Resumo

  • A política 2017-02 exige que a RIPE NCC valide o atributo abuse-mailbox pelo menos uma vez por ano, mas a checagem cobre parâmetros técnicos — sintaxe, domínio e configuração do servidor de e-mail — e não se uma pessoa responde às denúncias.
  • Os números publicados pela própria RIPE NCC caíram de uma estimativa pré-implementação de 10% a 25% de contatos inválidos para 21% no ensaio de 2018, 7% na rodada completa de 2019 e 6% a 8% nas verificações semanais de 2021.
  • A escalada tem um desenho assimétrico: em objetos de organização LIR, a inação pode chegar ao encerramento da associação, enquanto em objetos de recurso LIR e de usuário final o registro apenas acrescenta um comentário ao banco de dados RIPE.

O regime de contato de abuso do RIPE Database é, na prática, uma máquina de verificar endereços de e-mail. A obrigação de manter um contato dedicado de abuso é imposta pelo atributo abuse-c obrigatório, e a política consolidada como ripe-705 obriga a RIPE NCC a validar o atributo abuse-mailbox pelo menos uma vez por ano e a acompanhar os casos em que o atributo for considerado incorreto (ripe-705). A validação automatizada confere parâmetros técnicos — sintaxe, domínio e configuração do servidor de correio — e não a resposta humana.

De onde vieram os números

Antes de existir a validação anual, o registro recebia várias centenas de denúncias de informações de contato de abuso inválidas por ano e declarou que, nos cinco anos anteriores, investigou e resolveu mais de 1.000 denúncias externas sobre atributos abuse-mailbox incorretos sem nunca acionar o procedimento de encerramento e desregistro, que descreveu como último recurso (proposta 2017-02). Uma análise de impacto pré-implementação estimou que 10% a 25% de cerca de 70.000 atributos abuse-mailbox distintos poderiam estar incorretos ou inativos, com base em um teste preliminar com lote aleatório.

A proposta 2017-02 obteve consenso em 1º de junho de 2018 e foi registrada como totalmente implementada em 10 de outubro de 2019, com a validação automatizada dos parâmetros técnicos (proposta 2017-02, status de implementação).

Um ensaio no fim de 2018 cobriu contatos de abuso em 900 objetos de organização LIR; produziu 187 tickets, cerca de 21%, dos quais 106 foram resolvidos sem intervenção da equipe e 81 exigiram acompanhamento manual (como acompanharemos os contatos de abuso inválidos).

A rodada de 2019 e o regime de estado estacionário

A validação inicial de todos os atributos abuse-mailbox encontrou 77.168 atributos distintos, dos quais 71.711, ou 93%, passaram na validação automatizada e 5.457, ou 7%, falharam; cerca de 8.000 atributos abuse-mailbox foram atualizados em 2019, o trabalho exigiu três equivalentes de tempo integral temporários por vários meses, e 20% a 25% dos tickets precisaram de acompanhamento manual (resumo de implementação na RIPE 79).

Um relatório de progresso afirmou que cerca de 60% dos casos foram resolvidos sem intervenção da equipe, que cerca de 9.500 contatos de abuso foram atualizados entre cerca de 67.000 verificados e que cerca de 50 recursos independentes mudaram seu status de patrocínio (atualização sobre progresso e alguns números).

Um detalhamento de meados de 2019 por classe de objeto reportou a validação concluída de 18.200 endereços de organização LIR, gerando 3.500 tickets com 1.400 tratados manualmente; a validação concluída de 3.200 endereços de recurso LIR, gerando 200 tickets com 40 tratados manualmente e 100 comentários adicionados ao banco de dados; e a validação em andamento de 13.500 endereços de usuário final, gerando 1.200 tickets com 350 tratados manualmente (atualização sobre abuse-c na RIPE 78).

Em novembro de 2021, o processo estava em estado estacionário: cerca de 2.000 contatos eram verificados por semana, aproximadamente 6% a 8% falhavam na checagem, o escopo anual cobria cerca de 19.600 objetos de organização LIR, cerca de 58.100 objetos de recurso LIR e cerca de 15.400 recursos independentes, e um abuse-c inválido em um objeto de recurso é substituído pelo contato de abuso funcional do LIR responsável (apresentação na RIPE 87).

A proposta posterior reiterou o mesmo resultado principal — 77.168 atributos, 93% aprovados e 7% reprovados — e os cerca de 8.000 atributos atualizados em 2019, indicando que os números de pré-processamento não foram revisados nas discussões posteriores da comunidade (proposta 2019-04, resumo de implementação na RIPE 79).

Onde a escalada termina

A descrição publicada da escalada traça uma assimetria por classe de objeto: em objetos de organização LIR, a falta de resposta ou a recusa em cooperar pode levar, em última instância, ao encerramento da associação e ao desregistro de recursos, com três meses adicionais após o início do processo de encerramento para o LIR atualizar seu contato de abuso antes do término da associação; em objetos de recurso LIR e de usuário final, o registro declarou que não encerraria a associação nem o patrocínio e que, em vez disso, acrescentaria um comentário ao banco de dados RIPE indicando que o contato de abuso falhou na validação (como acompanharemos os contatos de abuso inválidos).

A sequência terminal documentada para uma violação grave e não resolvida passa por uma notificação por escrito com prazo de três meses, lembretes aos 30 e 60 dias, depois notificação ao Diretor-Geral de que o contrato de serviço pode ser rescindido aos 90 dias, seguida do desregistro dos registros de recursos e da revogação dos certificados RPKI (ripe-858).

As figuras publicadas sobre a fatia de atributos abuse-mailbox inválidos passaram de uma estimativa pré-implementação de 10% a 25% e cerca de 21% na amostra do ensaio de 2018 para 7% na rodada completa de 2019 e cerca de 6% a 8% de falhas semanais em 2021. Em todos esses anos, os números do próprio registro nunca mediram se as denúncias entregues foram tratadas (proposta 2017-02, como acompanharemos os contatos de abuso inválidos, resumo de implementação na RIPE 79, apresentação na RIPE 87).