要約

  • 地域ポータビリティは難しい設計問題を提起します。すなわち、インターネットが各 IP 範囲または AS 番号に対して1つの現在のステータスを依然として認識している間に、ホルダーはどのようにして資格のあるレジストラ間で番号リソースサービスを移行できるのでしょうか?答えは、署名されたステータスコミットメントを記録し、重複を拒否する薄い IANA 向け元帳です。
  • 競争層はレジストラサービスであるべきです。ホルダーサポート、証拠審査、RDAP 公開、RPKI 管理オプション、逆 DNS 調整、資金調達記録、顧客通知、紛争サポート、移行支援。非競争層は、一意性、公開ステータス、競合検出、イベント順序付け、監査可能性であるべきです。
  • IANA の既存の IPv4、IPv6、AS 番号、および RDAP ブートストラップレジストリは、グローバルレコードがすべての顧客ファイルを含まなくても責任のあるサービスを指し示すことができるという原則をすでに示しています。ポータビリティ時代の元帳は、その原則を地域割り当てブロックから現在のステータスコミットメントとサービスプロバイダー割り当てに拡張します。
  • Number Resource Society の積極的な貢献は、ポータビリティと一意性は敵ではないと主張することです。ルート元帳が十分に狭く、レジストラ層が十分に競争的であれば、ホルダーは出口を得ると同時に、インターネットは1つの一貫した記録を保持します。

ポータビリティにはより薄いルートが必要であり、より厚い定規ではない

地域ポータビリティに対する最も強い反対意見は単純です。ネットワークが最初にリソースが置かれていた地域から番号リソース登録サービスを移動できる場合、重複レコードを防ぐものは何でしょうか?プレフィックスは2つの互換性のないレジストリでクリーンにアクティブにできません。AS 番号は同じ目的のために2つの現在のコントローラーを持つことはできません。ポータビリティがすべてのレジストラが独自の最終的な真実を維持することを意味するなら、結果は説明責任ではなく断片化です。

答えはポータビリティを放棄することではありません。それは一意性のルートをサービス市場から分離することです。IANA 向け層は、各リソース間隔または AS 番号範囲に対して1つのステータスコミットメントを記録する薄いグローバル元帳であるべきです。その層は、すべての顧客文書を保存したり、すべての商業紛争を決定したり、価格を設定したり、ビジネス目的を判断したり、ルーティングを承認したりする必要はありません。それは重複を拒否し、イベントを順序付けし、カスタマーサービスを担当する資格のあるレジストラを特定し、履歴を保存し、紛争ステータスを公開し、外部監査を可能にする必要があります。

レジストラ層はその後競争できます。番号レジストラは、ホルダーに良くも悪くもサービスを提供できます。より迅速なサポート、より良い証拠処理、明確な料金表、より強力な RPKI オプション、よりスムーズな逆 DNS 調整、より良い紛争支援、強力な貸し手文書化、またはより効果的な顧客通知ツールを提供できます。ホルダーがレジストラを好まない場合、古いレジストラに出口を祝福するよう求めることなくサービスを移動できます。ルート元帳は移動を一度記録します。

このアーキテクチャは NRS にとって肯定的です。なぜなら、2つの恐れを同時に解決するからです。ホルダーは、ガバナンス、法的環境、またはサービス品質から逃れられない地域独占に閉じ込められることを恐れています。オペレーターと依拠当事者は、重複割り当てとルーティングの混乱を恐れています。ルートステータス元帳は、後者のグループに交渉不可能な不変条件を与えます。レジストラのポータビリティは、前者のグループに実用的な出口を与えます。

この設計は IANA も保護します。ポータビリティ時代の IANA は、世界の財産裁判所や資本市場の監督者にはなりません。グローバルな一意性とサービス発見に必要な狭い共通記録を維持します。その記録が決定しようとすればするほど、より多くの圧力がかかります。薄ければ薄いほど、より耐久性が高まります。

現在の IANA 記録はすでに抑制を教えている

IANA の現在の番号リソースページは抑制されています。IANA 番号リソースページは、IANA が IP アドレッシングシステムと AS 番号のグローバルコーディネーションに責任を持ち、グローバルポリシーに従って未割り当てアドレスのプールを RIR に割り当て、プロトコル割り当てを文書化し、通常は ISP やエンドユーザーに直接割り当てないと述べています。このページは5つの RIR をリストし、IPv4、IPv6、AS 番号のレジストリを指し示しています。

公開のIPv4 アドレス空間レジストリはルートビューです。/8レベルの指定、ステータス、whois および RDAP ポインタ、そしてスペースが割り当て済み、予約済み、またはレガシーかを記録します。すべての下流の契約や顧客ファイルは含まれません。グローバルアドレス空間から責任のあるレジストリサービスへの共通マップを固定するため、価値があります。

IPv6 グローバルユニキャストアドレス空間レジストリも同じ抑制された精神で機能します。プレフィックス、指定、日付、WHOIS、RDAP、ステータスを記録します。AS 番号レジストリは RIR によって割り当てられた範囲と関連サービスへのポインタを記録します。これらのレジストリは、グローバル元帳が百科事典的でなくても権威的であり得ることを証明しています。

ポータビリティ問題は、異なる哲学ではなく、より細かいステータス層を求めています。今日、大きな地域ブロックは RIR を指し示しています。地域ポータビリティ後、グローバル元帳は特定の現在のリソースステータスに責任を持つ資格のあるレジストラを記録する必要があり、おそらくより具体的な間隔と AS 番号範囲で。これはすべての契約を保存するよりも狭い主張です。それはプライベートな補足ディレクトリよりも強い主張です。それは他のレジストラが矛盾できないルートコミットメントです。

これが元帳という言葉が有用な理由です。元帳はマニフェストではなく、カスタマーリレーションシップシステムでもありません。認識された状態を変更するイベントを記録します。順序を保存します。互換性のないエントリを検出します。再構築を可能にします。ポータビリティ時代の IANA 元帳はそれらのことを行い、あらゆる目的のガバナンスフォーラムになることを拒否するべきです。

ステータスコミットメントは顧客ファイルではない

最も重要なデータ規律は、ステータスコミットメントと顧客ファイルの違いです。ステータスコミットメントは、定義されたリソース間隔または AS 番号範囲が現在の認識された状態、責任のあるレジストラ、ホルダーアイデンティティ参照、イベントクラス、時刻、紛争フラグ(ある場合)、および公開サービスエンドポイントへのリンクを持つことを述べます。保護された証拠への暗号化コミットメントも含む場合があります。商業価格、請求書、取締役会資料、資金調達契約、顧客リスト、機密性の高い身分証明書を公開する必要はありません。

この区別はプライバシーと競争を保護します。レジストラは、すべてのビジネスファイルをグローバルルートに渡すことなく、証拠審査、顧客サービス、オプション製品で競争できます。ホルダーは、機密条件を世界に公開することなく、貸し手、クラウド、上流、監査人に継続性を証明できます。ルート元帳は、保護された証拠がハッシュによってコミットされ、権限の下でレビューされ、理由カテゴリにリンクされるため、依然として監査をサポートできます。

ステータスコミットメントはイベントクラスを中心に構成されるべきです。例としては、現在のホルダー確認、資格のあるレジストラ割り当て、レジストラ移動保留中、レジストラ移動完了、ホルダー転送保留中、ホルダー転送完了、紛争通知、裁判所または権限ある機関の保留通知、緊急オペレーター活動中、返却リソース、予約リソース、レガシーステータス確認、修正完了があります。各イベントクラスは公開の意味と定義された効果を持つべきです。

元帳は不確実性を隠すべきではありません。転送が紛争中の場合、公開状態はそう述べるべきです。裁判所命令が変更を凍結する場合、元帳は保護された提出物を公開せずに保留カテゴリを示すべきです。レジストラが緊急運用下にある場合、元帳は一時的なサービスプロバイダーと期待されるレビューまたはハンドバックルートを示すべきです。修正がエラーを置き換えた場合、以前の記録は修正理由とともに歴史的に可視のままであるべきです。

したがって、薄いステータスコミットメントは従来の公開登録簿よりも多くのことを行います。依拠当事者に必要な状態を提供しながら、ルートがプライベートビジネスの台帳になるのを防ぎます。スケールするのに十分狭く、矛盾を防ぐのに十分強力です。

重複割り当ては政治的問題になる前に間隔問題である

重複割り当ては憲法上の危機のように聞こえますが、最初のテストは数学的です。提案されたステータスイベントは既に現在のステータスイベントと重複していますか?より具体的な間隔はカバーする間隔と競合しますか?AS 番号範囲は既存の範囲と交差しますか?返却または予約された範囲が間違った当事者によってアクティブ化されていますか?レガシーブロックが継続性の証拠なしに主張されていますか?これらの質問は、政治的な議論が始まる前にテストできます。

ポータビリティ時代の元帳は、機械的な厳格さで間隔ルールを施行するべきです。レジストラは、定義されたルールの下で認識された分割、集約、修正、転送、または紛争表記でない限り、別の現在のホルダーステータスと重複する間隔に対して現在のホルダーステータスを提出できるべきではありません。同じことが AS 番号範囲にも適用されます。ルートは矛盾を自動的に拒否し、拒否カテゴリを公開するべきです。

それはすべての競合が単純であることを意味しません。2つの当事者がもっともらしい証拠を提供するかもしれません。裁判所は、転送が署名された後、レジストラ移動が完了する前にイベントを凍結するかもしれません。企業の後継者は一部のリソースを継承し、売却された事業は他のリソースを受け取るかもしれません。レガシーホルダーは現代の契約カテゴリに適合しない古い記録を持っているかもしれません。元帳はすべての実質的な質問を即座に解決できません。競合が2つのクリーンな現在の記録になるのを防ぐことができます。

競合状態は明示的であるべきです。元帳は、リソースが紛争中であること、保留中のイベントが一時停止されていること、重複する現在の割り当てが受け入れられていないこと、資格のあるレビュー担当者または裁定ルートが保護された証拠を処理していることを述べることができます。依拠当事者は、クリーンな記録と争われた記録の違いを知ることができます。沈黙は紛争表記よりも危険です。

ここで NRS の反縁故主義テーゼが技術的に基づくようになります。既存のレジストラは、ルートを曖昧にしたまま協力を拒否することでポータビリティを抑制できるべきではありません。新しいレジストラは、矛盾したクリーンな記録に署名することでポータビリティを強制できるべきではありません。元帳は、間隔ルールと証拠クラスに適合するイベントのみを受け入れるべきです。これにより、一意性は武器ではなく共有された不変条件になります。

レジストラは不変条件層の上で競争すべき

ルートが重複する現在の状態を拒否すると、競争は適切な場所に移行できます。資格のある番号レジストラは、ホルダーが実際に体験するサービスで競争できます。あるものはより良い多言語サポートを提供するかもしれません。別のものは IPv4 転送と貸し手証拠に特化するかもしれません。別のものは低い固定費で中小 ISP をサポートするかもしれません。別のものはより強力な委任 RPKI ツールを提供するかもしれません。別のものは緊急時の継続性や破産に敏感なケースで信頼されるかもしれません。

競争には重複するステータスを作成する権利を含めるべきではありません。レジストラはホルダーにサービスを提供し、ルートテストに合格することで勝ちます。疑わしい主張のより簡単な承認を約束することではありません。レジストラが不注意になった場合、ルート元帳と外部監査人は拒否率、競合インシデント、古いエンドポイント、セキュリティ問題、ホルダー苦情を検出するべきです。資格はその後、機能によって制限、停止、または取り消される可能性があります。

このモデルは、オペレーターがすでに理解している規律に似ています。多くのサービスは、プロトコル不変条件を共有しながらインターネット上で競争できます。トランジットプロバイダーは IP パケット構造を再定義せずに競争します。認証局はブラウザまたはアプリケーションの信頼ルール内で競争しますが、監査とインシデント開示の対象となります。DNS レジストラは、ドメイン名レジストリが名前の権威的記録であるシステム内で競争します。番号にとっての類推は不完全ですが、不変条件とサービスの分離は馴染み深いものです。

番号リソースにとって、レジストラ競争は特に規律されるべきです。なぜなら、希少性が記録を経済的に重要なものにするからです。レジストラは、より迅速な承認、より少ない証拠、より緩い紛争処理、または問題のある履歴に関する沈黙を約束することで顧客を獲得しようとするかもしれません。証拠ベースの資格制度は、それらの約束を高価にするべきです。承認を説明できないレジストラは信頼を失うべきです。

NRS は、ポータビリティの提唱者、会員代表、招集者としてのみ位置づけるべきです。レジストラ、保証機関、中央マスターではありません。ホルダーが、1リソース1現在ステータスのルールを損なうことなく、資格のあるサービスを選択できることです。

RDAP はルートがすべての答えを所有せずに指し示す方法を示す

RDAP はポータビリティに対する完全な答えではありませんが、重要な手がかりです。RFC 9224は、クライアントが IANA ブートストラップデータを通じてドメイン、アドレス、または AS 番号の権威的な RDAP サービスを見つける方法を説明しています。IP アドレス空間の場合、最長一致ロジックを使用して関連するベース RDAP URL を選択します。これは、構造化クエリに応答する責任のあるサービスを指し示す公開発見層です。

ポータビリティ時代のルート元帳は、その設計から学ぶことができます。ルートはすべての RDAP 応答を自分で提供する必要はありません。現在の資格のあるサービスエンドポイントを特定し、その権限または補足ステータスを明確にする必要があります。ホルダーがあるレジストラから別のレジストラに移動する場合、元帳は歴史的証拠を保持しながら責任のあるサービスポインタを更新できます。より具体的な間隔が異なるレジストラによって提供される場合、最長一致ロジックと競合制御があいまいさを防ぐことができます。

教訓は逆方向にも働きます。RDAP ブートストラップだけでは十分ではありません。サービスポインタは正確であっても、基礎となる記録が紛争中である可能性があります。レジストラエンドポイントは到達可能であっても、ホルダー転送が争われている可能性があります。クエリはクリーンな JSON を返す一方で、保護された証拠が弱い可能性があります。したがって、ステータス元帳は、URL だけでなく、イベントクラス、紛争状態、レジストラ資格を記録する必要があります。

RDAP は移行リスクも浮き彫りにします。クライアントはデータをキャッシュします。ツールはエラーを異なる方法で処理します。一部のユーザーは依然として WHOIS、内部ミラー、またはベンダーデータベースに依存しています。したがって、レジストラの移動は、数日または数週間、古い公開証拠を残す可能性があります。元帳は、定義された移行期間中に古いサービス状態と新しいサービス状態を公開し、依拠当事者が現在の状態と古いコピーを区別するのに十分な時間メタデータを公開するべきです。

NRS は、認識されたレジストリと IANA 向けプロセスがポータビリティを二国間通知に隠すのではなく、公開発見で可視にするようキャンペーンすることで価値を付加できます。ホルダーがレジストラサービスを移動する場合、顧客は変更された RDAP エンドポイントが買収、転送、停止、または許可されたサービス移動であるかを推測する必要はありません。ルートステータスコミットメントは、変更のクラスを伝えるべきです。

RPKI と逆 DNS はガードレールとともに移動する必要がある

ポータビリティ中に RPKI と逆 DNS が壊れる場合、ルート元帳だけでは十分ではありません。多くのオペレーターは、レジストリの哲学的なステータスよりも、ルートが検証されるか、逆 DNS 委任が機能するか、虐待連絡先が到達可能か、顧客がクラウドとセキュリティチェックに合格するかを重視します。これらの依存関係を混乱させるクリーンなホルダー移動は失敗と見なされます。

RPKI は特別な注意を必要とします。なぜなら、リソース証明書は割り当てを証明し、ROA はルートフィルタの構築に使用できるからです。RFC 6480は、リソース証明書が公開鍵を IP アドレスまたは AS 番号にバインドする方法と、ROA がルート発信元認証をサポートする方法を説明しています。ポータビリティが認証サポートに責任のあるレジストラを変更する場合、変更は偶然の無効性やサイレントキーキャプチャを作成してはいけません。

ポータビリティ時代の元帳は、それ自体ですべての ROA を発行するべきではありません。登録関係に誰が責任を持ち、認証移行が保留中、完了、一時停止、または紛争中かを理解させるステータスを記録するべきです。レジストラは、ホステッドおよび委任 RPKI オプション、キーロールオーバー、緊急治癒期間、古いオブジェクト検出、明確なホルダー選択をサポートするべきです。元帳は、レジストラが RPKI 管理を隠れた出口障壁として使用するのを防ぐのに十分なステータスを記録するべきです。

逆 DNS も同様の境界を必要とします。親ゾーン委任は認識されたインフラストラクチャを含み、プライベート当事者が要求に署名するだけで移動できません。しかし、レジストラの移動は、逆 DNS 継続性のための可視パスなしにホルダーを残すべきではありません。元帳は、どのレジストラが委任サービスを調整するか、変更が保留中か、古いネームサーバーが猶予期間中か、逆 DNS コンポーネントが紛争中かを記録できます。

ポイントは、すべての依存サービスをルート元帳の一部にすることではありません。ポータビリティにガードレールがあることを確実にすることです。ホルダー移動には依存関係チェックリストが付属するべきです。RDAP、RPKI、逆 DNS、虐待連絡先、公開ステータス、顧客通知、古いデータ警告、ロールバック。これらの依存関係を処理できないレジストラは、ライブポータビリティの資格を持つべきではありません。

転送とレジストラ移動には異なるロックが必要

ホルダー転送とレジストラ移動は異なるイベントです。転送は、リソースの制御または認識を誰が持つかを変更します。レジストラ移動は、ホルダーのためにレコードを維持または公開するサービスプロバイダーを変更します。この2つを混同すると、回避可能なリスクが生じます。悪意のある行為者は、転送をサービス移動として偽装する可能性があります。既存のレジストラは、サービスポータビリティの拒否を所有権への懸念として偽装する可能性があります。貸し手は、レジストラ変更を担保価値の毀損として誤解する可能性があります。

したがって、IANA 元帳は異なるロックを使用するべきです。転送ロックは、ホルダーステータスの不正な変更から保護するべきです。売り手または前任者の権限、買い手または後任者の身元、保護された取引証拠、紛争チェック、完了条件が必要です。レジストラ移動ロックは、サービスプロバイダーの不正な変更から保護するべきです。ホルダーの指示、受け入れレジストラの資格、送信側サービスの通知、依存関係移行、ロールバックタイミングが必要です。

ロックは、プライベート条件を過度に露出せずに可視であるべきです。公開ステータスは、タイムスタンプ、責任のあるレジストラ、紛争フラグとともに「レジストラ移動保留中」または「ホルダー転送保留中」と言うことができます。裁判所または権限ある機関がイベントを一時停止する場合、元帳は一時停止のクラスと公開効果を示すべきです。

異なるロックは監査も改善します。争われた転送は、権限と取引証拠の連鎖として分析できます。争われたレジストラ移動は、ホルダー指示とサービス継続性として分析できます。証拠は異なります。救済策は異なります。顧客への影響は異なります。イベントを分離する薄い元帳は、監査人と依拠当事者により良いシグナルを与えます。

これは地域ロックインに対する直接的な改善です。古いモデルでは、ホルダーは転送または紛争を審査するのと同じ機関でレジストラサービスを維持しなければならない場合があります。その機関は記録管理者と実質的なゲートキーパーの両方になることができます。ポータビリティモデルは、定義されたロックが適用されない限り、サービスが移動できるようにします。それが一意性の保護とオフィスの保護の違いです。

レガシースペースと IPv6 は後回しにすべきではない

クリーンな最近の割り当てに対してのみ機能するポータビリティ元帳は、実際のインターネットでは失敗します。レガシーIPv4 レコード、回収されたアドレス空間、古い企業履歴、国家レジストリの痕跡、合併、プロバイダー独立 IPv6、AS 番号変更、部分的な再割り当てはすべてエッジケースを作成します。ルート元帳は、履歴を消去したり、ホルダーを永久に固定したりせずにそれらを処理する必要があります。

レガシーIPv4 は最も困難です。なぜなら、証拠が現代の契約より古い可能性があるからです。IANA IPv4 レジストリは、多くの/8またはその部分をレガシーまたは現在のレジストリによって管理されていると依然としてマークしています。ポータビリティ時代の元帳は、すべてのレガシークレームが現代の RIR 割り当てと同じ証明ファイルを持っているふりをするべきではありません。証拠タイプ、年代、継続性、紛争ステータス、責任のあるサービスプロバイダーを分類するべきです。元の履歴を書き換えずに、時間の経過とともにより強力な証明を許可するべきです。

IPv6 は、アドレス空間が大きいという理由だけでガバナンスリスクから自由であると扱われるべきではありません。IPv6 割り当ては、正確な登録、ルーティング承認、逆 DNS、顧客調達、運用継続性に依然として依存しています。IPv6 の地域ポータビリティは IPv4 と同じ希少性価格を持たないかもしれませんが、一貫した公開状態への同じ依存性を持っています。希少な IPv4 のみを保護する元帳は、次の層で断片化を再現します。

AS 番号も注意深い扱いが必要です。IANA AS 番号レジストリは、RIR によって割り当てられた範囲と関連サービスへのポインタを記録します。ASN はルーティング重要性の高い小さな識別子です。ASN のレジストラ移動は、虐待連絡先、ルーティングアイデンティティ証拠、該当する場合は RPKI 関連資料、顧客向け継続性を保存する必要があります。重複する現在の AS 番号ステータスは、重複するアドレスステータスと同じくらい受け入れられません。

NRS は、その提案がこれらの困難なクラスに対処するよう要求することで、積極的な提唱ケースを強化できます。許可されたプロバイダーによって運営される実際のポータビリティサービスは、最もクリーンなリソースを選り好みしてはいけません。不確実性を文書化し、異なる証拠タイプを受け入れ、重複を拒否し、ホルダーに証明を改善するルートを提供します。それが元帳が罰的になることなく時間とともにより正確になる方法です。

緊急時継続性は可視かつ一時的であるべき

地域ポータビリティは、部分的に通常のサービス選択改革であり、部分的に緊急安全性改革です。ホルダーは通常時に貧弱なレジストラを離れることができるべきです。コミュニティは、レジストラまたは RIR が運用できない場合にサービスを維持する方法も持つべきです。2つのケースは接続されるべきですが、同一ではありません。

NRO ガバナンス文書の草案は、RIR がその地域に適切にサービスを提供できない場合の緊急時継続性について議論し、他の RIR と ICANN を含む一時的な取り決めを許可しています。ポータビリティ時代の元帳は、緊急オペレーター、影響を受けるリソースセット、開始時刻、権限基盤、サービスの制限、レビュー日、ハンドバック条件を記録することで、そのような取り決めをより安全にすることができます。緊急サービスは、レビューされていない買収になるべきではありません。

NRS は同じ原則をサポートするべきです。資格のあるレジストラが失敗した場合、ホルダーの記録は機関とともに消えるべきではありません。NRS の提唱または会員サービスの失敗は、権威的なレジストリ状態に影響を与えるべきではありません。エスクロー、目撃されたチェックポイント、証拠エクスポート、後継者選択、限定された緊急運用により、別の資格のあるレジストラが失敗がレビューされている間ホルダーにサービスを提供できるようにするべきです。ルート元帳は、依拠当事者が商業転送ではなく一時的な継続性を見ていることを知ることができるように緊急状態を記録するべきです。

緊急時継続性は、ホルダーを日和見主義からも保護する必要があります。危機は、強力な機関が権限を拡大する最も簡単な瞬間です。ルート元帳は、狭い影響セット、記載された理由、時間制限、独立したレビュー、ハンドバックまたは移行決定を要求するべきです。一時的なオペレーターは、記録とサービスを保存するべきであり、無関係なポリシー紛争を裁定したり、権利を書き換えたりすべきではありません。

ここで IANA 元帳はポータビリティが混乱にならないようにすることができます。通常時はレジストラの選択を記録します。危機時は境界のある一時的なサービス状態を記録します。両方で、重複する現在の割り当てを拒否します。正しい不変条件を制御するなら、薄いルートは弱くありません。

監査とモニタリングが元帳を公共インフラに変える

誰も監査できない元帳は、壮大な名前のデータベースに過ぎません。IANA ポータビリティ元帳は、モニター、監査人、ホルダー向けに設計されるべきです。モニターは公開コミットメント、サービスポインタ、時間順序、間隔重複、一貫性をチェックできます。監査人は権限の下で保護された証拠をレビューできます。ホルダーは自身のイベント履歴をエクスポートし、顧客や貸し手に継続性を証明できます。

透明性ログのアイデアが役立ちます。RFC 9162は、追加専用ログの署名付きツリーヘッド、包含証明、一貫性証明を定義しています。番号付け元帳は独自のルールを必要としますが、モニタリングの教訓は強力です。独立した当事者がそれらを比較し、互換性のない履歴を検出すると、公開コミットメントはより価値になります。ルート元帳は、オペレーターが1つのビューを持っていると言うことだけに依存すべきではありません。

監査には否定的なイベントを含めるべきです。拒否された提出、重複競合、争われた主張、緊急保留、古いエンドポイント、レジストラ資格の失敗、修正されたエラーはすべて制度的健康の証拠です。クリーンな完了のみを公開するシステムは分母を隠します。レジストラが多くの拒否された変更を提出する場合、依拠当事者はカテゴリを知るべきです。ルートオペレーターが多くのステータス更新を遅延させる場合、サービスは精査を必要とします。

ホルダーは自身の記録を必要とします。ポータビリティ権は、ホルダーがイベント領収書、保護された証拠参照、公開ステータス履歴、依存関係通知を別のレジストラに持ち運べなければ不完全です。エクスポートは標準的で、検証可能で、監査人によって使用可能であるべきです。制度的失敗を乗り越えるべきです。すべての機密文書の公開開示を必要とするべきではありません。

肯定的な NRS テーゼは、監査が顧客インフラとして扱われるときに強くなります。レジストラを選択するホルダーは、ヘルプデスクを選択しているだけではありません。転送、財務、調達、クラウドオンボーディング、紛争対応、緊急サービスで使用される証拠の品質を選択しています。したがって、レジストラ競争は検証可能な記録の競争であるべきです。

反断片化の約束

反断片化の約束は単純です。ポータビリティは重複割り当てを作成してはなりません。制度的ロックインを減らしながら、グローバル記録を強化するべきです。この約束は、すべてのポータビリティイベントが重複を拒否し履歴を保存できるルートステータスコミットメントを通過する場合にのみ信頼できます。

これがルート元帳が連合された噂ネットワークと異なる理由です。レジストラは豊富なファイルを保持するかもしれません。領収書に署名するかもしれません。顧客ダッシュボード、プライベート証拠保管庫、サポート履歴を維持するかもしれません。しかし、公開インターネットは最終的な現在状態シグナルを必要とします。2つのレジストラが同意しない場合、ルート元帳は不一致を示さなければならず、沈黙を選んだり、両方をクリーンとして公開したりしてはいけません。

約束は IANA も制限します。IANA はルート元帳を使用して、ホルダーのビジネスモデルが望ましいかどうか、価格が高すぎたかどうか、アドレスブロックが道徳的にアイドルかどうか、ネットワークがルートをアナウンスすべきかどうかを決定すべきではありません。それらの質問は、該当する場合、契約、裁判所、市場、オペレーター、ポリシー団体に属します。ルートは一意性とステータスを保護し、希少リソースに付随するすべての公共的利益の主張を保護するわけではありません。

その制限は NRS にとっても良いものです。NRS がホルダーが失敗したレジストリを離れることができる世界を望むなら、離れることが不可能になるルートを設計すべきではありません。ルートは定義された後継者取り決めによって置き換え可能で、外部から監視され、公開基準によって制約されるべきです。レジストラ層は複数であるべきです。ホルダーの記録はポータブルであるべきです。全体のポイントは、ゲートキーパーではなく元帳を保護することです。

その意味で、地域ポータビリティは IANA の一意性機能に対する脅威ではありません。それは、一意性がよりクリーンに表現されることへの要求です。制御のプロキシとして地域を使用する代わりに、システムは現在のステータスに対してグローバルなルートコミットメントを使用し、サービスに対して資格のあるレジストラを使用できます。地域は法律、言語、アウトリーチ、ポリシーにとって依然として重要かもしれません。それはホルダーの監獄であってはなりません。

レジストラ資格は継続的な条件である

レジストラ層は一度きりのクラブであってはなりません。資格のある番号レジストラは、ルート元帳が依存する能力を証明している間のみ資格を維持するべきです。つまり、セキュリティ、サービス可用性、証拠レビュー、競合処理、顧客通知、RPKI 移行サポート、逆 DNS 調整、保護された証拠管理、監査協力、エクスポートの継続的なテストです。それらの能力が低下した場合、資格は減衰するべきです。

継続的な資格は、古い認識モデルがしばしば作り出す問題を解決します。地域レジストリが認識されると、ステータスの喪失が非常に混乱を招くため、システムはそれを使用するのをためらいます。実際的な結果として、パフォーマンスが悪化しても認識が永久になる可能性があります。モジュラーレジストラモデルはより脆弱でない可能性があります。レジストラは、高リスクのホルダー転送を処理する権限を失いながら、通常の RDAP サービス資格を維持するかもしれません。別のものは、セキュリティレビューが完了するまでライブポータビリティステータスを失いながら、補足証拠ステータスを維持するかもしれません。

したがって、ルート元帳はレジストラ資格クラスを記録するべきです。レジストラは、公開登録サービス、ホルダー証拠管理、レジストラ移動、転送サポート、RPKI サポート、逆 DNS 調整、緊急時継続性、または保護された紛争証拠の資格を得ることができます。クラスは公開であるべきです。なぜなら、依拠当事者はレジストラがその権限内で行動しているかどうかを知る必要があるからです。連絡先データを維持する資格のあるレジストラは、自動的に緊急移行を実行する資格があるべきではありません。

資格には財務的および制度的継続性も含めるべきですが、既存事業者を保護するための障壁になってはいけません。小さなレジストラは、強力なエスクロー、限定された範囲、外部監査、クリーンなセキュリティ管理、テストされたハンドバック計画があれば安全です。大きなレジストラは、不透明で、利益相反があり、エラーの修正が遅い場合、安全でない可能性があります。規模は証拠であり、証拠の代わりではありません。

NRS は、全か無かの認識ではなくクラスベースの資格を提案することで早期の貢献ができます。これにより、インターネットは一度にすべてのリスクを引き渡すことなく新しいサービスをテストできます。また、既存のサービスが自身の権限がクラスによって記述されるため、より説明責任を負うようになります。現在の RIR が1つのサービスカテゴリで弱いパフォーマンスを示す場合、救済策は機関全体を脅かすのではなく、そのカテゴリを対象にできます。

継続的条件の原則は証拠について厳格であるべきです。レジストラは、サービスメトリクス、セキュリティ証明、インシデントカテゴリ、修正レイテンシ、エクスポート成功率、紛争件数、拒否された競合試行、監査結果を公開するべきです。コミュニティの正当性の一般的な主張の背後に隠れることを許可されるべきではありません。資格は現在時制の条件です。繰り返し獲得されます。

元帳は市場規制者にならずに金融と顧客デューデリジェンスを改善できる

希少な IPv4 レコードは、取引、資金調達の議論、保険の質問、クラウドオンボーディング、エンタープライズ調達、合併レビューにすでに登場しています。ポータビリティ時代の元帳は、価格を決して述べなくてもそれらの市場に影響を与えます。それは元帳を避ける理由ではなく、その役割を狭く保つ理由です。

金融にとって、有用なシグナルは IANA や NRS がプレフィックスを評価することではありません。貸し手や買い手が現在のステータス、レジストラの責任、紛争フラグ、保留中の転送状態、サービス移動ロック、RPKI 移行リスク、エクスポート履歴を検証できることです。貸し手はルートが担保価値を証明する必要はありません。借り手がレジストラを変更したり困難に陥ったりした場合に、登録状態が特定され、チェックされ、維持され得る証拠が必要です。

顧客にとって、有用なシグナルは継続性です。マネージドサービスバイヤー、クラウド顧客、公共部門機関は、サービスをサポートするアドレスが企業変更、レジストラ移動、または紛争を通じて到達可能で説明責任を維持する可能性が高いかどうかを知りたいと考えています。元帳は、リソースに現在のレジストラがあること、変更が保留中であること、重複するステータスが受け入れられていないこと、依存サービス移行に公開状態があることを示せます。顧客の契約が良いかどうかを決定すべきではありません。

ブローカーと転送当事者にとって、有用なシグナルはイベント分離です。転送保留中フラグ、レジストラ移動保留中フラグ、紛争フラグにより、当事者はすべてのレジストリ更新を所有権の証明として扱うという一般的な間違いを避けられます。彼らは決済条件、エスクロー解除、顧客通知、ロールバックを交渉できます。元帳はステータスを提供し、当事者は商業条件を提供します。

虐待およびセキュリティチームにとって、有用なシグナルは責任です。レジストラ移動中、虐待連絡先と RDAP エンドポイントは古くなる可能性があります。元帳ステータスは、現在の公開記録にどのレジストラが責任を持ち、移行が進行中かを特定できます。これにより、ルートをコンテンツや虐待の裁判所にすることなく、無駄なエスカレーションを減らします。

これらの利点は、市場規制者の誘惑を拒否することに依存します。ルートはステータスの条件として販売価格を記録すべきではありません。ホルダーがプレフィックスを「使用」するかどうかを判断すべきではありません。資金調達条件を課すべきではありません。プレミアムレジストラサービスを購入できる顧客を優遇すべきではありません。他の市場が隠れたレジストリリスクを減らして独自の決定を下せるように、信頼性の高い公開状態を提供すべきです。

NRS の肯定的テーゼは、まさにそれを述べるときに最も強くなります。証明に対して支払う。サービスで競争する。ルートを共通に保つ。プライベート市場、裁判所、オペレーターが証拠を使用できるようにし、元帳がその主人にならないようにする。

地理は証拠のままであり、投獄ではない

地域レジストリは、サービス、コミュニティ形成、初期割り当て履歴が地域的な形状を持っていたため、地理を中心に構築されました。地理は依然として重要です。法律、言語、紛争フォーラム、公共部門の顧客、通信規制、税務処理、制裁エクスポージャー、緊急対応、地域の運用規範はすべてホルダーに影響を与える可能性があります。ポータビリティ時代の元帳は、証拠ファイルから地理を消去すべきではありません。

しかし、地理は永久的な制度的監禁と同じであるべきではありません。ある法域で設立され、別の法域で運営され、複数の地域にわたって顧客にサービスを提供するホルダーは、実際の運用リスクを理解するレジストラを選択する正当な理由があるかもしれません。多国籍グループは、地域の公開記録を保存しながら統合されたサービスサポートを必要とするかもしれません。失敗した地域機関から回復しているネットワークは、別の資格のあるレジストラからの即時の継続性を必要とするかもしれません。それらの場合、質問はレジストラ移動が一意性と証拠を保存するかどうかであり、地図がかつて古いオフィスを避けられなくしたかどうかではありません。

元帳は、運命を強制するのではなく事実を記録することで地理を処理できます。元の割り当てパス、現在のホルダー管轄、運用連絡先地域、レジストラの場所、該当する場合は適用される紛争フォーラム、リソースに依然として影響を与える地域ポリシー条件を記録できます。これらの事実は依拠当事者を助けます。ホルダーが1つのレジストラに永久に留まることを要求しません。

この区別は公平性にとって重要です。貧しいまたは小規模なネットワークは、地域独占の失敗を吸収する能力が最も低いことがよくあります。制度的崩壊に対する唯一の答えが忍耐である場合、彼らは顧客離れ、調達の遅延、資金調達の阻害、運用の不確実性で支払います。ポータビリティは安全弁を与えます。ルート元帳はその安全弁が制御不能な重複記録になるのを防ぎます。

地理を証拠として扱うことは、公共の利益も保護します。政府、裁判所、規制当局は、法的な関連性がある場合に依然として記録されることができます。レジストラ移動は、裁判所命令、制裁懸念、破産停止、公共サービス依存を消去しません。実際の法的または運用条件がより正確に述べられる場合、地理がサービス選択を拒否する包括的な理由として使用されるのを防ぐだけです。

NRS はここで注意すべきです。自由企業とホルダー制御のための肯定的なケースは、不必要な制度的ロックインを拒否しながら、正当な地域的事実を尊重するときに最も強くなります。ポータビリティ後の IANA 元帳は、地理を可視で、レビュー可能で、境界付けられたものにするべきです。地理を監獄に変えるべきではなく、地理が消えたふりをするべきでもありません。

NRS が責任ある機関に最初に証明を求めるべきこと

NRS はシステム全体を主張したり運営したりする必要はありません。最小限の有用な部分に対する情報源に基づく要件文書を公開し、認識された機関にそれらを証明するよう求めることができます。権限と補足証拠を分離するステータスコミットメント形式、決定論的重複チェック、許可されたプロバイダーによって発行されたホルダーエクスポート領収書、管理されたテスト環境で実施される移行リハーサル。

5番目に、コミットメントを検証し、一貫性のない履歴をチェックする独立したモニタープログラムを作成します。6番目に、拒否と紛争カテゴリを公開します。7番目に、セキュリティインシデントと復旧テストを開示します。8番目に、保護された証拠が公開ビューにダンプされることなくコミットされレビュー可能なプライバシーモデルをサポートします。9番目に、既存のレジストリ、オペレーター、貸し手、ブローカー、クラウドネットワーク、監査人に、完全な権限を受け入れることを要求せずにサービスをテストするよう招待します。

これらの最初の証明は議論を変えるでしょう。NRS の認識について議論する代わりに、コミュニティは認識されたレジストリと許可されたプロバイダーがどの機能を実証したかを検査できます。クリーンなエクスポートを実証するレジストラは、デューデリジェンスのためにプライベートな信頼を得るかもしれません。移行リハーサルに合格したレジストラは、低リスクのサービス移動のためにパイロット信頼を得るかもしれません。堅牢な監査をサポートするレジストラは、正式な IANA 統合以前でも有用になるかもしれません。

同じ規律を最終的な IANA 元帳に適用できます。認識はモジュール式にできます。サービスは補足証拠、次にサービスポインタトライアル、次にライブレジストラ移動、次に緊急時継続性サポートの資格を得ることができます。各レベルにはテスト、監視、撤回条件があります。これが、単一の政治的決定にインターネット全体を賭けることなく、高リスクシステムが変化する方法です。

肯定的な NRS の主張は、信頼がテスト不可能な断片に分散化されるべきであるということではありません。一意性がグローバルにテスト可能なまま、サービス権力が分散化されるべきであるということです。ルートとレジストラが異なる仕事をすることを認識するため、これは一貫した改革です。

ポータビリティ後の元帳

地域ポータビリティ後、IANA 元帳は最良の意味で退屈であるべきです。各リソースについて、現在のステータスは何か、どのレジストラがサービスに責任を持つか、転送またはレジストラ移動が保留中か、紛争または緊急状態が記録されているか、公開サービスにどこで到達できるか、イベント履歴をどのように監査できるかを述べるべきです。矛盾を拒否するべきです。古い状態を保存するべきです。裁判所、ブローカー、銀行、規制当局、ネットワークオペレーターになろうとすべきではありません。

レジストラは興味深いべきです。サポート、保証、証拠品質、移行、RPKI オプション、逆 DNS 調整、顧客ツール、資金調達文書化、紛争ナビゲーション、回復力で競争するべきです。悪いレジストラは顧客と資格を失うべきです。良いレジストラは信頼を得るべきです。ホルダーは、地域地図がかつてそこに割り当てたという理由だけで、同じ機関に永久に依存する必要はありません。

これが NRS テーゼの最もクリーンな形式です。インターネットは一意性を維持するために縁故主義を必要としません。検証するのに十分狭く、重複を防ぐのに十分強いルートコミットメントが必要です。交換可能なサービスプロバイダーが必要です。証拠を持ち運べるホルダーが必要です。ストーリーを再構築できる監査人とモニターが必要です。IANA がすべての下流関係を所有せずに共通のステータスを保護する必要があります。

地域ポータビリティは、証拠の近道として販売された場合に失敗します。より強力な証拠マシンとして構築された場合に成功します。グローバル元帳は1つのステータスコミットメントを記録します。競合するレジストラが顧客にサービスを提供します。誰も同じリソースを2回割り当てることはできません。それが構築する価値のある制度的取引です。

情報源