Resumo

  • A documentação oficial do Abuse Contact Finder do RIPEstat afirma que as informações de contato retornadas estão, em muitos casos, incorretas ou indisponíveis.
  • A busca funciona de baixo para cima e devolve apenas o primeiro abuse-c encontrado na hierarquia — não necessariamente o operador capaz de agir.
  • A validação automatizada introduzida pela proposta 2017-02 verifica apenas que um e-mail funcional existe; não garante que a denúncia chegue a quem pode corrigir o problema.

Quem sofre um ataque costuma descobrir, tarde e com raiva, que denunciar é um problema de roteamento: para quem enviar a mensagem? No RIPE NCC, a resposta padrão é o Abuse Contact Finder do RIPEstat, que retorna abuse_contacts e o RIR autoritativo para um prefixo, IP ou ASN consultado. Mas a própria documentação do endpoint declara que a informação devolvida está "in many cases incorrect or not available" (em muitos casos incorreta ou indisponível).

A frase não é um detalhe de rodapé: é a descrição que o RIPE NCC faz da sua própria ferramenta de encaminhamento de denúncias. Este artigo reconstrói como a ferramenta decide o que devolve, o que mudou desde os primórdios das heurísticas, e por que o resultado é uma camada de busca que herda todas as ambiguidades do banco de dados — sem a qualificação que antes as tornava visíveis.