Resumen
- La obligación de mantener un contacto de abuso se ejecuta a través del atributo obligatorio abuse-c; la política vigente exige al registro validar el atributo abuse-mailbox al menos una vez al año (ripe-705).
- La validación es técnica: comprueba sintaxis, dominio y configuración del servidor de correo, no si alguien responde. La secuencia escrita de escalada — notificación, recordatorios a los 30 y 60 días, aviso a la Dirección General a los 90 días, desregistro de recursos y revocación de certificados RPKI — está documentada (ripe-858), pero la propia evaluación de impacto del registro indica que más de 1.000 informes externos sobre contactos incorrectos se resolvieron sin activar nunca el cierre y el desregistro (propuesta 2017-02).
- Existe una asimetría por clase de objeto: el cierre del miembro es posible frente al contacto de organización de un LIR, mientras que para objetos de recursos de LIR y objetos de usuario final el registro declaró que no terminaría la afiliación ni el patrocinio y añadiría un comentario en la base de datos RIPE (seguimiento de contactos no válidos).
La pregunta que este informe intenta responder no es si RIPE NCC tiene una política de contactos de abuso. La tiene, y está escrita con detalle. La pregunta es si esa política convierte un contacto notificado como inválido en una reparación duradera, y qué haría falta para saberlo desde fuera.
Qué se verifica realmente
El mecanismo es un atributo de la base de datos. Cada objeto pertinente debe llevar un abuse-c que apunta a un buzón de abuso. El registro valida ese buzón al menos anualmente, con comprobaciones automatizadas sobre parámetros técnicos — sintaxis de la dirección, existencia del dominio, configuración del servidor de correo — (propuesta 2017-02). Es una prueba de que la dirección existe y puede recibir correo. No es una prueba de que alguien lea ese correo ni de que actúe sobre él. Una propuesta posterior lo formuló explícitamente: la comprobación existente no establece que el buzón funcione en la práctica, y el texto de impacto añade que la intención declarada de la política no es examinar cómo se vigilan o gestionan los casos de abuso (propuesta 2019-04).
Esta distinción importa más de lo que parece. La obligación de validación recae sobre el registro, pero el resultado operativo depende de un tercero: el miembro que opera el buzón. El registro puede medir la conformidad de forma del objeto. No puede, con este mecanismo, medir la respuesta.
Una escalada escrita hasta el final
La secuencia documentada para una infracción grave y no resuelta es concreta (ripe-858): una notificación escrita con un plazo de tres meses; recordatorios a los 30 y a los 60 días; aviso a la Dirección General de que el acuerdo de servicio puede terminarse a los 90 días; y después el desregistro de los registros de recursos y la revocación de los certificados RPKI.
Es un diseño escalonado coherente con un remedio terminal real. El punto que merece atención es lo que el registro ha publicado sobre su uso. Antes de que existiera la validación anual, el registro recibía varios cientos de informes de información de contacto de abuso inválida cada año y declaró que, en los cinco años anteriores, había investigado y resuelto más de 1.000 informes externos sobre atributos abuse-mailbox incorrectos sin activar nunca el procedimiento de cierre y desregistro, que describió como último recurso (propuesta 2017-02).
La lectura defensiva es razonable: en más de mil casos, la presión bastó y el paso terminal nunca fue necesario. La lectura exigente también se sostiene: el registro no ha documentado un caso en el que ampliara la escalera hasta el final, de modo que la eficacia disuasoria del último peldaño se afirma, no se demuestra. Ambas lecturas conviven en los mismos números, y un lector que quiera decidir cuál pesa más se encontrará con que los datos publicados miden informes resueltos, no el efecto de la amenaza.
Quién queda fuera del alcance
La escalada no llega a todos por igual. El seguimiento publicado por el registro describe la diferencia por clase de objeto: frente a objetos de organización de LIR, la falta de respuesta o la negativa a cooperar pueden llevar en última instancia al cierre del miembro y al desregistro de recursos, con tres meses adicionales tras iniciarse el cierre para que el LIR actualice su contacto de abuso antes de que se termine la afiliación. Para objetos de recursos de LIR y objetos de usuario final, el registro declaró que no terminaría la afiliación ni el patrocinio y que, en su lugar, añadiría un comentario en la base de datos RIPE indicando que el contacto de abuso no superó la validación (seguimiento de contactos no válidos).
El efecto práctico es conocido en el propio diseño: en objetos de recursos la vía de reparación es la sustitución, no la sanción. En estado estacionario, un abuse-c inválido en un objeto de recurso se reemplaza por el contacto de abuso operativo del LIR responsable (RIPE 87). El dato es útil y también revela el límite: la reparación del registro sustituye una referencia rota por una referencia que funciona dentro del mismo miembro, pero no obliga a ese miembro a responder mejor. Para los objetos de usuario final no hay cierre posible, porque no hay afiliación que terminar.
Qué midieron realmente los números
La trayectoria publicada es de mejora sostenida, y conviene presentarla como tal. La estimación previa a la implantación situaba entre el 10% y el 25% los atributos incorrectos o inactivos sobre unos 70.000 atributos distintos, a partir de una prueba preliminar con un lote aleatorio (propuesta 2017-02). Una prueba de finales de 2018 sobre 900 objetos de organización de LIR produjo 187 tickets, cerca del 21%, de los cuales 106 se resolvieron sin intervención del personal y 81 requirieron seguimiento manual (seguimiento de contactos no válidos).
La ronda completa de 2019 encontró 77.168 atributos abuse-mailbox distintos: 71.711, el 93%, superaron la validación automatizada y 5.457, el 7%, no la superaron. Unos 8.000 atributos se actualizaron en 2019; el trabajo exigió tres equivalentes a tiempo completo temporales durante varios meses, y entre el 20% y el 25% de los tickets necesitaron seguimiento manual (resumen de implantación, RIPE 79). Un informe de progreso señaló que cerca del 60% de los casos se resolvieron sin intervención del personal, con unos 9.500 contactos de abuso actualizados de unos 67.000 comprobados y unos 50 recursos independientes que cambiaron su condición de patrocinio (actualización de progreso).
El desglose por clase de objeto de mediados de 2019 muestra dónde se concentra el esfuerzo manual: 18.200 direcciones de organización de LIR validadas, 3.500 tickets, 1.400 gestionados a mano; 3.200 direcciones de recursos de LIR, 200 tickets, 40 a mano y 100 comentarios añadidos en la base de datos; y 13.500 direcciones de usuario final en curso, 1.200 tickets y 350 a mano (RIPE 78).
En noviembre de 2021 el proceso estaba en régimen estable: unos 2.000 contactos comprobados semanalmente, en torno al 6%-8% fallando, con un alcance anual de aproximadamente 19.600 objetos de organización de LIR, 58.100 objetos de recursos de LIR y 15.400 recursos independientes (RIPE 87).
Ninguno de estos indicadores responde a la pregunta de si un informe entregado fue atendido. La propuesta de 2019 volvió a citar las mismas cifras principales — 77.168 atributos, 93% aprobados, 7% fallidos y unos 8.000 actualizados — lo que sugiere que las cifras de la ronda inicial no se revisaron en el debate comunitario posterior ([propuesta 2019-04](https://www.ripe.net/community/policies/proposals/2019-04/, resumen de implantación). Su texto de impacto proyectaba que una ronda completa recurrente podría exigir más de 32.000 tickets, con unos 19.200 de ellos necesitando comprobación manual (RIPE 80).
Qué sería una prueba de reparación duradera
El registro publica métricas de esfuerzo y de conformidad. Para cerrar la pregunta operativa faltarían indicadores distintos, y vale la pena nombrarlos con precisión porque su ausencia es el hallazgo, no una acusación.
Primero, la continuidad: qué parte de los buzones corregidos seguía siendo válida en la siguiente comprobación anual. Un contacto corregido que vuelve a fallar doce meses después describe una reparación de forma, no de conducta. Segundo, la respuesta medida: qué parte de los informes de abuso dirigidos a un contacto validado recibió acuse o resolución, y en qué plazo. Esto es exactamente lo que la política declara no examinar (propuesta 2019-04), lo que convierte su ausencia en una elección de diseño, no en un vacío accidental. Tercero, el uso documentado del último peldaño, aunque sea una sola vez, con la secuencia aplicada y el resultado. Sin ese registro, la escalada terminal funciona como cláusula de estilo: su presencia en el texto ordena la conducta solo si alguien cree que se aplicará.
Un cuarto indicador es la asimetría por clase de objeto. Si el cierre es posible frente a una organización y no frente a un objeto de usuario final, cabe preguntar cuántos contactos inválidos residen en la clase sin consecuencia posible. El registro publica los tamaños de cada clase (RIPE 87) pero no ese cruce.
Límites de este informe
Una página de proceso del registro sobre validación de contactos de abuso y tratamiento de abuse-c no pudo recuperarse en el trabajo de investigación y sigue sin verificar; las afirmaciones sobre el procedimiento actual se apoyan aquí en las fuentes citadas, no en esa página. Los totales de tickets mezclan comprobaciones automatizadas con seguimiento humano y distintos informes usan denominadores diferentes — atributos distintos, contactos comprobados, clases de objeto —, por lo que las cifras no son directamente sumables.
Y la ausencia de una aplicación del paso terminal en las fuentes publicadas es una ausencia de evidencia publicada, no la prueba de que nunca ocurriera: el registro no publica su registro de decisiones de cumplimiento.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

