Resumo

A regra e a responsabilidade que ela cria

A proposta aceita 2011-06 introduziu o atributo abuse-c nos objetos inetnum, inet6num e aut-num, obrigatório para todo novo aut-num desde a implementação e exigido em atualizações de objetos existentes. https://www.ripe.net/community/policies/proposals/2011-06/ O atributo não aponta para uma pessoa: referencia um objeto role que deve conter um único atributo abuse-mailbox, protegido contra remoção enquanto qualquer objeto de recurso o referenciar. O documento de política atual, ripe-705, mantém o modelo e acrescenta um dever institucional: o RIPE NCC validará o abuse-mailbox pelo menos uma vez por ano, com acompanhamento quando o contato for considerado incorreto. https://www.ripe.net/publications/docs/ripe-705/

O quem é explícito na documentação de implementação. Para alocações e atribuições, o titular do recurso — na prática, o LIR — mantém o objeto organização e o objeto role associado; para recursos independentes patrocinados, o usuário final atua por meio do LIR patrocinador. https://www.ripe.net/manage-ips-and-asns/resource-management/abuse-c-information/ O FAQ do RIPE sobre atribuições PA detalha o caso de revenda: o LIR normalmente mantém os objetos de atribuição de seus clientes e deve inserir neles a referência à organização do cliente; o objeto role do cliente não precisa referenciar nenhuma pessoa, é público e sem limite de consultas, e todo o seu conteúdo é tratado como dado comercial, não pessoal. https://www.ripe.net/manage-ips-and-asns/resource-management/faqs-for-abuse-c/how-do-i-set-abuse-c-for-an-assignment-pa-created-out-of-my-allocation/

O que o RIPE NCC fez quando os mantenedores não agiram

O plano de implementação publicado em 2013 previa duas fases de preenchimento. Na primeira, se o membro não tivesse fornecido o contato de abuso exigido, o RIPE NCC adicionaria automaticamente o endereço público do membro na lista de membros como contato de abuso da organização. Na segunda, ao fim de um ano, o contato de abuso do LIR patrocinador seria inserido nos objetos de organização de recursos patrocinados não atualizados por seus mantenedores — que poderiam sempre modificar esses dados depois. https://labs.ripe.net/author/kranjbar/ripe-563-improving-abuse-contact-information-in-the-ripe-database/

Em janeiro de 2016, o próprio RIPE NCC descreveu o resultado em lista pública: a fase 1 foi concluída em dezembro de 2013 e a fase 2 em novembro de 2014; desde então, LIRs e usuários finais são responsáveis por garantir a existência do abuse-c. "Na prática, tem se mostrado difícil de cumprir, já que abuse-c não é um atributo obrigatório no esquema do banco de dados do RIPE", escreveu o RIPE NCC, propondo usar o e-mail do usuário final em vez do do patrocinador nos substitutos futuros. A justificativa registrada é um inventário de incentivos deformados: usuários finais não têm incentivo quando o e-mail do patrocinador é usado; a mesma organização pode ter vários patrocinadores; muitos LIRs ficaram "desagradavelmente surpresos" ao descobrir seu próprio e-mail no abuse-c de organizações que patrocinavam; e referências a e-mails de patrocinadores desatualizados não foram limpas. Desde 1º de março de 2016, todo novo LIR ativado recebe automaticamente um contato de abuso, modificável, mas não removível. thread do anti-abuse working group, janeiro de 2016

O que a validação mede — e o que não mede

A lacuna que motivou a validação anual foi quantificada pela própria proposta 2017-02: ripe-563 não previa validação, as informações de abuso "podem com frequência estar desatualizadas ou incorretas", o RIPE NCC recebia várias centenas de relatos de contatos inválidos por ano, e um teste preliminar com lote aleatório sugeriu que 10% a 25% dos cerca de 70.000 abuse-mailbox distintos podiam estar incorretos ou inativos. O modelo de seguimento pede ao LIR responsável — ou ao patrocinador — que corrija, e os titulares que continuam inertes enfrentam os procedimentos existentes: encerramento da adesão de LIR por inércia e desregistro de recursos independentes. https://www.ripe.net/community/policies/proposals/2017-02/

Os resultados da primeira rodada completa vieram no RIPE 80, em 2019: dos 77.168 atributos abuse-mailbox distintos, 71.711 (93%) passaram na validação automatizada e 5.457 (7%) falharam; cerca de 8.000 atributos foram atualizados naquele ano. A mesma apresentação nomeia o limite do mecanismo: a política atual não oferece validação suficiente da disponibilidade real do abuse-mailbox, e a intenção da política não é examinar como a caixa é monitorada ou como os casos são tratados. https://ripe80.ripe.net/wp-content/uploads/presentations/41-ripe80-2019-04v3.pdf

A mecânica atual foi descrita na apresentação do RIPE 87: uma ferramenta de verificação externa checa erros de formatação do endereço, verifica as entradas de DNS e usa ping para confirmar que a caixa existe e aceita mensagens — sem enviar e-mail quando a verificação é bem-sucedida. Diante de uma falha, um link de verificação é enviado ao endereço abuse-c, um chamado é aberto no RIPE NCC e o LIR (ou patrocinador) é contatado, primeiro automaticamente, depois por equipe. https://ripe87.ripe.net/wp-content/uploads/presentations/72-RIPE87-AAWG-final.pdf No mesmo evento, o registro taquigráfico registra a dimensão atual segundo Marco Schmidt, dos Serviços de Registro do RIPE NCC: cerca de 90.000 contatos abuse-c distintos, divididos aproximadamente entre 20.000 em objetos de organização de LIRs, 58.000 em objetos de recursos e 15.000 em recursos independentes — cerca de 2.000 e-mails de verificação por semana, dos quais "cerca de 6 a 8% falham". Uma falha de teste não significa necessariamente que o contato não funciona: às vezes é um timeout que se resolve no teste seguinte ou pelo clique no link de verificação. Onde a pessoa responsável não pode ser alcançada em contatos de recursos e de recursos independentes, o RIPE NCC substitui o e-mail pelo contato de abuso funcional do LIR ou do LIR patrocinador. O projeto de limpeza de ASNs, iniciado em 2017, contatou mais de 4.000 titulares de ASNs sem mudança de registro ou visibilidade por 13 meses; mais da metade foi recuperada. https://ripe87.ripe.net/archives/steno/29/

O que o registro prova — e o que ele não prova

Encadeados, os documentos públicos respondem à pergunta de custódia com precisão incomum para uma infraestrutura global: a política designa o mantenedor do recurso como responsável; a instituição preencheu o vazio com contatos substitutos gerados automaticamente a partir da lista de membros e dos LIRs patrocinadores; ela mesma reconheceu, em 2016, que o esquema do banco de dados não obriga ninguém; e a validação anual institucionalizada em 2018 mede se a caixa aceita mensagens — não se alguém as lê ou responde.

Há um limite adicional que nenhuma apresentação contorna: o abuso é resolvido por pessoas que atendem caixas, e a taxa de falha de entrega não é uma taxa de resposta. O registro institucional documenta a manutenibilidade do endereço, não o atendimento do caso. Para um operador de rede que reporta abuso, a diferença entre "a caixa existe" e "alguém age" é exatamente o que a evidência pública não mostra.