständigkeit; Geltungsbereich, Aktualität, Authentizität und Datenschutz…

Gesellschaft für Nummernressourcen
Eine IPv4-Transfer-Vorabgenehmigung braucht ein Registrierungs- und Ablaufprotokoll
Die Vorabgenehmigung beantwortet nur, wie viel Adressraum ein Empfänger in einem Zeitraum erhalten könnte. Sie benennt keine Quelle, vollzieht keinen Transfer und beweist keine Registeränderung.

Geschichte
Das Fenster, das sich nicht Byte für Byte öffnen wollte: Wie TCP das Silly Window Syndrome vermeidet
Ein Empfänger kann einige freie Bytes besitzen, ohne sie sofort bekanntzugeben. Gerade diese Zurückhaltung verhindert, dass ein kleiner Fensterschritt den Takt einer ganzen TCP-Übertragung bestimmt.

IETF
Eine Zwei-Byte-Zahl kann über die Nutzlast täuschen: RFC 9876 und die Kontrolle des CoAP-Registers
CoAP definiert Content-Format als kleine Ganzzahl, die den Medientyp einer Nutzlast und eine etwaige Inhaltscodierung bezeichnet. RFC 9876 verschärft das zugehörige Registrierungsverfahren: Der Codepunkt hat nur dann eine eindeutige Bedeutung, wenn Medientyp, Parameter, Codierung…
