摘要
- ARIN 57 的会议回顾称,Registry Integrity and Oversight 团队在 2025 年收到 223 份违规举报,其中 195 份不在流程范围内,28 份被认定为 legitimate。
- 季度明细能够精确还原这组总数,却显示余下 28 份分别涉及登记或账户处置、路由与 ROA 撤回、无法确认的指控、警告及九项仍在进行的调查。
- “不在范围内”只是对 ARIN 职能边界的判断,不表示举报虚假;进入范围也不表示欺诈已经成立。
- 公开统计应以隐私安全的队列与处置账本分开记录收件、范围、证据、调查和行动。
在 ARIN 的这组统计里,最容易被误读的不是“fraud”,而是“legitimate”。
ARIN 57 第三天回顾把 2025 年的工作压缩成一个二分法:共 223 份举报,195 份越出 ARIN 欺诈流程的范围,28 份被视为 legitimate。若只看到这句话,读者很容易把后一个数字转述成“查实 28 起欺诈”。
ARIN 自己公布的季度调查结果并不支持这种转述。28 是从总数中减去范围外案件后剩下的队列,不是统一的判决状态。
数字已经对齐,结论仍未对齐
四个季度分别收到 81、43、49 和 50 份举报,合计 223。范围外分别为 79、40、37 和 39,合计 195。两组相减,各季度剩下 2、3、12 和 11 份,全年正好 28。
这项核算解决了总数问题,也让状态差异变得可见。
一部分案件以 ARIN 能控制的登记状态变化结束。遭疑似入侵账户关联的登记被认定为已放弃并转为 inactive;陈旧的 reassignment 信息被删除;联系信息失效的账户被锁定,等待提供有效资料;未经授权的 reallocation 被撤销;两项未经授权的 ROA 被移除。
另有七项未经授权路由举报,在相关路由撤回后被记为无需进一步行动。撤回证明的是公开记录所描述的路由状态已经结束。它不会自动证明最初是谁发布、动机是什么,也不代表举报中的每个事实都已得到确认。
两项未经授权使用的指控未能确认,但 ARIN 发出了警告,并标记为未来再次申请资源时跟进。这是一种在不确定性下的风险处置,不是欺诈裁决。
还有四项被描述为无法确认或无法验证。九项调查在年终页面中仍为 ongoing,其中包括若干 IPv6 transition 保留地址相关事项。一个仍在调查的案件,不能因为被纳入年度余数就提前获得结论。
上述分组是对公开条目的编辑性重建,并非 ARIN 宣布的官方分类。它已经足以说明:28 个进入处置范围的事项,并不等于 28 个证据成立的事项。
范围决定由谁处理,不决定谁说的是真的
ARIN 的欺诈举报流程明确列出其职责:以虚假材料取得号码资源、滥用 4.4 或 4.10 等保留池、以欺诈方式取得转移批准、未经授权修改 Whois,以及劫持 ARIN 登记系统中的号码资源。
网络钓鱼、垃圾邮件、身份盗窃、入侵、骗局和其他与 ARIN 使命无关的网络伤害,则不由这个流程处理。受害可能真实存在,只是主管机构不是 ARIN。涉及其他 RIR 管理资源的举报,也可能转交相应注册管理机构。
因此,“out of scope”更接近分诊结果,而非真假判断。把 195 份范围外举报统称为无理投诉,会惩罚那些只是找错门的举报人。一个成熟的入口还应记录是否提供指引、是否转介及转介到哪一类机构,而不必公开个人身份。
反方向的误解同样危险。一个案件进入 ARIN 范围后,仍需核查分配或转移材料、开展外部研究、向相关方索取更多信息。结论可能是证实、依据不足、由其他行动消除、由 ARIN 纠正,或继续开放。管辖权、证据与补救不能合并成一个形容词。
ARIN 已经具备公开状态账本的骨架
举报人在提交后必须确认电子邮件,事项才进入流程;随后获得一个 report ID。这为原始提交与正式 intake 划出边界。公开结果排除举报人信息,则保护了身份,也降低了未经证实指控再次传播的风险。
Fraud Report Findings 索引称,季度发布会包括举报日期、资源类型、调查结果以及 ARIN 采取的行动。流程页另列 ticket、举报类型和一般摘要。现有承诺足以支撑一个低粒度、可追踪的状态序列。
每个受保护 ticket 可以记录:所属季度、收件确认、范围决定及理由、转介类别、指控类型、资源类型、证据状态、调查状态、行动主体、行动日期、剩余不确定性、后续更新和纠错沿革。年度汇总则分开统计 submitted、confirmed for intake、out of scope、referred、under investigation、substantiated、现有证据未能证实、由其他主体解决、由 ARIN 补救及 closed。
这样一来,路由撤回不会与登记纠正混在一起,警告不会被写成处罚,开放调查也不会被提前结案。隐私保护无需让状态含混。
转录中的 233 不代表另有十份举报
ARIN 57 会议转录记下了 233,紧接着却又记下 28 和 195。ARIN 在页面上提醒,转录可能存在听写或格式错误,不能当作权威记录。会议回顾使用 223,四个季度的原始合计也等于 223。
证据允许得出的窄结论,是转录存在十份的差异,而两条独立路径都支持 223。它不允许推断 ARIN 隐藏、删除或漏记了十个案件。
这个小错误反而证明了 lineage 的价值。因为季度分项仍在,读者可以找到控制性来源并纠正总数。若处置状态也使用稳定词汇,同样的复核能力就能延伸到数字的含义。
正确承认未知,不会削弱注册管理的权威
号码资源登记需要防止伪造材料、无权变更和登记劫持。运营商、交易方与安全团队依赖这些记录判断谁有权更新联系人、反向 DNS 或路由安全信息。ARIN 的调查职能有清晰的公共价值。
但价值不取决于把更多案件命名为欺诈。正确分流、在证据不足时保持克制、纠正自身可控制的状态、说明外部主体做了什么,并给开放事项留下更新路径,才是可靠的完整流程。
28 份事项说明 ARIN 对 28 个范围内问题进行了或仍在进行处理。它们不是 28 份定罪书。精准说出这一区别,本身就是 registry integrity。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
