Resumen
- El archivo de APNIC correspondiente a las 05:00–06:00 UTC del 29 de agosto contabiliza 3.643.500 consultas WHOIS procedentes de 5.681 ASN de origen.
- La fila del ASN 38661 suma 1.412.212 consultas, todas
inetnum, y una IP de origen distinta: el 38,75976396322218 % del total, redondeado al 38,76 %. - No aparecen la dirección, los registros consultados, los resultados, los errores, los reintentos, la caché, las limitaciones, la latencia, los bytes, el propósito ni el impacto. Una IP y un ASN no identifican por sí solos al responsable.
- APNIC podría añadir un recibo agregado de resultados —servidas, erróneas y limitadas, bandas de tamaño y latencia, método de deduplicación, versión de umbrales y estado del servicio— sin divulgar datos personales.
Un numerador exacto, un desenlace desconocido
El archivo permite una verificación excepcionalmente limpia. APNIC conserva cada hora en un directorio mensual y publica a su lado el MD5 del JSON comprimido. Para la captura de las 05:00, el digest anunciado es 949909ac7a74f9b609e8f2c894fa7020; el cálculo sobre los bytes descargados produce el mismo resultado. El periodo es semiabierto: comienza a las 05:00 UTC y termina justo antes de las 06:00.
Dentro del bloque WHOIS, el total es 3.643.500 y el número de ASN de origen es 5.681. La fila 38661 contiene 1.412.212 solicitudes, todas bajo la etiqueta inetnum, y cuenta una dirección fuente distinta. La división arroja 38,75976396322218 %. No hace falta interpretar un gráfico ni confiar en una cifra secundaria.
Eso demuestra que prop-167 ya produce un bien público real. La propuesta prometía estadísticas horarias legibles por máquina sobre WHOIS y RDAP, con ASN de origen, número de IP, servicio y metadatos de consulta. APNIC marca su implementación como completada el 30 de junio. Dos meses después, un tercero puede conservar una hora, probar su integridad y rehacer la aritmética.
Sin embargo, lo publicado es el principio de la operación, no su final. La cifra dice cuántas consultas entraron en una categoría. No dice cuántas llegaron a una respuesta útil.
Ni la IP ni el ASN son una confesión
Una dirección pública puede ser la salida común de muchas máquinas, procesos o usuarios. Puede pertenecer a un proxy, una pasarela NAT, una tarea de recopilación o un servicio compartido. También es posible que una sola aplicación use varias direcciones. Como el archivo no revela la IP, una cuenta autenticada ni una identidad de aplicación, no permite reducir el origen a una persona, cliente o herramienta.
El ASN aporta contexto de red, no agencia. Indica el contenedor al que APNIC atribuyó la dirección observada. No demuestra que el titular del número autónomo encargara la actividad, operara el proceso o aprovechara sus resultados. Usar un registro de recursos para localizar evidencia es legítimo; usarlo para completar los huecos de autoría no lo es.
Tampoco el volumen decide si hubo conducta nociva. Una carga masiva autorizada, una investigación, un cliente sin caché, un bucle de reintentos fallidos o una presión perjudicial podrían producir un gran contador. Son posibilidades incompatibles entre sí que el conjunto de datos no separa. Ninguna debe convertirse en diagnóstico por el mero tamaño del número.
Cinco campos cambian la interpretación
La primera ampliación necesaria es una distribución de resultados. Respuestas servidas, errores del cliente, errores del servidor y solicitudes limitadas distinguirían demanda efectiva de fallo repetido. El total puede seguir siendo agregado; no hace falta publicar el objeto buscado.
La segunda es la forma del trabajo. Bandas de bytes y de latencia mostrarían si el sistema devolvió respuestas pequeñas con rapidez o acumuló tareas costosas. Una regla pública de deduplicación podría explicar cuándo dos peticiones iguales se consideran un reintento.
La tercera es la versión del control. Si se aplicó un umbral o una política de tasa, el archivo debería nombrar la versión y contar las acciones. Si no se aplicó, debería decir cero. Nunca debe inferirse una limitación a partir de la magnitud.
La cuarta es el estado del servicio: sin impacto observado, degradación observada, en revisión o no medido. La quinta es la posibilidad de corrección. Si después cambia la atribución o el análisis, un nuevo registro debe señalar explícitamente a cuál sustituye.
Juntos, esos campos formarían un recibo de resultados respetuoso con la privacidad. No sería una lista negra. No fijaría una tasa “correcta”, no ordenaría bloqueos y no atribuiría intención. Haría posible distinguir entre uso útil, cliente defectuoso, intervención protectora y tensión sobre una infraestructura compartida.
La transparencia necesita límites semánticos
El mayor mérito del nuevo feed es que sustituye la insinuación por un registro. Su mayor riesgo es que un registro parcial alimente insinuaciones más contundentes.
La respuesta no consiste en retirar el dato. Consiste en conservar su significado estrecho y añadir los resultados que faltan. APNIC puede mantener la función de un registro limitado: observar, fechar, clasificar y corregir hechos. Los operadores pueden adaptar voluntariamente sus tareas cuando descubren caché deficiente o reintentos. Si alguna vez se propone una regla de acceso, la discusión podrá comenzar por impactos medidos y no por la reputación de un ASN.
La conclusión pública de esta hora debe caber en una sola frase precisa. APNIC contó 1.412.212 consultas WHOIS inetnum en un compartimento ASN con una IP distinta, el 38,76 % del total. No sabemos quién las dirigió, por qué, cuántas funcionaron o si produjeron daño. Prop-167 hizo visible el numerador. El siguiente paso es publicar qué ocurrió al otro lado de él.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
