Zusammenfassung

  • Laut Annual Report 2025 (ripe-855, veröffentlicht am 17. April 2026) führte das RIPE NCC 2025 2.320 Abuse-c-Validierungsuntersuchungen durch — 801 LIR-Konten, 764 LIR-Ressourcen, 755 Endbenutzer — gegenüber 2.366 im Jahr 2024 (ripe-855).
  • Die Zahl der validierten Abuse-c-E-Mail-Adressen stieg von 83.509 (2024) auf 86.959 (2025); 899 Adressen erforderten 2025 eine manuelle Intervention. Zugleich sanken die erstellten bzw. aktualisierten Abuse-c-Rollenobjekte von 102.939 auf 77.086 — das Muster einer reifenden validierten Population.
  • Die Sanktionsliste 2025 des RIPE NCC umfasst 220 Hijack-Untersuchungen, 19 Anzeigen an Polizeibehörden, 13 Due-Diligence-Warnungen, 1 umstrittene Übertragung und 3 SSA-Beendigungen wegen unrichtiger Angaben — keine davon wegen Abuse-c-Nichtbefolgung (ripe-855).
  • Der Aktivitäts- und Budgetplan 2026 (ripe-850, genehmigt am 11. Dezember 2025) automatisiert die Weiterverfolgung: erneutes Ziel von 2.400 Assisted Registry Checks, automatisierte Überwachung von rund 20.000 Endbenutzern mit unabhängigen Ressourcen, Nachfassen aller automatisierten Abuse-c-Warnungen durch Member Services — ohne eine Auslöseschwelle für Sanktionen (ripe-850).
  • Der Schließungs- und Deregistrierungsstufenplan (ripe-858, Fassung vom 7. Mai 2026) bleibt der einzige dokumentierte letzte Ausweg; die Überarbeitung vom 7. Mai 2026 entfernte nur die Erinnerungen per Post, nicht den ungenutzten Sanktionsschritt (ripe-858).

Der Befund im Detail: Das RIPE NCC erklärt, es habe "alle Abuse-c-Adressen erfolgreich validiert, um RIPE-705 zu erfüllen" (ripe-855). Das ist eine Vollständigkeitsbehauptung ohne veröffentlichte Fallbelege. RIPE-705 verlangt mindestens jährliche Validierung des Abuse-Mailbox-Attributs; die automatisierte Prüfung deckt Syntax, Domain und Mailserver-Konfiguration ab und versendet selbst keine E-Mail (RIPE-705; ripe-855, Dokumentenarchiv). Die Follow-up-Mechanik, dokumentiert in RIPE-Labs-Updates von 2019, sieht Erinnerungen im Wochenabstand vor, eine Übernahme durch Personal nach etwa drei Wochen und für LIR-Organisationsobjekte eine Eskalation Richtung Schließung mit weiteren drei Monaten — für LIR-Ressourcen- und Endbenutzerobjekte dagegen keine Beendigung, sondern nur einen Datenbankkommentar (RIPE Labs: Validierungszahlen, RIPE Labs: Nachfassen).

Die eigene Geschichte des RIPE NCC bestätigt das Muster: Im Policy-Proposal 2017-02, angenommen am 1. Juni 2018 und umgesetzt am 10. Oktober 2019 als ripe-705, hielt das RIPE NCC fest, es habe über fünf Jahre mehr als 1.000 externe Berichte über falsche Abuse-Mailbox-Attribute untersucht und gelöst, ohne jemals das Schließungs-/Deregistrierungsverfahren auszulösen (2017-02). Sechs bis sieben Jahre danach ist dieser letzte Ausweg in keinem der geprüften Dokumente auch nur einmal dokumentiert ausgelöst worden.

Was dauerhafte Reparatur beweisen würde: eine veröffentlichte automatische Auslöseschwelle, die ungeklärte Warnungen in die ripe-858-Stufen überführt; ein einziger dokumentierter Schließungsfall wegen Abuse-c-Nichtbefolgung oder eine veröffentlichte Zahl eröffneter Eskalationen; Reaktionszeit-Metriken neben den Erreichbarkeits-Metriken; fallbezene Offenlegung hinter der Vollständigkeitsbehauptung; und ein externes Überprüfungsgewicht gegen die Selbstbilanz.