要約
- 回収は、回収された IPv4 ブロックが他のネットワークが依存する前に、通知、是正、不服申立て、隔離、状態証拠を経て初めて、使用可能な供給を生み出す。
- AFRINIC の枯渇は回収アドレス空間を政治的に魅力的にするが、証明規律のない再利用はレジストリの修正を裁量的な資本規制のディスカウントに変えかねない。
回収アドレスは中古資産であり、空の在庫ではない
レジストリは、希少な IPv4 ブロックをある列から別の列に移すことで、単純に見せることができる。アカウントが閉鎖され、プレフィックスは回収済みとマークされ、有限のプールが補充されたように見える。新規 IPv4 供給が小規模割り振りに制限されている地域では、その魅力は明らかだ。昨日まで休眠状態に見えた/20 が、今日は 16 の将来の/24 ネットワークの救済策に見える。それは、管理が真剣であり、古い無駄が是正されつつあり、後発の事業者が高価な二次市場からすべてのアドレスを購入する必要がないという証拠に見える。
この単純さは欺瞞的である。回収された範囲は倉庫の空き棚ではない。それは公共の調整システムにおける中古資産である。ある自律システムによってルーティングされ、別の自律システムによってフィルタリングされていたかもしれない。RPKI 資料、IRR レコード、逆引き DNS 委任、不正利用履歴エントリ、メールレピュテーションメモリ、地理位置情報の前提、顧客契約、エスクロー誓約、貸し手ファイル、調達承認、ファイアウォール許可リスト、裁判所文書が付随している可能性がある。それらの痕跡の一部はレジストリ内にある。多くは外部にある。正確なものもあれば、古いものもある。不正を記録するものもあれば、正当な依存を記録するものもある。レジストリは自らのデータベースを修正できるが、他のすべての機関にその範囲がかつて意味していたことを忘れさせることはできない。
だからこそ、回収と再利用は独特の経済問題である。アドレス利用監査は、保有者が自身の保有を正当化できるかどうかを問う。待機リストは、残りのプールが新規需要をどのように配分すべきかを問う。回収は、レジストリが旧保有者をもはや認識すべきでないと結論づけた後、別のネットワークが同じ番号に依存するよう招かれる前に何が起こるかを問う。問題は単にアドレスを取り戻せるかどうかではない。それは、レジストリの裁量を資本規制に変えることなく、歴史を帯びた希少資産を再流通させるのに十分安全にする方法である。
AFRINIC は厳しいテストケースである。そのサービス地域は、世界全体の在庫の比較的小さな割合、急速に成長する接続ニーズ、そしてしばしばハードカレンシーの機器コスト、薄い利幅、移転市場への不均等なアクセスに直面する事業者とともに IPv4 枯渇に突入した。AFRINIC の公開枯渇資料は、割り振りが制限され、検証された必要性が重視されるソフトランディング体制を記録している。そのポリシーの伝統は、保全、登録、集約、公平性を重視する。これらは実際の制約である。それらはまた、回収されたアドレス空間を政治的に魅力的にする。通常の戸棚がほぼ空なら、すべての古い範囲がポリシー準備金に見え始めるからだ。
その誘惑は理解できる。希少な公共番号を、死んだ企業に閉じ込められたままにしたり、偽造された権限の下に保持させたり、古い記録を通じて流用させたり、もはや精査に耐えない主張の背後に保管させたままにするのは道理に反するだろう。アフリカのアドレス空間の不正流用疑惑に関する公開報道(休眠中または解散した企業の記録が操作されたという主張を含む)は、不作為にコストがかかる理由を示している。しかし、枯渇はレジストリのインセンティブも変える。回収は力の目に見える象徴になり得る。また、古いファイルを再開し、古い使用法を再解釈し、市場価値を損ない、保有者にネットワークが安全になる前に訴訟を起こさせる手段にもなり得る。
制度的な答えは、回収を不可能にすることではない。それは、有用な意味で退屈にすることだ。すなわち、証拠に基づき、分類され、通知され、不服申立て可能で、隔離され、クリーンアップされ、文書化され、ルールに従って再発行されること。回収されたブロックは、単一の行政措置で疑惑から再利用へと移行すべきではない。新しい依存関係を生み出す前に、古い依存関係を閉じる手続きを経るべきだ。AFRINIC がその仕組みを構築できれば、回収は台帳を強化できる。できなければ、回収されたアドレスは名目上の供給増加よりも大きなディスカウントを抱えることになる。
枯渇が回収を経済政策に変える
アドレスが豊富な経済では、回収は主に整理整頓である。解約されたアカウントが整理され、誤植が修正され、無効な連絡先が削除され、機会費用は限定的だ。枯渇の下では、同じ行為が分配になる。あるファイルから回収されたブロックは、別の申請者を救済し、新しいアクセスネットワークを支援し、リースへの依存を減らし、公共サービス事業者のアドレス計画を改善し、あるいは高価な購入を延期できる。回収されずに放置されたブロックは無駄と評される。したがって、管理の道徳的な言葉がすぐに登場する。
AFRINIC の公開資料はその理由を説明する助けとなる。ソフトランディング体制は有限の IPv4 在庫を引き延ばすように設計されており、後期段階の割り振りは制約されている。リクエストは、在庫が十分にあるという前提ではなく、文書化と保全ルールに照らして評価されなければならない。その公式文書は事実の証拠であり、結論ではない。それはレジストリが枯渇の下で運営されていることを示している。それ自体は、回収権限がどこまで及ぶべきか、どのような手続きが必要か、いつ保有者の古い依存が譲歩すべきかを解決するものではない。
枯渇は、候補となるすべてのブロックをめぐる政治を変える。アドレスを待つメンバーは、休眠範囲を買い占めと見なすかもしれない。既存事業者は、自らのレガシーな混乱に対する寛容さを期待しつつ、ライバルに対する執行を支持するかもしれない。ブローカーは、回収されたアドレス空間を将来の流動性と見なすかもしれない。政府は、接続プロジェクトが苦戦しているのに、なぜ公共番号が使われていないように見えるのかと問うかもしれない。批判を受けている理事会は、抑制よりも回収のほうが説明しやすいと感じるかもしれない。レジストリ職員は、保守的な決定が価値を放置していると感じるかもしれない。
私的なコストはあまり目に見えない。現在の保有者、その顧客、貸し手、取引相手、潜在的な取得者は異なるリスクを見る。すなわち、レジストリが古い書類を再検討し、損失を吸収することなく資産を損なう可能性があるというリスクだ。そのリスクが予測不可能であれば、それは AFRINIC 管理下のすべてのブロックに織り込まれる。買い手はより安く支払うか、より強力な保証を要求する。借り手は解約条項に固執する。貸し手はアドレスをより弱い担保とみなす。事業者はより大きなバッファを保持する。顧客は継続性のコミットメントを求める。枯渇は単に回収されたアドレス空間の価値を高めるだけでなく、手続き上の誤りのコストを引き上げる。
それが中心的な経済的緊張である。回収は、不正、放棄、偽りの枯渇を取り除く場合には競争促進的になり得る。すべての古い割り振りに対して裁量的な不透明感を生み出す場合には、投資阻害的になり得る。違いは基準にある。市場は、証明された不正、自発的返還、通知後の未払い、裁判所が解決した無効、合理的な調査後の真の放棄に対する明確な没収を許容できる。アドレスの価値が上昇したときにいつでも過去の使用を再解釈できる無制限の権限を効率的に価格付けすることはできない。
したがって、回収は法的・運用上の尾部を伴う供給政策として理解されるべきである。回収されたブロックが次のユーザーによって信頼できる場合にのみ、使用可能在庫を増やす。レジストリがステータスフィールドを変更したからといって、使用可能在庫が増えるわけではない。名目上回収された/16 が、紛争中、評判損傷、ルーティング不能、法的負担があるままでは、クリーンな/16 と同等ではない。再利用の経済学はその品質調整から始まる。
レジストリ台帳は強力だが狭い
レジストリ記録が強力なのは、インターネットが一意性を必要とするからだ。2 つの企業が公的記録で同じアドレスブロックを信用できる形で主張できる場合、ルーティング、不正利用対応、契約、セキュリティはすべて高くつく。AFRINIC の登録機能は、その曖昧性を減らすために存在する。それはネットワーク事業者、顧客、一般ユーザーに、特定の範囲についてどの当事者が認識されているか、運用上の問題にどの連絡先を使うべきかを伝える。その台帳がなければ、調整コストは急速に上昇する。
しかし、台帳の法的・経済的な影響はレジストリをはるかに超えて及ぶ。ブロックはデータセンター契約、銀行のセキュリティ例外、政府入札、合併スケジュール、エスクロー契約、機器設定、ピアリングフィルタ、ルートサーバーファイル、クラウドオンボーディングチェック、メールプロバイダのレピュテーションシステムで名前が挙がるかもしれない。レジストリはそれらの依存関係のすべてを作り出したわけではない。しかし、その記録は他者がそれらを構築するのを助けた。記録が変わるとき、それらの依存関係は同じ速度で消え去るわけではない。
これが、回収されたブロックが未発行在庫と異なる理由である。未着手の在庫からの新規割り振りには将来リスクがある。回収された割り振りには歴史的リスクがある。旧保有者は、顧客の依存関係、評判の損傷、古いルーティング許可、逆引き DNS 委任、未解決の請求書、公的疑惑、私的請求を残しているかもしれない。それらの事実の一部は無関係かもしれない。一部は決定的かもしれない。新しい保有者は、銀行、キャリア、取引所、セキュリティ企業、顧客が反応したときに初めてそれらを発見するだろう。
レジストリは、適正手続きを経て誰を認識するかを決定できる。認識だけで全ての結果を浄化できると装うべきではない。その区別は AFRINIC の文脈で特に重要である。アドレス使用、不正流用疑惑、契約執行、訴訟をめぐる公的論争が、レジストリの行動が大規模な商業的地位や、ポリシー会合に一度も出席したことのない下流ユーザーに影響を及ぼし得ることを示しているからだ。アドレスが収益、顧客、市場価値を支えている場合、終了や回収の通知は単なる事務処理ではない。
しかし、このことはあらゆる依存利益に拒否権を与えるわけではない。不正な保有者は、顧客を獲得することで是正を阻止できない。ハイジャッカーは、盗んだアドレス空間をルーティングすることで正当性を得るわけではない。スパム事業者は、不正利用の上にビジネスを築いたからといってブロックを保持すべきではない。しかし、狭い台帳は、保護に値する依存、移行に値する依存、重視するに値しない依存を区別しなければならない。書類が遅れた承継事業体は、偽造された保有者と同じではない。静かな災害復旧用予備は、放棄と同じではない。契約上のリースは、窃盗と同じではない。商業当事者間の紛争は、尽きた不服申立てと同じではない。
依存が広範囲に及ぶほど、レジストリはより慎重に動かなければならない。それはその権威を弱めるものではない。それは権威をあるべき場所に位置づける。すなわち、正確な認識を維持することであり、下流のあらゆる経済的帰結が無関係であると装うことではない。レジストリは記録を修正できるべきだ。また、修正が何を乱すことになるかを理解していたことを示せるべきだ。
休眠は手がかりであり、放棄ではない
最も困難な回収案件は、しばしば沈黙から始まる。プレフィックスがグローバルルーティングテーブルに存在しない。連絡先アドレスがバウンスする。会社登記簿のページが古い。逆引き DNS が不完全に見える。誰も最近のサポートチケットを発行していない。枯渇したレジストリにとって、その範囲は遊休に見える。待機中の申請者にとっては無駄に見える。日和見主義者にとっては脆弱に見えるかもしれない。
休眠は証拠である。それは評決ではない。プレフィックスが存在しない理由は、保有者がいなくなったからかもしれないし、販売の準備中だからかもしれないし、顧客移行中だからかもしれないし、上流フィルタが壊れたからかもしれないし、災害復旧用に予約されているからかもしれないし、カバーする集約の背後で使われているからかもしれないし、合併が変更を凍結したからかもしれないし、清算人が資産を回収中だからかもしれないし、制裁や政治的不安定が連絡を途絶させたからかもしれないし、あるいはブロックがハイジャックされ、攻撃者が注意が薄れるのを待っているからかもしれない。同じ公開された兆候が、正反対の事実を指し示すことがある。
不使用を自己証明的な放棄と扱うポリシーは、逆インセンティブを生み出す。事業者は、遊休に見えるのを避けるためだけにアドレス空間をアナウンスするかもしれない。存続を証明するために名目的なサービスや不必要な IRR レコードを維持するかもしれない。静かな予備が脆弱になるなら、企業は効率的な統合を避けるかもしれない。ネットワークは単に証拠を作るためだけに、ある範囲を通じて低価値のトラフィックをルーティングするかもしれない。結果は保全ではない。それは防衛的使用であり、レジストリが必要性ではなく可視性を報いるためにアドレスが可視化される。
AFRINIC のポリシーの伝統は、すでにより多くのニュアンスを含意している。それは実際の必要性、即時使用、登録の正確性、買い占めの回避を重視する。それは単純な「アナウンスしなければ失う」というルールにはならない。監査後の問いは、なぜアドレスブロックが休眠状態に見えるのか、そしてその状態が範囲を保持する根拠を無効にするかどうかであるべきだ。真剣な調査は、公開ルーティング、RDAP または Whois レコード、メンバーとの通信、支払履歴、企業承継、入手可能な場合の破産申立書、逆引き DNS ステータス、RPKI 資料、IRR レコード、不正利用連絡先の応答性、契約書、裁判記録を調べる。単一のシグナルが決定全体を担うべきではない。
この調査の経済的目的は、誤検出を減らすことだ。偽陰性は真に放棄された供給を遊休のままにする。それは枯渇の下ではコストが高い。偽陽性は顧客に損害を与え、将来の再利用を汚染し、訴訟を引き起こし、他のすべての登録への信頼を低下させかねない。IPv4 枯渇の下では、どちらの誤りも重要である。しかし第二の誤りは体系的だ。それは保有者と買い手に、レジストリの認識が、彼らが予測できないかもしれない後日の行政判断に条件付けられていることを教える。
基準は非現実的ではなく、実践的であるべきだ。レジストリは完全な知識を達成する必要はない。通知、是正、決定、最終的な再利用を正当化するのに十分強力な反証可能なファイルを構築すべきだ。次のように言えるべきだ:我々は関連するチャネルを確認し、妥当な権限保有者に連絡し、定められた回答期間を設け、回答を評価し、案件を分類し、証拠を保存した。そのファイルが回収と推論の違いである。
手続きこそが回収を信頼できるものにする資産である
最も危険な回収決定は、必ずしも最も攻撃的なものではない。それは最も判読しにくいものである。保有者が、何がレビューの引き金になったのか、どのような証拠が必要か、誰が決定するのか、是正期間はどれくらいか、どのような不服申立てが存在するのか、紛争中に依存サービスに何が起こるのかを判断できないならば、レジストリは回収プロセスを作り出したのではなく、裁量的危険を作り出したのである。
信頼できるプロセスは段階を分離する。第一にトリアージ:レジストリは候補ブロックを特定し、トリガーを記録する(未払い、連絡不能、詐欺の疑い、無効な登録、裁判所命令、明らかな放棄、ポリシー違反、自発的返還など)。第二に通知:正確な声明が登録された連絡先、および事実が正当化する場合には妥当な承継者、破産管財人、または行政上の対応者に送られる。第三に是正:保有者は連絡先を更新し、現在の権限を証明し、予備的利用を説明し、未払い金を支払い、権限記録を修正し、保護された依存関係を管理された方法で開示し、または移行を提案できる。第四に決定:レジストリは理由と比例的な救済策を発行する。第五にレビュー:不可逆的な再利用の前に、狭義の緊急時を除き、真の不服申立てまたは外部経路が存在する。
これは遅く聞こえるかもしれない。通常は訴訟よりも速い。Cloud Innovation 紛争はここで警告となるが、重要な申し立てと契約上の主張が公的記録で争われたままであるため、慎重に扱われるべきだ。大規模保有者の認識を終了または制限しようとする AFRINIC の試みは、モーリシャスでの訴訟、レジストリへの運営圧力、地域利用ポリシー、レジストリ権限、商業的依存をめぐるより広範な議論に結びついた。当事者についてどのような見方を取ろうとも、このエピソードは、存続を脅かす救済策が存続を脅かす抵抗を招くことを示している。
手続きは、保有者と同じくらいレジストリを保護する。回収された在庫に価値がある場合、すべての決定が圧力を引き寄せる。申請者は、なぜある範囲がもっと早く回収されなかったのかと問うだろう。保有者はえこひいきを主張するだろう。ブローカーはタイミングについて推測するかもしれない。政府は未使用の範囲を開発の失敗と扱うかもしれない。明確なプロセスはレジストリに弁明可能な答えを与える:証拠がまだ不十分である、是正期間がまだ開いている、案件は不服申立て中である、ブロックは隔離中である、または範囲はルールに基づく再発行の準備ができている。
比例性は手続きの一部である。すべての欠陥が全面的な回収を正当化するわけではない。ある欠陥は記録の更新を正当化する。あるものは権限が明確になるまでの移転凍結を正当化する。あるものは付随サービスの一時停止を正当化する。あるものはより大きな保有内の未割り当て空間の部分回収を正当化する。あるものは裁判所命令または独立した決定を必要とする。最も強い案件だけが取消と最終的な再利用を正当化する。すべての問題が同じ救済策で扱われるなら、レジストリは深刻な不正利用を過少執行するか、事務的な失敗を過剰執行するかのどちらかになるだろう。
AFRINIC にとって、プロセスは容易なケースではなく、困難なケースのために設計されなければならない。自発的返還や明確な未払いは真のテストではない。テストは、古い記録、アクティブな顧客、不正使用の疑惑、争点となるポリシーの意味、訴訟の可能性を伴う大規模で商業的に組み込まれた範囲である。プロセスが、恣意的な権力や麻痺に陥ることなくそのケースを処理できるなら、通常の回収を処理できる。
分類が救済策に先立つべきである
回収の議論はしばしば救済策に飛びつきすぎる。ブロックを取り戻すべきか?プールに戻すべきか?保持すべきか?これらの問いは、ケースが分類されるまで答えられない。同じ外見上の状態—古い記録、静かなプレフィックス、不通の連絡先—は、それがなぜ存在するかによって非常に異なる扱いを必要とするかもしれない。
自発的返還は最もクリーンなカテゴリーである。保有者は、もはやそのアドレス空間を必要としないことを認め、権限を確認し、レジストリと協力して記録を閉鎖する。主な作業は、記録の保存、逆引き DNS 移行、RPKI および IRR レコードのクリーンアップ、不正利用連絡先の閉鎖、最近の利用に比例した隔離である。確認済みの通知後の未払いも比較的明確だが、大規模な範囲や依存する顧客は、最終的な再利用前に継続性計画を依然として必要とするかもしれない。
不正は異なる。最初の割り振りが偽造文書を通じて入手されたか、後に権限が操作された場合、レジストリは記録を修正し、証拠を保存しなければならない。しかし、不正案件でさえ、カテゴリー内での分類が必要だ。現在のユーザーは不正行為者か、承継者か、顧客か、購入者か、仲介者か?無実の下流ネットワークはあるか?法執行機関は関与しているか?裁判所命令はあるか?答えはタイミングと継続性に影響するが、必ずしもレジストリ記録が修正されなければならないという最終結論に影響するわけではない。
古い企業承継もまた異なる。多くのアフリカおよびインド洋の企業が、名称を変更し、合併し、清算に入り、国有化され、資産を移転し、ネットワーク運用をアウトソーシングし、あるいはシステムを親会社グループに統合してきた。公開企業登記簿は現実に遅れることがある。解散したように見える会社に承継者がいるかもしれない。銀行、大学、政府機関、産業グループは、元のネットワークチームが消えた後もアドレス権利を保持しているかもしれない。回収が早すぎると、債権者、公共機関、顧客に属する価値を破壊しかねない。遅すぎると、偽の主張者が隙間を悪用するのを許すかもしれない。
ポリシー違反も別のカテゴリーであり、特別な注意を要する。保有者の利用が過去の表明や、意味が争われている地域利用ルールと異なる場合、レビュー前の全面的回収は厳しい手段である。レジストリは正当な懸念を持つかもしれない。適切な最初の救済策は、開示、将来的な遵守、セグメント化、移転制限、または新たな変更の凍結かもしれない。没収的な救済策は、違反、行動する権限、救済策のすべてが精査に耐えるほど強力なケースに留保されるべきである。
裁判所関連の紛争は独自のクラスに属する。レジストリは、現状維持、変更凍結、管財人の認識、証拠保存、再発行の差し控えを命じられるかもしれない。そのような場合、行政上の焦りは危険である。レジストリの任務は、第三者を誤解させないように公開ステータスを十分に明確に保ちながら、法的制約に従うことである。
分類はそれ自体のための官僚主義ではない。それはレジストリがすべての不確実性を放棄と扱い、すべての不遵守を不正と扱うのを防ぐ。また、保有者がすべての欠陥を遅延要求にすり替えるのを防ぐ。クラスが分かれば、救済策はより狭く、より速く、より防御可能になる。
自発的返還にはセーフハーバーが必要だ
最も論争の少ない回収アドレスは、保有者が自ら返還するものだ。企業がサービスを停止し、合併を完了し、顧客を移転し、移行を終え、未使用の歴史的範囲を発見し、あるいは維持コストと監査リスクがオプション価値に見合わないと判断する。理論上、自発的返還は最もクリーンな保全の形である。実際には、返還プロセスが処罰への招待のように感じられるなら、それはあまり起こらなくなるだろう。
保有者はインセンティブに反応する。範囲を返還することが、過去のあらゆる利用についての敵対的な尋問、世間の疑惑、遅い閉鎖、関連保有物の不確かな扱い、他のレジストリ事項での地位喪失につながるなら、多くの企業は沈黙を守るだろう。防御的にルーティングし、古い記録をそのままにし、未使用在庫を自発的に提供するよりも移転機会を待つかもしれない。それは悪い経済だ。レジストリは、範囲の履歴を最もよく知る立場の当事者からの情報を望んでいる。率直さを不合理にしてはならない。
セーフハーバーは不正の恩赦を意味しない。それは、自発的にレジストリに接近し、関連履歴を開示し、クリーンアップに協力し、既知の不利な請求を隠蔽していない保有者が、予測可能な閉鎖への道筋を受け取ることを意味する。レジストリは依然として証拠を保存し、記録を修正し、必要な場合には深刻な不正行為を付託できる。しかし、善意の返還と、回避後の強制回収を区別すべきだ。その区別は、正しいことをするコストを下げることで供給を増やす。
セーフハーバーは非公式ではなく手続き的であるべきだ。それは、返還する保有者が提供すべきものを特定できる:行動する権限、影響を受けるプレフィックス、最近のルーティング状況、既知の下流依存関係、逆引き DNS および RPKI ステータス、関連する IRR レコード、既知のレピュテーション問題、係争中の紛争、公開ステータス変更の提案日。また、レジストリが何をするかも特定できる:受領確認、中立的なステータスの公開、隔離の設定、確立されていない場合の公的非難の回避、将来の使用準備が整った時点での閉鎖記録の発行。
これは AFRINIC 地域で重要だ。なぜなら多くの古い保有が、ネットワーク履歴は厄介だが必ずしも悪用ではない機関の内部にあるからだ。銀行が統合したかもしれない。大学がサービスを国立研究ネットワークに移したかもしれない。政府機関が再編したかもしれない。商業プロバイダが買収後に番号を付け替えたかもしれない。すべてのアプローチが疑惑のファイルとして扱われるなら、レジストリはより少なく学び、より少なく回収するだろう。善意の返還が行政上安全なら、レジストリは私的知識を公的在庫に変える。
自発的返還はまた、回収と没収を分離する助けとなる。協力的な閉鎖を通じて隔離に入るアドレスが多ければ多いほど、すべての回収議論がレジストリと保有者の間の争いのようには見えなくなる。レジストリは依然として不正、放棄、未払いに対する厳格な執行を必要とする。しかし成熟したプログラムは、協力的な道を敵対的な道よりも安くするべきだ。保全は、保有者がクリーンに去れるときに最も効果的に機能する。
隔離は回収された供給が信頼できるものになる場所だ
回収と再利用の間の重要な制度は隔離である。それなしでは、回収と再発行は単一の出来事に崩壊する。月曜日に旧保有者が認識を失い、火曜日に新しい保有者がブロックを受け取る。その後、市場は古い記録、評判損傷、未解決の逆引き DNS、古いルーティング許可、混乱した地理位置情報、不利な請求、驚いた顧客を発見する。それは保全ではない。リスク移転である。
隔離は、ブロックが通常の在庫ではない管理された期間を作り出す。レジストリは、古い請求が終了したかもはや不十分であると認識しているが、新しい当事者に依存を構築するようまだ招いていない。その期間中、レジストリは、通知と不服申立ての窓口が閉じられたこと、権限記録が調整されたこと、RPKI ステータスが明確であること、逆引き DNS 委任が対処されたこと、不正利用連絡先がリセットまたはラベル付けされたこと、公的紛争が反映されたこと、運用上の警告が記録されたことを確認する。隔離の長さは、ブロックサイズ、最近の利用、紛争履歴、顧客依存、レピュテーションの懸念、関連記録の複雑さといった事実に応じて変わるべきである。
経済学は単純明快だ。隔離されたブロックにはオプション価値がある。それは使用可能な供給になるかもしれない。まだクリーンな在庫と同等ではない。この期間は、レジストリと将来の受領者の間の情報非対称性を減らす。また、即時回収を求めるロビー活動のインセンティブを減らす。回収されたすべてのブロックが最初に文書化された冷却・クリーンアッププロセスに入るなら、回収は賞品の移転ではなく、制度的な行為のように見える。
隔離は隠れた待機リストになるべきではない。それは別個の配給問題に属する。ここでの目的は状態であり、キューの位置ではない。レジストリは、ブロックがなぜ隔離中なのか、再利用前に何を解決しなければならないか、解放の予定日があるかどうかを説明できるべきだ。申請者が隔離中の範囲を約束された在庫として扱うよう奨励されるべきではない。保有者が、絶望的な請求を無期限に温存する方法として隔離を使うことを許されるべきではない。
このプロセスはまた、AFRINIC が正当性を管理するのを助ける。残りの IPv4 プールが小さいため、大きな回収ブロックは注目を集めるだろう。システムに戻された/16 や/15 は、安易に再発行するにはあまりに価値がある。公的な説明なしに解放されれば、メンバーはえこひいきや隠れた取引を疑うかもしれない。説明なしに無期限に保持されれば、メンバーは麻痺を疑うかもしれない。公開ステータスを伴う隔離は中道である:即時の分配でもなく、永続的な霧でもない。
レジストリは隔離を回収とは別に測定すべきだ。隔離中のアドレスは使用可能な成果として数えられるべきではない。それらは回収候補であり、まだ展開可能な供給ではない。見出しの回収数値がそうでなければ間違った行動を報いる可能性があるため、この会計規律は重要だ。すなわち、迅速にアドレスを取り戻しながら、より困難な作業を将来のユーザーに任せることだ。
クレンジングは運用的であり、表面的ではない
「クレンジング」という言葉は広報のように聞こえるかもしれない。IPv4 再利用においては、それは具体的な運用である。ブロックは、その使用に影響を与える主要な権限シグナルが調整され、少なくともラベル付けされた場合にのみ、再発行に十分クリーンである。レジストリ自身の RDAP または Whois データは一貫していなければならない。メンテナおよび権限レコードは誤った当事者を指してはならない。IRR レコードは警告なしに古い起点を許可してはならない。RPKI 資料と ROA は新しいアナウンスを無効にしてはならない。逆引き DNS 委任は放棄された、または敵対的なインフラを指してはならない。不正利用連絡先、地理位置情報フィード、主要なレピュテーションシステムは、移行通知または修復計画を必要とするかもしれない。
これらは結果経路であり、中心的主張ではない。IRR ガバナンス、ROA 失効、DNS 委任、アドレスレピュテーションはそれぞれ独自の経済学を持つ。回収にとって、それらの重要性はタイミングと負担にある。レジストリは、レジストリ管理下の権限シグナルが依然として再発行と矛盾している間は、アドレス空間を再発行すべきではない。また、割り振り後に新しい保有者に単独ですべての欠陥を発見するよう指示すべきではない。新しい保有者は、リスクが開示されている場合にのみリスクを受け入れることができる。
一部の欠陥はレジストリの管理下にある。公開登録データを更新し、古い権限参照を削除またはマークし、適切な通知後に逆引き DNS 委任を調整し、RPKI ステータスが認識された管理と矛盾しないことを確認できる。他の欠陥はレジストリの外部にある。メールブロックリスト、セキュリティベンダー、地理位置情報サービス、キャリアフィルタ、クラウドプロバイダは、更新が遅いか全く更新しないかもしれない。レジストリは彼らに忘却を強制できない。しかし、修復をより安くするために十分な移行証拠を公開することはできる。
クレンジングのコストは再発行ポリシーを形作るべきだ。最近のルーティングがなく、紛争もなく、不利な公的履歴もなく、明確な自発的返還がある小ブロックは、軽い隔離で済むかもしれない。争われた利用の後に回収され、古い IRR レコード、以前の ROA、顧客依存、公的疑惑がある大ブロックは、より長い保留と詳細な状態報告を必要とするかもしれない。一部の範囲はあまりに損なわれていて、即時再発行が非効率かもしれない。それらはより良くセグメント化され、記録が落ち着くまで保持され、あるいは修復能力のある受領者にのみ提供される方が良いかもしれない。
AFRINIC は二つの極端を避けるべきだ。レジストリファイルが更新されたからといって、回収されたブロックが pristine であると示唆すべきではない。それはコストを次のユーザーに転嫁し、信頼を損なう。また、完全な外部クリーンアップを再利用の前提条件にすることも避けるべきだ。インターネットの記憶の一部は本質的に遅く不完全である。実践的な目標は残留ゼロではない。それは既知の残留、境界のある残留、そして範囲が通常の割り振りに戻される前に修正されたレジストリ管理下の残留である。
ここで市場証拠が重要になる。受領者はプレフィックスだけでなく、何がチェックされ何が残っているかの履歴を受け取るべきだ。その履歴はブロックを汚名化するものではない。それは受領者が計画できるようにすることで、ブロックをより使いやすくする。
不正流用疑惑は不作為が高くつく理由を示す
回収の慎重な説明は、消極性の議論になってはならない。AFRINIC は、深刻なアドレス不正流用を主張する公開報道の影の中で運営されてきた。KrebsOnSecurity は 2019 年に、研究者 Ron Guilmette 他が、解散または買収された組織に関連するアフリカの IPv4 範囲が、疑わしい権限の連鎖を通じて移転または販売され、AFRINIC 内部関係者が関与したとの疑惑を報じた。AFRINIC は調査中であると公に述べた。これらの報道は、名前が挙がったすべての当事者や公に議論されたすべての範囲に対する裁定された認定に変換されるべきではない。それらは、古い記録が無害でない理由を示している。
疑惑のパターンは経済的に重要だ。休眠会社は機会を生み出す。価値あるアドレス範囲が公的記録に残っているが、元の保有者は消滅、合併、混乱、または気づいていない。レジストリの連絡先は古い。承継者は不明だ。ブローカー、内部関係者、請求者、攻撃者が、より良い請求権を持つ誰かが気づく前に、コントロールを移すのに十分な書類を提示できるかもしれない。IPv4 の価値が高まれば高まるほど、その曖昧性を悪用するインセンティブは強まる。
そのような世界では、古いファイルを再開することを拒否するレジストリは、沈黙を最も進んで操作する当事者に報いることになる。コストは正当な事業者、承継者、顧客、より広いコミュニティが負担する。枯渇はこれを悪化させる。なぜなら、誤って向けられたすべてのブロックは私的利益であると同時に公的損失だからだ。したがって、回収権限は必要である。それはレジストリの不正防止義務の一部である。
しかし、同じ事実は不注意な回収に対しても警告する。解散したように見える会社に承継者がいるかもしれない。公共機関が再編されたかもしれない。大学の学科が名称を変更したかもしれない。銀行がシステムを親会社グループに移したかもしれない。清算人が資産を管理しているかもしれない。企業がアドレス範囲を放棄せずにネットワーク運用をアウトソーシングしたかもしれない。レジストリが古い企業形態を放棄と扱うなら、今回は行政的な装いの下で、防ごうとしている損害を繰り返すことになりかねない。
救済策は権限連鎖の規律である。古い範囲が再発行される前に、レジストリは歴史的保有者、既知の変更、妥当な承継者、送付された通知、受領された応答、不正や放棄の証拠、およびより良い請求が残っていない理由を文書化すべきだ。場合によっては、公的な通知が適切かもしれない。他の場合には、裁判所、清算人、または政府機関に連絡する必要があるかもしれない。証拠が弱い場合、不可逆的な移転よりも保留の方が良い。
この規律は腐敗防止策でもある。価値ある休眠範囲は、内部者にも外部者にも誘惑を生み出す。権限連鎖ファイルのない回収プログラムは狩猟場となる。標準的な証拠、二重レビュー、ログ、不服申立て権、公開状態報告を伴う回収プログラムは、操作をより困難にする。それは不正を排除しない。成功する不正のコストを引き上げ、検出のコストを下げる。
Cloud Innovation 紛争は全面的救済策に警告を与える
Cloud Innovation のエピソードは注意深く取り扱われるべきだ。公開された説明は、大規模アドレス保有の利用に関する AFRINIC の懸念、Cloud Innovation の異議、終了または制限の試み、モーリシャスでの訴訟、裁判所の制限、AFRINIC への銀行凍結圧力、より広範なガバナンス危機を描写している。事実と法的議論は重要な点で争われている。ポリシーの教訓は、どちらかの側のすべての主張を決着済みとして扱うことを必要としない。それは、レジストリの救済策が保有者の経済的基盤全体を脅かすときに何が起こるかを認識することを必要とする。
レジストリが全面的な終了や大量回収に向かうとき、保有者はその行為を存亡の危機として経験する。アドレスがリース、ホスティング、顧客、担保価値、将来の販売を支えている場合、予想される損失はレジストリ料金を矮小化し得る。合理的な保有者は訴訟を起こし、差止命令を求め、顧客を動員し、同盟者にロビー活動を行い、レジストリを没収的と位置づけるだろう。レジストリは自らをポリシー執行と見なすかもしれない。保有者は自らを財産的な依存を守っていると見なすかもしれない。そして紛争は元のファイルよりも大きくなる。
全面的な救済策はまた、比例性を見えにくくする。疑惑の欠陥が不正確な連絡先データであるなら、救済策は修正かもしれない。問題が未払いであるなら、救済策は通知と是正に従うかもしれない。問題が地域利用ルールの争われている解釈であるなら、レビュー前の即時全面回収は高リスクの手段である。問題が証明された不正であるなら、より強力な救済策が正当化されるかもしれない。これらの状況を単一の取消権限の下にひとまとめにすることは、一部の執行が正当化される場合でさえ、レジストリを恣意的に見せる。
このエピソードはまた、回収が IPv4 枯渇、リース市場、地域開発、レジストリ権限、ガバナンスの正統性、商業的管理をめぐる代理戦争になり得ることを示している。ひとたび案件がそれらすべての意味を帯びると、狭い行政ファイルでは収めきれない。レジストリは、一つの紛争がすべてのレジストリ権力に関する国民投票になるのを防ぐプロセスを必要とする。
そのプロセスは三つの約束をすべきだ。第一に、AFRINIC は執行が困難だからといって、不正、放棄、深刻なポリシー違反を無視しない。第二に、より狭い救済策で台帳を保護できる場合に、広範な裁量で継続企業価値を破壊しない。第三に、技術的・法的に可能な限り、依存ネットワークの継続性を最終的な権利紛争から分離する。
これは弱さではない。それは制度的リスク管理である。ガバナンスのストレスと裁判所の圧力に直面したレジストリは、抽象的な信頼に頼ることはできない。限定された権力を示さなければならない。負けた当事者でさえ、なぜその決定がなされたのか、どの証拠が重要だったのか、どのような代替案が検討されたのか、なぜ救済策が欠陥と釣り合っていたのかを理解できるべきだ。それがスチュワードシップと没収ドラマの違いである。
ガバナンスのストレスがファイルの重要性を高める
回収権限は、それを行使する機関が緊張状態にあるとき、最も信頼しがたい。AFRINIC は、理事会の正統性、裁判手続き、管財人制度、通常の企業権限の継続性をめぐって公的論争に直面してきた。これらの事実は、あらゆる役員が下したあらゆる決定に対する評決としてではなく、文脈として扱われるべきだ。それにもかかわらず、それらは重要である。なぜなら、回収決定は、決定に署名する人物が権限を与えられていること、証拠ファイルが完全であること、そして救済策が他の手段でガバナンスの戦いに勝つために使われていないという信頼に依存するからだ。
安定した機関では、メンバーは周囲の仕組みを信頼しているため、簡潔な決定を受け入れるかもしれない。緊張状態の機関では、その仕組みが見えなければならない。誰がレビューを開始したのか?どのような委任権限の下で?誰が証拠をチェックしたのか?利益相反はあったか?法的制約は考慮されたか?管財人、裁判所任命の役員、理事会、最高経営責任者、職員委員会のいずれが当時関連する権限を保持していたか?同様のケースに同じ基準が適用されたか?後に個人の記憶に頼らずにファイルを監査できるか?
これらの問いは手続き上の飾りではない。それらは市場価値に影響する。最近回収されたブロックを見ている買い手や貸し手は、その回収が異議申し立てに耐えられるかどうかを問うだろう。決定がガバナンス危機の間になされた場合、状態報告はより多くの作業をしなければならない。それは、以前の保有者が認識を失ったことだけでなく、レジストリ自体が行動するための有効な経路を持っていたことを示さなければならない。そうでなければ、リスクは次の取引にブロックと共に付きまとう。
ガバナンスのストレスはまた、動機の混合の危険を増大させる。回収決定は技術的に正当化されるかもしれないが、それが政敵、訴訟当事者、批判者、仲介取引、ポリシー会合で不人気な保有者層を標的にしているように見える場合、依然として疑われるかもしれない。答えは、制度上の困難の間に執行を止めることではない。それは弱みを待つ悪質な行為者に報いることになる。答えは、執行ファイルをより標準化し、よりレビュー可能にし、個人への依存を減らすことである。
管財人制度や裁判所の監督は、正しく使われれば規律を改善することさえできる。中立的な役員は、記録、権限連鎖、支払い管理、理由を付した決定を主張するかもしれない。しかし、それは行動を遅らせたり、誰がレジストリを拘束できるかについて不確実性を生み出すこともある。公開ステータスラベル、内部委任記録、裁判所命令参照は、回収されたアドレス空間の経済インフラの一部となる。それらは、決定が暫定的か、最終的か、制限されているか、不服申立て可能かを市場に伝える。
AFRINIC にとってこれは、回収ファイルが、何年も後に新しい理事会、裁判所、受領者、貸し手、懐疑的なメンバーによって読まれるかのように構築されるべきことを意味する。ファイルはその日の気分への信頼を必要とすべきではない。それは日付、通知、証拠、権限、理由、レビュー権に基づくべきだ。それが、圧力下にあるレジストリが必要な回収を制度的なその場しのぎとして割り引かれるのを防ぐ方法である。
顧客の継続性は最終的な権利から分離されるべきだ
回収決定はしばしば登録保有者に語りかけるが、コストは顧客を通じて伝わる。ホスティングクライアントは、プロバイダのアドレス範囲が紛争中であることを知らないかもしれない。銀行は何年も前に送信元アドレスを承認していたかもしれない。病院のベンダーはファイアウォール例外に依存しているかもしれない。学校のプラットフォームはフィルタリングに静的アドレスを使用しているかもしれない。公共機関はアドレス計画に結びついた調達文書を持っているかもしれない。レジストリの行動が突然認識された管理を変更すると、それらの下流ユーザーはその出来事をガバナンス修正ではなくサービス障害として経験するかもしれない。
顧客の依存は最終的な権利を決定しない。それは経路を形作るべきだ。偽造された保有者は、無実のユーザーが存在するからといって永遠にアドレスを保持できない。しかしレジストリは、不必要な害を避けるためにどのような移行が必要かを問うことができる。新しい無許可の変更を止めること、移転を凍結すること、不服申立て中に現在のルーティング可能性を維持すること、権限レコードを取り消すこと、逆引き DNS を変更すること、最終的な再発行の間には違いがある。これらのレバーはひとまとめにされるべきではない。
これが継続性のファイアウォールである。それは修正と破壊を分離する。アクティブなハイジャックや即時のセキュリティ被害がある場合、緊急措置が正当化されるかもしれない。欠陥が文書上のものである場合、レジストリは安定性を維持しつつ是正を要求できる。保有者がレビュー後に敗れた場合、最終的な認識取消の前に移行期間が適切かもしれない(特に下流ユーザーが特定可能かつ合法的である場合)。裁判所が現状維持を要求する場合、レジストリは証拠を保存し、範囲が通常の在庫であるかのように装うのではなく、紛争をラベル付けできる。
このファイアウォールはレジストリの正統性を保護する。文書のギャップが即座にネットワークの死にならないなら、事業者はレビューに協力する可能性が高まる。移行期間が明示的なら、顧客はより安全だ。不利な請求に定義された経路があれば、買い手と貸し手はリスクを価格付けできる。救済策を不必要に破壊的なものにしていなければ、レジストリは緊急の差止命令に直面する可能性が低くなる。
このファイアウォールはまた、資本規制への恐怖からも保護する。IPv4 アドレスには市場価値がある。凍結、取消、移転拒否、公開権限シグナルの変更、損失の免責ができるレジストリは、対価を支払うことなく価値を移転できる。だからこそ、回収は継続性を維持するルールに拘束されなければならない。答えは執行を放棄することではない。執行が各段階で証拠が支持するものにのみ影響するようにすることである。
継続性は永続性ではない。それは段階付けのルールである。紛争が解決されれば、レジストリは行動できる。しかし、それが解決されるまでは、稼働中のネットワークを記録紛争の人質として使うべきではない。公共の利益は、正確な記録と安定したサービスにあり、一方を他方の不必要な犠牲において選ぶことにはない。
再発行の設計が利益の行方を決める
ブロックが真に回収されクリーンアップされると、次の問題は分配である。回収によって生み出された価値を誰が受け取るのか?その答えは、特定の範囲が解放されるずっと前にインセンティブに影響を与える。
最も単純な選択肢は、回収されたアドレス空間を AFRINIC の通常プールに戻し、既存のソフトランディングルールの下で発行することだ。これは回収を公的在庫の回復と扱い、特別な市場を回避する。それには限界もある。大きな回収範囲は、小規模な後期段階の割り振りルールにきちんと適合しないかもしれない。一部は、通常の申請者が想定しなかった形で汚れていたり紛争中かもしれない。一部は説明なしに解放するにはあまりに価値があるかもしれない。行政上の単純さはブロック間の経済的差異を隠すことができる。
待機リストによる配給も別の可能性だが、クリーンアップと混同されるべきではない。キューは希少な供給に対する請求を順序付ける正当な方法かもしれない。それは状態問題を解決しない。列の最初の申請者が評判損傷、古い権限の衝突、法的残滓のある範囲を受け取ったなら、キューは資産と同様に負担も割り当てたことになる。拒否権と状態開示が重要だ。
価格付けされた割り振りやオークションのようなメカニズムは、枯渇をより明示的に認識する。それらは軽薄な需要を抑止し、価値を明らかにできる。また、正統性の危険も生み出す。保有者が、レジストリが自分たちの範囲を回収して収益化できると信じるなら、すべての執行行動が疑わしくなる。手頃さと開発が中心的な関心事である地域では、オークションは小規模なアクセスネットワークよりも資本豊富な企業を優遇するかもしれない。それらは価格面では効率的でも、制度面では腐食的かもしれない。
公共利益用途への対象を絞った再発行には独自の魅力がある:交換ポイント、地方接続、公共サービス、重要インフラ、新規参入者。しかしそれはロビー活動を招き、レジストリが管理するのに適した立場にないかもしれない基準を必要とする。レジストリの比較優位は、接続経済全体にわたる産業計画ではなく、正確な認識とポリシー実施にある。
より良い答えは多元的だがルールに拘束されるものかもしれない。小規模なクリーンな返還は通常の分配に入ることができる。大規模な回収ブロックは、技術的・法的レビューの後にセグメント化できる。損なわれたブロックには明示的な状態ラベルと拒否権を付けることができる。特別目的の予備は、ポリシーが明確にそれを支持する場合にのみ存在すべきだ。価格付けメカニズムは、もし使われるなら、回収決定が収益期待に影響されないように、執行スタッフから分離されるべきだ。
最も重要なことは、再発行が一連の出来事を消し去ってはならないことだ。新しい受領者は、ブロックが自発的に返還されたのか、未払いの後に回収されたのか、不正の後に修正されたのか、不服申立ての後に解放されたのか、隔離されていたのか、公的紛争の対象だったのか、運用上の残滓があると知られているのかを知るべきだ。その情報はゴシップではない。それはデューデリジェンスのインフラである。希少な市場では、文書化は資産の一部である。
状態報告は回収されたアドレス空間と共に移動すべきだ
古い資産には状態報告が必要だ。不動産購入者は、資産が歴史を帯びているため、調査、先取特権、環境リスク、計画制限について尋ねる。再利用される IPv4 アドレス空間には、同じ規律の軽量版が必要だ。レジストリは顧客リスト、秘密の法的助言、機密のセキュリティ詳細を公開する必要はない。次のユーザーと市場がブロックの状態を理解するのに十分な情報を公開すべきだ。
回収された AFRINIC 管理アドレス空間の状態報告には、プレフィックス、以前の公開保有者、回収カテゴリー、レビュー開始日、通知日、是正期限、決定日、不服申立て状況、隔離開始日と終了日、公的紛争状況、RPKI ステータス、逆引き DNS ステータス、既知の IRR レコード移行、不正利用連絡先リセット、自発的返還フラグ、重要な公的警告を含めることができる。より大きな範囲については、最近のルーティング可視性や既知の公的レピュテーション懸念を記載できる。機密詳細は要約できるが、重要なリスクの存在は隠蔽されるべきではない。
報告書はいくつかの機能を果たす。受領者を隠れた欠陥から保護する。回収が恣意的でなかったことを示すことでレジストリを保護する。噂に頼るのではなく、通知とレビューの記録を作成することで以前の保有者を保護する。ブローカー、貸し手、監査人、調達チームが範囲を評価するのを助ける。一般の観察者が、不正からの回収、自発的返還、放棄、未解決の紛争を区別するのを助ける。
状態報告が回収されたアドレス空間を汚名化すると主張する者もいるだろう。沈黙のほうがそれを汚名化しやすい。報告書が存在しなければ、買い手と事業者は最悪を想定するか、自ら履歴を再構築するために多額の費用をかける。標準的な報告書はリスクの価格付けを可能にする。解散した会社によって自発的に返還され、定められた期間隔離され、レジストリ管理下の衝突がクリアされたブロックは、より魅力的になるべきであり、その逆ではない。既知のレピュテーション残滓があるブロックでも、受領者が修復負担を理解していれば依然として有用であり得る。
状態報告はまた、内部の行動を規律する。回収された各範囲が公的な説明を必要とすると知ることで、より良いファイル、より明確な分類、より慎重な救済策が促される。レジストリがすでに記録を保持していれば、容易なケースはわずかに遅くなるだけだ。将来の受領者や取引相手が参照点を持つため、困難なケースは後ではるかに安くなる。
報告書は割り振りと共に移動すべきであり、あいまいな会議アーカイブに留まるべきではない。受領者はそれを発行パッケージの一部として受け取るべきだ。一般ユーザーは通常のレジストリインターフェースやリンクされた通知を通じて現在の状態を見つけられるべきだ。外部の紛争やレピュテーション問題は再利用後に表面化することが多いため、履歴状態は合理的な期間利用可能であるべきだ。これが、回収されたプレフィックスが銀行取引可能なプレフィックスになる方法である。
名目の回収よりも使用可能利回りが重要である
回収プログラムはアドレス数で測定したくなりがちだ。いくつの/24 が回収されたか?どれだけの在庫が回復されたか?いくつの休眠範囲が閉鎖されたか?これらの数字は報告しやすく、政治的に魅力的だ。それらはまた不完全でもある。回収されたアドレスは、次の保有者が合理的なコストでそれに依存できるまで、使用可能なアドレスではない。
したがって、AFRINIC は品質調整済みの利回りの観点で考えるべきだ。隔離中のブロックはまだ使用可能な利回りではない。不服申立て中のブロックは通常の在庫ではない。権限シグナルの衝突を理由に主要な取引相手が拒否するブロックは損なわれている。深刻なレピュテーション履歴のあるブロックは、高コストの修復後にのみ使用可能かもしれない。回収が広範な訴訟を引き起こすブロックは、回収ダッシュボードに表示されても、負のシステム的利回りを持つかもしれない。
同じ原則が受領者にも当てはまる。大規模なクラウドプラットフォームやキャリアは、スタッフ、ベンダー関係、運用力を活用して困難な範囲をクリーンにできるかもしれない。小規模な ISP、コミュニティネットワーク、公共セクター事業者はできないかもしれない。レジストリが損なわれたアドレス空間をその修復に最も能力のない申請者に与えるなら、形式的な平等は経済的不平等になる。アドレスは割り振られるが、隠れたコストは弱い当事者に着地する。
品質調整済み利回りはまた、どの案件を追求する価値があるかにも影響する。長年の紛争の後に小さな範囲を回収することは、回収された使用可能価値よりも多くのスタッフ時間、法的リスク、市場の信頼を消費するかもしれない。証明された不正を通じて得られた大きな範囲を回収することは、高コストにもかかわらず必要かもしれない。成熟したプログラムは両面を追跡すべきだ:名目上の回収アドレス数、解放された使用可能アドレス数、平均隔離期間、修復負担、引き起こされた紛争、覆された決定、受領者の拒否、下流の被害の証拠。
この会計はまた、公的議論を改善するだろう。積極的な回収の支持者は、見出しの数字ではなく、実際の在庫増加を示すことができる。批判者は、すべての執行を危険と扱うのではなく、特定の損傷コストを指摘できる。メンバーは、プログラムが実際に後発参入者に利益をもたらしているのか、それとも単にステータス変更を生み出しているのかを見ることができる。レジストリは、どの欠陥が一般的で、どの手続きが遅延を減らすかを学ぶことができる。
欠陥の価格付けは、AFRINIC がアドレスを市場価格で販売することを必要としない。それは欠陥にコストがかかることを認めることを必要とする。それらのコストは、スタッフ時間、法的レビュー、ルーティング遅延、サポートチケット、顧客修復、レピュテーションクリーンアップ、調達の躊躇、市場ディスカウントとして現れる。それらを無視しても再発行がより公平になるわけではない。それは単に誰が支払うかを隠すだけだ。
目指すべきは、回収された範囲を使えるようにするために費やされなければならないものを差し引いた回収バランスシートである。保全会計は、名目上回収されたプレフィックスとサービス準備が整ったプレフィックスを区別できるほど正直であるべきだ。
没収なき保全こそが取引である
回収を支持する最も強力な論拠は道徳的かつ経済的である:希少な公共番号は、正当なネットワークが苦闘する中で、浪費されたり、盗まれたり、死んだ企業に閉じ込められたり、偽の記録の下に保持されたりすべきではない。積極的な回収に反対する最も強力な論拠もまた道徳的かつ経済的である:レジストリは調整機能を、価値を没収し、顧客の継続性を破壊し、適正手続きなしに商業的期待を書き換える権力に変えるべきではない。困難な課題は、両方の真実を同時に保持することである。
AFRINIC の歴史はその課題を不可避なものにしている。それは、実際の接続ニーズ、限られた残りの IPv4 在庫、保全と公平性を中心に構築されたポリシーの伝統を持つ地域にサービスを提供している。また、報道されたアドレス不正流用疑惑、大規模で争われている Cloud Innovation 紛争、裁判所の圧力、ガバナンスのストレス、制度的継続性への疑問にも直面してきた。そのような状況では、回収はパフォーマティブであってはならない。それは、不正の除去を望む者にも、恣意的な支配を恐れる者にも信頼できるものでなければならない。
レジストリの適切な役割は、一部の改革者が望むよりも狭く、一部の市場参加者が好むよりも強い。それは、すべての保有者のビジネスモデル、すべてのリース、すべての投機的準備を保証することではない。顧客が存在するからといって不正を無視することでもない。また、アドレス空間の経済的運命の所有者になることでもない。その役割は、一意性を維持し、正当な管理を認識し、無効な記録を修正し、可能な限りサービスの継続性を維持しながらそれを行うことである。
実践的な順序は明確であるべきだ。候補ブロックを特定する。懸念の理由を分類する。証拠ファイルを構築する。適切な当事者に通知する。是正を認める。理由を付して決定する。レビューを提供する。証拠が許す限り稼働中のネットワークを保護する。証拠が支持するものだけを回収する。範囲を隔離する。レジストリ管理下の権限シグナルをクリーンにする。外部の残滓を文書化する。状態報告を公開する。ルールに従って再発行する。履歴を保存する。使用可能利回りを測定する。誤りをレビューする。
AFRINIC がその順序に従えば、回収は信頼を高めることができる。レジストリが、枯渇を裁量的権力に変えることなく不正や放棄を取り除けることを示すだろう。新規参入者に回収アドレスの機会を与えつつ、既存の保有者には自らの登録が気分で取消可能ではないという信頼を与えるだろう。買い手と貸し手が制限された回収と資本規制を区別できるため、市場が AFRINIC 管理アドレス空間をより正確に価格付けするのを助けるだろう。
AFRINIC がそれらの段階を省けば、回収は逆効果をもたらすだろう。保有者は防御的にルーティングし、早期に訴訟を起こし、顧客データを隠し、自発的返還に抵抗し、移転を割り引き、補償を要求し、すべてのレビューを脅威と扱うだろう。回収された在庫は書類上は増加するかもしれないが、実際には信頼が低下する。台帳はアドレスを取り戻したためにより強く見えるだろうが、取り戻しの条件が不明確であるため、市場はそれをより弱く扱うだろう。
IPv4 再利用は、戸棚がほぼ空であるため魅力的だ。しかし、戸棚には古いファイルが入っており、白紙の商品ではない。記憶を理解するレジストリは価値を回収できる。記憶を無視するレジストリは、単にリスクをあるアカウントから別のアカウントに移すだけだ。回収と再利用の経済学は枯渇から始まるが、正統性で終わる。新しい依存は、古い依存が公正に閉じられたときにのみ安全に始めることができる。

