Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

bdNOG veröffentlicht, wer sein Exekutivkomitee beaufsichtigt – nicht wie

BDNOG

bdNOG veröffentlicht, wer sein Exekutivkomitee beaufsichtigt – nicht wie

Die offiziellen Governance-Seiten von bdNOG bezeichnen den Vorstand als höchste Autorität und das Exekutivkomitee (EC) als zuständig für die Verwaltung. Der Vorstand genehmigt danach jährliche Aktivitäten und macht das EC verantwortlich. Das Verfahren dieser Verantwortung wird…

4. Sept. 2026
Ein Resolver kann Verschlüsselung wählen, bevor DNS-Betreiber sich abstimmen

IETF

Ein Resolver kann Verschlüsselung wählen, bevor DNS-Betreiber sich abstimmen

Eine verschlüsselte Verbindung zwischen einem Nutzer und seinem rekursiven Resolver schützt nicht automatisch den nächsten Abschnitt. Fehlt die Antwort im Cache, kann der Resolver einen autoritativen Server weiterhin im Klartext befragen. Damit bleibt ein weiterer Teil des Pfads…

4. Sept. 2026
Das Fenster, das sich schloss, ohne die Verbindung zu beenden: TCP im Persist-Zustand

Geschichte

Das Fenster, das sich schloss, ohne die Verbindung zu beenden: TCP im Persist-Zustand

Ein Empfangsfenster von null zwingt den Sender zum Anhalten, erklärt die Verbindung aber nicht für tot. Verloren gehen kann ausgerechnet die eine Nachricht, die wieder Platz meldet.

4. Sept. 2026
Ein schneller 0-RTT-Handshake beweist keine einmalige Transaktion

Globale Cloud-Dienste-Trends

Ein schneller 0-RTT-Handshake beweist keine einmalige Transaktion

TLS 1.3 und QUIC können bei einer wiederaufgenommenen Verbindung eine Netzwerkrunde sparen. Dieser Latenzgewinn belegt nicht, dass eine zustandsändernde Anfrage von der Anwendung genau einmal angenommen und verbucht wurde.

4. Sept. 2026
Ein Header kann einen ganzen Website-Bereich invalidieren: RFC 9875 und HTTP-Cache-Gruppen

IETF

Ein Header kann einen ganzen Website-Bereich invalidieren: RFC 9875 und HTTP-Cache-Gruppen

Eine Antwort kann gespeicherte Antworten innerhalb desselben Caches und derselben URI-Ursprungssphäre mit undurchsichtigen Gruppen kennzeichnen. Eine Antwort auf eine unsichere Anfrage kann diese Gruppen anschließend für eine mögliche Invalidierung benennen. Das ist lokale…

3. Sept. 2026
AFRINIC nannte fünf Geförderte aus mehr als 1.700 Bewerbungen. Das Auswahlprotokoll ist nicht öffentlich

Berichte

AFRINIC nannte fünf Geförderte aus mehr als 1.700 Bewerbungen. Das Auswahlprotokoll ist nicht öffentlich

AFRINICs Mitteilung nennt fünf Personen und bezeichnet das Verfahren als stark umkämpft. Sie veröffentlicht weder die genaue Bewerberzahl noch Bewertungsmethode, Prüfer oder Entscheidungsakt. Das Ergebnis ist belegt, die Auswahl aber nicht reproduzierbar.

3. Sept. 2026
Katalogzonen machen aus einer DNS-Mitgliederliste eine Provisionierungsbefugnis für die ganze Flotte

IETF

Katalogzonen machen aus einer DNS-Mitgliederliste eine Provisionierungsbefugnis für die ganze Flotte

Eine leere Datei bedeutet meist Abwesenheit. In einer DNS-Katalogzone kann sie eine Anweisung sein. Erzeugt ein Generator versehentlich einen gültigen Katalog ohne Mitglieder, können Consumer die Zonen entfernen, die zuvor durch diesen Katalog eingerichtet wurden. Die…

3. Sept. 2026
Die Zahl, die für einen Angreifer abseits des Pfades schwerer vorherzusagen wurde: TCP-Anfangssequenznummern

Geschichte

Die Zahl, die für einen Angreifer abseits des Pfades schwerer vorherzusagen wurde: TCP-Anfangssequenznummern

Eine TCP-Verbindung beginnt mit dem Austausch von Zahlen. Der historische Wandel verbarg diesen Austausch nicht; er verhinderte, dass ein sichtbarer Wert den Startpunkt der nächsten Verbindung verriet.

3. Sept. 2026
Eine gültige Softwaresignatur ist kein dauerhafter Berechtigungsnachweis

Globale institutionelle Trends

Eine gültige Softwaresignatur ist kein dauerhafter Berechtigungsnachweis

Eine erfolgreiche Prüfung kann die Berechtigung überdauern, die eine Veröffentlichung legitimierte. Kryptografie bestätigt Bytes, nicht die fortbestehende Freigabebefugnis.

3. Sept. 2026
Eine Zonendatei gewährt gemeinsamen Zugang, aber kein Recht zur Neuveröffentlichung des Namensraums

ICANN

Eine Zonendatei gewährt gemeinsamen Zugang, aber kein Recht zur Neuveröffentlichung des Namensraums

Um neun Uhr lädt ein zugelassener Forscher über ICANNs CZDS die Zonendatei einer gTLD herunter. Die Prüfsumme stimmt. Bewiesen ist damit die Lieferung bestimmter Bytes – nicht, wer jeden Namen tatsächlich kontrolliert, wozu er dient oder ob die gesamte Datei erneut veröffentlicht…

3. Sept. 2026
Ein Löschbefehl kann die Domain eines anderen beschädigen: RFC 9874 und die Kontrolle von EPP-Abhängigkeiten

IETF

Ein Löschbefehl kann die Domain eines anderen beschädigen: RFC 9874 und die Kontrolle von EPP-Abhängigkeiten

Eine zerstörerische Änderung im Lebenszyklus eines EPP-Objekts bleibt nicht zwangsläufig auf den anfordernden Kunden beschränkt. Ist ein untergeordneter Host noch mit Domains verknüpft, die von anderen Kunden gesponsert werden, kann seine Löschung DNS-Abhängigkeiten verändern…

3. Sept. 2026
AFRINIC erhielt 1.024 ASNs. Das öffentliche Register trennt Bestand und Vergabe

Berichte

AFRINIC erhielt 1.024 ASNs. Das öffentliche Register trennt Bestand und Vergabe

Die IANA registrierte am 25. Februar 2026 einen neuen Block mit 1.024 AS-Nummern für AFRINIC. Am 27. März meldete AFRINIC die Aufnahme in den eigenen Bestand. Belegt ist damit die vorgelagerte Verwaltung, nicht die Vergabe jeder Nummer an Netzbetreiber.

3. Sept. 2026
Ein Graceful BGP Restart kann ein Blackhole verlängern

Globale Trends bei regionalen ISPs

Ein Graceful BGP Restart kann ein Blackhole verlängern

Graceful Restart soll Verkehr weiterleiten, während ein BGP-Prozess zurückkehrt. Seine Sicherheit hängt jedoch von einer Tatsache ab, die die überlebende Sitzung allein nicht beweisen kann: Bewahrt der neu startende Router den nötigen Weiterleitungszustand tatsächlich? Hält ein…

3. Sept. 2026
Die zweite Adresse wird zur primären: Was RFC 9873 an EPP-Kontaktdaten ändert

IETF

Die zweite Adresse wird zur primären: Was RFC 9873 an EPP-Kontaktdaten ändert

Eine EPP-Kontaktaktualisierung kann nun einen klareren Zustandsübergang abbilden: Ein Kontaktobjekt erhält eine zusätzliche E-Mail-Adresse, und das optionale Attribut `primary` benennt die Adresse, die als primär behandelt werden soll. Das Protokoll speichert diese Beziehung; es…

3. Sept. 2026
Default Reject macht fehlende EBGP-Policy von stiller Befugnis zum sichtbaren Fehler

IETF

Default Reject macht fehlende EBGP-Policy von stiller Befugnis zum sichtbaren Fehler

Eine externe BGP-Sitzung kann aufgebaut sein, obwohl die Befugnis zum Empfang oder zur Ankündigung von Routen ungeklärt bleibt. RFC 8212 schließt diese Lücke: Ohne Import-Policy werden keine Routen angenommen, ohne Export-Policy keine angekündigt. Entscheidend ist nicht nur, ob…

3. Sept. 2026
Beklagte waren sechzig Domainnamen; den Anspruch bestimmte weiter das Gesetz: Harrods v Sixty Internet Domain Names

Fallakte

Beklagte waren sechzig Domainnamen; den Anspruch bestimmte weiter das Gesetz: Harrods v Sixty Internet Domain Names

Die Überschrift des Verfahrens kehrte das gewohnte Bild um: Beklagte waren keine Personen, sondern sechzig Domainnamen. Das *in-rem*-Verfahren des ACPA eröffnete einen Weg zum Gericht, als gegenüber dem Registranten keine persönliche Gerichtsbarkeit begründet werden konnte. Es…

3. Sept. 2026
Die Kette, die einen öffentlichen Schlüssel glaubwürdig machte: PEM-Zertifikatsverwaltung

Geschichte

Die Kette, die einen öffentlichen Schlüssel glaubwürdig machte: PEM-Zertifikatsverwaltung

Ein öffentlicher Schlüssel weist seinen Besitzer nicht aus eigener Kraft aus. RFC 1422 ordnete die Zuordnung von Namen und Schlüsseln deshalb in ein System aus Zertifikaten, Zertifizierungsstellen, Validierungspfaden und Sperrinformationen ein.

3. Sept. 2026
Erweitertes uRPF lässt plausible Quellpfade zu, ohne jeder Route zu vertrauen

IETF

Erweitertes uRPF lässt plausible Quellpfade zu, ohne jeder Route zu vertrauen

Ein legitimes Paket eines mehrfach angebundenen Kunden kann über einen Link eintreffen, den der Router für den Rückweg nicht wählen würde. Striktes uRPF kann es verwerfen; loses uRPF kann jede geroutete Quelle zulassen. RFC 8704 setzt eine engere Mitte: eine…

3. Sept. 2026
Das Präfix kam vor der Abfrage: Wie RFC 9872 die NAT64-Erkennung verändert

IETF

Das Präfix kam vor der Abfrage: Wie RFC 9872 die NAT64-Erkennung verändert

Ein Host in einem reinen IPv6-Netz benötigt das IPv6-Präfix, mit dem Ziele für IPv4-Dienste synthetisiert werden. RFC 9872 macht daraus ein Signal des Zugangsnetzes: PREF64 zuerst aus Router Advertisements, DNS nur als Rückfall.

3. Sept. 2026
Ein schneller IPv4-Rückfall kann defektes IPv6 gesund aussehen lassen

Globale Trends bei regionalen ISPs

Ein schneller IPv4-Rückfall kann defektes IPv6 gesund aussehen lassen

Ein Dual-Stack-Dienst kann jeden gewöhnlichen Test bestehen, obwohl sein IPv6-Pfad unbrauchbar ist. Die Verfügbarkeit ist real, die Aussage zur Protokollfamilie aber nicht: Der Client könnte über IPv4 fertig geworden sein, bevor das Dashboard den Fehler erkannte.

3. Sept. 2026