要約

  • 連鎖内で2026年に更新されたのは、スポンサーLIR側のSWIP-RIPE(Tele2 IP Registry、2026-07-01T11:13:26Z)とORG-SBA155-RIPE(2026-05-13T06:37:38Z、ただしミラー間で日付が不一致)のみ
  • JE4899-RIPE(2022-04-11)、aut-num(2022-05-13)、inetnum 193.105.138.0/24(2021-02-02)は空白レーンヒット
  • SEAR1-RIPEロールの実際のメールボックス値は一次レジストリから検証不能
  • RIPE-705の形式要件が満たされていても、運用上の説明責任は別に検証を要する

abused宛先の管理連鎖を最終更新日で並べると、図式は単純になる。一次クエリ画面とミラーレンダリング(IPIP AS211899、IPIP 193.105.138.0/24、Sitezilla、IPGeolocation)を突き合わせると、2026年に触られたのはSWIP-RIPE(2026-07-01T11:13:26Z)と、ORG-SBA155-RIPEの論争のある2026-05-13T06:37:38Zのタイムスタンプだけである。スベア自身のオブジェクトは凍結したままだ。

JE4899-RIPE(ヨラン・エドストローム)は今も「Svea Ekonomi AB」という住所を載せ、2022-04-11T12:25:22Z以降更新されていない。Svea Ekonomi ABは銀行に転換・統合された後も、レジストリ上の人物オブジェクトは旧住所のまま据え置きである。inetnum 193.105.138.0 - 193.105.138.255(netname SVEA-EKONOMI-SE、descr「Svea Ekonomi AB」)は2021-02-02T09:03:55Z以来手つかずで、そのabuse連絡先はサードパーティのabuse[at]se.verizon.comとしてレンダリングされる。aut-numは2022-05-13T06:38:36Zが最終更新だ。

ミラーはAS211899のabuse連絡先を、ORG-SBA155-RIPEのabuse-c: SEAR1-RIPEではなく個別メールボックスのjorgen.edstrom[at]svea.comとして表示する。RIPEのabuse-contact文書が説明するように、既定クエリは関連するabuseメールをコメント行として返すため、ミラーはロールハンドルではなくメールボックスを描画しがちである。どのメールボックスが実際に応答するのか、公開情報だけでは確定しない。本稿の事実はSEAR1-RIPE クエリ、ORG-SBA155-RIPE クエリ、AS211899 クエリ、193.105.138.0/24 クエリに基づく。

検証不能なロールと検証可能な政策

SEAR1-RIPEの内容は、2026年9月29日の前回BTW記事でも、今回の調査でも一次レジストリから取得できなかった。ORG-SBA155-RIPEの最終更新日もミラー間で割れている:Sitezillaは2022-12-01T17:25:15Z、IPIPとIPGeolocationは2026-05-13T06:37:38Zと示す。一次アクセスなしには解決できない不一致である。

政策面は明確だ。RIPE-705(提案2017-02)は、組織オブジェクトへの必須のabuse-c、ロールオブジェクト内の単一のabuse-mailbox、無制限のwhois可視性、少なくとも年次の検証を求める。ただしこの検証は設定(構文、ドメイン、メールサーバ)を試すものであり、報告が実際に受信・処理されているかは試さない。RIPEデータベースダンプ索引は取得時点で2026年9月21日付のダンプを示しており、現在のレジストリ状態を第三者が再検証する資料が整備されている。

いずれの独立した非レジストリ源も、スベアのメールボックスがabuse報告を受信・処理していることを示していない。証拠の欠如は反証ではないが、統合後の修正を文書化した記録も見当たらない。フィンスインスペクション(スウェーデン金融監督庁)の2025年12月17日決定は、AML不備を理由にSvea Bank ABへ注記と1億7000万SEKの行政罰を課したが、レジストリやabuse-contact義務には触れていない。

前回の記事(abuse-contact役割、制裁スポットライト)がレジストリ/運用の分断と政策の救済経路を記録したのに対し、本稿の追加的価値は連鎖の日付分析にある:どの部分がいつ触られ、どの部分が触られなかったか。