الخلاصة

  • توثِّق وثائق API الرسمية لـ RIPEstat Abuse Contact Finder أن جهات الاتصال المُعادة «في كثير من الحالات غير صحيحة أو غير متاحة».
  • طريقة الاستعلام تعمل صعودًا عبر التسلسل الهرمي: تبحث في كائنات ORGANISATION المرتبطة بعناوين IP وASNs وتُعيد أول abuse-c تتم العثور عليه، دون تقييم لما إذا كان هذا المشغِّل قادرًا على التصرف فعليًا.
  • التقييم ذو النجوم الخمس الذي كان يُبرز حالة عدم اليقين انسحب عام 2015، تاركًا عنوانًا واحدًا غير مؤهل مع إخلاء مسؤولية على مستوى API.
  • حتى في حالة عدم وجود إجراء لتصحيح جهات اتصال خاطئة، تسمح RIPE NCC بالإبلاغ عن جهات الاتصال غير الصالحة أو المفقودة — لكن تصحيح جهة اتصال صالحة ولكن خاطئة يظل غير موثق.

تحليل تفصيلي

نقطة البداية هي الواجهة التي يلمسها الشاكي: نقطة نهاية Abuse Contact Finder في واجهة RIPEstat Data API، التي تُعيد لك عند الاستعلام عن بادئة أو عنوان IP أو ASN حقلين: abuse_contacts — عناوين البريد المخصصة للإبلاغ عن إساءة الاستخدام — وauthoritative_rir. هذه هي طبقة الاستعلام التي تُبنى عليها معظم مسارات الشكوى إلى مركز RIPE NCC. وتحتوي الوثائق نفسها على إخلاء مسؤولية يُهم كل مشغِّل أو جهة تنظيمية: جهة الاتصال المُعادة «في كثير من الحالات غير صحيحة أو غير متاحة» (وثائق API).

هذا الإخلاء ليس حديثًا ولا عابرًا. تاريخ الأداة يشرح من أين جاء. في نسختها الأولى، عمل مكتشف إساءة الاستخدام الاسترشادي (heuristic) بالتخمين: وفقًا لتحديث تنفيذ RIPE 563، كان الاستعلام الاسترشادي القديم «قد يقدم فقط اقتراحًا بالأفضل ما يمكن» و«أثبت أنه غير موثوق ومثير للجدل»، وكان يجري ما يقرب من 30 إلى 150 استعلامًا منفصلًا في قاعدة بيانات RIPE لكل بحث (RIPE Labs). وثّق فريق Labs إخفاقات محددة: خطأ سابق جعل الأداة تُعيد بشكل متكرر وغير صحيح عنوانًا احتياطيًا خاصًا بالتسجيل بسبب بيانات placeholder، وخطأ آخر أُعيدت فيه نتائج غير مرتبطة بالمدخلات لأن المفاتيح الأساسية والمفهرسة ليست فريدة عبر أنواع الكائنات (تحديث الاسترشادات).

الحل — rip-563 — استبدل التخمين بقاعدة بيانات منظمة: السمة abuse-c: في كائن المنظمة تشير إلى كائن role يحتوي على سمة abuse-mailbox:، وأي inetnum أو inet6num أو aut-num يشير إلى تلك المنظمة مشمول بهذا العنوان؛ وإذا لم يُعثر على جهة اتصال في الكائنات المشمولة، لا تُعاد نتيجة (توثيق قاعدة بيانات RIPE). لكن هذه القاعدة تحتفظ بخاصية هيكلية: الاستعلام يعمل صعودًا ويُعيد أول abuse-c يُعثر عليه في سلسلة ORGANISATION المرتبطة، ولا يقيّم ما إذا كان ذلك المشغِّل هو الطرف القادر على التصرف. قبل rip-563، كانت الأداة تحاول سد هذه الفجوة بتقييم من خمس نجوم: خمس نجوم لجهة اتصال مطابقة لـ rip-563 على عنوان IP المُستعلم عنه، وأربع لعنوان abuse-mailbox في كائن مرتبط، وثلاث لجهة اتصال وُجدت فقط في remarks، واثنتين لعنوان abuse-mailbox من كائن أكثر تحديدًا أو upstream مع تحذير بأنه «قد لا يكون جهة الاتصال الصحيحة»، وواحدة لأنه «من غير المرجح جدًا» أن يكون صحيحًا (RIPE Labs).

منذ عام 2015، لم يعد RIPEstat Abuse Contact Finder يوفر استراتيجيات التقييم؛ يعرض فقط عنوان البريد الخاص بالـ abuse-c كما هو محدد في RIPE Document 563. في رد موثق من موظفي RIPE NCC على صفحة Labs، اعتُرف بأنه «لا يوجد إجراء لإصلاح أو التحقق من صحة جهات اتصال الإساءة» المقدمة من حاملي الموارد، مع ذكر أسباب موثقة لوجود جهات اتصال خاطئة: أخطاء إملائية، مشكلات تقنية من جهة المستلم، وصناديق بريد غير مُصانة أو غير مقروءة. أي أن أداة الاستعلام أزالت الإشارة المرئية إلى عدم اليقين — النجوم — ولم يستبدلها بآلية تصحيح.