Résumé

  • La politique d’APNIC peut établir le transfert du titre enregistré sur un ASN, sans démontrer à elle seule l’état de chaque surface de routage ou d’autorisation qui cite ce numéro.
  • Un registre de passation doit distinguer les faits du registre, les actes authentifiés, les objets publiés et les observations BGP, puis les relier par des dates et des empreintes avant-après.
  • Les sources publiques ne prouvent pas que tout ASN transféré est actif dans BGP, possède un objet IRR aut-num ou figure dans une ROA ; les états « sans objet », « non observé » et « inconnu » sont donc indispensables.

Un ASN ressemble à un identifiant portable. Il s’affiche comme un nombre et se consulte sans voir les routeurs qui l’utilisent. Son sens opérationnel est pourtant plus riche. La RFC 1930 définit un système autonome comme un groupe connecté de préfixes exploité selon une politique de routage unique et clairement définie. Le numéro désigne ce domaine de politique pour le reste de l’Internet.

Cette distinction devient décisive lorsque le titulaire enregistré change. La politique actuelle d’APNIC autorise les transferts d’ASN entre titulaires de ressources APNIC et, lorsqu’un registre partenaire possède une politique compatible, entre régions. Pour un transfert interne, la source doit être le titulaire enregistré et ne pas être engagée dans un litige sur la ressource. Le destinataire est soumis aux règles en vigueur et doit remplir les critères d’attribution d’un ASN.

APNIC décrit en outre un transfert comme le passage d’une ressource numérique d’une personne morale source à une personne morale destinataire et indique mettre à jour sa base Whois pour refléter le résultat. La procédure entre comptes sépare deux actes : la partie cédante lance la demande dans MyAPNIC et le destinataire en accuse réception. Ces étapes établissent un changement reconnu par le registre. Elles ne suffisent pas à prouver que les politiques, identifiants techniques et autorisations dépendantes ont tous basculé au même instant.

La limite de preuve doit rester explicite. Un ASN peut être transféré sans être annoncé. Tous les ASN ne disposent pas nécessairement d’un objet aut-num dans un registre de routage. Une ROA est créée par le titulaire d’un préfixe pour autoriser un ASN d’origine : détenir l’ASN et pouvoir autoriser un préfixe sont donc deux faits différents. Une route observée montre un usage depuis un point de mesure et à un instant donnés ; elle ne prouve ni le titre juridique ni l’autorisation.

Le premier volet du registre de passation concerne la décision du registre. Il conserve un identifiant durable, l’ASN exact, les comptes source et destinataire reconnus, la version de politique, les reçus d’initiation et d’acceptation, l’état de décision et l’heure d’effet. Pour un transfert inter-RIR, il ajoute le registre partenaire, la base de compatibilité et les références d’achèvement des deux côtés. Les conditions commerciales peuvent rester confidentielles sans supprimer ce dossier de contrôle.

Le deuxième volet forme une paire d’instantanés d’enregistrement. La RFC 9082 définit la requête RDAP autnum pour les données d’enregistrement d’un système autonome. Une lecture juste avant l’effet et une autre après peuvent montrer ce que le service public renvoyait réellement. Chaque observation doit conserver la requête, l’heure, l’identité du service et l’empreinte de la réponse. Une correction ultérieure produit une nouvelle observation au lieu d’effacer la preuve utilisée lors de la passation.

Le troisième volet décrit l’identité de politique de routage. Le destinataire précise s’il poursuit la politique externe existante, organise une transition ou retire l’ASN. Si un objet IRR aut-num existe, le registre note sa base source, sa clé, ses mainteneurs et les empreintes de l’ancien et du nouvel objet. Il ne déclare pas « mis à jour » sans reçu attribuable et lecture de contrôle. En l’absence d’objet, la valeur honnête est « non observé » ou « sans objet ».

Le quatrième volet recense les autorisations d’origine qui citent l’ASN. Le transfert de l’ASN ne transfère pas l’espace d’adresses dont les titulaires créent les ROA. Chaque titulaire de préfixe conserve son pouvoir d’autorisation. La RFC 6907 recommande une logique de préparation avant rupture pour la création et la révocation des objets RPKI lors d’un transfert. La RFC 8206 explique aussi qu’une migration d’ASN peut exiger de nouvelles ROA pour les routes déplacées. Le registre doit donc identifier chaque dépendance connue, son autorité, son ancien et son nouvel état, sa publication et son observation de validation.

Le cinquième volet couvre l’exploitation observée. Si l’ASN doit rester actif, des observations BGP bornées peuvent documenter sa présence comme origine, les chemins pertinents et la période de transition. Elles restent des observations. L’absence chez un collecteur ne prouve pas l’inactivité mondiale ; la présence ne prouve pas l’autorisation. La valeur du registre tient précisément à cette séparation.

Un modèle d’état compact rend la séquence lisible. REQUESTED signifie que la demande est reçue. SOURCE_CONFIRMED et RECIPIENT_ACKNOWLEDGED représentent des actes attribuables. REGISTRY_EFFECTIVE signifie que le titulaire a changé dans le registre. DEPENDENCIES_IN_TRANSITION indique que les objets, contacts ou autorisations identifiés sont en cours de rapprochement. HANDOVER_OBSERVED signifie que l’état opérationnel prévu a été vérifié selon un plan défini. EXCEPTION_OPEN conserve un écart matériel, son responsable et la prochaine action.

Le critère de clôture dépend du scénario. Pour un ASN inutilisé, la mise à jour du registre et des contacts peut suffire, les dépendances de routage étant marquées sans objet. Pour un ASN actif, la clôture peut nécessiter la politique déclarée, la garde des identifiants, le rapprochement des objets IRR utilisés, l’examen des dépendances ROA et une fenêtre d’observation. Fixer ce critère avant la fin empêche de transformer après coup une absence de preuve en réussite.

Ce dispositif ne demande pas à APNIC de certifier tout le routage. Le registre reste l’autorité sur sa décision. Les titulaires de préfixes restent l’autorité sur leurs ROA. Les opérateurs d’IRR publient leurs objets, les réseaux contrôlent les routeurs et les collecteurs produisent des observations. Le registre de passation relie ces autorités sans les confondre : qui a affirmé quoi, quand cela a été vu et ce qui demeure inconnu.

Sources