الخلاصة

  • سياسة «إدارة جهات اتصال إساءة الاستخدام في قاعدة بيانات RIPE»، المقترح 2011-06، جعلت كل كائن inetnum وinet6num وaut-num بحاجة إلى جهة اتصال مخصصة عبر كائن منظمة يدعم خاصية abuse-mailbox المحمية.
  • منذ ديسمبر 2013 نُفِّذت المرحلة الأولى، وفي نوفمبر 2014 الثانية؛ وبعد ذلك أصبحت جهات الاتصال مسؤولية LIR والمستخدمين النهائيين، لكن RIPE NCC أقرت عام 2016 بأن «الإنفاذ صعب عملياً» لأن abuse-c ليست خاصية إلزامية في مخطط قاعدة البيانات.
  • أرقام التحقق السنوي التي قدمها موظفو RIPE NCC: نحو 90,000 جهة abuse-c مميزة، نحو 2,000 رسالة تحقق أسبوعياً، يفشل منها 6 إلى 8 في المئة؛ وفي جولة RIPE 80 عام 2019 نجح 71,711 من أصل 77,168 (93%) وفشل 5,457 (7%).
  • عرض RIPE 80 يذكّر بأن التحقق يثبت وصول البريد إلى الصندوق، لا أن أحداً يعالج البلاغات الواردة فيه.

الأصل السياسي ومسؤولية الصيانة

نقل مقترح 2011-06 النموذج إلى الوثيقة الرسمية ripe-563 ثم ripe-705 الحالية: الخاصية إلزامية لأرقام AS والتخصيصات المباشرة، مع وراثة هرمية للفضاءات الأكثر تحديداً، ويتحقق RIPE NCC من صندوق البريد مرة في السنة على الأقل. الحفاظ على صحة جهة الاتصال التزامٌ صيانة يقع على حامل المورد عبر LIR أو LIR الراعي.

جهات الاتصال المؤقتة التي أنشأها السجل نفسه

وثّقت صفحة التنفيذ ومختبر RIPE أنه من ديسمبر 2013 وضعت RIPE NCC جهات abuse-c للموارد المخصصة التي لم يتحرك أصحابها، مستخدمةً بريد قائمة أعضاء كل LIR - أي جهات اتصال مؤقتة من صنع المؤسسة نفسها. وفي نوفمبر 2014 أضافت آلياً جهة اتصال LIR الراعي إلى كائنات المنظمات للموارد المكفولة، مع بقاء حق التعديل للموارد.

فجوة الإنفاذ في المخطط

في رسالة بريدية على قائمة anti-abuse-wg في يناير 2016، أوضح ممثلو RIPE NCC (من بينهم Tim Bruijnzeels) أن الاستحالة العملية للإنفاذ تعود إلى أن abuse-c ليست خاصية إلزامية في المخطط، واقترحوا استخدام بريد منظمة المستخدم النهائي بدلاً من بريد الراعي، إذ دُهش بعض LIRs عندما وجدوا بريدهم في كائنات منظمات لا يعرفونها. ومنذ مارس 2016 تُنشأ جهة اتصال آلياً عند تفعيل كل LIR جديدة، قابلة للتعديل لكن غير قابلة للحذف. كما كرس نائب رئيس DB-WG Denis Walker قاعدة الوراثة: الكائنات الأكثر تحديداً ترث org وabuse-c من الكائن المغطي، ويمكن لمنظمتين مشاركة كائن دور واحد.

سلاسل إعادة البيع وكائنات الدور المجردة

الأسئلة الشائعة لدى RIPE NCC حول تحديد abuse-c للتخصيصات تُظهر أن LIR عادةً من ينشئ كائنات التخصيص لعملائه ويجب أن يضيف مرجع المنظمة بنفسه؛ كائن دور العميل لا يحتاج إلى الإشارة إلى أي شخص، وهو عام بلا حدود استعلام. النتيجة العملية: تُوجَّه شكاوى عناوين العميل إلى جهة اتصال العميل بدل التخصيص الأم.

آلية التحقق وأرقامها

وفق عرض RIPE 87: أداة تحقق خارجية تفحص صياغة العنوان وسجلات DNS وتتأكد بالفحص من وجود الصندوق وقبوله للرسائل؛ عند النجاح لا تُرسل رسالة. وعند الفشل تُرسل وصلة تحقق، ويُفتح تذكرة لدى RIPE NCC، ويُتواصل مع LIR الراعي آلياً ثم عبر الموظفين. وأرقام المرحلة الأولى الكاملة جاءت في عرض RIPE 80 عام 2019: من 77,168 خاصية abuse-mailbox مميزة نجح 71,711 (93%) وفشل 5,457 (7%)، مع تحديث نحو 8,000 خاصية ذلك العام، والتأكيد الصريح على أن السياسة الحالية «لا توفر تحققاً كافياً من التوافر الفعلي» للصندوق وأن الغرض من السياسة ليس تقييم معالجة الحالات.

من يصلح الخطأ عندما يُكتشف؟

وفق محضر RIPE 87: عندما يتعذر بلوغ الشخص المسؤول عن جهة اتصال مورد أو مورد مستقل، تستبدل RIPE NCC البريد بجهة اتصال LIR أو LIR الراعي العاملة. ومشروع تنظيف أرقام AS، بدأ عام 2017، تواصل مع أكثر من 4,000 حامل ASN غير نشطين سجلياً لمدة 13 شهراً، فعاد أكثر من نصفهم.

حدود الأدلة

وثيقة RIPE-658 الصادرة في 10 فبراير 2016 (Kaplan وKühne وTeuschel) هي مسح لبيانات جهات اتصال الإساءة وفِرق الاستجابة، وليست وثيقة نتائج تحقق، ولا تُستخدم هنا إلا لسياق جودة البيانات. كما أن الورقة العلمية arXiv:2602.11102 بعنوان WHEREIS تدرس الاتساق الجغرافي لتسجيلات عناوين IP ولا تقيس معدلات استجابة جهات الاتصال؛ لذا لا تُنسب إليها أي إحصاءة من هذا النوع.

ماذا يعني هذا لحاملي الموارد

الأرقام المتاحة كلها من RIPE NCC نفسها - مزوِّد الخدمة - وليست قياسات مستقلة. ومع ذلك تُظهر السلسلة المتسقة: جهة الاتصال المذكورة قد تكون حِيازةً بالاسم فقط، أنشأها السجل آلياً، يحتفظ بها راعٍ لم يقرأ بريده، ويكتشف الخلل التحققُ السنوي أو لا يكتشفه. عندما يتعذر الإنفاذ بالمخطط، تبقى مسؤولية الصيانة قائمة على الورق عند حامل المورد، وتبقى القياس الفعلي للكفاءة أمراً لم يُنشر بعد.

المصادر