Resumen

  • Prop-173 propone una política separada para consultas ordinarias por WHOIS, RDAP, interfaces web y API equivalentes; sigue en discusión y no ha sido adoptada.
  • El texto permitiría expresamente usos operativos y de investigación técnica de bajo volumen, pero prohibiría la recolección sistemática, el marketing, la inferencia geográfica, la reventa y la creación de un directorio sustitutivo.
  • Su prueba de gobernanza es si APNIC puede aplicar límites y bloqueos automatizados sin obligar a operadores e investigadores legítimos a adivinar la frontera ni cómo impugnar un error.

Una consulta aislada a un directorio es fácil de describir. La dificultad empieza cuando su resultado se almacena temporalmente, se combina con otras respuestas, se incorpora a una herramienta de seguridad o lo solicita repetidamente un sistema automatizado. ¿Cuándo pasa el uso operativo ordinario a ser recolección sistemática? ¿En qué momento una caché útil se convierte en una base sustitutiva? ¿Qué límites protegen el servicio y a las personas descritas en sus datos, y cuáles entorpecen trabajo legítimo de red?

Prop-173-v001 intenta convertir esas preguntas en un acuerdo operativo público. APNIC registra que Jonathan Brewer publicó la versión 1 en la lista del Policy SIG el 17 de agosto de 2026. Al cierre informativo de este artículo, el 3 de septiembre, la propuesta seguía clasificada para discusión en la lista. No había sido adoptada ni aplicada, y APNIC no había publicado una evaluación de impacto de la Secretaría.

La brecha está entre una consulta y un conjunto de datos

APNIC ya publica un acuerdo de uso aceptable para el acceso masivo a datos Whois. Ese acuerdo limita la reproducción y la transferencia, excluye el marketing y los usos demográficos o de geolocalización, y define fines operativos como la resolución de problemas, la denuncia de abusos y la investigación. Según el proponente, quienes usan WHOIS, RDAP o búsquedas web ordinarias carecen de una política separada que explique claramente cómo se aplican principios comparables fuera del proceso masivo.

El texto abarcaría a cualquier persona o sistema que acceda a datos autoritativos de APNIC mediante WHOIS, RDAP, búsqueda web o una API equivalente. Los datos reflejados o remitidos desde otro registro seguirían sujetos a las condiciones de su fuente autoritativa. El acceso de gran volumen, las extracciones significativas, los espejos y las bases sustitutivas permanecerían fuera del régimen ordinario y requerirían el canal masivo separado.

Esta separación es más útil que una prohibición general del uso comercial. La versión 1 dice que un operador de red o proveedor de seguridad no quedaría excluido solo por operar comercialmente. La línea se situaría en revender o republicar los datos, o convertirlos en un producto comercial independiente.

Permisos y prohibiciones forman un solo sistema

La lista de usos permitidos cubre análisis de políticas de encaminamiento, coordinación y resolución de fallos, identificación de titulares de recursos, exactitud registral, DNS inverso, respuesta a abusos e incidentes, investigación técnica, controversias lícitas sobre registros y solicitudes válidas de autoridades competentes.

Las prohibiciones apuntan a incentivos distintos: publicidad, captación comercial, listas de contactos, acoso, vigilancia, perfiles demográficos, inferencia geográfica, reventa, servicios comerciales de enriquecimiento, extracción sistemática y evasión de límites. Reproducir o conservar una parte sustancial de la base exigiría permiso salvo cuando fuera necesario para un uso operativo o científico permitido. Podría admitirse una caché limitada y temporal, sujeta a futuras reglas de retención, actualización, seguridad y borrado.

Estas son reglas propuestas, no hallazgos de que usuarios concretos ya hayan causado perjuicios. Las comparaciones con RIPE NCC, ARIN, LACNIC y AFRINIC pertenecen también al argumento del proponente; este artículo no las convierte en una auditoría independiente del derecho o de la práctica de otros registros.

La aplicación necesita una revisión comprensible

Prop-173 permitiría a APNIC advertir, limitar, suspender, bloquear o terminar el acceso cuando considere razonablemente que un usuario incumplió la política. La aplicación podría ser automatizada, y la evasión repetida o deliberada podría acabar en una denegación prolongada o permanente del acceso ordinario.

El mismo texto exige principios generales para identificar consultas excesivas, una forma de conocer el motivo de la restricción, un contacto o proceso de revisión y una vía para solicitar acceso masivo autorizado. APNIC no tendría que revelar límites cuya publicación facilitara la evasión o amenazara la seguridad.

Ese es el equilibrio central. Umbrales exactos pueden servir como manual de evasión; una restricción totalmente opaca puede interrumpir una respuesta a incidentes, un análisis de rutas o una investigación legítima. La revisión no es un adorno procesal: es el circuito que permite saber si los controles distinguen la extracción dañina de los usos expresamente permitidos.

Fuentes