要約

  • DATAMATIXは公開ディレクトリ上でAS210973と関連付けられているが、この関連付け自体は法的所有権、認可、排他的支配、または途切れない運用を証明しない。
  • レジストリ、IRR、BGP、近隣AS、PeeringDBは異なる問いに答える。継続性を判断するには、各層の証拠を混同せず、誰が予防と検知を管理し、修復が持続していることを何が示すのかを確認する必要がある。

問いは「記録があるか」ではない

ネットワーク番号を調べると、しばしば複数のサービスが同じ識別子を表示する。そこから「この組織が番号を所有している」「この組織が現在も全ての経路を管理している」「このネットワークは安定して稼働している」と結論づけるのは早すぎる。今回の調査で保存された公開エンドポイントは、RIPE Databaseのaut-numオブジェクト、RIPEのIRR逆引き記録、RIPEstatのWHOIS集約、ASN概要、公告プレフィックス、ルーティング状態、AS近隣、PeeringDB、および複数のBGP集約サービスに分かれている。

公開ディレクトリの対象ページは、DATAMATIXとAS210973を結び付け、AS番号に関する登録・ルーティング文脈をカバーの基礎としている。DATAMATIXの公開ディレクトリ記録は、対象への入口を示す。しかし、入口は結論ではない。

四つの証拠層

第一層は、RIPE Databaseのaut-numオブジェクトである。これは番号に関する登録情報を確認するための一次的な記録だが、登録主体の法的所有権や、現実の運用権限をそれだけで確定するものではない。RIPE DatabaseのAS210973記録は、登録文脈を調べるための基礎資料である。

第二層はIRRである。IRRのrouteおよびroute6オブジェクトは、どの経路がどのorigin ASに関連付けられているかという、ルーティングポリシー上の宣言を示す。RIPE IRRの逆origin検索は、AS210973に結び付く宣言を確認するために使える。ただし、宣言の存在は、それが現在のBGP経路として受理されていること、あるいは宣言者が法的権利を有することを意味しない。

第三層はRIPEstatの観測である。WHOIS集約、ASN概要、公告プレフィックス、ルーティング状態、AS近隣は、登録記録とは別に、観測された技術的状態を示す。RIPEstat WHOIS集約とASN概要は、登録情報の集約と概要を確認する資料である。公告プレフィックスの観測は、どのプレフィックスが観測されたかを、ルーティング状態は到達性や観測状態を調べる手掛かりを提供する。AS近隣の観測は、経路上の関係を理解するために使える。

第四層は自己申告または第三者による補助的な記録である。PeeringDBはネットワーク参加情報を整理するが、自己申告の性格を持つ。PeeringDBのAS210973記録は、接続・参加情報を読むための資料である。BGP.tools、bgp.he.net、IRR Explorer、BGPViewは、第三者による要約や比較を提供する。BGP.tools、bgp.he.net、IRR Explorer、BGPViewを相互参照すれば、表示の差異や観測範囲を確認できる。

記録の一致は、支配の証明ではない

登録情報、IRRオブジェクト、BGP観測、PeeringDBの記録が同じAS番号を指していても、それらは同じ事実を測定していない。登録記録は管理上の識別と連絡先の文脈を示す。IRRは経路ポリシーの宣言を示す。BGP観測は、観測地点と観測時点における経路の技術的状態を示す。PeeringDBは、ネットワーク参加者が提示する接続文脈を示す。

したがって、これらを束ねて「所有権が確認された」と書くことはできない。公開情報から確認できるのは、AS210973に関する複数の記録が存在し、それらを検証可能な技術資料として保存したということだ。正確な登録名、状態、組織、連絡先の役割、routeおよびroute6オブジェクト、観測プレフィックス、ルーティング状態、近隣AS、PeeringDBの存在と各タイムスタンプは、今回の保存済み調査レシートからは確定できない。この不確実性は、空白ではなく調査結果の一部である。

継続性を評価するための管理面

継続性の問いは、データが存在するかではなく、失敗を誰が予防し、誰が検知し、どのように修復するかに移る。AS番号の登録と、実際の経路広告を維持する運用は同じ管理行為ではない。IRRの宣言が正しくても、BGP上での到達性が変動することはあり得る。反対に、BGPで観測される活動があっても、それだけで登録主体との権限関係を説明できるわけではない。

取締役会、運用責任者、規制当局、調査者が確認すべき第一の制御は、登録情報とルーティングポリシーを更新する権限が誰にあるかである。第二は、誤ったまたは古いIRRオブジェクトを検知する仕組みである。第三は、BGP観測の異常を、単なる一時的な変動と実質的な経路事故に区別する手順である。第四は、連絡先や組織情報が変わった場合に、更新が実際の責任者へ届くことを検証する手順である。

この調査で言えること、言えないこと

言えるのは、DATAMATIXとAS210973を対象に、登録、IRR、BGP、近隣、PeeringDBという複数の公開証拠層を比較できることだ。言えないのは、公開記録だけから、法的所有権、認可された利用、排他的支配、または将来にわたる無停止運用を確定することだ。

この区別は、責任を曖昧にするためではない。むしろ、誤った責任帰属を避け、次に必要な証拠を明確にするためである。登録主体への確認、更新履歴、運用ログ、RPKI状態、複数観測点での時系列、インシデント後の修復記録がなければ、継続性についての結論は限定的なままになる。

公開情報の最も defensible な結論はこうである。AS210973について、ネットワーク資源に関係する複数の公開記録と技術観測は確認できる。しかし、それらは異なる証拠層であり、単独でも組み合わせても、法的所有権、認可、排他的管理、無停止運用を自動的には証明しない。DATAMATIXの実質的な管理と継続性を判断するには、誰が制御を持ち、どの監視が働き、修復が時間を越えて維持されたかを追加で検証する必要がある。