要約

  • 2020年10月にまとめられた外部互換性評価では、ARINとAPNICがDraft 2の送出元遵守条項を不適合とし、RIPE NCCは受入RIRから手続きを始める順序を実装不能と判断した。LACNICも相互主義を要求しない立場でありながら、両方のずれを指摘した。
  • 本稿が扱うのは、2020年8月13日提出のAFPUB-2019-V4-003-DRAFT02である。2021年10月8日は、別系統のAFPUB-2020-GEN-006-DRAFT02の提出日であり、識別子、条項、状態、その後の履歴を混同してはならない。
  • Draft 2は提案され、議論され、評価され、後にアーカイブされた。条件付きのラフ・コンセンサスとラストコールは手続き上の状態であって、CPMへの採択、理事会による批准、実運用への実装を意味しない。
  • AFRINICを含むRIRは、民間の技術的な帳簿管理者・調整者である。互換性の確認と整合した記録変更は正当な仕事だが、他RIRの規則を免除したり、取引を許認可したり、制裁を科したりする公権力は持たない。
  • 実効的なポータビリティーには、固定した提案本文、移転方向、資源種別、認証主体、申請開始点、通知、従属サービスの切替、巻き戻し、相手方の規則版と日付入り確認を一体で示す「互換性証明」が必要だった。

L3 — 接続しなかった四つの受入レール

四つの返答が示した最初の光景

問題を最も短く表したのは、2020年10月26日作成と記録された外部RIR互換性評価の表だった。そこでは対象欄がAFPUB-2019-V4-003-DRAFT02に明示的に結び付けられ、相手方ごとにDraft 2の文言と実務が照合されている。AFRINIC側の紙面には双方向の移転路が描かれていた。しかし、その路線を四つの相手方へ延ばすと、継ぎ手はそれぞれ異なる場所で合わなかった。

相手方 Draft 2との接続点 2020年の評価が示した不整合
ARIN 送出元の適格性と遵守義務 送出元に受入RIRの規則を遵守させる文が、ARINのRIR間移転方針と互換しない
APNIC 同じ送出元遵守条項 Draft 2とDraft 3に共通する当該文言を、とりわけ受入側規則を送出元へ課す点で非互換と評価
RIPE NCC 申請の開始点 移転する当事者が受入RIRへ申請する順序は、資源が現に登録されているRIRから始めるRIPE NCCの手続きと合わず、実装できない
LACNIC 遵守主体と開始順序 相互主義を要求しなくても、関係のない受入RIRの規則を送出元に課すことは不自然で、受入RIRから始める流れも既存のRIR間手続きと合わない

これは四者がポータビリティーそのものに反対したという記録ではない。まして、AFRINICに命令権が足りないという記録でもない。表が捉えたのは、特定の日付に存在した特定のDraft 2の文と、各RIRの当時の規則・実務をつないだときの接続不良である。ARINとAPNICは同じ一文にぶつかり、RIPE NCCは手続きの入口で止まり、LACNICは相互主義という条件を置かないにもかかわらず二つのずれを見つけた。この違いを一つの「反対」に丸めると、どの部品を直せばよいかが消えてしまう。

日付を直さなければ、互換性の対象もずれる

ここで対象を固定する必要がある。本稿のDraft 2は、正式名称がResource Transfer Policy、IDがAFPUB-2019-V4-003-DRAFT02、版が2.0で、2020年8月13日に提出された提案である。CPM第5.7節を改めようとしたもので、改訂履歴は第5.7.3.1、第5.7.4.1、第5.7.4.3の更新を示す。2019年10月30日に提出されたDraft 1に続き、2020年9月17日のAFRINIC-32で競合する移転提案とともに提示された。

一方、2021年10月8日という日付はAFPUB-2020-GEN-006-DRAFT02という別のNumber Resources Transfer提案に属する。名称が近く、どちらもDraft 2と呼べるからこそ、日付だけを識別子へ貼り付ける誤りは重大だ。2026年2月4日にAFRINICが批准を発表したのも、後者の系統に属するAFPUB-2020-GEN-006-DRAFT03であって、本稿のAFPUB-2019-V4-003-DRAFT02ではない。2021年の提出日や2026年の批准を2020年のDraft 2へ遡及させれば、互換性評価がどの文言を試したのか、提案がどの制度状態にあったのか、いずれも判別不能になる。

版の取り違えは単なる書誌上の傷ではない。送出元が従う規則、申請を始める場所、IPv4とASNの扱い、レガシー資源の状態などは、改訂によって変わり得る。ある版への回答を別の版へ移すことは、形の違う継ぎ手に「検査済み」の札を付け替えることに等しい。互換性は提案名の雰囲気に付く属性ではなく、固定された本文と相手方の規則版との組み合わせに付く結論である。

Draft 2が実際に約束したもの

提案の出発点は現実的だった。当時の方針では、AFRINIC域内だけでなく域外との双方向移転を支える仕組みがなかった。Draft 2の問題提起はIPv4アドレスとAS番号を名指しし、AFRINIC地域の内外へ資源を動かせるようにしようとした。送出者と受領者が合意し、現行方針に従うなら、移転量、割当量、割当て量に上限を設けないとし、既存の12か月待機制約も外そうとした。希少なIPv4資源を必要な事業へ移すという狙いは明瞭である。

しかし、運用条項を並べると責任の境界が揺れる。Draft 2は、送出元を「いずれかのRIRに登録されたIPv4資源の現在の権利保有者」とし、その送出元が受入RIRの方針に従うよう求めた。AFRINICから他RIRへ出す場合には受入RIRの方針に従うとした一方、他RIRからAFRINICへ入る場合には、AFRINICが現行方針に基づき受領者のIPv4需要を審査し、承認する仕組みを残した。受領者は送出者と移転合意に達した任意の当事者になり得る、とも記した。

手続きの流れはさらに具体的だった。移転当事者が標準様式と正式な移転合意書を用いて受入RIRに依頼を送り、受入RIRが承認した後に、同RIRが送出RIR、送出元、受領者へ通知し、資源を移すという順序である。また、移転されたIPv4レガシー資源は、移転後にはレガシー資源と見なさないとした。文面だけを追えば、入口、審査、通知、結果が一本の流れに見える。だが、入口に置かれたRIRが送出元の帳簿を持っていない場合、その最初の認証が成立しない。

AFRINIC職員評価はこの点を直接問うた。送出元が関係を持たない受入RIRの方針に従うのはなぜか。送出元が自らのRIRではなく受入RIRへ直接依頼するなら、送出元保有者の確認をどう完了するのか。ここで問題となるのは、申請書の宛先だけではない。誰が現在の登録と申請者の支配を照合し、どの証拠に責任を持ち、その確認を相手方がどのメッセージとして受け取るのかという、権威ある記録の連鎖である。

職員評価は、ほかにも未解決点を挙げた。提案がいう標準様式は世界的に受け入れられているのか。権利を争われている資源をどう扱うのか。反復的な割当てを悪用する余地をどう防ぐのか。受領者に関する第5.7.4.1と第5.7.4.2は互いに衝突していないか。AFRINIC地域の受領者には会員資格と需要評価が必要だという職員側の読みと、「合意に達した任意の当事者」という文はどう整合するのか。そして、問題要約にはAS番号が出るのに、実体的な条項がIPv4を中心に書かれているため、対象範囲が混乱しないか。これらは文体の好みではなく、どの申請を誰が処理できるかを決める条件である。

「提案された」と「動いた」の間

Draft 2は2020年9月21日、条件付きのラフ・コンセンサスとラストコールが告知された。告知はARINに関係する相互性の懸念を示し、修正を求めた。同じ日にはDraft 3が続いた。ここから確実に言えるのは、議論の一段階が進み、修正課題が残ったということまでである。条件付きラフ・コンセンサスは採択ではなく、ラストコールは批准ではなく、次の版の提出は実装ではない。

公式提案ページが現在Draft 2をアーカイブ済みと表示することも、状態を一段ずつ区別して読む必要がある。アーカイブは記録の保管状態であり、CPMへ採用された証拠ではない。理事会がこのDraft 2を批准した証拠でも、実際の移転規則として稼働した証拠でもない。したがって、正確な表現は「提案され、議論され、評価され、後にアーカイブされた」で止まる。採択、批准、実装という別々の事実を、前段階から推測して補ってはならない。

この区別は、四つの返答の意味も守る。返答は、Draft 2の経路がそのまま本番で失敗したという事故報告ではない。記録は、完了したDraft 2移転、拒否された個別取引、停止事故、価格損失、顧客被害を立証していない。外部評価は署名済みの二者間実装合意でもない。示しているのは、実装前の照合で見つかった具体的な不整合であり、その範囲を越えて損害を物語るべきではない。

目に見えにくい運用面

それでも不整合は抽象論では終わらない。AFRINIC職員は、MyAFRINICの移転ツール、逆引きDNS、RPKIのROA、移転ログ、チケット管理に変更が生じ得ると見積もった。業務手順の見直し、互換方針を持つRIRとの調整、会員サービス要員の追加、ソフトウェア開発も必要になるとした。提案文の一行が、複数の記録面と運用担当へ波及することを、評価自体が認識していたのである。

たとえば、送出側の登録だけを先に消し、受入側の登録が確定しなければ、資源は宙に浮く。逆に受入側を先に確定し、送出側が残れば、唯一であるべき記録が重なる。主帳簿が揃っても、WHOISやRDAPの公開情報、逆引き委任、RPKIのROA、内部ログ、問い合わせ票が異なる時点を指せば、運用者には曖昧な状態が残る。ここで述べているのはDraft 2が実際に事故を起こしたということではない。職員が列挙した変更対象から、整合しない切替が連続性と取引確認にさらす一般的な経路を読み解いている。

LARUSが示す事業者側の視点では、RIRの決定は帳簿上の小変更に見えても、インフラの連続性や取引の予見可能性へ静かに響く。だから、互換性の欠如は「経営陣が柔軟に扱えばよい」小さな隙間ではない。誰が認証し、何が承認され、いつ各記録を切り替えるかが曖昧なら、当事者は追加調査、遅延、取引リスクを負う。ただし、LARUSの運用上の警告はDraft 2による現実の損失を証明する資料ではない。この境界を守ることで、懸念を大げさにせず、なお実装上の重みを失わずに済む。

目の前にあったのは、許可の不足ではなく接続仕様の不足だった。AFRINIC側の帳簿を整えられる人が、ARIN、APNIC、RIPE NCC、LACNIC側の認証規則まで書き換えることはできない。逆も同じである。四つの返答は、経営陣に例外裁量を与える根拠ではなく、二つの独立した帳簿を一つの確定状態へ移すためには、両側で実行可能な手順が要るという検査結果だった。