概要
- 相互接続依存は、狭いルーティングの話題ではなく経済的な状況である。ネットワークがトランジット購入、ピアリング、IX ファブリック参加、クラウド環境への参入、顧客の維持を行う能力は、相手方がアドレス証拠を信頼できるかどうかにかかっている。
- RIPE NCC の最も価値ある役割は、トラフィック関係を決定することではない。それは、地域全体でインターネット番号資源の一意性、継続性、検証可能な権限を保護する、薄く正確な台帳を維持することである。
- IPv4 が枯渇した環境では、WHOIS/RDAP 形式の保持者証拠、RPKI と ROA の状態、経路起点データ、逆引き DNS、abuse 連絡先、移転履歴が、ピアリングやトランジットの窓口での交渉材料となる。
- 弱いレジストリ証拠は相互接続税として作用する。それは、開通の遅延、アップストリームフィルターの厳格化、トランジット条件の悪化、クラウド受け入れ審査、評価修復コスト、顧客ポータビリティの弱体化といった形で現れる。
- この負担は逆進的である。大規模ネットワークは人手による審査、法務スタッフ、ルーティング担当者を吸収できる。しかし、RIPE NCC サービス地域全体の小規模プロバイダーは、曖昧さが希少なアドレス空間をより強力な仲介業者への依存に変えてしまうことに気づくかもしれない。
- RIPE NCC は、トラフィック警察官、クラウドの門番、あらゆる商業紛争の裁定者になるべきではない。その規律はより狭くあるべきだ。すなわち、民間事業者がレジストリの裁量を通じて紛争を洗浄することなく、自らの受け入れ判断を下せる程度に一貫性のある台帳を維持することである。
- 建設的な基準とは、相互接続交渉が始まる前に、現在の保持者、認可された起点、経路証拠、逆引き DNS 委任、abuse 連絡先、移転後の状況、修正経路を理解可能にする台帳である。
開通窓口はトラフィックを見る前に台帳を見る
この光景はあまりに日常的で見過ごされがちだ。ある地域ネットワークが IX 施設にクロスコネクトを発注した。ルーターは設定済みだ。トランジットプロバイダーとの販売契約はほぼ最終段階にある。顧客移行は週末に予定されている。自律システム番号は既知であり、プレフィックスリストも回覧され、開通を担当するエンジニアには、新しい経路で本番トラフィックを流すための限られた時間枠しかない。
そこから質問が始まる。アップストリームは、顧客がそのプレフィックスを起点としてもよいか尋ねる。IX ルートサーバーは、宣言された起点 AS と一致する経路起点証拠を要求する。ピアは、なぜ古いルーティングエントリがまだ前任ネットワークの名前を指しているのか尋ねる。クラウドプラットフォームは認可状を求め、ROA が新しいアナウンスを invalid とマークしないか確認する。メール到達性ベンダーは、誰が逆引き DNS を管理しているか尋ねる。セキュリティ担当は、公開 abuse 連絡先が運用チームに届くのか、それとも合併時に放棄されたメールボックスに届くのか尋ねる。ファイバーはそこにある。ルーターもそこにある。不足しているのは信用である。
これが、相互接続依存に関する第一の経済的事実である。プレフィックスは、単にレジストリに存在し、BGP でアナウンスできるからといって、商業的に有用になるわけではない。それは、独立した相手方がそのストーリーを受け入れたときに初めて有用になる。すなわち、認識された保持者は誰か、誰がそれを起点としてよいのか、誰が苦情に対応するのか、誰が逆引き DNS を委任できるのか、経路起点状態が一貫しているのか、古い評価を浄化できるのか、計画された変更が自動化されたフィルターと人間の審査を通過するか、である。トランザクションは技術的に実行されるが、意味は商業的である。経路は主張であり、あらゆる相手方がどれだけの証拠があれば十分かを判断する。
RIPE NCC は、この証拠経済の中心に位置している。そのサービス地域は、ヨーロッパ、中東、中央アジアの一部に広がり、75 カ国以上、2 万以上のローカルインターネットレジストリ組織をカバーする。公共サービスには、レジストリ記録、RIPE Database、RPKI、逆引き DNS サポート、RIPE Atlas や Routing Information Service などの測定・ルーティング情報サービスが含まれる。これらの事実だけでは、機関の哲学を定義できない。それらは証拠品である。これらは、RIPE NCC に報告義務のない幅広いキャリア、IX 事業者、プラットフォーム、顧客、セキュリティチーム、ブローカー、公的機関の購買担当者が、なぜ台帳を読むのかを示している。
その依存は、IPv4 の枯渇が常態化して以来、より深刻になっている。RIPE NCC の自由に割り当て可能な IPv4 アドレスプールは 2019 年 11 月に枯渇した。枯渇は、アドレスをより耐久性があり、より取引可能にし、よりリースされやすくし、合併を生き延びる可能性を高め、顧客契約に組み込まれやすくした。同時に、相互接続はいまだに多くの独立した判断を通じて機能している。単一の権威がすべてのアップストリーム、ピア、IX ファブリック、クラウドプロバイダー、企業顧客に経路を受け入れるよう強制することはできない。各ネットワークは自己のリスクを管理する。したがって、共有された証拠は、多くの個別の判断のコストを下げるため、価値がある。
ここから導き出される教訓は、RIPE NCC が誰と誰がピアリングするかを決定すべきだということではない。そうすべきではない。教訓は、正確な台帳が信じられることの代価を引き下げるということである。小規模ネットワークが、最新の保持者記録、一致する ROA、一貫した経路データ、機能する abuse 連絡先、逆引き DNS 権限を携えて開通窓口に現れれば、サービスの交渉となる。曖昧さを抱えて現れれば、信頼の交渉となる。その二つ目の交渉は、コストが高く、遅く、不平等である。
相互接続はトラフィック市場である前に、信頼の市場である
相互接続はしばしば、自律システム間のルーティング取り決めのセットとして説明される。ピアリング、トランジット、ルートサーバー、プレフィックスフィルター、トラフィックエンジニアリング、決済不要の交換、有償容量、顧客経路である。この説明は正確だが、ストーリーの後半で登場する。トラフィックが動く前に、相手方は、受け入れを求めるネットワークが信頼できるほど安全かを判断する。BGP は到達可能性を通知するが、権限を証明しない。証明は、記録、履歴、連絡先、経路起点検証、運用上の評判、主張を行う当事者の商業的立場から得られる。
これが、相互接続が常に部分的には信頼の市場であった理由である。大規模な既存事業者はしばしば、書類上の整然さを評判で代替できる。その名前は知られており、運用チームは見つかりやすく、顧客は可視的であり、ミスは修正可能と扱われる傾向がある。小規模プロバイダーにはそのような評判余剰がない。技術的には優れているが世界的な知名度の低い、ある国、都市、キャンパス、産業クラスター、ニッチホスティング事業者をサービスしているかもしれない。そのようなネットワークにとって、公開記録は儀礼的なファイルではない。それは、見知らぬ相手が、毎回の開通を私的な調査に変えずにルーティング関係を受け入れることを可能にする、持ち運び可能な証書である。
同じことが企業顧客にも当てはまる。長年にわたり、固定ファイアウォールルール、サプライヤーの許可リスト、リモートアクセスポリシー、メール評価、支払いゲートウェイ、監視システムに投資してきた企業が、リナンバリングせずにあるプロバイダーから別のプロバイダーに移行したいと思うかもしれない。その能力は、新しいプロバイダーがアドレス範囲をクリーンに運べるか、そしてアドレス証拠が移行後も存続するかにかかっている。レジストリ記録、ROA、経路データ、逆引き DNS、連絡先がすべて一致していれば、顧客には信頼できる離脱オプションがある。そうでなければ、顧客のアドレス依存が切り替えコストに変わり、既存事業者を強化する。
したがって、相互接続依存は交渉の局面を変える。トランジット条件は、単にメガビット当たりの価格、ポート容量、レイテンシだけではない。顧客のルーティングファイルに対する信頼も反映する。ピアリングの判断は、トラフィック比率や地理だけではない。経路セットが受け入れに十分安定していそうかどうかを反映する。IXP 参加は、ポート料金の支払いだけではない。ルートサーバーの自動化が、他のメンバーにリスクを生じさせることなく、そのメンバーのプレフィックスを処理できるかどうかも関係する。クラウドの BYOIP(Bring Your Own IP)プログラムは、プラットフォームの好みだけではない。アドレスをインポートする当事者が権限を持っていること、そしてプラットフォームが疑わしい経路を運んだと非難されないことの証明を必要とする。
弱い証拠の経済的コストは、ありふれた形で現れる。開通が一週間遅れる。ピアがより短いプレフィックスリストだけを受け入れる。アップストリームが、顧客保持のアドレスではなくプロバイダー割り当てスペースを要求する。プラットフォームが人手による審査を課す。顧客が、逆引き DNS が移行していないために移行を延期する。古い abuse 履歴を持つ範囲は、買い手が受け入れる前に評価修復計画を必要とする。これらのコストがレジストリの費用として計上されることは稀である。しかし、その原因の一部は、公開記録の品質と、相手方がそれを容易に解釈できるかどうかにある。
分散型インターネットは、多くのそのような摩擦を吸収できるが、吸収は不在と同じではない。もしすべてのネットワークが、すべての相手方に日常的な事実を個別に証明しなければならないなら、市場は、評判や影響力で審査を回避できる大規模事業者に偏ってしまう。良い台帳はその解毒剤である。それは私的な信頼を共通の証拠に変える。それはビジネス判断を排除するのではなく、ビジネス判断を安くするのだ。
RIPE NCC の記録は単なる管理業務ではなく、交渉材料となる証拠である
レジストリ記録は情報を圧縮する。それは、資源を誰が保持しているか、誰が代弁できるのか、どのネットワークがそれを起点としてよいのか、苦情がどのようにルーティングされるべきか、そしてどのような継続性が期待されるべきかを評価する際に、相手方がどこから始めるべきかを伝える。相互接続は大量の取引が行われる環境であるため、圧縮には価値がある。アップストリームは、すべての顧客プレフィックスについて企業履歴調査を行うことはできない。ルートサーバー事業者は、過去の割り当てすべてを手動で検討できない。クラウドプラットフォームは、すべての移転連鎖を再構築できない。市場は、完璧ではないが最初のパスとして十分信頼できる標準化された証拠を必要としている。
RIPE NCC の文脈では、その証拠には複数の層がある。WHOIS/RDAP 形式の保持者データは、相手方が認識された資源保持者と現在の連絡先を特定するのに役立つ。RPKI と ROA は、特定の起点 AS がプレフィックスに対して認可されているかどうかをネットワークが評価するのに役立つ。ルーティングレジストリと経路起点データは、フィルター、経路セット、運用上の期待を形成する。逆引き DNS 委任は、運用管理を主張する当事者が名前解決の衛生を維持できるかどうかを示す。abuse 連絡先は、苦情がどこに届くべきかを示す。測定・ルーティング情報サービスは、経路が時間とともにどのように振る舞うかを観測者が見るのに役立つ。これらの層はすべて同じ法的なものではない。それらは単一の商業的真実の証明書を生み出さない。それらの価値は、ファイル全体にわたる一貫性にある。
「一貫性」という言葉が重要である。相手方は、残りの証拠が強固であれば、欠落フィールドを許容できるかもしれない。異なるシグナルが異なるストーリーを語っている場合、はるかに慎重になる。保持者名がある事業体を指しているのに、認可状が別の名前を挙げている。ROA が古いアップストリームを認可しているのに、新しいトランジット注文が異なる起点を宣言している。ルーティングエントリが、もはや保持者のために働いていないコンサルタントによって維持されている。逆引き DNS がまだ以前のプロバイダーを通じて委任されている。abuse 連絡先は存在するが応答しない。それぞれの欠陥には無実の説明があるかもしれないが、それらが合わさると受け入れコストが上昇する。
一貫性のあるレジストリ証拠は、民間の相互接続判断において自動化システムがしばしば使用されるために特に重要である。ルートサーバーやアップストリームフィルターは、ルールに変換できる入力を必要とする。クラウドプラットフォームは、再現可能な受け入れチェックを必要とする。セキュリティベンダーは、大規模処理可能な連絡先と評判フィールドを必要とする。企業は、変更管理のために文書化された保証を必要とする。公開証拠がクリーンであれば、自動化は人的親密さの必要性を低減することで小規模ネットワークを助ける。証拠にノイズがある場合、自動化は矛盾の背後にあるストーリーを機械が読み取れないため、小規模ネットワークを罰しうる。
これが、レジストリ管理が交渉材料としての証拠となる理由である。記録がすべての商業的結果を決定するわけではないが、開始位置を形作る。クリーンな証拠を持つネットワークは、正常な状態からのピアリング、トランジット、ポータビリティを求める。弱い証拠を持つネットワークは、例外を求める。例外はコストがかかる。なぜなら、人手による注意、リスク受容、評判によるカバーを必要とするからである。誰かが、証拠ギャップを埋めるために対価を支払われ、説得され、または補償されなければならない。
RIPE NCC の公共的な役割は、この市場機能に対して判断されるべきである。台帳は、普遍的なトラフィック裁判所を気取ることなく、一意性、正確性、継続性を保護するときに有用である。通常の受け入れを支えるには薄すぎる場合や、ルーティングや商業紛争がレジストリの判断に押し込まれるほど裁量的になった場合には有害である。その線引きは狭いが、それは地域のアドレス経済の多くが依存している線である。
IPv4 の枯渇は弱い証拠を相互接続税に変える
枯渇は曖昧さの代償を変える。アドレスがより容易に取得できた時代には、文書上の摩擦に直面したネットワークは、時にはリナンバリングしたり、異なるスペースを要求したり、自身が成長するまでプロバイダー割り当てアドレスを受け入れたりできた。その逃げ道は狭まった。RIPE NCC 地域では、IPv4 の枯渇は、希少なアドレス資源が購入され、リースされ、継承され、再利用され、細分化され、資金調達され、企業再編を越えて持ち運ばれることを意味する。アドレス範囲はしばしば、もともとの事業計画よりも長く存続する。その証拠ファイルは、したがって、最初にそれを使ったスタッフ、プロバイダー、顧客、システムよりも長く存続しなければならない。
弱い証拠は相互接続税となる。なぜなら、その後のすべての使用は、本来明確であるべきだったことを明確にするためにコストを支払わなければならないからだ。アドレスの買い手は、保持者履歴を調整するためにアドバイザーに支払わなければならない。リース利用者は、その使用が認可されていることをアップストリームに納得させなければならない。顧客をオンボーディングするプロバイダーは、範囲をアナウンスする前に ROA と経路データを調整しなければならない。クラウドプラットフォームを離れる企業は、アドレスが他所で運べることを証明しなければならない。古い abuse 履歴を持つネットワークは、責任ある顧客が変わり、苦情が正しいチームに届くようになったことを示さなければならない。これらのコストはいずれも、純粋な帯域幅の代価ではない。それは疑念の代価である。
この税は一律に課されるわけではない。大規模ネットワークは、専門スタッフ、確立された人脈、記録が修正される間も冗長トランジットを維持する能力によってそれを支払う。小規模ネットワークは、遅延、より不利な条件、依存によってそれを支払う。セカンダリーマーケットの小規模ホスティング事業者は、専任のレジストリ専門家を持たないかもしれない。大学ネットワークは、その公開記録が古い組織構造を反映している歴史的割り当てに依存するかもしれない。地域プロバイダーは、BGP、顧客チケット、abuse 苦情、調達を一人のエンジニアが担当しているかもしれない。証拠が弱い場合、これらの事業者は多国籍プラットフォームと同じ証明要求に直面するが、リソースは少ない。
税は顧客関係にも現れる。ある企業顧客が、アドレスポータビリティまたは安定したルーティングを約束したという理由だけでネットワークを選んだかもしれない。後の移行が証拠ギャップによって遅れれば、顧客の運用リスクが上昇する。メール評価、支払い処理、リモートアクセス、サプライヤー許可リスト、セキュリティポリシーはすべてアドレスに結びついている。顧客は、自らの依存が単に帯域幅に対するものではなく、アドレス記録の品質に対するものだと学ぶ。管理を証明できないネットワークは、実力ではなくデフォルトで顧客を維持する可能性がある。それは非効率なロックインである。
枯渇は評判効果を拡大する。悪用ホスティング、誤設定メール、侵害されたサービスに使われたアドレス範囲は、根本の顧客が変わった後も長くリスクを運ぶ可能性がある。その評判を浄化するには運用上の作業が必要だが、責任ある当事者が到達可能であり、資源が新しい管理下にあることを示す信頼できる公開証拠も必要である。記録が古いままだと、ネットワークが運用を修正した後でも、相手方はアドレス範囲を汚染されたものとして価格付けするかもしれない。したがって、税は動的である。古い曖昧さが資源を新しい取引にまで追いかける。
そのような状況では、レジストリにより多くの取り締まりを求めよという政策本能が生まれうる。その本能は理解できるが危険である。枯渇はレジストリの事務官を大家に変えるものではない。すべての商業的喧嘩をレジストリの執行ケースに変えることを正当化しない。より良い対応は、より規律ある証拠である。管理、連絡可能性、起点権限、修正履歴をより容易に検証できるようにしながら、商業的な受け入れはリスクを負わなければならないネットワークに任せるのである。
RPKI と ROA は権限を機械可読にするが、完全ではない
RPKI は、レジストリ証拠が相互接続の経済学をどのように変えるかを示す最も明確な例の一つである。経路起点認可(ROA)は、資源保持者が特定の自律システムがプレフィックスを起点として認可されることを宣言することを可能にする。検証者はその情報を使ってアナウンスを分類できる。結果は完全な正当性の理論ではないが、ある種の疑念に対する強力な低減である。さもなければ人手による解釈を必要とする経路が、レジストリシステムにリンクされた機械可読証拠によって評価できるようになる。
この低減には商業的な結果がある。アップストリームは、顧客経路を受け入れる前に一致する ROA を要求するかもしれない。ピアは、RPKI-invalid なアナウンスを拒否するかもしれない。IX ルートサーバーは、メンバーがプレフィックスを伝播させる能力を制限する検証ルールを適用するかもしれない。クラウドプロバイダーは、アドレスをインポートする前に顧客に ROA の調整を求めるかもしれない。企業顧客は、プロバイダーの経路起点状態が計画された移行後も存続するかどうか尋ねるかもしれない。これらは抽象的なセキュリティ上の好みではない。それらは、開通のタイミング、サプライヤー選択、冗長性、顧客の信頼に影響を与える。
ROA は、いくつかのミスをより可視的にするため、交渉を変える。ネットワークがトランジットプロバイダーを変更する際に起点認可を更新しなければ、正当な商業的移動が invalid に見える可能性がある。保持者が過度に狭い、または過度に広い認可を作成した場合、相手方は経路漏洩や意図しない受け入れを心配するかもしれない。リース利用者、マネージドプロバイダー、顧客がプレフィックスを起点とする権利を主張しても ROA を調整できない場合、市場は権限が不明確だと推論するかもしれない。その推論は間違っているかもしれないが、経路が受け入れられる前に回答されなければならない。
したがって、RPKI を評価する正しい方法は、崇拝でも軽視でもない。それは完全な商業的権利の証明書ではない。有効な経路起点は、すべての契約が健全であること、顧客が同意したこと、評判がクリーンであること、オペレーターが慎重であることを証明しない。また、装飾的な技術アドオンでもない。自動化された経路フィルタリングの世界では、RPKI は証拠スタックの一部であり、経路が通常の条件で市場に入ることができるかどうかを決定する。それは一つの主張を判読可能にする。すなわち、この起点 AS は、認可を作成できる当事者によってこのプレフィックスに対して認可されている。
RIPE NCC にとっての規律は、その証明をトラフィックの規則制定に変換することなく、経路起点証明をサポートすることである。レジストリは、安定したサービス、明確な保持者管理、回復力のある検証経路、実用的な修正ルートを提供すべきである。それは、民間ピアが有効な経路を受け入れなければならないとか、アップストリームが商業ストーリーの乱雑な経路をすべて拒否しなければならないと決定すべきではない。ネットワーク事業者は自らのリスクを負う。レジストリの貢献は、基礎となる証拠の曖昧さを減らすことである。
この境界が重要なのは、経路起点紛争が権限拡大のための魅力的な手段となりうるからである。リース、買収、顧客の移動、ルーティング事故をめぐる衝突は、レジストリが経路主張を無効化、取り消し、偏愛することで解決すべき問題として提示されるかもしれない。時には、記録が虚偽であるか権限が侵害されている場合、レジストリはその狭い職務の範囲内で行動しなければならない。しかし、セキュリティの言葉の下でトラフィック関係の決定に巻き込まれることは避けるべきである。RPKI は、商業的拒否権としてではなく、証明サービスとして最も強力である。
経路データ、フィルター、IXP は一貫性を市場アクセスに変える
インターネットエクスチェンジ(IX)は、離れて見れば中立的に見える。ファブリック、ポート、ルートサーバー、メンバーリスト、そして一連のポリシー。実際には、それらは証拠処理装置である。IX は、経路がどのように受け入れられ、フィルターされ、配布されるかを決定しなければならない。ルートサーバーは入力データを必要とする。メンバーは、漏洩、ハイジャック、偶発的な伝播からの保護を期待する。IX は、ファブリック越しにアナウンスされるすべてのプレフィックスを手動で裁くことはできない。それは、構造化されたシグナルと明確なメンバー責任に依存している。
これにより、レジストリ関連の経路データは市場アクセスの一部となる。保持者記録、ROA、運用連絡先と一貫性のある経路セットを持つメンバーは、より容易にオンボーディングできる。そのプレフィックスは、より少ない手作業でフィルターに組み込める。そのピアは、例外を設ける理由が少なくなる。経路データが古いか矛盾しているメンバーは、依然として正当かもしれないが、受け入れるにはコストがかかる。IX 運営者は、スタッフの時間を審査に費やすか、メンバーに記録の修正を依頼するか、証拠が改善されるまで経路を抑制するか、決断しなければならない。
アップストリームプロバイダーも、より大規模に同様の問題に直面する。トランジットキャリアは顧客経路を受け取り、より広いインターネットへ運ぶ。不良経路を受け入れると、漏洩、ハイジャック、評判被害、顧客苦情のリスクがある。保守的すぎると、ビジネスを失う。レジストリ証拠は、キャリアがこれらのリスクのバランスを取るのを助ける。良い証拠があれば、アップストリームは迅速にイエスと言える。弱い証拠は、顧客を人手による審査、より厳しいプレフィックス制限、狭い受け入れ経路セット、またはプロバイダー割り当てスペースの要求へと移行させる。
経路フィルタリングは通常、市場構造ではなく安全性として提示されるため、経済学は微妙である。安全性は本物だ。しかし、安全システムは、誰が安く参入できるかも決定する。一貫した公開証拠に基づくフィルタリング体制は、小規模プロバイダーを含め、記録をクリーンに保てるあらゆるネットワークに有利に働く。私的な親密さを必要とするフィルタリング体制は、既存事業者や大ブランドに有利に働く。したがって、公開台帳は、強力なスポンサーに頼らずとも小規模ネットワークが同じ受け入れ基準を満たせるようにする、競争促進的なインプットである。
これは、RIPE NCC サービス地域全体で特に重要である。一部の市場には高密度の IX ファブリックと多数のアップストリーム選択肢がある。他の地域では、相互接続地点が少なく、地域キャリアへの依存度が高い。アムステルダム、フランクフルト、ロンドン、パリのネットワークは、慎重な一つの相手方を迂回してルーティングできるかもしれない。小規模市場のネットワークにはそれができないかもしれない。したがって、同じ証拠欠陥が、地理によって異なる経済的結果をもたらす。高密度市場での遅れた経路更新は不便である。薄い市場では、顧客サービスに対する制約となりうる。
フィルターは経路依存性も生む。あるプレフィックスが一つのアップストリームを通じては受け入れられるが他では受け入れられないと、そのネットワークはそのアップストリームの寛容性に依存するようになるかもしれない。アップストリームは、より高い料金を請求したり、サービスをバンドルしたり、条件を課したりできる。なぜなら、顧客には信頼できる離脱経路が少ないからだ。クリーンな公開証拠は離脱経路を広げる。それは、顧客に他のキャリア、IX、プラットフォームに持ち運べるファイルを与える。弱い証拠はそれを狭める。
レジストリは、IXP やアップストリームのフィルタリングポリシーを指示することはできないし、すべきでもない。フィルタリング選択の多様性は、インターネットの回復力の一部である。しかし、RIPE NCC は証拠入力を正確で最新かつ調整容易にすることで、共通コストを下げることができる。それが、薄い台帳のささやかで強力な役割である。
逆引き DNS と abuse 連絡先は運用上の信用シグナルである
逆引き DNS と abuse 連絡先は、時に地位の低い管理上の詳細として扱われる。それらは華やかではない。ルーティングセキュリティの知的威信や IPv4 移転の財務的ドラマを帯びていない。しかし、それらは、経路が受け入れられた後にネットワークが到達され、修正され、運用上の説明責任を果たせるかどうかを示すため、相互接続において深く重要である。
逆引き DNS は、管理の実用的なシグナルである。メールシステム、セキュリティツール、顧客、ピアは、アドレス範囲が一貫して運用されているか評価する際に逆引き DNS レコードを使用する。プレフィックスが移動したが逆引き DNS が旧プロバイダーに残っている移行は、未完了に見える。プラットフォームがトラフィックを運んでいるが顧客が名前証拠を調整できないクラウドインポートは、リスキーに見える。ルーティングが技術的に正しいときでさえ、逆引き DNS が古いストーリーを語るセキュリティレビューは受け入れを遅らせうる。問題は、逆引き DNS 単独で権限を証明できるわけではないということだ。矛盾した逆引き DNS は、実際に誰がアドレス範囲を運用しているのかについて疑念を招く。
abuse 連絡先は関連する機能を果たす。それらは単に苦情のためのチャネルではない。それらは、問題が起きたときに責任ある当事者を発見できるというシグナルである。スキャニング、スパム、クレデンシャルスタッフィング、オープンリゾルバ、マルウェアコールバック、経路漏洩はすべてエスカレーションを必要とする。公開連絡先が不完全な大規模ネットワークでも、私的チャネルを通じて到達可能かもしれない。小規模ネットワークはその特権を前提にできない。その abuse 連絡先は、公開信用プロフィールの一部である。
このプロフィールは商業交渉において重要である。トランジットキャリアは、連絡可能性の低い顧客が、キャリアに跳ね返る苦情を生み出すことを心配しうる。ピアは、運用インシデントの解決が難しいことを心配しうる。クラウドプラットフォームは、インポートされたアドレスを許可する前に明確な abuse 経路を要求しうる。企業顧客は、自らの評判に影響する苦情は誰が受け取るのか尋ねうる。レジストリ記録がクリーンな答えを提供すれば、ネットワークは自らの経路に付随するリスクプレミアムを低減する。
abuse 連絡可能性は評判浄化にも影響する。アドレス範囲は履歴を蓄積する。それらはブロックリスト、ジオロケーションデータベース、メールスコアリングシステム、脅威インテリジェンスフィード、私的顧客管理に現れる。一部の履歴は正当であり、一部は時代遅れであり、一部は誤りである。それを浄化するために、ネットワークは現在のオペレーターが到達可能であり、苦情が処理されることを示せなければならない。古い連絡先は、第三者が改善されたアドレス範囲と放置されたアドレス範囲を区別できなくするため、浄化を困難にする。
ここでもまた、レジストリの役割はすべての abuse 苦情を裁定することではない。RIPE NCC は、すべてのスパムラン、フィッシングケース、コンテンツ紛争の取り締まり窓口になるべきではない。それは、記録が連絡可能性、修正、継続性をサポートすることを確実にすべきである。この違いは極めて重要だ。レジストリが苦情ごとにどの顧客が相互接続に値するか決定しようとすれば、それはトラフィックの門番となる。信頼できる abuse と逆引き DNS 証拠を維持すれば、相手方が共通の事実基盤に基づいて自らの関係を管理できるようにする。
地位の低い詳細こそが、しばしば信頼が最も可視的になる場所である。ROA は起点が認可されていることを示せる。abuse 連絡先と逆引き DNS 委任は、誰かが結果と共に生きられることを示す。相互接続は単一の経路アナウンスではなく、継続的な関係である。誰かが在宅しているという平凡な証明が、経路を受け入れ可能にするものの一部なのだ。
移転にはピアリング窓口での後遺症がある
IPv4 移転は、レジストリ記録が変わったときに終わるのではない。それは、新しい状態を受け入れなければならないすべての相互接続関係において後遺症を持つ。買い手や受領者は、ROA、ルーティングエントリ、逆引き DNS、abuse 連絡先、ジオロケーション記録、顧客文書、監視システム、ブロックリストアピール、クラウド受け入れファイルを更新する必要があるかもしれない。これらの変更がうまく順序付けられなければ、アドレス範囲は分裂したアイデンティティを運びうる。ある場所では法的に更新され、別の場所では運用上は古いままである。
この分裂したアイデンティティが問題なのは、相手方が移転ファイル全体を見ることは稀だからである。ピアは新しい起点を見る。アップストリームは、以前に他所でアナウンスされていた顧客プレフィックスを見る。メールベンダーは変更された逆引き DNS を見る。セキュリティアナリストは古い abuse 報告を見る。クラウドプラットフォームは、まだ歴史的指紋を持つスペースをインポートしようとする顧客を見る。各レビュワーは、利用可能なシグナルから判断を形成する。シグナルが一致しなければ、移転は商業的に完了していない。
クロージング後の曖昧さは高くつきうる。買い手は即時利用を期待してアドレスに支払ったかもしれないが、ROA と経路エントリが揃うまでアップストリームが経路の受け入れを拒否する。顧客は継続性を契約していたかもしれないが、評判システムが依然としてその範囲を前のオペレーターと結びつけている。abuse 連絡先が更新されなかったために、売り手が苦情に対して依然として到達可能であるかもしれない。プラットフォームは、保持者証拠が顧客の名前と一致しないためにインポートを遅らせるかもしれない。移転はレジストリ上では決済されたが、市場では決済されていない。
これが、移転の品質が承認だけでなく後遺症によって評価されるべき理由である。成功した移転とは、次の相手方がその証拠を理解できるものである。レジストリ記録、経路起点状態、連絡先表面、逆引き DNS 委任は、民間事業者が秘密の取引文書を必要とせずに利用できる一貫したストーリーを語るべきである。一部の私的詳細は常に私的であり続けるだろう。しかし、公開ファイルは、日常的な相互接続がトランザクションを再開させない程度に明確であるべきだ。
後遺症問題は、取引クロージングの法的・財務的メカニズムとは別物である。中心的な問題は、エスクロー、課税、法的意見ではない。取引後に新しい保持者が許容可能な条件で資源を使用できるかどうかである。完全に文書化されたクロージングでも、運用証拠が古いままだと、買い手は弱い交渉力を残されたままになりうる。逆に、規律ある記録メンテナンスを伴う控えめな取引は、相手方が何が変わり、誰が今責任者であるかを見ることができるため、スムーズに統合できる。
評判浄化も同じ後遺症の一部である。アドレス範囲は、以前の利用による低いメール評価、ジオロケーションエラー、詐欺関連、セキュリティフラグを運ぶかもしれない。レジストリ証拠は履歴を消去できないが、信頼できる浄化ナラティブをサポートできる。管理が変わったこと、連絡先が最新であること、逆引き DNS が正しく委任されていること、経路起点権限が新しい運用計画と一致していることを示すことができる。その証拠がなければ、浄化は私的な嘆願運動となり、プラットフォームやピアは根本問題が終わった後も長くその範囲を割り引いて評価するかもしれない。
RIPE NCC の貢献は、ここでも狭い。それは、移転されたすべての範囲がクリーンであると認証する必要はない。それは、現在の資源状態を他の者が独自の判断を下すのに十分明確にすべきである。この控えめな目標は、レジストリ決済と相互接続受け入れの間の死重損失を減らすため、大きな経済的価値を持つ。
クラウド受け入れと企業ポータビリティはアドレス証拠に依存する
クラウドプラットフォームは、相互接続依存を企業バイヤーにとってより可視的にした。企業は、自身の IP アドレスをクラウド環境に持ち込んだり、クラウドプロバイダー間を移動したり、直接相互接続サービスを通じて接続したり、顧客向け識別子を安定させながらワークロードを移行したりしたいかもしれない。これらの決定はアーキテクチャの選択として販売されるが、それらは証拠に依存している。プラットフォームは、顧客がアドレスを使用する権限を持っており、プラットフォームを通じてそれらをアナウンスすることがルーティングや評判リスクを生み出さないことを知る必要がある。
BYOIP プログラムは通常、保持者証拠、認可文書、ROA の整合、経路起点調整、運用連絡先を必要とする。プラットフォームは、権限が争われているプレフィックスや、経路状態が検証に失敗するプレフィックスを運びたくない。また、abuse 経路が他を指しているアドレスの苦情を吸収したくもない。したがって、プラットフォームの受け入れ決定は、私的な相互接続審査の一形態である。それはレジストリとして行動しているわけではないが、レジストリ記録に依存しうる。
これは交渉に影響する。クリーンなアドレス証拠を持つ顧客は、クラウドプロバイダーをより代替可能なものとして扱える。ワークロードを移動し、顧客エンドポイントを安定させ、信頼できる離脱オプションをもって交渉できる。証拠が弱い顧客は、すでにその範囲を運ぶ意思のあるプラットフォームやプロバイダーにより依存するようになる。その依存はアーキテクチャ図の中では見えないかもしれないが、調達において現れる。すべての移動が不確実な人手による審査を必要とするなら、バイヤーは移動するという確かな脅しをかけられない。
企業ポータビリティはクラウドを超えて及ぶ。銀行、決済業者、物流企業、SaaS プロバイダー、公共ポータル、研究ネットワーク、産業システムは、パートナーのシステムにアドレスベースの管理が組み込まれているかもしれない。相手方が許可リスト、VPN、監視、不正検出システム、コンプライアンス管理を更新しなければならないため、リナンバリングは高コストになりうる。プロバイダー非依存またはポータブルアドレスは、新しいネットワークがそれらを確実にアナウンスし維持できる場合にのみ、そのコストを低減する。したがって、ポータビリティはプレフィックス単独の特性ではない。それは、プレフィックスに加えて受け入れられた証拠の特性である。
リスクは、弱いレジストリ証拠がクラウドと企業ポータビリティを大規模事業者の特権に変えてしまうことだ。法務顧問、ネットワーキングスタッフ、既知のプラットフォーム連絡先を持つ多国籍企業は、審査を突破できる。地域企業や公共機関はそうできないかもしれない。公開台帳がクリーンであれば、小規模事業者は標準的な証明ファイルを持ち運べる。そうでなければ、小規模事業者は仲介業者から信用を借りなければならない。それは別の形での相互接続税である。
クラウドプラットフォームは、このストーリーにおいて悪役ではない。彼らは顧客アドレスを受け入れる際に現実のリスクを負う。自身のネットワークや他の顧客を保護しなければならない。より良い批判は制度的なものだ。公開証拠が貧弱なとき、プラットフォームは価値ある環境への受け入れを管理するため、アドレスの信頼性に関する事実上の仲裁者となる。薄く正確なレジストリ台帳は、プラットフォームと顧客に共有ベースラインを与えることで、その私的な門番行為を低減する。
同じ論理が、接続プロバイダーを選択する大企業顧客にも当てはまる。保持者権限、ROA 一貫性、逆引き DNS 管理、応答性の高い連絡先を実証できるプロバイダーは、将来の移動が可能であるという自信を顧客に与える。それができないプロバイダーは、依然として良好な接続性を提供できるかもしれないが、より弱いオプション性を提供する。アドレスが枯渇した世界では、オプション性に価値がある。
小規模ネットワークが最も重い疑念の固定費を負担する
RIPE NCC 地域は広大で不均一である。それは、豊富な相互接続オプション、洗練されたクラウドとコンテンツのプレゼンス、多くの IX ファブリック、成熟したネットワーク事業者を持つ高密度な西欧市場を含む。また、小規模経済、フロンティア接続市場、専門化された企業ネットワーク、研究機関、公共サービスプロバイダー、ホスティング企業、アクセスネットワークも含み、そのスタッフと交渉力は限られている。同じレジストリの曖昧さは、この風景全体に均等に降りかかるわけではない。
証拠コストはしばしば固定的である。ROA は、ネットワークの顧客が一人であろうと百万人であろうと、修正されなければならない。古い連絡先は、プレフィックスが全国キャリアを支えていようと小都市 ISP を支えていようと、修復されなければならない。経路フィルター審査は、オペレーターがグローバルプラットフォームであろうとローカルホスティング事業者であろうと、回答が必要である。固定費は逆進的である。それは、小規模ネットワークの注意と利益のより大きな割合を消費する。これが、レジストリ品質が単なる技術的な公共財ではなく、小規模事業者にとっての市場アクセス条件である理由である。
地域のビジネスコミュニティにサービスを提供する小規模プロバイダーを考えてみよう。Web ホスティング、メール、リモートアクセス、VPN、産業システム、いまだ IPv6 だけに頼れない顧客向けサービスに IPv4 アドレスを必要とするかもしれない。一つか二つのキャリアからトランジットを購入し、近隣の IX に接続し、アドレスのチャーンを許容できない顧客に継続性を販売するかもしれない。その公開証拠が弱ければ、あらゆる変更が交渉となる。プロバイダーは、アップストリーム、ルートサーバー、顧客、評判ベンダー、そして場合によってはクラウドプラットフォームを説得しなければならない。日常的な権限を証明するコストが、ポートのコストよりも大きくなりうる。
大規模ネットワークにはバッファがある。彼らは直接のピアリングチーム、レジストリ専門家、法務顧問、自動化された記録衛生、プラットフォームのアカウントマネージャー、そして拒否する前に電話するよう相手方を促す評判を持っている。小規模ネットワークはしばしば、フォーム、チケットキュー、ルートサーバー自動化を通じて市場に遭遇する。彼らの証拠は、個人的な説明なしに伝わらなければならない。したがって、公開台帳は、最も力のない事業者にとってより一層重要である。
地域的非対称性が問題を複合化する。高密度市場のネットワークは、一つの相手方が遅い場合、別のピア、別のアップストリーム、別の IX ロケーションを試すことができることが多い。低密度市場のネットワークは、限られた選択肢に直面しうる。利用可能な少数のアップストリームへの依存は、それらのアップストリームにより多くのレバレッジを与える。弱い証拠が選択肢をさらに狭めれば、レジストリの曖昧さは地域の競争問題となる。それは、小規模プロバイダーが既存事業者に対抗して信頼できるサービスを提供できるかどうかを決定しうる。
言語および制度的能力の次元もある。RIPE NCC 地域は多くの法域、言語、企業形態をカバーする。レジストリ証拠を読む相手方は、地域の命名規則、公共部門の構造、歴史的な再編を理解しないかもしれない。明確な公開記録は、これらの違いを橋渡しできる。曖昧な記録は、弱い立場の当事者に、すべてのレビュワーにその制度的文脈を説明させる。その説明は高価であり、時には根底にある主張が正当であっても成功しない。
公正さの点は誇張されるべきではない。相互接続を望むネットワークは、自らの証拠を維持しなければならない。すべての義務をレジストリにアウトソースすることはできない。しかし、レジストリは、日常的な正確さがより容易になり、エラーが可視的であり、修正が監査可能であり、現在の状態が見知らぬ人にも理解可能であるようにサービスを設計できる。そうすることは、そうでなければ小規模事業者に最も重くのしかかる固定費を低減する。
台帳は薄くなければならない。トラフィックの取り締まりは台帳を腐敗させるからだ
良いレジストリ証拠に対する最も強い議論は、レジストリの過剰な介入に対する最も強い議論でもある。レジストリ証拠が相互接続に影響を与えるため、より多くの相互接続問題を直接的に解決するようレジストリに求める誘惑がある。ピアが経路を拒否する;レジストリに介入を求める。アップストリームが顧客を嫌う;その紛争を資源乱用として組み立てる。クラウドプラットフォームがより強力な証明を要求する;レジストリに顧客を祝福するよう求める。リース後にルーティング紛争が発生する;どの商業ストーリーがトラフィックに値するかレジストリに選択を求める。各要求は実用的に聞こえるかもしれない。それらが合わさると、調整台帳をトラフィック警察官に変えてしまうだろう。
その変質は誤りである。RIPE NCC の正当性は、狭い機能に基づいている。すなわち、インターネット番号資源に関する正確で継続的かつ一意の記録を維持し、関連する証拠サービスをサポートすること。それは、トランジットの買い手でも、あらゆる IX の運営者でも、あらゆるリースの裁判官でも、あらゆるクラウドインポートの審査者でも、あらゆる顧客移行の商業的審判者でもない。トラフィック関係の決定を始めれば、レジストリの裁量を市場支配力に変えるリスクがある。
危険は権限ロンダリングである。民間事業者は、商業的、競争的、評判的、運用上の理由で経路を嫌うかもしれない。その決定を自らのネットワークポリシー内で公然と行う代わりに、紛争をレジストリ行動に押し込もうとするかもしれない。用語は公共精神に富むだろう。セキュリティ、正確性、乱用、枯渇、信頼。いくつかの懸念は本物だろう。しかし、すべてのルーティング紛争がレジストリ問題として再構成され得るなら、台帳は経路管理の場となる。それは、相互接続決定の分散型説明責任を弱めるだろう。
薄い台帳は弱い台帳ではない。薄さとは機能の精確さを意味する。それは、レジストリが誰が認識され、どの資源が割り当てられまたは配分され、どの連絡先が責任を負い、どの経路起点声明が関連システムを通じて認可され、どの逆引き DNS 委任が行われ、どのように修正がなされ得るかを記録することを意味する。レジストリが虚偽データ、侵害された権限、壊れた連絡可能性を無視することを意味しない。それは、証拠をトラフィックポリシーに変えるのではなく、その職務の範囲内で証拠を修正することを意味する。
この境界は、ネットワークとレジストリの双方を保護する。ネットワークは、自身のフィルタリング、ピアリング、トランジット、リスク決定に責任を持ち続ける。ビジネスに応じてより厳格またはより緩い基準を選ぶことができる。レジストリは、あらゆる商業的不満の場になることを避けられる。資源保持者は、より明確な取引を得る。公開証拠を正確に保てば、その証拠に基づいて相手方に判断を求めることができる。しかし、台帳が他者に自らのトラフィックの運搬を強制するとは期待しない。
枯渇はこの境界をより困難にする。なぜなら、アドレスには経済的価値があり、紛争はより先鋭化するからだ。資源の価値が高いほど、レジストリ手続きをレバレッジとして利用するインセンティブが大きくなる。まさにそれが、境界が重要な理由である。枯渇は、レジストリをあらゆる価値ある利用に対する広範な裁量を持つ大家に変えるわけではない。それはレジストリの狭い義務をより重要にする。市場が中央トラフィック管理なしに取引できるよう、共有証拠層を保護することである。
最善の制度的姿勢は、したがって、規律ある謙虚さである。RIPE NCC は、自らの台帳の正確さと継続性については厳格であるべきだが、私的な相互接続決定に対する判断の代理については抑制的であるべきだ。目標は、あらゆる経路を受け入れ可能にすることではない。その経路をめぐる事実を、受け入れや拒否が本来あるべきところ、すなわちリスクを負うネットワークに属するように、十分に明確にすることである。
相互接続証拠に関する建設的な基準
弱い証拠が相互接続税であるなら、建設的な問いは、ネットワークが開通窓口に到達する前に、どの証拠を低コストで組み立てるべきかである。答えは壮大な新官僚機構ではない。それは、相手方が素早く読め、資源保持者が専門家集団を雇わずとも維持できる、規律ある実用的なファイルである。
第一の要素は、現在の保持者権限である。相手方は、認識された資源保持者、責任組織、保持者と相互接続を求める当事者との関係を見ることができるべきだ。マネージドプロバイダー、リース利用者、顧客、プラットフォームが関与する場合、公開記録はすべての私的条件を明らかにしないが、矛盾したストーリーを語るべきではない。保持者の権限は、認可状や経路要求が意味をなす程度に判読可能であるべきだ。
第二の要素は、経路起点の一貫性である。ROA は意図する起点 AS と一致すべきだ。ルーティングレジストリデータと経路セットは、時代遅れの取り決めを指すべきではない。変更は、正当な移行が RPKI-invalid になったり、一つの証拠層が他より先に動いたためにフィルターに失敗することがないように、タイミングを計るべきである。市場は完璧を必要としない。計画された順序立てと可視的な責任を必要とする。
第三の要素は、運用上の連絡可能性である。abuse 連絡先、ネットワーク運用連絡先、管理連絡先は、責任あるチームに到達すべきだ。この基準は、不必要な個人データの露出を要求すべきではない。苦情、緊急事態、ルーティング問題、検証要求が死んだメールボックスに消えないことを要求すべきである。連絡可能性はアドレスの信頼性の一部である。
第四の要素は、逆引き DNS の継続性である。逆引き DNS 委任は、運用管理と顧客の期待に合わせて動くべきである。移行や移転後も、以前のプロバイダーに取り残されるべきではない。逆引き DNS はメール、セキュリティツーリング、顧客信頼に影響するため、後回しではなく相互接続ファイルの一部として扱われるべきである。
第五の要素は、移転後の状況である。アドレス資源が移動するとき、公開証拠は次の使用をサポートしなければならず、単にレジストリ変更が生じたことを記録するだけではない。保持者は、ROA、経路エントリ、逆引き DNS、abuse 連絡先、顧客通知、評判浄化のための実用的なチェックリストを持つべきだ。RIPE NCC は、ダウンストリームの各修正を認証する必要はない。期待される証拠連鎖をより明確にすることができる。
第六の要素は、修正の監査可能性である。記録が誤っている場合、修正への経路は理解可能で、文書化され、比例していなければならない。相手方は私的な文書を見る必要はないが、現在の記録が任意の変更ではなく実際の修正経路から生じたことを知ることから利益を得る。監査可能性は、機密資料を露出することなく疑念を低減する。
第七の要素は、境界に関する明確さである。すべての公共サービスは、それが何を証明し、何を証明しないのかを明確にすべきである。ROA は特定の意味での経路起点認可を証明するが、すべての商業的権利を証明しない。abuse 連絡先はチャネルを証明するが、善行を証明しない。保持者記録はレジストリの認識を証明するが、すべての私的請求を決着させない。境界の明確さは、台帳を過剰使用から保護し、相手方が証拠を賢明に組み合わせるのを助ける。
そのような基準は地域全体を助けるだろう。それにより、ピア、アップストリーム、IX、プラットフォームがより安全に自動化できるようになる。小規模ネットワークが、各相手方が何を要求するか推測することなく、相互接続ファイルを準備するのに役立つ。バイヤーや顧客が、実際のリスクを古い書類仕事から区別するのに役立つ。RIPE NCC が、トラフィック関係の管理権を握ることなく、台帳の市場価値を向上させることを可能にするだろう。
許容可能な条件の経済学
「許容可能な条件」という言葉は重要である。相互接続依存は、単に受け入れられるか拒否されるかだけではない。それは、受け入れが行われる条件についてである。弱い証拠を持つネットワークは、依然としてトランジットを得られるかもしれないが、おそらく審査とリスクに対してより高い料金を請求する意志のあるキャリアからのみである。依然としてピアリングできるかもしれないが、より少ないネットワークとのみ、またはより時間のかかるバイラテラル取り決めを通じてのみである。依然としてクラウドサービスを利用できるかもしれないが、人手による受け入れ審査の後でのみである。依然として顧客を維持できるかもしれないが、ポータビリティの約束はより弱い。悪い条件での受け入れは、依然として依存である。
経済学者は、その違いを情報コストによって形作られる交渉問題と表現するだろう。双方が基本的な事実を低コストで検証できるとき、交渉は価格、容量、サービスレベル、地理、商業的適合性に焦点を当てる。基本的な事実の検証にコストがかかるとき、強い側は補償を要求する。遅延、補償、制限的条件、より高い価格、顧客のアドレスに対する管理。弱い側は、相手方よりも緊急に接続性を必要とするため、受け入れざるを得ないかもしれない。
アドレス台帳は、中核的事実を公開し標準化することで情報コストを低減する。それは情報の非対称性を排除しない。資源保持者は、自身の契約、顧客、運用能力について、相手方よりも依然として多くを知っている。しかし、台帳は不確実性を狭める。それは、特定のベースラインの主張が単なる自己主張ではないことを相手方に伝える。分散型市場において、その狭めは条件を改善するのに十分でありうる。
この効果は、顧客ポータビリティにおいて最も明確である。クリーンな資源証拠を示せる顧客は、移動するという信頼できる脅しを持っている。信頼できる離脱は、プロバイダーの振る舞いを変える。それは価格設定を規律し、サービス品質を改善し、顧客のシステムが安定したアドレスに依存するようになった後に生じるホールドアップリスクを低減する。アドレス証拠が乱雑な顧客は、依然として価値ある資源を所有または管理しているかもしれないが、その管理を容易に交渉力に変えられない。離脱の脅しは割り引かれる。
同じ効果は、アップストリームの多様性を求める小規模ネットワークにも現れる。クリーンな証拠を持つプロバイダーは、複数のキャリアからオファーを募ることができる。特別な説明を必要とする経路を持つプロバイダーは、より少ない入札しか受けないかもしれない。二つの真剣なアップストリームオファーと一つの消極的なオファーの差は、利益率、回復力、投資を決定しうる。したがって、台帳は技術的な受け入れだけでなく、ダウンストリーム市場の競争構造をも形作る。
より広範な地域的含意がある。RIPE NCC の地域には、ネットワーク競争、データセンター開発、クラウド採用、企業デジタルサービスが、小規模および中規模事業者が確実に相互接続する能力に依存している市場が含まれる。レジストリの曖昧さが既存事業者や大規模プラットフォームに有利に働くなら、そのコストは単一のプレフィックスの保持者だけが負うのではない。それは、より高い価格、より弱い回復力、より遅い地域のサービス開発として現れる。クリーンな台帳は産業政策ではないが、競争のためのインフラである。
したがって、成功の適切な尺度は、回避された摩擦である。正当な保持者やオペレーターが、どの程度の頻度でアドレス証拠を提示し、特注の説明なしに相互接続審査を通過できるか。移転が、二度目の疑念ラウンドなしに、実用的なルーティングに落ち着く頻度はどの程度か。顧客が、証拠ファイルが決してポータブルでなかったことを発見せずに、アドレスを新しいプロバイダーに持ち込める頻度はどの程度か。これらの質問は、完了したフォームの数を数えるより有用である。それらは、台帳が経済的仕事をしているかどうかを測定する。
疑念の税は、運用の中に隠れるのではなく、見えるようにすべきである
相互接続依存が十分に分析されない理由の一つは、そのコストが運用の内部に隠れていることだ。遅延したピアはプロビジョニング問題として記録される。クラウド受け入れ審査はプラットフォームの官僚主義として扱われる。拒否された経路はフィルター問題として現れる。古い逆引き DNS 委任はメール到達性チケットになる。abuse 連絡先の失敗はセキュリティ苦情になる。移転後の問題は顧客移行の遅延になる。各イベントにはそれぞれのローカルな原因があるが、共通のパターンは弱い共有証拠である。
税を見えるようにすることはガバナンスを改善するだろう。RIPE NCC は、摩擦から学ぶために商業的判断や私的紛争を公開する必要はない。それは、保持者がどこで証拠を維持するのに苦労しているか、連絡先がどこで失敗するか、RPKI 変更がどこで移行リスクを生むか、逆引き DNS 委任がどこで遅れるか、移転の受領者がどこでより良いアフターケアを必要とするか、経路データがどこで最も調整が難しいかを調べることができる。要点はネットワークを辱めることではない。台帳が取引コストを下げることをやめている場所を理解することである。
資源保持者にも責任がある。彼らは、レジストリ証拠を相互接続準備の一部として扱うべきであり、プロバイダーが要求するまで延期される事務処理としてではない。開通、移行、移転、クラウドインポート、顧客ポータビリティイベントの前に、保持者記録、ROA、経路データ、連絡先、逆引き DNS が同じストーリーを語っているかどうかを知っておくべきである。失敗した審査の後に記録を浄化するコストは、事前に維持するコストよりも高い。
相手方は、何を必要としているかについて正確であるべきだ。経路を拒否するアップストリームは、懸念が RPKI 状態なのか、経路データなのか、保持者証拠なのか、連絡可能性なのか、プレフィックス長なのか、評判なのか、地域ポリシーなのかを特定すべきだ。証明を要求するプラットフォームは、レジストリ証拠と契約上の保証を区別すべきだ。経路をフィルターする IX は、証拠入力を明確にすべきだ。正確さは、すべての拒否が漠然とした疑いに変わるのを防ぎ、保持者が正しいレイヤーを修正するのを助ける。
RIPE NCC 自体の基準は、最大限主義でも受動的でもあるべきではない。クリーンな記録が相互接続を保証するとは約束すべきではない。それはできない。ネットワークは独自の理由で経路を拒否する自由を持ち続ける。しかし、記録の品質が市場アクセスに影響し、貧弱な証拠がレジストリオフィスの外にまでコストを課すことを認識すべきである。台帳は、それを使う実用的な読み手のために設計されるべきである。すなわち、ピア、トランジットキャリア、IX オペレーター、クラウドプラットフォーム、顧客、セキュリティチーム、バイヤー、レンダーである。
最終的な制度的ポイントは継続性である。稼働中のネットワークが重要である。アドレス変更、移転、セキュリティアップグレード、記録修正は、正当なサービスが巻き添え被害にならないように管理されるべきである。継続性は不良データの言い訳ではない。それはデータを慎重に修正する理由である。証拠を改善しながら継続性を保護するレジストリは、信頼のコストを下げる。曖昧さを無視するか、広範な裁量で過剰反応するレジストリは、それを上昇させる。
したがって、RIPE NCC の相互接続上の重要性は、何をすべきかと同じくらい、何になるべきでないかにある。それは、希少な IPv4 の大家、トラフィック警察官、プラットフォーム受け入れ審査委員会、あらゆるルーティング喧嘩の代替裁判所になるべきではない。それは、市場が使うのに十分に良い公共の事実を持つ、薄く正確な台帳であり続けるべきである。アドレスが枯渇した世界では、その控えめな役割は小さいものではない。それは、許容可能な条件で交渉できるプレフィックスと、より強い誰かから信頼性を買わねばならないプレフィックスの違いである。

