Résumé
- Le RIPE NCC valide chaque année les attributs abuse-mailbox par des contrôles techniques : syntaxe, domaine, configuration du serveur de messagerie. La première campagne complète de 2019 a testé 77 168 attributs distincts ; 71 711 ont passé (93 %), 5 457 ont échoué (7 %).
- Selon le document de politique 2017-02 du registre lui-même, plus de 1 000 signalements externes d'attributs abuse-mailbox incorrects ont été traités sur cinq ans « sans jamais devoir déclencher la procédure de fermeture et de déregistration ».
- La procédure écrite (ripe-858, version du 7 mai 2026) prévoit un avis initial avec menace de résiliation sous trois mois, des rappels à 30, 60 et 90 jours, puis la résiliation officielle de l'accord de services standard, l'arrêt des services, la déregistration des ressources et la révocation des certificats RPKI.
- L'accord Legacy (ripe-746) interdit au RIPE NCC de déregistrar les ressources Legacy sans demande du titulaire : le dernier échelon est contractuellement inaccessible pour une partie de la population de ressources.
- Les fermetures de membres publiées (29 en 2024, 3 en 2025, pour non-réactivité) sont générales et ne peuvent être comptées comme des mesures d'application propres aux contacts d'abus.
Ce que la validation prouve — et ce qu'elle ne prouve pas
Le cadre de politique ripe-705 (« Abuse Contact Management in the RIPE Database ») impose un contact d'abus publiquement disponible via whois et les API, et charge le RIPE NCC de le valider au moins une fois par an. Le contenu opérationnel de cette obligation est documenté dans les archives de mise en œuvre du registre : des contrôles automatisés de la syntaxe de l'adresse, de la résolution du domaine et de la configuration du serveur de messagerie (https://www.ripe.net/publications/docs/ripe-705/, https://www.ripe.net/manage-ips-and-asns/resource-management/policy-implementation-status/policy-implementation-archive/2017-02-regular-abuse-c-validation/).
Ces contrôles établissent qu'une boîte existe et accepte du courrier. Ils n'établissent pas qu'une personne lit ce qui y arrive, enquête sur un signalement, coupe un service ou corrige une cause. La politique elle-même précise qu'en cas d'attribut jugé incorrect, le RIPE NCC « suivra conformément aux politiques RIPE et procédures RIPE NCC pertinentes » — une formulation générique qui renvoie le détail de l'escalade à d'autres documents.
La chaîne d'escalade sur le papier
La procédure « Closure of Members, Deregistration of Internet Resources and Legacy Internet Resources » (ripe-858, datée du 7 mai 2026, qui remplace la version ripe-833 du 18 octobre 2024) décrit la séquence : un e-mail initial exposant la violation et une menace de résiliation sous trois mois ; un rappel après 30 jours ; un second après 60 jours ; puis, après 90 jours, la notification officielle de résiliation de l'accord de services standard par le directeur général. À la résiliation suivent l'arrêt des services, la déregistration des enregistrements de ressources et la révocation des certificats RPKI. Un membre est considéré comme non réactif s'il ne répond pas à une demande précise du RIPE NCC, même s'il paie ses cotisations (https://www.ripe.net/publications/docs/ripe-858/, https://www.ripe.net/publications/docs/ripe-833/).
Un attribut abuse-mailbox invalide est traité par cette procédure comme une violation des règles d'enregistrement. La menace écrite est donc réelle et détaillée.
Le registre de non-usage, selon le registre lui-même
Le fait le plus structurant provient du document de proposition 2017-02 du RIPE NCC : au cours des cinq années précédentes, le registre indique avoir enquêté et résolu plus de 1 000 signalements externes d'attributs abuse-mailbox incorrects « sans jamais devoir déclencher la procédure de fermeture et de déregistration », présentée comme un dernier recours (https://www.ripe.net/community/policies/proposals/2017-02/).
Trois réserves s'imposent. D'abord, ce chiffre est une déclaration institutionnelle agrégée, sans détail par cas ni dates précises. Ensuite, il n'est pas établi si « jamais déclenchée » couvre seulement la fermeture du membre ou aussi la déregistration et la révocation RPKI comme étapes distinctes. Enfin, le dénominateur — combien de violations propres aux contacts d'abus ont atteint un échelon quelconque — n'est pas publié. Ce que ces réserves ne changent pas : la source de la déclaration de non-usage est l'institution elle-même.
Il n'existe pas, dans les documents consultés, de cas publié où l'échelon final aurait été franchi pour un problème de contact d'abus.
La carve-out Legacy : une limite contractuelle au dernier échelon
L'accord Legacy (ripe-746) prévoit que le RIPE NCC « n'est pas habilité à déregistrar » les ressources Legacy Internet à moins que le titulaire le demande. Pour cette fraction de la population de ressources, le dernier échelon de l'escalade est donc contractuellement indisponible, indépendamment de la gravité du comportement (https://www.ripe.net/publications/docs/ripe-746). Un régime de sanction dont la porte finale est verrouillée par contrat pour une partie du parc change la nature de la contrainte : elle devient, pour ces titulaires, essentiellement pédagogique.
Ce que les statistiques de fermeture montrent — et ne montrent pas
Les rapports annuels du registre font état de fermetures de membres pour non-réactivité : 29 en 2024, 3 en 2025. Ces fermetures sont générales : rien ne permet de les attribuer à des violations de contacts d'abus en particulier. Les compter comme des preuves d'application du régime abuse-c serait une erreur de catégorie. Elles montrent plutôt que la mécanique de fermeture existe et fonctionne pour un motif adjacent — la non-réactivité aux demandes du registre — tandis que le motif spécifique pol ici (l'attribut abuse-mailbox) n'a, selon les documents du registre, jamais atteint cet échelon.
Qui contrôle la prévention et la détection ?
La chaîne de contrôle est nette : le RIPE NCC détecte les boîtes invalides et peut, en théorie, les faire disparaître. Mais le traitement effectif d'un signalement d'abus reste la responsabilité de l'opérateur réseau, comme le cadre le documente lui-même (https://www.ripe.net/participate/member-support/lir-basics/abuse-c). Le système détecte donc avec fiabilité la défaillance de la canalisation — et laisse la défaillance de la réponse hors de portée de sa mesure et, de fait, hors de portée documentée de sa sanction.
En conclusion, bornons : ce que les documents montrent, c'est une procédure écrite précise, une déclaration institutionnelle de non-usage, une limite contractuelle Legacy et des statistiques de fermeture non spécifiques. Ce qu'ils ne montrent pas, c'est un cas documenté d'application au comportement policé. L'incertitude sur le dénominateur et la portée exacte de « jamais déclenchée » demeure, et elle ne peut être levée que si le registre publie ses propres comptes d'escalade.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
