Кратко
- Анализ хрупкости баз данных IRR в LACNIC рассматривает, как фрагментированные реестры маршрутизации, устаревшие объекты маршрута, противоречивые записи мейнтейнеров и издержки очистки при передаче адресов влияют на дефицитные ресурсы IPv4.
- Хрупкость IRR проявляется в трениях при фильтрации апстримом, задержках подключения к облаку, работе по подтверждению прав клиента, проверках со стороны брокеров, оценке рисков при аренде и скрытых расходах на очистку.
- Надёжный региональный реестр должен упрощать сверку маршрутных данных, не превращая фрагментированные записи в инструмент произвольного контроля над законными держателями.
Региональный оператор готовится перевести блок IPv4 на новые условия транзита. Коммерческая предпосылка проста: адреса дефицитны, клиент хочет непрерывности, апстрим требует доказательств для фильтрации, а облачная платформа может принять тот же блок для использования по схеме BYOIP (bring-your-own-address), если документы и маршрутные сигналы совпадут. Затем базы данных начинают противоречить друг другу. В одном реестре маршрутизации всё ещё находится старый объект маршрута, указывающий на ASN, который больше не анонсирует префикс. В другом — покрывающий объект, созданный годы назад прежним провайдером.
В третьем — более специфичный объект, поддерживаемый забытой ролевой учётной записью, с доменом электронной почты, сменившим владельца после слияния. Публичная запись о номерном ресурсе указывает на нынешнего держателя, но операционные записи, которыми пользуются службы фильтрации, рисуют более запутанную картину. Ничто не обязательно мошенничество. Ничто не обязательно сломано в узком смысле. И всё же блок стало труднее использовать.
Именно тогда дефицит становится видимым как факт капитала, а не как абстракция адресного плана. Блок IPv4 ценен, потому что он переносим, маршрутизируем и узнаваем. Но каждое из этих качеств зависит от публичных и полупубличных данных. Покупатель, арендатор, банк, апстрим, облачный провайдер, компания по защите от DDoS-атак, брокер или клиент должны иметь возможность определить, может ли держатель на законных основаниях и операционно инициировать анонсирование блока через заданный ASN. Если записи противоречат друг другу, актив не исчезает. Он дисконтируется. Цена — это не только юридическая осторожность.
Это задержки в разработке, трудозатраты на соблюдение требований, дополнительные письма авторизации, ручные очереди исключений, риск оттока клиентов, неопределённость в фильтрации маршрутов и постоянная возможность того, что старую запись обнаружит нервный контрагент.
В этом эссе LACNIC рассматривается как характерный пример, потому что Латинская Америка и Карибский бассейн особенно хорошо высвечивают хрупкость. Регион полон трансграничных операционных реалий: сети покупают транзит в одной юрисдикции, обслуживают клиентов в другой, используют облачные платформы в третьей и наследуют записи об адресах от более старых выделений, приобретений, аренды и реселлерских соглашений. У небольших операторов может быть меньше сотрудников, чтобы спорить с удалёнными командами фильтрации, но от них могут требовать больше доказательств, чем от крупного действующего игрока.
Карибский интернет-провайдер, региональный хостинг-провайдер, латиноамериканское предприятие с облачным резервированием или новый участник, покупающий бывшие в употреблении мощности IPv4, могут столкнуться с одной и той же институциональной проблемой: реестр номерных ресурсов говорит одно, экосистема маршрутных данных — другое, а сеть судят по наименее удобному противоречию.
Дело не в том, что объекты маршрутов никогда не следует подвергать сомнению, и не в том, чтобы относиться к каждому историческому реестру как к суду. Суть уже и практичнее. Реестры маршрутизации интернета стали системой доказательств. Они одновременно являются реестрами, справочниками, хранилищами привычных записей и входами для фильтрации. Их слабость не только в том, что объект может быть неавторизованным, хотя это важно.
Более глубокая слабость — фрагментация: множество источников, неопределённые права на ведение записей, неравномерная синхронизация, устаревшие записи после передачи и операционная зависимость от апстримов, которые не могут позволить себе вручную разбирать каждый спор. Система, созданная для движения пакетов, стала рыночным институтом, который устанавливает цену доверия, и её хрупкость превращает дефицит номерных ресурсов в повторяющиеся транзакционные издержки.
Экономика здесь не приписка. У каждого устаревшего объекта маршрута, неясного мейнтейнера и нерешённого конфликта в реестре есть носитель издержек. Иногда это держатель, которому приходится заново доказывать свою законность. Иногда — апстрим, вынужденный делать исключение. Иногда это клиент, ждущий миграции, или покупатель, удерживающий часть цены, или облачная команда, отклоняющая запрос, пока данные не станут менее противоречивыми. База данных выглядит технической; издержки — коммерческие.
В регионе LACNIC эта цена хорошо видна, потому что его операторам часто требуется глобальное признание, при том что административных резервов у них меньше, чем у оценивающих их контрагентов.
Фразу «хрупкость баз данных» следует понимать буквально и экономически. Это не описание одной плохой записи или одного небрежного мейнтейнера. Это состояние, при котором набор записей не может надёжно ответить на практические вопросы, которые рынок теперь ему задаёт. Кто текущий держатель? Какой источник анонсирования активен? Какой мейнтейнер действует от имени держателя, а не прежнего провайдера? Какая запись лишь историческая? Какой источник апстрим или облачная платформа будут использовать на самом деле?
Когда система не может дёшево ответить на эти вопросы, недостающая ясность становится частным сбором с каждой стороны, которой нужен этот адресный блок.
Реестр как доказательство, а не разрешение
Самая чистая мысленная модель реестра маршрутизации интернета одновременно и наименее адекватная. В этой модели объект маршрута — это утверждение: этот префикс может анонсироваться этой автономной системой. Операторы используют такие утверждения для построения фильтров, клиенты — для демонстрации готовности, а контрагенты — как часть документальной цепочки. Объект — это не пакет, не объявление BGP и не правоустанавливающий документ. Это доказательство, размещённое в публичном или полупубличном реестре, чтобы другие стороны могли автоматизировать немного доверия. Эта скромная функция полезна. С неё и начинаются проблемы.
Системы доказательств оцениваются не только по тому, истинны ли отдельные записи, но и по тому, могут ли пользователи понять, какая запись должна иметь значение. Одна чистая запись в одной базе данных помогает меньше, если конфликтующую запись всё ещё использует крупный транзитный провайдер. Правильная запись о держателе слабее, если операционная команда, которая должна принять маршрут, полагается на старый зеркальный источник. Свежий объект маршрута менее решителен, если его нельзя легко связать с личностью мейнтейнера, создавшего старый. Рынок сталкивается не с единым реестром, а с задачей поиска.
Эту задачу поиска часто ошибочно описывают как спор о полномочиях. Полномочия — часть вопроса, но более частая боль — засорение доказательной базы. Кто имеет право создавать или удалять объект — один вопрос. Какому объекту третья сторона поверит в окне развёртывания — другой. Сеть может быть технически вправе анонсировать блок и всё же провалить операционную игру в доказательства. И наоборот, устаревший объект может не давать своему прежнему источнику никаких реальных прав, но может создать достаточно неоднозначности, чтобы вызвать ручную проверку, подавление маршрута или надбавку за риск.
Разница важна, потому что маршрутизация управляется не как земельный реестр. Работающая система принимает, отклоняет или выбирает пути в соответствии с политикой, топологией и локальной конфигурацией. Публичные записи влияют на эти решения, но не командуют ими. Их авторитет проистекает из использования. Объект маршрута важен, когда апстримы строят фильтры на его основе, системы подключения к облаку запрашивают его, брокеры включают его в проверку, а клиенты читают его наличие как доказательство того, что блок продолжит работать. Операционная сеть, а не формальный нарратив вокруг неё, решает, какие доказательства дороги, а какие игнорируются.
В надёжной системе доказательств записи были бы проверяемыми, происхождение ясным, устаревшие записи легко изолировались бы, а права держателя не зависели бы от выяснения того, какой легаси-мейнтейнер ещё отвечает на письма. В хрупкой — каждый шаг порождает частные переговоры. Держатель просит апстрим принять новый источник анонсирования. Апстрим просит объект. Объект существует в одном источнике, но конфликтует с другим. Бывший провайдер не отвечает. Облачная платформа принимает только определённые формы доказательств. Клиент спрашивает, не будет ли префикс отфильтрован за рубежом. Реестр не отказал в разрешении.
Он не смог сделать доказательства дешёвыми.
Дефицит делает хрупкость дорогой
Дефицит IPv4 часто рассматривают как историю о предложении: адресов не хватает, поэтому существующие блоки приобретают ценность. Это правда, но неполная. Дефицит становится капиталом только тогда, когда права можно использовать, переносить и защищать. Дефицитный актив, который нельзя переместить без задержки, менее ликвиден. Дефицитный актив с запутанной цепочкой маршрутных данных несёт дисконт за риск. Дефицитный актив, требующий недель очистки, прежде чем облачная платформа или апстрим его примут, облагается скрытым транзакционным налогом. Это не абстрактные неудобства. Они формируют цену и поведение рынка адресов.
Институциональная экономика даёт здесь полезный словарь. Активы требуют не только собственности, но и обмена с низкими трениями. Рынки работают, когда контрагенты могут проверить притязания, не воссоздавая всю историю каждого актива. Публичные записи снижают транзакционные издержки, делая проверку дешевле частного расследования. Но когда публичные записи фрагментированы, они могут дать обратный эффект. Они могут заставить каждого покупателя, арендатора, транзитного провайдера и клиента повторять одну и ту же проверку.
Премия за дефицит тогда частично захватывается посредниками, юридической экспертизой, консультантами по маршрутизации, командами ручного развёртывания и буферами риска.
В номерных ресурсах транзакционные издержки необычно операционны. Оспариваемое складское свидетельство может отложить раунд финансирования. Оспариваемый объект маршрута может прервать доступность. Покупатель блока IPv4 покупает не просто запись в реестре; он покупает способность маршрутизировать блок с приемлемым риском. Если прежний держатель оставил объекты в коммерческих источниках IRR, если бывший апстрим создал покрывающие записи для удобства или если личность мейнтейнера нельзя сопоставить с нынешним держателем, блок приходит с осадком. Часть осадка безвредна. Часть может повлиять на фильтры.
Часть может вызвать репутационные или договорные вопросы. Всё это необходимо проверять.
Дефицит также меняет стимулы. Когда адреса были дешёвыми и их было много, неудобную старую запись можно было игнорировать или обходить. Когда каждый блок несёт значительную рыночную стоимость, каждая неоднозначность становится предметом торга. Покупатель может требовать скидку из-за неопределённости очистки. Арендодатель может требовать от арендатора гарантий возмещения за изменения маршрутов. Облачный провайдер может отказать в запросе, пока данные не станут опрятнее. Небольшой оператор может принять менее выгодное транзитное предложение, потому что более крупный провайдер обрабатывает исключения быстрее.
Проблема базы данных становится проблемой распределения капитала.
Именно поэтому хрупкость IRR не следует считать узкой операционной проблемой. Это один из способов, которым интернет превращает дефицит в частные издержки. Техническая запись также является рыночной записью. Если она надёжна, держатель может торговаться с позиции ясной переносимости. Если она запутана, держатель вынужден тратить доверие. В регионе, где капитал распределён неравномерно, где сети пересекают границы ради транзита и хостинга и где небольшие операторы не всегда могут содержать специализированные команды по реестрам, бремя тяжелее всего ложится на тех, кто меньше всего способен его поглотить.
Та же логика объясняет, почему небольшое несоответствие может иметь непропорционально высокую цену. Блоку не нужно быть недоступным, чтобы обесцениться. Достаточно, чтобы он был настолько сложным, что контрагент запрашивает дополнительные доказательства, продлевает срок проверки, откладывает миграцию или оставляет за собой право отклонять будущие изменения. Рынки капитализируют такую неопределённость. Покупатель делает скидку, арендатор сокращает срок, клиент просит запасной план, а инженер добавляет обходное решение. Объект маршрута, который когда-то казался канцелярским осадком, становится частью экономического характера актива.
Почему LACNIC — показательный пример
LACNIC полезен не потому, что регион исключительно дефектный, а потому, что его операционная география показывает, как фрагментация реестров ведёт себя на реальных рынках. В Латинской Америке и Карибском бассейне есть крупные национальные операторы, небольшие островные сети, региональные операторы связи, контентные платформы, правительственные сети, предприятия, академические системы, WISP, операторы дата-центров и облачные клиенты. Многие не живут в аккуратной внутренней экономике маршрутизации.
Они покупают апстрим-услуги через границы, зависят от подводных кабельных маршрутов, используют зарубежные службы безопасности, подключаются к международным точкам обмена и должны удовлетворять контрагентов, чьи политики фильтрации построены для глобальной, а не локальной модели доказательств.
Следствие — маршрутные данные распространяются дальше, чем держатель адреса. Префикс, зарегистрированный на организацию в одной латиноамериканской стране, может анонсироваться через ASN в другой, фильтроваться апстримом с центром развёртывания в третьей, защищаться провайдером очистки трафика в Северной Америке или Европе и попадать в облачный процесс управления адресами, рассчитанный на единообразную глобальную обработку.
Публичная запись может быть закреплена в регионе LACNIC, но решение о приёме или отклонении маршрута может приниматься системами, которые также используют другие источники IRR, кэшированные наборы данных, инструменты фильтрации маршрутов и локальные исключения из политики. Держатель сталкивается не с одним институтом, а с цепочкой институтов.
В регионе также много законных причин для исторической сложности. Провайдеры меняют названия. Сети сливаются. Клиент сначала использует адресное пространство провайдера, затем получает переносимые ресурсы, потом продаёт или сдаёт в аренду их часть, затем меняет транзит. Бизнес может централизовать инфраструктуру в региональном хабе, сохраняя локальные клиентские контракты. Государственная сеть может передать операции на аутсорсинг, не отказываясь от ресурса. Небольшой интернет-провайдер может полагаться на консультанта для создания объектов маршрутов, а затем потерять доступ к учётной записи мейнтейнера спустя годы.
Ни один из этих фактов не предполагает проступка. Но они создают записи, которые стареют неравномерно.
Латинская Америка и Карибский бассейн также делают бремя доказательств зримым, потому что имеют значение расстояние и масштаб. Крупная международная сеть часто может добиться завершения ручной проверки, задействуя аккаунт-менеджеров, пути эскалации и устоявшуюся репутацию. Небольшой оператор может обрабатываться как тикет. Если его маршрутные данные противоречивы, тикет может зависнуть. Клиент, ждущий миграции, может не заботиться о том, вызвана ли задержка устаревшим объектом, осторожным апстримом, правилом облачного портала или потерянным паролем мейнтейнера. Клиент видит неопределённость. Оператор несёт её как издержки.
По этой причине LACNIC следует понимать здесь как кейс региональной политической экономии, а не как отдельную историю о базе данных. Регион показывает, как взаимодействуют публичные записи, дефицит и трансграничная связность. Реестр может быть формально точен в отношении держателя, в то время как окружающая система маршрутных данных остаётся операционно хрупкой. Рынок затем требует от держателя согласовать историю, которую он не всегда создавал и не всегда может редактировать. Это не просто административное неудобство. Это экономический тормоз для переносимости.
Исторические объекты маршрутов и долгий период полураспада выделений
Объекты маршрутов создаются по непосредственным причинам, а затем переживают разные институциональные эпохи. Провайдер создаёт объект, чтобы клиента можно было корректно фильтровать. Консультант создаёт его во время миграции. Прежний держатель создаёт покрывающий объект, потому что более специфичные записи ещё не были операционно удобны. Реселлерское соглашение оставляет след источника анонсирования, который имел смысл на тот момент. Годы спустя клиент меняет апстрим, провайдер реорганизуется, адреса передаются или маршрут становится частью аренды.
Старый объект остаётся не потому, что кто-то активно заявляет маршрут, а потому, что удаление редко бывает столь же срочным, как создание.
Эта асимметрия — один из центральных источников хрупкости. Создание даёт немедленную награду: маршрут проходит фильтры. Очистка даёт расплывчатую награду: снижается будущая неоднозначность. В загруженных сетях расплывчатые будущие награды проигрывают текущим задачам развёртывания. Человек, который знал, зачем существует объект, уходит. Пароль мейнтейнера лежит в почтовом ящике, за которым никто не следит. Меняется домен компании. Апстрим, создавший объект, больше не имеет коммерческих отношений с держателем. Запись, когда-то бывшая практической заметкой, становится неоднозначным публичным фактом.
Исторические объекты маршрутов также усложняют передачу. Переданный блок может сопровождаться формальной сменой держателя, но след маршрутных данных может оставаться распределённым по источникам, у которых нет общего процесса удаления. Новый держатель может создать корректный объект в одном месте, но не может удалить устаревшие объекты в других. Добросовестный покупатель может настаивать на очистке до закрытия сделки. Продавец может не контролировать все из них. Сделка тогда получает удержание, гарантию возмещения, задержку или скидку. Опять же, адрес не становится немаршрутизируемым по волшебству.
Он становится дороже в обслуживании до состояния «скучной» нормы.
Долгий период полураспада объектов маршрутов особенно важен там, где адреса прошли через несколько операционных форм. Блок мог перейти от первоначального выделения к использованию клиентом, от использования клиентом к повторному выделению, от внутреннего транзита к трансграничному, от физической инфраструктуры к подключению в облаке или от внутреннего использования к аренде. Каждая фаза оставляет следы. Некоторые следы — законные доказательства прошлой маршрутизации; другие — просто административный осадок. Будущий контрагент не всегда может их различить, не запросив документы вне реестра.
Это как раз и есть провал публичной системы доказательств: публичные записи перестают снижать потребность в частных расследованиях.
Проблема не решается притворством, будто историю следует стереть. Хороший реестр сохраняет историю. Он не должен смешивать историю с текущей операционной властью. Объект маршрута, ставший историческим, должен поддаваться проверке как исторический. Личность мейнтейнера, которая больше не соответствует держателю прав, должна помечаться или оспариваться без долгой переписки по тикетам. Переданный блок должен нести чистый способ отделить унаследованные данные от текущих намерений. Хрупкость кроется не в существовании старых записей, а в неспособности системы объяснить пользователям, как с ними обращаться.
Фрагментация — это проблема идентичности, прежде чем стать проблемой маршрутизации
В центре многих споров IRR лежит проблема идентичности, замаскированная под проблему маршрутизации. Префикс и ASN видны. Мейнтейнер виден. Но отношения между мейнтейнером и нынешним держателем ресурса могут быть неясны. Объект может быть синтаксически валиден, но институционально устаревшим. Ролевая учётная запись может существовать, уже не представляя соответствующую компанию. Провайдер мог создать объект для клиента, не сохранив никакой роли в отношении переданного клиенту блока. Консультант может контролировать учётные данные, обновляющие запись, но не иметь самостоятельных прав на маршрут.
Базы данных маршрутизации многое унаследовали от культуры операционного удобства. Они создавались, чтобы помочь сетям заявлять о намерениях и строить фильтры, а не служить идеальными реестрами юридической идентичности. Но по мере того как IPv4 становился дефицитнее, а маршрутные данные — частью проверки активов, слой идентичности стал ценнее. Участник рынка теперь хочет знать не только, существует ли объект, но и кто за ним стоит, является ли эта сторона текущим держателем, действует ли апстрим от имени клиента, делегировано ли право на ведение записи и можно ли проверить делегирование.
Без этой ясности идентичности каждый объект становится чуть менее ликвидным.
Это особенно остро в регионах, где распространены трансграничные операции и где корпоративные формы различаются. Сеть может вести деятельность под одним именем, держать ресурсы под другим, эксплуатировать ASN через аффилированное лицо и покупать управляемую маршрутизацию у провайдера с другим мейнтейнером. Ничто из этого само по себе не подозрительно. Это нормальная коммерческая жизнь. Но если система доказательств не может чисто представить эти отношения, нормальная коммерческая жизнь выглядит как непоследовательность.
Небольшому оператору тогда приходится готовить письма, контракты, скриншоты реестров и объяснения, чтобы удовлетворить частные стандарты каждого контрагента.
Проблема мейнтейнеров также влияет на безопасность. Если старые мейнтейнеры могут оставлять объекты, которые трудно оспорить, система создаёт поверхность для путаницы. Если мейнтейнеры слишком жёстко контролируются без проверяемого делегирования, легитимные операции замедляются. Институциональный баланс — не между полной открытостью и полной закрытостью. Он между непрозрачным удобством и проверяемой представительностью. Держатель должен иметь возможность делегировать ведение маршрутных записей. Контрагент должен видеть это делегирование. Делегирование должно быть отзываемым и аудируемым.
Старый мейнтейнер не должен оставаться «призрачным подписантом» после окончания коммерческих отношений.
Здесь язык привратничества может вводить в заблуждение. Реестру не обязательно становиться универсальным судьёй каждого маршрутного решения. Но он должен делать цепочку доказательств понятной. Вопрос не в том, должен ли центральный орган одобрять каждый путь пакета. Вопрос в том, могут ли держатель, апстрим и клиент дёшево установить, что объект маршрута принадлежит текущим операционным отношениям. Хрупкость начинается, когда они не могут, и когда бремя доказательства произвольно ложится на того, кому маршрут нужен срочнее всего.
Фильтрация апстримом превращает документы в доступность
Данные IRR приобретают экономическую силу, потому что их используют апстримы. Объект маршрута, нечитаемый в базе данных, — слабый сигнал. Объект маршрута, импортированный в процесс генерации фильтров провайдера, становится частью доступности. Это превращение переводит документы в операционную судьбу. Оно также даёт фрагментированным данным цену. Префикс может быть принят одним апстримом и поставлен под сомнение другим. Более специфичный объект может пройти в региональной сети и не пройти в международной. Облачная платформа может принять письмо авторизации там, где транзитный провайдер настаивает на объекте в реестре.
Держатель должен адаптироваться к самой строгой стороне в цепочке.
Принятие фильтров рационально с точки зрения апстрима. Провайдер не может вручную оценивать историю маршрутизации каждого клиента при каждом добавлении префикса. Автоматизированные фильтры снижают число ошибок и защищают сеть. Данные IRR полезны именно потому, что превращают множество мелких суждений в повторяемую конфигурацию. Но полезность зависит от качества и значения исходных записей. Если в базе данных есть устаревшие объекты, конфликтующие источники и неоднозначные мейнтейнеры, автоматизация не устраняет суждений. Она прячет суждения внутри значений по умолчанию.
Именно поэтому фрагментированные реестры маршрутизации могут создавать неравную доступность. У крупной сети может быть достаточно операционного веса, чтобы после объяснения добиться корректировки фильтра. Небольшой оператор — не всегда. Префикс с противоречивыми данными может оставаться маршрутизируемым через одного провайдера, но не проходить через другого, который использует иные источники или применяет другие эвристики. Клиент может воспринимать это как частичную доступность, большее бремя техподдержки или нежелание менять апстрим. Держатель адреса тогда становится зависимым от наиболее сговорчивой сети, а не от наиболее подходящей.
Фильтрация также превращает старые административные решения в нынешние условия переговоров. Бывший апстрим, когда-то создавший покрывающий объект маршрута, сегодня может о нём не заботиться. Но новый апстрим может увидеть его и спросить, почему источник анонсирования отличается. Облачная платформа может увидеть исторический объект и запросить дополнительные доказательства. Провайдер очистки трафика может отказать в быстром подключении, потому что префикс имеет противоречивые операционные данные. У старой записи нет правоустанавливающей силы. Но у неё есть коммерческая сила, потому что она меняет стоимость приёма.
Операционная ирония в том, что фильтрация апстримом зависит от доверия к записям и одновременно обнажает границы этого доверия. Фильтры строятся на основе баз данных, потому что ручное доверие не масштабируется. Но когда базы данных конфликтуют, ручное доверие возвращается через чёрный ход: тикеты, аккаунт-менеджеры, исключения, письма и частная история. Для небольших сетей это худшее из двух миров. Они не получают дешёвой автоматизации чистого реестра и могут не получить быстрой эскалации крупного покупателя. Они платят за хрупкость задержками.
Проблема усугубляется фактором времени. Окна развёртывания коротки, миграции клиентов планируются, технические команды укомплектованы на конкретную ночь, а переходы в облако часто встроены в более широкий бизнес-план. Устаревший объект, обнаруженный в этом окне, может быть технически объясним, но объяснение — не то же самое, что приём. Если инструменты апстрима уже сгенерировали отклонение или очередь проверки облачной платформы нельзя ускорить, держатель платит сорванными окнами и перепланированием. Конфликт в реестре становится операционным риском именно потому, что системы фильтрации должны быть быстрыми.
Передачи, аренда и издержки очистки
Передачи и аренда обнажают разницу между формальным и пригодным к использованию дефицитом. Блок может быть передан на бумаге или сдан в аренду по контракту, пока его маршрутная история остаётся запутанной. Держатель может иметь юридическое или договорное право, но рынок спросит, можно ли анонсировать блок без трения. Если старые объекты маршрутов, мейнтейнеры, созданные провайдером, конфликтующие исходные ASN или забытые более специфичные записи сохраняются, передача в экономическом смысле не завершена. Она только зафиксирована. Новый держатель получил актив плюс проект по очистке.
У очистки есть прямые и косвенные издержки. Прямые издержки всем знакомы: время сотрудников, консультанты, тикеты в реестре, согласование с апстримом, подготовка документов и повторные объяснения. Косвенные издержки больше. Покупатель может отложить развёртывание. Арендатор может потребовать более короткий срок. Облачная миграция может потребовать временного обходного решения. Клиент может продолжать использовать старое адресное пространство, потому что новый блок ещё не принят. Продавец может получить более низкую цену, потому что покупателю придётся взять на себя устранение проблем.
Это транзакционные издержки, созданные слабой публичной системой доказательств.
На зрелом рынке активы становятся ценнее, когда их легко проверять. Рынки недвижимости вкладывают большие средства в системы записей, потому что каждое неопределённое право повышает стоимость финансирования. Рынок IPv4 моложе, более техничен и более разрознен операционно, но принцип тот же. Блок с чистой записью о держателе, согласованными объектами маршрутов, ясным делегированием и отсутствием очевидного легаси-мусора должен внушать больше доверия, чем блок, требующий детективной работы. Сам по себе дефицит не гарантирует полной ценности. Дефицит плюс проверяемость — гарантирует.
Аренда создаёт дополнительные сложности, потому что право на анонсирование может быть временным и делегированным. Арендодатель может сохранять право собственности, пока арендатор анонсирует через свой ASN или через провайдера. Объект маршрута может корректно отражать операционное использование арендатора на время. По окончании аренды это свидетельство не должно оставаться как видимая текущая власть. Однако удаление зависит от практики, стимулов и контроля над идентичностью. Арендатор, ушедший дальше, может не приоритизировать очистку. Арендодатель может не контролировать мейнтейнера. Апстрим мог создать объект и забыть о нём.
Тогда реестр перестаёт соответствовать экономической жизни контракта.
Операторы в регионе LACNIC сталкиваются с этими проблемами при различных коммерческих давлениях. Некоторые приобретают адреса для поддержки роста там, где локальная доступность ограничена. Некоторые арендуют адресное пространство для управления краткосрочным спросом. Некоторые наследуют блоки в результате поглощений. Некоторые должны демонстрировать непрерывность клиентам через границы, пока их собственный набор апстримов меняется. В каждом случае хрупкость базы данных меняет экономику. Она не просто добавляет бюрократию. Она меняет переговорную силу, сроки, распределение рисков и воспринимаемое качество адресного актива.
Облачный BYOIP и новая цена переносимости
Использование в облаке по схеме bring-your-own-address изменило значение переносимости. В старой модели держателю нужно было в основном убедить транзитных провайдеров и пиров, что он может анонсировать префикс. В облачной модели держатель может захотеть, чтобы платформа приняла блок в управляемую среду развёртывания. Платформа должна решить, может ли заявитель «принести» адресное пространство, можно ли безопасно анонсировать маршрут, поддерживают ли записи запрос и нет ли у блока скрытого конфликта. Платформа становится ещё одним интерпретатором маршрутных данных.
Этот интерпретатор не нейтрален в экономическом смысле. Облачные платформы крупны, склонны к минимизации риска и рассчитаны на стандартизацию. Они могут запрашивать письма авторизации, данные реестра, объекты маршрутов, проверку учётной записи или другие доказательства в соответствии со своей внутренней политикой. Их приём или отказ могут влиять на то, насколько блок ценен для предприятия. Адресный блок, который легко переносится в облачную среду, поддерживает гибридную архитектуру, аварийное восстановление, непрерывность для клиентов и миграцию приложений.
Блок, порождающий споры о доказательствах, становится менее полезным, даже если формальная запись о держателе безупречна.
Облачный контекст также делает старые записи по-новому дорогими. Устаревший объект маршрута, который никогда не влиял на небольшую местную транзитную договорённость, может стать заметным, когда процесс оценки рисков облачного провайдера проверяет несколько источников. Прежний исходный ASN может породить вопрос о том, полностью ли заявитель контролирует ресурс. Забытый мейнтейнер может потребовать объяснений. Несовпадение юридического имени держателя и корпоративного имени облачного аккаунта может потребовать документов. Облако не создаёт хрупкость. Оно монетизирует её последствия, превращая переносимость в процесс прохождения через шлюз.
Для организаций Латинской Америки и Карибского бассейна облачная переносимость может быть стратегически важна. Банк может захотеть перенести клиентские сервисы без смены адресов. Медиаплатформе может понадобиться региональное резервирование. Оператор может захотеть расширить сервисы в облако на периферии, сохранив существующие списки разрешённых клиентов и репутацию. Предприятие может использовать глобальное облако, сохраняя локальные номерные ресурсы. Это обычные бизнес-потребности. Но они зависят от чистой цепочки доказательств. Если маршрутная история блока захламлена, облачная миграция наследует институциональные трения от рынка адресов.
Здесь есть тонкий политический урок. Переносимость — это не только право передавать или анонсировать. Это практическая способность убеждать институты, которые теперь выступают посредниками в маршрутизации. По мере того как облачные платформы становятся частью операционного пути, их предпочтения в отношении доказательств становятся частью цепочки создания стоимости. Хрупкая экосистема IRR влияет, таким образом, не только на традиционную сетевую инженерию, но и на цифровую трансформацию, удержание клиентов и региональную конкурентоспособность.
Старая запись реестра встречается с современной формой подключения к облаку, и слабая сторона институционального дизайна становится видимой.
Небольшие операторы и частное бремя доказательств
Хрупкие системы доказательств наказывают малых игроков, делая доказательства личным делом. Крупная сеть часто может превратить неоднозначность в эскалацию. У неё есть команды по работе с клиентами, юристы, специалисты по маршрутизации и репутационный вес. У неё могут быть прямые контакты в апстримах и платформах. Небольшой оператор может иметь такое же по существу право использовать префикс, но меньше способов сделать это право читаемым. Его сотрудники могут быть теми же людьми, которые занимаются клиентами, полевыми работами, биллингом и маршрутизацией.
Несоответствие в базе данных, которое крупный оператор воспринимает как досадную мелочь, может поглотить неделю небольшого провайдера.
Бремя не просто административное. Оно меняет конкурентные условия. Если небольшому интернет-провайдеру приходится тратить больше времени на доказательство легитимности маршрутов, у него остаётся меньше возможностей для улучшения сервиса. Если региональный облачный клиент не может быстро получить блок, он может выбрать более крупного провайдера с более чистой историей записей. Если карибской сети нужен трансграничный апстрим, а процесс развёртывания буксует, страдает резервирование. На рынках с тонкой маржой и уже высокими издержками из-за географии хрупкость доказательств усугубляет структурное неравенство.
Это не аргумент в пользу снижения стандартов безопасности для малых сетей. Слабые доказательства могут способствовать утечкам, захватам и путанице. Вопрос в том, как сделать доказательства дешёвыми, не делая доверие наивным. Хорошая система дала бы мелкому держателю ясные способы показать текущие права, делегированных мейнтейнеров, активные источники анонсирования, историю передач и оспаривание устаревших записей. Она не требовала бы от держателя изучать частные предпочтения каждого апстрима и облачной платформы. Безопасность должна быть проверяемой, а не театральной.
Сегодняшняя проблема в том, что слабые записи заставляют малых игроков многократно демонстрировать уверенность.
Социальная цена шире неудобств оператора. Небольшие сети часто обеспечивают устойчивость, локальные знания и рыночную дисциплину. Они подключают недостаточно обслуживаемые районы, поддерживают местные отношения и предлагают альтернативы концентрированной инфраструктуре. Если переносимость номерных ресурсов становится для них слишком дорогой, рынок адресов благоволит тем, у кого есть административный масштаб, а не тем, у кого есть операционные заслуги. Дефицит тогда усиливает концентрацию. Хрупкость реестров маршрутизации становится ещё одним способом, которым капитал и бюрократия накапливаются вместе.
В регионе LACNIC это особенно заметно, потому что многие сети обслуживают клиентов в сложной географии и при неравномерной инфраструктуре. Небольшой провайдер может полагаться на зарубежный апстрим для лучшей доступности, региональный дата-центр для хостинга и глобальное облако для приложений. Каждые отношения могут требовать доказательств. Чем фрагментированнее доказательства, тем сильнее оператор оценивается как рискованный. Риск может быть не в том, что он сделает что-то неправильно, а в том, что он не сможет достаточно быстро доказать, что делает всё правильно.
Устаревшие реестры и дисконты за риск
В интернете существует предвзятость в пользу работающего кода. Пакеты либо движутся, либо нет. Маршруты выбираются или подавляются. Фильтры генерируются, кэшируются, переопределяются и отлаживаются. В такой среде формальные записи имеют значение лишь постольку, поскольку влияют на операционное поведение. Эта реальность здорова, когда мешает бумажным претензиям переопределять сеть. Она нездорова, когда устаревшая бумага продолжает влиять на код после того, как экономические отношения за ней прекратились. Реестр и работающая система должны быть достаточно близки, чтобы доказательства оставались полезными.
Дисконты за риск возникают, когда они расходятся. Адресный блок с противоречивыми данными IRR сегодня может маршрутизироваться идеально, но покупатель спрашивает, что произойдёт после смены транзита. Облачная платформа спрашивает, не вызовет ли подключение скрытый конфликт. Клиент спрашивает, будет ли принята маршрутизация при аварийном восстановлении. Кредитор, если он участвует, спрашивает, не обременён ли актив операционной неопределённостью. Дисконт — это рыночная реакция на стоимость проверки. Для него не требуется подтверждённого инцидента в области безопасности. Достаточно возможности будущих трений.
Устаревшие реестры особенно опасны, потому что создают асимметрию знаний. Нынешний держатель может знать, что старый объект безвреден. Будущий контрагент — нет. Бывший апстрим может знать, что больше не анонсирует блок. Инструмент генерации фильтров может по-прежнему рассматривать объект как активное свидетельство. Облачный проверяющий может видеть конфликт, но не контекст. Рынок тогда оценивает неизвестность. В институциональном выражении система не позволяет отличить релевантную историю от действующего притязания.
Дисконт может проявиться как более низкая цена покупки, задержка закрытия сделки, более короткий срок аренды, больший гарантийный депозит, более медленная миграция, более дорогое транзитное предложение, отказ клиента подписать контракт или настойчивость инженера в параллельной нумерации на время перехода. Никому не нужно называть это IRR-дисконтом. Издержки появляются в сделке. Они проходят через юридические условия, технические оговорки и потерянное время, а не через отдельную строку.
В Латинской Америке и Карибском бассейне это важно, потому что дефицит адресов пересекается с неравным доступом к капиталу и инфраструктуре. Сеть, которой нужно приобрести адресное пространство IPv4 для роста, может уже испытывать финансовое напряжение. Если приобретённый блок несёт неоднозначность маршрутных данных, сеть сталкивается с дополнительными скрытыми издержками до поступления выручки. Компания, арендующая адресное пространство для нового сервиса, может обнаружить, что очистка съедает часть срока аренды.
Провайдер, обслуживающий клиентов через границы, может нуждаться в резервных апстримах, но каждый апстрим может требовать разные доказательства. Дефицит, география и фрагментированные данные усиливают друг друга.
Дисконт также влияет на непрерывность услуг для клиентов. Клиентам меньше важна институциональная элегантность записей, чем то, продолжат ли работать их сервисы. Если оператор вынужден перенумеровывать адреса, потому что переносимость слишком обременительна, клиент платит сменой конфигураций и риском. Если оператор может сохранить адреса, но должен отложить миграцию до принятия доказательств, клиент платит ожиданием. Если облачное развёртывание должно использовать адреса, назначенные провайдером, потому что собственный блок держателя заблокирован неоднозначностью, клиент теряет часть переносимости, которую, как он думал, приобрёл.
Проблема реестра переходит в обычную коммерческую жизнь.
Проверяемость без верховного привратника
Каждый реестр сталкивается с искушением стать либо слишком пассивным, либо слишком командным. Чисто пассивный реестр фиксирует всё, что добавляют аутентифицированные стороны, и оставляет пользователям интерпретировать этот хаос. Командный привратник пытается решать, какие маршрутные факты могут учитываться. Обе крайности опасны. Первая перекладывает издержки очистки на держателей и контрагентов. Вторая рискует превратить публичную функцию доказательств в разрешительный режим, который не поспевает за операционной реальностью.
Полезное различие проходит между реестром и привратником. Реестр должен сохранять доказательства, показывать происхождение, поддерживать проверку, помечать статус и делать изменения аудируемыми. Он должен помогать пользователям понимать, кто что сказал, когда, в каких отношениях и актуально ли это утверждение. Привратник претендует на более широкую власть: подтверждать или отклонять операционные договорённости как условие практической доступности. В маршрутизации эта власть часто преувеличена. Сети всегда будут принимать локальные решения, а работающая система всегда будет содержать исключения.
Лучшая институциональная цель — не командование, а понятность.
Это различие важно для прав держателей. Держатель ресурса не должен быть заложником устаревшего мейнтейнера, бывшего провайдера или не отвечающего источника базы данных. Не каждое операционное делегирование должно требовать центрального одобрения, словно маршрутизация — лицензируемая концессия. Держателю нужен проверяемый способ выразить текущие намерения, делегировать ведение записей, оспорить устаревшие доказательства и перенести адрес в новые коммерческие договорённости. Реестр должен служить этой переносимости.
Он не должен использовать неоднозначность для дисциплинирования держателя и не должен позволять неоднозначности дисциплинировать его по умолчанию.
В контексте LACNIC различие между реестром и привратником особенно важно, потому что трансграничным сетям нужна операционная гибкость. У держателя могут быть законные причины анонсировать через разные ASN, использовать управляемый сервис, арендовать мощности или переносить адресное пространство в облако. Отношение к любой нестандартной договорённости как к подозрительной нанесло бы ущерб рынку. Отношение ко всем историческим записям как к одинаково действующим сделало бы то же самое.
Институциональная задача — сделать отношения достаточно проверяемыми, чтобы контрагенты могли автоматизировать доверие, не превращая реестр в универсальный маршрутный суд.
Проверяемость имеет несколько институциональных компонентов. Записям нужно происхождение. Делегированию — границы. Мейнтейнерам — видимое отношение к держателям или операторам. Историческим записям — статус. Спорам — процесс, дающий публичные или хотя бы воспроизводимые результаты. Передачам — пути очистки. Аренде — логика истечения срока или ясный отзыв. Зеркальным источникам — способ не сохранять устаревшую власть как действующую. Это не блестящие функции. Это сантехника доверия.
Они также должны быть пригодными и для машин, и для людей. Апстримы продолжат автоматизировать фильтры. Облачные платформы продолжат автоматизировать проверки при подключении. Брокеры и покупатели продолжат изучать записи. Клиенты продолжат требовать гарантий. Система доказательств должна давать всем им сигналы статуса, снижающие ложную неоднозначность. Если объект маршрута актуален и авторизован держателем, это должно быть легче увидеть. Если он исторический, его должно быть труднее принять за текущее разрешение. Если он оспаривается, спор не должен прятаться в частной переписке, которую следующий контрагент не может оценить.
Сдержанность в использовании мандата в частных решениях о приёме
Фрагментированные доказательства создают возможность для отмывания мандата. Институт, платформа или апстрим могут выдавать свою частную политику за неизбежное следствие публичной власти. Правило фильтрации становится «этого требует реестр». Предпочтение при подключении к облаку — «база данных маршрутизации этого не допускает». Осторожный отказ — «интернет этого не примет». Язык мандата скрывает слой дискреционных решений. Это не всегда злонамеренно. Это часто сокращение, используемое командами, пытающимися управлять риском. Но это важно, потому что скрывает, где на самом деле принимаются решения.
Отмывание мандата опасно в маршрутизации, потому что власть уже распределена. Реестр ресурсов, источник IRR, транзитный провайдер, облачная платформа, вендор безопасности и контракт с клиентом — все могут влиять на то, можно ли использовать префикс. Если каждый участник приписывает свой выбор другому слою, держатель не может разумно обжаловать. Он не знает, исправить ли запись, сменить апстрим, подготовить письмо, оспорить устаревший объект или принять коммерческую скидку. Путаница становится правлением через истощение.
Поэтому сдержанность — ключевой принцип дизайна. Институты должны говорить, что означают их записи и чего они не означают. Апстримы должны отличать локальную политику фильтрации от статуса публичного ресурса. Облачные платформы должны отличать предпочтения по риску от недействительности прав держателя. Реестры должны отличать данные о текущем держателе от исторических маршрутных данных. Это сдержанность в использовании мандата: отказ заимствовать ауру другого института для оправдания собственного решения. Результат — не более слабая безопасность, а более честная безопасность.
В контексте региона LACNIC эта честность важна, потому что многие держатели взаимодействуют с могущественными внешними контрагентами. Небольшая сеть, стоящая перед глобальным провайдером, может не иметь рычагов, чтобы распутать туманные утверждения. Если ей говорят, что блок неприемлем из-за «проблем с реестром», она может неделями искать не тот источник. Если реальная проблема — внутренняя политика фильтров провайдера или предпочтение облачной платформы в отношении доказательств, средство другое. Ясные границы сокращают потери.
Они также снижают риск того, что частные политики станут неформальным законом для операторов, которые не могут их оспорить.
Искушение править через путаницу растёт, когда дефицит повышает ставки. Если адреса ценны, каждый институт на пути может предпочесть осторожность. Осторожность разумна. Но осторожность должна быть проверяемой. Держатель должен иметь возможность узнать, вызван ли отказ текущей проблемой с правами, устаревшей исторической записью, несоответствием делегирования, политикой провайдера, опасениями об утечке маршрута или пробелом в документации. Без этой ясности рынок оценивает тени. Это плохой способ управлять дефицитной инфраструктурой.
Более тихая архитектура доказательств
Позитивная будущая модель — не более громкий привратник, а более тихая архитектура доказательств. Полезная идея — сообщество держателей, операторов и контрагентов, относящееся к дефицитным номерным ресурсам как к капиталу, который требует записей, проверки, переносимости и сдержанности. Эта дисциплина должна исходить из того, что дефицит IPv4 теперь устойчив. Рынок продолжит передавать, сдавать в аренду, финансировать, страховать, подключать к облаку и маршрутизировать адреса через отношения, для которых старые привычки баз данных не были созданы. Ответ не в том, чтобы морализировать рынок до его исчезновения.
И не в том, чтобы позволить каждой платформе и провайдеру изобретать частную истину. Ответ — построить публичные и проверяемые доказательства, достаточно хорошие, чтобы частная истина стала менее необходимой.
На практике это означает отношение к правам держателя и операционной безопасности как к взаимодополняющим. Способность держателя перемещать блок должна усиливаться более ясными доказательствами, а не ослабляться смутными подозрениями. Способность апстрима фильтровать должна улучшаться за счёт лучшего статуса, а не за счёт проталкивания клиентов через непрозрачные очереди исключений. Потребность облачной платформы в гарантиях при подключении должна удовлетворяться переносимыми, проверяемыми записями, а не разовыми документальными ритуалами.
Исторический объект маршрута должен оставаться видимым как история, теряя при этом способность бросать необъяснимую тень на текущее использование.
Та же дисциплина требует сдержанности в использовании мандата. Институты не должны раздувать свою роль, заимствуя чужую власть. Реестр должен говорить, что устанавливают его записи. База данных маршрутизации — что выражают её объекты. Провайдер — что требует его локальная политика. Платформа — какие доказательства она принимает. Держатель тогда сможет решать реальную проблему, а не туман смещённой ответственности. Это особенно важно для небольших операторов, чья переговорная сила ограничена.
Для LACNIC и окружающей его экономики маршрутных данных практический тест таков: становится ли дефицитный адресный блок проще в использовании, когда его права легитимны и текущие намерения ясны. Если ответ «нет», система записей не просто неопрятна — она облагает налогом капитал. Если передача оставляет покупателю недели археологических работ, рынок платит за недостаточно специфицированную историю. Если облачная миграция буксует, потому что старые объекты нельзя контекстуализировать, переносимость слабее заявленной.
Если небольшой оператор должен многократно доказывать то, что крупный оператор может эскалировать, система доказательств воспроизводит неравенство.
Открывающий сценарий должен становиться менее распространённым. Держатель, обнаруживший противоречивые маршрутные данные, должен иметь возможность классифицировать их, оспорить, обновить и показать контрагентам, что изменилось. Апстрим должен иметь возможность учитывать статус, не отказываясь от фильтров. Клиент должен видеть преемственность, а не неопределённость. Облачная платформа должна запрашивать доказательства, соотносящиеся с повторно используемыми публичными данными, а не с новым частным архивом.
Реестр должен оставаться реестром, а не привратником, но он должен быть реестром, достойным капитальной ценности, которая теперь привязана к описываемым им числам.
В этом экономический смысл хрупкости баз данных IRR. Это не просто дефект старых записей. Это превращение дефицитных номерных ресурсов в более высокие транзакционные и более высокие издержки безопасности из-за слабых доказательств. Регион LACNIC показывает проблему, потому что его сети работают через границы, масштабы и институциональные ожидания. Лекарство — не мифология, не центральное командование и не более изощрённые отговорки. Это проверяемые публичные доказательства, переносимость, ориентированная на держателя, операционный реализм и дисциплинированная сдержанность в отношении мандатов.
В мире, где блоки IPv4 ведут себя как капитал, системы записей вокруг них должны перестать вести себя как удобные обрывки операционной памяти.
Мера успеха была бы прозаической. Меньше задержек миграции из-за забытых мейнтейнеров. Меньше скидок, навязанных из-за невозможности классифицировать старые объекты. Меньше облачных отказов из-за записей, которые являются историческими, но необъяснёнными. Меньше небольших операторов, вынужденных превращать каждую смену адреса в частное упражнение по доказыванию. Цель — не элегантность ради самой себя. Цель — сделать легитимное использование дефицитных номеров менее зависимым от археологии и более зависимым от ясных, повторно используемых доказательств.
Таков практический экономический аргумент за устранение хрупкости баз данных IRR вокруг LACNIC и за его пределами.
Источники и дополнительное чтение
Эти ссылки составляют публичную основу и фоновый контекст статьи. Они используются для институционально-экономического фрейминга, а не для принятия какого-либо реестрового или официального нарратива.
- Lu Heng, индекс всех заметок:https://heng.lu/all-notes/
- Зеркало политики:https://heng.lu/the-policy-mirror/
- Билль о правах координации уникальности:https://heng.lu/the-bill-of-rights-of-uniqueness-coordination/
- Миражи многосторонней модели: как многосторонняя модель превратила участие в мандат:https://heng.lu/the-multi-stakeholder-mirage-how-the-multi-stakeholder-model-turned-attendance-into-mandate/
- Ошибка непрерывности реестра: защищайте реестр, а не привратника:https://heng.lu/the-registry-continuity-fallacy-protect-the-ledger-not-the-gatekeeper/
- Примат работающего кода: исправление, необходимое для сохранения исходного замысла интернета:https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- Штраф за бедность: как модель RIR облагает бедных налогом, называя это равенством:https://heng.lu/the-poverty-penalty-how-the-rir-model-taxes-the-poor-while-calling-it-equality/
- Инверсия суверенитета:https://heng.lu/from-double-extraction-to-sovereignty-inversion-how-nations-lose-sovereign-control-to-rirs-for-us100/
- Власть реестра и ответственность:https://heng.lu/on-when-registry-power-detaches-from-liability-why-the-present-rir-coordination-model-cannot-survive-in-its-current-form/
- Номерные ресурсы — не политическая собственность:https://heng.lu/on-internet-number-resources-are-not-political-property/
- Плотное управление RIR как двойное извлечение:https://heng.lu/on-regional-internet-registries-thick-governance-turns-uniqueness-into-double-extraction/
- Реестры никогда не должны становиться принудителями:https://heng.lu/why-registries-must-never-become-enforcers/
- Расползание принуждения RIR и ликвидность IPv4:https://heng.lu/on-why-rir-enforcement-creep-is-the-silent-killer-of-ipv4-liquidity-and-why-it-must-be-stopped/
- Структура издержек региональных интернет-реестров:https://heng.lu/on-the-cost-structure-of-regional-internet-registries/
- Децентрализация глобальной регистрации IP-адресов:https://heng.lu/on-decentralising-global-ip-address-registration-with-distributed-ledger-technology/
- Раскрытие скрытой ценности IPv4:https://heng.lu/unlocking-the-hidden-value-of-ipv4/
- Переносимость номерных ресурсов:https://heng.lu/on-portability-of-number-resources-and-the-icp-2-revision/
- Number Resource Society:https://nrs.help/
- BTW Media:https://btw.media/
- LARUS:https://larus.net/

