Zusammenfassung
- RIPE-Atlas-Rohresultate können Messung, Probe, Zeit,
fwundmverbewahren; daraus folgt nicht, dass spätere historische Lookups ebenso lange verfügbar bleiben. - Khipu verwendet seit Januar 2026 vier archivierte Familien, sofern vorhanden, und lässt ihre lokale Anzahl einstellen. Damit läuft eine zweite Aufbewahrungsuhr.
- Die Archivtiefe darf lokal bleiben. Für zitierfähige Ausgaben müssen aber Prüfzeitraum, Fallback, vier Snapshots, Khipu-Build und Ausgabehash portabel werden.
Das Messergebnis kann sein historisches Regal überleben
Zwei Betriebsteams sichern dieselbe periodische Messung. Das eine hält viele historische Archive vor, das andere reduziert die lokale Zahl wegen knappen Speichers. Monate später ist der rohe Traceroute für beide noch vorhanden. Die damaligen ASN-, IXP- und Länderlabels kann womöglich nur noch eines der Teams rekonstruieren.
Das ist keine Behauptung, Khipu verliere Messungen. Beobachtung und interpretierende Tabelle sind Artefakte mit unterschiedlichen Lebensdauern. Für einen Incident-Bericht reicht daher nicht, welcher Snapshot ein Label erzeugte. Auch seine letzte überprüfbare Verfügbarkeit und ein möglicher Fallback gehören zur Evidenz.
Die Khipu-Dokumentation macht deutlich, warum. Khipu stellt Traceroute-, DNS- und Ping-Messungen als IP-, ASN- und Länderansicht dar. Pop-ups können IP, ASN, Land, RTT, IXP-Mitgliedschaft und Anycast-Erkennung zeigen. Vollständige oder gefilterte Daten lassen sich als JSON und CSV exportieren.
Dafür hält das Werkzeug ASN-Lookups und Länderzuordnungen aus RIPE NCC RIS, IXP-Informationen aus PeeringDB, IP-Ortsinformationen aus IPLocate und verarbeitete Messdaten im Cache. Die Seite warnt, dass kein IP-Ortungssystem fehlerfrei ist, besonders bei CDNs. Das belegt keinen konkreten Fehler. Es beschreibt eine abgeleitete Schicht, die eine Probe nicht selbst gemessen hat.
Die Rohschicht kennt ihre Versionsgrenzen
Das Format der Messergebnisse verlangt fw, um die zur Ergebnisstruktur gehörende Probe-Firmware zu benennen. Ab Ergebnisversion 5000 kommt mver für den Messcode hinzu: Hauptversion für inkompatible Ausgaben, Nebenversion für zusätzliche kompatible Felder und Patch für Codeänderungen ohne neues Format.
Die Spezifikation trennt auch src von from. Ersteres stammt von der Probe, Letzteres vom Backend und wird unter anderem für ASN- und Geolookups genutzt. NAT, IPv6-Adresswahl oder verspätete Übermittlung können die Werte auseinanderlaufen lassen. Die Herkunft eines Feldes bleibt sichtbar, bevor die Visualisierung beginnt.
Das Handbuch für Results und Latest grenzt Rohdaten mit Messungs-ID, start, stop und probe_ids ein. versions auf Latest liefert bis zu zehn ältere Messergebnisse pro Probe, keine Lookup-Versionen. Auch die Fünf-Minuten-Cacheangabe gehört zum Latest-Endpunkt und sagt nichts über Khipus Anreicherungsarchive.
Die Probe-Archiv-API stellt historische Status-Snapshots bereit, filterbar nach Datum, Probe und Zustand. Ein Forscher kann also Messfenster und Probe-Kontext getrennt festhalten. Die Identität der später verwendeten ASN-, IXP- und Länderdaten ist damit noch nicht beschrieben.
fw und mver versionieren diese Anreicherung nicht. Sie zeigen aber, dass präzise Produktionsidentität zum Ergebnis gehören kann, ohne dessen Nutzung zu blockieren.
Vier Archive mit einer wichtigen Bedingung
Die Änderungsnotiz vom 5. Januar 2026 führte archivierte Cache-Informationen für ip2asn, ixp, ip2country und asn2country ein — sofern verfügbar. Die Zahl lokaler Archive werde in den Einstellungen festgelegt.
„Sofern verfügbar“ ist eine Zustandsgrenze. Ein gewünschter historischer Zeitpunkt garantiert nicht, dass jede Quelle für ihn vorhanden ist. Die vier Bezeichnungen stehen zudem für unterschiedliche Aussagen: IP-zu-ASN, IXP-Zuordnung, IP-Land und ASN-Land dürfen weder zeitlich noch semantisch zu einer Datenbank zusammengeschoben werden.
Die Notiz nennt keine Aufbewahrungsdauer, Archiv-ID, Prüfsumme, gemeinsame Stichtagsregel oder Fallback-Reihenfolge. Diese Punkte bleiben offen. Ebenso wäre es unzulässig, aus einem IXP-Label einen bewiesenen Fabric-Durchgang oder aus einem Land einen physischen Ort, eine Gerichtsbarkeit oder Eigentum abzuleiten.
Khipu gewinnt Wert, indem es heterogene Hinweise zusammenführt. Ein Herkunftsbeleg muss gerade deshalb ihre getrennten Uhren erhalten.
Die Aufbewahrungsgrenze liegt außerhalb der geteilten Ansicht
Die lokal eingestellte Archivzahl bestimmt, wie viel Vergangenheit im Regal bleibt. Die öffentliche Dokumentation nennt jedoch weder den ältesten überprüfbaren Zeitpunkt noch Speicherbudget, Verdrängungsreihenfolge oder Fallback nach dem Verschwinden einer Familie. Lokale Tiefe zu wählen ist etwas anderes, als die daraus entstandene Evidenzfrist prüfbar zu machen.
„What Gets Shared“ nennt Messungs-ID und Typ, IP-, ASN- oder Länderansicht, RTT-, Pfad- und Länderfilter, Anzeigeoptionen, Länderfilterzustand und Vollbild. Das ist ein wirksamer Ansichtsbeleg. Nicht genannt werden Aufbewahrungstiefe, ältester Prüfzeitpunkt, nächste Verdrängungsgrenze, die vier Snapshots, Fallback, Khipu-Build und Ausgabehash.
Diese Feststellung gilt für den öffentlichen Dokumentationsvertrag. Sie beweist nicht, dass RIPE NCC intern keine Herkunft speichert oder URL und Export garantiert ohne weitere Metadaten sind. Sie zeigt nur, dass ein externer Prüfer aus dem veröffentlichten Vertrag weder Evidenzfrist noch Regalzustand bestimmen kann.
Die Entstehungsgeschichte erklärt die Lücke. Der Prototyp-Artikel vom August 2025 beschrieb ein stark in Entwicklung befindliches Werkzeug, das große Traceroute-Mengen lesbar macht und Ansichten samt Filtern per URL teilt. Der Release vom 2. September führte Khipu als Beta ein. Am 26. September kamen Lookup und Scoring für die Länderansicht hinzu.
Daraus folgt weder, dass Khipu heute Beta ist, noch dass eine Ausgabe falsch war. Es zeigt, wie zum Freigabemechanismus für UI-Zustand historische Inputs und ein lokales Archivregal kamen. Nicht zentrale Aufbewahrung ist der nächste Schritt, sondern ein portabler Grenzstand vor der Verdrängung.
Verfügbarkeit gehört in die Gleichung
Sei R die Rohmenge, V die Ansicht, E_t die vier Snapshots samt Fallback zum Zeitpunkt t, A_l(t) ihre Verfügbarkeit beim Client l und K die Khipu-Implementierung. Dann lässt sich die überprüfbare Ausgabe als
O_l = F(R, V, E_t, A_l(t), K)
modellieren. Das ist keine RIPE-NCC-Spezifikation, sondern ein Auditwerkzeug. IDs, Zeiten, fw und mver identifizieren wesentliche Teile von R; der Link beschreibt V. Die Januar-Notiz zeigt, dass E_t bedingt und seine lokale Anzahl einstellbar ist. Deshalb kann sich A_l(t) zwischen Clients und über die Zeit verändern.
Daraus folgt nur eine Möglichkeit: Fehlt das benötigte E_t, kann ein Client ein altes Label trotz erhaltenem R und V nicht mehr prüfen. Es wurde kein tatsächlicher Unterschied zwischen zwei Nutzern beobachtet, keine Nichtdeterministik bewiesen und kein konkretes Label widerlegt.
Ein Aufbewahrungsmanifest vor der Verdrängung
Alltägliche Zusammenarbeit behält den kurzen Link. Bevor ein altes Archiv aus dem lokalen Regal fällt, könnte eine für Ticket, Bericht oder Forschungsanhang bestimmte Ausgabe dieses Manifest mit fünfzehn Feldern erzeugen:
- Belegidentität. Stabile ID und Schema-Version.
- Messungsidentität. ID, Typ und öffentliche oder private Sichtbarkeitsgrenze.
- Ergebnisfenster. Genauer Beginn, Ende und Zeitzone.
- Probe-Menge. Geordnete IDs und zugehörige Probe-Snapshot-Identität.
- Rohabruf. Endpunkt und Abrufzeit.
- Rohintegrität. Inhalts-Hash sowie beobachtete
fw- undmver-Mengen. - Renderer-Identität. Khipu-Build oder Release.
- Archivauswahl. Historischer Zeitpunkt, Auswahlregel, lokale Archivtiefen-Einstellung und Fallback-Status.
ip2asn. Quelle, Archividentität, Abrufzeit und Digest.ixp. Quelle, Archividentität, Abrufzeit und Digest.ip2country. Quelle, Identität, Zeit, Digest und Vertrauens- oder Unbekanntstatus.asn2country. Quelle, Identität, Zeit, Digest und Vertrauens- oder Unbekanntstatus.- Kanonische Ansicht. Modus, Filter, Anzeigeoptionen und geteilter URL.
- Exportumfang. Vollständig oder gefiltert, sichtbare Anzahl und deterministische Sortierregel.
- Ausgabeidentität. Erzeugungszeit, Ausgabehash und Korrektur- oder Ersetzungsverweis.
API-Schlüssel, Benutzeridentität, Browserhistorie, lokale Pfade und private Messinhalte gehören nicht in einen öffentlichen Beleg. Eine private Messung kann dasselbe Schema innerhalb ihrer Berechtigung verwenden. Reproduzierbarkeit erweitert keinen Zugriff.
Aufbewahrung bleibt lokal, die Frist wird portabel
HENG.LU Note 64 verlangt eine kleine, aber strenge gemeinsame Spezifikation und lokale spätere Entscheidungen. Kapazität, Archivtiefen und Verdrängungsregeln bleiben beim Nutzer. Für eine als Beleg geteilte Ausgabe müssen Prüfzeitraum, Verfügbarkeit, Fallback, vier Snapshots, Renderer und Ausgabehash mitreisen.
Das schafft kein zentrales Geografiemodell. Ein Betreiber darf ein anderes IP-ASN-Mapping, IXP-Verzeichnis oder Ortungsverfahren anwenden. Der Beleg macht die Abweichung als unterschiedliche Eingabe prüfbar; RIPE NCC muss weder Ort noch Eigentum oder Geschäftsbeziehung entscheiden.
Eine portable Frist zentralisiert keine Aufbewahrung. Sie erhält lokale Wahl und macht unterschiedliche Regale vergleichbar, ohne einer Institution die Entscheidung über Geografie oder eine einheitliche Speicherpolitik zu übertragen.
Quellen
- Khipu-Dokumentation
- RIPE-Atlas-Update vom 5. Januar 2026
- Format der Messergebnisse
- Results-und-Latest-Handbuch
- Probe-Archiv-Referenz
- Khipu-Release vom 2. September 2025
- Länderansichts-Update vom 26. September 2025
- Khipu-Prototyp-Artikel
- HENG.LU Note 64
Evidenzgrenzen
Verifiziert: Rohresultate tragen fw und ab Version 5000 mver; Khipu dokumentiert vier historische Familien, die bei Verfügbarkeit genutzt werden, sowie eine Einstellung für ihre lokale Anzahl; die Freigabeliste nennt weder Aufbewahrungsfrist noch Archividentitäten.
Inferenz: Fällt ein historischer Input aus dem lokalen Regal, kann ein altes abgeleitetes Label trotz erhaltener Rohdaten seine Überprüfbarkeit verlieren.
Empfehlung: Zitierfähigen Ausgaben ein portables Manifest beifügen, das Aufbewahrungsfrist und verwendete Identitäten bindet.
Unbekannt: internes Cache-Schema und Aufbewahrung, nicht dokumentierte Felder, Fallback-Reihenfolge, tatsächlich genutztes Archiv einer alten Ansicht und reale Same-Link-Abweichungen.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
