Zusammenfassung

  • RIPE-563 machte das abuse-c-Attribut mit genau einem abuse-mailbox-Eintrag für inetnum-, inet6num- und aut-num-Objekte verbindlich; legacy-Ressourcen blieben beim Inkrafttreten ausgenommen.
  • Die seit Vorschlag 2017-02 mindestens jährlich laufende Validierung prüft Form, DNS und Mailannahme — sie bewertet nicht, wie Abuse-Fälle nach dem Empfang behandelt werden.

Ein Pflichtfeld mit klaren Anforderungen

RIPE-563 („Abuse Contact Management in der RIPE Database“) machte das abuse-c-Attribut für inetnum-, inet6num- und aut-num-Objekte verpflichtend (RIPE-563, RIPE-NCC-Unterlage). Das referenzierte Rollenobjekt muss ein einzelnes abuse-mailbox-Attribut enthalten, das öffentlich über WHOIS und APIs abrufbar ist, Nachrichten empfangen kann und Absender nicht auf ein Webformular verweist. Beim Inkrafttreten galt die Anforderung nicht für legacy-Ressourcen — eine Lücke, die den Adressbestand in zwei Klassen teilt: Ressourcen mit erzwungenem Abuse-Kontakt und solche ohne.

Die jährliche Prüfung — automatisiert und ohne E-Mail

Mit Vorschlag 2017-02, „Regular abuse-c Validation“, validiert RIPE NCC die abuse-mailbox-Attribute proaktiv mindestens einmal jährlich (Vorschlag 2017-02). Die Prüfung beginnt mit automatisierten technischen Kontrollen, die keine E-Mail versenden: Formatfehler in der Adresse, DNS-Prüfungen, Erkennung gefälschter oder Honeypot-Adressen sowie ein Test, ob das Postfach Mail annehmen kann (Beschreibung der Prüfschritte). Der Ablauf ist damit kostengünstig, schnell und wiederholbar — und er ist genau das, was er ist: eine Bestands- und Erreichbarkeitsprüfung.

Was die Validierung nicht bewertet

Nach den vorliegenden Unterlagen der Registerorganisation stellt die Validierung fest, ob das Attribut vorhanden und das Postfach erreichbar ist; sie bewertet nicht, wie Abuse-Fälle nach dem Empfang bearbeitet werden. Ein bestandener Test belegt damit eine funktionsfähige Kontaktstelle zu einem bestimmten Zeitpunkt — keine Reaktionszeit, keine Bearbeitungsqualität und keine Nachverfolgung. Wer aus der Pass-Quote auf die Behandlung von Missbrauchsmeldungen schließt, überschreitet die Grenze dessen, was die Prüfung misst.

Vom Ticket zur Schließung: die Eskalationsleiter

Schlägt ein Postfach die Validierung fehl, wird das Attribut als ungültig markiert und ein Ticket erzeugt (Beschreibung der Eskalation). Der zuständige LIR — bei unabhängigen Ressourcen die sponsernde LIR — wird gebeten, den Eintrag zu prüfen; zugleich geht ein Validierungslink an das Postfach, über den ein funktionaler Fehlalarm geschlossen werden kann. Bleibt eine Antwort aus, folgen zwei weitere Kontaktversuche im Abstand von einer Woche. Danach versucht ein Mitarbeiter den telefonischen oder einen alternativen Kontakt. Als letztes Mittel kann RIPE NCC sein Verfahren zur Schließung von Mitgliedschaften und zur Deregistrierung von Internetressourcen einleiten.

Was die Zahlen sagen — und was nicht

Die berichteten Ergebnisse stammen aus der Registerorganisation selbst und sind keine unabhängig geprüfte Statistik: Ein früher Testlauf des Validierungswerkzeugs deutete darauf hin, dass rund 10–25 % der abuse-mailbox-Attribute falsch oder inaktiv sein könnten; eine spätere Validierungsrunde meldete etwa 92,5 % erfolgreiche automatisierte Prüfungen (Angaben zu Umfang und Ergebnissen). RIPE NCC hat erklärt, anonymisierte Statistiken darüber, wie Abuse-Fälle bearbeitet werden, sollten erhoben und regelmäßig veröffentlicht werden — genau die Lücke, die die technische Prüfung offenlässt.

Der geprüfte Vorgang ist im öffentlichen Verzeichnis dokumentiert: als Eintrag zur RIPE-Abuse-Kontaktvalidierung unter BTW-Verzeichnis.