Résumé

Un signalement n'a pas d'adresse dans l'architecture. C'est le fait central que les documents du registre lui-même établit, et le présent rapport le reconstruit couche par couche à partir de ces mêmes documents.

Le régime en vigueur : valider la boîte, pas la conduite

Le cadre actuel provient de la proposition communautaire 2017-02, « Regular abuse-c Validation », acceptée le 1er juin 2018 et mise en œuvre le 10 octobre 2019, qui a produit le document RIPE-705, « Abuse Contact Management in the RIPE Database ». Le texte politique impose à chaque ressource Internet de porter un attribut abuse-c référençant un objet de rôle avec une boîte abuse-mailbox, et stipule que « le RIPE NCC validera l'attribut abuse-mailbox au moins annuellement. Là où l'attribut est jugé incorrect, il assurera un suivi conformément aux politiques RIPE pertinentes et aux procédures du RIPE NCC » ([https://www.ripe.net/community/policies/proposals/2017-02/], [https://www.ripe.net/publications/docs/ripe-705/]).

Deux traits de ce régime comptent pour l'architecture d'escalade. Premier trait : l'objet validé est l'attribut, non le comportement. La proposition 2017-02 précise que « le RIPE NCC n'a pas de mandat pour s'immiscer dans les procédures internes de traitement des abus des titulaires de ressources » — une frontière que le registre répète depuis ([https://www.ripe.net/community/policies/proposals/2017-02/]). Deuxième trait : l'échelle de sanction existe mais son déclencheur est l'enregistrement. La même proposition documente que les politiques existantes permettent de fermer des LIR non réactives et de déregistrationner des ressources indépendantes, avec une période de trois mois supplémentaires une fois la procédure déclenchée ; elle note aussi que sur cinq ans, plus de 1 000 signalements externes concernant des attributs abuse-mailbox incorrects ont été traités sans jamais déclencher cette procédure de fermeture ([https://www.ripe.net/community/policies/proposals/2017-02/]).

Les mécaniques de validation elles-mêmes, présentées par le groupe de travail anti-abus lors de la RIPE 87, confirment le périmètre technique : l'outil externe vérifie le format, les enregistrements DNS et l'existence de la boîte via ping sans envoyer de courriel ; les contacts invalides au niveau ressource sont remplacés par le abuse-c fonctionnel de la LIR ; la validation annuelle couvre environ 19 600 objets d'organisation LIR, 58 100 objets de ressources LIR et 15 400 objets de ressources indépendantes, avec environ 2 000 contacts vérifiés chaque semaine et un taux d'échec de 6 à 8 % ([https://ripe87.ripe.net/wp-content/uploads/presentations/72-RIPE87-AAWG-final.pdf]). Le rapport annuel 2024 du RIPE NCC chiffre l'exercice : 83 509 adresses abuse-c validées en 2024 (82 658 automatisées, 851 manuelles), contre 84 868 en 2023 ; 2 366 enquêtes de validation ; et 2 445 contrôles de registre assistés produisant 5 500 actions correctives ([https://www.ripe.net/documents/4126/ripe-840.pdf]).

Aucun de ces chiffres ne mesure autre chose que la première couche. C'est précisément ce que la couverture antérieure de BTW a établi — le comptage des boîtes, le cadre d'évaluation à quatre couches, la chaîne de maintenance du contact. La question restée ouverte est différente : si un plaignant n'est pas servi par cette machine, existe-t-il une autre machine ?

La réforme rédigée : la proposition 2019-04

La réponse documentaire existe, sous forme de projet non adopté. La proposition 2019-04, « Validation of abuse-mailbox » (version 1), aurait transformé la validation en test de conduite : confirmer que la personne qui effectue la validation « comprend la procédure et la politique, qu'elle surveille régulièrement la abuse-mailbox, que des mesures sont prises, et que le signalement d'abus reçoit une réponse ». Elle proposait une revalidation au moins tous les six mois, avec des délais initiaux et d'escalade de 15 jours, et définissait explicitement la fraude : « un comportement frauduleux (par exemple, une abuse-mailbox qui ne répond qu'aux courriels du RIPE NCC ou aux messages avec un sujet ou un contenu spécifique), ou le non-respect des autres aspects de cette politique (réponse incorrecte ou absente aux cas d'abus) peut être signalé au RIPE NCC pour revalidation » ([https://www.ripe.net/community/policies/proposals/2019-04/1/]).

Autrement dit : la communauté a rédigé, en texte opérationnel, l'escalade qui manque à l'architecture — une voie par laquelle un plaignant dont le signalement reste sans réponse pourrait signaler la boîte au registre et déclencher un contrôle. Le texte existe en version 1 ; aucun document récupéré n'établit son résultat final. Ce rapport ne prétend pas qu'elle a été retirée ou rejetée. Ce qui est établi, en revanche, est le cadre en vigueur : aucune politique de validation du comportement n'est en force sous le régime actuel du RIPE-705 ([https://www.ripe.net/community/policies/proposals/2019-04/1/], [https://www.ripe.net/publications/docs/ripe-705/]). L'écart entre le texte rédigé et le régime en vigueur est lui-même une donnée : la reconnaissance du problème et la réponse institutionnelle sont documentées, mais non conjointes.

Le seul mécanisme contraignant : RIPE-844

Si la validation ne teste pas la conduite, la procédure d'arbitrage pourrait. Elle ne le fait pas pour les plaignants. Le RIPE-844, « Conflict Arbitration Procedure », délimite l'arbitrage aux différends « entre les membres et le RIPE NCC concernant les décisions du Conseil exécutif ou de l'équipe de direction relatives à l'accord de service standard du RIPE NCC, y compris les procédures du RIPE NCC et la mise en œuvre des politiques RIPE », et entre membres concernant l'enregistrement des ressources. Ses exigences procédurales sont strictes : les parties doivent d'abord tenter et documenter une résolution bilatérale ; seuls des griefs documentés peuvent ouvrir l'arbitrage ; les décisions doivent être « exploitables et exécutoires » et rendues sous 12 semaines civiles (extensibles) ; le non-respect d'une décision sans saisine d'un tribunal compétent dans les deux semaines permet au RIPE NCC de résilier l'accord de service standard ; les coûts raisonnables de procédure sont supportés par la partie perdante et doivent rester inférieurs à 5 000 EUR ([https://www.ripe.net/publications/docs/ripe-844/]).

Chaque clause de ce mécanisme présuppose l'adhésion. Un opérateur de réseau victime d'un abuser, un chercheur en sécurité, un titulaire d'adresse électronique bombardée de spam : aucun n'est membre, aucun n'est partie à un accord de service standard, aucun n'a de grief documentable « entre membres ». La seule procédure contraignante de l'architecture est donc, par construction, fermée au plaignant tiers.

L'échelle d'exécution : RIPE-858 et ses déclencheurs

Le dernier étage documenté est le RIPE-858, « Closure of Members, Deregistration of Internet Resources and Legacy Internet Resources ». Il opérationnalise la sanction ultime — la fermeture de LIR et la déregistration — autour de trois déclencheurs : une registration incorrecte ou ambiguë, y compris un abuse-mailbox invalide référencé dans des objets inetnum, inet6num ou aut-num ; une non-réactivité, définie avec précision comme l'absence de réaction à une demande spécifique du RIPE NCC concernant une registration incorrecte ou ambiguë, même si le membre est par ailleurs réactif ; et le non-respect d'une décision d'arbitre. Des rappels échelonnés à 30, 60 et 90 jours précèdent la notification de résiliation par le directeur général ([https://www.ripe.net/publications/docs/ripe-858/]).

Le point structurel est dans les déclencheurs, pas dans les sanctions. Chaque déclencheur porte sur la validité de l'enregistrement ou sur des obligations envers le registre lui-même. Aucun ne se déclenche sur l'échec de répondre à un signalement d'abus de tiers. Un membre peut tenir sa boîte abuse-mailbox techniquement délivrable, répondre à toutes les demandes du registre, et ignorer indéfiniment chaque signalement qui y arrive, sans franchir aucun seuil documenté de cette échelle.

Ce que le registre dit de lui-même

Les documents du registre l'admettent en termes non équivoques. La page de procédure de signalement du RIPE NCC stipule que « les rapports de spam, de phishing et d'autres types d'abus de réseau provenant de l'extérieur du réseau du RIPE NCC ne relèvent pas des responsabilités du RIPE NCC en tant que registre et ne seront par conséquent pas pris en considération pour investigation », et oriente les différends vers le panel d'arbitres ([https://www.ripe.net/about-us/support/contact/reporting-procedure/]). La page abuse du registre énonce : « Notre rôle est de garantir que tous les contacts d'abus soient valides et à jour dans la base de données RIPE. À partir de là, il est de la responsabilité de l'opérateur de réseau de traiter votre signalement d'abus. Il n'y a rien que nous puissions faire si un opérateur de réseau choisit de ne pas répondre » ([https://www.ripe.net/languages/en/abuse/]). Un article de RIPE Labs ajoute que le RIPE NCC n'a « aucun mandat direct pour agir au nom de tiers en prenant part à des différends ou en déposant des rapports », et suggère de contacter les contacts administratifs et techniques si le contact d'abus ne répond pas, et d'orienter les victimes d'abus graves vers les forces de l'ordre ([https://labs.ripe.net/author/angela_dallara/ripe-ncc-anti-abuse-support-what-to-do-if-it-happens-to-you/]).

Ces déclarations ne sont pas des échappatoires rhétoriques ; ce sont des descriptions exactes de l'architecture que les textes établissent. Le registre dit la vérité sur son propre périmètre. La question éditoriale est de savoir qui a conçu ce périmètre, et qui aurait pu l'élargir.

Ce que l'architecture exclut, et depuis quand

La réponse, sur le plan documentaire, est longue. Dès 2015, le plan d'activité et budget 2016 du registre (RIPE-662, publié le 21 décembre 2015, disponible uniquement en PDF) contenait une sous-section « Internet Number Resource Investigations, and Dispute and Hijacking Handling » citant, selon une attestation par liste de diffusion, 252 détournements potentiels investigués depuis 2012, 85 investigations du 1er juillet 2014 au 30 juin 2015, et 572 rapports d'abus investigués sur la même période ([https://www.ripe.net/publications/docs/ripe-662/], [https://www.ripe.net/ripe/mail/archives/anti-abuse-wg/2016-August/003548.html]). Le registre investiguait donc des affaires — mais ces chiffres décrivent des investigations d'enregistrement, et leur périmètre exact n'est attesté que par citation secondaire du PDF, non par inspection directe.

Depuis décembre 2013, le registre positionne lui-même des attributs abuse-c pour les ressources dont les LIR n'avaient pas les leurs, en utilisant le courriel du membre sur la liste des membres, et depuis début 2014 demande aux titulaires de ressources assignées de définir le leur ([https://www.ripe.net/manage-ips-and-asns/resource-management/abuse-c-information/]). Le registre est donc le garant du champ d'adresses du système — et, selon ses propres textes, le dernier maillon incapable d'en garantir le comportement.

La chaîne documentaire se referme ainsi : RIPE-705 et la proposition 2017-02 définissent la destination et sa validation délivrabilité ; RIPE-858 définit l'échelle de résiliation et ses déclencheurs d'enregistrement ; RIPE-844 définit l'unique mécanisme contraignant de différend, réservé aux membres ; la procédure de signalement définit ce que le registre n'investiguera pas ; et la proposition 2019-04, seule à avoir rédigé la voie manquante, n'est pas en vigueur et son résultat n'est pas documenté ([https://www.ripe.net/community/policies/proposals/2019-04/1/, https://www.ripe.net/community/policies/proposals/2017-02/, https://www.ripe.net/publications/docs/ripe-705/, https://www.ripe.net/about-us/support/contact/reporting-procedure/, https://www.ripe.net/publications/docs/ripe-844/, https://www.ripe.net/publications/docs/ripe-858/]). Pour un plaignant tiers, chaque route documentée se termine par un renvoi vers la boîte elle-même, vers des contacts administratifs et techniques, ou vers les forces de l'ordre.

Articles liés

Les enquêtes antérieures de BTW sur ce dossier sont disponibles : le démontage de la campagne annuelle de validation ([https://btw.media/en/ripe-abuse-named-custodian]), l'analyse du contact nommé et de sa chaîne de maintenance ([https://btw.media/en/governance/rir-watchdog/ripe-ncc/story/ripe-abuse-accountability-and-the-limits-of-registry-recourse]), le test à quatre couches de la réactivité des contacts d'abus ([https://btw.media/en/ripe-abuse-c-validation-compliance-not-accountability]), et le compte rendu des limites du recours au registre ([https://btw.media/en/governance/rir-watchdog/ripe-ncc/story/ripe-abuse-accountability-and-the-limits-of-registry-recourse]). La fiche d'objet du répertoire se trouve sur la page du dossier [https://btw.media/fr/directory/ripe-abuse]. Le présent rapport complète cette série en examinant l'architecture formelle d'escalade elle-même — les textes, les déclencheurs et les exclusions que la couverture antérieure a documentés seulement par leurs effets.