الخلاصة

  • يقترح LAC-2026-3، المنشور في 12 أغسطس والذي لا يزال قيد النقاش، أن تثبت المنظمة تغطية 80% على الأقل بتصاريح ROA صالحة قبل طلب موارد IPv4 أو IPv6 إضافية.
  • يشمل القياس موارد IPv4 وIPv6 التي سبق أن خصصتها أو وزعتها LACNIC على المنظمة. ولا ينص المقترح على سحب فوري للموارد الحالية ممن هم دون النسبة، كما أنه لم يصبح سياسة نافذة.
  • يتوقف الأثر الفعلي على وحدة القياس، وطريقة الفصل بين عائلتي العناوين، وفترة العلاج، والجهة القادرة على إعادة فحص حساب مختلف عليه.

النمو هو اللحظة التي يكتسب فيها الفحص قوته

يسجل الفهرس المستقل لمقترحات سجلات الإنترنت الإقليمية المقترح LAC-2026-3 بوصفه «Under discussion»، مع تاريخ تغيير في 12 أغسطس 2026. ولا يكتفي النص بالدعوة إلى تبني RPKI، بل يربط الهدف بمعاملة محددة: قبل الحصول على مزيد من IPv4 أو IPv6، ينبغي للمنظمة أن تغطي 80% من مواردها السابقة بتصاريح ROA صالحة.

يحدد هذا التوقيت من يشعر بالضغط أولاً. فالجهة التي لا تطلب موارد جديدة لا تواجه الاختبار فوراً، أما مزود النفاذ الذي يضيف عملاء أو شركة الاستضافة التي تفتح موقعاً أو شبكة عامة تتوسع فتربط جدول نموها بالنتيجة. تتحول صيانة السجلات من مهمة أمنية مؤجلة إلى شرط قد يؤثر في موعد تشغيل السعة.

لكنها ليست عقوبة قائمة اليوم. النزول عن 80% لا يعني أن الموارد الحالية قد سُحبت، ولا أن النص اعتُمد أو نُفذ. الخبر هو فتح نقاش حول أهلية طلب مستقبلي، لا وقوع جزاء.

نسبة واضحة قد تنتج جوابين مختلفين

تعرض مؤشرات RPKI في Cloudflare Radar التغطية بطريقتين: حصة البادئات المغطاة، أو حصة فضاء العناوين المغطى، مع فصل IPv4 عن IPv6. وقد تنجح محفظة واحدة وفق المقياس الأول وتفشل وفق الثاني.

إذا امتلكت منظمة كتلة كبيرة وعدة كتل صغيرة، تتساوى كل بادئة عند العد بحسب العدد. أما العد بحسب كمية العناوين فيمنح الكتلة الكبيرة الوزن الأكبر. وإذا اقتصر المقام على الفضاء المعلن، تختفي الاحتياطيات غير المعلنة؛ وإذا شمل كل الموارد المسجلة، يظهر سؤال جدوى تصريح أصل لمساحة لا يعلنها مسار. كما أن التوزيعات الفرعية وأصول العملاء قد تنقل القدرة العملية على إنشاء التصريح إلى طرف آخر.

ولا توجد وحدة مشتركة مفيدة لجمع IPv4 وIPv6 في كمية واحدة. ينبغي أن يوضح النص هل تجتاز كل عائلة نسبة 80% مستقلة، أم تفحص العائلة المطلوبة فقط، وكيف يعامل من لا يملك إحداهما. الرقم الدقيق يحتاج إلى معادلة أدق.

ROA يثبت تفويض أصل محدد

تعرف RFC 6482 تصريح ROA بأنه كائن موقّع يجيز فيه حامل كتلة عناوين لنظام مستقل أن يكون أصل بادئة أو أكثر. ويمكن للحقل maxLength أن يحدد أطوال الإعلانات الأكثر تخصيصاً. وتشرح وثيقة Cloudflare التشغيلية كيف تستخدم العلاقة القابلة للتحقق بين البادئة ورقم ASN الأصلي في ترشيح المسارات.

هذا دليل قوي لكنه ضيق. صلاحية كائن ROA لا تضمن صحة كل مسار حي، ولا تضمن أن كل المدققين استلموا النسخة ذاتها في اللحظة نفسها. وغياب ROA لا يثبت وحده اختطاف مسار. يجب أن تفصل السياسة بين صلاحية الكائن، وتغطية محفظة الموارد، وحالة الإعلانات المرصودة.

التغييرات التشغيلية العادية تزيد أهمية مهلة التصحيح. فقد يتغير ASN الأصلي أثناء ترحيل، أو تتجاوز بادئة أكثر تخصيصاً قيمة maxLength قديمة، أو يغيب التصريح مؤقتاً أثناء الاستبدال أو تعطل المستودع. صورة واحدة بلا علاج قد تحول خللاً في التزامن إلى تأخير في السعة.

الحافز الأمني يصبح قراراً في الأهلية

للمقترح فائدة محتملة واضحة. فحملات التوعية تنافس أعطالاً ومشروعات عاجلة، بينما يجعل ربط الجرد بطلب الموارد فرق التشغيل تزيل التصاريح القديمة وتضيف الناقص وتراجع أرقام الأصل. وتستفيد الشبكات الأخرى التي تتحقق من أصل المسار من بيانات أفضل.

لكن المؤشر يتغير عندما يستطيع إيقاف الطلب. يضع الشرح المستقل لدور LACNIC توزيع موارد الأرقام وتسجيلها بين وظائفها الأساسية. ويربط LAC-2026-3 هذه الوظيفة بدليل أمني عن موارد مُنحت سابقاً.

الارتباط التقني لا يلغي واجب الإجراء المنصف. فالنتيجة الخاطئة في لوحة متابعة مشكلة بيانات، أما النتيجة الخاطئة كشرط للأهلية فقد تؤخر معدات وعقوداً وخدمة.

يفصل Lu Heng في The Policy Mirror بين قاعدة ضيقة تحفظ سجلاً دقيقاً، وشروط أوسع تتحكم في الوصول إلى مورد نادر. يقع المقترح عند هذا الحد: الدليل مرتبط مباشرة بالعناوين، لكن قوة تنفيذه تأتي من التخصيص التالي. لذلك فإن معرفة الحساب وتصحيحه والطعن فيه جزء من هندسة القاعدة.

ينبغي أن يحمل كل نقص تعليمات لإصلاحه

تحتاج الصياغة التالية إلى نشر البسط والمقام ووقت التحقق ومثال كامل لكل من IPv4 وIPv6. ويجب أن يحصل مقدم الطلب على قائمة الموارد التي خفضت النتيجة وأسباب منفصلة: غياب ROA، أو كائن غير صالح، أو ASN مختلف، أو طول غير مغطى، أو خلاف على الإسناد.

تستحق الأخطاء القابلة للإصلاح مهلة لا يفقد خلالها الطلب ترتيبه. ولا ينبغي تحميل مقدم الطلب عطلاً في المستودع أو المدقق. وإذا وجدت حالة استثنائية حقيقية، فيجب أن تكون شروطها ضيقة ومكتوبة وقابلة للتدقيق، لا صفقة خاصة.

كما يجب أن تعيد المراجعة فحص محفظة الموارد ولقطة RPKI وتطبيق المعادلة، لا أن تكرر النتيجة الأولى. وستكشف إحصاءات مجمعة لأسباب الإخفاق ما إذا كانت القاعدة تعالج إهمالاً فعلياً أو غموضاً أو انسداداً إدارياً.

قد تصبح نسبة 80% حداً مفيداً للصيانة، لكنها اليوم جزء من اقتراح قيد النقاش. وجد LAC-2026-3 لحظة قوية لتحسين التغطية: عندما تريد المنظمة أن تنمو. وتبقى المهمة أن تقود هذه القوة إلى إصلاح قابل للتحقق، لا إلى رفض يستحيل تفسيره.

المصادر