Résumé
- L'objet aut-num RIPE AS210764 porte le as-name ISC-AGP1, l'organisation ORG-ISCI1-RIPE (Internet Systems Consortium Inc.) et le statut ASSIGNED ; il a été créé et dernièrement modifié au même instant : 2021-09-13T14:46:22Z.
- L'objet nomme deux mainteneurs — RIPE-NCC-END-MNT et MAINT-ISC — et deux voisins de routage, AS3557 et AS42229, dans sa politique d'import et d'export.
- Les mesures indépendantes montrent que l'ASN n'annonce rien depuis le 3 février 2023, tandis que PeeringDB le présente toujours comme un nœud F-root d'ISC à Douchanbé, statut RIR marqué ok.
- L'objet organisation ORG-ISCI1-RIPE a été modifié pour la dernière fois le 13 mai 2026, alors que l'aut-num lui-même reste inchangé depuis plus de quatre ans.
- Le second voisin nommé, AS42229, n'a pas pu être vérifié dans cette enquête ; son opérateur n'est pas affirmé ici.
Les enregistrements d'attribution Internet se lisent habituellement comme des documents d'identité : ce numéro appartient à cette organisation. Pour AS210764, la lecture la plus utile est procédurale. Un enregistrement n'est pas seulement la déclaration qu'Internet Systems Consortium Inc. détient un système autonome ; c'est une réponse permanente à la question de savoir qui peut modifier cette déclaration, sous quelle authentification et avec quels contrepoids.
Lu ainsi, l'entrée ISC-AGP1 cesse d'être une curiosité et devient une petite étude de cas sur la manière dont le RIPE Number Registry distribue l'autorité administrative — et sur les points où la piste publique se tait.
L'objet et son horodatage figé
L'objet aut-num RIPE pour AS210764 est compact. Son as-name est ISC-AGP1. Son attribut organisation est ORG-ISCI1-RIPE, qui renvoie à Internet Systems Consortium Inc. Son statut est ASSIGNED. Sa source est RIPE. L'objet a été créé le 2021-09-13T14:46:22Z et dernièrement modifié exactement au même horodatage — c'est-à-dire qu'en plus de quatre ans, personne n'a altéré un seul attribut de l'enregistrement lui-même https://rest.db.ripe.net/ripe/aut-num/AS210764.json https://whois.ipip.net/AS210764 https://stat.ripe.net/resource/AS210764 https://bgp.he.net/AS210764 https://ipgeolocation.io/browse/asn/AS210764.
Cette identité de la création et de la dernière modification compte parce que les dossiers RIPE sont des documents vivants : chaque mise à jour écrit une nouvelle valeur de dernière modification. Un dossier figé à son horodatage de création n'a simplement jamais été édité. Que ce silence relève de la prudence, de l'abandon ou d'un effet de la structure de contrôle du dossier, c'est précisément ce que le reste de la chaîne permet d'interpréter.
Un point d'attribution mérite de la prudence. Cette enquête n'a pas pu ouvrir directement le document REST canonique de la base RIPE pour l'aut-num ; les attributs ci-dessus sont corroborés par plusieurs restitutions indépendantes des données RIPE, dont RIPEstat, opéré par le RIPE NCC lui-même, et des miroirs tiers qui reproduisent l'intégralité du dossier RPSL. Là où ces restitutions concordent — et ici elles concordent sur chaque attribut — le tableau est cohérent ; mais une récupération de première main demeure la norme de référence, et l'incertitude est consignée plutôt que résolue https://stat.ripe.net/resource/AS210764 https://whois.ipip.net/AS210764.
Deux mainteneurs, deux formes d'autorité
L'attribut mnt-by de l'aut-num liste exactement deux objets mainteneur : RIPE-NCC-END-MNT et MAINT-ISC. Selon la documentation du RIPE NCC lui-même, un mainteneur référencé par mnt-by authentifie toute mise à jour de l'objet ; les identifiants sont vérifiés comme un OU logique, et le RIPE NCC crée les objets de premier niveau pour les ressources reçues par ses membres, chaque membre choisissant un mainteneur par défaut qui apparaît dans mnt-by https://docs.db.ripe.net/Database-Support/Database-Security/.
Ces deux noms portent des poids différents. RIPE-NCC-END-MNT est décrit dans une discussion du personnel du RIPE sur la liste db-help comme le mainteneur des ressources directes destinées aux utilisateurs finaux : les objets ne portant que ce mainteneur sont mis à jour par le RIPE NCC lui-même, et son rôle de mainteneur ne peut généralement pas être modifié par le titulaire (les précisions du personnel RIPE sur db-help). MAINT-ISC, à l'inverse, est un mainteneur choisi par l'organisation, sous son propre contrôle. La combinaison signifie que deux parties peuvent chacune, indépendamment, autoriser des modifications d'AS210764 : le RIPE NCC, par son rôle de mainteneur d'utilisateur final, et ISC, par son propre jeu d'identifiants. Ni l'une ni l'autre ne peut retirer l'autorité listée de l'autre sans sa coopération — une structure délibérément conjointe, courante pour les ressources attribuées à des utilisateurs finaux, mais qu'il importe d'énoncer précisément, car elle définit qui pourrait, en théorie, modifier le dossier dès demain.
Cette structure répond aussi partiellement, et négativement, à la question de l'attribution dormante. Un dossier que seul le registre pourrait toucher serait une chose étrange pour un opérateur en activité. Un dossier avec un mainteneur organisationnel toujours présent dans mnt-by a la forme standard d'une attribution d'utilisateur final où le titulaire conserve un canal vivant vers son propre enregistrement — que ce canal ait servi ou non depuis 2021.
L'objet organisation n'est pas figé
Le contraste vient de l'organisation liée. ORG-ISCI1-RIPE — org-name Internet Systems Consortium Inc., org-type LIR, numéro d'enregistrement 3618975 dans le Delaware, pays US — a été créé le 26 juin 2013 mais modifié pour la dernière fois le 13 mai 2026 à 07:34:54Z https://whois.ipip.net/AS210764 https://ipgeolocation.io/browse/asn/AS210764. Quelque chose dans l'enregistrement de l'organisation a donc été maintenu moins de cinq mois avant la fenêtre de récupération de cette enquête, alors que l'aut-num qui y est rattaché n'a pas bougé depuis le jour de sa création.
Cette asymétrie est le signal le plus informatif de toute la chaîne. Elle montre que la relation de l'organisation avec la base RIPE est administrée et à jour : coordonnées, traitement des abus ou d'autres attributs d'organisation ont été récemment revus. Elle ne montre pas que quiconque a réexaminé l'attribution AS210764 elle-même. La fraîcheur d'un registre est par objet, non par titulaire, et la paire d'horodatages — 2021 pour la ressource numérotée, 2026 pour l'organisation — capte exactement cette distinction.
Les voisins : le mécanisme que le dossier implique
La politique de routage de l'aut-num nomme deux voisins : il importe « from AS3557 accept ANY » et exporte « to AS3557 announce AS210764 », et la même paire de lignes existe pour AS42229 https://whois.ipip.net/AS210764. Les lignes de politique d'un aut-num sont des déclarations d'intention, non des observations de BGP en direct, mais elles encodent le mécanisme attendu par le demandeur : ce nœud local apprendrait les routes de ses voisins et offrirait son propre numéro vers le haut.
AS3557 est bien documenté comme l'ASN d'origine du F-root d'ISC. L'objet aut-num d'AS3557, de source RADB, porte le as-name ISC-F-ROOT, la description Internet Systems Consortium, Inc., et des remarques indiquant qu'il est « used to source advertisements of F-Root prefixes » et que « 3557 will never peer directly » ; il a été modifié pour la dernière fois le 13 novembre 2023 https://bgp.he.net/AS3557 https://radar.qrator.net/as/3557/whois https://rest.db.ripe.net/ripe/aut-num/AS3557.json. L'ARIN avait attribué AS3557 à Internet Systems Consortium le 21 avril 1994 https://ipgeolocation.io/browse/asn/AS3557. La page d'ISC elle-même indique que l'organisation exploite le F-Root — l'un des treize serveurs racine d'Internet — depuis 1994, répondant aux requêtes sur IPv4 en 192.5.5.241 et sur IPv6 en 2001:500:2f::f par anycast hiérarchique et le logiciel BIND 9 https://www.isc.org/f-root/. PeeringDB décrit AS3557 comme existant pour alimenter les préfixes anycast du F-Root, avec un peering disponible auprès de l'ASN local actif au point d'échange https://www.peeringdb.com/asn/3557.
Le motif s'étend aux autres enregistrements RIPE d'ISC. Un aut-num voisin, AS210762 au as-name FROOT_TGD1, relève de la même organisation ORG-ISCI1-RIPE et porte une forme de politique identique : import depuis AS3557, export vers AS3557 https://whois.ipip.net/AS210762. Deux ASNs RIPE, tous deux nommés d'après des sites F-root, tous deux câblés au même ASN d'origine, forment un dessin cohérent : des numéros locaux par site qui se connectent vers le haut à l'ASN source mondial du F-root plutôt qu'au reste du monde.
AS42229 est l'exception. Cette enquête n'a pas pu établir qui l'exploite ; les tentatives de récupération ont échoué et aucune attribution vérifiable n'a été obtenue. Il est traité ici comme un voisin nommé non résolu — un numéro que le dossier cite mais que cet article ne peut caractériser. Ce vide est énoncé clairement plutôt que comblé par une inférence.
Ce que les mesures voient — et ne voient pas
Quoi que déclarent les lignes de politique, le monde du routage n'observe rien. Les données de Hurricane Electric montrent qu'AS210764 n'est plus visible dans la table de routage mondiale depuis le 3 février 2023, n'annonçant aucun préfixe ; IPinfo qualifie l'ASN d'inactif, avec zéro adresse https://bgp.he.net/AS210764 https://ipinfo.io/AS210764. Parallèlement, le dossier auto-déclaré de PeeringDB présente AS210764 comme « ISC F-ROOT DYU1 », un nœud F-root à Douchanbé, au Tadjikistan, avec le site isc.org, l'as-set IRR AS-FROOT et un statut RIR ok mis à jour le 26 juin 2024 https://www.peeringdb.com/net/27983.
Il s'agit de natures de affirmation différentes venant de natures de sources différentes. L'invisibilité de routage est une mesure indépendante. L'entrée PeeringDB est auto-déclarée par le réseau et maintenue par un registre communautaire ; sa mise à jour de 2024 montre que quelqu'un a réaffirmé la validité du dossier plus récemment que la dernière modification de l'aut-num, mais une auto-attestation n'est pas une corroboration, et la page F-root d'ISC ne nomme pas de nœud de Douchanbé dans les documents accessibles à cette enquête https://www.peeringdb.com/net/27983 https://www.isc.org/f-root/. Un dessin où les nœuds locaux du F-root annoncent leurs préfixes sous contrainte de type NO_EXPORT expliquerait une partie de l'invisibilité par l'intention ; les dossiers publiés accessibles ici ne documentent pas ce dessin pour AS210764 spécifiquement, si bien que l'invisibilité demeure observée, non expliquée.
Une note sur les restitutions
Hurricane Electric présente les contacts administratif et technique d'AS210764 comme DUMY-RIPE parce qu'il retire les données personnelles, tandis que le miroir ipip.net affiche IAC75-RIPE — le même identifiant que l'objet organisation utilise pour son contact d'abus. La différence relève d'un choix de traitement de la vie privée par un agrégateur, non d'une divergence du registre https://whois.ipip.net/AS210764 https://bgp.he.net/AS210764. Elle mérite d'être consignée, car les identifiants de contact font partie de la chaîne de responsabilité : qui répond quand un enregistrement demande attention.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
