摘要

  • ARIN 57 的会议回顾称,Registry Integrity and Oversight 团队在 2025 年收到 223 份违规举报,其中 195 份不在流程范围内,28 份被认定为 legitimate。
  • 季度明细能够精确还原这组总数,却显示余下 28 份分别涉及登记或账户处置、路由与 ROA 撤回、无法确认的指控、警告及九项仍在进行的调查。
  • “不在范围内”只是对 ARIN 职能边界的判断,不表示举报虚假;进入范围也不表示欺诈已经成立。
  • 公开统计应以隐私安全的队列与处置账本分开记录收件、范围、证据、调查和行动。

在 ARIN 的这组统计里,最容易被误读的不是“fraud”,而是“legitimate”。

ARIN 57 第三天回顾把 2025 年的工作压缩成一个二分法:共 223 份举报,195 份越出 ARIN 欺诈流程的范围,28 份被视为 legitimate。若只看到这句话,读者很容易把后一个数字转述成“查实 28 起欺诈”。

ARIN 自己公布的季度调查结果并不支持这种转述。28 是从总数中减去范围外案件后剩下的队列,不是统一的判决状态。

数字已经对齐,结论仍未对齐

四个季度分别收到 81、43、49 和 50 份举报,合计 223。范围外分别为 79、40、37 和 39,合计 195。两组相减,各季度剩下 2、3、12 和 11 份,全年正好 28。

这项核算解决了总数问题,也让状态差异变得可见。

一部分案件以 ARIN 能控制的登记状态变化结束。遭疑似入侵账户关联的登记被认定为已放弃并转为 inactive;陈旧的 reassignment 信息被删除;联系信息失效的账户被锁定,等待提供有效资料;未经授权的 reallocation 被撤销;两项未经授权的 ROA 被移除。

另有七项未经授权路由举报,在相关路由撤回后被记为无需进一步行动。撤回证明的是公开记录所描述的路由状态已经结束。它不会自动证明最初是谁发布、动机是什么,也不代表举报中的每个事实都已得到确认。

两项未经授权使用的指控未能确认,但 ARIN 发出了警告,并标记为未来再次申请资源时跟进。这是一种在不确定性下的风险处置,不是欺诈裁决。

还有四项被描述为无法确认或无法验证。九项调查在年终页面中仍为 ongoing,其中包括若干 IPv6 transition 保留地址相关事项。一个仍在调查的案件,不能因为被纳入年度余数就提前获得结论。

上述分组是对公开条目的编辑性重建,并非 ARIN 宣布的官方分类。它已经足以说明:28 个进入处置范围的事项,并不等于 28 个证据成立的事项。

范围决定由谁处理,不决定谁说的是真的

ARIN 的欺诈举报流程明确列出其职责:以虚假材料取得号码资源、滥用 4.4 或 4.10 等保留池、以欺诈方式取得转移批准、未经授权修改 Whois,以及劫持 ARIN 登记系统中的号码资源。

网络钓鱼、垃圾邮件、身份盗窃、入侵、骗局和其他与 ARIN 使命无关的网络伤害,则不由这个流程处理。受害可能真实存在,只是主管机构不是 ARIN。涉及其他 RIR 管理资源的举报,也可能转交相应注册管理机构。

因此,“out of scope”更接近分诊结果,而非真假判断。把 195 份范围外举报统称为无理投诉,会惩罚那些只是找错门的举报人。一个成熟的入口还应记录是否提供指引、是否转介及转介到哪一类机构,而不必公开个人身份。

反方向的误解同样危险。一个案件进入 ARIN 范围后,仍需核查分配或转移材料、开展外部研究、向相关方索取更多信息。结论可能是证实、依据不足、由其他行动消除、由 ARIN 纠正,或继续开放。管辖权、证据与补救不能合并成一个形容词。

ARIN 已经具备公开状态账本的骨架

举报人在提交后必须确认电子邮件,事项才进入流程;随后获得一个 report ID。这为原始提交与正式 intake 划出边界。公开结果排除举报人信息,则保护了身份,也降低了未经证实指控再次传播的风险。

Fraud Report Findings 索引称,季度发布会包括举报日期、资源类型、调查结果以及 ARIN 采取的行动。流程页另列 ticket、举报类型和一般摘要。现有承诺足以支撑一个低粒度、可追踪的状态序列。

每个受保护 ticket 可以记录:所属季度、收件确认、范围决定及理由、转介类别、指控类型、资源类型、证据状态、调查状态、行动主体、行动日期、剩余不确定性、后续更新和纠错沿革。年度汇总则分开统计 submitted、confirmed for intake、out of scope、referred、under investigation、substantiated、现有证据未能证实、由其他主体解决、由 ARIN 补救及 closed。

这样一来,路由撤回不会与登记纠正混在一起,警告不会被写成处罚,开放调查也不会被提前结案。隐私保护无需让状态含混。

转录中的 233 不代表另有十份举报

ARIN 57 会议转录记下了 233,紧接着却又记下 28 和 195。ARIN 在页面上提醒,转录可能存在听写或格式错误,不能当作权威记录。会议回顾使用 223,四个季度的原始合计也等于 223。

证据允许得出的窄结论,是转录存在十份的差异,而两条独立路径都支持 223。它不允许推断 ARIN 隐藏、删除或漏记了十个案件。

这个小错误反而证明了 lineage 的价值。因为季度分项仍在,读者可以找到控制性来源并纠正总数。若处置状态也使用稳定词汇,同样的复核能力就能延伸到数字的含义。

正确承认未知,不会削弱注册管理的权威

号码资源登记需要防止伪造材料、无权变更和登记劫持。运营商、交易方与安全团队依赖这些记录判断谁有权更新联系人、反向 DNS 或路由安全信息。ARIN 的调查职能有清晰的公共价值。

但价值不取决于把更多案件命名为欺诈。正确分流、在证据不足时保持克制、纠正自身可控制的状态、说明外部主体做了什么,并给开放事项留下更新路径,才是可靠的完整流程。

28 份事项说明 ARIN 对 28 个范围内问题进行了或仍在进行处理。它们不是 28 份定罪书。精准说出这一区别,本身就是 registry integrity。

来源