摘要

  • 在抓取的 8.8.8.8 ARIN 响应中,parentHandle 把注册对象 NET-8-8-8-0-2 指向其父级注册对象 NET-8-0-0-0-0
  • 这是一条注册证据,不能据此认定 transit provider、商业上游、BGP 路径或当前承载流量的网络。

2026 年 8 月 26 日抓取的 8.8.8.8 ARIN RDAP 响应,在同一个网络对象中给出了两个外形相近的标识符:对象自身的 handleNET-8-8-8-0-2parentHandleNET-8-0-0-0-0。前者覆盖 8.8.8.0–8.8.8.255,名称为 GOGL,类型为 DIRECT ALLOCATION。若把“父级”按日常网络拓扑理解,第二个 handle 很容易被误读成提供连接的上游网络;但 RDAP 的数据模型并没有表达这种关系。

ARIN 的官方说明把 RDAP 定义为查询互联网号码资源注册数据的服务,并把向上查询父级描述为返回另一个注册对象的关系。这里展示的是数据库中的包含关系:一个特定地址范围的注册记录,位于一个覆盖范围更大的父级注册记录之下。它不是数据包测量、互联协议,也不是路由表。

RFC 9083parentHandle 的定义很窄:它是由 RIR 保证唯一的、指向该网络注册记录之父网络的标识符。“网络注册记录”是边界所在。这个字段可以帮助研究者追踪分配链条、确认对象的登记范围、区分具体地址块与覆盖它的上层记录,却没有被赋予网络转接含义。

同一响应也没有回答另一组问题:哪个自治系统正在发起 8.8.8.0/24 的路由,哪些网络传播其可达性,谁向谁出售 transit,相关合同如何规定,或从某个观察点出发的数据包会走哪条路。对象中没有上游 ASN、BGP peer、forwarding next hop 或 route path 字段。缺少这些字段并不等于那些问题没有答案,只说明答案不在这个注册对象里。

RFC 4271 把运行层面的路径证据放在另一个系统中。BGP 在自治系统之间交换可达性信息,必选属性 AS_PATH 标识路由信息经过的自治系统。即使观察到了某条 AS path,它仍受观察时间和位置限制,也不能单独证明商业合同;但至少它来自路由系统。RDAP 的父级 handle 并非这种证据。

区分两者,可以避免一个典型的类别错误。父级注册对象可能反映历史分配过程或数据库组织方式,却未必承载更具体地址块的现有流量。反过来,实际传播或承载流量的网络也可能从未作为父级出现在注册链条中。注册包含关系和网络转接关系可能同时存在,但前者不能证明后者。

正确做法不是弃用 parentHandle,而是准确标注它的证据用途:用它沿注册层级向上追溯。若问题转向 origin、路由传播、peering、transit 或实际转发,就应新建一条独立、带时间戳的证据链。ARIN RDAP 说明注册系统关联了什么;路由观测说明网络宣布了什么;在能够取得时,商业材料才说明机构之间约定了什么。

因此,这次抓取可以支持一个明确而有限的结论:在 ARIN RDAP 表示的注册层级中,NET-8-8-8-0-2 位于 NET-8-0-0-0-0 之下。仅凭这两个 handle,不能认定任何网络转接关系。