Resumen

  • Una denuncia de abuso de red dirigida a la región de servicio de RIPE NCC no se convierte en un caso del registro: el RIPE NCC declara que ese tipo de informes no serán considerados para investigación y los enruta al buzón del operador de red.
  • La obligación de tramitar la denuncia recae en el titular de recursos; el registro limita su papel a mantener válida y actualizada la dirección abuse-c.
  • El procedimiento de cierre RIPE-858, publicado el 7 de mayo de 2026, eliminó los recordatorios por correo postal de dos rutas de escalada; el NCC argumentó que el correo electrónico es jurídicamente vinculante y que el correo postal era ineficiente y costoso.
  • El último escalón documentado —clausura de la membresía y desregistración de recursos— nunca se ha activado públicamente por un informe de abuso, según el propio registro.

El denunciante no habla con el registro

La primera pregunta práctica que se hace quien sufre abuso desde una dirección IP asignada en la región de servicio de RIPE NCC es dónde presentar la denuncia. La respuesta publicada por el propio registro es clara, y no es la que suele suponerse. Según el procedimiento de reporte del RIPE NCC, los informes de spam, phishing y otros tipos de abuso de red procedentes del exterior de la propia red del NCC «no entran dentro de las responsabilidades del RIPE NCC como Registro y, como tales, no serán considerados para investigación» (Procedimiento de reporte del RIPE NCC). El mismo procedimiento reserva las controversias entre miembros, o entre un miembro y el NCC, para el Panel de Árbitros conforme al Procedimiento de Arbitraje de Conflictos.

Para el denunciante individual, la guía de extremo a extremo del registro convierte esa frontera en un recorrido concreto. La recomendación es localizar la dirección abuse-c de la red a la que pertenece la dirección IP mediante el Abuse Contact Finder de RIPEstat y escribir a ese contacto con detalles como la dirección IP y la hora del abuso. El propio NCC describe su papel de forma restrictiva: su función se limita a asegurar que los contactos de abuso sean válidos y estén actualizados en la base de datos RIPE, y a partir de ahí «es responsabilidad del operador de red gestionar su denuncia de abuso», sin que el registro pueda hacer nada si un operador decide no responder (Cómo encontrar información de contacto de abuso).

Esa división no es un detalle administrativo. Significa que quien denuncia abuso tiene, en la vía del registro, un punto de entrada que no es un órgano de investigación, sino un directorio: una dirección a la que escribir. La consecuencia es que la calidad de la respuesta —y la propia existencia de una respuesta— no depende de una obligación del registrador sino del comportamiento de la red que aloja la dirección abusiva.

De dónde viene el deber: abuse-c y la validación anual

La dirección abuse-c no siempre existió. El atributo obligatorio nace de la política RIPE-705, «Abuse Contact Management in the RIPE Database», resultado de la propuesta 2017-02. Ese documento introduce el atributo «abuse-c» en los objetos inetnum, inet6num y aut-num, exige que el objeto role referenciado contenga un único atributo «abuse-mailbox» destinado a recibir informes automáticos y manuales, y ordena al RIPE NCC validar al menos anualmente ese buzón y hacer seguimiento cuando es incorrecto (RIPE-705).

Ese es el alcance exacto del deber que el registro se impone: mantener vivo el canal. La política no le asigna la tramitación de los informes que llegan por ese canal, y la distinción importa porque separa dos cosas que el lenguaje cotidiano confunde: la existencia verificable de un buzón y la disposición real de la organización detrás de él a actuar sobre lo que recibe.

La escalera de seguimiento, paso a paso

Los detalles operativos de ese seguimiento aparecen en las publicaciones del propio NCC en RIPE Labs. Según la descripción de Angela Dallara, la validación avanza en orden: primero los objetos de organización de LIR, después los objetos de recurso de LIR y por último los objetos de usuario final. Tras el primer contacto se envían dos recordatorios adicionales a intervalos de una semana, y el personal asume el caso una semana después del recordatorio final. Para los objetos de organización de LIR, la falta de respuesta o la negativa pueden escalar hacia el cierre de la membresía y la desregistración de recursos, con tres meses adicionales para remediar. Para los objetos de recurso de LIR y los objetos de usuario final, en cambio, no hay terminación: el NCC actualiza la base de datos con un comentario que indica que el contacto de abuso falló la validación y que señala al LIR responsable (Cómo haremos el seguimiento de los contactos de abuso inválidos).

Un segundo artículo de la misma serie describe el proceso como una secuencia de dos pasos: correos automáticos que dan a los LIR unas tres semanas para actuar, y después el contacto manual del personal, que empieza por los contactos del LIR Portal y amplía la búsqueda si es necesario (Validación de abuse-c: avance y algunas cifras). La combinación de ambos textos dibuja una escalera con peldaños muy desiguales: rápida y automática al principio, manual en el medio, y con un último tramo que solo existe para un subconjunto de objetos.

Lo que cambió el 7 de mayo de 2026

La pieza que gobierna el final de esa escalera es RIPE-858, «Closure of Members, Deregistration of Internet Resources and Legacy Internet Resources», con fecha de publicación del 7 de mayo de 2026. Su Sección A describe las razones válidas para terminar el Standard Service Agreement (SSA) que conduce al cierre del miembro; la Sección B, las razones para la desregistración de recursos de números de Internet; y la Sección C, la terminación de un Legacy Services Agreement (RIPE-858).

Ese mismo día, un anuncio en la lista de correo ncc-services-wg, firmado por Theodoros Fyllaridis, asesor jurídico del RIPE NCC, documentó la enmienda concreta. El texto suprimió «and a reminder by postal mail» y «email and» de la Sección 1.2.1.1, «Violation of RIPE Policies and RIPE NCC Procedures» (subsección «Procedure»), y suprimió «and a notification by postal mail» y «and postal» de la Sección 1.2.2.c, relativa a la falta de presentación de un extracto válido del Registro Mercantil (Anuncio de actualización del procedimiento de cierre).

La justificación ofrecida por la institución es igualmente explícita: el correo postal era ineficiente, a menudo no llegaba a su destino y generaba un coste y una carga administrativa significativos, mientras que, dado que el correo electrónico es jurídicamente vinculante y los miembros siguen siendo responsables de mantener sus datos de contacto actualizados conforme al SSA, no había problema en dejar de enviar correo postal en esos casos. El anuncio afirma además que los resultados sustantivos de la escalada —la terminación del SSA y la desregistración— no cambian.

Leído con precisión, el cambio no endurece ni suaviza la sanción. Angosta el canal por el que se notifica. Para un miembro cuyo contacto registrado es defectuoso o está desatendido, la ruta de aviso previa a una consecuencia grave queda reducida a un medio electrónico que depende de que ese mismo canal funcione. La institución sostiene que el correo electrónico es jurídicamente vinculante; la cuestión de hecho que el registro público no resuelve es cuántos avisos postales, en el pasado, produjeron una respuesta que un correo electrónico no habría producido.

El escalón final que nunca se ha activado

La página de la propuesta 2017-02 registra la filosofía de aplicación que envuelve todo el sistema. El RIPE NCC considera la activación del procedimiento de cierre y desregistración como un último recurso, que solo debe usarse cuando no haya otra forma de corregir el atributo incorrecto. La misma página afirma que, a lo largo de más de cinco años, el NCC investigó y resolvió más de mil informes externos sobre atributos «abuse-mailbox» incorrectos sin necesidad de activar nunca ese procedimiento, y que, si llegara a activarse, el titular de los recursos dispondría de tres meses adicionales para resolver el problema antes del cierre efectivo de la membresía o de la desregistración (Propuesta 2017-02).

Esa combinación —una escalera escrita con precisión y un último peldaño sin uso documentado— es el corazón del expediente. No demuestra que el sistema falle, ni prueba mala fe alguna. Demuestra que la única medida capaz de convertir un buzón desatendido en una consecuencia para el titular de recursos ha permanecido, según el propio registro, fuera de uso para el comportamiento que vigila.

Lo que sigue sin verificarse

Ninguna fuente independiente del propio registro corrobora en este expediente los resultados de las denuncias. No hay datos de caso que permitan saber cuántos informes de abuso dirigidos a un contacto abuse-c válido reciben respuesta, cuántos se quedan sin ella, ni si los recordatorios postales llegaron alguna vez a producir un aviso que el correo electrónico no produzca. Esa ausencia no es un defecto de una sola página: es la característica definitoria de una superficie de control en la que quien mide y quien ejecuta son instituciones distintas.

El registro mantiene un directorio de direcciones a las que escribir; la tramitación permanece dentro de cada red.

Para el lector que busca reparación, la conclusión es incómoda pero nítida: la vía documentada existe y termina fuera del registro. El expediente de directorio de BTW sobre esta función institucional puede consultarse en la entrada RIPE ABUSE.