要約
- AFRINIC の参照マニュアルは、
notifyをオブジェクト更新時の通常通知に使う任意のメール属性と説明する。 - メールボックスだけでは、運用者、abuse 窓口、メンテナー、BGP 起源、所有者、応答可能な担当者を特定できない。
データベースイベントの配送先
重要なのは「通知」である。既存オブジェクトの更新には旧版の notify、新規オブジェクトには新版の値が使われる。この仕様は、属性がデータベース更新フローに属し、オブジェクトが表すネットワーク全体の責任宣言ではないことを示す。
属性は任意で複数記載でき、メールアドレスから一致するオブジェクトを探す逆引きもある。したがって観測時点で変更通知がどこへ設定されていたかは追跡できる。ただし得られるのは通知配送に関する登録事実である。
近接する属性は別の役割
AFRINIC は notify と mnt-nfy を分けている。後者はメンテナーに基づく通知経路である。mnt-by は保護と更新承認に関わるメンテナー参照で、さらに異なる。公開照会では abuse-mailbox、admin-c、tech-c、origin、mnt-routes も別の検索キーである。
通知の受信は変更の承認ではない。受信者が自動的にメンテナー、技術・管理連絡先、abuse 担当になることもない。同一組織が複数の役割を担う場合でも、それぞれを適切な属性と新しい証拠で確認する必要がある。
証明できないこと
メールが読まれるか、返信されるかは分からない。ルーター、認証情報、アドレス利用の支配も示さない。プレフィックスの起源、トランジット提供者、到達性、所有者も分からない。連絡先の編集だけで経路は変わらず、経路だけが変わって Whois が不変なこともある。
インシデントには適切な窓口を実際に試し、更新権限にはメンテナーと認証、経路には時刻付き BGP・route 登録・RPKI、所有には法的資料を使う。notify は端緒になっても代替証拠にはならない。
検証可能な書き方
オブジェクトキー、値、照会方法、取得時刻を保存し、「観測時点で、この AFRINIC Whois オブジェクトは当該メールをデータベース変更通知先に設定していた」と書く。配送試験、返信、別属性の連絡先とメンテナーは分離して記録する。
限定的な表現によって、便利なメールアドレスが根拠のないネットワーク行為の帰属に変わるのを防げる。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
