概況
- RIR の移転審査は、該当する地域ポリシーに基づく限定的な登録質問に答えるものです。購入価格、無制限の権原、クリーンな経路履歴、グローバルな到達可能性、メールの評判、制裁コンプライアンス、地理位置情報の正確性、または買い手のネットワークへの適合性を保証するものではありません。
- 買い手のデューデリジェンスは階層的に行うべきです。売り手の法的存在と署名権限から始め、企業および登録の連鎖を再構築し、正確な CIDR と移転経路をマッピングし、紛争、破産、法的制約を検索し、次に BGP、RPKI、IRR、RDAP、逆 DNS、悪用、ブロックリストの履歴を調査します。
- 証拠は時間に敏感でなければなりません。現在の RDAP レコードは今日の登録者を特定できますが、過去の合併を説明しません。現在有効な ROA は、破壊的なオリジン履歴を隠すかもしれません。今日クリーンなブロックリストルックアップは、何年もの悪用に続くかもしれません。スナップショット、歴史的経路、日付入りの企業記録、明確な売り手の表明が必要です。
- 保有者の権限と技術的利用は異なる事実です。売り手は登録されていても、権限のない従業員によって代表される可能性があります。ブロックは販売されずに顧客や緩和プロバイダーによって経路制御されることがあります。裁判所は登録保有者を制限することができます。単一のデータベースが取引全体を代表することを許すべきではありません。
- 移転経路は署名前にテストされなければなりません。送信元と受信者の地域、レガシーまたは契約上のステータス、保有期間、受信者の資格、最小サイズ、RIR 間の互換性、紛争、アカウントの準備状況が、提案された取引が当事者によって価格設定された形式で登録可能かどうかを決定できます。
- 優れた契約は、デューデリジェンスの結果をクロージングメカニズムに変換します。前提条件、レジストリ完了に結びついたエスクローリリース、権限と履歴に関する保証、ROA および逆 DNS 移行の誓約、クリーンアップのための保留、撤退権、クロージング後の証拠保持。
承認は検査証明書ではない
IPv4 購入における最も高価なミスは、慰めの言葉「レジストリが確認する」から始まります。
レジストリはその一部をチェックします。通常、登録組織に接続されたアカウントを通じてリクエストを認証します。送信元と受信者の条件を適用し、リソースが提案された経路に適格かどうかをテストし、指定された文書をレビューし、レコード変更を調整します。これらのチェックは重要です。虚偽の移転や矛盾した登録を減らします。
しかし、RIR は商業的な意味で資産を検査しません。価格がリスクを反映することを約束しません。買い手のメールサーバーを実行したり、すべてのトランジットプロバイダーに経路が受け入れられるか尋ねたり、すべてのプライベートブロックリストをクリアしたり、債権者が訴訟を起こした可能性のあるすべての裁判所を検索したり、買い手の管轄区域の制裁法が取引を許可するかどうかを判断したりしません。その承認は、売り手が以前のリース、権限証明書、セキュリティインシデント、地理位置情報の問題をすべて開示したことを証明するものではありません。
ARIN の現在の移転ガイドは、承認の限定的な性質を明らかにしています。移転リクエストには返金不可の手数料がかかり、承認を保証するものではありません。地域内の指定受信者移転の場合、登録組織の権限のある代表者がリクエストを提出する必要があり、受信者はポリシーに基づいて資格を満たさなければなりません。現在の登録者が存在しない場合、ARIN は指定受信者移転が進む前に、明確な登録チェーンを作成するための合併・買収ステップを要求します。
これらは買い手保護の表明ではありません。ARIN が記録を変更するための条件です。注意深い買い手は、自身の証拠上の疑問を解決した後にその段階に達します。レジストリ承認をクロージング条件として使用し、デューデリジェンスを開始する許可としては使用しません。
順序が重要なのは、価格、資金調達、展開日が固定されるとリスクが高コストになるからです。署名後に争いのある企業承継者を見つけた買い手は、交渉の余地がほとんどないかもしれません。切り替えの2日前に時代遅れの ROA を発見した買い手は、無効な経路に直面する可能性があります。クロージング後に/16が広範なメールフィルタリングを受けていることを知った買い手は、購入したものを正確に所有していても、意図したサービスに使用できない可能性があります。
規律ある質問は「レジストリはイエスと言うか?」ではなく、「たとえ今日レジストリがイエスと言っても、何が証明されないまま残るか?」です。その答えがデューデリジェンス計画を定義します。
文書化されたユースケースと正確なプレフィックススケジュールから始める
しかし、売り手を調査する前に、買い手は何を購入しようとしているのかを定義しなければなりません。「クリーンな/20」は仕様ではありません。ファイルには、すべての CIDR、包括的なアドレス範囲、発信元レジストリ、現在の登録ハンドル、既知のより具体的なもの、意図するオリジン AS、必要な展開日、買い手が断片化を受け入れられるかどうかをリストすべきです。
正確さはすり替えを防ぎます。売り手は連続した集約を売り出すかもしれませんが、後により小さなブロックを提案する可能性があります。総アドレス数は同じでも運用上の価値は変わります。より具体的なブロックは経路制御が難しく、フィルタリングされやすく、維持費が高くなる可能性があります。/24は一般的にグローバルに経路制御可能ですが、それ以上に具体的なものは広く拒否される可能性があります。断片化された購入は、より多くのルートオブジェクト、ROA、逆ゾーン、評判面を作り出します。
ユースケースはどの証拠に最も重きを置くかを決定します。顧客割り当てのパブリックアドレスを必要とするクラウドプロバイダーは、地理位置情報、悪用履歴、メールの評判を気にします。キャリアグレード NAT の展開は、インバウンドメールの評判にはあまり関心がないかもしれませんが、経路制御性と集約により関心があります。ネットワーク移行のためのスペースを取得する買い手は、正確な切り替え計画を必要とします。後で移転を意図する投資家は、即時の運用者にはない保有期間、資金調達、市場流動性の問題に直面します。
仕様書は禁止される履歴も記載すべきです。買い手は、迷惑メール、レジデンシャルプロキシ、C&C インフラ、制裁関連サービスに使用されたブロックを拒否するかもしれません。未解決のルートハイジャック請求、クロージングを超える有効なリース、売り手が終了できない逆 DNS 委任がないことを要求するかもしれません。これらは商業上の要件であり、RIR は買い手のためにそれらを発明しません。
ベースラインの証拠スナップショットはスケジュールの隣にあります。現在の RDAP データ、BGP オリジンと可視性、RPKI 検証、ルートオブジェクト、逆ネームサーバー、代表的な PTR 応答、評判ルックアップ、地理位置情報結果を記録します。すべての観測に日付を付けます。スナップショットは、デューデリジェンス中に売り手が環境を変更するのを防ぎ、クロージング後に買い手に比較ポイントを提供します。
どのデューデリジェンスも大きなブロック内のすべてのアドレスについて確実性を確立することはできませんが、定義されたサンプリング方法は直感よりも優れています。ツールがその粒度で動作する場合、すべてのアナウンスされたプレフィックスとすべての/24を評判についてテストします。アナウンスされていないスペースは別途調査します。静かなアドレスは必ずしもクリーンではありません。単に最近の観測可能な使用がないだけかもしれません。
レイヤー1: 売り手が存在し、署名者がそれを拘束できることを証明する
登録は署名権限ではありません。RDAP 応答は組織名と連絡先を示すかもしれませんが、交渉している人物は元従業員、コンサルタント、ブローカー、少数株主、またはアカウントアクセスが法的権限を超える管理者である可能性があります。
買い手は、現在の設立記録、利用可能なステータス証明書、定款、売却主体とその支配関係を示す組織図を入手すべきです。取締役や管理者を特定し、署名規則を確認し、正確なプレフィックスと契約に合わせた取締役会決議または同等の承認を要求すべきです。署名者の身元は、メールスレッドで提供された連絡先とは別に確認されるべきです。
ブローカーが関与する場合、買い手は2つの権限を必要とします。ブローカーはリソースをマーケティングまたは調整する権限を持ち、売り手はそれらを移転する権限を持たなければなりません。ブローカーエンゲージメントレターは、ブローカーが価格を受け入れたりクロージング文書に署名したりすることを許可せずに、紹介を許可する場合があります。支払い指示は、既知のチャネルを通じて権限のある売り手代表者と直接確認されるべきです。
破産、解散、管財、遺産管理の場合、通常の企業権限が移行している可能性があります。受託者、管財人、清算人、管理者、または裁判所任命の代表者が取引を管理する場合があります。買い手は任命命令を取得し、その範囲を確認し、別途裁判所の承認が必要かどうかを判断すべきです。古い企業記録に記載されている取締役は、もはや何も譲渡できない可能性があります。
権限は RIR アカウントにも整合しなければなりません。ARIN は、移転リクエストには有効な組織識別子の権限を持つ管理上または技術上の連絡先にリンクされたオンラインアカウントが必要だと述べています。その運用資格は証拠ですが、法的調査を終わらせるものではありません。侵害されたり古くなった連絡先は、権限のないリクエストを提出する可能性があります。逆に、適切な法務責任者はアカウントアクセスを欠いており、クロージング前に復旧プロセスが必要な場合があります。
詐欺は理論上のものではありません。ARIN の詐欺報告ガイダンスは、リソース取得や移転に使用される虚偽の文書、権限のない Whois 変更、レジストリハイジャックを明示的にカバーしています。米国司法省のMicfo 事件では、数十万の IPv4 アドレスを取得し、その後数百万ドル相当の販売を行うために使用された架空の企業と人物が説明されています。登録者名、コーポレートサイト、公証ページはすべて偽造または悪用される可能性があります。
正しいテストは収束です。企業権限、身元、レジストリアクセス、取引文書はすべて同じ権限のある売り手を指すべきです。そうでない場合は、エスクローについて議論する前に停止すべきです。
レイヤー2: 現在の記録だけでなく、連鎖を再構築する
現在の登録状況は連鎖分析の開始点です。連鎖自体ではありません。
企業は合併し、名称変更し、部門を分割し、子会社を解散し、取得したリソースを古いエンティティに登録したままにします。レガシースペースは現在の RIR が存在する前に発行された可能性があります。ブロックは公開登録が変更されないまま、いくつかの再編を経る可能性があります。したがって、売り手は正当な経済的連鎖と古い記録を持っているか、または表面的に現在の記録を持ちながら欠陥のある基礎的移行を抱えている可能性があります。
時系列表を作成します。最も初期の文書化された発行または登録から始めます。名称、支配、リソース保持者の変更ごとに、日付、当事者、取引タイプ、裏付け文書、レジストリ更新、説明のつかない使用期間を記録します。企業提出書類、合併証明書、資産購入契約、売渡証、裁判所命令、RIR の通信が各ステップを結びつけるべきです。
ARIN のガイドは、真正な資産購入文書、最終化された合併契約、政府提出書類、裁判所命令、公式の名称変更記録を、合併、買収、再編リクエストの受け入れ可能な証拠としてリストしています。また、複数の取引には各リンクの文書が必要になる場合があるとも述べています。それはまさに買い手の基準です。欠落した中間取得は、最後のエンティティが今日ログインできるからといって修正されるわけではありません。
連鎖は、保有者の取得と、アドレスを使用した資産の取得を区別しなければなりません。倒産した会社からサーバーを購入しても、かつてそれらのサーバーで経路制御されていたすべての番号リソースを自動的に購入することにはなりません。登録エンティティのすべての株式を購入すると、支配権が変わる一方で保有者は維持される可能性があります。企業再編は、アドレスの市場販売ではなく、事業を移動させることができます。各経路には異なる証拠があります。
重複した請求を探します。販売発表、ブローカーリスト、訴訟、古い権限証明書、リースを検索します。売り手が以前にブロックを別の買い手に約束したか、独占的なマーケティング権限を与えたか、収益を貸し手に質入れしたかを確認します。買い手は、現在および過去の第三者権利のスケジュールを要求すべきであり、存在しないという裸の声明だけでは不十分です。
歴史的経路はギャップを明らかにすることができますが、埋めることはできません。前身企業がプレフィックスを発信していた場合、運用上の継続性を支持します。すべての法的移行が発生したことを証明するわけではありません。無関係な ASN がプレフィックスを発信していた場合、顧客、リース、緩和プロバイダー、ハイジャックが存在する可能性があります。説明は AS 名から推測するのではなく、文書化されなければなりません。
出力は信頼レベルのある連鎖です。検証済みの文書リンクは緑色にできます。公開登録と一貫した経路のみで支持されたリンクは琥珀色です。無関係な企業間の説明不能な飛躍は赤色です。レジストリは正当な連鎖の修復を支援できますが、買い手が支払いを終えた後に発明することは期待されるべきではありません。
レイヤー3: RDAP が何を言い、何を省略するかを理解する
RDAP は登録データを照会するための現代的な標準化された方法です。ARIN のRDAP 文書は、構造化 JSON を返し、紹介をサポートし、ソースレジストリを識別することを説明しています。IP ネットワーク応答には、範囲、ハンドル、名前、タイプ、エンティティ、イベント、リンク、通知を含むことができます。
デューデリジェンスのために、完全なブロックと代表的なアドレスの両方を照会します。権威ある RIR への紹介に従います。生の応答と検索時間を保持します。開始アドレスと終了アドレス、CIDR 表現、親ハンドル、登録および最終変更イベント、エンティティロール、ステータス値、利用規約通知を記録します。これらのフィールドを売り手のスケジュールと比較します。
RDAP は「レジストリは現在何を公開しているか?」という質問に優れています。しかし、「このエンティティはどのようにしてその地位を獲得したか?」には弱いです。イベントフィールドは完全な譲渡履歴ではありません。最終変更タイムスタンプは移転ではなく連絡先の更新を反映する場合があります。プライバシー編集は個人の詳細を隠す場合があります。再割り当ては直接登録者を変更せずにダウンストリームユーザーを特定できます。異なる RIR は異なるフィールドと履歴を公開します。
買い手は直接登録と再割り当てまたは再配分を区別しなければなりません。ARIN のレコード管理ガイダンスは、直接登録者が再割り当てに対する権限を保持できる一方、再配分はダウンストリームプロバイダーにとってより独立した管理関係を生み出すことを説明しています。公開データに表示される顧客は、トップレベルの移転権を持たない場合があります。
連絡先の新鮮さを、存在だけでなく確認します。ドメインは解決しますか?ロールアドレスはメールを受け入れますか?連絡先は指名された組織の従業員ですか?表示されている場合、年次検証は行われましたか?存在しないドメインの一般的なアドレスは、組織名が正しくても継続性リスクです。
公開履歴が不十分な場合、売り手にレジストリの通信を依頼し、RIR の正式なプロセスを使用します。商業的な履歴サービスをスクレイピングして決定的と呼んではいけません。サードパーティのアーカイブは質問を特定できますが、買い手は連鎖のための認証された証拠と、修正のための文書化されたレジストリ経路を必要とします。
最も重要なのは、RDAP を権原保険として説明しないことです。それは公開登録ビューです。現在の認識された支配と矛盾を明らかにすることができます。すべての私的権利、先取特権、制裁、運用品質を保証するものではありません。
レイヤー4: 紛争、破産、先取特権、法的制約を検索する
登録された売り手は、別の法的手続きによって制約されているため、売却を完了できない場合があります。デューデリジェンスの範囲は、売り手、その所有者、資産履歴、契約の準拠法に従います。
すべての関連する管轄区域で、破産、管財、解散、再建手続きを検索します。差止命令、保存命令、資産凍結命令、インターネット番号リソースを具体的に指名する請求について裁判所の記録を確認します。株主、元ビジネスパートナー、以前の購入者間の訴訟を検索します。売り手に、提起された案件だけでなく、脅かされている請求も開示するよう求めます。
担保権者分析は、現地法と文書の文言に依存します。IPv4 の利益は、一般的な無形資産、契約権、または全資産をカバーする広範な譲渡に現れる場合があります。買い手は、該当する担保届出、ローン契約、解除メカニズムを弁護士にレビューさせるべきです。レジストリの紛争チェックは先取特権検索ではなく、レジストリからの沈黙は貸し手を免除しません。
裁判所命令は正確な読み取りを必要とします。命令は売却を許可するが、さらなる同意を得ることをクロージングの条件とする場合があります。控訴中は執行が停止される場合があります。債務者の利益のみを売却し、すべての人に対する絶対的な権利を保証しない場合があります。先取特権を収益に向けつつ、特定の例外を保持する場合があります。記録には、裁判管轄、発行裁判所、日付、最終性、影響を受ける当事者、正確なプレフィックス、執行可能な段落を含めます。
制裁スクリーニングは別のワークストリームです。買い手と取引に適用されるレジームに基づいて、売り手、実質的所有者、取締役、ブローカー、エスクロープロバイダー、資金調達当事者、重要な関連会社をスクリーニングします。米国のエクスポージャーに関しては、OFAC は制裁リスト検索ツールを提供し、単一の普遍的な手続きではなく、調整されたリスクベースのコンプライアンスを求めています。名前スクリーニングは、エイリアス、所有権ルール、地理、クロージングまでの変更を考慮しなければなりません。
IP アドレス自体はカウンターパーティスクリーニングの代用にはなりません。プレフィックスは、登録保有者が指定されていない状態で、制裁対象サービスにリンクされたトラフィックを経路制御していた可能性があります。逆に、クリーンなネットワーク履歴は、ブロックされた人物との取引を合法にするわけではありません。法的地位は、所有権、支配、当事者、管轄区域、禁止サービスに関するルールを通じて付与されます。
クロージングの直前に最新証拠を要求します。企業ステータスは変わる可能性があります。新しい差止命令が発令される可能性があります。制裁リストは更新される可能性があります。売り手は署名後に破産する可能性があります。タームシート段階で実施されたデューデリジェンスは、恒久的に最新として扱われるべきではありません。
レイヤー5: BGP 履歴を使用証拠として読み、所有権の証明としてではない
BGP 履歴は、プレフィックスがルートコレクターにどのように見えたかを示します。オリジン AS、アナウンスおよび撤回期間、より具体的なもの、可視性の変化、急激な移行を特定できます。運用履歴の最も強力な独立証拠源の1つです。
RIPE NCC のルーティング情報サービスは、分散ルートコレクターのボランティアピアから BGP 更新を受信し、データを保存します。RIPEstat ルーティング履歴エンドポイントは、観測されたプレフィックスをオリジンごとにグループ化し、タイムライン、ピア数、オプションの可視性を提供します。生の MRT アーカイブはより深い再構築をサポートします。
提供された各プレフィックスについて、少なくとも数年を照会し、より具体的なものに拡張します。最初と最後の観測、オリジン AS の変更、マルチオリジン運用期間、長期の撤回、可視性を記録します。タイムラインを主張された所有権の変更、リース、データセンター移動、インシデントと比較します。重要な場合は、複数のコレクターエコシステムを使用します。なぜなら、すべての経路を見る観測者はいないからです。
いくつかのパターンは説明を必要とします。売り手に属する長年のオリジンは直接使用と一致します。サードパーティのトランジット ASN は、正当な管理ルーティングを反映している可能性があります。急速なオリジンローテーションは、プロキシサービス、悪用、または頻繁なリースを示す可能性があります。無関係なネットワークからのより具体的なアナウンスは、顧客委任またはハイジャックを反映している可能性があります。一度も可視化されたことのないブロックは、未使用、私的使用、または単にコレクターから見えない可能性があります。
BGP は法的権利を伝えません。RFC 4271は、到達可能性情報とパス属性を記述しており、売渡証ではありません。オリジンの ASN は、一部のコレクターがそこで終わるパスを見たという証拠です。誰がスペースの代金を支払ったか、またはアナウンスが権限があったかは示しません。買い手は、重要なオリジンを説明する権限証明書、顧客契約、インシデントレポートを求めるべきです。
可視性は、すべての意図されたネットワークからの到達可能性でもありません。コレクターは限られたピアセットを持っています。一部の経路はある地域で受け入れられ、別の地域でフィルタリングされる場合があります。クロージング前に、買い手は意図するアップストリームに正確なプレフィックスをレビューしてもらい、可能な場合はルートフィルターをテストし、最小プレフィックスまたはポリシーの問題を特定してもらうべきです。
最良の BGP の発見は「クリーン」ではありません。説明された履歴であり、未解決の重要な異常がないことです。その表現は、正当な複雑性を許容しつつ、沈黙を許しません。
レイヤー6: 切り替え前に RPKI とルートオブジェクトを調査する
RPKI は、ルートオリジン認可に関する暗号証拠を追加します。ROA はプレフィックス、権限のあるオリジン ASN、最大長を識別します。ルートオリジン検証は、利用可能な検証済みオブジェクトに対して、観測された経路を有効、無効、または未検出に分類できます。これらの状態は、検証ポリシーを適用するネットワークが経路をどのように扱うかに影響します。
提供されたスペースをカバーするすべての現在の ROA を在庫します。より大きな集約の ROA を含みます。オリジン、最大長、トラストアンカー、有効期限を記録します。買い手の意図するアナウンスをモデル化します。新しい ROA が集約のみを権限付け、十分な最大長がない場合、/24のより具体的なものを計画している買い手は無効な経路を作成します。過度に広い最大長は、買い手の意図を超えたより具体的なオリジンを権限付ける可能性があります。
ARIN のルーティングセキュリティの移転ガイダンスは、送信元が移転されたプレフィックスを ROA から削除し、時代遅れの IRR ルートオブジェクトを更新または削除し、逆 DNS を調整すべきと述べています。ARIN 移転が完了すると、送信元証明書は変更を反映するために再発行されます。証明書を持つ受信者は、更新された証明書でリソースを受け取りますが、新しい ROA を作成する責任は引き続き負います。
これによりシーケンス問題が生じます。送信元 ROA を早く削除しすぎると、他のカバーするオブジェクトに応じて、ライブルートが有効から未検出または無効に変わる可能性があります。長く残しすぎると、時代遅れの権限を保存する可能性があります。買い手、売り手、レジストリは、サービスで許可されるメイクビフォアブレイクスケジュールに合意すべきです。移行中に複数の視点からバリデータ出力を監視します。
IRR オブジェクトは別途レビューが必要です。プレフィックスのルートまたはルート6オブジェクトを含むデータベース、それらを維持する者、アップストリームがフィルター構築にそれらのデータベースを使用するかどうかを判断します。古いオブジェクトは、自動フィルタリングを通じて古いオリジンを許可したり、新しいオリジンが生成されたプレフィックスリストに表示されるのを防いだりする可能性があります。買い手は、売り手がどのオブジェクトを削除でき、どのオブジェクトにデータベースオペレーターの助けが必要かを知るべきです。
有効な ROA は良い権原の証明ではありません。ある時点でのリソース証明書階層下の権限を示します。資格情報が侵害された組織は作成できます。売り手は契約に違反しながら有効な ROA を持つことができます。逆に、RPKI アクセスに必要な契約なしのレガシーリソースは、正当な登録にもかかわらず ROA を欠く場合があります。
RPKI と IRR を運用管理の証拠として扱います。法的およびレジストリの連鎖と整合させますが、それを置き換えるために決して使用しません。
レイヤー7: 逆 DNS を配信面としてテストする
逆 DNS は、in-addr.arpa の下の PTR レコードを通じてアドレスを名前にマッピングします。メールシステム、セキュリティツール、ロギングプラットフォーム、顧客が依存する場合があります。制御は多くの場合、直接登録者または委任されたオペレーターにあり、移行は商業的なクロージングより遅れる可能性があります。
すべての関連する逆ゾーンのネームサーバー委任を照会します。権威、DNSSEC ステータス、ラメネス、応答の一貫性、代表的な PTR レコードを確認します。名前を売り手の開示された使用と比較します。顧客ホスト名で満たされた範囲は、運用上まだ占有されている可能性があります。古いプロキシ、メール、ホスティングサービスを示唆する名前は、より深い評判レビューを指示できます。
ARIN の逆 DNS ガイダンスは、保有者がそのプロビジョニングサービスを通じてネームサーバー委任と DS レコードを管理することを説明しています。その移転プラクティスは、送信元と受信者に変更の調整の責任を置きます。買い手は、現在の権威サーバーを運用している事業者と、そのプロバイダーがクロージング後に協力するかどうかを特定すべきです。
移行計画は、新しい権威ネームサーバー、ゾーンコンテンツ、TTL 削減、DNSSEC キーと DS 処理、カットオーバー時間、検証を指定すべきです。売り手のネームサーバーが一時的に残る場合、契約は期間とサービスレベルを定義すべきです。買い手がクリーンな名前空間を必要とする場合、転送がそれらを消去すると仮定するのではなく、古い PTR レコードの削除を計画すべきです。
逆 DNS は評判に影響を与える可能性があります。Spamhaus の評判ガイダンスは、PTR と HELO の一貫性が低評判のメールアドレスの診断に重要である可能性があると述べています。メール使用を意図する買い手は、ブロックを評価する前に、フォワード確認逆 DNS とプロバイダー固有の送信者要件をテストすべきです。
BGP と同様に、DNS 証拠には限界があります。PTR レコードは権限のある顧客によって設定され、所有権を暗示しない場合があります。PTR データの欠如は非使用を証明しません。キャッシュされた委任は変更よりも長生きする可能性があります。買い手は、権原証明書ではなく、制御、依存関係、残留物を探しています。
レイヤー8: アドレスおよびブロックレベルで評判を調査する
IPv4 アドレスは、他のネットワークが行動を記憶するため、履歴を運びます。メールプロバイダー、セキュリティベンダー、詐欺プラットフォーム、広告ネットワーク、検索エンジン、プライベート企業は、以前のトラフィックから構築されたリスクモデルを維持しています。売却はそれらに忘れる義務を課しません。
公開ブロックリストと評判ツールから始めます。Spamhaus IP and Domain Reputation Checkerを含みます。すべての/24と防御可能なサンプルのアドレスをテストし、パッシブ DNS、BGP、売り手の記録で可視のアドレスに特に注意を払います。リスト名、理由、利用可能な場合は掲載日、最後に観測された活動、削除手順を記録します。
1つのクリーンツールでは十分ではありません。リストは異なる行動をカバーし、異なる速度で更新されます。一部は透明ですが、他は非公開です。大規模メールプラットフォームは、公開チェッカーで可視でない内部評判を適用する場合があります。ブロックは、確立された良好な評判のためではなく、経路制御されていないために不在である可能性があります。新しい使用は新たな精査を引き起こす可能性があります。
パッシブ DNS と証明書透過性データを検索して、範囲に歴史的に関連するドメインを見つけます。売り手から提供された悪用レポート、公開脅威フィード、マルウェア観測、スパム履歴を確認します。レジデンシャルプロキシネットワーク、ブレットプルーフホスティング、資格情報フィッシング、C&C、スキャン、DoS 参加、高リスク顧客への繰り返しの再割り当てを探します。
評判は意図された使用によって測定されるべきです。送信メールの場合、取引が許せば、権限を取得した後、完全な移行前に管理された配信可能性テストを実施します。広告やアカウントプラットフォームの場合、詐欺システムが範囲をプロキシ、ホスティング、非住宅としてフラグ付けするかどうかを尋ねます。消費者アクセスの場合、主要な地理位置情報およびコンテンツサービスをテストします。クラウド使用の場合、顧客がサポートコストを上げる履歴を引き継ぐかどうかを判断します。
地理位置情報は関連していますが異なります。複数のプロバイダーを比較し、国、都市、ネットワークタイプ、組織を文書化します。ある地域で登録され別の地域で経路制御されているブロックは、数週間または数ヶ月間古い位置データを保持する場合があります。売り手は可能な場合に修正リクエストを提出すべきですが、すべてのデータベースを特定の日に更新することを強制できる契約はありません。
クリーンアップを価格に含めます。改善可能なリストがある割引ブロックは合理的かもしれません。永続的な非公開フィルタリングと説明のない範囲はそうではありません。売り手は開示された履歴を保証し、削除に協力すべきですが、買い手は評判がクリーンになるという絶対的な約束を避けるべきです。第三者は独自の決定を制御します。
レイヤー9: ブロックがまだ誰かにサービスを提供していないか判断する
提供されたブロックは法的に移転可能であり、運用上占有されている可能性があります。顧客は支配権の変更を生き残る契約の下でアドレスを割り当てられている場合があります。リース契約者は売り手の提案するクロージングを超える期間を持っている場合があります。アップストリームはまだスペースをアナウンスしている場合があります。緩和プロバイダーは権限証明書を保持している場合があります。逆 DNS とルートオブジェクトは第三者によって維持されている場合があります。
利用スケジュールを要求します。アクティブなサービス、顧客、オリジン AS、割り当て、リース、権限証明書、DNS プロバイダー、計画された終了日をプレフィックスにマッピングする必要があります。スケジュールを BGP、RDAP 再割り当て、逆 DNS、パッシブ観測と比較します。説明のないトラフィックはレッドフラグです。
契約レビューは、第三者の権利が終了または譲渡可能かどうかを判断すべきです。売り手はリースを非公式と説明する一方、顧客は拘束力のあるサービス契約を所有している場合があります。顧客は期間を前払いしている場合があります。破産の場合、裁判所命令が必要な場合があります。RIR の記録変更は、それらの私的権利を終了させたり、顧客のルーターを停止させたりするとは限りません。
買い手は廃止計画を必要とします。顧客通知、経路撤回、LOA 撤回、アクセス削除、DNS 変更、データ保持には日付と責任者がいるべきです。レジストリ完了前にサービスが終了できない場合、買い手は移行期間中の使用ライセンスが許容可能かどうかを判断しなければなりません。そのライセンスは、経路制御、悪用対応、セキュリティ資格情報、責任を定義すべきです。
シャドウアナウンスを監視します。売り手は集約を撤回する一方、顧客はより具体的な経路をアナウンスし続ける可能性があります。最長プレフィックスマッチングはより具体的なものを優先するため、トラフィックは買い手から離れて流れ続ける可能性があります。クロージング中およびクロージング後に、購入した集約だけでなく、すべてのカバーされたプレフィックスを検索します。
占有は自動的に悪いわけではありません。買い手はライブネットワークを購入したり、顧客を維持したりする場合があります。リスクは未開示の依存関係です。価格と切り替え計画は、誰がアドレスを使用しており、その権限がどのように終了するかを反映しなければなりません。
レイヤー10: 署名前に移転経路をマッピングする
同じプレフィックスでも、ある経路では移転可能であり、別の経路ではブロックされる可能性があります。買い手は送信元 RIR、受信者 RIR、送信元ステータス、受信者アカウント、移転タイプ、必要な中間修正を特定しなければなりません。
ARIN 内では、セクション8.3に基づく指定受信者移転は、送信元が現在の登録保有者であり、ステータスに関する紛争がなく、時間制限の対象であることを要求します。受信者はセクション8.5を満たし、契約に署名し、ブロックサイズ条件を満たさなければなりません。セクション8.2に基づく合併または再編は異なる証拠を使用し、その移転中にニーズ評価の対象ではありません。資産購入を単純な市場移転として誤分類すると、連鎖が壊れる可能性があります。
RIR 間取引は2つの機関を追加します。ARIN ポリシーは、相互的で互換性のあるニーズベースのポリシーとカウンターパートからの確認を要求します。APNIC の移転ガイド、RIPE のIPv4 移転ポリシー、LACNIC のIPv4 ポリシーテキストは、独自の送信元、受信者、記録条件を設定しています。買い手は、グローバルな経路制御性がグローバルな移転可能性を意味すると仮定するのではなく、両側から文書化された経路を取得すべきです。
最小ブロックサイズ、予約プールの除外、待機リストの結果、以前の受領保有期間、受信者のニーズ、アカウントステータス、手数料を確認します。レガシーリソースの場合、移転前後にどの契約が存在し、どのサービスが利用可能かを判断します。ARIN は現在、カバーされていないレガシーリソースに対して特定の登録および逆 DNS サービスを許可していますが、RPKI および IRR アクセスには契約が必要です。
事前承認は受信者のリスクを減らすことができますが、特定の売り手の連鎖、リソース履歴、評判を承認するわけではありません。その金額、有効期限、条件、移植性を記録します。取引が地域をまたがる場合、承認が正確な送信元 RIR と提案されたサイズに適合することを確認します。
決定点と経過時間の仮定を含む移転経路メモを作成します。誰が最初に提出するか、各 RIR がどの文書を必要とするか、手数料の支払い時期、RIR 間の調整方法、完了としてカウントされるイベント、一方が承認し他方が承認しない場合に何が起こるかをマークします。そのメモは、契約の最終期限日とエスクロー条件を形成すべきです。
ブローカーの「私たちは毎日これを行っています」という保証は、この経路の証拠ではありません。価格や不必要な商業条件を開示せずに、事実に結びついた文書化された RIR ガイダンスを求めます。
証拠を条件、保証、価格に変える
契約を変更しないデューデリジェンスは単なるリサーチです。各重要な発見は、クロージング条件、表明、誓約、補償、保留、価格調整、または撤退の決定を生み出すべきです。
権限の発見は、売り手が存在し、移転可能な利益を所有または管理し、取引を承認し、競合する権利を付与していないという表明になります。連鎖の発見は、以前の取引のスケジュールと RIR から要求された追加文書を提供する義務になります。法的発見は、解除、裁判所承認、または停止の満了の条件になります。
運用の発見は移行の誓約になります。売り手は合意された時間に ROA とルートオブジェクトを削除または修正し、権限のない経路を撤回し、逆 DNS 変更を支援し、古い権限証明書を終了し、悪用履歴記録を提供します。買い手は新しい資格情報を作成し、受け入れテストを実施します。両当事者は、必要な場合に合意された重複期間中サービスを維持します。
評判の発見は価格と保留に影響します。買い手は、指定された公開リストが削除されるか、売り手が合意された協力を完了するまで、対価の一部を留保できます。条件は、すべてのプライベートプラットフォームがアドレスを好意的に見るという約束ではなく、観測可能な行為に関するものであるべきです。意図された使用が1つのプロバイダーに依存する場合、そのプロバイダーでのテスト成功を条件にします。
支払いリリースはレジストリの証拠に結びつけるべきです。賢明なエスクロー指示は、移転が完了したという漠然としたブローカーメールではなく、正確な RIR 完了通知または記録状態を識別します。法的クロージングが運用移行より前に発生する場合、対価と納入領収書をそれに応じて分割します。
救済は管理に一致すべきです。売り手は、未開示の以前の契約、偽造された権限、既知の訴訟について補償できます。将来のすべての経路決定を保証することはできません。買い手は自身のネットワーク計画を管理し、自身の設定のリスクを負うべきです。レジストリは、その契約に従い、記録のタイミングと正確性を管理します。明確な割り当ては、すべての障害が所有権に関する議論になるのを防ぎます。
契約はクロージング後も証拠を保持すべきです。破産した売り手は消え、従業員は去り、ブローカーファイルは古くなります。認証された企業文書、レジストリ通知、プレフィックススケジュール、ベースライン測定、クロージング領収書、移行ログを、資産の寿命と紛争リスクに比例した期間保持します。
実際に取引を停止できるストップライトを使用する
エグゼクティブサマリーは、すべてのリスクを心地よいスコアに平均化すべきではありません。ブロックの残りがどれだけクリーンに見えても、一部の欠陥は致命的です。
赤色条件には、権限のない売り手、連鎖の説明不能な断裂、競合する売却コミットメント、有効な裁判所の制約、取引が禁止されている制裁対象カウンターパーティ、解決できないレジストリ紛争、いずれかの RIR によって拒否された提案経路、アクティブな敵対的なより具体的なアナウンス、プレフィックスが詐欺的に取得された証拠が含まれます。赤色条件が残っている間は、資金を移動すべきではありません。
琥珀色条件は価格設定または改善可能です。例には、古い連絡先、修正可能な ROA、管理可能なルートオブジェクトクリーンアップ、一貫性のない地理位置情報、文書化された原因のある公開ブロックリストエントリ、短い定義された期間の顧客移行、記録更新を待つ企業名変更が含まれます。各琥珀色項目には、所有者、改善の証拠、期限、結果が必要です。
緑色は証拠が収束していることを意味し、リスクがゼロであることを意味しません。売り手の権限は検証され、連鎖は文書化され、RIR は実行可能な経路を確認し、法的検索は重要な制約を明らかにせず、経路履歴は説明され、資格情報は移行可能で、評判はユースケースに適合し、契約メカニズムは残りの不確実性を割り当てます。
ストップライトはプレフィックス固有であるべきです。10ブロックを提供する売り手は、9つの緑色範囲と1つの赤色範囲を持つ可能性があります。買い手は取引全体を汚染するのではなく、欠陥ブロックを削除できます。価格は運用履歴とクリーンアップの負担によって異なる場合があります。
エスカレーションしきい値を設定します。独占期間中の新しいオリジン、未開示のリスト、変更された企業役員、遅延したレジストリ応答は、再レビューをトリガーする必要があります。沈黙は自動的に琥珀色を緑色に変えるべきではありません。有効期限が重要です:3ヶ月前のステータス証明書または制裁スクリーニングは、クロージング時に最新ではありません。
最も重要なのは、取引チームが停止する権限を保持しなければならないことです。埋没費用と展開圧力がすべてのレッドフラグを交渉可能にする場合、フレームワークは装飾です。IPv4 の scarcity は緊急性を生み出しますが、 scarcity は登録できない請求や意図したネットワークにサービスを提供できないブロックを購入する理由にはなりません。
レジストリがイエスと言った後、証拠を再確認する
レジストリ完了は証拠状況を変えます。買い手は直ちに完了通知と新しい RDAP 応答を取得し、その後約束されたすべての運用面を検証すべきです。
直接登録者、組織ハンドル、連絡先、範囲境界、関連契約を確認します。アカウントアクセスと権限をテストします。逆 DNS 委任が意図したネームサーバーを指していることを確認します。独立したバリデータから RPKI 証明書と ROA を確認します。買い手のアップストリームが使用するデータベース内のルートオブジェクトを確認します。
制御されたシーケンスでアナウンスします。RIS および他のコレクターでオリジン、可視性、より具体的なもの、予期しない競合経路を監視します。重要なアップストリームにフィルター状態を確認するよう依頼します。ブロックがアナウンスされないままの場合、展開が保留中に不正使用を監視します。
評判と地理位置情報のチェックを繰り返します。一部のサービスは新しいオリジンや変更された登録に反応しますが、他は反応しません。適切な場合、移転の証拠とともに修正リクエストを開始します。チケット識別子と応答を保存します。同一のサポートされていないリクエストで第三者に殺到せず、変更の一貫した説明を提供します。
売り手のアクセスが終了すべき場所で終了したことを確認します。古い連絡先、API 資格情報、DNS プロバイダー、ルーティングアカウント、顧客レターはクロージングを超えて存続する可能性があります。レジストリ記録は正しくても、第三者が時代遅れの権限をまだ受け入れている場合があります。各依存関係を明示的に取り消すか置き換えます。
最後に、クロージング後の状態をベースラインと比較します。すべての違いは予想されるか調査されるべきです。新しい経路、変更された PTR パターン、消える ROA は移行の一部である可能性があります。説明のない違いは、エスクロー保留と売り手の協力がまだ利用可能な間に誤りを明らかにすることができます。
したがって、レジストリのイエスはマイルストーンであり、免罪符ではありません。それは、認識された記録が該当するプロセス下で変更されたことを証明します。買い手の受け入れは、購入されたリソースが意図された使用の準備ができていることを証明します。
より良い市場は移動可能な証拠を必要とする
今日、各 IPv4 取引は同じ証拠の多くを非公開で再構築しています。企業権限は弁護士に、レジストリ状態は RIR に、BGP 履歴はコレクターに、評判は多数の第三者に、法的命令は国内裁判所にあります。買い手は時間的プレッシャーの下でそれらを調整するために支払います。
事実が独立した機関から来るため、断片化の一部は避けられません。すべての判断を RIR に集中させることは問題を解決せず、むしろ1つの承認の背後に不確実性を隠すことになります。改善点は移植性と明確な範囲です。
売り手は、認証された権限、時系列の登録連鎖、正確なプレフィックス在庫、現在の契約、経路履歴の説明、ROA および IRR 在庫、逆 DNS 計画、開示された使用、紛争声明、日付入りの評判観測を含む再利用可能な証拠パケットを準備できるべきです。機密条件は機密のままで、コア証拠は検証されます。
レジストリは、認識された状態、保留中の保留、完了のための機械可読な領収書を提供すべきです。ルーティングコレクターはすでに時間インデックス付きの観測を提供しています。裁判所は認証された命令を発行できます。評判プロバイダーは日付入りのステータスと理由コードを公開できます。これらの領収書はどれも、知っている以上のことを主張する必要はありません。
メンバーシップおよびアドボカシー組織として、Number Resource Society は、認識された制御が決定論的で監査可能な移行を通じて移動でき、1つの私的団体をすべての商業的事実の判断者にしない市場を目指しています。NRS はそのモデルを提唱し文書化できますが、実際の移転を検証および記録するのは、管轄レジストリと権限のあるオペレーターでなければなりません。買い手は依然としてデューデリジェンスを実施します。なぜなら、法的、運用上、評判上のリスクが残るからです。彼らは同じ登録連鎖を繰り返し証明することに費やす時間を減らし、実際の使用をテストすることにより多くの時間を費やすでしょう。
支配原則は証拠の分離です。保有者の権限は BGP 使用ではありません。BGP 使用はレジストリ認識ではありません。レジストリ認識はクリーンな評判ではありません。クリーンな評判は制裁クリアランスではありません。裁判所命令は ROA ではありません。関連するレイヤーが収束したときにのみ、取引は安全です。
その原則は、障害後の請求も規律します。経路がフィルタリングされた場合、ルーティング資格情報とアップストリームポリシーを検査します。別の買い手が現れた場合、権限と契約履歴を検査します。レジストリが変更を拒否した場合、経路と記録連鎖を検査します。障害が所有権と呼ばれる神秘的なものに帰されるのではなく、位置特定できる場合、市場は説明責任を持つようになります。
デューデリジェンスは依存が始まる前に終了しなければならない
IPv4 の買い手はしばしば真正な期限に直面します。顧客の立ち上げにはアドレスが必要です。移行は在庫を消費しています。売り手の独占期間は短いです。別の入札者が待っているかもしれません。プレッシャーは現実的ですが、順序は変わるべきではありません。
プレフィックスとユースケースを定義します。売り手と署名者を検証します。企業および登録連鎖を再構築します。法的制約と制裁を検索します。BGP 履歴を読みます。ROA、ルートオブジェクト、RDAP、逆 DNS、評判、現在のユーザーを在庫します。正確な地域経路を確認します。すべての重要な発見をクロージングメカニズムに入れます。その後、レジストリに取引を認識するよう依頼します。
承認が来た場合、それは買い手が既に理解していることを確認するはずです:指名された送信元が指定された経路を使用して、リストされたリソースを該当するルールの下で受信者に配置できること。それは、古い保有者の存在、互換性のない地域、誰も価格設定しなかった契約要件で買い手を驚かせるべきではありません。
レジストリの役割は依然として重要です。正確な記録と認証された移転は市場全体を保護します。危険は、その必要な機能が買い手の判断を代替することを許すことにあります。RIR は買い手のユースケース、契約リスク許容度、メール依存、制裁エクスポージャー、許容可能な経路履歴を知ることができません。それらを認証するふりをすべきではありません。
レジストリのイエスを待つ買い手は、知識と依存の順序を逆転させています。承認の時点までに、預金はコミットされ、チームはスケジュールされ、代替案は失われている可能性があります。最初にデューデリジェンスを行う買い手は、証拠から交渉し、欠陥ブロックを放棄し、レジストリ承認をそれが本来のものとして使用できます。それは、はるかに大きな取引における決定的な管理上の領収書です。
希少性は、選択肢を保持する場合にのみスピードに報います。最速の安全な取引は、最短のチェックリストを持つものではありません。それは、致命的な質問がクロージングの緊急事態になる前に解決するものです。
ソース
- ARIN Number Resource Policy Manual
- ARIN クイックガイド: インターネット番号リソースの移転
- ARIN RDAP 文書
- ARIN リソースレコード管理ガイダンス
- ARIN 詐欺報告プロセス
- 米国司法省による Micfo IPv4 詐欺事件の説明
- RIPE NCC ルーティング情報サービス
- RIPEstat ルーティング履歴文書
- ARIN 移転のルーティングセキュリティ実践
- ARIN 逆 DNS および DNSSEC ガイダンス
- Spamhaus IP and Domain Reputation Checker
- OFAC 制裁リスト検索
- APNIC IPv4 移転ガイド
- RIPE IPv4 移転ポリシー
- LACNIC IPv4 ポリシーテキスト
- ARIN レガシー番号リソースガイダンス

