インターネット運営・政策を担う機関における政策継続性・正当性・説明責任のシグナルを追跡します。
ガバナンス
ガバナンス
ガバナンスは、インターネット基盤に影響を与え得る機関、政策プロセス、標準化活動、レジストリ運用、説明責任をめぐる紛争、実装シグナルを追跡します。BTW.MEDIA は、公開された報道、出典に基づく分析、制度的背景、長期にわたるケースの継続報道を整理し、読者が世界のネットワークエコシステム全体で、意思決定のポイント、ガバナンス上のリスク、運用の継続性、正統性をめぐる論点、政策の結果を追えるようにしています。RIR や標準化団体、ICANN のプロセス、ネットワーク運用者グループ、公共政策に関わる主体、説明責任をめぐる紛争、裏付けとなる証拠を比較したい読者は、このページで、どのプロセスが単なる手続きに過ぎないのか、どのシグナルが運用上の前提を変え得るのか、どのコミュニティが影響を受けやすいのかを確認できます。

RIR監視、ケースファイル、番号資源社会、ICANN、IETF、インターネット史、NOG セッションを含みます。
表明された立場よりも、実施の証拠と機関の行動を重視します。
最新の報道
ガバナンスの最新情報
4,284件の記事
記事
レジストリ API レート制限:市場障壁として
RDAP や Whois のクォータは、スクレイピングやサービス拒否に対する合理的な防御となり得る。また、どのブローカーがデューデリジェンスを完了できるか、どのセキュリティアナリストがキャンペーンを追跡できるか、どの新興調査企業が参入できるかを左右する可能性もある。正当な制御は、ゲートウェイでの秘密の数値ではない。それは、公開され、バランスが取れ、レビュー可能なアクセスレジームである。
記事
12のタイムゾーンにまたがるメンテナンスウィンドウ
レジストリのエンジニアは、本社で最も静かな時間帯に変更をスケジュールしても、誰かのネットワークの最も忙しい時間帯を影響範囲に含める可能性がある。公正なメンテナンスとは、普遍的に都合の良い時間を探すことではない。それは、依存関係をマッピングし、冗長性を証明し、回避可能な負担をローテーションし、緊急アクセスを維持し、ユーザーが実際に経験したことを報告する、制度的な規律である。
記事
インシデント後の証拠としてのレジストリログ
変更されたレジストリ記録は、障害が収まった後も長く説明責任の所在を変え得る。現在の WHOIS や RDAP データは世界が今見ているものを示し、公開履歴は以前の値を示すかもしれないが、変更を誰が要求し、誰が承認し、どのシステムが実行し、その記録が復元を無傷で生き残ったかどうかを必ずしも証明するわけではない。価値の高い番号資源記録には、保護されたイベント証跡と管理された外部証明が必要であり、無差別な公的監視ではない。
記事
サービスとしての公開と新たな中間業者
RPKI 認証局を運用するために、検証装置がそのオブジェクトを取得するリポジトリを運用する必要はもはやありません。この分離は、ネットワーク事業者のインフラ負担を軽減し、グローバルな配信を専門家に委ねることができます。また、有効な署名とその運用上の使用との間にサービスプロバイダーを挿入します。この取り決めが回復力を持つのは、受け入れ、公開可用性、証拠、退出、救済が鍵の保管と同様に慎重に割り当てられている場合のみです。
記事
委任型 RPKI と自ら鍵を保持する権利
委任型 RPKI は、リソース保持者が自身の認証局を運用し、経路認証に署名する秘密鍵を保持できると約束する。しかし制度的には不完全である。鍵の自律性は、明確な条件、相互運用性、安全な移行、同等サポート、ペナルティのなさがあって初めて実用的になる。
記事
RPKI MaxLength とタイポの代償
1つのプレフィックス長の選択が、意図したルーティング認可を、正当な経路が不正であるという証拠に変える。その誤りは証明書、リポジトリ、バリデータ、そしてリソース保持者が指示できないネットワークのポリシーを伝播する。これをユーザーエラーと呼ぶのは、記述として薄く、制度的に回避的である。RPKI ポータルは、危険な状態を作りにくくし、署名前に起こりうる結果を示し、到達性リスクに見合った緊急復旧手順を提供すべきである。
記事
AS0 ROA:保全ツールか、先制的拒否か?
AS0 ROA は、プレフィックスとそのより具体的なプレフィックスが公開ルーティングに使用されるべきではないことを示します。本当に未割り当てのスペースに適用されると、レジストリの保全義務を不正送信に対する機械可読な警告に変えることができます。誤って分類されたブロックや新たに委任されたブロックに適用されると、同じメカニズムが正当なアナウンスを Invalid にし、事業者がそれに依存する可能性があります。したがって、その正当性は数字のゼロよりも、スペースを誰が分類するか、権限がどれだけ狭いか、エラーがどれだけ早く撤回され独立して観察されるかにかかっています…
記事
RPKI からルーターへの展開と欠如したガバナンス層
RPKI は経路の起源状態(有効、無効、未検出)をルーターに伝えるが、経路の転送や拒否を強制するものではない。レジストリの署名付きデータからパケットの転送に至るまでには、バリデーター、キャッシュ、ルーター実装、ピアリング契約、ローカルポリシーが介在する。ガバナンスの欠如は、各境界での責任がデータよりも見えにくいことにある。
記事
信頼ラベルと化したソース属性
RPSL では、source:はオブジェクトが登録されたルーティングレジストリを特定するものでしたが、運用者はそれを信頼グレードとして扱うようになりました。ARIN、APNIC、RIPE、RADB といった名前がフィルタの決定を左右します。ソースの評判は測定可能な認証、更新頻度、修正、配信パフォーマンスに基づくべきで、ブランドだけに依存すべきではありません。
記事
ネットワーク移行後の IRR ルートオブジェクト
ネットワークは、トランジットプロバイダー、起点 AS、企業所有者、地域レジストリを変更しても、古いインターネットルーティングレジストリのルートオブジェクトが最初に登録された場所に残り続ける可能性があります。この残留物は、オペレーターがレジストリ宣言をプレフィックスフィルターに変換している限り問題となります。したがって、移行には新しいエントリ以上のものが必要です。それは、現在の権限の証明、影響を受けるメンテナーへの通知、データベース間の連携による廃止、そして消費側ネットワークがルーターに到達するポリシーを再構築したことの証拠です。
記事
親ゾーンと子ゾーンの拒否権限
逆引き DNS のオペレーターは、技術的に完全な子ゾーンを提供していても、親ゾーンがその委任を公開しなければ、姿を現さないままでありうる。in-addr.arpa および ip6.arpa の下位階層では、拒否は複数の境界で、複数の理由により、複数の審査の下で起こりうる。アーキテクチャには、安全でない変更を拒否できる親が必要である。その正統性は、その権限を移転可能にし、その決定を検証可能にし、子ゾーンを拒否されたオペレーターが救済を受けられるようにすることにかかっている。
記事
リバース DNS:静かな制裁
アドレスブロックはルーティングされたまま、サーバーは応答を続け、フォワード名は解決できるが、リバース DNS ツリーの上位の小さな削除によって、メールが信頼できなくなり、ネットワークの運用が困難になる可能性がある。そのため、リバース委譲はメンバーシップや請求に関する紛争で付随的な手段として使用されるべきではない。レジストリは、壊れた委譲を修正したり、リソース権限の喪失後に行動する必要があるかもしれないが、それは比例性、通知、サービス継続性のルールに従って行うべきであり、自らのアカウントシステムを超えた影響を考慮すべきである。
記事
WHOIS の歴史と管理連鎖を証明する権利
現在の WHOIS や RDAP の回答は、今日のアドレスに記録されている組織を特定できます。それ自体では、その状態がどのようにして生じたかを証明することはできません。移転、合併、名称変更、レガシー割り当て、および係争中の更新には、歴史的証明レイヤーが必要です。それは、重要な出来事を改ざんから守りつつ、それを閲覧する正当な理由のない人々から個人情報を差し控えるものです。
記事
ガバナンスマップとしての RDAP ブートストラップファイル
RDAP クエリはアドレスまたは自律システム番号から始まりますが、登録記録に到達する前に、より小さな決定がすでに行われています。どの機関が質問を受け取るかです。IANA ブートストラップファイルはその決定を実行可能にします。委任された番号空間をサービス URL に変換し、制度的権限の他のマップと同様に精査されるべきです。
記事
異議申立てボタンのない墨消し
連絡先フィールドは正反対の2つの方法で障害を起こす可能性がある。保護されるべき人物を晒してしまうか、事業者が責任ある組織への信頼できる経路を依然として必要としている時に、公開記録から消え失せてしまうかだ。どちらの場合も、誰もルールを特定できず、期日までに決定を得られず、または審査者に変更を求めることができない時に、損害はさらに悪化する。
記事
RDAP 認証と階層化された公開レコードの再来
認証は、登録ディレクトリを、たった一つの追加フィールドを明らかにするよりも前に変容させる。それは、誰でも検査できたレコードを、一連の条件付きビューに変換する。各ビューは、誰が問い合わせているか、何のために問い合わせているか、どの機関がその者を保証しようとしているかによって形作られる。それは、不必要な露出から人々を保護し得る。また、番号リソースの権威に関する証拠を、主に資格情報を取得するのに十分な力を持つ組織にしか見えなくし得る。
記事
RPKI 利用規約対ルーティング責任
レジストリ管理の証明書や公開された許可が正当な経路を有効から無効に変更した場合、無効なアナウンスを拒否するネットワークは、エラーを数分で経済的に現実のものにできる。機関に決定的な証明書権限を与えながら、ほぼすべての結果を否定する規約は、管理と責任の間に非対称性を生み出す。答えは無制限のレジストリ責任ではない。管理、過失、証拠、効果的な修正の速度に従って損失を配分するサービス契約である。
記事
ポリシーレポートが見落とす RPKI リポジトリの停止
RPKI リポジトリの可用性は、単にオペレーターがサーバーに到達できることではなく、独立した依拠当事者が完全かつ最新で暗号的に整合性のあるビューを取得し、経路システムに反映されることです。ポリシーはこのサービス中断を測定すべきです。
記事
バリデータの多様性は単一のトラストアンカーを解決できない
3つの独立したバリデータは同じ RPKI 階層を解析でき、異なるコードで不正なオブジェクトを拒否し、異なるソフトウェア障害を生き延びることができる。しかし、3つすべてがリソースに対して同じトラストアンカー鍵で始まる場合、それらは同じ上流認証決定を継承する。実装の多様性は計算リスクを分散する。プレフィックスに対してどの証明書チェーンが発言できるかを決定する権限を分散するわけではない。
記事
移管が終わっても消えない ROA
番号資源の移管はレジストリ上では完了していても、ルーティング権限では未了のままとなることがある。危険な空白は、認識された保有者が変わってもバリデータが古い Route Origin Authorisation を受け入れ続ける場合、あるいは代替が依拠当事者に届く前に古い権限が消えた場合に始まる。だから安全な移管にはイベントレベルのハンドオーバーが必要だ。意図した経路を最初に有効にし、ロックされたトランザクションの下で登録権限を移し、新しい状態が伝播した証拠をもって旧権限を廃止する。
セッションマップ
ガバナンス分野
RIR監視
割り当て政策、理事会の正統性、機関の継続性を追跡する5つの地域セッション。
RIR監視を開くケースファイル
長期のガバナンス調査資料。法務・選挙・制度のストレス分析を扱います。
ケースファイルを開く番号資源社会
NRS エコシステムから得られる、会員制度・憲章・資源ガバナンスの調査・分析。
NRS セッションを開くICANN
DNS の調整、説明責任の枠組み、グローバルなマルチステークホルダープロセスの力学。
ICANN セッションを開くIETF
分断された政策環境におけるプロトコル標準化の動向と相互運用性リスク。
IETF セッションを開くインターネット史
ガバナンスの解釈と構造予測に役立つ長期サイクルのインフラ史。
歴史セッションを開くネットワーク運用者グループ
APRICOT と地域・国別 NOG エコシステムから得られる運用者向けの実装ノウハウ。
NOG セッションを開く