Résumé

  • La politique de LACNIC définit routing-c comme le contact pouvant enregistrer, dans le système d’administration des ressources, les politiques de routage adoptées par un ASN.
  • Ce champ ne dit pas qui détient les accès aux routeurs, qui maintient les sessions BGP, si une politique déclarée est effectivement déployée, ni quels chemins sont visibles aujourd’hui.

Un rôle défini par un verbe précis

Le mot décisif dans la définition de LACNIC est « enregistrer ». Le contact routing-c peut saisir des informations de politique de routage dans le système d’administration des adresses IP et des ASN. Cette faculté touche une surface de preuve importante : les opérateurs consultent les données du Whois et des IRR pour construire des filtres ou apprécier les annonces prévues d’un réseau.

Cette responsabilité n’est pas insignifiante. Une analyse rigoureuse doit conserver le handle, l’objet exact, l’heure de consultation et les objets de route ou de politique associés à l’ASN.

Mais le champ ne contient ni identifiant de connexion à un routeur, ni configuration, ni état de session BGP, ni observation d’un collecteur, ni dossier d’emploi. Il indique qui peut enregistrer une politique, pas qui a saisi la dernière commande sur un équipement ou qui assure l’astreinte du centre d’exploitation.

Trois contacts, trois questions

La politique de LACNIC distingue owner-c, routing-c et abuse-c dans des champs de contact séparés. Pour cette analyse, la fonction définie par la source est étroite : routing-c peut enregistrer les politiques de routage adoptées par l’ASN.

Cette séparation empêche une attribution trop rapide. Puisque l’enregistrement ne révèle ni les accès aux routeurs, ni le contrôle des sessions BGP, ni l’équipe d’exploitation, routing-c ne peut pas établir à lui seul le rôle opérationnel d’une personne.

Politique déclarée et routage observé

LACNIC décrit l’Internet Routing Registry comme une base dans laquelle un opérateur exprime sa politique afin que d’autres puissent configurer leurs filtres et équipements. Cette déclaration possède une valeur opérationnelle, mais reste déclarative. Elle peut être incomplète, ancienne, plus permissive que les annonces actuelles ou mise en œuvre différemment selon les routeurs.

Les observations BGP répondent à une autre question. Des données de collecteurs alignées dans le temps peuvent montrer qu’un préfixe est annoncé avec une origine et un chemin donnés depuis certains points d’observation. Elles ne désignent toujours pas l’opérateur humain, ne prouvent pas une visibilité universelle, ne mesurent pas le trafic et ne révèlent pas la chaîne de décision interne. La RPKI peut ajouter une autorisation d’origine, elle aussi distincte de l’observation et de l’exploitation humaine.

Une attribution défendable assemble donc les preuves sans les confondre : enregistrement précis de l’ASN et de ses contacts chez LACNIC, objets IRR et RPKI pertinents, observations BGP horodatées et éléments organisationnels actuels sur l’équipe ou le prestataire responsable de l’exploitation.

Sources