要約

  • AFRINIC の参照マニュアルは、notify をオブジェクト更新時の通常通知に使う任意のメール属性と説明する。
  • メールボックスだけでは、運用者、abuse 窓口、メンテナー、BGP 起源、所有者、応答可能な担当者を特定できない。

データベースイベントの配送先

重要なのは「通知」である。既存オブジェクトの更新には旧版の notify、新規オブジェクトには新版の値が使われる。この仕様は、属性がデータベース更新フローに属し、オブジェクトが表すネットワーク全体の責任宣言ではないことを示す。

属性は任意で複数記載でき、メールアドレスから一致するオブジェクトを探す逆引きもある。したがって観測時点で変更通知がどこへ設定されていたかは追跡できる。ただし得られるのは通知配送に関する登録事実である。

近接する属性は別の役割

AFRINIC は notify と mnt-nfy を分けている。後者はメンテナーに基づく通知経路である。mnt-by は保護と更新承認に関わるメンテナー参照で、さらに異なる。公開照会では abuse-mailbox、admin-c、tech-c、origin、mnt-routes も別の検索キーである。

通知の受信は変更の承認ではない。受信者が自動的にメンテナー、技術・管理連絡先、abuse 担当になることもない。同一組織が複数の役割を担う場合でも、それぞれを適切な属性と新しい証拠で確認する必要がある。

証明できないこと

メールが読まれるか、返信されるかは分からない。ルーター、認証情報、アドレス利用の支配も示さない。プレフィックスの起源、トランジット提供者、到達性、所有者も分からない。連絡先の編集だけで経路は変わらず、経路だけが変わって Whois が不変なこともある。

インシデントには適切な窓口を実際に試し、更新権限にはメンテナーと認証、経路には時刻付き BGP・route 登録・RPKI、所有には法的資料を使う。notify は端緒になっても代替証拠にはならない。

検証可能な書き方

オブジェクトキー、値、照会方法、取得時刻を保存し、「観測時点で、この AFRINIC Whois オブジェクトは当該メールをデータベース変更通知先に設定していた」と書く。配送試験、返信、別属性の連絡先とメンテナーは分離して記録する。

限定的な表現によって、便利なメールアドレスが根拠のないネットワーク行為の帰属に変わるのを防げる。

情報源