Кратко
- Испанский текст Руководства по политикам LACNIC v2.21 требует действующий и обслуживаемый
abuse-c, дает 15 дней на первую проверку и еще 15 дней на дополнительное обращение, после чего фиксирует несоответствие. Блокировку MiLACNIC он не устанавливает. - Действующая операционная инструкция говорит, что доступ к MiLACNIC блокируется до проверки контакта. Она предлагает три способа исправления, но не перечисляет отключенные и сохраненные функции.
- В прежней версии LAC-2018-5 были прямо указаны блокировка, аналогичные меры NIR и исключения для договоров, платежей и правки контакта. Пояснение к финальной версии сообщает, что раздел о последствиях удален.
- Проверка адреса для жалоб полезна. Непрозрачен другой шаг: превращение состояния почтового ящика в ограничение административной панели.
Тридцать дней приводят к незаписанному последствию
Требования раздела 12 достаточно конкретны. У ресурса должен быть атрибут abuse-c как минимум с одним действующим, контролируемым и обслуживаемым адресом. Ящик обязан принимать автоматические и ручные сообщения, журналы, заголовки и примеры. Отправителя нельзя вынуждать пользоваться отдельной формой каждого оператора.
Проверка должна подтверждать не только техническое существование адреса. Человек за ним должен знать процедуру, регулярно просматривать сообщения, принимать меры и отвечать. На первоначальную проверку отводится 15 дней. Затем LACNIC обращается к другим доступным контактам и дает еще 15 дней. Проверка проводится как минимум дважды в год, а также при создании или изменении атрибутов.
Если ни один период не завершился подтверждением, организация считается не соответствующей разделу 12.4. Следующий раздел 12.5 посвящен сообщениям в LACNIC о фиктивном ответе или ненадлежащей обработке жалоб и повторной проверке. Между ними нет правила о блокировке MiLACNIC. Так устроен авторитетный испанский PDF и его английский перевод. Руководство v2.21 на испанском Английский перевод
Последствие описано на странице помощи. «На данном этапе» доступ к MiLACNIC будет заблокирован, пока организация не проверит контакт. Исправить положение предлагается заменой на уже подтвержденный контакт, повторной отправкой сообщения или сменой адреса. Инструкция по разблокировке MiLACNIC
Для участника это один механизм: сначала статус, затем закрытая дверь. В публичных документах это две записи без общего номера версии и без перечня последствий.
Старая редакция считала охват частью политики
История предложения LAC-2018-5 показывает, что блокировка обсуждалась не только как техническая настройка. В одной из прежних версий существовал раздел «Failure to comply». После первоначального и дополнительного сроков MiLACNIC должен был блокироваться, а национальные интернет-регистратуры применять эквивалентные меры ко всем ресурсам организации.
Редакция содержала исключения. Чисто договорные вопросы и платежи оставались доступны. Сохранялась и правка abuse-c или abuse-mailbox, необходимая для новой проверки и снятия ограничения. Были описаны предупреждение при входе и дальнейшие действия при продолжающемся несоответствии.
В пояснении к окончательной версии сказано, что раздел «Failure to comply» удален. Финальный текст оставил определение несоответствия в 12.4, а 12.5 посвятил эскалации в LACNIC. Действующее руководство повторяет эту конструкцию. LAC-2018-5 и история редакций
Из этого нельзя делать вывод об отсутствии любого юридического основания. Оно может находиться в соглашении участника, условиях сервиса или иной формальной процедуре, не включенной в пять изученных источников. Код портала также не проверялся. Подтвержден более узкий разрыв: опубликованное операционное последствие отсутствует в авторитетном тексте обязательства.
Проверка адреса защищает реальную функцию
Когда IP-адрес связывают с фишингом, вредоносным ПО или мошенничеством, пострадавшему нужен путь к тому, кто может проверить клиента, сервер или линию. Неработающий ящик переносит поиск на платформу, вышестоящего провайдера, соседнюю сеть или жертву.
Требование человеческого участия тоже обоснованно. Автоответ подтверждает работу почтовой системы, но не способность прочитать доказательства и направить их ответственному оператору. Политика пытается проверить именно эту человеческую цепочку. Сообщение о внедрении связывает ее с обязанностью поддерживать Whois-контакты в актуальном состоянии. Регистрация и проверка контактов
Три способа исправления соответствуют дефекту. От организации не требуют признать конкретную жалобу обоснованной; ей предлагают восстановить проверяемый канал. Эту пропорциональность нужно сохранить.
Но ценность цели не определяет охват средства. Доступность ящика, качество ответа и доступ к управлению ресурсами — разные факты. Проверка первого не должна скрывать правила четвертого.
За словом «доступ» находятся разные часы
Операции в реестровом портале имеют разную срочность. Замена адреса обычно рутинна. Исправление, связанное с маршрутизацией или обратным DNS во время инцидента, может быть срочным. Договорный ответ, счет и передача ресурса живут по отдельным срокам.
Страница помощи не сообщает, можно ли продолжать чтение, блокируются ли только изменения, остаются ли доступны платежи и поддержка, затрагивается ли один пользователь или вся организация. Она не подтверждает, сохранились ли исключения старого проекта, и не объясняет текущее значение «эквивалентной меры» в каждом NIR.
Пробел нельзя заполнять утверждением, что остановлено все. Доказательств этого нет. Но общее слово также не дает оператору подготовиться. Узкая блокировка заслуживает точного описания, потому что оно снижает тревогу. Широкая — потому что требует резервного администратора и аварийного пути.
Функциональный перечень не раскрывает секреты. Можно назвать классы разрешенных и запрещенных действий без публикации учетных данных, внутренних ролей и логики защиты.
Публичная карточка контроля
Первая строка должна указывать основание: раздел политики, пункт договора или делегированную процедуру. Вторая — триггер: окончание двух периодов, попытки обратиться к другим контактам и момент смены статуса.
Далее нужен объект ограничения. Блокируется пользователь, организация, набор ресурсов или конкретные функции? Рядом должны стоять сохраненные действия: исправление контакта, платеж, договор, просмотр, обращение по безопасности и технические операции в соответствии с реальной системой. Различия NIR следует указывать отдельно.
Выход должен быть не менее понятен, чем вход. Возвращается ли доступ сразу после подтверждения, после синхронизации или ручной проверки? Кто рассматривает ошибочную блокировку? Какова цель по времени ответа и восстановления? «До проверки» обозначает условие, но не момент возврата.
Наконец, дата действия, номер версии, ответственная роль и история замены. Фраза «на данном этапе» на странице с датой 2021 года не показывает, временная это фаза или постоянный режим.
Граница доказанного
Источники не называют заблокированного участника и не дают числа случаев, длительности, частоты ошибок или времени возврата. Портал не проверялся с учетной записью участника. Нет доказанного влияния на маршрут, ROA, обратный DNS, передачу или клиентский сервис.
Не установлено и то, остались ли прежние исключения в реализации, а NIR — в том же режиме. Отсутствие пункта в руководстве не доказывает отсутствие иных полномочий. Установлена только документальная асимметрия между правилом и публично объявленным контролем.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
