要約

  • AFRINIC の緊急移行は、すべての番号リソースに対して唯一の権威ある状態を維持しなければなりません。NRS は事業者の選択とポータブルな証拠を提唱できますが、合法的な後継者または緊急サービスプロバイダーは、管轄の企業、司法、IANA、およびレジストリ調整プロセスによって承認されなければなりません。
  • 移行の単位は、WHOIS や RDAP の1行ではありません。それは、保有者の権限、リソースステータス、連絡先、移管履歴、保留中のリクエスト、紛争、裁判所の制約、逆 DNS 状態、ルーティングセキュリティ状態、資格情報、変更履歴、および各結論を再現するために必要な証拠を含む、署名された継続性エンベロープです。
  • 移行は、準備、保護された複製、独立した調整、自主的なデュアルランニング、限定的なサービスカットオーバー、監査付き拡張、そしてその後に認識された長期的な継承という段階を経るべきです。既存のライブ状態は、公開されたアクティベーションイベントが別段の定めをするまで、権威を持ちます。
  • Number Resource Society には有用な事業者中心のアドボカシーの方向性がありますが、その公開憲章は、それを本番レジストリ、Number Resource Organization、認識された後継者、RPKI オペレーター、または独立した救済システムにはしません。その積極的な役割は、会員の権利に関するケースを公開し、公開証拠をテストし、権限のある機関がそれらの制約を構築するようキャンペーンを行うことです。
  • 成功は継続性と可逆性によって測定されます:重複する権威の不存在、失われた紛争の不存在、説明できないレコード変更の不存在、回避可能な RPKI または逆 DNS の中断の不存在、事業者が履歴を再構築する必要がないこと、そして戻るか再び移動するための明確な経路があること。

レジストリの失敗は、真実をフォークする許可ではない

AFRINIC の危機により、難しい制度的提案がより見えやすくなりました。地域レジストリは、企業統治が損なわれ、リーダーシップが争われ、財務が圧迫され、権限が法廷で試されている間でも、記録を提供し続けることができます。技術的継続性と制度的正当性は、長期間乖離する可能性があります。

その観察は誘惑を生み出します。制度が問題なら、別のレジストリを構築し、記録をコピーし、事業者に去るよう招待する。この提案は通常のベンダー競争のように聞こえます。しかし、そうではありません。2つの顧客データベースは共存できます。2つのサービスが、同じリソース状態に対して最終的な権威を安全に主張することは、依拠当事者がどちらを信じるべきかのルールなしにはできません。

IPv4 プレフィックス、IPv6 割り当て、または ASN は多くのシステムに現れる可能性がありますが、公開レジストリ層は、互換性のない保持者、連絡先、移管、委任の回答を生成してはなりません。逆 DNS は一貫した委任を必要とします。ルーティングセキュリティ証明書と経路発信許可は、認識可能な信頼チェーンに依存します。RIR 間の移管には1つの完了状態が必要です。IANA のトップレベルレジストリは、RIR を通じて管理されるブロックを識別します。2つのもっともらしい真実を生み出す移行は、制度改革を技術的不確実性に変えてしまいます。

したがって、ポジティブな NRS のケースは抑制から始まります。Number Resource Society は、事業者が参加したから、既存機関が政治的に失敗したから、または新しいデータベースがより正確に見えるからといって、記録が権威あると主張すべきではありません。証拠、サービス、および認識がどのように一緒に移動しなければならないかの要件を定義し提唱することはできますが、実際のカットオーバーは AFRINIC、合法的に任命された緊急オペレーターまたは後継者、裁判所、およびグローバル調整機関の責任のままです。

これは継続性アーキテクチャであり、独立宣言ではありません。AFRINIC の失敗を、独自性をオプションにすることを拒否しながら、レジストリ機能をポータブルにする理由として扱います。

サービスは企業から分離されなければならない

概念的な動きは、レジストリ機能を法人プロバイダーから区別することです。AFRINIC Ltd は、会員、取締役、従業員、契約、資産、負債、および法的手続きを有するモーリシャスの企業です。レジストリ機能は、正確な番号リソース記録の維持、認可された変更の認証、登録データの公開、逆 DNS のサポート、ルーティングセキュリティサービスの運用、移管の記録、有効なリクエストの処理、および証拠の保存という一連のサービスと義務です。

現在、同社はアフリカのサービス地域で機能を提供しています。その歴史と認識は重要です。それらは機能を法人から物理的に分離不可能にするわけではありません。他のレジストリ移行では、データ、責任、サービスを移動することが必要でした。AFRINIC 自体の2005年の IANA 認識資料は、前任の RIR 体制からの移行を説明し、AFRINIC の記録、スタッフ、サービスを維持する能力を検討しました。AFRINIC への認識された移行の存在は、条件が定義されていればレジストリ管理が移動できるという証拠です。

分離は、AFRINIC が能力があり認識されている間に権限を剥奪することを意味しません。それは3つの異なる状態に備えることを意味します。最初の状態では、AFRINIC は通常通り運営され、NRS は競合する権威を公開することなく、会員の継続性の懸念を文書化します。2番目の状態では、AFRINIC は法的レジストリのままですが、AFRINIC、裁判所、または他の権限ある機関によって任命された資格のある技術管理者が特定のサービスを提供します。3番目の状態では、正式に認識された継承が、永続的な責任を別のレジストリ体制に移します。NRS は各状態を提唱し観察することができますが、管理および継承は、認識されたレジストリおよび正当に権限を与えられた技術的および法的アクターの機能であり、NRS のものではありません。

これらの状態は、異なるトリガーと手段を必要とします。自主的な事業者の準備は緊急活性化ではありません。技術支援は契約移転ではありません。後継者の認識はデータのコピーと同じではありません。秩序ある設計は、政治的言語がそれをぼやけさせる代わりに、状態に名前を付けます。

結果はより小さいがより強い主張です:レジストリサービスはレジストリ企業を生き残るべきであり、サービスのすべての移転は主権の移転よりも狭いものであるべきです。

NRS はアドボカシーの方向性であり、本番レジストリではない

公開 NRS 憲章は、番号リソース機関は正確な簿記係として行動し、私法機関の限界を尊重し、事業者への不必要な干渉を避け、透明性、説明責任、および制限のないインターネットを支援すべきだと主張しています。これは継続性にとって有用なアドボカシーの方向性です。なぜなら、記録と事業者を制度的威信の上に置くからです。

憲章自体は、機能する後継レジストリを確立するものではありません。AFRINIC との権威あるデータ契約、IANA の認識、本番 RPKI 鍵儀式、逆 DNS 委任、テストされた移転プロトコル、認定された管理者、データ保護の役割、独立した裁判所、または危機時に運営するのに十分な資金を示していません。ポータビリティのアドボカシーは、ポータビリティがエンジニアリングされたことの証明ではありません。

この制限は積極的に述べられるべきです。NRS はグローバルな非営利会員制およびアドボカシー組織です。それは、認識された RIR システムを調整する Number Resource Organization、および認識されたアフリカのレジストリであり続ける AFRINIC とは区別されます。NRS は、事業者、既存レジストリ、裁判所、監査人、および依拠当事者が検査できる、情報源に基づいた継続性提案を通じて正当性を構築することができます。それは権威あるレジストリ記録を公開または維持するものではありません。

この基準は、NRS のアドボカシーに AFRINIC の運用と同じくらい厳格に適用されるべきです。NRS は、会員への同情を、保有者を変更する権限として提示したり、既存機関が不人気だからといって紛争を隠したり、アドボカシー会員資格とレジストリ権限を混同したりすることはできません。技術管理者は、統治するレジストリまたは法的枠組みの下で、個別に任命、監査、および交代可能でなければなりません。

それが継続性改革が、あるゲートキーパーを別のものに置き換えるキャンペーンになるのを防ぐ方法です。NRS は、ポータブルで境界があり可逆的な管理のための公開ケースを作りながら、管理自体を主張することを拒否することによって、役割を獲得します。

継続性エンベロープは移行の単位である

データベースダンプだけでは十分ではありません。公開登録データは、リソース、組織、および連絡先を表示できますが、それらのフィールドを権威あるものにした証拠は省略されます。目に見える行のみを受け取る後継者は、現在の回答を知っているかもしれませんが、なぜそれが答えであるか、それが争われているか、またはどの保留中の行為がそれを変更できるかを知りません。

移行単位は、リソース関係ごとに継続性エンベロープであるべきです。少なくとも以下を含む必要があります:

  1. リソース範囲または ASN とそのレジストリステータス;
  2. 法的または運用的保有者の安定した識別子;
  3. 現在の権限を確立する証拠と決定;
  4. 確認日付付きの現在の管理、技術、および悪用連絡先;
  5. 該当する場合の契約、会員資格、およびサービスステータス;
  6. 割り当て、割り当て、移管、合併、および名称変更の履歴;
  7. 保留中のリクエスト、保留、調査、およびレビューの期限;
  8. 裁判所命令、契約上の制約、および紛争メタデータ;
  9. 逆 DNS 委任状態と変更権限;
  10. RPKI アカウント、証明書、公開、および経路認可状態;
  11. 資格情報、回復方法、および保護された形式での特権アクセス履歴;
  12. 現在のアクセスに影響を与える請求書、クレジット、およびサービス支払いの事実;
  13. 確認されたスナップショット後のすべての重要な変更;および
  14. ソース、バリデータ、および時間を識別する署名または証明。

すべての受信者がすべてのドキュメントを見るべきではありません。本人確認書類、契約書、および法的資料は、制限付きアクセスを必要とする場合があります。ポータビリティとは、受入管理者が証拠が存在すること、誰がそれを確認したか、それがどの結論を支持するか、および異議がある場合にどのように対象を絞った開示を取得するかを検証できることを意味します。会員の機密ファイルを公開することを意味しません。

エンベロープは移行を証拠行為にします。フィールドが再現できない場合は、黙って受け入れられるのではなく、不確実としてマークされます。2つのソースが矛盾する場合、両方が紛争とともに移動します。公開行が間違っている場合、訂正は記録された決定を通じて行われ、エクスポート前の説明のないクリーンアップによってではありません。

移行には1つの状態機械が必要

すべてのエンベロープは、定義された移行状態を占めるべきです。「コピー済み」や「移動済み」などの単純なラベルはあまりにも曖昧です。次の状態シーケンスがより防御可能です:

状態権限と許可されたアクション
ソースが権威AFRINIC が唯一の権威であり続ける。NRS は公開証拠を分析できるが、レジストリ変更を最終として検証または公開できない。
調整保留中レプリカが存在し、差異が分類され、破壊的な変更は強化されたログ記録の対象となる。
デュアルランニング、ソース最終両方のシステムがテストまたはミラー運用を処理。AFRINIC の署名済み状態が最終のまま。
限定的緊急サービス資格のある技術オペレーターが、有効な AFRINIC、裁判所、またはその他の権限ある委任の下で名前付き機能を実行。権利を変更する行為は AFRINIC または独立した意思決定者に残る。
認識された後継者サービス正式な認識および活性化手段が、指定されたサービスに対する最終性を名前付き後継者に割り当て、1つの変更チャネルと1つの監査ログを持つ。NRS はこのレジストリ状態を作成または保持しない。
完全な認識された継承権限、契約、データ、および外部認識が採択された手段の下で移動した。
戻りまたはさらなる移行すべての変更が調整され、次の管理者が完全なエンベロープを受け取る。

状態はリソース関係に属し、機関だけに属するわけではありません。異なる機能は異なる時期に移動する可能性があります。公共ルックアップは、争われた移管決定が移動する前に、検証されたレプリカから提供される可能性があります。既存の逆 DNS データは、新しい委任が受け入れられる前に維持される可能性があります。日常的な連絡先の修正は、リソース保有者の紛争の前に移動する可能性があります。

状態機械は、政治的発表が技術的権限を追い越すのを防ぎます。プレスリリースはエンベロープを移動できません。選挙はそれを元に戻せません。裁判所命令は、その範囲内の状態と機能にのみ影響します。依拠当事者は、特定の時点でどのサービスが権威あるかを決定できます。

最も重要なのは、未定義の二重権限段階が決してないことです。デュアルランニングは比較と回復力のために許可されますが、最終性は単一のままです。

準備は活性化に先立つ

最初のフェーズは、AFRINIC サービスが利用可能な間に運用されるべきです。崩壊を待つと、公開記録と事業者アーカイブからの急いだ再構築を余儀なくされます。準備は通常の義務であるべきであり、敵対的な行為ではありません。

AFRINIC と独立して任命された管理者は、エンベロープスキーマを定義し、保護されたエクスポートを生成し、公開権限を変更せずに復元をテストできます。NRS は会員要件を持ち込み、モデルを公開し、同意された演習を観察できます。事業者は、権威あるレジストリまたは任命された管理者からの署名済み声明と、不一致を報告する経路を受け取ります。

準備には、機関資料も必要です:権限スケジュール、ベンダー依存関係、ドメイン管理、証明書インベントリ、銀行および支払い継続性、スタッフの役割、連絡先ツリー、インシデント手順、および一時的なサービスに必要な法的文書。技術的に完全なレプリカでも、それを活性化する権限やそれを運用する人に支払う手段がなければ使用できません。

ICANN の2025年の AFRINIC に関する書簡は、公開および非公開のレジストリ記録の保存とバックアップを強調しました。その懸念は最小限を識別しますが、完全な設計ではありません。バックアップは、最新で、回復可能で、解釈可能で、権限にリンクされている必要があります。復元できるが合法的な保有者更新をサポートできないファイルは、保管であって継続性ではありません。

準備テストは、日付、範囲、復旧目標、未解決のギャップ、および独立した結論を公開する必要があります。セキュリティの詳細と個人データは保護されたままです。公開証拠は、攻撃方法を公開せずに能力が存在することを示すのに十分であるべきです。

このフェーズは、移行が発生しない場合でも AFRINIC に利益をもたらします。より良いエクスポート、よりクリーンな権限記録、およびテストされた復旧は、現在のリスクを低減します。継続性オプションは、競合する前に既存機関を改善するべきです。

調整は不快な事実を保存しなければならない

移行プログラムはしばしばクリーンなターゲットを報酬とします。チームは、受入システムが整然と見えるように、カットオーバー前に重複する名前、不足している文書、および古い連絡先を解決したくなります。それは証拠を破壊する可能性があります。

AFRINIC の歴史的記録には、前任体制から継承されたリソース、後の割り当て、移管、会員資格の変更、企業の継承、および争われた事項が含まれます。一部のファイルは完全かもしれません。他のものは、古い形式、スタッフの知識、または外部文書に依存しているかもしれません。調整は、1つの信頼レベルを強制するのではなく、これらの差異を分類するべきです。

有用な分類には少なくとも5つの状態があります。「検証済み」は証拠と現在の状態が一致することを意味します。「歴史的ギャップあり検証済み」は現在の権限は強力だが、以前のチェーンの一部が不完全であることを意味します。「争い中」は別の当事者が文書化された競合する主張または進行中のレビューを持っていることを意味します。「制限あり」は法的命令が名前付き変更を防ぐことを意味します。「証拠保留中」は現在の結論がまだ独立して再現できないことを意味します。

各クラスには継続性処理があります。検証済み記録は通常の移行を進めることができます。歴史的ギャップは注意書きとともに移動しますが、必ずしもサービスを停止するわけではありません。争い中の記録は最後の検証済み状態を保持し、独立したレビューに移行します。制限付き記録は正確な制約を受入管理者に伝達します。保留中のファイルは、権利を変更する変更が待機している間、日常的な非破壊的サービスを受け取ることができます。

調整レビュアーは、ソース決定を行った人物や、顧客ベースを拡大しようとする受入プロバイダーであってはなりません。事業者は、自分の結果と修正期間を受け取らなければなりません。集計レポートは、分母、例外クラス、修正率、および未解決のケースを示すべきです。

成功した移行は、魔法のようにきれいな過去を生み出しません。それは、不確実性が明示的であり、静かに悪用できないターゲットを生み出します。

事業者の選択には調整が必要であり、一方的な脱出ではない

NRS が提唱する継続性モデルは、事業者に意味のある、合法的に認識されたレジストリサービスのオプションを提供するべきです。選択は既存機関を規律します。なぜなら、貧弱なサービスはもはや同じ捕虜プレミアムを負わないからです。しかし、重複する権限を防ぎ、最終性を付与できるのは、認識されたレジストリフレームワーク、IANA 調整、および管轄の法的権限だけです。

事業者は、その権限を認証し、資格のある管理者を選択し、共通の継続性条件を受け入れることにより、サービスの移管を要求できるべきです。ソース管理者は通知を受け取り、定義された異議を提起できます:身元の不確実性、競合する主張、裁判所の制約、不完全な証拠、またはセキュリティ侵害。競争や事業者のビジネスモデルが気に入らないという理由だけで移管を拒否することはできません。

実質的な異議がない場合、管理者はカットオーバー時間に同意し、関連する変更チャネルを一時的に凍結し、エンベロープを調整し、資格情報をローテーションし、権威あるプロバイダー状態を公開し、サービスを再開します。ソースはその関係に対して読み取り専用になるか、リクエストを転送します。ターゲットは完全な状態とすべての注意書きを確認します。

異議が存在する場合、事業者はすべてのサービスを失うべきではありません。記録は中立の管理下に入るか、独立したレビュアーが争点を決定する間、最後の検証済み状態に留まります。影響を受けない機能は継続します。例えば、支払いに関する紛争は、自動的に保有者の身元や経路認可に関する紛争になるべきではありません。

権利は、調整された移管に対する権利であり、新しい真実を自己宣言する権利ではありません。事業者は、共通の認証、証拠保存、紛争の運搬、および法的制約を受け入れます。プロバイダーは、エクスポート、監査、不報復、および交換されたときに去る義務を受け入れます。

この相互性は、ポータビリティをレトリックからインフラストラクチャに変えます。

デュアルランニングは決定を比較すべきであり、2つの回答を公開すべきではない

緊急オペレーターまたは後継者が本番機能に対して権威あるものになる前に、デュアルランニング期間は、両方の環境が同じケースをどのように解釈するかを比較するべきです。ソースは最終のままです。ターゲットは保護されたコピーを処理し、それが生成したであろう結果を記録します。NRS はテスト設計と結果を報告できますが、参加によって権威あるものにはなりません。

日常的なケースはセマンティック互換性をテストします:連絡先の更新、法人名の変更、新しい認証要素、逆 DNS リクエスト、RPKI 変更、および移管ステータス。歴史的ケースは、ターゲットが現在の状態がなぜ存在するかを再構築できるかどうかをテストします。不利なケースは、争われた権限、緊急セキュリティ保護、曖昧な裁判所の文言、および不完全な記録をテストします。

差異は分類されるべきです。ソフトウェアの違いはマッピングを必要とするかもしれません。ポリシーの違いは、ターゲットが一時的なサービス中に AFRINIC の既存のルールを適用することを必要とするかもしれません。証拠の違いは、ソースの結論が再現できないことを明らかにするかもしれません。法的な違いは特定の手段を必要とするかもしれません。ターゲットを好ましいように振る舞わせることで黙って解決されるべきものはありません。

デュアルランニングは運用パフォーマンスも測定します:イベント順序、更新レイテンシ、認証成功率、ログの完全性、通知配信、および障害後の復旧。最終データベースをコピーするが保留中のリクエストや通知履歴を失うターゲットは互換性がありません。

比較期間には終了条件が必要です。アドボカシー組織やミラーオペレーターが、単に十分な期間レプリカを実行しただけで権限を得ることはありません。独立した監査人が定義された能力を評価します。AFRINIC、裁判所、IANA、およびその他の権限ある当事者が、名前付き機能を移動できるかどうかを決定します。

デュアルランニングは高価ですが、事業者がリスクを負う前に証拠を購入します。それは一夜のフォークの反対です。

RDAP と WHOIS は目に見える表面であり、レジストリ全体ではない

公開ルックアップサービスは、最も複製しやすい機能です。RIR データはすでに WHOIS および RDAP を通じて照会されており、公開記録は回復力のためにミラーリングできます。これにより、認可された技術オペレーターにとって、読み取り専用の継続性ミラーは賢明な初期サービスになります。ただし、すべての応答が権限と鮮度を明確に識別することが条件です。NRS は、そのウェブサイトを権威ある RDAP として提示することなく、開示基準を提唱できます。

レプリカは、ソースシリアル、スナップショット時間、権威ある管理者、および遅延を公開する必要があります。NRS がレジストリフィールドを検証したことを暗示してはなりません。認識されたレジストリまたはその正当に任命されたオペレーターのみが権威ある状態を検証および公開できます。後の認可された段階では、応答は機密の主張を公開せずに、アクティブなプロバイダーと境界のある紛争ステータスを示すべきです。

課題は更新権限です。公開ルックアップは、1つのチャネルだけが最終変更を受け入れる間、どちらのエンドポイントからも読み取られる可能性があります。任命されたサービスが修正リクエストを受け入れる場合、エンベロープは誰がリクエストを認証したか、どの証拠がチェックされたか、AFRINIC または合法的な後継者が機能を承認または委任したかどうか、および公開状態がいつ最終になったかを示さなければなりません。NRS は会員がリクエストを文書化するのを支援できますが、レジストリ修正チャネルを運用しません。

可用性は独立した測定も必要です。DNS 解決、HTTPS、RDAP 応答、WHOIS 応答、データ鮮度、および一貫性は、複数のネットワークからテストされるべきです。プロバイダーは、独自のモニターがサービスを認識しているという理由だけで継続性を主張できません。

公開ルックアップは、移行に観察可能なエッジを与えるため価値があります。事業者と依拠当事者は応答を比較し、古い状態や分割された状態を識別できます。それだけでは不十分です。なぜなら、ハードパワーは回答の背後にあるからです:誰がそれを変更できるかを決定することです。

NRS は、公開研究と監視されたルックアップ証拠を使用して透明性を提唱し、可視性と権威を混同することを拒否するべきです。

逆 DNS は委任セレモニーを必要とする

逆 DNS はしばしば二次的なレジストリサービスとして扱われますが、事業者はメール、ログ、セキュリティ制御、トラブルシューティング、および顧客システムのためにそれに依存しています。その継続性は、コピーされたデータベースから推測できません。

移行は、親委任、権威あるネームサーバー、該当する場合の DNSSEC 状態、ゾーン生成システム、アカウント権限、保留中の変更、および緊急ロールバックを識別しなければなりません。受入プロバイダーは、最初に同一のゾーンをシャドウで提供し、一貫した回答を証明するべきです。委任変更は、キャッシュとリゾルバが回避可能なギャップに遭遇しないように、計画されたオーバーラップを使用するべきです。

限定的な緊急サービス中、認可された DNS オペレーターは既存の委任を維持し、影響の大きい変更は AFRINIC または独立した権限に残ります。後で、日常的な更新は二重承認の下で移動できます。NRS はこの継続性ルールのためにキャンペーンできますが、それ自体で委任を行うまたは認証することはできません。

すべてのカットオーバーは、変更前と変更後のゾーン状態、署名、親更新、伝搬観測、およびロールバック権限を記録するべきです。事業者は通知とテスト期間を受け取るべきです。外部モニターは、地域内外での継続性を検証するべきです。

セレモニーが重要なのは、逆 DNS が法的権限が実行中のシステムにどのように到達するかを示すからです。リソースを保存する命令は、その委任を凍結することを必要とする場合もあれば、必要としない場合もあります。移管は調整された移動を必要とする場合があります。レジストリサービスの変更は、プロバイダーが変わったという理由だけで事業者の選択した DNS 構成を変更すべきではありません。

認識されたレジストリシステムは、技術管理者が交換可能になりつつも名前が解決し続けるときに、その簿記の規律を証明します。NRS の役割は、その約束が守られているかどうかを文書化することです。

RPKI は安全に移動するのが最も難しいサービスです

ルーティングセキュリティインフラストラクチャは、移行を特に敏感にします。NRO の比較サービス概要は、AFRINIC がホステッド RPKI を提供している一方で、委任サービスはいくつかのピアレジストリと同じように利用できなかったことを示しました。これは、影響を受ける多くの事業者が、より独立して移動できる委任された認証局を制御するのではなく、レジストリが運営する証明書および公開機能に直接依存していることを意味します。

移行は、証明書の有効性、経路発信元認可、公開の可用性、アカウント権限、および依拠当事者の受け入れを保存しなければなりません。2つの互換性のない証明書チェーンを回避し、有効なルートを無効にするブレイク・ビフォア・メイクイベントを回避しなければなりません。鍵の管理、活性化権限、および失効権限は、複数の独立した参加者による正式なセレモニーを必要とします。

最初のフェーズは、新しいオブジェクトを発行せずにリポジトリと検証状態を複製するべきです。2番目のフェーズは、ターゲットが隔離された環境で署名されたソース状態から公開を再作成できることを証明するべきです。3番目のフェーズは、依拠当事者に認識されたメイク・ビフォア・ブレイクパスを確立し、正確なカットオーバー時間とロールバックを持つべきです。既存の経路認可は、保有者が変更を要求するか、別の証明されたセキュリティ上の理由が行動を必要としない限り、持続するべきです。

NRS は、長期設計目標として委任またはポータブル RPKI を提唱するべきです。なぜなら、事業者が自らの署名機能をより多く制御する場合、プロバイダーの代替がより容易になるからです。認識された RIR 親、証明書当局、リポジトリオペレーター、および依拠ネットワークがそれを実装しなければなりません。NRS はトラストアンカー、証明書当局、または RPKI リポジトリではありません。

RPKI は救済の分離も必要とします。会員資格、請求、またはポリシーの紛争は、自動的にルーティングセキュリティ状態を失効させるべきではありません。セキュリティ侵害は即時の保護措置を正当化するかもしれませんが、証拠を保存し、事業者に通知し、迅速な独立したレビューを受けるべきです。

証明書と失効チェーンを説明できない移行は、その公開データベースがどれほど完全に見えても、準備ができていません。

移管と新規割り当ては後で移動するべきです

既存状態の継続性は、新しい権利を作成したり、恒久的な変更を認識したりするよりも安全です。したがって、認可された緊急オペレーターは、移管、争われた継承、または新規割り当ての前に、ルックアップ、認証サポート、および非破壊的メンテナンスから始めるべきです。NRS はその順序を提唱し、実行すべきではありません。

移管は、レジストリが認識しなければならない関係を変更します。それには、売り手の権限、買い手の権限、リソース、および該当する条件が検証されること、保留中の紛争と裁判所の制約が移動すること、2つの管理者が古い状態が終了し新しい状態が始まる時期に同意することが必要です。RIR 間の移管は、別のレジストリとポリシーインターフェースを追加します。

デュアルランニング中、AFRINIC は移管に対して最終的なままであり、名前付き技術後継者候補は同じ証拠をシャドウで処理します。差異は、ターゲットが既存のルールを適用し、チェーンを保存できるかどうかを明らかにします。いかなる限定的な移管権限も、資格のあるレジストリオペレーターに発行された明示的な合法的かつ認識された委任から来なければなりません。NRS は移管権限を受け取ったり行使したりしません。

利用可能な IPv6 または ASN プールからの新規割り当ては、追加の IANA 関係を作成します。IANA はグローバルポリシーの下で認識された RIR にプールを割り当てます。NRS も認識されていない管理者も、データベースを運用できるという理由だけで AFRINIC の在庫から引き出すことはできません。プール権限、割り当て記録、および認識は正式なブリッジを必要とします。個別に任命された技術オペレーターが AFRINIC が認可した決定を実装するかもしれませんが、そのオペレーター機能は NRS のアドボカシーから推測されるべきではありません。

この順序は、継続性改革をミッションの膨張から保護します。NRS は、正確な既存関係が使用可能なままであることを主張できますが、配布ポリシーと恒久的な再割り当ては IANA、認識された RIR、およびその合法的な後継者に留まります。

契約、料金、および責任は明示的に移動しなければならない

事業者は、公開記録を通じてのみレジストリと関係するわけではありません。彼らは契約、会員資格、請求書、サービス期待、データ保護権、および潜在的な請求を持っています。これらの関係を曖昧にする技術的移管は、最初の不利なイベントで紛争を生成します。

一時的なサービス中、手段は実際のオペレーターを識別し、それが AFRINIC のために行動するのか、下請けとして行動するのか、独立した緊急プロバイダーとして行動するのか、裁判所の指示の下で行動するのかを述べるべきです。NRS はコメントし、研究を公開し、PoA で認可された会員を代表することができます。それはレジストリオペレーター、後継者、または技術管理者ではありません。これらの機能は、管轄の法的およびレジストリフレームワークの下で個別に任命され、独立して保証された技術機関に属します。

最も安全な限定サービスモデルは機能固有です。事業者の基礎となる AFRINIC 関係は、合法的に譲渡または更改されない限り、継続します。任命された技術プロバイダーは、名前付きサービスに必要な権限のみを受け取り、資金とデータを分離し、無関係な条件を通じて関係を拡大することはできません。NRS 会員資格は、レジストリの同意または技術的権限の源として扱われてはなりません。

長期的な継承は、契約の移転または新しい契約を必要とする場合があります。同意は、記録の喪失を脅かすことによって製造されるのではなく、意味のあるものであるべきです。事業者は条件をレビューし、既存の権利を保持し、移管が最終的になる前に誤ったエンベロープに異議を唱えることができるべきです。

責任は管理に従うべきです。変更を認証および実行する管理者は、定義された管理を怠った場合の結果を負うべきです。不完全または虚偽の状態を提供する既存機関は、その貢献に対して説明責任を負うべきです。偽造証拠を提出する事業者は、適切な責任を負うべきです。独立したレビューは、サービス中断をてことして使用せずに、過失を割り当てることができます。

NRS は、好ましいプロバイダーの運用能力を誇張しながら、事業者の自由を提唱することはできません。実際のオペレーターは、その技術的権限に比例した責任を負わなければなりません。NRS は、そのアドボカシー主張の正確さと紛争に対して説明責任を負います。

裁判所と法的制約はポータブルになるべきである

AFRINIC の危機は、通常のモーリシャス法の下で発展しました。管財、会社会員、取締役会の権限、銀行口座、および訴訟は、会社がインターネットインフラを運用していたからといって消滅したわけではありません。NRS が提唱する移行は、技術的例外主義を主張するのではなく、合法的な権限を通じて機能しなければなりません。

同時に、裁判所命令は正確に翻訳されるべきです。それはリソースの処分、保有者の変更、資金の支払い、指名された取締役による行動、またはシステムへのアクセスを制限していますか?それは保存、開示、または一時的な管理を要求していますか?広範な制度的対応は、命令が有効であっても、無関係な事業者に損害を与える可能性があります。

継続性エンベロープは、有効な制約、発行法廷、発効日、失効またはレビュー状態、当事者、および影響を受ける正確な機能を運ぶべきです。機密資料は封印されたままにでき、認可された管理者は遵守に必要な指示を受け取ります。受入技術プロバイダーは、ポートの一部として制約を受け入れます。NRS はこのデータ規律を提唱できますが、会員を代表するという理由だけで封印された資料を受け取るべきではありません。

矛盾または曖昧な命令は、中立的な保存を必要とします。ターゲットは、自身の権限を拡大する法的解釈を選択すべきではありません。最後の検証済み状態を保存し、適切な当事者を通じて指示を求め、影響を受けないサービスを保護します。独立した弁護士が助言できますが、最終的な技術的行動とそのソースは記録されるべきです。

裁判所は、マップを受け取るため、このアーキテクチャから利益を得ます。彼らは、レジストリルックアップ、保有者変更、RPKI、逆 DNS、請求、および企業管理を区別でき、漠然と定義されたインターネットレジストリにすべてまたは何もするよう命令するのではありません。

NRS が提唱する継続性フレームワークは、認可された機関が介入をより狭く、より効果的にし、企業ケースに実行中のネットワークを徴用する可能性を低くするときに、法の支配をサポートします。

データ保護は制度的監禁の言い訳になるべきではない

エンベロープには機密資料が含まれています:身分証明書、企業権限、連絡先、契約、セキュリティ状態、支払い、および紛争。ポータブルシステムは、すべてのプロバイダーが完全なファイルを受け取った場合、新しい集中リスクを生み出す可能性があります。

AFRINIC、合法的な後継者、および任命された管理者は、公開調整データ、制限付き運用データ、および機密証拠を分離するべきです。NRS は、保護されたレジストリ証拠のリポジトリになるのではなく、研究および会員代表のために公開または同意された資料に依存するべきです。

暗号化コミットメントと署名付き証明は、文書が存在し検証されたことを示すことができ、完全な文書をすべてのノードにコピーする必要はありません。受入プロバイダーは、変更が必要な場合に対象を絞ったアクセスを要求できます。アクセスログは、事業者と独立した監査人に見えるようにすべきです。保存は目的と法的保持に従うべきであり、無期限の制度的食欲ではありません。

データ管理者と処理者の役割は、各状態で明示的でなければなりません。リカバリ専用に使用されるミラーは、権威あるサービスとは異なる目的を持ちます。事業者は、データがどこに保持されているか、どの法律が適用されるか、どのように修正するか、および返却後に何が起こるかを知るべきです。委任を失った管理者は、合意された保存ルールに従って資料を削除またはアーカイブし、完了の証拠を生成するべきです。

プライバシーは、不透明な移行を正当化することはできません。集計調整結果、サービスパフォーマンス、決定理由、およびプロバイダーの障害は、個人記録を公開せずに公開できます。また、ポータビリティは無制御のコピーを正当化することはできません。設計は、権限を再現するために必要な最小限の証拠を収集し、事件を決定するために必要な最小限を開示するべきです。

このバランスは、記録をモバイルにしながら、事業者をすべての機関に対して透明にしません。

独立した監査はカットオーバー条件であり、年次セレモニーではない

監査は、緊急オペレーターまたは後継者の権限の各拡大に伴うべきです。NRS は結果の保証報告書を調査し公開できますが、それ自体の承認は監査または認識決定ではありません。

保護された複製の前に、監査人は完全性、署名、アクセス、および復元をテストします。デュアルランニングの前に、セマンティックマッピングとイベント順序をテストします。限定的カットオーバーの前に、委任、通知、資格情報、ロールバック、および単一ソース最終性をテストします。完全な継承の前に、契約処理、外部認識、財務能力、セキュリティ、未解決の例外、およびプロバイダー退出をテストします。

監査人は、きれいな記録だけでなく、困難な記録もサンプリングするべきです。歴史的ギャップ、合併、レガシーリソース、裁判所の制約、停止されたアカウント、争われた連絡先、および保留中の移管は、システムが不確実性を保存しているかどうかを明らかにします。事業者は監査人に政治的委任を与えることなく、ケースを指名できるべきです。

保証報告書は、何がテストされたか、何がテストされなかったか、エラー率、未解決の重大度、是正措置、および有効期限を述べるべきです。合格は永続的であるべきではありません。重要なソフトウェア、ポリシー、鍵、またはプロバイダーの変更は、再テストを必要とします。

監査人の独立性には経済的独立性が含まれます。受入プロバイダーは、唯一の評価者を選択し管理すべきではありません。報告書は、AFRINIC、事業者、関連する認識機関、および管轄裁判所に適切なレベルで利用可能であるべきです。NRS は、公開または会員が同意した調査結果をアドボカシーに使用できますが、その役割を通じて特権的なレジストリ資料を受け取りません。

監査は、カットオーバーを停止できる場合に有用になります。権限が移動した後にのみ失敗を説明する場合、それは履歴であって制御ではありません。

活性化は階層化され可逆的でなければならない

継続性計画は客観的なトリガーを必要とします。制度的批判、評判の悪さ、政治的意見の不一致、または NRS のキャンペーンは、緊急権限を活性化するのに十分であってはなりません。また、計画は完全な停止を待つべきではありません。

トリガーは階層化できます。公開エンドポイントの喪失は読み取り専用レプリカを活性化します。スタッフ能力の喪失は認可されたサポートを活性化します。記録の侵害の証拠は破壊的変更を凍結し、調整を開始します。日常的な更新を認証できないことは、限定的な検証済みメンテナンスを活性化します。合法的な意思決定者の不在は、争われた状態を保存し、独立した権限を呼び出します。機能を提供する永続的な不能は、期限付きの代替を正当化するかもしれません。恒久的な失敗は、認識された継承を必要とします。

各トリガーは、証拠、意思決定者、範囲、通知、レビュー、および有効期限を識別するべきです。活性化を決定するアクターは、それから収入や影響力を得るプロバイダーであってはなりません。NRS は候補プロバイダーとの関係を開示するべきです。緊急行動は完全な審理に先行するかもしれませんが、レビューは迅速に続きます。

可逆性は、単なるバックアップではなく、ロールバック状態を必要とします。認可された緊急オペレーターによって行われたすべての変更は、署名された差分としてエクスポートされるべきです。AFRINIC または別の認識された後継者は、完全な現在の状態を再現できるべきです。NRS は可逆性の公開証拠を研究し報告できますが、権威ある差分に署名することはレジストリまたは正当に任命された技術オペレーターの機能であり、NRS のアドボカシーの役割の外にあります。

一時的なステータスは、ハードな決定点を持つべきです。有効期限の前に、認可された当事者は、返却、正当化された延長、または正式な継承を選択します。繰り返しの延長は、疲弊によって恒久的な権限になることはできません。

任命された技術オペレーターが迅速に入り、完全に去ることができ、NRS がサービスを制御せずに会員を代表し続けることができる場合、活性化設計は信頼できます。

実践的な6段階の AFRINIC 継続性パス

移行は具体的なシーケンスとして述べることができます。

段階1は証拠準備です。エンベロープを定義し、AFRINIC システムをマッピングし、署名された事業者声明を生成し、バックアップを検証し、法的権限を分類し、独立した監査を確立します。公開権限は移動しません。

段階2は保護された複製です。独立して任命された管理者は、目的限定のコピーを受け取り、隔離された環境で復元し、公開および非公開の状態を比較します。事業者は AFRINIC の権威あるチャネルを通じて不一致を修正します。NRS は会員要件を提供し、同意されたテストを観察できますが、そのアドボカシーの役割の一部として保護されたレジストリコピーを受け取りません。取り扱う会員証拠は同意され、目的限定でなければなりません。

段階3は決定のシャドウイングです。両方のシステムが選択されたリクエストを処理しますが、AFRINIC が最終です。証拠、ルール、タイミング、および結果の違いが報告され、解決されます。RPKI および逆 DNS のリハーサルは、本番権限なしで行われます。

段階4は自主的な限定サービスです。検証された事業者は、合意され認識された委任の下で、名前付き機能のために資格のあるプロバイダーを選択できます。日常的な連絡先およびサポート機能が最初に移動します。争われた権利、新規割り当て、および不可逆的な行為は AFRINIC または独立した権限に残ります。NRS は、レジストリプロバイダーとして行動することなく、プロバイダーの選択を提唱できます。

段階5は監査付き機能ポータビリティです。資格のあるプロバイダーは完全な関係を受け取ることができます。逆 DNS、RPKI、および移管は、サービス固有の保証後にのみ移動します。事業者は戻るか、別の管理者を選択できます。紛争と法的制約は記録に従います。

段階6は認識された長期アーキテクチャです。AFRINIC が能力を維持する場合、共通のポータビリティ義務の下で継続します。継続できない場合、正式な認識および継承決定が残りの機能を移動します。オープンスタンダードと独立した保証がサービス層を支配します。NRS はアドボカシーと協議に参加できますが、認識されたレジストリシステムを統治しません。

このシーケンスは、インターネットを1つの不可逆的なイベントに賭けることなく改善を可能にします。各段階には証拠と停止点があります。NRS は、運用的勝利を宣言するのではなく、会員証拠と公開アドボカシーの質を向上させることによって信頼性を得ます。

成功は事業者境界で測定されるべきである

制度的マイルストーンは不十分です。契約の署名、ポータルの立ち上げ、取締役会の任命、またはデータコピーの完了は、事業者が保護されたままであるかどうかをほとんど示しません。

主な測定基準には、エンベロープの完全性、独立して再現された記録の割合、未解決の例外クラス、カットオーバー後の認証時間、公開データの一貫性、逆 DNS エラーおよび伝搬率、RPKI オブジェクトの継続性、無効化イベントの数と期間、保存された保留中のリクエスト、配信された通知、解決された課題、完了したポート、ロールバック、不正な変更、顧客に影響を与える中断、および再度エクスポートする時間を含むべきです。

分母が重要です。10件中5件のポート失敗は、1万件中5件とは異なります。低い苦情数は成功または恐怖を示す可能性があります。事業者規模帯は、小規模ネットワークが不釣り合いな証拠または遅延の負担に直面しているかどうかを明らかにできます。争われたケースは、クリーンポートとは別に報告されるべきです。

NRS は、監査され同意された証拠からプロバイダーの規律を研究できます:期限切れのエクスポート、不完全なログ、過度の保留、紛争、セキュリティインシデント、逆転率、および廃止されたアクセスの削除の失敗。管轄の認定または契約機関が、NRS ではなく、管理者がそのステータスを失うかどうかを決定します。

財務指標は、最小継続性のコスト、ポートあたりのコスト、プールされた準備金、緊急引出し、監査コスト、およびプロバイダーエラーに対する補償を示すべきです。システムは、無期限の保留や不透明な必須料金を通じて自己資金を調達すべきではありません。

主な結果は単純です:ネットワークは、その周りで制度が変わる間に、信頼性が高く、単一で正確なレジストリ関係を維持したか?それ以外はすべて補足証拠です。

ポジティブな NRS のケースは、交換可能な管理のためのアドボカシーである

NRS の最も強い議論は、すべての RIR よりもレジストリ決定を改善することではありません。そのような委任はありません。そのより強いアドボカシーの主張は、技術プロバイダーは交換不可能であるべきではなく、緊急事態が会員の権利を消去するために使用されるべきではないということです。

交換可能性は、ポートが発生する前にインセンティブを変えます。AFRINIC は、記録の質、サービス、および救済が信頼に影響することを知るでしょう。候補管理者は、受け取ったのと同じ完全なエンベロープをエクスポートしなければならないことを知るでしょう。事業者は、意見の不一致がネットワークアイデンティティを脅かす必要がないことを知るでしょう。NRS は、ポートを制御せずにこれらの期待を見えるように保つことができます。

これは共通ルールを廃止しません。独自性、認証、レジストリの正確性、セキュリティアサーション、紛争メタデータ、および権威あるプロバイダー状態は共通のままです。主な効果が制度的監禁であるルールを削除します。プロバイダーが1つのインターネットに必要な不変条件を共有しながらサービスで競争できるため、共通層は薄くなります。

NRS は、RIR がしばしばバンドルする役割の分離を提唱できます。オープンスタンダードプロセスがエンベロープを定義します。権限のある機関によって認定または任命された管理者がサービスを提供します。独立した監査人がそれらをテストします。仲裁人または裁判所が争われたポートを決定します。IANA と認識されたレジストリ機関は、グローバルな一貫性に必要なトップレベル調整を維持します。NRS は会員を招集し、証拠を公開します。これらの機能を実行しません。

分離は複雑さ自体のためのものではありません。それは紛争を見えるようにします。サービスプロバイダーは、自身のエクスポート拒否を判断しません。アドボケイトは隠れたオペレーターになりません。監査人は1つの管理者に依存しません。事業者は記録をフォークする自由を得ません。

これは継続性を制度的工学として捉えます:すべての管理者が管理者だけが制御しないルールの下で交換できるため、記録は生き残ります。

移行は AFRINIC の失敗をより存在論的にすべきではない

AFRINIC は回復し、長年にわたって有能なサービスを提供するかもしれません。NRS の継続性アドボカシーはそれでも価値があります。なぜなら、レジリエンス計画は緊急時前に最も信頼でき、事業者が留まっている間でも会員の圧力が既存機関の規律を改善できるからです。

したがって、設計は勝ち誇った言葉を避けるべきです。AFRINIC のすべての行為が違法であったという評決を必要とすべきではありません。歴史的論争を使用して現在の保有者の主張を事前決定すべきではありません。地域アイデンティティを奪取すべきではありません。より狭い質問をすべきです:プロバイダーがレビュー可能なルールの下で事業者にサービスを提供できない、または提供しない場合、事業者は正確な登録、セキュリティ、および委任状態を保存できるか?

答えがイエスになれば、AFRINIC のガバナンス紛争はオール・オア・ナッシングの性格を失います。取締役会選挙は、すべての事業者が監禁されたままであるかどうかを決定しなくなります。裁判所は企業の請求を分離できます。管財人はテストされた経路を通じてサービスを保存し返却できます。会員は顧客を脅かさずに異議を唱えることができます。外部機関は、制度的不死を守るのではなく、記録をサポートできます。

移行は AFRINIC に建設的な役割も与えます。エンベロープの定義、証拠の提供、デュアルランニングへの参加、パフォーマンスによるサービスの維持、および記録がポートするのに十分強力であることの実証を支援できます。協力は降伏ではありません。それは機関が存在する目的である機能に対する自信を証明するでしょう。

レジストリの失敗は、失敗が不可能であるふりをすることに継続性がもはや依存しなくなったときに管理可能になります。NRS は、その正直さを安全にするアーキテクチャの情報源に基づくアドボケイトであるべきであり、アーキテクチャの推定オペレーターではありません。

情報源と分析の限界

公開NRS 憲章は、NRS の表明された簿記、事業者の自由、透明性、および説明責任の原則に使用されます。これは制度的方向性に関するアドボカシー証拠です。NRS は権威あるレジストリ、移行サービス、RPKI 信頼チェーン、逆 DNS 委任、独立した裁判所、または認識された後継者機関ではありません。これらの機能は認識されたレジストリシステムおよび正当に権限を与えられた技術的または法的機関に残ります。

IANA の番号リソース概要割り当てデータ、および2005年の AFRINIC 認識報告書は、RFC 7020およびRFC 7249とともに、階層的レジストリコンテキスト、グローバル調整機能、および AFRINIC への歴史的移行をサポートします。これらは NRS が提唱するサービスポートモデルを定義していません。

ICANN の2025年3月7日付書簡および2025年7月16日付書簡は、保存、バックアップ、非公開記録、および登録データエスクローに関する帰属された懸念に使用されます。書簡は、争われた設定における制度的立場であり、すべてのバックアップまたはエスクロー義務が違反されたという調査結果ではありません。

NRO 覚書合同 RIR 安定基金2022年の AFRINIC コミュニティへのメッセージ2024年の ICP-2 コンプライアンス手順、およびRIR ガバナンス文書案バージョン2は、既存の相互援助、評価、および提案された継続性コンテキストをサポートします。草案テキストは採択された権限として扱われません。

NRO の比較 RPKI サービス概要は、AFRINIC のホステッドサービスと、他の RIR について報告された委任または移行機能との間の述べられた違いをサポートします。提案されたメイク・ビフォア・ブレイクの取り決めが現在 AFRINIC 保有者に利用可能であることを証明するものではありません。

レビューされた公開記録では、完全な AFRINIC レジストリエクスポート、私的顧客ファイル、RPKI 鍵インベントリ、逆 DNS 変更履歴、エスクロー契約、事業者ポート契約、独立した適合報告書、または認識決定は利用できませんでした。継続性エンベロープ、状態機械、6段階パス、およびメトリクスは、AFRINIC、裁判所、IANA、認識されたレジストリ機関、および正当に任命された技術管理者が評価するための将来設計です。NRS は、レジストリ権限、データ管理、または本番サービスの受信者として提案されていません。この設計におけるその役割は、アドボカシー、公共利益研究、会員協議、および PoA で認可された代表に限定されます。