Кратко

  • Атрибут abuse-c стал обязательным элементом регистрации ресурсов RIPE в 2011 году: именно он определяет, куда попадает жалоба при сетевом злоупотреблении.
  • Значительная часть записей заполняется не самими операторами: RIPE NCC создавал контактные объекты-заполнители ещё в декабре 2013 и ноябре 2014 года.
  • В 2016 году RIPE NCC признал, что схеме данных не хватает принудительной проверки, и зафиксировал этот разрыв в собственной документации.
  • Количественные проверки зафиксировали масштаб слоя: порядка 90 000 уникальных контактов abuse-c, около 2 000 проверочных писем в неделю, из которых 6–8% не проходят, по материалам RIPE 87; проверка по RIPE 80 охватила 77 168 атрибутов с долей прохождения 93% против 7% неудач.

Слой abuse-c не является технической мелочью. Когда сеть используется для рассылки спама, фишинга или атак, именно abuse-c определяет, достигнет ли жалоба человека, способного её обработать. В регионе обслуживания RIPE NCC это поле введено в объектах role, на которые ссылаются inetnum, inet6num и aut-num. Регламентирующие документы сообщества — ripe-563 и позднее ripe-705 — закрепили требование о рабочем почтовом адресе и о том, что адрес должен регулярно проверяться тем, кто его создал.

Практика наполнения оказалась сложнее регламента. Внутренние документы RIPE NCC показывают, что в декабре 2013 и ноябре 2014 года координационная организация сама создавала role-объекты с контактами-заполнителями для участников, не предоставивших собственные данные. Это означало, что часть адресов жалоб никогда не управлялась заявленной организацией-оператором.

В 2016 году RIPE NCC в переписке рабочей группы anti-abuse признал, что механизм не гарантирует достоверности: схема данных не требует подтверждения адреса, и в базу попадали записи, включая объекты role без привязки к maintainer — так называемые «bare» объекты в цепочках реселлеров. Документация базы RIPE описывает secondary-объекты и их сопровождение, но историческая проверка не была встроена в саму схему.

Позднее количественные проверки дали цифры. По материалам RIPE 80 аудит охватил 77 168 атрибутов, из которых 93% прошли проверку, а 7% — нет. На RIPE 87 рабочая группа anti-abuse обсуждала слой из примерно 90 000 уникальных контактов abuse-c, порядка 2 000 проверочных писем в неделю и долю отказов 6–8%. Это означает, что даже при относительно высоком проценте прохождения тысячи адресов жалоб в регионе остаются недоступными или неуправляемыми.

Границы доказательств здесь важны. RIPE-658 и академическая публикация arXiv:2602.11102 используются в этой статье как контекст методологии и измерений, а не как доказательство фактических ответов на жалобы: подтверждённых данных о реальной скорости реакции на конкретные обращения они не содержат.

Механизм влияния прямолинеен: недоступный abuse-c переводит каждое сетевое злоупотребление из канала ремонта в канал отчётности. Жертва пишет в пустоту, оператор не узнаёт о проблеме, а координационный слой не может отличить управляемый отказ от систематического бездействия. Пока проверка адресов не встроена в схему данных, контроль качества остаётся периодическим и ручным — и его результаты каждый раз заново фиксируют один и тот же разрыв.

Источники