要約

  • RIPE Atlasの生結果は測定ID、プローブ、時刻、fw、mverとともに残せるが、後付けの履歴参照が同じ期間残る保証にはならない。
  • Khipuは2026年1月から、利用可能な場合に四種類の履歴キャッシュを使い、その保存数をローカル設定に委ねた。ここから生結果とは別の保存時計が動く。
  • 保存深度は各利用者が決めてよい。ただし引用する出力には、再検証可能な最古時点、フォールバック、四つのスナップショット、Khipu版、出力ハッシュを持ち出せる形で残すべきだ。

測定が残っても履歴棚は空になり得る

二人の運用者が同じ定期測定を保存する。一人は履歴キャッシュを厚く残し、もう一人は端末の容量に合わせて少数だけ残す。数か月後も生のtracerouteは同じ場所にあるが、古いIPを当時のASN、IXP、国へ結び直せるのは片方だけかもしれない。

これはKhipuが測定を失うという話ではない。生の観測と、それを人が読めるラベルへ変換する参照資料の寿命が違うという話だ。報告書へ「当時このASNを通った」と書くなら、どの履歴表を使ったかだけでなく、その表がいつまで再取得できる状態だったかも必要になる。

Khipuの現行文書は、道具の役割を明瞭に示す。traceroute、DNS、pingをIP、ASN、国のビューで描き、RTT、IXP所属、anycastなどを表示する。フィルター後または全件のJSON・CSVも書き出せる。

その裏で、RIPE NCC RIS由来のASN参照と国対応、PeeringDB由来のIXP情報、IPLocate由来のIP位置、処理済み測定データをキャッシュする。IP位置推定は完全ではなく、CDNなどでは誤りが生じやすいという注意もある。この注意は特定ラベルの誤りを証明しない。表示が生の観測だけでなく、外部情報を用いた解釈であることを示している。

生データには二種類の版がある

測定結果フォーマットによれば、各結果はfwを持ち、どのプローブ・ファームウェアに対応する構造かを示す。結果版5000以降はmverもあり、測定コードをx.y.zで表す。大きな非互換、後方解析可能な項目追加、形式を変えない修正を区別できる。

同じ文書は、プローブが付加するsrcと、バックエンドが付加してASN参照や地理情報に使うfromも分ける。NAT、IPv6のアドレス選択、切断後の遅延送信などで両者は一致しないことがある。見た目を単純にするために、生成経路の違いを消してはいない。

Results/Latest APIでは、測定ID、start、stop、probe_idsで生結果の範囲を固定できる。Latestのversionsはプローブごとの直近結果を最大十件さかのぼる指定であり、富化表の版ではない。五分のキャッシュもLatest応答に関する境界で、Khipuの履歴キャッシュへ転用してはならない。

さらにプローブ・アーカイブAPIは、プローブ状態の過去スナップショットを日付、プローブ、状態などで検索できる。測定窓とプローブ状態の時点は、すでに別々に特定可能である。それでも、後から付けたASN、IXP、国の根拠時点は決まらない。

fwやmverは富化を版管理する項目ではない。ただし「結果を生んだ実装の境界を結果と一緒に残す」という設計上の先例にはなる。

一月の更新で四つの履歴入力が現れた

2026年1月5日の更新記録は、Khipuがip2asn、ixp、ip2country、asn2countryについて、利用可能な場合にアーカイブ済みキャッシュ情報を取得すると記した。ローカルに持つアーカイブ数は設定で決まる。

ここでは「利用可能な場合」が重要である。過去時点を指定するだけでは、同時点の全資料が必ず存在するとは限らない。四種類は単一の時計でもない。IPからASN、IXPディレクトリとの対応、IPから国、ASNから国は、異なる主張を異なる資料で組み立てる。

公開記録は、保存期間、アーカイブID、ハッシュ、取得時刻の合わせ方、フォールバック順序を説明していない。四種類が同じ日を共有するとも書いていない。本稿は実装を推測で埋めない。確認できるのは、履歴富化が独立した条件付き入力であり、ローカル設定が見える履歴の深さに関与することまでである。

保存期限は共有ビューの外にある

ローカル保存数という設定は、古いアーカイブがいつ棚から落ちるかを左右する。しかし公開文書は、最古の再現可能時点、容量上限、削除順序、欠落時のフォールバックを定義していない。利用者が保存深度を選べることと、その選択が証拠期限へどう反映されたかを第三者が確認できることは別である。

「What Gets Shared」には、測定IDと種類、IP・ASN・国の表示モード、RTT・経路・国フィルター、表示設定、国フィルターの開閉、全画面状態が並ぶ。これは視点の受領票としてよくできている。だが公開一覧には、ローカル保存数、再検証可能な最古時点、次の削除境界、四つのアーカイブID、フォールバック状態、Khipuビルド、出力ハッシュはない。

文書の欠落と実装の不在は区別しなければならない。RIPE NCCが内部記録を持たないとは言えない。URLや書き出しに未文書化の来歴が絶対にないとも言えない。確認できるのは、公開契約だけからは古い出力の証拠期限と保存状態を判定できないことまでである。

開発史を見ると、この境界は自然に生まれた。2025年8月の試作紹介は、大量のtracerouteを読みやすくし、URLパラメーターで表示とフィルターを共有する開発途上の道具を描いた。9月2日のリリースでベータ版が登場し、9月26日の更新では国ビューの参照・スコアリングが加わった。

現在のKhipuをベータと呼ぶ根拠にはならないし、誤った出力を示す履歴でもない。表示状態を伝える仕組みの上に、時系列の分析入力とローカルな保存棚が増えたことを示す。いま必要なのは保存を中央管理することではなく、棚から落ちる前にその境界を持ち出せるようにすることだ。

利用可能性も式に入れる

選んだ生結果をR、表示設定をV、時点tの四つの富化スナップショットとフォールバックをE_t、クライアントlでそれらが残っている状態をA_l(t)、Khipu実装をKとする。再検証可能な出力は次の監査モデルで表せる。

O_l = F(R, V, E_t, A_l(t), K)。

これはRIPE NCCの公開スキーマではない。APIと版項目はRの主要部分を識別し、URLはVを識別する。一月の記録はE_tが条件付き入力で、保存数がローカル設定であることを示す。したがってA_l(t)は時間と利用者によって変わり得る。

同じRとVを持っていても、必要なE_tが棚から消えれば当時の派生ラベルを再検証できない可能性がある。これは保存構造からの推論であり、実際の二利用者に差が出たという観測ではない。公開書き出しが入力を固定して保存期限後も検証できるなら、この問いは実務上解消する。

退避前に保存マニフェストを取る

日常の共有URLは短いままでよい。古いアーカイブがローカル棚から落ちる前に、障害票、研究付録、意思決定記録へ残す出力だけ、次の十五項目を保存マニフェストとして書き出せればよい。

  1. 受領票の識別。 永続IDと受領票スキーマ版。
  2. 測定の識別。 測定ID、種類、公開・非公開の境界。
  3. 結果窓。 開始、終了、タイムゾーン。
  4. プローブ集合。 順序付きIDと対応するプローブ・スナップショット。
  5. 生結果取得。 エンドポイントと取得時刻。
  6. 生結果の完全性。 内容ハッシュ、観測されたfw集合とmver集合。
  7. 表示実装。 Khipuビルドまたはリリース版。
  8. アーカイブ選択。 対象時点、選択規則、ローカル保存数設定、フォールバック状態。
  9. ip2asn。 情報源、アーカイブID、取得時刻、ダイジェスト。
  10. ixp。 情報源、アーカイブID、取得時刻、ダイジェスト。
  11. ip2country。 情報源、ID、取得時刻、ダイジェスト、確度または不明状態。
  12. asn2country。 情報源、ID、取得時刻、ダイジェスト、確度または不明状態。
  13. 正規表示設定。 ビュー、フィルター、表示選択、共有URL。
  14. 書き出し範囲。 全件・絞り込み、表示件数、決定的な並び順。
  15. 出力の識別。 生成時刻、出力ハッシュ、訂正・置換参照。

APIキー、利用者の身元、ブラウザー履歴、ローカルパス、非公開測定の内容を公開受領票へ入れてはならない。非公開測定は同じ構造を権限内で持てる。再現可能性は閲覧権限を拡張しない。

保存はローカル、期限は持ち運ぶ

HENG.LU Note 64が示すのは、相互検証に必要な少数の要素だけを共通化し、その後の選択を参加者へ残す設計である。容量、保存深度、削除順序は各利用者が決めてよい。一方、引用する結果には、再検証可能な最古時点、利用可能性、フォールバック、四つの参照版、表示実装、出力ハッシュを添える。

これは世界共通の地理データベースを作る案ではない。別のIP-ASN対応、IXP判定、位置モデルを採用してもよい。受領票があれば、二つの結果を入力の違いとして比較でき、中央の機関に所在地や商業関係の裁定を求めずに済む。

保存期限を持ち運ぶことと、保存方針を中央で決めることは正反対である。前者はローカルな選択を保ったまま検証と分岐を可能にし、後者は一つの保管制度を全利用者へ押し付ける。

情報源

証拠の限界

確認済み:生結果はfwを持ち、版5000以降はmverも持つ。Khipuは利用可能な場合の四つの履歴参照と、ローカルに保持するアーカイブ数の設定を文書化している。共有一覧は保存期限やアーカイブIDを挙げていない。

推論:必要な履歴入力がローカル棚から消えれば、生結果が残っていても過去の派生ラベルを再検証できない可能性がある。

提案:引用対象の出力にだけ、保存期限と入力同一性を結ぶ携帯可能なマニフェストを添える。

不明:内部キャッシュ構造と保存期間、未文書化のURL・書き出し項目、フォールバック順序、過去表示が実際に使ったアーカイブ、同一リンクでの実差の有無。