Resumo

  • A prop-173 propõe uma política separada para consultas comuns por WHOIS, RDAP, interfaces web e APIs equivalentes; continua em discussão e não foi adotada.
  • O texto permitiria usos operacionais e pesquisa técnica de baixo volume, mas proibiria coleta sistemática, marketing, inferência geográfica, revenda e diretórios substitutos.
  • O teste de governança é saber se a APNIC pode impor limites e bloqueios automatizados sem obrigar operadores e pesquisadores legítimos a adivinhar a fronteira ou como contestar um erro.

Uma consulta isolada é fácil de descrever. A dificuldade começa quando o resultado é armazenado em cache, combinado com outras respostas, incorporado a uma ferramenta de segurança ou solicitado repetidamente por um sistema automático. Quando o uso operacional vira coleta sistemática? Quando um cache útil se torna uma base substituta? Quais limites protegem o serviço e as pessoas representadas nos dados, e quais apenas dificultam trabalho legítimo de rede?

A prop-173-v001 procura transformar essas perguntas em regras públicas. Segundo a APNIC, Jonathan Brewer publicou a versão 1 na lista do Policy SIG em 17 de agosto de 2026. No corte informativo de 3 de setembro, a proposta seguia em discussão na lista, sem adoção, implementação ou avaliação de impacto da Secretaria publicada.

A lacuna fica entre uma consulta e um conjunto de dados

A APNIC já publica um acordo de uso aceitável para dados Whois em massa. Ele limita reprodução e repasse, exclui marketing e usos demográficos ou de geolocalização e descreve finalidades operacionais como solução de problemas, denúncia de abuso e pesquisa. O proponente sustenta que usuários comuns de WHOIS, RDAP e busca web não têm uma política separada explicando como princípios semelhantes valem fora do processo de acesso em massa.

A política proposta abrangeria pessoas e sistemas que acessam dados autoritativos da APNIC por WHOIS, RDAP, busca web ou API equivalente. Dados espelhados ou referenciados de outro registro permaneceriam sujeitos às condições da fonte autoritativa. Alto volume, extrações relevantes, espelhos e bases substitutas continuariam no canal separado de acesso em massa.

Essa divisão é melhor do que uma proibição genérica ao uso comercial. A versão 1 diz que uma operadora ou empresa de segurança não seria proibida apenas por atuar comercialmente. A fronteira seria revender ou republicar os dados, ou transformá-los em produto comercial independente.

Permissões e proibições formam um único sistema

Os usos permitidos incluem análise de políticas de roteamento, diagnóstico e coordenação, identificação de titulares, precisão cadastral, DNS reverso, resposta a abuso e incidentes, pesquisa técnica, disputas legais de registro e solicitações válidas de autoridades competentes.

As proibições abrangem publicidade, geração de leads, listas de contatos, assédio, vigilância, perfis demográficos, inferência geográfica, revenda, serviços comerciais de enriquecimento, coleta sistemática e evasão de limites. Reproduzir ou armazenar persistentemente parte substancial da base exigiria autorização, salvo necessidade de uso operacional ou científico permitido. Cache limitado e temporário poderia ser admitido sob futuras regras de retenção, atualização, segurança e exclusão.

São regras propostas, não constatações de dano causado por usuários específicos. As comparações com RIPE NCC, ARIN, LACNIC e AFRINIC também são argumentos do proponente, não uma auditoria independente deste artigo.

Aplicação automática requer revisão compreensível

A prop-173 permitiria advertir, limitar, suspender, bloquear ou encerrar acesso quando a APNIC considerar razoavelmente que houve violação, inclusive por meios automáticos. Evasão repetida ou deliberada poderia levar à negação prolongada ou permanente.

O texto também pede princípios gerais sobre consultas excessivas, informação sobre o motivo da restrição, contato ou revisão e um caminho para acesso em massa autorizado. Limites cuja divulgação ajudasse a evasão ou ameaçasse a segurança poderiam permanecer reservados.

Esse é o equilíbrio central. Limites exatos podem virar manual de evasão; uma restrição totalmente opaca pode interromper resposta a incidentes, análise de rotas ou pesquisa legítima. A revisão é o mecanismo que permite verificar se os controles distinguem extração nociva dos usos expressamente permitidos.

Fontes