Résumé
- Le rapport annuel 2025 du RIPE NCC (ripe-855, publié le 17 avril 2026) fait état de 2 320 enquêtes de validation abuse-c en 2025 (801 comptes LIR, 764 ressources LIR, 755 utilisateurs finaux), contre 2 366 en 2024.
- 86 959 adresses e-mail abuse-c ont été validées en 2025 contre 83 509 en 2024 ; 899 adresses ont nécessité une intervention manuelle (851 en 2024). La répartition exacte entre traitement automatisé et manuel ne peut pas être reconstituée à partir des extraits inspectés et n'est pas affirmée ici.
- Le rapport déclare que « toutes les adresses abuse-c ont été validées en conformité avec RIPE-705 » — une affirmation d'exhaustivité publiée sans pièces justificatives au niveau des cas.
- La liste des mesures d'exécution 2025 (220 enquêtes pour détournement d'annonces, 19 signalements à la police, 13 avertissements de diligence raisonnable, 1 transfert contesté, 3 résiliations de SSA pour informations mensongères) ne contient aucune fermeture attribuée au non-respect des contacts d'abus.
Trois articles récemment publiés ici ont documenté, sur des données de 2017 à 2019, l'écart entre l'atteignabilité mesurée par la validation et la réactivité réelle au bout du mailbox, l'existence d'une échelle d'escalade chiffrée nulle part dans le public, et un dernier recours jamais déclenché. Le dossier de 2026 permet de prolonger chacun de ces constats avec des chiffres officiels récents.
La mécanique de détection est étendue et croissante. Le rapport annuel indique 2 825 vérifications de registre assistées (Assisted Registry Checks) en 2025, au-delà de l'objectif de 2 400 fixé (2 445 en 2024). Le nombre d'objets rôles abuse-c créés ou mis à jour a reculé de 102 939 en 2024 à 77 086 en 2025, signe d'une population déjà largement validée.
Le cadre de politique publique reste celui fixé par la proposition 2017-02, acceptée le 1er juin 2018 et mise en œuvre le 10 octobre 2019 via RIPE-705 : validation au moins annuelle de l'attribut abuse-mailbox, contrôle automatisé de la syntaxe, du domaine et du serveur de messagerie, sans envoi d'e-mail [7]. Les mises à jour de RIPE Labs de 2019 décrivent la suite : rappels espacés d'une semaine, reprise du dossier par le personnel après environ trois semaines, escalade vers la fermeture pour les objets d'organisation LIR, et simple commentaire en base pour les ressources LIR et les utilisateurs finaux [4][5].
L'échelon final écrit n'a pas changé. La version du 7 mai 2026 du document de procédure ripe-858 (« Closure of Members, Deregistration of Internet Resources and Legacy Internet Resources ») conserve la résiliation de l'accord de services standard, la déregistration des ressources et la révocation des certificats RPKI ; sa mise à jour de mai 2026 n'a supprimé que les rappels par courrier postal [2].
L'institution avait elle-même déclaré en 2017, dans la proposition 2017-02, avoir examiné et résolu plus de 1 000 signalements externes d'attributs abuse-mailbox incorrects en cinq ans « sans jamais devoir déclencher la procédure de fermeture et de déregistration » — un agrégat auto-déclaré, sans dossiers de cas publiés [3].
Le plan d'activité 2026 (ripe-850, approuvé par le Conseil d'administration le 11 décembre 2025) prolonge cette trajectoire sans toucher à l'exécution : un objectif renouvelé de 2 400 vérifications de registre assistées, un contrôle automatisé étendu aux données d'enregistrement d'environ 20 000 utilisateurs finaux disposant de ressources indépendantes, et un suivi par Member Services de tous les avertissements automatisés relatifs aux abuse-c. Aucun mécanisme nouveau de sanction n'y figure [1].
Ce que ce dossier apporte de neuf par rapport à la couverture antérieure est précis : pour la première fois, les chiffres officiels de 2025 permettent de comparer le volume de détection (plus de 2 300 enquêtes) au volume d'exécution (zéro fermeture attribuée au comportement en question) sur la même année publiée. Le déséquilibre n'est plus une inférence à partir de documents anciens ; il figure dans les propres tableaux de l'institution.
Limites de preuve : les chiffres de ripe-855 et de ripe-850 reposent sur des extraits du rapport rapportés par le fournisseur de recherche, et non sur une lecture page à page des PDF ; les appariements entre colonnes et années ne sont pas tous vérifiables, et la tension interne entre « plus de 2 300 » et le total graphique de 2 320 n'est pas résolue. L'agrégat « 1 000+ signalements » est une déclaration auto-attribuée de 2017. L'absence de fermeture attribuable au non-respect des contacts d'abus est un constat négatif borné au dossier public inspecté, pas une certitude universelle.
On ne peut pas distinguer, sur ce dossier, si la dormance du dernier recours reflète une conformité réelle, une désescalade informelle ou une pression non comptabilisée.
Sources : [0] rapport annuel 2025 (ripe-855) ; [1] plan d'activité et budget 2026 (ripe-850) ; [2] ripe-858 ; [3] proposition 2017-02 ; [4] RIPE Labs, chiffres de la validation ; [5] RIPE Labs, suivi des contacts invalides ; [7] RIPE-705 ; [8] ripe-855 (archive de documents du RIPE NCC). Fiche répertoire : entity:ripe-abuse.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

