Zusammenfassung

  • Das RIPE-aut-num-Objekt AS210764 (as-name ISC-AGP1) trägt Created- und Last-modified-Wert vom 13. September 2021, während das verknüpfte Organisationobjekt ORG-ISCI1-RIPE am 13. Mai 2026 zuletzt geändert wurde.
  • AS210764 ist seit dem 3. Februar 2023 nicht mehr im globalen Routingtable sichtbar und kündigt null Präfixe an.
  • Die mnt-by-Liste nennt RIPE-NCC-END-MNT und MAINT-ISC; nach RIPE-Dokumentation genügt für Objektänderungen die Authentifizierung durch einen der gelisteten Maintainer (logisches ODER).
  • Ein Dushanbe-Label im PeeringDB ist Selbstauskunft und lässt sich durch ISC-eigene Veröffentlichungen nicht belegen.

Die Registrierung AS210764 mit dem Objektnamen ISC-AGP1 gehört nach dem RIPE-Objektdatensatz zu Internet Systems Consortium Inc., verzeichnet als Organisation ORG-ISCI1-RIPE mit Sitz in den USA und der Delaware-Registernummer 3618975. Das aut-num-Objekt wurde am 13. September 2021 um 14:46:22 UTC angelegt und seither nicht mehr verändert; die Spiegel des RIPE-Datenbestands zeigen denselben Zeitstempel für Erstellung und letzte Änderung [1]. Auch unabhängige Whois-Ansichten bestätigen as-name ISC-AGP1, org ORG-ISCI1-RIPE, Status ASSIGNED und Quelle RIPE [2].

Die Organisationsseite erzählt eine andere Zeitgeschichte. ORG-ISCI1-RIPE wurde am 26. Juni 2013 erstellt, trägt aber das Last-modified-Datum des 13. Mai 2026 — eine Änderung fast fünf Jahre nach der eingefrorenen aut-num-Registrierung [2]. Was in dieser Änderung enthalten war, sagt die Objektkette nicht; was sie jedoch zeigt, ist, dass ein Verwaltungskanal für diese Registrierung offen und kürzlich benutzt war. Das ist der Kern der Frage nach aktiver Stewardship: Das aut-num-Objekt selbst ist ein Relikt von 2021, die Organisation dahinter ist ein 2026 frisch gepflegtes Objekt.

Auf der Autorisierungsebene listet das aut-num zwei Maintainer: RIPE-NCC-END-MNT und MAINT-ISC. Nach der RIPE-NCC-Dokumentation zur Datenbanksicherheit authentifiziert jeder in mnt-by referenzierte Maintainer Objektänderungen; die Authentifizierung ist ein logisches ODER der Zugangsdaten, und die RIPE NCC legt für vom LIR empfangene Ressourcen einen Standard-Maintainer fest, der sich in mnt-by widerspiegelt [8].

In der Community-Diskussion auf der db-help-Liste wird RIPE-NCC-END-MNT als Maintainer für direkte Endnutzer-Ressourcen beschrieben; Objekte, die ausschließlich von ihm gehalten werden, werden über die RIPE NCC aktualisiert, und der Maintainer lässt sich durch den Nutzer im Allgemeinen nicht ändern [9]. Die Kombination beider Maintainer bedeutet also: Ein Inhaber des MAINT-ISC-Kennworts kann AS210764 ändern, ebenso ein Änderungsweg über die RIPE NCC unter RIPE-NCC-END-MNT — ohne dass aus dem Objekt alone hervorgeht, welche Anmeldedaten tatsächlich aktiv gepflegt werden.

Der Betriebskontext verkompliziert das Bild. AS210764 ist nach Hurricane-Electric-Messsicht seit dem 3. Februar 2023 nicht mehr im globalen Routingtable sichtbar und kündigt null Präfixe an [4]; IPinfo stuft das ASN als "Inactive" mit null Adressen ein [6], und RIPEstat liefert die korrespondierenden Ressourcendaten [3]. Gleichzeitig sieht das aut-num eine Import-/Export-Politik vor, die AS3557 und AS42229 nennt: von AS3557 ANY annehmen, AS210764 ankündigen [2]. AS42229 konnte in dieser Recherche nicht belegt werden; über seinen Betreiber wird hier bewusst keine Aussage gemacht.

AS3557 selbst ist gut dokumentiert. Das RADB-sourced aut-num trägt as-name ISC-F-ROOT, descr Internet Systems Consortium, Inc., mit den Remarks "This ASN is used to source advertisements of F-Root prefixes" und "3557 will never peer directly", mnt-by MAINT-AS1280, zuletzt geändert am 13. November 2023 [11]; ARIN hatte AS3557 bereits am 21. April 1994 an Internet Systems Consortium vergeben [13]. ISC selbst erklärt auf seiner F-Root-Seite, seit 1994 einen der dreizehn Root-Nameserver zu betreiben, der Anfragen über IPv4 auf 192.5.5.241 und IPv6 auf 2001:500:2f::f mit hierarchischem Anycast und BIND 9 beantwortet [14].

PeeringDB beschreibt AS3557 als ASN zum Sourcing der F-Root-Anycast-Präfixe, mit Peering über die lokale ASN am jeweiligen IXP [15].

AS210764 fügt sich in ein Muster ein: Ein Schwesterobjekt, AS210762 mit as-name FROOT_TGD1, ist ebenfalls unter ORG-ISCI1-RIPE registriert und importiert von AS3557 ANY, exportiert AS210762 zu AS3557 — dieselbe Konfigurationsform eines lokalen F-Root-Knotens, der mit dem Sourcing-ASN peeren soll [12]. Das aut-num von AS210764 spiegelt diese Zielsetzung in der gemeinsamen mnt-by-Struktur und der Peer-Richtung [2].

Zwei Restfragen bleiben offen. PeeringDB führt AS210764 als "ISC F-ROOT DYU1" in Duschanbe, Tadschikistan, mit Website isc.org und als-set AS-FROOT, RIR-Status ok, aktualisiert am 26. Juni 2024 [7] — eine Selbstauskunft, die ISC-eigene Veröffentlichungen nicht bestätigen. Und die Kontakt-Handles divergieren je nach Sichtweise: Hurricane Electric rendert admin-c/tech-c als DUMY-RIPE (personalisierte Daten entfernt), während die ipip.net-Ansicht IAC75-RIPE zeigt, denselben Handle wie den abuse-c der Organisation — ein Renderingunterschied, keine Registrierungsabweichung [2][4].

Der Befund lautet damit: Die Beweiskette zeigt eine funktionierende administrative Verwaltungskette — eine unveränderte 2021er-Registrierung, eine 2026 aktualisierte Organisation, zwei konsistente Betreiberpfade — aber sie beweist aus sich heraus nicht, dass ISC AS210764 aktiv als Standortknoten betreibt. Routing-Sichtbarkeit seit 2023 spricht dagegen [4][6], das frisch geänderte Organisationobjekt und die Schwesterregistrierung AS210762 sprechen für fortbestehende Registrierungspflege [2][12].

Quellen: RIPE aut-num AS210764; Hurricane Electric AS210764; Hurricane Electric AS3557; RIPE Database Security; IPGeoLocation AS210764; IPGeoLocation AS3557; IPinfo AS210764; db-help; Qrator RADB AS3557; RIPE aut-num AS3557; RIPEstat AS210764; IPIP.NET AS210762; IPIP.NET AS210764; ISC F-Root; PeeringDB ASN 3557; PeeringDB net 27983.