Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

AfNOG veröffentlicht Listenregeln, nicht aber das Moderationsverfahren

AFNOG

AfNOG veröffentlicht Listenregeln, nicht aber das Moderationsverfahren

AfNOG verlangt technische, respektvolle Diskussion ohne unverhohlene Produktwerbung. Die Regel ist öffentlich; das Verfahren bei einem mutmaßlichen Verstoß ist es nicht.

4. Sept. 2026
Ein RPKI-Publikationspunkt braucht ein Nachweisprotokoll bis zur Sichtbarkeit

Gesellschaft für Nummernressourcen

Ein RPKI-Publikationspunkt braucht ein Nachweisprotokoll bis zur Sichtbarkeit

Ein RPKI-Publikationsserver kann eine authentisierte Änderung atomar annehmen, während Relying Parties noch einen älteren Stand des Repositorys sehen. Das ist kein zwingender Widerspruch: Publikation, Verteilung und Beobachtung liegen in der Verantwortung verschiedener…

4. Sept. 2026
Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung

IETF

Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung

RFC 10037 ermöglicht es Registries, konfigurierte DNS-Time-to-Live-Werte über RDAP bereitzustellen. Hinter der kleinen JSON-Erweiterung steht eine entscheidende Grenze: Der Wert beschreibt die Registry-Datenbank, nicht die Restlaufzeit in einem Cache und nicht die Antwort, die…

4. Sept. 2026
Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen

IETF

Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen

Zwei Implementierungen können dasselbe Thing-Modell beanspruchen und sich dennoch auf der Leitung widersprechen: Die eine verwendet URL und JSON-Nutzlast, die andere eine numerische Kennung und andere Aufrufregeln. Der Grund ist eine implizite statt versionierte und geprüfte…

4. Sept. 2026
Die Sonde, die einen untätigen Peer nicht als ausgefallen feststellen konnte: TCP Keep-Alive

Geschichte

Die Sonde, die einen untätigen Peer nicht als ausgefallen feststellen konnte: TCP Keep-Alive

Eine inaktive TCP-Verbindung kann lange schweigen, ohne unterbrochen zu sein. Ein Keep-Alive-Austausch liefert einen begrenzten Hinweis auf den TCP-Zustand; eine einzelne ausbleibende Antwort erlaubt jedoch noch keinen abschließenden Ausfallbefund.

4. Sept. 2026
Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze

IETF

Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze

Installierter Post-Quanten-Code beweist nicht, dass eine SSH-Sitzung ihn genutzt hat. RFC 10042 definiert drei hybride Verfahren, die ML-KEM mit einem bewährten elliptischen Austausch kombinieren. Schutz entsteht erst, wenn beide Seiten dasselbe Verfahren anbieten, die…

4. Sept. 2026
Prasad Vadke und die Eskalationsuhr hinter Unternehmens-E-Mail

Führungskräfte

Prasad Vadke und die Eskalationsuhr hinter Unternehmens-E-Mail

Bei einer E-Mail-Störung beginnen zwei Uhren zu laufen: die technische Zeit für Diagnose und Wiederherstellung und die geschäftliche Zeit aus blockierten Entscheidungen, unterbrochenen Besprechungen und wachsender Unsicherheit. Prasad Vadkes öffentliche Texte zu Service Level…

4. Sept. 2026
Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12

IETF

Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12

Die Interoperabilität eines PKCS-#12-Objekts kann an der Integritätsgrenze scheitern, wenn eine Implementierung kompatibilitätsbedingte Alt-Felder ausliest, während eine andere den verschachtelten PBMAC1-Parametern folgt. Dann können beide Seiten aus demselben PFX und demselben…

4. Sept. 2026
IDNOG veröffentlicht Sponsoringstufen und Vortragsprüfung, aber nicht deren Grenze

IDNOG

IDNOG veröffentlicht Sponsoringstufen und Vortragsprüfung, aber nicht deren Grenze

IDNOGs öffentliche Angaben zeigen zwei Systeme: Stufen für kommerzielle Unterstützer und ein ehrenamtliches Programmkomitee für Vorschläge. Die geprüften Unterlagen erklären nicht, welche Regel beide Funktionen trennt.

4. Sept. 2026
Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität

Gesellschaft für Nummernressourcen

Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität

Die Analyse-Zusammenfassung zu Ein ASN-Transfer braucht ein Übergabejournal für die Routing-Identität erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

4. Sept. 2026
Die Bestätigung, die auf das zweite Segment wartete: TCP Delayed ACKs

Geschichte

Die Bestätigung, die auf das zweite Segment wartete: TCP Delayed ACKs

Ein TCP-Empfänger kann Daten bereits angenommen haben und dennoch kurz schweigen. Erst feste Auslöser machen dieses Warten zu einem Verfahren statt zu fehlender Rückmeldung.

4. Sept. 2026
QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter

IETF

QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter

Ein Resolver kann QNAME-Minimierung melden und dennoch je nach Cachezustand unterschiedliche Namen, Kosten und Fehler nach außen geben. Der belastbare Gegenstand ist keine Ja-Nein-Funktion, sondern die begrenzte Abfragefolge aus bekanntem Delegationswissen, negativen Antworten…

4. Sept. 2026
Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene

IETF

Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene

Ein SRv6-Locator bildet den Adressraum, aus dem ein Segment-Endpunkt seine SIDs erzeugt. RFC 10038 erlaubt, diese Grundlage als DHCPv6-Lease zu beziehen. Das ist bequem, verlagert aber auch Befugnisse: Pool-Auswahl, Lease-Erneuerung sowie Installation und Rücknahme von Routen…

4. Sept. 2026
Ein hier erlaubter Header ist nicht überall vertrauenswürdig: RFC 9878 und der Geltungsbereich von SIP-P-Headern

IETF

Ein hier erlaubter Header ist nicht überall vertrauenswürdig: RFC 9878 und der Geltungsbereich von SIP-P-Headern

Interoperabilität scheitert, wenn der Sender einen P-Header in eine SIP-Nachricht einfügt, die der Empfänger dafür nicht zulässig hält. Eine Implementierung entfernt das Feld, eine andere weist die Nachricht zurück, eine dritte akzeptiert sie. So können Abrechnungskontext…

4. Sept. 2026
Der Inhaber war im Ausland, das .com-Register in Virginia: CNN gegen CNNews.com

Fallakte

Der Inhaber war im Ausland, das .com-Register in Virginia: CNN gegen CNNews.com

Der Dienst wurde nach dem überlieferten Prozessstoff von einem chinesischen Unternehmen betrieben und richtete sich vor allem an chinesischsprachige Leser. Der Datensatz, über den eine gerichtliche Verfügung bei `.com` wirksam werden konnte, blieb jedoch in Virginia verankert.…

4. Sept. 2026
Eine QUIC-Verbindungs-ID ist keine Teilnehmeridentität

Globale Cloud-Dienste-Trends

Eine QUIC-Verbindungs-ID ist keine Teilnehmeridentität

Eine QUIC-Verbindung kann den Wechsel vom WLAN zum Mobilfunk überstehen. Die Kennung, die Pakete der richtigen Verbindung zuordnet, beschreibt deren Transportzustand – sie belegt weder, wer das Gerät nutzt, noch welches Konto verwendet wird oder ob eine Berechtigung fortbesteht.

4. Sept. 2026
Ein Link ist noch kein Standort: RFC 9877 und die Kontrolle von RDAP-Geofeeds

IETF

Ein Link ist noch kein Standort: RFC 9877 und die Kontrolle von RDAP-Geofeeds

Einen Geofeed-Link zu entdecken zeigt, wo ein Client nachsehen kann. Es bestätigt nicht, dass jede Ortsangabe in der Datei wahr ist. RFC 9877 macht RDAP zu einem begrenzten Signal für Auffindbarkeit und Zuständigkeit; Geltungsbereich, Aktualität, Authentizität und Datenschutz…

4. Sept. 2026
Eine IPv4-Transfer-Vorabgenehmigung braucht ein Registrierungs- und Ablaufprotokoll

Gesellschaft für Nummernressourcen

Eine IPv4-Transfer-Vorabgenehmigung braucht ein Registrierungs- und Ablaufprotokoll

Die Vorabgenehmigung beantwortet nur, wie viel Adressraum ein Empfänger in einem Zeitraum erhalten könnte. Sie benennt keine Quelle, vollzieht keinen Transfer und beweist keine Registeränderung.

4. Sept. 2026
Das Fenster, das sich nicht Byte für Byte öffnen wollte: Wie TCP das Silly Window Syndrome vermeidet

Geschichte

Das Fenster, das sich nicht Byte für Byte öffnen wollte: Wie TCP das Silly Window Syndrome vermeidet

Ein Empfänger kann einige freie Bytes besitzen, ohne sie sofort bekanntzugeben. Gerade diese Zurückhaltung verhindert, dass ein kleiner Fensterschritt den Takt einer ganzen TCP-Übertragung bestimmt.

4. Sept. 2026
Eine Zwei-Byte-Zahl kann über die Nutzlast täuschen: RFC 9876 und die Kontrolle des CoAP-Registers

IETF

Eine Zwei-Byte-Zahl kann über die Nutzlast täuschen: RFC 9876 und die Kontrolle des CoAP-Registers

CoAP definiert Content-Format als kleine Ganzzahl, die den Medientyp einer Nutzlast und eine etwaige Inhaltscodierung bezeichnet. RFC 9876 verschärft das zugehörige Registrierungsverfahren: Der Codepunkt hat nur dann eine eindeutige Bedeutung, wenn Medientyp, Parameter, Codierung…

4. Sept. 2026