Resumen
- El personal de AFRINIC preservó servicios importantes durante la crisis de la junta directiva y la administración judicial, pero el personal no fue el único actor de continuidad. Los Miembros Recursivos y los operadores de red siguieron originando rutas, manteniendo tránsito y pares, gestionando sistemas de clientes y utilizando los recursos numéricos existentes a través de años de incertidumbre institucional.
- El registro público sugiere una persistencia sustancial más que normalidad. AFRINIC posteriormente reconoció un atraso en las asignaciones, mientras que su informe retrospectivo describió aprobaciones lentas y autoridad de decisión interrumpida. Las redes existentes continuaron en parte porque los registros estables y el enrutamiento controlado por operadores pueden sobrevivir a la maquinaria de gobernanza del registro.
- Un modelo duradero debería convertir este respaldo informal de los clientes en derechos: preservación del último estado verificado, notificación y corrección oportunas, suspensiones de decisiones cuando las redes en vivo estén en riesgo, evidencia a nivel de servicio, revisión independiente, sucesión de datos probada y portabilidad de los recursos numéricos. Los operadores que soportan las pérdidas deberían ser los principales de la continuidad, no meros receptores de garantías.
La última línea estaba fuera de la oficina del registro
La explicación más fácil de la crisis de AFRINIC es institucional. Una junta perdió quórum. Directores desaparecieron de sus oficinas ordinarias. Un puesto de director ejecutivo permaneció vacante. Los tribunales nombraron custodios temporales. El personal mantuvo los sistemas. Otras organizaciones de Internet emitieron declaraciones de preocupación y apoyo. Se intentaron elecciones, se anularon, rediseñaron y finalmente se completaron.
Esa explicación es importante, pero coloca la cámara dentro de la institución. La continuidad que más importaba estaba ocurriendo fuera de ella. Los proveedores de servicios de Internet mantuvieron a sus clientes en línea. Las redes móviles y fijas continuaron transportando tráfico. Las empresas de alojamiento mantuvieron servidores y planes de direcciones. Universidades, organismos públicos, empresas, redes de contenido y equipos de seguridad siguieron dependiendo de recursos numéricos cuya autoridad de registro residía en una empresa incapaz de gobernarse normalmente.
Esas redes no necesitaban una resolución de la junta para originar cada ruta BGP. Sus enrutadores, contratos de tránsito, sesiones de pares, personal operativo, sistemas de energía, soporte al cliente y controles de seguridad permanecieron bajo su propia autoridad. Los registros existentes y los objetos RPKI proporcionaron insumos importantes de coordinación y confianza, pero los paquetes continuaron porque miles de sistemas independientes siguieron realizando su parte.
Eso convierte a los clientes de AFRINIC en el respaldo de continuidad. “Cliente” aquí incluye Miembros Recursivos y usuarios operativos de los servicios de AFRINIC, reconociendo que un miembro legal, un titular de recursos registrados, un operador de red y un usuario final descendente pueden ser partes diferentes. El respaldo no fue un programa de emergencia formal. Fue la capacidad distribuida de las redes afectadas para preservar el servicio a pesar de la incertidumbre en la capa del registro.
La frase no debería borrar al personal de AFRINIC. El informe consolidado posterior de la institución atribuye a los equipos el mantenimiento de las operaciones del registro, sistemas técnicos, servicios a miembros, nóminas y otras obligaciones en condiciones difíciles. La Organización de Recursos Numéricos también elogió al personal. Ese trabajo importó. El punto es que la persistencia del lado del registro fue solo un lado de la continuidad.
El otro lado absorbió la consecuencia. Cuando una asignación se retrasó, una red tuvo que ajustar su crecimiento. Cuando la autoridad para un cambio de alto riesgo era incierta, el titular tuvo que preservar su estado actual. Cuando el litigio planteó preguntas sobre los poderes del registro, los operadores tuvieron que monitorear el riesgo mientras seguían sirviendo a los clientes. Si un registro, delegación inversa, objeto RPKI o transferencia no podía cambiarse rápidamente, la solución operativa ocurrió aguas abajo.
El sistema de gobernanza celebró la resiliencia institucional sin medir el subsidio de los clientes que hizo posible la resiliencia.
Un registro registra; los operadores ejecutan
El Sistema de Registro de Números de Internet existe para preservar la unicidad, distribuir recursos numéricos y mantener datos de registro precisos. Esas funciones son esenciales. También son diferentes de operar las redes que utilizan los números.
AFRINIC no origina la mayoría de las rutas asociadas con los recursos en su región de servicio. Los titulares de recursos y sus proveedores de red lo hacen. AFRINIC no mantiene los enrutadores de cada cliente, las relaciones de pares, la red de acceso, el centro de datos, las reglas de firewall, los balanceadores de carga, las implementaciones en la nube o el escritorio de soporte. Proporciona servicios de coordinación en torno a los identificadores que esos sistemas utilizan.
Esta separación explica por qué Internet en funcionamiento no colapsó cuando la gobernanza corporativa de AFRINIC lo hizo. Las asignaciones existentes no desaparecieron simplemente porque la junta carecía de quórum. Los hablantes BGP continuaron intercambiando rutas. Los contratos de tránsito y pares continuaron. Los resolvedores DNS, servidores de aplicaciones y dispositivos de clientes continuaron utilizando direcciones estables. La mayoría de las decisiones operativas permanecieron locales a la red.
La separación también explica por qué la falla del registro sigue siendo peligrosa. Los operadores pueden seguir usando un estado estable, pero aún necesitan registro preciso, cambios de contacto, DNS inverso, RPKI, actualizaciones del Registro de Enrutamiento de Internet, transferencias, nuevos recursos y manejo de disputas. Una larga crisis de gobernanza convierte esas dependencias de servicios rutinarios en concentraciones de riesgo.
La continuidad tiene por tanto dos relojes. El reloj de paquetes corre en segundos y minutos. Las redes deben desviar las fallas inmediatamente. El reloj del registro a menudo corre en horas, días o semanas porque las verificaciones de identidad, las decisiones de política, la revisión legal y los cambios autorizados toman tiempo. El litigio corporativo corre aún más lento. Los operadores puentean estos relojes.
Si un registro no puede decidir, la red generalmente no puede pausar a sus clientes hasta que un tribunal resuelva la autoridad. Preserva la última configuración conocida, encuentra capacidad en otro lugar, retrasa un proyecto, usa traducción de direcciones, organiza una relación comercial de recursos, cambia el enrutamiento o acepta riesgo operativo adicional. Estas elecciones no son prueba de que el problema del registro sea inofensivo. Son evidencia de que el cliente lo absorbió.
La distinción debería disciplinar las afirmaciones institucionales. “Internet continuó” no puede atribuirse únicamente al registro. “El registro permaneció accesible” no puede tratarse como prueba de que cada red obtuvo los cambios que necesitaba. La continuidad es coproducida, y la parte que soporta el riesgo residual merece protección exigible.
Los registros existentes eran capital de continuidad almacenado
La crisis de AFRINIC ocurrió en un entorno maduro de recursos numéricos. Miles de miembros ya tenían registros de IPv4, IPv6 y números de sistema autónomo. Muchas rutas correspondientes, delegaciones inversas, objetos IRR y autorizaciones RPKI ya estaban en uso. Esa base instalada actuó como capital de continuidad.
Un registro estable no necesita ser re-aprobado cada día. Un anuncio BGP puede continuar mientras el operador y sus pares lo mantengan. Un ROA válido puede continuar hasta que expire o las condiciones de cambio requieran intervención. El DNS inverso puede seguir respondiendo. Los datos de registro público pueden seguir sirviendo lecturas. La inercia del sistema protege a las redes en funcionamiento cuando la toma de decisiones corporativa se ralentiza.
Esto es deseable. La infraestructura crítica debería degradarse gradualmente. Sería alarmante si la conectividad de cada miembro requiriera un acto afirmativo diario por parte de un ejecutivo o director del registro. El último estado verificado debería sobrevivir a la ausencia, el litigio, los cambios de personal y las fallas operativas breves.
Pero el capital de continuidad almacenado puede confundirse con el rendimiento institucional. Si los registros antiguos siguen siendo utilizables mientras las nuevas asignaciones, transferencias, cambios de identidad o decisiones de disputas esperan, la accesibilidad agregada de Internet puede parecer saludable. El costo aparece en la expansión retrasada y la elección restringida, no en una interrupción masiva.
La comunicación de julio de 2025 de AFRINIC hizo concreta esta diferencia. Dijo que las nuevas asignaciones de IPv4 e IPv6 se reanudaron excepcionalmente el 1 de julio para liquidar un atraso y permitir el funcionamiento adecuado de entidades en toda África. La declaración no reveló el tamaño, la distribución por antigüedad, las razones o las consecuencias para los clientes del atraso. Pero estableció que la continuidad existente coexistía con una demanda diferida.
El informe consolidado 2022-2024 de la institución, publicado posteriormente, describió interrupciones en la autoridad de toma de decisiones, aprobaciones lentas, prioridades cambiantes y restricciones operativas recurrentes. También dijo que Servicios a Miembros manejó grandes volúmenes de tickets y que se mantuvo una alta disponibilidad del servicio. Ambas proposiciones pueden ser ciertas. La disponibilidad puede seguir siendo alta mientras las decisiones consecuentes se ralentizan.
Por lo tanto, el respaldo fue más fuerte para los operadores cuyo estado existente seguía siendo suficiente. Fue más débil para una red en crecimiento que necesitaba nuevos recursos, una empresa en proceso de sucesión legal, un titular que buscaba una transferencia o un miembro que requería un cambio de seguridad o registro de alto riesgo. La continuidad fue desigual porque la dependencia de la acción fresca del registro era desigual.
La persistencia BGP muestra quién siguió haciendo el trabajo diario
El historial de enrutamiento público ofrece una visión limitada de la propia red de AFRINIC y de la separación más amplia entre registro y operador. El Servicio de Información de Enrutamiento de RIPE NCC observó una persistencia amplia en varios prefijos IPv4 centrales originados por AS33764 de AFRINIC durante los años principales de la crisis, aunque un prefijo mostró una disminución material de visibilidad en 2025. Esa evidencia respalda una accesibilidad sustancial de la infraestructura importante del registro. No prueba que cada aplicación o función de decisión fuera normal.
Para la continuidad del cliente, el hecho arquitectónico más importante es que las redes miembros originan sus propias rutas a través de sistemas autónomos y relaciones ascendentes. Un registro ayuda a establecer el contexto de asignación y contacto. RPKI puede autorizar orígenes. La decisión de enrutamiento sigue siendo ejecutada a través de las redes de los operadores.
Cada ruta persistente de un cliente durante la crisis representó un trabajo operativo repetido: mantener equipos, sesiones, políticas, capacidad, seguridad, monitoreo y relaciones comerciales. Los colectores de rutas ven el anuncio resultante, no la nómina, el ingeniero, el proveedor, la pieza de repuesto, la reparación de fibra, el respaldo de energía o la respuesta a incidentes que hay detrás.
Por eso no se debe inferir tranquilidad del cliente a partir de la estabilidad BGP. Una ruta puede permanecer visible mientras una red congela cambios porque teme un remedio de registro no disponible. Puede permanecer visible mientras la capacidad se vuelve cara. Puede permanecer visible mientras una transferencia se retrasa o un cambio RPKI espera revisión. Los operadores a menudo eligen la continuidad precisamente al no perturbar un estado frágil.
El registro público no contiene un conjunto de datos histórico completo que vincule cada ticket de AFRINIC con las consecuencias de enrutamiento o servicio del cliente. Sería irresponsable inventar uno. Aún es posible identificar la dirección del riesgo. El problema de gobernanza del registro no suspendió el deber de la red de servir. El operador continuó primero y buscó certeza institucional después.
Un informe de continuidad centrado en el cliente combinaría datos de ruta y servicio con los eventos del registro que requirieron acción. Mostraría cuántos operadores necesitaron cambios, cuánto esperaron, qué soluciones temporales usaron, si el crecimiento o la seguridad se vieron afectados y cuándo el registro restauró el manejo normal. Sin esa unión, los gráficos de ruta estables ocultan el trabajo y los costos de opción absorbidos por los clientes.
El atraso es el borde visible de la adaptación oculta
Un atraso en las asignaciones no es solo una cola dentro de AFRINIC. Es un conjunto de planes fuera de AFRINIC que no pudieron proceder como se esperaba. Cada solicitud puede representar nuevas conexiones de clientes, expansión de red, un servicio público, capacidad en la nube, un lanzamiento de negocio, reemplazo de direcciones o trabajo de resiliencia. No todas las solicitudes son urgentes, y no todos los retrasos causan daño. La institución debería medir en lugar de asumir las consecuencias.
La declaración de julio de 2025 no publicó esa medición. Dijo que las asignaciones se reanudaron excepcionalmente para liquidar un atraso y permitir que las entidades funcionen. La palabra “excepcionalmente” es reveladora. Sugiere que una función gobernada ordinariamente por autoridad permanente había requerido un tratamiento especial durante el arreglo temporal.
Los operadores que enfrentan tal incertidumbre tienen varias adaptaciones posibles. Pueden diferir la expansión. Pueden intensificar el uso compartido de direcciones a través de NAT de operador, con consecuencias de costo y trazabilidad. Pueden buscar espacio IPv4 transferido o arrendado, si la política, el contrato y el acceso al mercado lo permiten. Pueden implementar IPv6 mientras retienen sistemas de doble pila. Pueden reorganizar los pools existentes, reclamar direcciones de clientes o cambiar el diseño del producto. Pueden aceptar riesgo de concentración porque un segundo sitio planificado no puede recibir recursos.
El registro público no muestra con qué frecuencia ocurrió cada respuesta. Son mecanismos que un estudio de impacto adecuado debería probar, no hechos para atribuir a cada miembro. Su importancia es que todos transfieren el costo desde la brecha de autoridad del registro hacia la arquitectura y los clientes del operador.
Un registro podría informar esto sin exponer solicitudes confidenciales. Podría publicar llegadas mensuales, tiempos de finalización, bandas de antigüedad, tipo de solicitud, motivo del retraso, número que requiere dirección del receptor o tribunal, y categorías agregadas de impacto en el cliente proporcionadas voluntariamente por los miembros. Debería distinguir el retraso del solicitante del retraso institucional y la revisión rutinaria de la falta de autoridad de decisión.
Los casos no resueltos más antiguos importan más que la media. Un volumen saludable de tickets rutinarios rápidos puede hacer que el rendimiento promedio se vea bien mientras un pequeño número de asignaciones o transferencias de alto impacto permanecen atascadas. El informe debería mostrar la cola, no solo el rendimiento.
Cuando el atraso se liquide, la institución también debería registrar si las soluciones temporales crearon deuda técnica. La continuidad no está completa cuando se cierra el ticket si el cliente aún tiene que deshacer la NAT de emergencia, renumerar una implementación provisional, corregir registros de seguridad obsoletos o renegociar un contrato.
La estabilidad se compró con cambios congelados
En infraestructura de alto riesgo, no hacer nada puede ser la acción más segura a corto plazo. Si la autoridad no está clara, preservar el último registro verificado puede ser mejor que aprobar una transferencia o revocación irreversible. Si las credenciales no se pueden validar, retrasar un cambio puede proteger al titular del recurso del fraude. Si el litigio afecta un reclamo, una suspensión puede proteger a ambas partes.
Este sesgo conservador probablemente contribuyó a la continuidad durante el vacío de AFRINIC. Los registros, rutas y servicios existentes podían persistir mientras las decisiones inciertas esperaban. El enfoque encaja mejor con un mandato de preservación del receptor que con un cambio institucional agresivo.
Sin embargo, el cambio congelado impone un costo. Una empresa puede no poder actualizar su nombre legal después de una reestructuración. Un empleado que se va puede permanecer en una cadena de autoridad más tiempo del deseado. Una transferencia legítima puede perder una fecha comercial. Una red puede no poder corregir rápidamente el alcance de la autorización de ruta. Una bandera de disputa puede persistir. Una adquisición de cliente puede requerir capacidad de direcciones que no se puede confirmar.
La pregunta correcta de gobernanza no es si el retraso siempre es malo. Es quién decide, bajo qué evidencia, durante cuánto tiempo, con qué revisión y quién soporta la consecuencia. Una regla de preservación debería establecer el estado protegido, los riesgos que justifican congelarlo y el evento que termina la congelación.
Los operadores deberían recibir un código de motivo y una fecha de revisión. Los casos de alto impacto deberían tener una ruta de escalada neutral. Si ningún órgano corporativo ordinario puede decidir, el receptor debería tener un cronograma de autoridad publicado que identifique qué actos son rutinarios, cuáles requieren revisión técnica y legal independiente, y cuáles requieren dirección judicial. El silencio nunca debería convertirse en una política indefinida.
El respaldo del cliente fue más fuerte donde los operadores podían tolerar el estancamiento. Cuanto más necesitaba un operador un cambio, más se volvía operativo el vacío de gobernanza. Por eso la continuidad debe incluir adaptabilidad, no solo la supervivencia de la configuración de ayer.
La resiliencia del personal y la resiliencia del cliente no deberían ser rivales
El personal de AFRINIC merece crédito por mantener sistemas bajo autoridad incierta. El informe consolidado describe equipos que eligieron el deber bajo aprobaciones lentas y prioridades inestables. La declaración de la NRO de septiembre de 2023 también elogió al personal por mantener operaciones y servicios. Estas son afirmaciones institucionales, pero son consistentes con la persistencia observada de servicios públicos importantes y la capacidad posterior de realizar trabajos de recuperación.
El análisis centrado en el cliente no disminuye esa contribución. La completa. El personal mantuvo disponible el lado del registro; los operadores mantuvieron vivo el lado del servicio. Uno no podía sustituir completamente al otro.
El peligro radica en usar la dedicación del personal para evitar la rendición de cuentas de la gobernanza. Los empleados no deberían tener que cargar con poderes de decisión ambiguos porque una junta está ausente. Su disposición a mantener sistemas no debería justificar posponer la supervisión legal. Tampoco las soluciones de los clientes deberían usarse para decir que la calidad del servicio era normal.
Una institución resiliente protege al personal con límites de autoridad. El mantenimiento técnico rutinario puede proceder bajo delegación permanente. Las decisiones de alto riesgo requieren control dual y aprobación registrada. Los incidentes de seguridad tienen una ruta de emergencia y revisión posterior. Los asuntos diferidos son visibles en lugar de ocultos en el juicio personal. Los titulares de cargos temporales no pueden transferir silenciosamente la responsabilidad política o de política a los ingenieros.
Protege a los clientes con compromisos de servicio y recursos. Si un cambio no puede procesarse, el miembro recibe un motivo, evaluación de riesgos, alternativa temporal y fecha de revisión. Si un servicio crítico se degrada, la institución publica la función afectada y el estado de recuperación. Si el registro no puede funcionar, un sustituto autorizado puede mantener el registro y la capa de publicación sin reescribir derechos.
Ambas protecciones requieren evidencia. Las narrativas heroicas son frágiles porque convierten la continuidad en virtud personal. Los sistemas deberían permanecer seguros cuando el personal cambia, los clientes crecen, el litigio se reanuda o la atención pública se desvanece.
La lección de la crisis no es que AFRINIC sobrevivió porque un grupo fue heroico. Es que un ecosistema distribuido sostuvo la función a pesar de una arquitectura de continuidad formal débil. La gobernanza debería ahora reconocer y diseñar esa distribución.
Miembros, clientes, operadores y usuarios finales ocupan diferentes posiciones de riesgo
La gobernanza de AFRINIC a menudo comprime varios grupos en “la comunidad”. Ese lenguaje oscurece quién tiene un derecho y quién soporta un costo.
Un Miembro Recurso puede tener el contrato y el voto. La red que utiliza los recursos puede ser un afiliado, arrendatario, cliente de servicio gestionado u operador técnico. Un transportista ascendente puede originar o propagar la ruta. Una empresa o institución pública puede depender de las direcciones sin saber que AFRINIC existe. Los usuarios finales experimentan fallas de servicio pero generalmente no tienen representación en la gobernanza del registro.
El diseño de continuidad debe mapear estas posiciones en lugar de asumir que un voto de miembro representa cada dependencia. El miembro legal necesita notificación y revisión de las decisiones del registro. El usuario operativo necesita suficiente información de continuidad para proteger la red. Los clientes descendentes necesitan compromisos de servicio de su proveedor. Los tribunales y reguladores necesitan una cuenta clara de qué parte tiene qué obligación.
Esto no significa que AFRINIC deba gobernar cada contrato descendente. El registro debe permanecer estrecho. Debe preservar registros precisos y evitar acciones que desestabilicen innecesariamente las redes en funcionamiento. Los operadores siguen siendo responsables de sus propios servicios y acuerdos con clientes.
La distinción importa al evaluar el daño. Un registro puede decir que ningún recurso de miembro fue revocado, mientras que un RPKI retrasado o un cambio de DNS inverso afecta a un usuario operativo. Una red puede mantener rutas visibles, mientras que sus clientes enfrentan opciones de crecimiento o seguridad degradadas. Un miembro puede votar, mientras que los usuarios finales no pueden evaluar si las elecciones protegen la continuidad del servicio.
Por lo tanto, una evaluación de impacto debería rastrear mecanismos, no invocar a un público amplio. ¿Qué acto del registro cambia qué registro? ¿Qué operador debe responder? ¿Qué servicio o grupo de clientes está expuesto? ¿Qué alternativa existe? ¿Cuál es el tiempo para el daño? ¿Quién puede solicitar revisión?
Cuando la cadena es visible, las obligaciones de continuidad se vuelven proporcionales. Una corrección de contacto de bajo riesgo no necesita la misma aprobación que una transferencia de recursos. Una revocación disputada que afecta a clientes en vivo merece una suspensión y un arbitraje independiente. Una interrupción de lectura pública necesita una respuesta técnica rápida. Una elección de gobernanza necesita derechos de los miembros, no afirmaciones de representar a cada usuario de Internet.
La continuidad del cliente se vuelve gobernable solo después de que la palabra “cliente” se desagrega.
El subsidio oculto debería medirse
Los operadores subsidiaron la continuidad del registro cada vez que gastaron dinero o aceptaron riesgo porque el servicio institucional ordinario no estaba disponible o era incierto. El subsidio puede incluir tiempo de ingeniería, revisión legal, tránsito adicional, costos del mercado de direcciones, ingresos retrasados, sistemas duplicados, opciones de seguridad conservadoras o atención gerencial.
No existe un conjunto de datos público completo que cuantifique estos costos en todos los miembros de AFRINIC. La ausencia es en sí misma una brecha de gobernanza. Los informes institucionales tienden a contar el gasto del registro y la disponibilidad del servicio. Rara vez cuentan los costos desplazados a los miembros.
Un programa de medición creíble podría comenzar sin exigir estados financieros confidenciales. AFRINIC podría encuestar a los miembros usando categorías definidas y publicar distribuciones. Podría preguntar si un retraso del registro causó aplazamiento de proyectos, gasto adicional en direcciones, impacto en clientes, aplazamiento de seguridad, costo legal o ningún efecto material. Las respuestas deberían identificar la confianza y evitar el doble conteo.
Los datos de tickets podrían luego unirse a categorías de impacto bajo salvaguardas de privacidad. Por ejemplo, la institución podría informar que un número de solicitudes de alta antigüedad involucraba expansión de red planificada, sin nombrar las empresas. Podría mostrar la mediana y la cola de retraso por servicio e identificar qué casos requirieron autorización excepcional.
La evidencia independiente de los operadores es importante porque una institución tiene un incentivo para definir la continuidad a través de lo que puede medir fácilmente. Las encuestas a miembros también pueden estar sesgadas hacia aquellos con opiniones fuertes, por lo que las tasas de respuesta, la población y la incertidumbre deben publicarse. El objetivo no es fabricar un total de daños. Es identificar dónde se movieron los costos.
Tal evidencia mejoraría la priorización. Si los cambios de DNS inverso son sensibles al tiempo pero de bajo costo, una respuesta es apropiada. Si los retrasos en las asignaciones bloquean proyectos de acceso, se necesita otra. Si la incertidumbre hace que los titulares eviten cambios beneficiosos de RPKI, los controles de seguridad merecen una escalada especial.
El subsidio oculto también pertenece a la rendición de cuentas. Un registro con fuertes reservas de efectivo puede parecer financieramente resiliente mientras los miembros financian soluciones. La solvencia institucional y la eficiencia del ecosistema son medidas diferentes. Ambas importan.
La tranquilidad sin un denominador no es informe de continuidad
AFRINIC y organizaciones pares tranquilizaron repetidamente a las partes interesadas de que las operaciones continuaban. La tranquilidad puede prevenir el pánico y desalentar reacciones inseguras. Durante el litigio activo, una institución también puede necesitar proteger la seguridad, el privilegio y los datos personales.
El problema no es la tranquilidad. Es la ausencia de un denominador. “Los servicios permanecieron disponibles” debería identificar qué servicios, ventana de medición, cobertura de sondas, exclusiones, incidentes y criterios de éxito. “Los miembros fueron atendidos” debería identificar la población de miembros, el volumen de solicitudes, la finalización, el atraso y la cola no resuelta. “Las asignaciones se reanudaron” debería establecer el período afectado y el progreso de recuperación.
El portal de estadísticas actual de AFRINIC muestra una gran huella operativa, incluyendo miles de miembros, registros sustanciales de IPv4 e IPv6, números de sistema autónomo, objetos de ruta, ROA RPKI y transferencias de recursos. Esas cifras en vivo demuestran escala. No reconstruyen los años de crisis ni prueban que cada cliente recibió un servicio oportuno.
Un panel de continuidad debería preservar instantáneas históricas. Para servicios públicos mostraría disponibilidad, validez, actualidad e incidentes. Para servicios a miembros mostraría llegadas, cierres, envejecimiento, códigos de motivo, escalada y autoridad de decisión. Para la integridad del registro mostraría hallazgos de cambios no autorizados, resultados de conciliación y tiempos de corrección. Para el efecto en el cliente mostraría impactos operativos informados y soluciones.
El panel debería distinguir la continuidad del estado existente de la continuidad del servicio de cambio. Un registro puede ser excelente sirviendo lecturas públicas de una base de datos estable mientras es débil procesando actualizaciones de alto riesgo. Combinarlos en un porcentaje hace que el servicio más fuerte oculte al más débil.
También debería distinguir las capas institucional y de red. La visibilidad de ruta de AS33764 puede respaldar una afirmación sobre la accesibilidad de la infraestructura originada por AFRINIC. No puede certificar miles de redes miembros. A la inversa, el enrutamiento continuo de los miembros no puede certificar los controles internos de AFRINIC.
El respaldo del cliente se vuelve visible solo cuando estos denominadores se informan juntos. Es el espacio entre lo que el registro entregó y lo que los operadores aún tenían que hacer.
La preservación debería proteger el último estado operativo verificado
El derecho inmediato más fuerte para los operadores durante una crisis del registro es la preservación. Una reclamación institucional disputada no debería desencadenar una revocación innecesaria, interrupción de la autorización de ruta, pérdida de DNS inverso o redistribución mientras un foro independiente examina la evidencia.
La preservación no es inmunidad. El fraude, la duplicación, el compromiso de seguridad urgente y las violaciones contractuales claras pueden requerir acción. La regla debería ser proporcional: preservar el último estado verificado a menos que un riesgo de continuidad mayor y evidenciado requiera un cambio.
El estado debe definirse con precisión. Incluye el titular del registro reconocido, el rango de recursos, los contactos autorizados, el estado de transferencia, los objetos RPKI, las delegaciones inversas, los datos IRR, las banderas de disputa y las órdenes activas de tribunales o revisión. Un registro con marca de tiempo permite que un sucesor o revisor sepa qué se está preservando.
Si un cambio está bloqueado, el miembro debería saber por qué y cómo impugnarlo. Si un cambio de seguridad es urgente, una ruta de emergencia controlada debería permitir una acción limitada sin decidir toda la disputa. Si la propiedad o el control corporativo están en disputa, el registro puede registrar la disputa mientras deja las redes en funcionamiento estables.
Este enfoque alinea la continuidad con las partes que soportan la pérdida operativa. Evita usar clientes en vivo como palanca en un desacuerdo entre el registro, el titular del recurso, el acreedor o el titular temporal del cargo. También protege al registro de la presión de tomar decisiones irreversibles bajo autoridad incierta.
La preservación debe tener un fin. Las revisiones necesitan plazos. Un estado congelado puede volverse dañino a medida que cambian los contactos, las condiciones de seguridad y las realidades comerciales. El plan debería especificar una reevaluación periódica y una escalada a un arbitraje independiente.
El respaldo del cliente nunca debería verse obligado a cargar una configuración congelada indefinidamente. La preservación compra tiempo para una decisión justa; no es un sustituto de una.
La portabilidad convierte la resistencia en rendición de cuentas
Los miembros de AFRINIC tenían voz a través de elecciones, pero durante el vacío su relación con el registro seguía siendo estructuralmente difícil de abandonar. Una red podía cambiar de proveedor de tránsito sin cambiar su identidad pública. No podía simplemente trasladar el registro de recursos numéricos a otro registro competente bajo un derecho de portabilidad garantizado y ordinario.
Esa asimetría debilita la rendición de cuentas. Si una institución puede retrasar, mal gobernar o quedar legalmente paralizada mientras los clientes deben permanecer, la transparencia tiene consecuencias limitadas en el mercado. Las opciones del operador son soportar, litigar, reorganizarse en torno al problema o aceptar el riesgo.
La relevancia positiva de Number Resource Society es estructural y de promoción. Como organización de membresía, aboga por los derechos de los operadores, la protección coordinada, la portabilidad y un modelo de registro que proteja la unicidad sin convertir una institución en un guardián irremplazable; no opera el registro ni ejecuta una migración. La portabilidad permitiría al cliente elegir otro servicio de registro mientras preserva los números, la identidad pública de la red y la continuidad del cliente.
La idea requiere una ingeniería rigurosa. Dos registros no pueden publicar simultáneamente afirmaciones autoritativas incompatibles. La confianza y publicación de RPKI deben hacer una transición coherente. El DNS inverso y los datos de registro público deben permanecer disponibles. Los metadatos de disputa, el historial de transferencias y las restricciones legales deben viajar. El registro original y el sucesor necesitan una regla clara de migración y reversión.
El consentimiento anticipado puede incorporarse en los acuerdos de servicio y las reglas de reconocimiento común. Una autoridad de emergencia puede activar un proveedor temporal bajo indicadores objetivos, con notificación, derechos de corrección, un plazo limitado y revisión independiente. El movimiento permanente debe requerir instrucción autenticada del titular o arbitraje competente.
La portabilidad no haría que los tribunales fueran irrelevantes. Las disputas contractuales, de fraude y de control aún necesitan ley. Reduciría lo que está en juego operativamente al separar la continuidad del registro del activo de la supervivencia de un operador corporativo.
Los clientes de AFRINIC demostraron que la red puede ser resiliente por debajo del registro. La portabilidad extendería esa resiliencia a la propia capa del registro.
El respaldo de continuidad debería convertirse en un pacto formal
La próxima crisis no debería depender de la adaptación silenciosa de los operadores. AFRINIC y sus miembros pueden adoptar un pacto de continuidad que asigne derechos y deberes antes de una falla.
Los deberes de AFRINIC incluirían mantener registros precisos del último estado verificado, publicar evidencia a nivel de servicio, preservar el historial de cambios, separar la autoridad rutinaria y de alto riesgo, probar la recuperación, notificar a los miembros sobre incidentes materiales, proporcionar motivos oportunos y apoyar la sucesión autorizada. Evitaría usar la revocación o cambios de publicación como palanca en disputas no resueltas.
Los deberes de los miembros incluirían mantener contactos legales y técnicos actualizados, asegurar credenciales, proporcionar evidencia de autoridad corporativa, informar incidentes materiales, mantener precisos los registros de uso de recursos y enrutamiento, y participar en pruebas periódicas de continuidad. Los operadores retendrían la responsabilidad del enrutamiento, la seguridad de la red, la comunicación con el cliente y la redundancia local.
Los registros pares o un proveedor de continuidad independiente podrían mantener copias de seguridad cifradas o con control de acceso, probadas para completitud y restauración. Su custodia no implicaría autoridad política ni propiedad. La activación requeriría indicadores definidos y un alcance publicado.
Un revisor independiente probaría la conciliación, la respuesta a incidentes y los recursos de los miembros. Los tribunales seguirían siendo la autoridad final para disputas dentro de su jurisdicción, pero el sistema técnico aislaría el litigio de las redes en funcionamiento siempre que sea posible.
El pacto debería incluir un modelo de costos. Las tarifas del registro deberían financiar no solo la administración normal sino también la continuidad probada. Los miembros deberían saber qué reserva, seguro, depósito en garantía o disposición de servicio respalda la recuperación. Un fondo de falla no debería convertirse en un recurso político discrecional.
Más importante aún, la activación debería reconocer al cliente como principal. Los avisos deberían explicar qué cambia para el titular, cómo continúa el servicio, cómo corregir un error y cómo regresar o mudarse. La continuidad no puede ser un arreglo privado entre instituciones del registro mientras los operadores afectados se enteran después del hecho.
Formalizar el respaldo no centraliza Internet. Reconoce la realidad distribuida que ya llevó a AFRINIC a través de la crisis y le da límites exigibles.
Las pruebas de recuperación deberían comenzar desde la dependencia del miembro
Los ejercicios de recuperación del registro a menudo se diseñan desde el servidor hacia afuera. Los administradores restauran una base de datos, inician un punto final, verifican que un repositorio responda y declaran el servicio recuperado. Esas comprobaciones son necesarias. No establecen que un miembro pueda completar la acción de la que depende su red.
Una prueba centrada en el cliente comienza con escenarios. Un miembro cuyo contacto autorizado se ha ido debe reemplazar el contacto sin exponer el recurso a una toma de control. Una red bajo ataque activo debe reducir o revocar una autorización de ruta. Una fusión de empresas debe preservar la evidencia de registro mientras cambian los nombres legales. Una delegación de DNS inverso debe moverse sin crear una inconsistencia larga. Una solicitud de asignación legítima debe continuar cuando el aprobador normal no está disponible. Una transferencia disputada debe congelarse sin deshabilitar la red en funcionamiento.
Cada escenario debería ejercitarse a lo largo de toda la cadena: notificación del miembro, evidencia de identidad y autoridad, manejo del personal, cambio técnico, revisión secundaria, publicación, observación externa, corrección y cierre. La prueba debería registrar el tiempo transcurrido y cada punto en el que se requiere una junta, director ejecutivo, receptor, proveedor o dirección judicial. Si una persona no disponible puede detener la cadena, la institución ha encontrado un defecto de continuidad incluso si todos los puntos finales públicos permanecen en línea.
Los miembros deberían participar en ejercicios controlados en lugar de recibir el resultado. Una muestra representativa puede incluir pequeños proveedores, operadores nacionales, universidades, empresas de nube y alojamiento, redes públicas y organizaciones que operan en jurisdicciones legales. Su papel no es aprender detalles confidenciales sobre otros miembros. Es probar si el remedio anunciado funciona bajo evidencia, tiempo y condiciones de conectividad realistas.
El resultado debería distinguir la recuperación técnica de la recuperación de derechos. Un servidor RDAP restaurado prueba la capacidad de publicación. Un cambio autorizado exitoso prueba la capacidad administrativa. Una impugnación oportuna prueba la responsabilidad. Una reversión limpia prueba que una acción de recuperación errónea no se volverá permanente. Se necesitan los cuatro antes de que un registro pueda decir que el servicio al miembro se recuperó.
Los ejercicios también revelan requisitos previos del lado del cliente. Un miembro con contactos obsoletos o sin registro de autoridad interna puede retrasar su propia recuperación. Ese hallazgo debería producir una remediación anticipada, no una culpa durante una emergencia. AFRINIC puede emitir recibos periódicos de continuidad que enumeren contactos, recursos registrados, servicios de seguridad y rutas de emergencia para corrección. El miembro confirma o impugna el registro mientras la gobernanza ordinaria está disponible.
El informe final debería publicar escenarios, criterios de éxito, resultados agregados, dependencias no resueltas y fechas de remediación. La arquitectura sensible a la seguridad y la evidencia individual permanecen protegidas. Las pruebas fallidas no deberían ocultarse; una falla controlada es valiosa porque previene una no controlada.
Este enfoque cambia el significado de preparación. La pregunta ya no es si AFRINIC puede reiniciar sus sistemas. Es si un operador puede preservar o cambiar el estado de registro necesario para mantener seguros a los clientes cuando la cadena de autoridad normal de AFRINIC no está disponible. Esa es la dependencia que la crisis expuso, y es la dependencia que un programa de continuidad debe probar.
Lo que la evidencia pública nos permite decir
La evidencia respalda varias conclusiones. AFRINIC experimentó una ausencia prolongada de autoridad ordinaria de la junta y ejecutiva. El personal y los sistemas técnicos persistieron sustancialmente. Los datos de enrutamiento público para la propia red de AFRINIC respaldan una accesibilidad amplia de prefijos importantes con una excepción material que requiere explicación. AFRINIC posteriormente reconoció que las nuevas asignaciones se habían reanudado excepcionalmente para liquidar un atraso.
Su informe retrospectivo describió alta disponibilidad junto con autoridad de decisión interrumpida, aprobaciones lentas, grandes volúmenes de tickets y restricciones operativas. Finalmente se eligió una junta, pero el trabajo de transición y el litigio continuaron.
La evidencia también respalda una conclusión arquitectónica. Las redes miembros siguieron siendo responsables de originar rutas y servir a sus usuarios. El estado de registro y seguridad existente podía persistir mientras las decisiones institucionales se ralentizaban. Por lo tanto, Internet en funcionamiento tenía un búfer distribuido fuera del registro.
El registro público no cuantifica cada solución operativa del operador o pérdida descendente. No prueba que todos los clientes experimentaron retraso. No muestra que AFRINIC falló en realizar un servicio particular simplemente porque una empresa se adaptó. No permite atribuir un evento de enrutamiento a un litigio corporativo sin evidencia conjunta. No justifica ignorar al personal del registro cuyo trabajo mantuvo servicios importantes.
“Los clientes fueron el respaldo de continuidad” no es, por lo tanto, una afirmación de que AFRINIC no hizo nada. Es una afirmación sobre la responsabilidad residual. Cuando la autoridad institucional y la capacidad de servicio fueron incompletas, los operadores aún tuvieron que mantener Internet funcionando. Su capacidad para absorber la brecha evitó que la falla de gobernanza se convirtiera en una falla de red universal inmediata.
Esa resistencia no debería romantizarse. Un respaldo es la última protección antes del daño, no un recurso gratuito. La gobernanza debería reducir la frecuencia con que se usa, medir su costo y otorgarle derechos.
La recuperación más creíble trataría a los operadores no como una audiencia pasiva de declaraciones de continuidad, sino como las partes cuyos sistemas en funcionamiento definen el éxito. El libro mayor debe permanecer preciso. Los servicios del registro deben permanecer disponibles. Los tribunales deben resolver las disputas genuinas. Pero la prioridad es la red y sus clientes, no la comodidad institucional del guardián.
Fuentes y límites analíticos
ElRFC 7020,El Sistema de Registro de Números de Internetdel Grupo de Trabajo de Ingeniería de Internet respalda la distinción entre las funciones de registro de recursos numéricos y la operación de las redes que utilizan esos recursos. No asigna autoridad corporativa en Mauricio ni determina los derechos de los miembros de AFRINIC.
Ladeclaración de septiembre de 2023 de la Organización de Recursos Numéricos sobre el Receptor Oficialy elA través del viaje de AFRINICde AFRINIC se utilizan para afirmaciones atribuidas sobre el personal y la continuidad del servicio durante la crisis de gobernanza. No son auditorías de servicio independientes.
ElInforme Anual Consolidado 2022-2024de AFRINIC respalda las descripciones retrospectivas de la institución sobre autoridad de decisión interrumpida, aprobaciones lentas, grandes volúmenes de tickets, disponibilidad del servicio, trabajo del personal, crecimiento de membresía y actividad técnica. El informe no proporciona un conjunto de datos completo de impacto en los clientes ni prueba cada afirmación de servicio de forma independiente.
Elcomunicado del 22 de julio de 2025de AFRINIC respalda la declaración de que las nuevas asignaciones de IPv4 e IPv6 se reanudaron excepcionalmente el 1 de julio para liquidar un atraso. No revela el tamaño completo, la antigüedad, la causa o el efecto en cada solicitante del atraso.
ElPortal de Estadísticas de AFRINICse utiliza solo para mostrar la escala y variedad de la huella actual del registro en torno a la publicación. Sus cifras dinámicas no se tratan como mediciones históricas para 2021-2025.
Ladocumentación de la API de Historial de Enrutamientoy ladocumentación del Historial RPKIde RIPE NCC definen los límites de observación pública detrás de la discusión del artículo sobre evidencia de enrutamiento y RPKI. La visibilidad del colector no es accesibilidad universal, y el historial de payload archivado no es un repositorio completo ni una auditoría de servicio al miembro.
Ladocumentación RDAP, lapágina del ancla de confianza RPKIy ladocumentación de acceso al repositorio RPKIde AFRINIC establecen los límites del servicio y el acceso público previsto. La documentación actual no prueba la disponibilidad histórica, la integridad o el rendimiento del procesamiento de solicitudes.
LaConstitución de AFRINIC 2020, lasentencia de 2024 del Tribunal de Apelación Civily ladeclaración de la junta directiva y el receptor del 13 de octubre de 2025respaldan el contexto de membresía, autoridad, administración judicial y transición. No establecen daño individual al cliente.
No se dispuso de un libro de tickets histórico completo de miembros, encuesta de impacto a solicitantes, conjunto de datos de interrupciones de clientes, telemetría de enrutamiento privada, registro de soluciones comerciales, archivo de contratos, archivo de incidentes de seguridad o evidencia judicial sellada en el material público revisado. El artículo, por lo tanto, distingue la persistencia del servicio observada y el atraso reconocido de los mecanismos analíticos que requieren mayor medición.
No afirma que cada miembro sufrió, que cada retraso fue causado por la falta de autoridad de gobernanza, o que la resiliencia del operador eliminó la necesidad del personal y los servicios de AFRINIC.

