Resumo

  • A RFC 9910 é um IETF Proposed Standard de janeiro de 2026 que define buscas RDAP específicas de RIRs para redes IP, números de sistema autônomo e objetos de DNS reverso.
  • A extensão separa buscas básicas de buscas de relação por segmentos de caminho explícitos e pelo identificador registrado rirSearch1. Direção hierárquica, tipo de relação e filtros de status mudam o significado do resultado.
  • Uma busca com resultado único pode oferecer uma URL de lookup. Preservar a URL de busca e substituí-la por uma URL de lookup são decisões operacionais diferentes, e nenhuma delas congela o estado futuro do registro.

O mecanismo: por que o link não fixa a resposta

A busca básica usa o caminho RDAP apropriado à classe do objeto. Para redes IP, a entrada pode ser um endereço IP ou um par CIDR; para ASN, um único número de sistema autônomo ou um intervalo de ASN; para objetos de DNS reverso, um nome de domínio. A RFC 9910 define a superfície específica de busca de RIRs com segmentos explícitos e rirSearch1. A construção concreta deve respeitar o modelo de caminho e consulta da RFC 9082; não se deve transportar a sintaxe de uma classe de objeto para outra.

A busca de relação parte da posição de um recurso na hierarquia e procura objetos que tenham uma relação definida com ele. A direção é essencial: subir na hierarquia não é o mesmo que descer. Uma consulta pode procurar um objeto ancestral, descendente ou outra posição relativa, conforme o tipo de relação previsto. Filtros de status opcionais restringem o conjunto retornado. O registro operacional deve guardar a classe do objeto, a entrada, a relação, a direção e o filtro aplicado.

A resposta RDAP não é apenas um texto. A RFC 9083 descreve respostas JSON, objetos de resultado e objetos de link. Uma busca pode produzir um conjunto de resultados, e cada resultado pode conter links com relações distintas. Quando há um único resultado, o servidor pode preservar um link que representa a busca ou substituí-lo por uma URL de lookup do objeto. Preservar a URL de busca conserva a intenção e os critérios da consulta original. Usar a URL de lookup faz com que a próxima etapa consulte diretamente um identificador de objeto.

A segunda alternativa muda quem executa a consulta posterior e qual ação é repetida, mas não congela o registro.

Considere três momentos. Em T1, uma busca retorna um único objeto e um link de lookup. Em T2, o registro é atualizado, a relação hierárquica muda, o status é alterado ou o recurso é redistribuído. Em T3, o cliente segue a URL de lookup. A resposta de T3 pode divergir da resposta de T1. Isso é uma diferença temporal entre observações, não uma falha que transforme a RFC 9910 em prova de propriedade ou título jurídico. Também não autoriza tratar o resultado como verdade atemporal, nem permite concluir que um conjunto de dados é completo.

Livro-caixa de evidências por horário de observação

Para cada resultado, registre o horário UTC da consulta, a autoridade do RIR ou do servidor, o caminho completo, parâmetros, rirSearch1, classe do objeto, entrada, tipo e direção da relação, filtros de status, bytes da resposta original, quantidade de resultados, cada link relation, a URL de busca e a URL de lookup. Registre também quando o cliente seguiu o link e o conteúdo da segunda resposta. Se o corpo não puder ser preservado, documente o resumo criptográfico, os metadados HTTP, a política de retenção e a lacuna. Um link isolado não é um livro-caixa de evidências.

Caminho de decisão para aceitação do operador

Primeiro, valide a finalidade, a autorização do solicitante, os limites de privacidade e a jurisdição aplicável. Depois escolha busca básica ou de relação e confira o segmento do caminho, a classe do objeto, a entrada, a direção, a relação e o filtro de status. Ao receber a resposta, examine o conjunto de resultados, os requisitos de autenticação e autorização, a confidencialidade, os dados expostos e os sinais de rate limiting. Reduza o escopo, desacelere ou obtenha autorização adicional quando necessário.

Por fim, decida se o resultado será aceito, se a URL de busca será preservada, se a URL de lookup será guardada apenas como atalho, ou se uma nova consulta é obrigatória. Para uma decisão que depende do estado atual, consulte novamente antes de agir. Para auditoria, preserve a consulta original, a resposta, a autoridade e o horário. A RFC 7481 mantém a fronteira de autenticação, autorização, confidencialidade e privacidade; a RFC 9910 não a substitui.

As limitações são explícitas: não há afirmação de propriedade, título legal, implantação atual por qualquer RIR, completude de dataset, política universal de autorização ou permissão jurisdicional para um uso específico. Taxas, controles e disponibilidade devem ser confirmados no servidor real. O fato de uma busca ser definida no padrão não demonstra adoção operacional nem garante que toda infraestrutura RIR responda da mesma forma.

Fontes