要約

  • RIPE NCCのabuse-contact検証は到達可能性(メールサーバの構成やドメインの有効性)を測るものであり、苦情に実際に回答するかどうかは測らない。
  • 2019年の包括的検証では、77,168件の異なるabuse-mailbox属性のうち71,711件(93%)が合格し、5,457件(7%)が不合格だった。
  • 機関自身の2017-02政策提案によれば、過去5年間で1,000件超のabuse-mailbox属性に関する外部報告が「閉鎖・登録解除手続きを一度も発動させることなく」調査・解決されたと自己申告されている。件数の内訳や個別記録は公開されていない。
  • 会員閉鎖の手続き(ripe-858、2026年5月7日版)は、90日後にSSA終了通知、サービス停止、番号資源記録の登録解除、RPKI証明書失効へと至る梯子を定めている。しかしripe-746は、Legacy資源については保有者の求めがない限りRIPE NCCには登録解除の権限がないと定め、梯子の最下段は資源母集団の一部に対して構造的に到達不可能である。
  • 年次報告に記録された会員閉鎖(2024年に29件、2025年に3件)は一般的不応答によるものであり、abuse-c固有の行為への執行として数えることはできない。

アブースト連絡先制度の問題は、連絡先が存在しないことではない。連絡先は存在し、検証に合格し、whoisとAPIを通じて公開されている。問題は、苦情がその連絡先に届いた後、応答が返ってくるかどうかを誰も検証していないことにある。RIPE NCCの役割は、abuse-c属性とabuse-mailbox属性がデータベース内で有効かつ最新であることを確保することであり、苦情そのものの処理は各ネットワーク運営者の責任である。この役割分担は公式文書に明記されている(参照: https://www.ripe.net/participate/member-support/lir-basics/abuse-c)。

検証が証明するものと証明しないもの

ripe-705「RIPEデータベースにおけるアブースト連絡先の管理」は、abuse-c属性とabuse-mailbox属性の必須化、whoisおよびAPIを通じた公開、少なくとも年1回の検証を義務付けている。しかしripe-705が定める違反後の対応は「関連するRIPEポリシーおよびRIPE NCCの手続きに従う」という一般論にとどまり、執行の詳細は他の手続きに委ねられている(参照: https://www.ripe.net/publications/docs/ripe-705/)。

2019年の包括的検証では、77,168件の異なるabuse-mailbox属性がテストされ、71,711件(93%)が合格、5,457件(7%)が不合格だった。検証は構文、ドメイン、メールサーバ構成を自動確認する。これは到達可能性の検証であり、応答性の検証ではない。2017-02政策実施記録では、この検証ラウンドの結果が詳細に文書化されている(参照: https://www.ripe.net/manage-ips-and-asns/resource-management/policy-implementation-status/policy-implementation-archive/2017-02-regular-abuse-c-validation/)。

書面上のエスカレーション梯子

現在の手続きであるripe-858「会員の閉鎖、インターネット資源の登録解除およびLegacyインターネット資源」(2026年5月7日付現行版)は、違反に対する段階的対応を定めている。最初に是正を求める通知が3か月の契約終了警告とともに発行され、30日後と60日後に督促が続き、90日後に事務総長(Managing Director)によるSSA終了の公式通知が送られる。その後、サービス停止、番号資源記録の登録解除、RPKI証明書の失効へと進む。ripe-858は、無効なabuse-mailboxアドレスおよび登録情報修正の要求への無応答を政策違反として明示的に扱っている(参照: https://www.ripe.net/publications/docs/ripe-858/)。

この梯子の直前の版であるripe-833(2024年10月18日)は、同じ30/60/90日の流れを定めていた。引用の際には版の区別が必要である。なお、LIR組織オブジェクトについては会員閉鎖・登録解除に至りうるが、LIR資源オブジェクトやエンドユーザーオブジェクトの検証不合格はデータベースコメントで終わる。エスカレーションはオブジェクト種別ごとに非対称である(参照: https://www.ripe.net/publications/docs/ripe-833/)。

機関自身の非行使記録

2017-02政策提案は、RIPE NCCが過去5年間で1,000件超のabuse-mailbox属性に関する外部報告を調査・解決し、「閉鎖・登録解除手続きを一度も発動する必要がなかった」と述べている(参照: https://www.ripe.net/community/policies/proposals/2017-02/)。これは機関の自己申告の集計値であり、個別事例の記録は公開されていない。しかし意味は明確である。規律対象の行為が観測され、外部から報告され、機関が調査した事例が1,000件超存在しながら、最後の手段は一度も行使されていない。

Legacy資源の構造的免除

ripe-746(Legacy合意)は、Legacy Internet Resourcesについて、保有者が求めない限りRIPE NCCは登録解除の権限を持たないと定めている(参照: https://www.ripe.net/publications/docs/ripe-746)。つまり梯子の最下段は、資源母集団の一部に対して契約上そもそも存在しない。「最後の手段」が最後まで到達できる対象は、全資源よりも狭い。

閉鎖統計が示すものと示さないもの

RIPE NCCの年次報告は、不応答による会員閉鎖を記録している(2024年に29件、2025年に3件)。しかし、これらの閉鎖は一般的不応答に基づくものであり、abuse-c固有の行為に起因するとは記録されておらず、abuse-c執行として数えることはできない。

結論と限界

この記事が示すのは、機関自身の公開文書に基づく2点である。第一に、アブースト連絡先の最後の手段である会員閉鎖・登録解除は、規律対象の行為に対しては発火した記録が機関自身の文書に存在しないこと。第二に、その最後の手段が構造的に到達しにくい理由として、Legacy資源に対する登録解除の契約上の禁止があること。ただし「一度も発動していない」がSSA終了・閉鎖のみを指すのか、登録解除やRPKI失効の各段階を含むのかは確立されていない。また「発火していない」の背後の分母(いずれかの段階に達したabuse-c固有の違反の総数)は公開されていない。29件と3件の閉鎖をabuse-c執行と見なすことはできない。本稿は文書化された事実と帰属付きの陳述の範囲にとどまる。

参照と出典: https://btw.media/ja/directory/ripe-abuse ; https://www.ripe.net/publications/docs/ripe-746 ; https://www.ripe.net/publications/docs/ripe-858/