Resumo

  • A política atual do RIPE exige um contato de abuso validado em praticamente todos os objetos de recursos, mas sua validação verifica apenas a correção técnica da caixa de correio — sintaxe, domínio, configuração do servidor de correio e existência da caixa — e nunca envia um e-mail de teste, muito menos verifica se o relatório recebeu uma resposta.
  • Aplicando um quadro em quatro camadas aos documentos publicados pelo próprio RIPE, todas as métricas divulgadas — 2.000 contatos verificados por semana com taxa de falha de 6 a 8%, varreduras anuais de cerca de 84.000 a 87.000 caixas, e verificações de registro assistidas com cerca de 5.500 ações corretivas em 2024 — situam-se na camada de transporte.
  • As camadas que distinguiriam a conformidade de dados da responsividade real — conteúdo da resposta, encerramento documentado de casos e caminho de escalonamento com papéis nomeados — não têm métricas publicadas; a proposta 2019-04, que teria criado estatísticas de escalonamento anônimas, permaneceu no nível de proposta.
  • Uma caixa de correio validada é uma entrada em funcionamento, não um sistema de prestação de contas. A distinção é operacional, não retórica: determina o que um operador, um regulador ou uma comunidade afetada pode realmente verificar.

Por que a entrega não é resposta

Quando um administrador de rede recebe um relatório de phishing envolvendo um endereço IP na região de serviço do RIPE, a cadeia de ação tem etapas separáveis. Primeiro, o relatório precisa chegar a uma caixa de correio monitorada. Segundo, alguém precisa respondê-lo de forma útil ao caso. Terceiro, o incidente precisa ser processado até um desfecho documentado. Quarto, se nada disso acontece, precisa existir um caminho de escalonamento com consequências conhecidas.

O regime de contatos de abuso do RIPE mede, com rigor considerável, apenas a primeira etapa.

Isso não é uma acusação de má-fé. É o que se segue da leitura dos próprios documentos do RIPE: a política vigente, os dois documentos de proposta que definiram seu escopo, os procedimentos operacionais publicados e as apresentações de dados de serviço. Cada um deles, lido juntos, desenha um sistema que foi deliberadamente projetado para validar a entrada — e explicitamente concebido para não tocar no que acontece depois.

O que a política realmente exige

A política vigente é o documento ripe-705, 'Abuse Contact Management in the RIPE Database', em vigor desde 2018. Ela exige um atributo abuse-c: em todos os objetos aut-num e em objetos inetnum/inet6num diretamente alocados, referenciando um objeto role com um único atributo abuse-mailbox:. Esse endereço deve estar disponível sem restrição via whois e APIs, e o RIPE NCC deve validar o abuse-mailbox pelo menos uma vez por ano (ripe-705).

O predecessor, ripe-563, estabeleceu o mandato original do abuse-c em 2014 (ripe-563). Documentação operacional mais recente descreve como o atributo funciona na prática, incluindo a regra de que um abuse-c no objeto de recurso substitui o valor do objeto organização (Abuse-C information; Abuse-Contacts docs).

Nada disso é trivial ou dispensável. Um contato de abuso funcional é infraestrutura de segurança real: sem ele, operadores afetados não têm para quem reportar, e investigadores não têm a quem atribuir. A questão deste artigo não é se o mandato vale a pena — vale. É o que o mandato consegue ver.

O que a política deliberadamente não exige

A resposta está nos documentos de proposta que moldaram o regime.

A proposta 2017-02, que se tornou a base da política atual, delimita explicitamente a validação à correção técnica da caixa abuse-mailbox — sintaxe, domínio, configuração do servidor de correio. O documento afirma que cenários em que a caixa funciona mas os relatórios não são tratados como o denunciente deseja estão fora do escopo, porque o RIPE NCC não tem mandato para interferir nos procedimentos internos de tratamento de abuso dos detentores de recursos (proposta 2017-02).

Em 2019, a proposta 2019-04 tentou ir mais longe: exigir que a caixa abuse-mailbox realmente recebesse mensagens, proibir o uso forçado de formulários web como único canal, e pedir ao RIPE NCC que coletasse estatísticas anônimas de escalonamento para publicação periódica. A análise de impacto do NCC observou que sua ferramenta de validação não enviava e-mail e que 92,5% dos endereços passavam na verificação automatizada na época. As estatísticas de escalonamento permaneceram uma aspiração em nível de proposta; a proposta não foi adotada (proposta 2019-04).

Esse é o ponto central. A própria comunidade RIPE reconheceu a lacuna — caixas que funcionam como caixas de correio mas não como canais de resposta — e a solução proposta para medi-la não foi adotada.

O quadro de quatro camadas

Para avaliar responsividade de forma separável da conformidade, propõe-se um quadro em quatro camadas, cada uma com seu critério de verificação:

  1. Transporte. A caixa recebe mensagens? Verificado por: entrega de e-mail, taxa de rejeição, existência da caixa.
  2. Conteúdo. A resposta é específica ao caso ou um template genérico? Verificado por: análise de amostras de resposta, presença de referência ao incidente reportado.
  3. Processo. O caso é encerrado com desfecho documentado — mitigações realizadas, recusa explicada, encaminhamento registrado? Verificado por: taxas de encerramento auditáveis com disposições.
  4. Governança. Quando as camadas anteriores falham, existe um caminho de escalonamento com papéis nomeados, limites de tempo e consequências? Verificado por: política documentada de escalonamento e estatísticas publicadas de seu uso.

Cada camada pode passar enquanto a seguinte falha. Uma caixa pode receber (transporte), responder 'obrigado, seu relatório foi registrado' (conteúdo), nunca processar o caso (processo) e não ter lugar para onde escalar (governança). Do ponto de vista do denunciente, o resultado é o mesmo: nada aconteceu.

Aplicando o quadro ao registro publicado do RIPE

O que o RIPE NCC publica sobre seu regime de contatos de abuso se situa quase inteiramente na camada 1.

Dados do RIPE 87 (novembro de 2023): a ferramenta de validação verifica formatação, DNS e existência da caixa sem enviar e-mail; cerca de 2.000 contatos são verificados por semana, com taxa de falha de 6 a 8%; quando um abuse-c inválido aparece em um objeto de recurso, ele é substituído por um abuse-c funcional do LIR (RIPE 87, NCC Services). Isso é transporte, medido com cuidado.

Dados do RIPE 90 (maio de 2025): 2.445 Assisted Registry Checks concluídos em 2024, cerca de 5.500 ações corretivas incluindo conformidade com a política abuse-c, e tickets de serviços a membros em alta de 19,4%, para 32.514 (RIPE 90, Registry Highlights). Ação corretiva sobre dados de registro — novamente, camada 1.

A cobertura prévia da BTW Media sobre a campanha de validação registrou os tamanhos das varreduras — 77.168 caixas em 2019, 84.868 em 2023, 83.509 em 2024 e 86.959 em 2025 — com uma cauda de intervenção manual crescendo de 649 (2023) para 851 (2024) para 899 (2025). São métricas de qualidade de entrada de contato, não resultados de remediação (cobertura anterior BTW).

Na camada 2, 3 e 4: nenhuma métrica publicada. Não existem dados medidos sobre taxas reais de não-entrega, conteúdo de respostas automáticas, disposições de encerramento de tickets ou uso de caminhos de escalonamento para caixas abuse-mailbox na região do RIPE. Este artigo apresenta um método de avaliação e afirmações atribuídas — não medições de desempenho de canal que, até onde os registros públicos mostram, não existem.

O que o próprio RIPE diz sobre seus limites

As páginas publicadas do RIPE NCC são claras sobre o limite do mandato: relatórios de spam, phishing e outros abusos de fora de sua rede estão fora de suas responsabilidades como registro; tratar relatórios de abuso é responsabilidade do operador de rede; e não há nada que o NCC possa fazer se um operador escolhe não responder (procedimento de denúncia; página de abuso).

Estas são afirmações de parte interessada — o RIPE NCC descrevendo a si mesmo — e devem ser tratadas como tais. Mas são internamente consistentes com a arquitetura de política acima: o sistema foi desenhado para não tocar na camada de resposta, e a página de contato é a consequência lógica desse desenho. O registro em si é neutro entre um operador que processa relatórios e um que os arquiva.

A correção de fato relevante: o documento ripe-686, às vezes citado em discussões de política de abuso, é o Charging Scheme 2018 — não uma política de contatos de abuso (ripe-686). A base normativa correta é ripe-705, que substituiu ripe-563. Documentos complementares — o procedimento de encerramento gradual para membros não responsivos em ripe-858, que define uma escada de lembretes de 30 e 60 dias com aviso de encerramento do Diretor Geral aos 90 dias (ripe-858), e o documento ripe-658 sobre BOGONS (ripe-658) — preenchem o contexto operacional, mas a escada de encerramento de ripe-858 aplica-se à falta de resposta sobre registros incorretos, não a relatórios de abuso ignorados.

O que um operador pode fazer com isso

O quadro tem uso imediato fora da governança do RIPE. Um operador que avalia pares, provedores de trânsito ou clientes pode testar as quatro camadas diretamente: envie um relatório de teste e registre (a) se chega, (b) se a resposta referencia o caso, (c) se há desfecho documentado, (d) o que acontece quando não há. Um fornecedor que passa apenas na camada 1 tem contato de abuso nominal, não funcional.

A mesma disciplina se aplica para dentro. Uma organização que opera caixas abuse-mailbox pode auditar suas próprias camadas: qual fração de relatórios recebe resposta específica ao caso, e existe registro auditável do desfecho de cada caso? Se a resposta for 'não sabemos', a organização está exatamente na posição que o registro público do RIPE não consegue ver.

Sources and limits

Políticas e documentos de procedimento: ripe-705 (ripe-705), ripe-563 (ripe-563), ripe-858 (ripe-858), ripe-658 (ripe-658), ripe-686 identificado como Charging Scheme 2018 (ripe-686); propostas 2017-02 (proposta 2017-02) e 2019-04 (proposta 2019-04); páginas do RIPE NCC sobre procedimento de denúncia (reporting procedure) e tratamento de abuso (abuse page); documentação técnica do abuse-c (abuse-c information; Abuse-Contacts docs; FAQs for abuse-c).

Dados de serviço: apresentações do RIPE 87 (RIPE 87 AAWG) e do RIPE 90 (RIPE 90 Registry Highlights); cobertura anterior da BTW Media (BTW Media), usada apenas como contexto de cobertura prévia, não como corroboração independente das afirmações do RIPE.