Resumo
- A ARIN consulta a comunidade até 14 de setembro de 2026 sobre retirar Whois-RWS, RWhois e Whois na porta 43 em favor do RDAP; as datas continuam propostas, não decisões de desligamento.
- Cada serviço tem uma dependência diferente: paridade de API e web para Whois-RWS, ferramentas de conversão para RWhois e uma janela proposta de desativação de dois anos, acompanhada de comunicação pública, para o serviço da porta 43, de uso intenso.
- O controle durável deve ser formado por três portas de saída baseadas em evidências, não por uma declaração agregada de que o RDAP está pronto.
Uma migração de diretório pode parecer concluída no servidor e continuar quebrada no caminho que realmente importa. Um ponto de acesso substituto pode devolver o registro correto, enquanto um script de resposta a incidentes nunca consegue descobri-lo. Um serviço local de reatribuição pode não ter uma conversão testada. Um equipamento de segurança pode continuar esperando texto simples na porta 43 e falhar silenciosamente quando essa premissa desaparecer.
A consulta da ARIN sobre o futuro de seus serviços de diretório deve ser vista, portanto, como três migrações com um destino comum. A ARIN abriu a consulta em 14 de agosto e pede comentários até 14 de setembro, às 17h ET. No congelamento da apuração, em 4 de setembro, a consulta continuava aberta. Nenhuma data proposta de retirada era um desligamento adotado ou concluído.
Um padrão, três mapas de dependências
A STD 95 do IETF define o transporte HTTP do RDAP, serviços de segurança, formatos uniformes de consulta, respostas JSON estruturadas e a descoberta do serviço autoritativo. A ARIN afirma que a consolidação pode reduzir sua superfície de ataque e sua sobrecarga administrativa, além de melhorar padronização e automação. A organização também espera que clientes RDAP se tornem mais comuns nas distribuições de sistemas operacionais.
Esses benefícios não tornam os serviços legados intercambiáveis. O Whois-RWS oferece uma API e uma interface web. A ARIN propõe um programa de divulgação de 180 dias e a retirada da API não antes de 1º de julho de 2027. A URL web permaneceria até que a paridade de recursos apoiada pelo RDAP permitisse uma mudança transparente.
O RWhois está no lado da publicação. Algumas organizações o usam para expor informações de reatribuição em seus próprios servidores. A ARIN diz que recomendaria um servidor RDAP de código aberto e forneceria uma ferramenta de conversão para dados RWhois. Só depois da disponibilidade dessa ferramenta começaria um período proposto de desativação de 365 dias, com retirada não antes de 1º de janeiro de 2028.
A porta 43 apresenta o problema de descoberta mais amplo. Segundo a ARIN, ela ainda transporta alto volume de consultas e é usada por comunidades de cibersegurança, pesquisa e aplicação da lei. A retirada é proposta para não antes de 1º de janeiro de 2029, depois de uma janela de desativação de dois anos acompanhada de comunicação pública.
Uma data não é um teste de saída
Os três serviços exigem evidências diferentes: equivalência de API para o Whois-RWS, publicação e ferramentas de migração para o RWhois, e descoberta de clientes e migração de automação para a porta 43. Uma data no calendário não prova que usuários dependentes encontraram e testaram o caminho substituto.
No Whois-RWS, o teste deve abranger consultas comuns, referências, erros, limites de taxa e automações. No RWhois, deve provar que operadores conseguem mover dados e autoridade, com resultados reproduzíveis, caminho de reversão e tempo para testar o servidor recomendado pela ARIN.
Na porta 43, clientes não autenticados, scripts, produtos de segurança e pipelines de pesquisa podem não aparecer em nenhum inventário. Avisos e divulgação ajudam, mas a prontidão também exige observar a queda do uso, publicar exemplos de migração e separar tráfego abandonado de clientes essenciais que ainda não migraram.
Na análise da BTW, o custo econômico é assimétrico: manter serviços redundantes indefinidamente consome capacidade de segurança e manutenção, enquanto uma retirada prematura pode transferir despesas bem maiores para fluxos de trabalho dependentes. O cronograma ainda pode ser ajustado; eliminar o último caminho de contingência é a etapa de reversão mais difícil.
Continuam desconhecidos o resultado da consulta, as datas finais, a política de exceções, as linhas de base de uso, as margens de erro, os critérios de paridade e os gatilhos de reversão. Também não se conhece a população de scripts e equipamentos que não se identificam ou não conseguem adotar RDAP sem mudanças dos fornecedores.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

