Resumen

  • El historial de enrutamiento de RIPEstat muestra una visibilidad amplia y sostenida de los prefijos principales de AS33764 de AFRINIC entre 2021 y 2025, mientras que un prefijo IPv4, 196.192.141.0/24, tuvo una disminución notable de visibilidad y un período sin intervalo devuelto por encima del umbral de diez pares en 2025.
  • Ese registro es evidencia de la accesibilidad de red desde los colectores RIS de RIPE, no una prueba de que las solicitudes de miembros, transferencias, DNS inverso, emisión de RPKI, precisión del registro, respuesta a incidentes o autoridad de decisión se mantuvieran normales durante la administración judicial.
  • Una afirmación de continuidad creíble necesita una cadena de evidencia servicio por servicio: accesibilidad observada externamente, estado de publicación de RPKI, comprobaciones sintéticas, registros de cambios, antigüedad de tickets, autoridad para decisiones de alto riesgo, incidentes, resultados de recuperación y límites explícitos sobre lo que cada medida puede establecer.

Continuidad es una afirmación con varios significados posibles

La narrativa pública de AFRINIC a través de años de litigio y la ausencia de órganos corporativos se ha basado en parte en la continuidad. La Number Resource Organization elogió al personal en septiembre de 2023 por mantener las operaciones y servicios. El informe anual consolidado de AFRINIC de 2022 a 2024, publicado en 2026, dice que la institución mantuvo una alta disponibilidad de servicio mientras continuaban las presiones de gobernanza y litigio. Servicios públicos como RDAP y el repositorio RPKI siguen siendo identificables hoy. Estas son observaciones significativas. No son todas la misma proposición.

«La organización continuó» puede significar que los empleados fueron pagados y la empresa permaneció legalmente presente. «La red permaneció accesible» puede significar que los prefijos originados por el sistema autónomo de AFRINIC eran visibles para los colectores de rutas. «El servicio respondió» puede significar que un punto final web, RDAP, Whois, DNS o de repositorio respondió a una sonda. «Las operaciones del registro continuaron» puede significar que el personal autenticó a los miembros, aplicó políticas, aprobó cambios, mantuvo registros precisos, emitió o revocó objetos criptográficos, gestionó disputas y recuperó incidentes.

«Operaciones normales» puede tener la intención de abarcarlas todas.

El registro BGP solo puede probar una parte de esa jerarquía. Puede mostrar si las rutas hacia el espacio de direcciones originado por AFRINIC fueron observadas, desde qué origen, a través de cuántos pares colectores y en qué intervalos. No puede ver una cola de soporte. No puede saber si el representante autorizado de un miembro fue verificado correctamente. No puede probar que una transferencia fue legal, que una solicitud de RPKI se procesó puntualmente o que un servicio devolvió datos completos y actualizados. No puede identificar la autoridad corporativa detrás de un cambio técnico.

Por lo tanto, este análisis no utiliza datos de enrutamiento como un veredicto judicial sobre AFRINIC. Utiliza los datos para reducir un área de incertidumbre y exponer cuánto queda. El resultado no es «nada falló» ni «la continuidad fue ficticia». Es una conclusión más estrecha: la accesibilidad de red pública sustancial persistió, una excepción notable requiere explicación, y la afirmación más amplia de continuidad de la institución sigue siendo insuficientemente evidenciada porque las medidas operativas necesarias no se han publicado de forma integrada.

La prueba comienza con la propia red de AFRINIC

AFRINIC opera AS33764 para sus servicios de red. Una consulta de historial de enrutamiento para ese sistema autónomo es una primera prueba apropiada porque evita adivinar qué sitios web o nombres de servicio representan a la institución. El servicio de historial de enrutamiento de RIPEstat obtiene líneas de tiempo del Servicio de Información de Enrutamiento de RIPE NCC, cuyos colectores reciben rutas BGP de pares participantes. La interfaz puede informar los prefijos originados por un AS, los intervalos en que esas rutas fueron visibles, el número promedio de pares que las observan y una medida de visibilidad normalizada.

Para esta revisión, el período fue del 1 de enero de 2021 al 31 de diciembre de 2025. La consulta utilizó un mínimo de diez pares y solicitó visibilidad normalizada. Ese ajuste elimina intervalos muy débilmente observados pero también crea un límite: la ausencia de un intervalo devuelto no prueba que no existiera ruta alguna en ningún lugar. Significa que los datos no devolvieron un intervalo que cumpliera con el umbral de pares colectores seleccionado. Las líneas de tiempo reportadas son agregados con una granularidad de aproximadamente doce días, no una observación por día.

Esta distinción es importante porque los argumentos de gobernanza a menudo sobreestiman la precisión de los archivos públicos de enrutamiento. Un gráfico puede parecer continuo mientras promedia cambios dentro del intervalo. Una disminución puede reflejar la composición de los colectores, relaciones aguas arriba, política de enrutamiento, mantenimiento o un evento real en la red de servicio. Un archivo BGP generalmente no puede proporcionar la causa por sí mismo. Puede identificar un tiempo y prefijo para investigación.

La pregunta adecuada es, por lo tanto: ¿el registro público de enrutamiento concordaba ampliamente con la afirmación de que la propia red de AFRINIC permaneció accesible, y dónde divergía? No es: ¿puede BGP certificar todos los servicios del registro? Los datos respaldan la primera investigación y son estructuralmente incapaces de responder la segunda.

Cuatro rutas IPv4 principales muestran persistencia amplia

Cuatro prefijos de servicio IPv4 originados por AFRINIC en el historial devuelto tuvieron la misma línea de tiempo amplia: 196.2.3.0/24, 196.192.114.0/23, 196.192.114.0/24 y 196.216.2.0/23. Del 9 de enero de 2021 al 10 de mayo de 2023, el recuento promedio de pares completos reportado para sus intervalos fue de aproximadamente 319, con una visibilidad normalizada de 0.99. Del 11 de mayo al 3 de junio de 2023, el recuento promedio de pares completos fue de aproximadamente 258 y la visibilidad de 0.94.

Del 4 de junio de 2023 hasta enero de 2026, la línea de tiempo devuelta mostró un promedio de aproximadamente 377 pares completos y una visibilidad de 0.98.

Esas cifras son una fuerte evidencia de que importantes rutas originadas por AFRINIC no desaparecieron de la vista del colector durante la crisis principal de gobernanza. El período incluye la pérdida de un consejo funcional, el nombramiento del Síndico Oficial en septiembre de 2023, el litigio posterior sobre la autoridad y el cambio de síndico y proceso electoral en 2025. Nada en las cuatro líneas de tiempo sugiere una retirada amplia de la accesibilidad IPv4 principal de la institución en esos momentos.

El hallazgo merece peso porque la accesibilidad no es trivial. Los servicios del registro no pueden usarse de forma remota si las rutas a su infraestructura desaparecen. La visibilidad BGP persistente indica que el personal, los acuerdos de tránsito, el direccionamiento y las operaciones de red continuaron produciendo resultados observables externamente a pesar de la parálisis corporativa.

Merece límites igualmente claros. Los cuatro prefijos no son cuatro pruebas de servicio completo. Múltiples servicios pueden compartir infraestructura, y un servicio puede depender de sistemas fuera de esos prefijos. Una ruta puede ser visible mientras la aplicación detrás está rota, lenta, obsoleta, mal configurada o disponible solo intermitentemente. La visibilidad del colector no equivale a accesibilidad del usuario final desde cada red africana. La línea de tiempo repetida también sugiere que los prefijos relacionados pueden compartir política de enrutamiento; no debe interpretarse como cuatro pruebas operativas independientes.

Por lo tanto, la evidencia respalda una persistencia de enrutamiento sustancial, no el adjetivo «normal» sin calificación.

Un prefijo registra una anomalía material en 2025

El historial de 196.192.141.0/24 siguió el patrón general hasta marzo de 2025 y luego divergió. Mostró una visibilidad normalizada de alrededor de 0.98 hasta el 12 de marzo. Del 13 al 24 de marzo, el recuento promedio de pares completos devuelto cayó a aproximadamente 207 y la visibilidad a 0.61. Del 25 de marzo al 17 de abril, el promedio cayó a aproximadamente 61 y la visibilidad a 0.17. La consulta no devolvió ningún intervalo que calificara del 18 de abril al 3 de agosto en el mínimo seleccionado de diez pares.

Del 4 de agosto al 26 de octubre, el prefijo regresó con un promedio de aproximadamente 338 pares completos y una visibilidad de 0.98.

Esto no es una fluctuación marginal. Es un cambio observable externamente que debería conciliarse con cualquier declaración amplia de alta disponibilidad sostenida. Sin embargo, la conclusión responsable se detiene antes de asignar una causa. El archivo de enrutamiento no dice si el prefijo alojaba un servicio crítico durante el período, si el tráfico se movió a otro prefijo, si la ruta se retiró intencionalmente, si un proveedor aguas arriba cambió su política, si hubo mantenimiento o si la cobertura del colector afectó el resultado. Tampoco justifica llamar a cada día en la brecha una interrupción.

La anomalía crea una prueba de divulgación. AFRINIC debería poder identificar los servicios, si los hubo, entonces asociados con el prefijo; el cambio operativo o incidente que explica el patrón de visibilidad; si los usuarios se vieron afectados; qué monitoreo detectó; y qué acción correctiva siguió. Si ningún servicio crítico orientado al público dependía de él, ese hecho reduciría la importancia. Si un servicio se movió de manera segura, el historial de rutas puede reflejar una migración controlada en lugar de una falla.

Sin ese contexto, los analistas externos se enfrentan a una elección evitable entre exageración y descarte. El prefijo no debe usarse para afirmar que AFRINIC colapsó. Tampoco debe omitirse de un relato de continuidad. Un buen informe institucional uniría la señal externa con el registro de eventos internos y declararía lo que los datos de enrutamiento pueden y no pueden probar.

El historial IPv6 necesita interpretación arquitectónica

El registro IPv6 ilustra otro peligro al leer BGP mecánicamente. El historial devuelto de AFRINIC incluye varios prefijos /48, como 2001:42d0::/48, 2001:42d0:1::/48, 2001:42d0:2::/48 y 2001:43f8:d00::/48. Sus líneas de tiempo generalmente muestran una visibilidad amplia a lo largo de los años revisados, con valores normalizados comúnmente entre 0.8 bajos y 0.9 bajos y continuando hasta 2025. Algunos comenzaron en septiembre de 2022, mientras que formas agregadas más antiguas dejaron de aparecer a medida que emergía la estructura más específica.

Un gráfico ingenuo podría etiquetar la desaparición de un agregado antiguo como una pérdida de servicio. Una mejor interpretación primero verifica si anuncios más específicos lo reemplazaron. Los cambios en la longitud del prefijo pueden reflejar arquitectura de enrutamiento, ingeniería de tráfico, política del proveedor o migración de servicio. No son automáticamente interrupciones. La visibilidad persistente de /48 hace que una desaparición amplia de IPv6 sea menos plausible, pero aún no identifica la calidad de la aplicación.

La visibilidad normalizada más baja en relación con las rutas IPv4 principales también necesita moderación. La cobertura de pares colectores IPv6 y la política de enrutamiento difieren de IPv4. Un valor por debajo del resultado IPv4 no muestra por sí mismo que los usuarios experimentaran un acceso proporcionalmente peor. Es útil como una serie temporal consistente y para detectar cambios abruptos, no como una puntuación universal de experiencia de usuario.

Por eso el informe de continuidad debería preservar la relación entre ruta y servicio. Una institución debería saber qué nombres de servicio público se resuelven a qué direcciones, qué prefijos los originan, qué conmutación por error existe y cuándo cambia ese mapeo. Los analistas externos pueden entonces evaluar una anomalía de ruta sin adivinar. AFRINIC no necesita exponer topología sensible. Puede publicar contexto de incidentes a nivel de servicio y avisos de migración controlada que hagan inteligible el registro BGP.

La evidencia IPv6 respalda la continuidad en el sentido limitado de anuncios observados persistentes. También demuestra que los inventarios de rutas deben ser conscientes del tiempo. Comparar una lista fija de prefijos actuales con años anteriores puede fabricar fallas o perder transiciones arquitectónicas.

El historial de RPKI proporciona una señal diferente, aún parcial

La accesibilidad BGP y RPKI están relacionadas pero son distintas. Los colectores BGP observan anuncios. Las partes que confían en RPKI recuperan objetos firmados que permiten la validación del origen de la ruta. AFRINIC opera un ancla de confianza y repositorio para su región, y su documentación pública identifica rutas de publicación rsync y HTTPS. Un servicio RPKI funcional requiere, por lo tanto, más que una ruta al repositorio: los certificados, manifiestos, listas de revocación de certificados y ROA deben generarse, publicarse, actualizarse y ser recuperables correctamente.

La interfaz de historial de RPKI de RIPEstat proporciona una serie temporal pública derivada de datos archivados de ROA validados. Para AS33764 e IPv4, el historial mensual devuelto para 2021 a 2025 generalmente muestra tres VRP en cada mes para el que hay muestras. Esa estabilidad es consistente con la publicación continua de las autorizaciones de ruta IPv4 del propio AS. Es evidencia en contra de una historia simple en la que la presencia de RPKI de AFRINIC desapareció durante la crisis de gobernanza.

El archivo está incompleto como medida de disponibilidad. Algunos meses de 2025 no tienen muestras devueltas en esta consulta, mientras que otros sí. La ausencia de entradas de abril, junio o julio no puede asignarse automáticamente a una interrupción del repositorio de AFRINIC. La interfaz informa productos de datos archivados y su muestreo, no un registro de sonda directa del repositorio autoritativo. Por el contrario, tres VRP estables no prueban que las creaciones, modificaciones o revocaciones de ROA solicitadas por miembros se procesaran correctamente o a tiempo.

Conciernen a un AS de origen y las cargas útiles disponibles para el archivo.

Esta distinción evita una falsa equivalencia. Un objeto de confianza pública estable para las propias rutas de AFRINIC puede coexistir con retrasos en otras partes del servicio de certificación alojado. Un repositorio puede ser accesible mientras sirve objetos obsoletos. Puede recuperarse rápidamente mientras deja un impacto transitorio en el validador. Un miembro puede no poder autenticarse en la interfaz de gestión aunque los ROA existentes sigan validándose.

La continuidad de RPKI necesita su propia evidencia, no una etiqueta tomada prestada de BGP.

Una ruta no es una decisión de registro

El límite más profundo en la comparación BGP es institucional. AFRINIC asigna y registra recursos; los operadores de red originan rutas bajo sus propias relaciones comerciales y técnicas. Un registro preciso puede contener recursos que no están enrutados. Una ruta visible puede existir incluso cuando los datos de registro están disputados. La autoridad del registro y la observación del sistema de enrutamiento se cruzan, pero ninguna valida completamente a la otra.

Supongamos que un miembro solicita un cambio en su registro de organización. La ruta puede permanecer estable mientras la solicitud espera revisión de identidad. Supongamos que una transferencia es impugnada. Los anuncios existentes pueden continuar mientras las preguntas legales y políticas permanecen sin resolver. Supongamos que un cambio de RPKI se retrasa. BGP puede mostrar la misma ruta, mientras que las redes que realizan validación de origen la clasifican de manera diferente. Supongamos que la delegación de DNS inverso es incorrecta. Los paquetes pueden seguir fluyendo aunque los servicios que dependen de la resolución inversa fallen.

El contexto del síndico aumenta esta separación. Un cambio técnicamente correcto aún puede carecer de autoridad corporativa clara. Una instrucción legalmente autorizada aún puede ser técnicamente insegura. Un colector de rutas no puede ver ninguno de los dos defectos. Reporta la ruta que recibe, no el proceso de gobernanza detrás de ella.

Por esta razón, la afirmación de continuidad de AFRINIC debería desagregarse en al menos cuatro dimensiones: disponibilidad, integridad, puntualidad y autoridad. La disponibilidad pregunta si un servicio podía ser alcanzado. La integridad pregunta si sus datos y resultados eran correctos y estaban protegidos contra cambios no autorizados. La puntualidad pregunta si las solicitudes y actualizaciones se completaron dentro de períodos definidos. La autoridad pregunta si la persona que aprueba una acción consecuente tenía un mandato legal y consistente con las políticas.

BGP ofrece evidencia útil principalmente para un componente de la disponibilidad. Los archivos RPKI pueden agregar evidencia sobre los resultados criptográficos públicos. Ninguno resuelve la integridad, puntualidad o autoridad en todo el registro. Una declaración que los trata como un veredicto completo le da a la señal técnica más visible un significado institucional mayor del que puede soportar.

RDAP prueba que un servicio existe, no su calidad histórica

AFRINIC documenta un punto final RDAP público enhttps://rdap.afrinic.net/rdap. Una consulta exitosa puede mostrar que el punto final responde en ese momento y devuelve datos de registro estructurados para un recurso. Sondas repetidas desde ubicaciones independientes podrían medir la disponibilidad, el tiempo de respuesta, la salud de TLS y la coherencia básica de los datos. Esas son pruebas valiosas porque van más allá de la capa de ruta hacia la aplicación.

Una respuesta actual no reconstruye el período 2021-2025. Tampoco prueba la integridad o corrección de cada registro. Un monitor que consulta solo un recurso conocido saludable puede pasar por alto problemas que afectan otros tipos de objetos, funciones de búsqueda, límites de tasa, referencias o actualizaciones. Un servicio puede devolver éxito HTTP con contenido obsoleto o malformado. Una sonda desde una red puede pasar por alto problemas de accesibilidad en otra región.

Por lo tanto, la continuidad histórica requiere observación contemporánea. Si AFRINIC mantuvo monitores internos de disponibilidad, su diseño importa: ubicaciones de sonda, frecuencia, criterios de éxito, exclusiones de mantenimiento, agregación de fallas, retención e independencia del revisor. Si depende de monitoreo de proveedores, los cambios en ese proveedor o configuración deben registrarse. Los porcentajes resumidos deben nombrar el servicio y la ventana de medición en lugar de combinar puntos finales no relacionados en una sola cifra de disponibilidad.

Los monitores externos agregan credibilidad porque la institución no puede reescribir sus observaciones después de un incidente. La telemetría interna agrega detalle de diagnóstico. Ninguno es suficiente por sí solo. La mejor evidencia los combina: una falla externa en un momento específico, un registro de incidente interno, la dependencia afectada, un evento de restauración y una prueba posterior al incidente.

RDAP también demuestra la diferencia entre el servicio público de lectura y la capacidad de escritura de los miembros. Cualquiera puede consultar datos públicos. Solo los procesos autorizados pueden alterar el registro subyacente. Un informe de continuidad que mide consultas pero omite el procesamiento de solicitudes prueba que los lectores podían ver registros, no que los miembros podían mantenerlos.

Los tickets revelan si la continuidad se estaba racionando

En una crisis de gobernanza prolongada, la degradación del servicio puede aparecer primero como retraso en lugar de interrupción. El personal puede mantener los puntos finales en línea mientras difiere solicitudes que son legalmente complejas, de alto riesgo o dependientes de ejecutivos ausentes. Eso puede ser prudente. Sigue siendo una condición material que debería medirse.

Un registro de tickets útil mostraría llegadas, cierres, mediana y antigüedad máxima, casos reabiertos, escalamientos e inventario no resuelto por servicio. Debería separar las actualizaciones rutinarias de contacto de las asignaciones, transferencias, cambios de membresía, DNS inverso, RPKI, facturación, informes de abuso y apelaciones. Los promedios agregados pueden ocultar un pequeño grupo de solicitudes consecuentes muy antiguas, por lo que los rangos de antigüedad y los elementos no resueltos más antiguos importan. Los detalles confidenciales del caso pueden permanecer protegidos.

Los códigos de razón son especialmente importantes bajo administración judicial. Una solicitud puede esperar porque la evidencia del miembro está incompleta, porque no se cumplen los criterios de política, porque el trabajo técnico está pendiente, porque una orden judicial restringe la acción, porque la autoridad está en disputa, o porque no hay un aprobador calificado disponible. Esas causas tienen implicaciones diferentes. Solo las dos últimas apuntan directamente a la incapacidad de gobernanza, pero todas afectan al miembro.

El registro debe incluir solicitudes denegadas y diferidas, no solo las completadas. De lo contrario, «todas las solicitudes procesadas cumplieron con el objetivo» puede seguir siendo cierto porque los casos difíciles se movieron fuera de la población medida. Los cambios en las categorías de tickets o reglas de cierre deben divulgarse para que las comparaciones sigan siendo válidas.

Esta evidencia también protegería al personal. Un backlog visible puede mostrar que se requería precaución en lugar de negligencia. Puede identificar dónde se necesitaba un síndico o dirección judicial. Puede mostrar que los servicios rutinarios continuaron incluso mientras los casos excepcionales se detenían. Sin ella, los externos quedan para inferir el rendimiento institucional a partir de gráficos de rutas, anécdotas y lenguaje amplio de informes anuales.

La continuidad no es solo si la puerta permaneció abierta. Es quién fue atendido, cuánto esperaron y qué decisiones la institución ya no podía tomar.

Los registros de cambios conectan la disponibilidad del servicio con la acción institucional

Las sondas de enrutamiento y aplicación observan resultados. Los registros de cambios explican la acción institucional. Para cada servicio material, AFRINIC debería poder identificar despliegues, cambios de configuración, renovaciones de certificados, cambios de DNS, ceremonias de claves, transiciones de proveedores, eventos de capacidad e intervenciones de emergencia durante el período revisado. El registro no necesita revelar detalles explotables; debe permitir la correlación con señales externas.

La anomalía de 196.192.141.0/24 es un ejemplo claro. Un registro de cambios podría mostrar si un servicio migró antes de la disminución, si una política de ruta se alteró intencionalmente, si se abrió un problema con el proveedor aguas arriba, y si la restauración en agosto siguió a un evento planificado. Si no existe ninguna acción correlacionada, una investigación de incidentes sería apropiada. Los datos BGP proporcionan la ventana de tiempo; la institución proporciona el significado operativo.

La gobernanza de cambios también prueba la autoridad. Durante la ausencia de un consejo y director ejecutivo, ¿quién aprobó las modificaciones de alto riesgo? ¿Qué clases de cambios podía realizar el personal bajo autoridad permanente? ¿Cuáles requerían al Síndico Oficial o al síndico posterior? ¿Se revisaron los cambios de emergencia? ¿Se dio acceso temporal al personal del proveedor? Un servicio que permaneció disponible a través de intervenciones no controladas presenta un riesgo diferente de uno preservado bajo una ruta de aprobación documentada.

Las medidas útiles incluyen tasas de éxito y reversión de cambios, recuentos de cambios de emergencia, cambios no autorizados o no registrados encontrados en la revisión, tiempo entre ejecución y verificación, y excepciones temporales antiguas. Un recuento de cero debe estar respaldado por una revisión definida en lugar de asumirse a partir de la ausencia de incidentes reportados.

El informe de continuidad a menudo aísla la confiabilidad técnica de la gobernanza. El caso de AFRINIC muestra por qué deben unirse. La parálisis corporativa cambia la cadena de instrucción. El servicio técnico puede parecer estable mientras la responsabilidad de las decisiones se erosiona. Un registro de cambios que incluya tanto al revisor operativo como al aprobador legal puede mostrar si la institución preservó no solo la disponibilidad, sino también la administración controlada.

RPKI necesita frescura y diversidad de validadores, no solo presencia

Para RPKI, la garantía pública mínima debería ir más allá de si las URL del repositorio responden. Las partes que confían se preocupan por si el punto de publicación contiene objetos válidos, actualizados e internamente consistentes que puedan recuperarse a través de los métodos que utilizan. Una institución puede medir esto sin exponer claves privadas o registros de miembros.

La evidencia debería incluir la frescura de la publicación, la consistencia del manifiesto y la lista de revocación, la recuperación exitosa desde redes independientes, los resultados de validación de más de una implementación y el historial de incidentes. Si AFRINIC opera un portal alojado para miembros, debería medir por separado la autenticación, el procesamiento de solicitudes de ROA, la latencia de emisión, la latencia de revocación y las solicitudes fallidas o disputadas. La continuidad de objetos existentes y la continuidad del servicio de cambios son productos diferentes.

La diversidad de validadores importa porque un defecto en el repositorio puede afectar a las implementaciones de manera diferente. Un monitor independiente que utilice varios clientes de partes que confían puede identificar objetos malformados, diferencias de transporte o comportamiento de caché. Debería registrar el serial del repositorio o estado comparable para que los investigadores puedan determinar si diferentes ubicaciones vieron la misma publicación. Las ventanas de mantenimiento y los eventos de emergencia de claves o certificados deben divulgarse a un nivel apropiado.

El hallazgo del historial RPKI de AS33764 proporciona una línea base útil: donde existen muestras mensuales, el recuento de VRP IPv4 devuelto se mantuvo en tres. Un registro institucional más rico podría explicar si esos objetos se actualizaron normalmente, si ocurrió algún incidente en el repositorio y qué tan rápido se recuperaron todos los canales de publicación. También podría divulgar el rendimiento agregado del servicio al miembro sin revelar quién cambió un ROA.

Tal informe evitaría dos errores simétricos. Los críticos no podrían inferir una interrupción completa de RPKI a partir de una muestra de terceros faltante. AFRINIC no podría inferir una continuidad total del servicio a partir de la supervivencia de sus propias autorizaciones. Frescura, consistencia, recuperación, emisión y gobernanza tendrían cada uno un lugar observable.

IRR, Whois, DNS y portales de miembros necesitan pruebas separadas

La Internet pública a menudo trata el «servicio de AFRINIC» como una sola cosa. Operativamente, la institución expone un conjunto de servicios con diferentes datos, dependencias, usuarios y modos de falla. Una base de datos IRR puede ser accesible mientras las actualizaciones fallan. Whois y RDAP pueden divergir. El DNS inverso puede responder mientras una solicitud de cambio de delegación se retrasa. Un portal de miembros puede autenticar a algunos usuarios mientras rechaza a otros porque los registros de autoridad están obsoletos. La facturación puede continuar mientras las solicitudes técnicas se detienen.

Cada servicio necesita, por lo tanto, un conjunto de pruebas pequeño y explícito. Para los datos públicos del registro, las pruebas pueden cubrir la accesibilidad, la validez de la respuesta, la frescura, la consistencia entre interfaces y el estado serial o de actualización autoritativo. Para DNS, pueden cubrir la corrección de la delegación, la accesibilidad autoritativa, DNSSEC cuando corresponda y la propagación después de cambios aprobados. Para el IRR, pueden cubrir el comportamiento de consulta, las actualizaciones autenticadas, la consistencia de objetos y los controles de abuso.

Para los sistemas de miembros, pueden cubrir la autenticación, los cambios de rol, el envío de solicitudes, la visibilidad del estado y la recuperación.

Las pruebas deben ejecutarse desde múltiples redes, incluidas ubicaciones dentro de la región de servicio. Un monitor global concentrado en Europa o América del Norte puede perder problemas de conectividad africana. Por el contrario, una sola prueba desde Mauricio no puede establecer la accesibilidad en toda la región. Los resultados deben identificar la cobertura de la sonda y los puntos ciegos conocidos.

Las dependencias del servicio también deben declararse. Si RDAP y Whois comparten la misma base de datos subyacente, su éxito simultáneo no es evidencia independiente de la integridad de la base de datos. Si el portal y la interfaz RPKI comparten infraestructura de identidad, una falla de autenticación puede afectar a ambos. Si la conmutación por error utiliza el mismo proveedor o plano de control, puede no sobrevivir al incidente para el que fue diseñada.

Este mapa de servicios es el eslabón perdido entre BGP y la reaseguramiento institucional. Las rutas muestran la ruta de transporte externa. Los tickets y cambios muestran la capacidad administrativa. Las sondas específicas del servicio muestran si las aplicaciones entre ellos realmente funcionaron.

La divulgación de incidentes debe coincidir con la consecuencia, no con la publicidad

Las afirmaciones de continuidad a menudo se debilitan por una definición estrecha de incidente. Si solo se cuentan los eventos que causaron una interrupción pública, las fallas de integridad, los cuasi accidentes, los accesos no autorizados, las crisis de backlog y los cambios fallidos desaparecen. Para un registro, esos eventos pueden ser tan importantes como el tiempo de inactividad del sitio web.

Una política de incidentes materiales debería cubrir la pérdida de servicio, la degradación significativa, las preocupaciones de integridad de datos, los cambios no autorizados o inciertos, el compromiso de claves o credenciales, la recuperación fallida, la publicación incorrecta de recursos y una falla de gobernanza que impide una decisión requerida. El umbral debe reflejar la consecuencia para los titulares de recursos y las redes dependientes, no si las redes sociales lo notaron.

La divulgación pública puede ser escalonada. Un aviso inicial indica el servicio afectado, la hora de inicio, el impacto conocido y la mitigación segura. Una revisión posterior explica la causa, duración, control afectado, acción correctiva y límites de la evidencia. Los detalles sensibles de seguridad pueden omitirse con una razón. El registro de incidentes aún debe conservarlos para revisión independiente.

La relación con BGP es práctica. Una anomalía de visibilidad de ruta puede desencadenar una búsqueda de incidentes. Un incidente puede no tener efecto BGP porque ocurre en la capa de aplicación o gobernanza. Ambos deben ser posibles en el modelo de evidencia. Tratar la estabilidad de la ruta como un sustituto de la divulgación de incidentes perdería sistemáticamente las fallas más específicas de un registro.

El prolongado conflicto legal de AFRINIC plantea otro riesgo de informe: cada problema operativo puede interpretarse como un arma política. Eso es un argumento para una evidencia más disciplinada, no menos. Umbrales definidos e informes posteriores al incidente consistentes reducen el alcance para la divulgación selectiva. También permiten a la institución decir cuándo una anomalía externa no afectó un servicio crítico y mostrar por qué.

Un registro de continuidad creíble incluye los eventos que desafían la afirmación. No requiere una afirmación imposible de que nada salió mal.

La evidencia debe identificar quién estaba autorizado para decidir

Las medidas de servicio pueden mostrar rendimiento mientras ocultan un defecto constitucional. Desde junio de 2022, AFRINIC carecía de un consejo con quórum, y las comunicaciones del síndico dicen que no tuvo directores desde septiembre de 2023 hasta el proceso de restauración posterior. El Síndico Oficial y el síndico sucesor proporcionaron autoridad corporativa temporal bajo órdenes judiciales y la ley de Mauricio. La pregunta operativa es cómo esa autoridad llegó a cada clase de decisión.

Las acciones rutinarias del personal pueden haber continuado bajo delegación establecida. Las acciones de alto impacto pueden haber requerido la aprobación del síndico. Algunos asuntos pueden haber sido diferidos o llevados a los tribunales. Un informe de continuidad debería declarar el modelo de autoridad a lo largo del tiempo: qué funciones podía aprobar el personal, cuáles requerían un titular de cargo nombrado, cuáles estaban congeladas y cuándo cambió el modelo.

Esto no es una exigencia de publicar cada decisión de personal. Es una medida de integridad. Si ocurrió una transferencia, revocación, restablecimiento de credenciales o compromiso con un proveedor, los revisores posteriores necesitan saber que la decisión provino de un rol legal y recibió revisión técnica. Si la acción se retrasó porque no existía una autoridad clara, ese hecho pertenece al informe de servicio en lugar de ocultarse como un backlog ordinario.

El registro de autoridad también ayuda a interpretar medidas que de otro modo serían desconcertantes. Un recuento bajo de cambios de emergencia puede reflejar una planificación sólida, o puede reflejar una incapacidad para aprobar cambios. Una cola estable puede ocultar el rechazo en la admisión. Un alto volumen de finalización puede incluir solo tareas de bajo riesgo. Conectar las medidas con la autoridad delegada previene estadísticas halagadoras pero vacías.

La narrativa pública de continuidad de AFRINIC ha elogiado en gran medida la resiliencia del personal. Ese elogio puede ser merecido. La evidencia institucional debería proteger al personal de ser utilizado como sustituto de la gobernanza. Los empleados pueden mantener sistemas; no deberían tener que cargar con una autoridad corporativa no registrada porque el informe público prefiere una historia simple.

Un libro mayor de continuidad debería unir afirmaciones con evidencia

AFRINIC podría hacer más sólido su caso de continuidad con un libro mayor público organizado por servicio y período. El libro mayor no expondría casos de miembros ni secretos de seguridad. Vincularía cada afirmación material con el tipo de evidencia que puede respaldarla y declararía el límite de la evidencia.

Para BGP, enumeraría los prefijos de servicio relevantes, los cambios de enrutamiento intencionales, las anomalías materiales y la cobertura del colector externo. Para las aplicaciones públicas, proporcionaría disponibilidad medida, validez de respuesta, distribución de sondas e incidentes. Para RPKI, cubriría frescura del repositorio, recuperación, validación y rendimiento de cambios de miembros. Para la administración del registro, reportaría volúmenes de solicitudes, rangos de antigüedad, razones de retraso, decisiones de alto riesgo y apelaciones. Para la autoridad, identificaría el modelo de delegación de gobierno y sus cambios.

Para la resiliencia, reportaría pruebas de recuperación y riesgos no resueltos.

El libro mayor debería preservar el tiempo. Una declaración anual retrospectiva no puede reemplazar completamente los registros creados durante el período. Los métodos de monitoreo cambian, los nombres de servicio se mueven y la memoria se vuelve selectiva. Si una medida no se recopiló en su momento, el informe debería decirlo en lugar de reconstruir una precisión falsa. Los archivos externos pueden llenar algunos vacíos, pero sus limitaciones deben permanecer visibles.

La confianza debería adjuntarse a proposiciones en lugar de a toda la institución. «Los prefijos IPv4 principales fueron ampliamente visibles en RIS durante 2021-2025» puede tener alta confianza bajo la consulta indicada. «Cada servicio de AFRINIC estuvo continuamente disponible» no puede. «AS33764 tenía tres VRP IPv4 observados en las muestras mensuales reportadas» es respaldable. «Todos los cambios RPKI alojados fueron oportunos» no está establecido por ese registro.

Este método convertiría la continuidad de un término de marca en un conjunto auditable de afirmaciones. También permitiría que el desacuerdo se centre en la evidencia en lugar de la lealtad institucional.

Lo que el registro actual respalda

La evidencia pública respalda varios hallazgos positivos. Las rutas IPv4 principales de AS33764 de AFRINIC tuvieron una amplia visibilidad en los colectores durante el período de crisis revisado. Varios prefijos de servicio IPv6 también permanecieron ampliamente visibles. El historial público de RPKI para el origen IPv4 de la propia organización muestra un recuento estable de tres cargas útiles validadas en los meses para los que se devolvieron muestras. AFRINIC continúa documentando servicios públicos RDAP y RPKI. Estas observaciones son consistentes con una persistencia técnica sustancial.

La evidencia también respalda una calificación material. La ruta 196.192.141.0/24 experimentó una disminución pronunciada en la visibilidad observada en marzo y abril de 2025, seguida de un período sin intervalo devuelto por encima del umbral seleccionado y una recuperación posterior. Sin un mapeo de servicios y una explicación del incidente, el efecto no está resuelto. La descripción correcta es una anomalía, no una interrupción total probada o un artefacto irrelevante del gráfico.

El registro no establece disponibilidad histórica para cada servicio, accesibilidad regional completa, puntualidad en el procesamiento de solicitudes, corrección de las decisiones del registro, rendimiento de emisión de RPKI para los miembros, ausencia de cambios no autorizados o autorización de aprobación clara para cada acción de alto riesgo. Los archivos públicos de enrutamiento y RPKI no están diseñados para responder todas esas preguntas.

Ese límite no invalida la afirmación de continuidad de AFRINIC. La reduce a lo que actualmente se puede verificar. La institución parece haber preservado elementos importantes de la presencia pública de red y servicio de confianza bajo un estrés de gobernanza severo. El registro público no es suficiente para llamar normal a todo el estado operativo.

Esta distinción debería importar tanto a críticos como a defensores. Los críticos no deberían usar una anomalía de ruta para borrar años de accesibilidad sostenida. Los defensores no deberían usar la accesibilidad sostenida para borrar las funciones institucionales que BGP no puede ver.

El mejor estándar es continuidad con integridad

La disponibilidad es el borde visible de la resiliencia. Para un registro de Internet, el estándar más profundo es continuidad con integridad: los servicios permanecen accesibles; los datos permanecen correctos; los cambios autorizados pueden realizarse; los cambios no autorizados se previenen; las solicitudes se manejan dentro de límites conocidos; los incidentes se recuperan; y cada decisión consecuente tiene una autoridad legítima y un rastro de evidencia.

Bajo ese estándar, el registro BGP se convierte en un instrumento en un panel más grande. Puede verificar que la ruta de transporte persistió ampliamente e identificar anomalías que merecen investigación. Los archivos RPKI pueden verificar aspectos del estado criptográfico público. Las sondas sintéticas pueden probar aplicaciones. Los tickets y registros de cambios pueden probar la capacidad administrativa. La evidencia de incidentes y recuperación puede probar la resiliencia. Los registros de autoridad pueden probar la gobernanza. No se permite que una sola medida suplante al conjunto.

AFRINIC tiene la oportunidad de publicar este relato integrado porque el período difícil ya es lo suficientemente largo para evaluar. El informe anual consolidado 2022-2024 ofrece una afirmación institucional de alta disponibilidad. Un suplemento servicio por servicio podría mostrar cómo se midió esa conclusión, divulgar brechas, conciliar la anomalía de ruta de 2025 y distinguir los resultados preservados de las limitaciones de gobernanza no resueltas. El resultado sería más sólido que otra garantía de que el personal dedicado siguió trabajando.

La comparación con BGP no produce un veredicto dramático. Produce algo más útil. Confirma que las rutas principales fueron notablemente persistentes. Encuentra una excepción específica. Muestra dónde la historia criptográfica pública agrega apoyo y dónde no. Y demuestra que las preguntas de continuidad más importantes están más allá del alcance de la tabla de enrutamiento.

La institución responsable del registro debería aplicar la misma disciplina a sus propias afirmaciones que espera de los registros de recursos: identificar el objeto, indicar la hora, preservar la evidencia, divulgar la autoridad y no asignar a un campo más significado del que puede contener.

Fuentes y método

Las afirmaciones de continuidad institucional provienen de ladeclaración de la Number Resource Organization de septiembre de 2023y de lapágina del informe anual consolidado de AFRINIC 2022-2024. Establecen lo que dijeron las organizaciones, no una prueba independiente de la calidad del servicio.

Los hallazgos de enrutamiento utilizan elmétodo de historial de enrutamiento de RIPEstaty una consulta para AS33764 que cubre 2021-2025 con visibilidad normalizada y un mínimo de diez pares. El servicio deriva observaciones de los colectores RIS de RIPE; sus intervalos no son mediciones diarias, sus pares no son toda la Internet y no identifica el estado de la aplicación ni la causa del evento. Las observaciones de RPKI utilizan elmétodo de historial de RPKI de RIPEstat, cuyas muestras archivadas no son un registro completo de tiempo de actividad del repositorio autoritativo.

Los límites del servicio se verifican con la documentación pública de AFRINIC paraRDAP, elancla de confianza RPKIy elacceso al repositorio RPKI. Esas páginas muestran servicios y puntos finales previstos; no establecen la disponibilidad histórica, la latencia de solicitud, ni la legalidad y corrección de cambios individuales.