الخلاصة

  • سياسة المجتمع RIPE-705 (المنشورة في 1 يونيو 2018) تُلزم RIPE NCC بالتحقق من خاصية abuse-mailbox مرة على الأقل سنوياً؛ وقد بلغ اقتراح السياسة 2017-02 الإجماع النهائي في 1 يونيو 2018 وأُنجز تنفيذه بالكامل في 10 أكتوبر 2019 [1] [2].
  • منهجية التحقق آلية ولا ترسل بريداً: تفحص صياغة العنوان، سجلات DNS، العناوين الوهمية، وتتصل بخادم البريد للتأكد من أن الصندوق موجود ويقبل الرسائل؛ والعنوان الفاشل يتلقى رابط تحقق مع متابعات أسبوعية حتى ثلاث، وتتدخل الفريق البشري بعد نحو ثلاثة أسابيع [3].
  • الحملة الأولية في 2019 غطت 77,168 عنواناً مميزاً: نجح 71,711 (93%) وفشل 5,457 (7%)، مع تحديث نحو 8,000 عنوان، وثلاث وظائف مؤقتة لعدة أشهر، وحاجة 20-25% من التذاكر إلى متابعة يدوية [5].
  • الإيقاع الدائم (وفق عرض RIPE 87 في نوفمبر 2023): نحو 19,600 اتصال لتنظيمات LIR، و58,100 لاتصالات موارد LIR، و15,400 للموارد المستقلة (PI وASN)؛ نحو 2,000 فحص أسبوعياً وفشل 6-8% في الاختبار [6].
  • الأرقام السنوية: 84,868 عنواناً مُتحقق منه في 2023 (649 يدوياً)، و83,509 في 2024 (851 يدوياً)، و86,959 في 2025 (899 يدوياً)، مع تحقيقات تحقق بلغت 2,503 في 2023 و2,366 في 2024 و2,320 في 2025 [7][8][10].
  • لا يوجد أي مقياس منشور يتتبع نتيجة شكوى واحدة من طرف ثالث؛ التحقق يثبت قابلية التسليم، لا المعالجة — وهو ما يقره RIPE NCC صراحة: "لا سلطة لنا في ما يفعله مشغلو الشبكات بأي تقارير إساءة يتلقونها" [3].

حين يصل تقرير إساءة استخدام إلى صندوق بريد ميت، يتحول السؤال العملي بسرعة إلى سؤال مؤسسي: من الذي يضمن أن هذا الصندوق حي أصلاً؟ في منطقة خدمة RIPE NCC، الإجابة هي حملة تحقق سنوية بُنيت كسلسلة من الإجراءات القابلة للقياس — عدد العناوين المفحوصة، نسب النجاح، الأحمال اليدوية. هذه السلسلة مكتملة وموثقة في مصادر أولية يمتلكها السجل نفسه، من صفحة تنفيذ السياسة إلى التقارير السنوية الثلاث الأخيرة.

التفويض: نص السياسة الذي أنشأ الجهاز

الأساس القانوني للحملة هو سياسة "إدارة اتصالات الإساءة في قاعدة بيانات RIPE" (RIPE-705)، المنشورة في 1 يونيو 2018. تنص السياسة على أن خاصية abuse-mailbox يجب أن تكون متاحة دون قيود عبر whois وواجهات البرمجة، وأن RIPE NCC سيتحقق منها مرة على الأقل سنوياً، وأنه حيث تُعتبر الخاصية غير صحيحة سيتبع الإجراءات ذات الصلة [1]. الاقتراح الأصلي (2017-02) بلغ الإجماع النهائي في التاريخ نفسه، وبدأ التنفيذ في يونيو 2018 واكتمل بالكامل في 10 أكتوبر 2019 [2].

المنهجية: فحص تقني لا رسالة

وصفت RIPE Labs المنهجية قبل انطلاق الحملة في أكتوبر 2018: أداة تحقق آلية تفحص عدم وجود أخطاء تنسيق في العنوان، وتتحقق من سجلات DNS، وتبحث عن عناوين وهمية أو فخاخ، وتستخدم ping للتأكد من أن الصندوق موجود ويقبل البريد. الأداة لا ترسل أي بريد إلكتروني ولا تتطلب أي إجراء من جهة الاتصال [3]. العناوين الفاشلة تتلقى رابط تحقق، مع رسائل متابعة على فترات أسبوعية حتى ثلاث مرات، ولا تتدخل الفرق البشرية إلا بعد نحو ثلاثة أسابيع. الموارد القديمة خارج نطاق السياسة. والجملة الأهم في وثيقة المنهجية نفسها: "طبيعة تحققنا هي التأكد من وجود بريد يعمل في قاعدة بيانات RIPE وأنه يقابل خادم بريد عامل يقبل الرسائل.

لا سلطة لنا في ما يفعله مشغلو الشبكات بأي تقارير إساءة يتلقونها" [3].

الحملة الأولية 2019

غطت الجولة الأولى كل عناوين abuse-mailbox القائمة على دفعات. عرض التنفيذ في RIPE 79 (أكتوبر 2019) يوثق: 77,168 عنواناً مميزاً فُحص بين فبراير وأكتوبر 2019؛ 71,711 (93%) اجتاز التحقق الآلي و5,457 (7%) فشل؛ نحو 8,000 عنوان حُدّثت في العام نفسه؛ وتطلب العمل ثلاث وظائف مؤقتة لعدة أشهر مع حاجة 20-25% من التذاكر إلى متابعة يدوية [5]. تقرير مرحلي سابق في RIPE Labs (مايو 2019) وثق نحو 67,000 اتصال مفحوص و9,500 محدّث، مع حل نحو 60% من الحالات آلياً دون تدخل الموظفين [4].

الإيقاع الدائم

بعد اكتمال الجولة الأولى، تحول الجهاز إلى دورة سنوية ثابتة. عرض مجموعة عمل مكافحة الإساءة في RIPE 87 (نوفمبر 2023) يحدد التغطية: نحو 19,600 اتصال في كائنات تنظيم LIR، نحو 58,100 في كائنات موارد LIR، ونحو 15,400 في كائنات الموارد المستقلة (PI وASN) — أي ما مجموعه يقارب 93,000 فحص سنوياً — بمعدل نحو 2,000 فحص أسبوعياً وفشل 6-8% في الاختبار [6]. العرض يحدد أيضاً العلاج: abuse-c غير صالح في كائن مورد يُستبدل باتصال LIR عامل؛ أما abuse-c غير صالح لتنظيم LIR نفسه فيطلق تحقيقاً موسعاً قد ينتهي في الحالات القصوى بإنهاء العضوية [6].

الأرقام السنوية 2023-2025

التقرير السنوي لـ 2023 (ripe-820): 84,868 عنواناً مُتحقق منه، منها 649 احتاجت تدخلاً يدوياً (84,219 آلياً)؛ و2,503 تحقيق تحقق من abuse-c (910 موارد LIR، 853 LIR، 740 مستخدم نهائي)؛ و149,228 كائن دور abuse-c أُنشئت أو حُدّثت [7].

التقرير السنوي لـ 2024 (ripe-840): 83,509 عناوين (82,658 آلياً، 851 يدوياً)؛ و2,366 تحقيقاً (841 حساب LIR، 774 موارد LIR، 751 مستخدم نهائي)؛ و2,445 فحصاً مساعداً للسجل أنتجت 5,500 إجراء تصحيحي شمل الالتزام بسياسة abuse-c [8] [9].

التقرير السنوي لـ 2025 (ripe-855): 86,959 عنواناً مقابل 83,509 في 2024، منها 899 احتاجت تدخلاً يدوياً (851 في 2024)؛ و2,320 تحقيقاً (801 حساب LIR، 764 موارد LIR، 755 مستخدم نهائي)؛ و2,825 فحصاً مساعداً مقابل هدف 2,400 [10] [11]. ينص التقرير على أنه "تم التحقق بنجاح من جميع عناوين abuse-c امتثالاً لـ RIPE-705" — وهي جملة اكتمال وليست دليلاً على حالة لكل شكوى. وتجدر الإلاحظ إلى توتر داخلي طفيف: النص يقول "أكثر من 2,300 تحقيق" بينما الرسم البياني يجمع إلى 2,320 بالضبط [10].

ماذا لا يقيس الجهاز

الأرقام متسقة ومتاحة، وهذه في حد ذاتها ميزة حوكمة نادرة: السجل يخضع جهازه الأكثر وضوحاً للقياس السنوي المنشور. لكن وحدة القياس هي قابلية تسليم البريد — لا المعالجة. لا يوجد في أي من التقارير الثلاثة رقم واحد يتتبع نتيجة شكوى من طرف ثالث: لا عدد الشكاوى، ولا نسبة ما أُصلح منها، ولا أي مخرج غير "الصندوق يقبل الرسائل". المؤشر المنشور الوحيد على الإجراء التصحيحي داخل السجل هو استبدال abuse-c غير الصالح، وهو إجراء تفعّله نتائج التحقق نفسها، لا نتائج الشكاوى [6]. إن آلة التحقق مثالية كدليل امتثال لأنها تقيس مدخلات يستطيع السجل التحكم بها. أما سؤال المستخدم الذي أرسل تقريراً عن تصيّد وتلقى الصمت — هل تغير أي شيء؟ — فيبقى خارج كل رقم منشور.