要約

政策に書き込まれた境界線

RIPE地域のabuse-contact規律の骨格はRIPE-705が定める。すべてのインターネット番号資源は、その資源から発生する不審行為の報告を受け取るための役割オブジェクト(abuse-c)と、単一のabuse-mailbox属性を持たなければならない。文書は役割オブジェクトが自動・手動両方のabuse報告を受け取れるよう、単一のabuse-mailboxを持つことを求める https://www.ripe.net/publications/docs/ripe-705/。

この規律でRIPE NCCが担うのは測定側だけだ。同機関はabuse-mailbox属性を少なくとも年1回検証し、誤りに対してフォローアップするが、abuse事案の裁定や処理自体は行わない。提案2017-02の文面は「RIPE NCCは資源保有者の内部abuse処理手続に介入する権限を持たない」と明示している https://www.ripe.net/community/policies/proposals/2017-02/ 。つまり境界線はこうだ:NCCは「連絡先が届くか」を測り、届いた報告をどう処理し、同じ資源保有者が再発しないようにするかは、LIRとEnd Userの側に置かれる。

提案2019-04が目指したより厳格な検証も、abuse事案がどう処理されるかを確認するものではなかったと明記されている。2017-02の自動検証は書式・DNS・メールボックス存在確認という技術的チェックで、当時92.5%のアドレスが合格した。失格となったチェックはLIRごとにまとめられ、LIR自身とそのEnd Userのメールボックス責任をLIRに帰属させる設計だった https://www.ripe.net/community/policies/proposals/2019-04/。

検証が数えるもの、数えないもの

運営者自身の数字は測定の拡大を示す。2025年には2,320件のabuse-c検証調査(LIRアカウント801、LIR資源764、End User755)が行われ、86,959のabuse-cメールアドレスが検証された。内訳は自動85,696、手動899で、2024年の83,509(自動82,658、手動851)から全体で約4%増えた。また、目標2,400に対して2,825件のAssisted Registry Checksが完了した https://www.ripe.net/media/documents/ripe-855.pdf https://www.ripe.net/media/documents/ripe-850.pdf。

しかしこの数字が証明するのは到達可能性の管理だけだ。メールボックスが存在し、技術的に到達できれば検証は合格する。受信した報告が読まれ、対応され、再発が抑えられるかは、この測定面の外にある。NCC自身が介入権限を持たないと述べる以上、検証量の増加は規律の強化ではなく、測定の強化である。

最終段に達しない梯子

無効なabuse-mailboxへの対応は段階的に設計されている。RIPE Labsの説明によれば、メールを送らない非侵入的な技術チェック(書式、DNS、ping)から始まり、検証リンク、フォローアップメール、電話の試行を経て、到達不能なLIR向けの既存手続へのエスカレーションに至る。固定のコンプライアンス期限は明示されていない https://labs.ripe.net/author/angela_dallara/how-we-will-be-validating-abuse-c/。

最終制裁は現行ではRIPE-858(2026年5月7日発効、旧ripe-833の2024年10月18日を置き換え)が定める閉鎖・抹消手続だ。登録データが妥当で、合理的な時間内に連絡が取れることを求め、無効なabuse-mailboxは不適切な登録に関わる根拠とされる https://www.ripe.net/publications/docs/ripe-858/ 。運営者はこれを「最後の手段」と位置付け、過去5年で1,000件超の誤ったabuse-mailboxに関する外部報告を解決しながら、閉鎖手続を発動しなかった。実際のLIR閉鎖・抹消の前には、資源保有者にさらに3か月の解決期間が与えられる https://www.ripe.net/community/policies/proposals/2017-02/。

実際に誰が直すのか

悪いabuse連絡先を実際に修正するのは、ほぼ常にLIRと資源保有者自身である。NCCの梯子は通知・催促・エスカレーションで構成され、是正の実行は委譲された側にある。2018年後半の試行がその負担の実態を示す:900のLIR組織abuse連絡先に対する検証で187件(約21%)が無効または誤判定のチケットとなり、106件は職員の介入なしに解決したが、残る81件(無効メールの43%、全体の9%)は職員による手動フォローアップを必要とした https://labs.ripe.net/author/angela_dallara/how-we-will-be-following-up-with-invalid-abuse-contacts/。

つまり測定は自動化できても、救済の末梢は自動化しきれない。この非対称が、規律の実効性をLIRの応答性に依存させる構造的原因である。

独立データは何を語るか、そして限界

運営者以外が救済の持続性を検証した公開データは、本稿の調査ではほぼ見つからなかった。年次報告は「RIPE-705に準拠する全abuse-cアドレスの検証に成功した」と述べつつ、899アドレスが手動介入を要したことを併記する。報告書と2026年の活動計画は2026年4月17日に公開され、5月20日〜22日の総会の資料とされた。同報告は新たに約20,000の独立資源保有者を監視対象に加え、会計年度末に20,647の有効LIRアカウント(期首20,991、閉鎖1,218、新設874)を報告している https://www.ripe.net/about-us/news/ripe-ncc-annual-report-2025-and-ripe-ncc-financial-report-2025-published/ https://www.ripe.net/media/documents/ripe-850.pdf https://www.ripe.net/media/documents/ripe-855.pdf https://ripe87.ripe.net/wp-content/uploads/presentations/72-RIPE87-AAWG-final.pdf。

読者が留意すべき限界は三つある。第一に、2019-04の受諾・実装状況は取得できた資料だけでは確定しない。第二に、RIPE-858とripe-833の条項ごとの差異は本稿で比較していない。2026年5月の改訂は主に定期的な更新である可能性がある。第三に、制裁未発動の記録は運営者の自己報告に依存しており、abuse対応の結果に関する独立監査は確認されていない。BTWの先行報道(2026年9月25日〜28日公開)は未発動の最終制裁、RIPE-858の救済連鎖、2025年の検証量をそれぞれ文書化していたが、本稿は予防・検出・救済の支配分担という枠組みを初めて組み立てるものである。

この分析は、オブジェクトの公開プロフィールであるBTWディレクトリの RIPE ABUSE に基づいている。

参照資料