Resumen

  • La portabilidad regional plantea una pregunta de diseño difícil: ¿cómo puede un titular mover el servicio de recursos numéricos entre registradores calificados mientras Internet aún ve un estado actual para cada rango de IP o número AS? La respuesta es un registro delgado orientado a IANA que registra compromisos de estado firmados y rechaza la superposición.
  • La capa competitiva debe ser el servicio del registrador: soporte al titular, revisión de evidencia, publicación RDAP, opciones de custodia RPKI, coordinación de DNS inverso, registros financieros, avisos al cliente, apoyo en disputas y asistencia en migración. La capa no competitiva debe ser la unicidad, el estado público, la detección de conflictos, el orden de eventos y la auditabilidad.
  • Los registros existentes de IANA para IPv4, IPv6, números AS y bootstrap RDAP ya muestran el principio de que un registro global puede apuntar a servicios responsables sin contener cada archivo de cliente. Un registro de la era de la portabilidad extendería ese principio desde bloques de asignación regional hasta compromisos de estado actual y asignaciones de proveedores de servicio.
  • La contribución positiva de Number Resource Society es argumentar que la portabilidad y la unicidad no son enemigas. Si el registro raíz es lo suficientemente estrecho y la capa de registradores es lo suficientemente competitiva, los titulares ganan una salida mientras Internet mantiene un registro coherente.

La portabilidad necesita una raíz más delgada, no una regla más gruesa

La objeción más fuerte a la portabilidad regional es simple: si una red puede mover su servicio de registro de recursos numéricos fuera de la región donde el recurso se encontraba originalmente, ¿qué evita los registros duplicados? Un prefijo no puede estar activo limpiamente en dos registros incompatibles. Un número AS no puede tener dos controladores actuales para el mismo propósito. Si la portabilidad significa que cada registrador mantiene su propia verdad final, el resultado no es responsabilidad. Es fragmentación.

La respuesta no es abandonar la portabilidad. Es separar la raíz de la unicidad del mercado de servicios. La capa orientada a IANA debe ser un registro global delgado que registre un compromiso de estado para cada intervalo de recurso o rango de números AS. Esa capa no necesita almacenar cada documento del cliente, decidir cada disputa comercial, fijar precios, juzgar el propósito comercial o aprobar el enrutamiento. Necesita rechazar la superposición, ordenar eventos, identificar el registrador calificado responsable del servicio al cliente, preservar el historial, exponer el estado de disputas y hacer posible la auditoría externa.

La capa de registradores puede entonces competir. Un registrador de números puede servir a los titulares mejor o peor. Puede proporcionar soporte más rápido, mejor manejo de evidencia, calendarios de honorarios más claros, opciones RPKI más sólidas, una coordinación de DNS inverso más fluida, mejor asistencia en disputas, documentación crediticia más sólida o herramientas de notificación al cliente más efectivas. Si al titular no le gusta el registrador, puede mover el servicio sin pedir al antiguo registrador que bendiga la salida. El registro raíz registra el movimiento una vez.

Esta arquitectura es positiva para NRS porque responde a dos temores a la vez. Los titulares temen quedar atrapados en un monopolio regional del cual no pueden escapar de su gobernanza, entorno legal o calidad de servicio. Los operadores y las partes interesadas temen la asignación duplicada y la confusión de enrutamiento. Un registro raíz de estado brinda al segundo grupo un invariante no negociable. La portabilidad del registrador brinda al primer grupo una salida práctica.

El diseño también protege a IANA. Una IANA en la era de la portabilidad no se convierte en un tribunal de propiedad mundial o un supervisor del mercado de capitales. Mantiene el registro común estrecho necesario para la unicidad global y el descubrimiento de servicios. Cuanto más intente decidir ese registro, más presión atrae. Cuanto más delgado permanezca, más duradero se vuelve.

El registro actual de IANA ya enseña moderación

Las páginas actuales de recursos numéricos de IANA son moderadas. La página deRecursos Numéricos de IANAdice que IANA es responsable de la coordinación global de los sistemas de direccionamiento IP y los números AS, asigna grupos de direcciones no asignadas a los RIR según la política global, documenta las asignaciones de protocolos y no asigna directamente a ISP o usuarios finales. La página enumera los cinco RIR y apunta a los registros para IPv4, IPv6 y números AS.

El registro público deEspacio de Direcciones IPv4es una vista raíz. Registra designaciones a nivel de /8, estado, punteros WHOIS y RDAP, y si el espacio está asignado, reservado o heredado. No contiene cada contrato descendente o archivo de cliente. Es valioso porque ancla un mapa común del espacio de direcciones global a los servicios de registro responsables.

ElRegistro de Espacio de Direcciones Unicast Globales IPv6funciona con el mismo espíritu moderado. Registra prefijos, designaciones, fechas, WHOIS, RDAP y estado. ElRegistro de Números ASregistra rangos asignados por los RIR y punteros a servicios relevantes. Estos registros prueban que un registro global puede ser autoritativo sin ser enciclopédico.

El problema de la portabilidad requiere una capa de estado más fina, no una filosofía diferente. Hoy, los grandes bloques regionales apuntan a los RIR. Después de la portabilidad regional, el registro global necesitaría registrar el registrador calificado responsable de un estado de recurso actual particular, posiblemente en intervalos más específicos y rangos de números AS. Eso es una afirmación más estrecha que almacenar cada contrato. Es una afirmación más fuerte que un directorio suplementario privado. Es el compromiso raíz de que ningún otro registrador puede contradecir.

Por eso la palabra registro es útil. Un registro no es un manifiesto ni un sistema de relación con el cliente. Registra eventos que cambian el estado reconocido. Preserva el orden. Detecta entradas incompatibles. Permite la reconstrucción. Un registro de IANA en la era de la portabilidad debería hacer esas cosas y resistir convertirse en un foro de gobernanza de propósito general.

Un compromiso de estado no es un archivo de cliente

La disciplina de datos más importante es la diferencia entre un compromiso de estado y un archivo de cliente. Un compromiso de estado dice que un intervalo de recurso definido o rango de números AS tiene un estado actual reconocido, un registrador responsable, una referencia de identidad del titular, una clase de evento, un tiempo, un indicador de disputa si lo hay, y enlaces a puntos finales de servicio público. También puede incluir compromisos criptográficos a evidencia protegida. No necesita publicar precio comercial, facturas, documentos de la junta, convenios financieros, listas de clientes o documentos de identidad sensibles.

Esta distinción protege la privacidad y la competencia. Los registradores pueden competir en revisión de evidencia, servicio al cliente y productos opcionales sin entregar cada archivo comercial a una raíz global. Los titulares pueden demostrar continuidad a prestamistas, nubes, proveedores upstream y auditores sin exponer términos confidenciales al mundo. El registro raíz aún puede soportar auditorías porque la evidencia protegida puede ser comprometida por hash, revisada bajo autoridad y vinculada a categorías de razón.

Los compromisos de estado deben estructurarse en torno a clases de evento. Los ejemplos incluyen confirmación de titular actual, asignación de registrador calificado, movimiento de registrador pendiente, movimiento de registrador completado, transferencia de titular pendiente, transferencia de titular completada, disputa anotada, retención judicial o de autoridad competente anotada, operador de emergencia activo, recurso devuelto, recurso reservado, estado heredado confirmado y corrección completada. Cada clase de evento debe tener un significado público y un efecto definido.

El registro no debe ocultar la incertidumbre. Si una transferencia está en disputa, el estado público debe decirlo. Si una orden judicial congela un cambio, el registro debe mostrar una categoría de retención sin publicar documentos protegidos. Si un registrador está bajo operación de emergencia, el registro debe mostrar el proveedor de servicios temporal y la ruta de revisión o devolución esperada. Si una corrección reemplazó un error, el registro anterior debe permanecer históricamente visible, con la razón de la corrección.

Un compromiso de estado delgado hace, por lo tanto, más que un registro público convencional. Da a las partes interesadas el estado que necesitan mientras evita que la raíz se convierta en un expediente de negocios privados. Es lo suficientemente estrecho para escalar y lo suficientemente fuerte para prevenir contradicciones.

La asignación duplicada es un problema de intervalo antes que un problema político

La asignación duplicada suena a una crisis constitucional, pero la primera prueba es matemática. ¿El evento de estado propuesto se superpone con un evento de estado ya vigente? ¿Un intervalo más específico entra en conflicto con un intervalo que lo cubre? ¿Un rango de números AS intersecta un rango existente? ¿Se está activando un rango devuelto o reservado por la parte incorrecta? ¿Se está reclamando un bloque heredado sin evidencia de continuidad? Estas preguntas pueden responderse antes de que comience cualquier argumento político.

El registro de la era de la portabilidad debe hacer cumplir las reglas de intervalo con severidad mecánica. Un registrador no debería poder enviar un estado de titular actual para un intervalo que se superpone con otro estado de titular actual a menos que el evento sea una división, agregación, corrección, transferencia o anotación de disputa reconocida bajo reglas definidas. Lo mismo se aplica a los rangos de números AS. La raíz debe rechazar contradicciones automáticamente y publicar la categoría de rechazo.

Eso no significa que cada conflicto sea simple. Dos partes pueden proporcionar evidencia plausible. Un tribunal puede congelar un evento después de que se haya firmado una transferencia pero antes de que se complete el movimiento del registrador. Un sucesor corporativo puede heredar algunos recursos mientras que un negocio escindido recibe otros. Un titular heredado puede tener registros antiguos que no encajan en las categorías de contrato modernas. El registro no puede resolver cada cuestión sustantiva al instante. Puede evitar que el conflicto se convierta en dos registros actuales limpios.

Los estados de conflicto deben ser explícitos. El registro puede decir que un recurso está en disputa, que un evento pendiente está en pausa, que no se ha aceptado ninguna asignación actual duplicada, y que un revisor calificado o una ruta de adjudicación está manejando evidencia protegida. Las partes interesadas saben entonces la diferencia entre un registro limpio y uno disputado. El silencio es más peligroso que la anotación de disputa.

Aquí es donde la tesis anti-patronaje de NRS se vuelve técnicamente fundamentada. Un registrador actual no debería poder suprimir la portabilidad negándose a cooperar mientras mantiene la raíz ambigua. Un nuevo registrador no debería poder forzar la portabilidad firmando un registro limpio contradictorio. El registro solo debe aceptar eventos que se ajusten a las reglas de intervalo y las clases de evidencia. Eso hace que la unicidad sea un invariante compartido en lugar de un arma.

Los registradores deben competir por encima de la capa invariante

Una vez que la raíz rechaza el estado actual duplicado, la competencia puede trasladarse al lugar correcto. Los registradores de números calificados pueden competir en los servicios que los titulares realmente experimentan. Uno puede ofrecer mejor soporte multilingüe. Otro puede especializarse en transferencias IPv4 y evidencia de prestamistas. Otro puede apoyar a ISP más pequeños con costos fijos más bajos. Otro puede ofrecer herramientas RPKI delegadas más sólidas. Otro puede ser confiable para continuidad de emergencia o casos sensibles a insolvencia.

La competencia no debe incluir el derecho de crear estado duplicado. Un registrador gana sirviendo al titular y pasando las pruebas raíz, no prometiendo un reconocimiento más fácil de reclamos dudosos. Si un registrador se vuelve descuidado, el registro raíz y los auditores externos deben detectar tasas de rechazo, incidentes de conflicto, puntos finales obsoletos, problemas de seguridad y quejas de titulares. La calificación puede entonces ser limitada, suspendida o revocada según la función.

Este modelo se asemeja a la disciplina que los operadores ya entienden. Muchos servicios pueden competir en Internet mientras comparten invariantes de protocolo. Los proveedores de tránsito compiten sin redefinir la estructura de paquetes IP. Las autoridades de certificación compiten dentro de las reglas de confianza del navegador o la aplicación pero están sujetas a auditorías y divulgación de incidentes. Los registradores de DNS compiten en un sistema donde el registro de nombres de dominio sigue siendo el registro autoritativo para un nombre. La analogía es imperfecta para números, pero la separación de invariante y servicio es familiar.

Para los recursos numéricos, la competencia de registradores debe ser especialmente disciplinada porque la escasez hace que los registros sean financieramente consecuentes. Un registrador puede sentirse tentado a ganar clientes prometiendo aprobaciones más rápidas, menos evidencia, un manejo más flexible de disputas o silencio sobre un historial problemático. Un régimen de calificación basado en pruebas debería hacer que esas promesas sean costosas. El registrador que no puede explicar sus aprobaciones debería perder la confianza.

NRS debe posicionarse solo como un defensor de la portabilidad, representante de miembros y convocante. No es un registrador, organismo de aseguramiento o maestro central. Es que los titulares puedan elegir un servicio calificado sin comprometer la regla de un recurso por estado actual.

RDAP muestra cómo una raíz puede apuntar sin tener todas las respuestas

RDAP no es una respuesta completa a la portabilidad, pero es una pista importante. ElRFC 9224explica cómo los clientes pueden encontrar el servicio RDAP autoritativo para un dominio, dirección o número AS a través de los datos de bootstrap de IANA. Para el espacio de direcciones IP, utiliza lógica de coincidencia más larga para elegir la URL RDAP base relevante. Esta es una capa de descubrimiento público que apunta al servicio responsable de responder consultas estructuradas.

Un registro raíz de la era de la portabilidad puede aprender de ese diseño. La raíz no necesita proporcionar cada respuesta RDAP por sí misma. Necesita identificar los puntos finales de servicio calificados actuales y hacer clara su autoridad o estado suplementario. Si un titular se muda de un registrador a otro, el registro puede actualizar el puntero de servicio responsable mientras retiene evidencia histórica. Si intervalos más específicos son servidos por diferentes registradores, la lógica de coincidencia más larga y los controles de conflicto pueden prevenir la ambigüedad.

La lección también va en la otra dirección. El bootstrap de RDAP por sí solo no es suficiente. Un puntero de servicio puede ser preciso mientras el registro subyacente está en disputa. Un punto final de registrador puede ser accesible mientras una transferencia de titular está en disputa. Una consulta puede devolver JSON limpio mientras la evidencia protegida es débil. El registro de estado debe, por lo tanto, registrar la clase de evento, el estado de disputa y la calificación del registrador, no solo una URL.

RDAP también destaca el riesgo de transición. Los clientes almacenan en caché los datos. Las herramientas manejan los errores de manera diferente. Algunos usuarios todavía confían en WHOIS, espejos internos o bases de datos de proveedores. Un movimiento de registrador puede, por lo tanto, dejar evidencia pública desactualizada durante días o semanas. El registro debe exponer los estados de servicio antiguos y nuevos durante un período de transición definido y publicar suficientes metadatos de tiempo para que las partes interesadas distingan el estado actual de las copias obsoletas.

NRS puede agregar valor al abogar por que los registros reconocidos y los procesos orientados a IANA hagan visible la portabilidad en el descubrimiento público en lugar de oculta en avisos bilaterales. Si un titular cambia de registrador, los clientes no deberían tener que adivinar si un punto final RDAP cambiado es una adquisición, una transferencia, una interrupción o un movimiento de servicio autorizado. El compromiso de estado raíz debe decirles la clase de cambio.

RPKI y DNS inverso deben moverse con barreras de protección

El registro raíz no es suficiente si RPKI y DNS inverso se rompen durante la portabilidad. A muchos operadores les importa menos el estado filosófico de un registro que si sus rutas se validan, su delegación de DNS inverso funciona, sus contactos de abuso siguen siendo accesibles y sus clientes pueden pasar controles de nube y seguridad. Un movimiento limpio de titular que interrumpa estas dependencias será juzgado como un fracaso.

RPKI crea un cuidado especial porque los certificados de recursos atestiguan asignaciones y los ROA pueden usarse para construir filtros de ruta.RFC 6480describe cómo los certificados de recursos vinculan claves públicas a direcciones IP o números AS y cómo los ROA soportan la autorización de origen de ruta. Si la portabilidad cambia el registrador responsable del soporte de certificación, el cambio no debe crear invalidez accidental o captura silenciosa de claves.

Un registro de la era de la portabilidad no debe emitir cada ROA por sí mismo. Debe registrar el estado que permita a los servicios dependientes entender quién es responsable de la relación de registro y si una transición de certificación está pendiente, completa, en pausa o en disputa. Los registradores deben soportar opciones RPKI alojadas y delegadas, renovación de claves, períodos de curación de emergencia, detección de objetos obsoletos y elección clara del titular. El registro debe registrar suficiente estado para evitar que un registrador use la custodia RPKI como una barrera de salida oculta.

El DNS inverso necesita un límite similar. La delegación de zona padre implica infraestructura reconocida y no puede moverse simplemente porque una parte privada firma una demanda. Pero un movimiento de registrador no debe dejar al titular sin un camino visible para la continuidad del DNS inverso. El registro puede registrar qué registrador coordina el servicio de delegación, si un cambio está pendiente, si los servidores de nombres antiguos permanecen en un período de gracia, y si el componente de DNS inverso está en disputa.

El punto no es hacer que cada servicio dependiente sea parte del registro raíz. Es asegurar que la portabilidad tenga barreras de protección. Un movimiento de titular debe llevar una lista de verificación de dependencias: RDAP, RPKI, DNS inverso, contactos de abuso, estado público, notificación al cliente, advertencias de datos obsoletos y reversión. Un registrador que no pueda manejar esas dependencias no debería estar calificado para la portabilidad en vivo.

Las transferencias y los movimientos de registrador necesitan bloqueos diferentes

Una transferencia de titular y un movimiento de registrador son eventos diferentes. Una transferencia cambia quién controla o es reconocido para el recurso. Un movimiento de registrador cambia el proveedor de servicios que mantiene o publica el registro para el titular. Confundir los dos crea un riesgo evitable. Un actor malintencionado podría disfrazar una transferencia como un movimiento de servicio. Un titular actual podría disfrazar la negativa a la portabilidad del servicio como preocupación por la propiedad. Un prestamista podría malinterpretar un cambio de registrador como un deterioro de la garantía.

El registro de IANA debe, por lo tanto, usar bloqueos diferentes. Un bloqueo de transferencia debe proteger contra cambios no autorizados del estado del titular. Debe requerir autoridad del vendedor o predecesor, identidad del comprador o sucesor, evidencia de transacción protegida, controles de disputa y condiciones de finalización. Un bloqueo de movimiento de registrador debe proteger contra cambios no autorizados del proveedor de servicios. Debe requerir instrucción del titular, calificación del registrador receptor, aviso de servicio saliente, transición de dependencia y tiempo de reversión.

Los bloqueos deben ser visibles sin sobreexponer términos privados. El estado público puede decir "movimiento de registrador pendiente" o "transferencia de titular pendiente" con marcas de tiempo, registrador responsable e indicador de disputa. No necesita revelar precio o detalles del contrato. Si un tribunal o autoridad competente pausa el evento, el registro debe decir la clase de pausa y el efecto público.

Los diferentes bloqueos también mejoran la auditoría. Una transferencia disputada puede analizarse como una cadena de autoridad y evidencia de transacción. Un movimiento de registrador disputado puede analizarse como instrucción del titular y continuidad del servicio. La evidencia es diferente. El remedio es diferente. El impacto en los clientes es diferente. Un registro delgado que separa los eventos da a los auditores y partes interesadas mejores señales.

Esta es una mejora directa sobre el bloqueo regional. En el modelo antiguo, un titular puede tener que mantener el servicio de registrador con la misma institución que revisa una transferencia o disputa. Esa institución puede convertirse tanto en custodio de registros como en portero práctico. Un modelo de portabilidad permite que el servicio se mueva a menos que se aplique un bloqueo definido. Esa es la diferencia entre proteger la unicidad y proteger una oficina.

El espacio heredado e IPv6 no deben ser consideraciones secundarias

Cualquier registro de portabilidad que funcione solo para asignaciones recientes limpias fallará en el Internet real. Los registros IPv4 heredados, el espacio de direcciones recuperado, las historias corporativas antiguas, los rastros de registros nacionales, las fusiones, el IPv6 independiente del proveedor, los cambios de números AS y las reasignaciones parciales crean casos atípicos. El registro raíz debe manejarlos sin borrar el historial o congelar a los titulares en su lugar para siempre.

IPv4 heredado es el más difícil porque la evidencia puede ser anterior a los acuerdos modernos. El registro IPv4 de IANA todavía marca muchos /8 o porciones como heredados o administrados por registros actuales. Un registro de la era de la portabilidad no debe pretender que cada reclamo heredado tiene el mismo archivo de prueba que una asignación RIR moderna. Debe clasificar el tipo de evidencia, la antigüedad, la continuidad, el estado de disputa y el proveedor de servicios responsable. Debe permitir pruebas más sólidas con el tiempo sin reescribir la historia original.

IPv6 no debe tratarse como libre de riesgo de gobernanza simplemente porque el espacio de direcciones es grande. Las asignaciones IPv6 aún dependen de un registro preciso, autorización de enrutamiento, DNS inverso, adquisiciones de clientes y continuidad operativa. La portabilidad regional para IPv6 puede no tener el mismo precio de escasez que IPv4, pero tiene la misma dependencia de un estado público coherente. Un registro que solo protege el IPv4 escaso recrearía la fragmentación en la siguiente capa.

Los números AS también necesitan un tratamiento cuidadoso. El registro de Números AS de IANA registra rangos asignados por los RIR y apunta a servicios relevantes. Los ASN son identificadores pequeños con alta importancia de enrutamiento. Un movimiento de registrador para un ASN debe preservar el contacto de abuso, la evidencia de identidad de enrutamiento, el material relacionado con RPKI cuando corresponda y la continuidad orientada al cliente. El estado duplicado actual de un número AS sería tan inaceptable como el estado duplicado de una dirección.

NRS puede fortalecer su caso de defensa positiva al exigir que sus propuestas aborden estas clases difíciles. Un servicio de portabilidad real operado por un proveedor autorizado no debe seleccionar solo los recursos más limpios. Documenta la incertidumbre, acepta diferentes tipos de evidencia, rechaza la superposición y brinda a los titulares una ruta para mejorar su prueba. Así es como un registro se vuelve más preciso con el tiempo sin volverse punitivo.

La continuidad de emergencia debe ser visible y temporal

La portabilidad regional es en parte una reforma ordinaria de elección de servicio y en parte una reforma de seguridad de emergencia. Un titular debería poder dejar un registrador deficiente en tiempos normales. Una comunidad también debería tener una manera de preservar el servicio si un registrador o RIR no puede operar. Los dos casos deben estar conectados pero no ser idénticos.

El borrador del texto de gobernanza de NRO discute la continuidad de emergencia cuando un RIR no puede proporcionar adecuadamente servicios a su región y permite arreglos temporales que involucran a otros RIR e ICANN. Un registro de la era de la portabilidad puede hacer que tales arreglos sean más seguros al registrar el operador de emergencia, el conjunto de recursos afectados, la hora de inicio, la base de autoridad, los límites de servicio, la fecha de revisión y la condición de devolución. El servicio de emergencia no debe convertirse en una adquisición no revisada.

NRS debe apoyar el mismo principio. Si un registrador calificado falla, los registros del titular no deben desaparecer con la institución. El fracaso de la defensa de NRS o los servicios de membresía no debe tener ningún efecto sobre el estado del registro autoritativo. El depósito en garantía, los puntos de control presenciados, la exportación de evidencia, la selección de sucesores y la operación de emergencia limitada deben permitir que otro registrador calificado sirva al titular mientras se revisa la falla.

El registro raíz debe registrar el estado de emergencia para que las partes interesadas sepan que están viendo continuidad temporal en lugar de una transferencia comercial.

La continuidad de emergencia también debe proteger a los titulares del oportunismo. Una crisis es el momento más fácil para que una institución poderosa expanda su autoridad. El registro raíz debe requerir un conjunto afectado estrecho, una razón declarada, un límite de tiempo, una revisión independiente y una decisión de devolución o transición. Un operador temporal debe preservar registros y servicios, no adjudicar disputas políticas no relacionadas o reescribir derechos.

Aquí es donde el registro de IANA puede evitar que la portabilidad se convierta en caos. En tiempos normales, registra la elección del registrador. En crisis, registra un estado de servicio temporal acotado. En ambos, rechaza la asignación duplicada actual. Una raíz delgada no es débil si controla el invariante correcto.

La auditoría y el monitoreo convierten el registro en infraestructura pública

Un registro que nadie puede auditar es solo una base de datos con un nombre grandioso. El registro de portabilidad de IANA debe diseñarse para monitores, auditores y titulares. Los monitores pueden verificar compromisos públicos, punteros de servicio, orden temporal, superposición de intervalos y consistencia. Los auditores pueden revisar evidencia protegida bajo autoridad. Los titulares pueden exportar su propio historial de eventos y demostrar continuidad a clientes o prestamistas.

Las ideas de transparencia de registros pueden ayudar.RFC 9162define cabezas de árbol firmadas, pruebas de inclusión y pruebas de consistencia para registros de solo anexión. Un registro de numeración necesitaría sus propias reglas, pero la lección de monitoreo es poderosa: los compromisos públicos se vuelven más valiosos cuando partes independientes los comparan y detectan historias incompatibles. Un registro raíz no debe depender únicamente de que el operador diga que tiene una vista.

La auditoría debe incluir eventos negativos. Envíos rechazados, conflictos de superposición, reclamos disputados, retenciones de emergencia, puntos finales obsoletos, fallas de calificación de registradores y errores corregidos son evidencia de salud institucional. Un sistema que solo publica finalizaciones limpias oculta el denominador. Si un registrador envía muchos cambios rechazados, las partes interesadas deben conocer la categoría. Si un operador raíz retrasa muchas actualizaciones de estado, el servicio necesita escrutinio.

Los titulares necesitan sus propios registros. Un derecho de portabilidad es incompleto si el titular no puede llevar recibos de eventos, referencias de evidencia protegida, historial de estado público y avisos de dependencia a otro registrador. La exportación debe ser estándar, verificable y utilizable por los auditores. Debe sobrevivir al fracaso institucional. No debe requerir la divulgación pública de cada documento confidencial.

La tesis positiva de NRS se vuelve más fuerte cuando la auditoría se trata como infraestructura del cliente. Un titular que elige un registrador no solo está eligiendo un servicio de asistencia. Está eligiendo la calidad de la evidencia que se utilizará en transferencias, finanzas, adquisiciones, incorporación en la nube, respuesta a disputas y servicio de emergencia. La competencia de registradores debe ser, por lo tanto, competencia en registros verificables.

La promesa antifragmentación

La promesa antifragmentación es simple: la portabilidad no debe crear asignación duplicada. Debe reducir el bloqueo institucional mientras fortalece el registro global. Esa promesa es creíble solo si cada evento de portabilidad pasa por un compromiso de estado raíz que pueda rechazar la superposición y preservar el historial.

Por eso un registro raíz es diferente de una red de rumores federada. Los registradores pueden tener archivos ricos. Pueden firmar recibos. Pueden mantener paneles de control para clientes, bóvedas de evidencia privada e historiales de soporte. Pero el Internet público necesita una señal final de estado actual. Si dos registradores no están de acuerdo, el registro raíz debe mostrar el desacuerdo, no elegir el silencio o publicar ambos como limpios.

La promesa también limita a IANA. IANA no debe usar el registro raíz para decidir si el modelo de negocio de un titular es deseable, si un precio era demasiado alto, si un bloque de direcciones está moralmente inactivo, o si una red debería anunciar una ruta. Esas preguntas pertenecen a contratos, tribunales, mercados, operadores y cuerpos políticos donde sea relevante. La raíz protege la unicidad y el estado, no cada reclamo de interés público que pueda adjuntarse a un recurso escaso.

Ese límite también es bueno para NRS. Si NRS quiere un mundo donde los titulares puedan dejar registros fallidos, no debe diseñar una raíz que se vuelva imposible de abandonar. La raíz debe ser reemplazable mediante arreglos de sucesión definidos, monitoreada externamente y limitada por estándares públicos. La capa de registradores debe ser plural. Los registros del titular deben ser portátiles. El objetivo completo es proteger el registro, no al portero.

En ese sentido, la portabilidad regional no es una amenaza para la función de unicidad de IANA. Es una demanda de que la unicidad se exprese más limpiamente. En lugar de usar la región como un proxy para el control, el sistema puede usar un compromiso raíz global para el estado actual y registradores calificados para el servicio. La región aún puede importar para la ley, el idioma, la divulgación y la política. No debe ser la prisión del titular.

La calificación del registrador es una condición continua

La capa de registradores no puede ser un club de una sola vez. Un registrador de números calificado debe seguir siéndolo solo mientras demuestre las capacidades de las que depende el registro raíz. Eso significa pruebas continuas de seguridad, disponibilidad del servicio, revisión de evidencia, manejo de conflictos, notificación al cliente, soporte de transición RPKI, coordinación de DNS inverso, custodia de evidencia protegida, cooperación en auditoría y exportación. La calificación debe decaer si esas capacidades decaen.

La calificación continua resuelve un problema que los modelos de reconocimiento antiguos a menudo crean. Una vez que se reconoce un registro regional, la pérdida de estado se vuelve tan disruptiva que el sistema duda en usarla. La consecuencia práctica es que el reconocimiento puede volverse permanente incluso cuando el rendimiento empeora. Un modelo de registrador modular puede ser menos frágil. Un registrador puede mantener la calificación ordinaria de servicio RDAP mientras pierde autoridad para procesar transferencias de alto riesgo de titulares.

Otro puede mantener el estado de evidencia suplementaria mientras pierde el estado de portabilidad en vivo hasta que se complete una revisión de seguridad.

El registro raíz debe, por lo tanto, registrar las clases de calificación del registrador. Un registrador puede estar calificado para servicio de registro público, custodia de evidencia del titular, movimientos de registrador, soporte de transferencias, soporte RPKI, coordinación de DNS inverso, continuidad de emergencia o evidencia de disputa protegida. Las clases deben ser públicas porque las partes interesadas necesitan saber si un registrador está actuando dentro de su autoridad. Un registrador calificado para mantener datos de contacto no debe estar automáticamente calificado para ejecutar una transición de emergencia.

La calificación también debe incluir continuidad financiera e institucional, pero sin convertirse en una barrera diseñada para preservar a los incumbentes. Un registrador pequeño puede ser seguro si tiene un depósito en garantía sólido, alcance limitado, auditoría externa, controles de seguridad limpios y un plan de devolución probado. Un registrador grande puede ser inseguro si es opaco, conflictivo o lento para corregir errores. El tamaño es evidencia, no un sustituto de la evidencia.

NRS puede hacer una contribución temprana al proponer una calificación basada en clases en lugar de un reconocimiento de todo o nada. Eso permitiría a Internet probar nuevos servicios sin entregarles todos los riesgos a la vez. También haría que los servicios incumbentes fueran más responsables porque sus propios poderes podrían describirse por clase. Si un RIR actual se desempeña débilmente en una categoría de servicio, el remedio puede apuntar a esa categoría en lugar de amenazar a toda la institución.

El principio de condición continua debe ser estricto en cuanto a la evidencia. Los registradores deben publicar métricas de servicio, atestaciones de seguridad, categorías de incidentes, latencia de corrección, éxito de exportación, recuentos de disputas, intentos de conflicto rechazados y resultados de auditoría. No se les debe permitir esconderse detrás de afirmaciones generales de legitimidad comunitaria. La calificación es una condición en tiempo presente. Se gana repetidamente.

El registro puede mejorar las finanzas y la diligencia del cliente sin convertirse en un regulador del mercado

Los registros IPv4 escasos ya aparecen en transacciones, discusiones de financiamiento, preguntas de seguros, incorporación en la nube, adquisiciones empresariales y revisiones de fusiones. Un registro de la era de la portabilidad afectaría esos mercados incluso si nunca establece un precio. Esa no es una razón para evitar el registro. Es una razón para mantener su papel estrecho.

Para las finanzas, la señal útil no es que IANA o NRS valoren un prefijo. La señal útil es que un prestamista o comprador pueda verificar el estado actual, la responsabilidad del registrador, los indicadores de disputa, el estado de transferencia pendiente, los bloqueos de movimiento de servicio, el riesgo de transición RPKI y el historial de exportación. Un prestamista no necesita que la raíz certifique el valor de la garantía. Necesita evidencia de que el estado del registro puede ser localizado, verificado y mantenido si el prestatario cambia de registrador o entra en dificultades.

Para los clientes, la señal útil es la continuidad. Un comprador de servicios administrados, un cliente de nube o una agencia del sector público quiere saber si las direcciones que soportan un servicio probablemente seguirán siendo accesibles y responsables a través de un cambio corporativo, un movimiento de registrador o una disputa. El registro puede mostrar que el recurso tiene un registrador actual, que un cambio está pendiente, que no se ha aceptado ningún estado duplicado y que las transiciones de servicios dependientes tienen un estado público. No debe decidir si el contrato del cliente es bueno.

Para los corredores y las partes de transferencia, la señal útil es la separación de eventos. Un indicador de transferencia pendiente, un indicador de movimiento de registrador pendiente y un indicador de disputa permiten a las partes evitar el error común de tratar cada actualización de registro como prueba de propiedad. Pueden negociar en torno a condiciones de cierre, liberación de depósitos en garantía, avisos al cliente y reversión. El registro proporciona el estado; las partes proporcionan los términos comerciales.

Para los equipos de abuso y seguridad, la señal útil es la responsabilidad. Durante un movimiento de registrador, los contactos de abuso y los puntos finales RDAP pueden volverse obsoletos. Un estado de registro puede identificar qué registrador es responsable del registro público actual y si hay una transición en curso. Eso reduce la escalada desperdiciada sin convertir la raíz en un tribunal de contenido o abuso.

Estos beneficios dependen de rechazar la tentación del regulador del mercado. La raíz no debe registrar el precio de venta como condición del estado. No debe juzgar si un titular "usa" un prefijo de manera eficiente. No debe imponer términos de financiamiento. No debe favorecer a los clientes que pueden pagar servicios de registrador premium. Debe proporcionar un estado público confiable para que otros mercados puedan tomar sus propias decisiones con menos riesgos ocultos de registro.

La tesis positiva de NRS es más fuerte cuando dice exactamente eso. Pague por la prueba. Compita en servicio. Mantenga la raíz común. Deje que los mercados privados, los tribunales y los operadores usen la evidencia sin permitir que el registro se convierta en su amo.

La geografía debe seguir siendo evidencia, no encarcelamiento

Los registros regionales se construyeron en torno a la geografía porque el servicio, la formación de la comunidad y la historia de asignación temprana tenían forma regional. La geografía todavía importa. La ley, el idioma, los foros de disputa, los clientes del sector público, la regulación de telecomunicaciones, el tratamiento fiscal, la exposición a sanciones, la respuesta de emergencia y las normas operativas locales pueden afectar a un titular. Un registro de la era de la portabilidad no debe borrar la geografía del archivo de evidencia.

Pero la geografía no debe ser lo mismo que el cautiverio institucional permanente. Un titular constituido en una jurisdicción, que opera en otra y atiende clientes en varias regiones puede tener buenas razones para elegir un registrador que entienda su riesgo operativo real. Un grupo multinacional puede necesitar soporte de servicio consolidado mientras preserva registros públicos locales. Una red que se recupera de una institución regional fallida puede necesitar continuidad inmediata de otro registrador calificado.

En esos casos, la pregunta debe ser si el movimiento del registrador preserva la unicidad y la evidencia, no si un mapa alguna vez hizo inevitable la oficina antigua.

El registro puede manejar la geografía registrando hechos en lugar de imponer el destino. Puede registrar la ruta de asignación original, la jurisdicción actual del titular, las regiones de contacto operativo, la ubicación del registrador, el foro de disputa aplicable cuando se conozca, y cualquier condición de política regional que aún afecte al recurso. Esos hechos ayudan a las partes interesadas. No requieren que el titular permanezca con un registrador para siempre.

Esta distinción es importante para la equidad. Las redes más pobres o más pequeñas suelen ser las menos capaces de absorber el fracaso de un monopolio regional. Si la única respuesta a la ruptura institucional es la paciencia, pagan en pérdida de clientes, adquisiciones retrasadas, financiamiento bloqueado e incertidumbre operativa. La portabilidad les da una válvula de seguridad. El registro raíz evita que esa válvula de seguridad se convierta en un registro duplicado no controlado.

La geografía como evidencia también protege los intereses públicos. Un gobierno, tribunal o regulador aún puede ser registrado cuando tenga relevancia legal. Un movimiento de registrador no borra una orden judicial, una preocupación de sanciones, una suspensión por insolvencia o una dependencia de servicio público. Simplemente evita que la geografía se use como una razón general para negar la elección de servicio cuando la condición legal u operativa real puede establecerse con mayor precisión.

NRS debe tener cuidado aquí. Su caso positivo para la libre empresa y el control del titular es más fuerte cuando respeta los hechos locales legítimos mientras rechaza el bloqueo institucional innecesario. El registro de IANA después de la portabilidad debe hacer que la geografía sea visible, revisable y acotada. No debe convertir la geografía en una prisión, y no debe pretender que la geografía ha desaparecido.

Lo que NRS debería pedir a las instituciones responsables que demuestren primero

NRS no necesita reclamar u operar todo el sistema. Puede publicar un documento de requisitos basado en fuentes para las piezas útiles más pequeñas y pedir a las instituciones reconocidas que las demuestren: un formato de compromiso de estado que separe la autoridad de la evidencia suplementaria; verificaciones deterministas de superposición; recibos de exportación del titular emitidos por proveedores autorizados; y ensayos de migración realizados en entornos de prueba controlados.

En quinto lugar, crear un programa de monitor independiente que verifique los compromisos y verifique si hay historias inconsistentes. Sexto, publicar categorías de rechazo y disputa. Séptimo, divulgar incidentes de seguridad y pruebas de recuperación. Octavo, apoyar un modelo de privacidad en el que la evidencia protegida se comprometa y sea revisable sin ser volcada a la vista del público. Noveno, invitar a los registros incumbentes, operadores, prestamistas, corredores, redes en la nube y auditores a probar el servicio sin exigirles que acepten la autoridad completa.

Estas primeras pruebas cambiarían la conversación. En lugar de discutir sobre el reconocimiento de NRS, la comunidad podría inspeccionar qué funciones han demostrado los registros reconocidos y los proveedores autorizados. Un registrador que demuestre exportaciones limpias puede ganar confianza privada para la diligencia debida. Un registrador que pase ensayos de migración puede ganar confianza piloto para movimientos de servicio de bajo riesgo. Un registrador que soporte una auditoría sólida puede volverse útil incluso antes de la integración formal con IANA.

La misma disciplina puede aplicarse luego al eventual registro de IANA. El reconocimiento puede ser modular. Un servicio puede ser calificado para evidencia suplementaria, luego pruebas de puntero de servicio, luego movimientos de registrador en vivo, luego soporte de continuidad de emergencia. Cada nivel tiene pruebas, monitoreo y condiciones de retirada. Así es como un sistema de alto riesgo cambia sin apostar todo Internet a una sola decisión política.

La afirmación positiva de NRS no es que la confianza deba descentralizarse en fragmentos no comprobables. Es que el poder del servicio debe descentralizarse mientras la unicidad sigue siendo globalmente comprobable. Esa es una reforma coherente porque reconoce que la raíz y el registrador hacen trabajos diferentes.

El registro después de la portabilidad

Después de la portabilidad regional, el registro de IANA debería ser aburrido en el mejor sentido. Para cada recurso, debe decir cuál es el estado actual, qué registrador es responsable del servicio, si hay una transferencia o movimiento de registrador pendiente, si se nota una disputa o condición de emergencia, dónde se pueden alcanzar los servicios públicos, y cómo se puede auditar el historial de eventos. Debe rechazar contradicciones. Debe preservar estados antiguos. No debe intentar ser un tribunal, corredor, banco, regulador u operador de red.

Los registradores deben ser interesantes. Deben competir en soporte, aseguramiento, calidad de evidencia, migración, opciones RPKI, coordinación de DNS inverso, herramientas para clientes, documentación financiera, navegación de disputas y resiliencia. Los malos registradores deben perder clientes y calificación. Los buenos registradores deben ganar confianza. Los titulares no deben tener que depender permanentemente de la misma institución simplemente porque un mapa regional los asignó allí una vez.

Esta es la forma más limpia de la tesis de NRS. Internet no necesita patrocinio para preservar la unicidad. Necesita un compromiso raíz que sea lo suficientemente estrecho para verificar y lo suficientemente fuerte para prevenir duplicados. Necesita proveedores de servicios que puedan ser reemplazados. Necesita titulares que puedan llevar evidencia. Necesita auditores y monitores que puedan reconstruir la historia. Necesita que IANA proteja el estado común sin poseer cada relación descendente.

La portabilidad regional fracasará si se vende como un atajo alrededor de la evidencia. Tendrá éxito si se construye como una máquina de evidencia más fuerte. Un registro global registra un compromiso de estado. Los registradores competidores sirven a los clientes. Nadie puede asignar el mismo recurso dos veces. Ese es el pacto institucional que vale la pena construir.

Fuentes