要約

  • prop-171は、登録されたabuse連絡先から、調査と解決ができる下流の担当者まで、上流の資源保有者が信頼できる運用経路を維持するよう求める案である。
  • prop-172はIPアドレスを通じた不正利用を定義し、資源保有者に一次判断を委ねる。一方でAPNICには裁定権がないとしながら、対応への説明責任を負わせる役割は残ると書く。
  • 8月16日と21日の意見は、国ごとに異なる違法性、対象から漏れた行為、影響・法務評価を既に争点にした。到達確認は登録機能だが、争われた判断には権限、証拠基準、是正、再審査が必要になる。

メールを受け取る組織が、止められる組織とは限らない

公開データベースに有効な連絡先があっても、abuse対応が機能するとは限らない。メールは正常に配送されても、受信者がどの顧客にアドレスを渡したか分からず、ログへアクセスできず、対象サービスを制御できない場合がある。

8月9日に公開されたprop-171は、この差を「到達可能性」と「運用上の説明責任」の間の空白として扱う。既存のIRT検証は、メールボックスが定期試験に応答することを確かめる。しかし、資源が上流、再販事業者、ホスティング事業者、顧客へ何段階も渡っていると、公開窓口から実際の担当者への経路までは保証しない。

提案は、関連する登録記録を持つ上流保有者に責任を置く。下流自身が連絡先を運用してもよい。上流の中央窓口が正しい下流を特定して転送してもよい。正当な通報が過度な遅延なく運用責任者へ届く別の仕組みも認める。

全顧客の情報公開、一つの対応モデル、新たな監査制度は要求していない。この限定は重要だ。インターネットで一般的なABUSE@domainを定めたRFC 2142が入口を見つけやすくしたのに対し、prop-171は入口の先でチケットが行方不明になる問題を扱う。

運用経路なら客観的に試せる。受領通知、チケット番号、転送履歴、エスカレーション先、バウンス後の修正時間を確認すればよい。だが、通報がlegitimateか、遅延がundueか、対応が十分だったかを決め始めると、経路確認は内容判断へ変わる。

定義案は別のゲートを開く

同日に配布されたprop-172は、IPアドレスを利用したインターネット不正利用という用語を政策へ導入する案だ。

対象例にはマルウェア、DDoS、故意または重大な過失によるルーティング層の不正、対象行為を容易にする資源取得・移転・再割り当ての詐欺、フィッシングや詐欺、なりすましの基盤が含まれる。速やかに修正された善意の設定ミスは除外される。第三者の違法行為も、通知後に保有者が迅速に対応したなら、保有者自身の不正利用とはしない。

提案は新しい義務、報告要件、コンプライアンス機構を作らないと説明する。通報者に正当な根拠があり、保有者が実際に行動できる場合、最初の判断は資源保有者が行う。単発の遅れや不完全な対応だけでは不正利用にならず、根拠のある通知に善意で従った行動も保護する。

それでも権限の記述は閉じていない。本文は、APNICにはabuseを裁定する権限がないと明記する。その直後に、保有者が通報へ応答し不正利用に対処するよう説明責任を負わせる既存の責任をAPNICが保持すると述べる。

ここでいう説明責任が、連絡先の正確さ、受領、転送までなら矛盾は小さい。対応が適切だったかまで含むなら、APNICは通報の信頼性、証拠、実行可能性、回答、適用法を評価せざるを得ない。問いを裁かずに答えだけを評価することはできない。

一次判断の後が白紙になっている

まず、通知が有効かを決める必要がある。abuse窓口には誤った帰属、大量の自動通知、危険な添付、競争相手による嫌がらせ、再現できない主張も届く。保有者がそれらを退けること自体は合理的だ。だが拒否が後に不利益の根拠になるなら、legitimate basisとsubstantiated noticeの証拠基準は公開されなければならない。

次に、行為を分類する。最初の判断を保有者へ置くのは、本人または顧客がログと事情を持つため実務的である。しかし、その判断に結果が付くなら、当事者だけを最終審査者にはできない。

最後に、異議と救済を処理する。APNICが裁定しないなら誰が再審査するのか。裁判所には公的権限があるが、保有者、下流顧客、通報者、被害者、設備が別々の国にいることは珍しくない。契約は当事者間の義務を配分できても、第三者への一般的権限を作れない。事務局のガイダンスはチケット経路を説明できるが、政策にない裁定権を生み出せない。

結果を付ける前に必要なのは、決定者、証拠の閾値、法域、対応基準、是正期間、比例的な措置、停止、上訴または独立審査である。将来の義務を別提案に残したprop-172の順序は守るべきだ。

反対ではなく、境界を求める意見が出た

8月16日、Jonathan Brewerは趣旨を支持しつつ、unlawfulの削除を求めた。合法性は法域によって変わるからだ。また、危害の試み、悪意あるスキャン、侵入、悪用を追加するよう提案した。

Terry Sweetserも地政学的な問題と範囲拡大を警告した。自分のプレフィックスに署名済みROAがないことを不正利用と呼ぶのか、割り当てもLOAもないプレフィックスを広告する場合とはどう違うのか、と問うた。参照されたRFC 4732は、十分に巧妙なDoS攻撃が正当なアクセス集中と原理上区別できない場合を認めている。

8月21日、Jordi Paletはprop-171について事務局の影響評価を確認したいと述べた。現行の仕組みが正しく実施されているなら、下流のメールボックスが応答しない際に元の保有者が責任を負うのは既に当然ではないか、という指摘だった。

続くprop-172への意見では法務評価を要求した。APNIC独自の定義がオーストラリアまたは関係国の裁判所で通用するかを問い、スパム、スキャン、侵入の試みが抜けているとした。

これは両案が否決される証拠ではない。議論が技術と法律、実害と試み、限定列挙と将来の行為、既存責任と新義務の境界へ移った証拠である。

薄い共通層は守れる

独立したRIR提案一覧は8月21日時点で、prop-171とprop-172をAPNIC 62で審議予定としている。TWNICの案内によれば、Policy SIGは9月10日09:30~13:00(UTC+05:30)で、8月25日にはオンライン討議がある。いずれも採択済みではない。

会議前に維持すべきなのは、登録機能と裁定機能の分離だ。登録機関は、正しい役割連絡先を要求し、到達性を試験し、対象資源と結び付け、古い情報へ是正期間を設けられる。顧客一覧を公開せずに、再割り当て先への運用経路を記録することもできる。

Lu HengはThe Policy Mirrorで、これを薄い規則と厚い規則に分ける。薄い規則は連絡先と台帳の正確さを守る。厚い規則は回答の内容、速度、法的十分性、結果を判定し、その判断を登録サービスや資源の扱いへ結び付ける。登録機関は扉を公開すべきで、建物の中を取り締まるべきではない。

NRSのAPNIC解説も、WhoisにAPNICが現れるのは委任経路を示すのであって、APNICが不正トラフィックの発生源という意味ではなく、APNICにはネットワーク不正を防ぐ権限がないと説明する。

prop-171は、到達経路の試験に限定すればこの薄い層を改善できる。prop-172も、自動的な結果を持たない共通語彙なら将来の議論に役立つ。危険なのは、respond、address、accountableをガイダンスで広げ、別々の提案を未承認の執行連鎖へ変えることだ。

9月10日に分けて答えるべきこと

prop-171では、受領通知、追跡可能なチケット、正しい下流への転送、バウンス後の修正、明確な時間内のエスカレーションを評価できる。影響評価はNIR、上流、再販事業者、ホスト、小規模運用者の負担を分ける必要がある。

prop-172では、まず文書の性質を確定すべきだ。単なる用語集か、既存義務の解釈か、将来の措置の基礎か。一次判断を誰が再審査するのか。unlawfulはどの法律に従うのか。研究スキャン、設定ミス、ルーティング紛争、不完全な証拠をどう扱うのか。番号資源サービスのどこに明確な防火壁を置くのか。

8月21日時点のニュースは、APNICが新しい権限を得たことではない。二つの草案が、一つの切れた経路を可視化したことだ。通報は届くべきであり、実害は対処されるべきだ。しかし意見が割れたとき、連絡先欄だけでは裁定の正当性を作れない。

出典