Andreas Duering betreibt AS216427, ein persönliches IPv6-autonomes System für Bildungszwecke, mit öffentlichen Routing-Richtlinien und MANRS-Teilnahme. Die Belege für den Netzbetrieb sind stark, aber für die Biografie schwach; alle Karrieredetails sind selbst berichtet. Der geringe Umfang des Netzwerks begrenzt die Auswirkungen, aber seine transparenten Sicherheitspraktiken machen es nützlich für die Überwachung von Trends einzelner Betreiber. Wichtige Überwachungspunkte sind Änderungen beim Peering, Präfixankündigungen, Sponsoring und MANRS-Status.
Andreas Duering
Andreas Duering betreibt AS216427, ein persönliches IPv6-Netzwerk für Bildungszwecke, mit öffentlich dokumentierten Routing-Richtlinien, MANRS-Teilnahme und einem Peering bei FogIXP. Das Netzwerk hat ein geringes Verkehrsaufkommen, stellt aber ein beobachtbares Beispiel für Routing-Sicherheitspraktiken unter einzelnen Betreibern dar.
Warum das wichtig ist
Obwohl das Verkehrsvolumen minimal ist, beeinflussen Duerings Routing-Entscheidungen die Konnektivität seiner eigenen Dienste und seiner vorgelagerten Anbieter. Sein konsequenter Einsatz von RPKI und Bogon-Präfix-Filterung zeigt, dass selbst kleine autonome Systeme zu einer sichereren Routing-Landschaft beitragen können, was ein beobachtbares Signal für Forscher und Netzbetreiber darstellt.
Was öffentliche Quellen zeigen
Andreas Duering betreibt AS216427, ein einzigartiges IPv6-autonomes System, das er als persönliches Lernprojekt beschreibt, das in Deutschland gehostet wird. Das Netzwerk kündigt das Präfix 2a06:de00:ad00::/48 an und transportiert keinen kommerziellen Verkehr. Duering identifiziert sich öffentlich als einziger administrativer und technischer Kontakt und veröffentlicht seine Routing-Richtlinien und Sicherheitspraktiken auf einer eigenen Website.
Duering nimmt an den Mutually Agreed Norms for Routing Security (MANRS) teil und implementiert Bogon-Präfix-Filterung, RPKI-Validierung mittels stayrtr und FORT sowie strenge Importfilter. Seine auf duering-andreas.de dokumentierte Peering-Richtlinie lehnt Default-Routen, Bogon-Präfixe und Präfixe länger als /48 ab, während sie nur eigene Routen akzeptiert. Das Netzwerk ist mit FogIXP und BGP.Exchange verbunden, die Anbindung erfolgt über iFog GmbH, comtrance und Freetransit/Openfactory.
Duering bevorzugt WireGuard-Tunnel für Peering und bietet einen öffentlichen Looking Glass an. Seine Richtlinie untersagt ausdrücklich Transit und bietet keinerlei SLA, was den nichtkommerziellen Charakter des Netzwerks widerspiegelt. Obwohl AS216427 nur geringen Verkehr verarbeitet, können Duerings Konfigurationsentscheidungen die Erreichbarkeit seiner selbst gehosteten Dienste und der wenigen Peers, die Routen mit ihm austauschen, beeinträchtigen.
Seine Mitgliedschaft in MANRS und seine transparente Filterrichtlinie bieten ein konkretes, wenn auch bescheidenes Beispiel für gute Routing-Sicherheitspraktiken, nützlich für Infrastrukturanalysten, die das Verhalten von Betreibern außerhalb großer kommerzieller Netzwerke überwachen. Die öffentlichen Register von RIPE, PeeringDB, MANRS und FogIXP bestätigen Duerings operative Rolle, aber seine persönliche Biografie ist dünner. Seine Homepage gibt an, dass er Elektrotechnik studiert hat und als Firmware-Entwickler arbeitet, aber keine unabhängige Quelle überprüft diese Behauptungen.
Die Anzahl der angekündigten Präfixe unterscheidet sich ebenfalls zwischen PeeringDB und bgp.tools. Beobachter sollten auf Änderungen in Duerings Routing-Konfiguration, Peering-Sitzungen oder Präfixankündigungen achten, da dies den Netzwerk-Fußabdruck ändern könnte. Der Verlust des Sponsoring durch iFog GmbH oder Securebit AG oder der Rückzug aus MANRS würde das öffentliche Vertrauenssignal schwächen. Ein Wechsel zu kommerziellen Diensten würde das Betriebsmodell grundlegend verändern.
Für BTW-Leser, die sich mit Internet-Infrastruktur-Hygiene befassen, zeigt AS216427, wie die öffentlichen Verpflichtungen eines einzelnen Betreibers zu Sicherheit und Transparenz ein bescheidenes, aber beobachtbares Signal für die Routing-Integrität darstellen können. Änderungen in Duerings Haltung können breitere Trends unter Hobby- oder Bildungsnetzwerken widerspiegeln, die Sicherheitsmaßnahmen für das Routing übernehmen oder aufgeben.
Angriffsfläche
Er ist der alleinige Betreiber von AS216427 und kontrolliert BGP-Ankündigungen, Import-/Exportfilter, RPKI-Validierung und Peering-Vereinbarungen für ein nichtkommerzielles IPv6-autonomes System mit Sitz in Deutschland.
Weil Duerings öffentliche Einhaltung der MANRS-Normen und seine transparenten Sicherheitspraktiken AS216427 zu einem nützlichen Maßstab für die Routing-Hygiene einzelner Betreiber machen; Änderungen seiner Konfiguration können eine kleine Gruppe von Peers und selbst gehosteten Diensten beeinträchtigen, und das Fehlen einer unabhängigen biografischen Überprüfung führt zu Unsicherheit.
Überwachungspunkte
Duering tritt öffentlich als MANRS-konformer Einzelbetreiber auf und bietet einen verkehrsarmen, aber transparenten Maßstab für die Einführung von Routing-Sicherheit. Analysten sollten sein Netzwerk als Kanarienvogel behandeln: Eine Abweichung in seinen Praktiken kann auf Veränderungen in den Normen von Hobbybetreibern hinweisen, auch wenn die direkten betrieblichen Auswirkungen gering sind.
Jede Änderung seiner Routing-Richtlinie, der angekündigten Präfixe, der Peering-Sitzungen oder des MANRS-Status sowie der Wegfall des Sponsoring durch iFog oder Securebit würde eine Neubewertung der Zuverlässigkeit seines Netzwerks und des von ihm ausgesendeten Signals rechtfertigen.
Eine unabhängige Überprüfung von Duerings Beschäftigung und Bildungshintergrund fehlt; die Diskrepanz bei der Anzahl der Präfixe zwischen PeeringDB und bgp.tools muss geklärt werden, um den Fußabdruck seines Netzwerks genau zu bewerten; Details zum zukünftigen Sponsoring sind nicht öffentlich dokumentiert.
Quellen
- Registry RDAP / WHOIS record– Öffentliche Quellenidentität und Registerkontext für Andreas Duering.
- duering-andreas.de– Duering gibt an, dass er AS216427 betreibt, 2a06:de00:ad00::/48 ankündigt, das AS als Hobby und zum Lernen betreibt, Importfilter verwendet und MANRS-Mitglied ist.
- duering-andreas.de– Die Peering-Richtlinie beschreibt AS216427 als persönliches AS, das von einer Privatperson zu Bildungszwecken betrieben wird, mit bevorzugtem WireGuard-Peering, auf eigene Präfixe beschränktem Routenaustausch, keiner Transit-Rolle und keinem SLA.
- PeeringDB network profile– PeeringDB listet Andreas Duering Network mit Organisation Andreas Duering, ASN 216427, AS216427:AS-OWN, Netzwerktyp Bildung/Forschung, niedriges Verkehrsaufkommen, europäische Reichweite, Peering-Richtlinie, Looking Glass und öffentliche Austauschpunkte.
- manrs.org– MANRS listet Andreas Duering als Network Operators-Teilnehmer für DE mit ASN 216427 und beschreibt die Implementierung von Routing-Sicherheit mittels Bogon-Filterung, RPKI, stayrtr, FORT Validator, PeeringDB und RIPE-Routing-Richtlinien-Aufzeichnungen.
- manager.fogixp.org– FogIXP listet Andreas Duering Network AS216427 als Vollmitglied, das 2024 dem FogIXP-Peering-LAN beigetreten ist, mit einem 1-Gbit-Eintrag und einer IPv6-Peering-Adresse.
- bgp.tools– bgp.tools listet AS216427 als Andreas Duering, aktiv bei RIPE, registriert am 2023-08-22, mit Deutschland als Standort, 0 IPv4-Präfixe, 1 IPv6-Präfix und Upstreams einschließlich iFog, comtrance und Freetransit/Openfactory.
- duering-andreas.de– Duerings Homepage bietet selbst veröffentlichten technischen Karrierekontext: Elektrotechnikstudium mit Schwerpunkt Automatisierung, aktuelle Firmware-Entwicklung in C, Erfahrung mit Mikrocontrollern, Automatisierungsskripte, Netzwerkexperimente, Nutzung von Debian und selbst gehostete Dienste.
Signalbericht
- Signal: Andreas Duering
- Region:
- Marktklasse: Globale Trends bei regionalen ISPs
Operative Präsenz
- öffentliche Betriebsaufzeichnungen
- offizielle Dienstseiten
- quellengestützte Beziehungsaktualisierungen
Marktkontext
- Operative Relevanz: Mittel
- Zeithorizont: Nächstes Quartal
Was zu beobachten ist
- offizielle Unternehmensquellen
- öffentliche Register
- vom Betreiber veröffentlichte Aufzeichnungen
Mitgliederbriefing
Ausführlicher Kontext zum Trend
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Trend-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für Betreiber, Investoren und Politikteams, die Belege für Beziehungen, Fehlerpfade und Quellennotizen benötigen. Melden Sie sich an, um freizuschalten.
Leadership Alliance beitretenMomentaufnahme
Er ist der alleinige Betreiber von AS216427 und kontrolliert BGP-Ankündigungen, Import-/Exportfilter, RPKI-Validierung und Peering-Vereinbarungen für ein nichtkommerzielles IPv6-autonomes System mit Sitz in Deutschland.
Konfidenz-Score-Leitfaden
Mehrere öffentliche Quellen

