Résumé
- L’Abuse Contact Finder renvoie, pour un préfixe, une IP ou un ASN, les adresses abuse-c et le RIR compétent — en avertissant lui-même que ces données sont « in many cases incorrect or not available ».
- La politique 2017-02 fait valider le format, le DNS et, par ping, l’existence de la boîte ; aucun courriel n’est envoyé, et la proposition qui aurait accru la cadence précisait qu’elle ne vérifierait pas comment les cas d’abus sont traités.
- Les mesures indépendantes de l’étage suivant — réponses majoritairement automatiques, mitigation dépendant du rapporteur et de la catégorie — décrivent une garantie réelle mais partielle ; aucune source examinée n’établit de mesure auditée du traitement des signalements envoyés aux adresses abuse-c.
Ce que l’outil résout
Le point de départ est un objet de ressource Internet. L’API renvoie abuse_contacts et authoritative_rir pour un préfixe, une adresse IP unique ou un ASN, et sa documentation prévient elle-même que l’information est « in many cases incorrect or not available » (documentation de l’API). Le widget correspondant puise dans la RIPE Database et, depuis 2015, n’affiche que l’adresse abuse-c, conformément à ripe-563 ; il propose même une formule à joindre au courriel de signalement (didacticiel RIPEstat). Destiné aux CERT et aux équipes d’abus, RIPE-658 décrit la base et RIPEstat comme les outils qui permettent de retrouver le « best matching abuse contact » d’une ressource telle qu’une adresse IP, et présente abuse-c comme « le moyen préféré pour signaler toute forme d’abus » (RIPE-658).
Le mécanisme est donc un routage : la question n’est pas de savoir à qui appartient une adresse, mais quel contact le registre désigne pour la ressource concernée. C’est aussi sa limite. Le registre désigne ; il ne traite pas. La page d’aide du RIPE NCC le formule sans détour : le traitement du signalement relève de l’opérateur, le RIPE NCC s’assure seulement que les contacts sont valides et à jour, et « There is nothing we can do if a network operator chooses not to reply » (page d’aide du RIPE NCC).
Ce que la validation couvre — et ce qu’elle laisse hors champ
Sous la politique 2017-02, l’outil de validation du RIPE NCC recherche les erreurs de format, vérifie les entrées DNS, traque les adresses factices ou « honeypot » et teste par ping que la boîte existe et peut recevoir du courrier. Aucun courriel n’est envoyé ; si la vérification passe, aucune action n’est requise. Les ressources historiques (legacy) restent hors du périmètre. La même page fixe la frontière de responsabilité : « We have no say in what network operators do with any abuse reports they receive » (méthode de validation).
Les chiffres du registre mesurent ce qui a été fait. Au terme de la mise en œuvre complète, le 10 octobre 2019, le RIPE NCC recensait 77 168 attributs abuse-mailbox distincts : 71 711 (93 %) avaient passé la validation automatisée, 5 457 (7 %) avaient échoué. Environ 8 000 attributs avaient été mis à jour dans l’année ; le travail initial a mobilisé trois équivalents temps plein temporaires, et 20 à 25 % des tickets ont exigé une intervention humaine (bilan de mise en œuvre de 2017-02).
Un point d’étape de mai 2019 donne l’ordre de grandeur du flux : environ 9 500 contacts mis à jour sur environ 67 000 vérifiés — un total qui inclut les doublons —, près de 60 % des cas résolus sans intervention du personnel, et une cinquantaine de ressources indépendantes ayant changé de statut de parrainage (point d’étape de mai 2019).
La proposition 2019-04 aurait porté le contrôle à une vérification semestrielle au moins de la présence et de la réception des messages. Sa page énonce la limite en une phrase : « This validation process will not check how the abuse cases are processed ». L’analyse d’impact du RIPE NCC estimait qu’un rythme semestriel, sur environ 93 000 attributs distincts, demanderait plus de 32 000 tickets par tour (64 000 par an) et environ 19 200 tickets traités manuellement par an. La proposition a été retirée le 8 septembre 2020 ; le 26 octobre 2020, le collège des présidents de groupes de travail a confirmé, après appel, la décision des co-présidents du groupe de travail Anti-Abuse (proposition 2019-04).
En 2023, à RIPE 87, le RIPE NCC a décrit un régime de croisière : validation annuelle d’environ 19 600 contacts dans les objets d’organisation de LIR, 58 100 dans les objets de ressource de LIR et 15 400 dans les objets de ressources indépendantes ; environ 2 000 contacts contrôlés chaque semaine, avec un taux d’échec récurrent de 6 à 8 %. Un abuse-c invalide porté par un objet de ressource est remplacé par un abuse-c fonctionnel du LIR ; un abuse-c de LIR invalide déclenche une enquête approfondie ; un membre durablement sans réponse peut voir son adhésion résiliée. Lors d’une opération de nettoyage des ASN, plus de 4 000 détenteurs ont été contactés et environ 2 150 ASN sont revenus, soit 54 % (présentation à RIPE 87).
L’étage que la validation ne couvre pas
Des travaux indépendants ont mesuré une partie de ce qui se passe après l’envoi. Une expérience contrôlée a adressé 480 signalements d’abus à des hébergeurs et à des propriétaires de sites : 89 réponses par courriel, dont 11 (12 %) clairement humaines et 78 (88 %) générées par machine. Précision décisive pour l’interprétation : de nombreuses parties n’ont pas répondu tout en remédiant, donc l’absence de réponse ne signifie pas absence de traitement ; à l’inverse, des signalements détaillés augmentent nettement les taux de nettoyage (étude sur 480 signalements).
Une étude présentée à NDSS en 2026, appuyée sur les données internes d’abus d’un hébergeur, constate que la notification des clients et la mitigation dépendent fortement du rapporteur et de la catégorie : les signalements liés aux contenus d’exploitation sexuelle d’enfants et au spam déclenchent des mesures, tandis que les atteintes au droit d’auteur et les scans de ports sont souvent négligés, et les signalements individuels facilement ignorés (étude NDSS 2026).
Les repères opérationnels du côté rapporteur existent également. La FAQ du CSIRT.CZ explique comment identifier, via les bases de données des RIR, l’organisation responsable d’une adresse IP, rappelle que le contact d’abus enregistré sert à signaler les incidents de sécurité issus d’une allocation, et conseille de saisir le CSIRT.CZ si aucune réponse raisonnable n’arrive dans un délai de plusieurs jours (FAQ du CSIRT.CZ).
Ce qui reste non mesuré
Aucune source examinée n’établit de mesure de résultat auditée pour les signalements envoyés aux adresses abuse-c. Le dossier public documente la validité des contacts, l’activité de validation et son coût ; il ne documente pas ce qu’il advient d’un signalement une fois la boîte vérifiée. L’écart est donc localisé avec précision : le mécanisme de routage existe et se maintient, le résultat du traitement reste hors dossier. Pour un lecteur, la conséquence pratique est simple : une adresse abuse-c validée est un point d’entrée qui existe, pas une promesse de réponse. La fiche RIPEstat Abuse Contact Finder de BTW documente le même objet et les mêmes limites.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
