要約

  • APNICの手続はASNの正当な登録保有者が変わったことを示せるが、その番号を参照するすべての経路・認可面が同期したことまでは証明しない。
  • 引継台帳では、登録事実、認証された行為、公開オブジェクト、BGP観測を分け、時刻と変更前後のハッシュで接続する必要がある。
  • 公開資料は、移転された全ASNがBGPで利用中、IRRのaut-numを保有、またはROAに記載されるとは示していない。「該当なし」「未観測」「不明」を明示すべきである。

ASNは持ち運べる番号札のように見える。しかしRFC 1930は、自律システムを、単一で明確なルーティング方針の下で運用される相互接続されたプレフィックス群として定義する。番号が外部に示すのは、単なるデータベース識別子ではなく方針領域である。

APNICの現行番号資源ポリシーは、APNIC資源保有者間のASN移転を認め、相手RIRに互換性のあるポリシーがある場合は地域間移転も認める。域内移転では、移転元が現在の登録保有者であり資源状態に紛争がないこと、移転先が現行ポリシーとASN割当基準を満たすことを求める。

APNICは移転を、番号資源が一つの法人から別の法人へ移ることと説明し、結果を反映するためWhoisデータベースを更新するとしている。口座間手続では、移転元がMyAPNICで開始し、移転先が受領を確認する。これは重要な登録決定の証拠だが、連絡先、資格情報、方針オブジェクト、実経路が同時に移ったという証拠ではない。

証拠の限界を消してはならない。ASNは未使用のまま移転され得る。すべてのASNにIRRのaut-numがあるとは限らない。ROAはプレフィックス保有者が作成し、特定ASNを経路起点として認可するため、ASNの保有とアドレス空間の認可権は別の事実である。BGPでの観測は特定時刻・観測点の利用を示すだけで、登録名義や認可を証明しない。

台帳の第一層はレジストリ決定である。永続的な移転ID、正確なASN、レジストリが認識する移転元・移転先、適用ポリシー版、開始と受領の記録、決定状態、発効時刻を保存する。RIR間移転なら、相手RIR、互換性の根拠、双方の完了参照も必要だ。商取引の条件を非公開にしても、この統制記録まで失う必要はない。

第二層は登録情報の前後スナップショットである。RFC 9082は自律システム登録情報のRDAP autnum照会を定義する。発効直前と直後の応答を保存すれば、公開サービスが実際に何を返したかを示せる。照会、観測時刻、サービス識別、応答ハッシュを一組にし、後日の訂正は過去証拠の上書きではなく新しい観測として残す。

第三層はルーティング方針の身元である。移転先は既存方針を継続するのか、移行方針を使うのか、ASNを廃止するのかを明示する。aut-numが存在するなら、データベース、キー、maintainer、変更前後ハッシュを記録する。帰属可能な更新受付と変更後読取りがない限り「更新済み」としない。存在しない場合は「未観測」または「該当なし」である。

第四層はASNを参照する経路起点認可である。ASN移転は、ROAを作るアドレス空間の権限を移さない。RFC 6907は移転時のRPKIオブジェクト作成・失効でmake-before-breakを示し、RFC 8206はASN移行に伴って新しいASN向けROAが必要になり得ることを説明する。既知の依存ごとに、権限主体、旧状態、新状態、公開証拠、検証観測を記録しなければならない。

第五層は運用観測である。ASNを継続利用するなら、観測点と期間を定めたBGP記録に、起点としての出現、関連ASパス、移行前後の観測を残せる。一つのコレクターで見えないことは世界的な未使用を意味せず、見えることは認可を意味しない。この区別を守ることが監査可能性を生む。

状態は簡潔にできる。REQUESTEDは申請受領、SOURCE_CONFIRMEDとRECIPIENT_ACKNOWLEDGEDは帰属可能な行為、REGISTRY_EFFECTIVEは登録名義変更、DEPENDENCIES_IN_TRANSITIONは連絡先・方針・認可の照合中、HANDOVER_OBSERVEDは定義済み証拠による運用確認、EXCEPTION_OPENは差異と担当者を表す。登録発効だけを理由に後続状態を自動補完してはならない。

終結条件は利用状況で変わる。未使用ASNなら、登録と連絡先の正確性で十分な場合があり、経路依存は該当なしとできる。稼働中なら、方針宣言、資格情報の管理、利用中IRRオブジェクトの照合、ROA依存の確認、観測期間が要る。条件を事前に固定すれば、欠けた証拠を後から成功扱いすることを防げる。

この仕組みはAPNICに全ルーティングの保証を求めない。レジストリは登録決定、プレフィックス保有者はROA、IRR運営者は公開オブジェクト、ネットワーク運営者はルータ、コレクターは観測に責任を持つ。引継台帳は権限を混同せず、誰が何を主張し、いつ観測され、何が不明のままかを接続する。

情報源