Zusammenfassung

  • Die Politik ripe-705 verlangt einen validierten abuse-c auf allen aut-num- und direkt zugewiesenen inetnum/inet6num-Objekten — die Validierung prüft Erreichbarkeit, nicht Bearbeitung.
  • Das RIPE NCC erklärt auf eigenen Seiten ausdrücklich, dass Missbrauchsmeldungen außerhalb seines Netzwerks in die Verantwortung der Netzbetreiber fallen und es nichts tun könne, wenn ein Betreiber nicht antwortet.
  • Alle öffentlich zugänglichen Kennzahlen (Sweep-Größen, wöchentliche Prüfquote, Fehlerrate, manuelle Nacharbeit) sind Transport-Layer-Metriken; Prozess- und Governance-Metriken existieren in den veröffentlichten Unterlagen nicht.
  • Der Vorschlag 2019-04 verlangte, dass eine Abuse-Mailbox tatsächlich Nachrichten empfängt, und schlug anonymisierte Eskalationsstatistiken vor — der Statistikmechanismus blieb Vorschlag.

Das Vier-Stufen-Verfahren

Ein abuse-contact kann auf vier getrennten Ebenen versagen. Stufe (a), Transport: Der Posteingang existiert, die Mail wird zugestellt. Stufe (b), Inhalt: Die Antwort bezieht sich auf den konkreten Fall, nicht auf ein Template. Stufe (c), Prozess: Der Vorgang wird dokumentiert geschlossen, mit nachvollziehbarer Remediation. Stufe (d), Governance: Es gibt einen dokumentierten Eskalationsweg mit benannten Rollen und Schwellenwerten, wenn Stufe (c) versagt.

Die Politik ripe-705 (in Kraft seit 2018) mandatet die erste Stufe: Sie verlangt ein abuse-c-Attribut auf allen aut-num-Objekten und direkt zugewiesenen inetnum/inet6num-Objekten, verweist auf ein role-Objekt mit einem einzigen abuse-mailbox-Attribut, das über whois und APIs uneingeschränkt abrufbar ist, und verpflichtet das RIPE NCC, die abuse-mailbox mindestens jährlich zu validieren (ripe-705). Der ursprüngliche Vorschlag 2017-02 zog die Grenze ausdrücklich: Die Validierung umfasse die technische Korrektheit der abuse-mailbox — Syntax, Domain, Mailserver-Konfiguration. Szenarien, in denen die Mailbox funktioniert, aber die Meldungen nicht so bearbeitet werden, wie der Melder es wünscht, seien ausdrücklich außerhalb des Geltungsbereichs, weil das RIPE NCC kein Mandat habe, sich in die internen Missbrauchsprozesse der Ressourcenhalter einzumischen (Vorschlag 2017-02).

Was die Validierung tatsächlich prüft

Die NCC-Servicedaten von RIPE 87 (November 2023) beschreiben das Validierungswerkzeug: Es prüft Formatierung, DNS und Existenz der Mailbox, ohne E-Mail zu senden; etwa 2.000 Kontakte werden wöchentlich geprüft mit einer Fehlerrate von 6–8 Prozent; ein ungültiges abuse-c in Ressourcenobjekten wird durch ein funktionierendes abuse-c des LIR ersetzt (RIPE 87 NCC Services). Das Werkzeug prüft also das Versprechen eines funktionierenden Posteingangs — nicht einmal, dass dieser Posteingang Nachrichten tatsächlich empfängt.

Genau diese Lücke versuchte der Vorschlag 2019-04 zu schließen: Er verlangte, dass eine abuse-mailbox tatsächlich Nachrichten empfängt und nicht den Melder zwingt, ein Webformular zu benutzen, und schlug vor, dass das RIPE NCC anonymisierte Eskalationsstatistiken erhebt und periodisch veröffentlicht. Die NCC-Folgenabschätzung stellte fest, dass das Validierungswerkzeug keine E-Mail versandte und zum damaligen Zeitpunkt 92,5 Prozent der Adressen die automatisierte Prüfung bestanden (Vorschlag 2019-04). Der Statistikmechanismus blieb auf Vorschlagsebene; ob je anonymisierte Eskalationsstatistiken veröffentlicht wurden, ist in den öffentlich zugänglichen Quellen dieser Recherche nicht belegt.

Das Eingeständnis des Registers

Die eigenen Veröffentlichungsseiten des RIPE NCC erklären: Meldungen über Spam, Phishing und anderen Netzwerkmissbrauch von außerhalb seines Netzwerks fielen nicht in seine Verantwortung als Registry; das Bearbeiten von Missbrauchsmeldungen sei Aufgabe des Netzbetreibers; und es gebe nichts, was das NCC tun könne, wenn ein Betreiber sich entscheide, nicht zu antworten (Meldeverfahren; Abuse-Seite). Damit liegt Stufe (c) nach eigenem Bekunden außerhalb des Mandats.

Was existiert, ist ein Mechanismus für die Registrierungsqualität, nicht für die Antwortqualität: ripe-858 definiert für unresponsive Mitglieder — jene, die auf eine konkrete RIPE-NCC-Anfrage zu einer fehlerhaften oder mehrdeutigen Registrierung nicht reagieren — eine gestufte Beendigungsleiter: erste Benachrichtigung, Erinnerungen nach 30 und 60 Tagen, Beendigungsbescheid des Managing Director nach 90 Tagen (ripe-858). Diese Leiter wird durch eine NCC-Anfrage ausgelöst, nicht durch eine unbeantwortete Missbrauchsmeldung eines Dritten. Ergänzend erlaubt ripe-658 begründete Ausnahmen vom Veröffentlichungsgebot einzelner Datenbankattribute (ripe-658); die Abuse-Contact-Dokumentation beschreibt die Attributstruktur und dass abuse-c auf einem Ressourcenobjekt den Organisationswert überschreibt (Abuse-Contact-Dokumentation; abuse-c-Informationen); die FAQs für abuse-c wiederholen diese Struktur (FAQs abuse-c); ripe-563 dokumentierte das frühere Mandat, das ripe-705 ablöste (ripe-563).

Der Kennzahlenbestand

Die veröffentlichten Zahlen des Registers liegen durchgehend auf Stufe (a). Die Validierungskampagnen prüften laut früherer Berichterstattung 77.168 Mailboxes (2019), 84.868 (2023), 83.509 (2024) und 86.959 (2025), mit einem wachsenden Schwanz manueller Nacharbeit: 649 (2023), 851 (2024), 899 (2025) (BTW-Vorberichterstattung). Das sind Kontaktqualitäts-Eingangsmetriken, keine Remediation-Ergebnisse. Die Registry-Highlights von RIPE 90 (Mai 2025) berichten für 2024: 2.445 abgeschlossene Assisted Registry Checks mit etwa 5.500 Korrekturmaßnahmen einschließlich abuse-c-Politikcompliance, Member-Services-Tickets um 19,4 Prozent auf 32.514 gestiegen, und die Absicht, die Verifikation auf Organisations- und Registry-Kontakte auszudehnen (RIPE 90 Registry Highlights). Wiederum: Registrierungsqualität, nicht Antwortqualität.

Ein Hinweis zur Quellenhygiene: ripe-686 ist das Charging Scheme 2018, keine Abuse-Contact-Politik (ripe-686). Es wird hier nur dokumentiert, um die Korrektur festzuhalten — das Abuse-Mandat ruht auf ripe-705, das ripe-563 ablöste.

Quellen und Grenzen

Alle oben verlinkten Dokumente sind die Grundlage dieses Berichts. Es existieren keine gemessenen Daten zu tatsächlichen Nichtzustellungsraten, Autoreply-Inhalten, Ticket-Schließdispositionen oder zur Nutzung von Eskalationswegen für Abuse-Mailboxes in der RIPE-Region; dieser Bericht präsentiert ein Prüfverfahren und belegte Aussagen, keine gemessene Kanalleistung. Die RIPE-87- und RIPE-90-Angaben sind punktuell, vom Anbieter übermittelte Zahlen aus Foliensätzen, die nicht vollständig geöffnet wurden.

Quelle 13 ist die eigene Vorberichterstattung von BTW Media und dient ausschließlich als Vorberichterstattungskontext, nicht als unabhängige Bestätigung der RIPE-Aussagen.