摘要

  • 在 AFRINIC 已签名的 8 月 28 日文件中,ASN 329802 和从 102.201.96.0 开始的 4,096 个 IPv4 地址都处于可用状态;29 日文件则把 ASN 记为已分配,并把该地址块最后一个 /24 记为已指派。
  • 两条新记录都写着日期 20260828、国家代码 NA 和匿名标识 F36CF852。按照 AFRINIC 自己的说明,这证明它们在该文件中登记给同一个资源持有人。
  • 四段仍可用的地址合计 3,840 个,再加上新指派的 256 个,正好还原前一天的 4,096 个,库存没有无法解释的缺口。
  • AFRINIC 只允许在资源类型、匿名标识和日期都相同的条件下,把多条记录视作一次分配或指派;ASN 与 IPv4 类型不同,因此还需要一个保护隐私的签发事件收据。

从一个完整 /20 到一条新记录

8 月 28 日的文件里有两条看似普通的库存记录。ASN 329802 的状态是 available,没有日期,也没有持有人标识。另一条 IPv4 记录从 102.201.96.0 开始,数量为 4,096,状态同样是可用。4,096 个连续地址正好构成 102.201.96.0/20

到了 29 日,这两条原记录消失。ASN 329802 变成 allocated,国家代码为 NA,日期为 2026 年 8 月 28 日,匿名标识为 F36CF852。同时出现一条从 102.201.111.0 开始、数量为 256 的 IPv4 记录,状态是 assigned,其余三个字段完全相同。

IPv4 余量没有被压缩成一个模糊总数。文件列出了四段仍然可用的范围:

  • 102.201.96.0 开始的 2,048 个地址,即一个 /21;
  • 102.201.104.0 开始的 1,024 个地址,即一个 /22;
  • 102.201.108.0 开始的 512 个地址,即一个 /23;
  • 102.201.110.0 开始的 256 个地址,即一个 /24。

四段相加是 3,840。新指派的 102.201.111.0/24 有 256 个地址,而且恰好是原 /20 的最后一个 /24。3,840 加 256 等于 4,096。这个状态转换从地址边界到总数都闭合。

文件头也能独立复核。总记录数由 19,621 增至 19,625。IPv4 汇总行数从 6,051 增至 6,055,因为一条可用记录被一条已指派记录和四条余量记录替代,净增四条。ASN 汇总仍是 4,350,因为一条可用 ASN 记录只是换成一条已分配 ASN 记录。

这不是无关紧要的细节。它说明在这一条可见边界上,AFRINIC 的公开库存投影内部一致,没有少掉一个 /24,也没有凭空多出一段地址。若有人仅凭这两份文件声称地址池出现漏洞,证据并不支持。

但精确算术只能回答 IPv4 从哪一段库存中被扣除。它不能回答 ASN 的申请是否与这个 /24 放在同一份材料里审查,也不能回答二者是否由同一个决定同时生效。

匿名标识证明的是“谁”,不是“哪一次”

AFRINIC 对 opaque ID 的定义很明确:它是该统计序列内部用来唯一标识一个组织或互联网号码资源持有人的字段。在同一文件中,只要多条记录使用相同 opaque ID,就登记给同一个持有人。

因此,29 日文件中的持有人关联无需推测。ASN 329802 与 102.201.111.0/24 确实在这一版本里归入同一匿名主体。即使我们不知道组织名称,这个结论仍然成立。

匿名设计也有合理目的。它让研究者看见资源之间的登记联系,却不把每日统计变成申请人名单,不必公开公司名称、联系人或申请材料。对可能暴露网络扩张节奏的数据而言,这种克制有实际价值。

同一份说明同时给出两个边界。第一,opaque ID 不保证在不同文件版本间保持不变。它不是永久法人编号,也不是所有权证书,更不能在跨日期分析中不经核对便视为永恒身份。

第二,AFRINIC 说明,只有按照资源类型、opaque ID 和日期一起归并的记录,才可以视为一次分配或指派。三个条件缺一不可。本次两条记录的匿名标识和日期相同,类型却不同:一条是 ASN,一条是 IPv4。

这句话阻止了最顺手的推论。F36CF852 可以回答“这些资源在当前文件中登记给谁”,却没有回答“哪些状态改变属于同一次事件”。若把它直接叫作交易编号,就把主体属性改造成了事件属性。

这样的误用会向两个方向出错。同一持有人可能有两份独立申请,却被强行合并成一个案件;也可能真有一次联合签发,但公众因为没有事件关联而只能把它拆成两件互不相干的事。公开格式目前无法判断是哪一种。

同一天可以容纳多种正常流程

最自然的善意解释并不复杂。一个新网络可能同时需要自治系统号和一小段 IPv4 地址。AFRINIC 完全可能在一次协调办理中完成两种资源的发放。这将是普通的注册服务,而不是异常。

但还有同样正常的其他路径。持有人可能提交了两份申请,由不同审核步骤分别处理,最后在同一天生效;一份申请也可能早已完成,只是在另一份结束时一起进入日报;或者两个决定发生在不同时间,只因日报按天汇总而出现在同一版本。

两条记录都写 20260828,并不等于公开了工作流时间。我们不知道申请何时收到、材料何时齐全、审核何时结束、费用何时结清、数据库何时更新、统计文件又在何时生成。29 日文件只证明变化落在两个日快照之间,并给出登记日期,不提供小时级事件顺序。

因此,不应把缺少公开事件编号解释为流程有问题。日报本来就不是案件日志。真正的问题只是:当公共读者自然地询问两种资源是否共同签发时,现有字段无法给出可复核答案。

NA 不是资源使用地图

两条新记录的国家代码都是 NA,即纳米比亚。AFRINIC 的说明把这一字段限定为资源持有人的法律设立地,并明确警告它不能可靠表示 IP 地址实际在哪里使用。

所以,这份文件不能证明 /24 在纳米比亚被路由,也不能证明 ASN 已经从某个当地网络发出路由。它没有 BGP 可见性、RPKI 授权、WHOIS 或 RDAP 上线时间、反向 DNS、设备位置、客户分布或服务流量。

状态用词也不能混用。文件把 ASN 标记为 allocated,把 IPv4 标记为 assigned。两者都属于 AFRINIC 的登记状态,却不是同一个英文动词。若为了叙述方便把二者都写成“已经使用”或“已经部署”,就会把登记事实抬高成运营事实。

同样地,相同持有人不等于相同受益所有人、相同网络项目或相同商业安排。统计文件的身份层非常薄,薄到足以保持关联,却不足以回答公司结构问题。这正是阅读时必须保留的边界。

为什么现有格式值得维护

扩展统计是五个 RIR 协作形成的共同数据产品。它的价值来自稳定、紧凑和可比较,而不是复刻每个注册机构内部的申请系统。若要求日报公开所有案件字段,跨地区一致性和申请人隐私都会受到损害。

稳定的交易编号也会产生关联风险。外部观察者可能借此推算一个组织多久申请一次资源、何时启动新业务、哪些前缀属于同一项目。申请中的需求计算、发票、工单、审核人员姓名和内部通信更没有理由进入公共文件。

本案现有证据也不支持把普通缺字段写成丑闻。两份数据文件都与官方 MD5 文件一致,并通过 AFRINIC 公钥的 OpenPGP 签名验证。IPv4 扣减严丝合缝。相同持有人在同一天获得 ASN 和 /24,可能完全符合正常业务。

正因如此,建立一个更窄的事件关联反而能保护正常解释。没有关联时,批评者可以暗示两个决定被神秘合并,维护者也可以未经证明地说它们当然属于同一申请。一个最小收据会同时约束两种叙事。

最小收据不应变成公开案件档案

合适的设计应把签发事件标识与持有人标识分开。每个匿名事件只列出纳入其中的资源类型、起始值、数量、原状态和新状态。IPv4 部分还应连接来源 /20、新 /24 与四段余量,使现有公开算术成为事件记录的一部分。

关系值可以非常有限:共同决定并共同签发;不同决定但同日生效;没有事件关联。再加一个高层次的申请类别、适用政策依据、决定日期、生效日期和公开投影日期,就足以避免把一天当成一个时间点。

更正必须可追溯。如果状态、日期或关系后来调整,新记录应指出取代了哪一个旧版本,而不是悄悄覆盖。公众不需要持有人名称、需求材料、发票、内部工单号、审核人员身份或安全敏感流程。

若稳定事件号仍会带来过度关联,AFRINIC 可以采用更小的方案:只对这两条公开记录发布一个签名的“共同签发”真假值,或公布不可反向检索的一次性密码承诺。技术实现可以讨论,语义区别不能省略。

这种收据不会把 AFRINIC 变成监管者,也不会扩大其对资源使用的判断权。它只是让注册机构准确描述自己已经发布的状态变化,保持薄协调、可审计和可纠正。

两份文件最终能证明什么

安全结论只有几层。8 月 28 日到 29 日之间,ASN 329802 从可用变为已分配;原可用 /20 的最后一个 /24 变为已指派;剩余 IPv4 库存精确对账;在后一个文件里,两种资源具有同一日期、国家代码和匿名持有人标识。

文件不能证明两种资源来自同一申请、同一批准或同一交易,也不能证明它们已投入运行。它没有显示延误、损害、政策违规或不当行为。精确库存记录与缺少事件关联可以同时为真。

真正的治理要求并不是公开更多私人材料,而是不要让一个字段承担两个概念。持有人身份描述当前登记主体;事件身份描述哪些状态变化属于同一决定。AFRINIC 已经公开了前者和完整算术,后者仍需一个最小、保护隐私的收据。

来源