Résumé

  • AFPUB-2026-ASN-001-DRAFT02 imposerait un nom hiérarchique aux nouveaux AS-SET d’AFRINIC, tout en conservant les objets plats existants et leurs modifications.
  • Conserver, modifier, restaurer un objet supprimé et en créer un nouveau sont quatre opérations distinctes.
  • Le personnel d’AFRINIC avertit que la restauration peut laisser une porte opérationnelle ouverte ; BTW recommande une fiche de décision par cas et un suivi agrégé non sensible.

Le projet est une règle prospective, non une opération de nettoyage du corpus existant. Il viserait la création d’un AS-SET dans la base WHOIS d’AFRINIC. La section 5 du RFC 2622 décrit les noms hiérarchiques comme des composants séparés par des deux-points, pouvant commencer par un ASN. Selon sa règle de contrôle de l’espace de noms, seul le mainteneur de l’objet parent peut créer un nom enfant.

Le texte protège explicitement l’état historique. Les AS-SET non hiérarchiques existants ne doivent pas être renommés ; ils peuvent continuer à être utilisés et modifiés sans changement de nom. La justification avancée est qu’un renommage massif créerait de grandes incohérences et qu’il n’existe pas de méthode programmatique fiable pour déterminer à quel ASN chaque AS-SET AFRINIC existant se rattache. Cette clause préserve aussi les références de politiques de routage déjà installées.

La distinction opérationnelle est essentielle. Conserver laisse l’identité en place. Modifier change le contenu autorisé sans changer le nom. Créer établit un nouvel objet soumis à la règle proposée. Restaurer cherche à faire revenir une identité déjà installée après sa suppression. Cette dernière opération exige donc des preuves sur l’existence antérieure, la suppression et la nécessité de la continuité.

L’exemple obligatoire du projet est la restauration d’un AS-SET non hiérarchique supprimé par erreur. Le texte proposé par le personnel indique qu’une exception peut être accordée lorsqu’elle est nécessaire et qu’AFRINIC doit en documenter la raison. Le personnel avertit séparément que le rappel d’un objet plat supprimé pourrait créer une faille opérationnelle et réduire l’efficacité de la politique. Le procès-verbal d’AFRINIC 37 rapporte cette image d’une porte laissée ouverte et précise que la suppression requiert une authentification du mainteneur.

Les éléments disponibles ne définissent ni la preuve d’une suppression accidentelle, ni la durée d’une restauration, ni l’approbateur, ni les champs du dossier, ni la possibilité de restaurations répétées, ni un reporting agrégé. Aucun cas réel de restauration n’est établi.

Le guide IRR public d’AFRINIC documente la création par portail et par WHOIS-web ainsi que la protection par mainteneur. Le dossier ne teste pas ces chemins de production et ne montre pas que la restriction est active. Il mentionne WHOIS et MyAFRINIC/IRR comme systèmes concernés, avec une validation côté serveur et dans les formulaires ou API exposés. Le personnel prévoit une priorité après MyAFRINIC v2 : c’est un plan conditionnel, pas une preuve d’implémentation.

Analyse BTW : un reçu de restauration devrait consigner l’identité et le hash antérieurs, l’heure de suppression et l’acteur authentifié, les preuves de la suppression accidentelle, les références de routage affectées, les solutions examinées, le réviseur approbateur, l’heure de décision, une échéance ou condition de migration et la clôture. Cette fiche doit séparer la continuité d’une réouverture indéfinie de l’état plat.

Une seconde analyse BTW recommande de publier des nombres agrégés d’exceptions et leur sort, sans secrets de mainteneur ni configuration de routage sensible. Il ne s’agit ni d’un produit AFRINIC existant ni d’une exigence adoptée.

Note de publication : « Publié » désigne la date éditoriale prévue, le 7 septembre 2026, en heure d’Asie/Shanghai. L’heure réelle de publication sur le serveur n’est pas définie.

Sources

  1. https://www.afrinic.net/policy-proposals.html
  2. https://www.afrinic.net/afpub-2026-asn-001-draft02
  3. https://www.afrinic.net/ppm-afrinic-37.html
  4. https://www.rfc-editor.org/rfc/rfc2622.html
  5. https://afrinic.net/irr-guide