摘要

  • AFRINIC于2020年8月5日提交的滥用联系政策更新第六稿,要求相关资源对象设置abuse-c,并让其所指向的人员或角色对象包含有效、受监看且被主动管理的abuse-mailbox。它规定首次验证最长十五天,失败后转告其他LIR联系人并再给最长十五天,还要求在创建或更新时、至少每六个月以及AFRINIC认为适当时验证。
  • 第六稿把“邮箱可达”“有人监看”“采取措施”“对报告作出回应”并列为验证目标,又允许针对涉嫌欺诈、错误回应或没有回应的情形请求重新验证;但其操作性正文没有写明验证失败会导致支持受限、服务阻断或资源撤销。支持只面向合规成员、持续不合规可能引起RSA撤销,来自另行标示的工作人员及法律影响分析,不能倒灌成第六稿的原文。
  • 线上会议和邮件列表能够留下专业意见、风险警告与异议,却不能仅凭出席或发言制造主权,也没有可靠分母可把十名投稿者、若干消息或一次线上出席换算成支持率。AFRINIC作为私人技术注册与协调机构,正当角色只应是核对联系方式可达性、记录客观差异、发出通知、允许更正与复测并公布验证状态,而不是裁判投诉事实、回应质量或处罚资格。

L3 — 第六稿究竟要求投诉邮箱证明什么

屏幕上的政策,不是屏幕上的公投

时间顺序很重要。2020年8月5日,编号为AFPUB-2018-GEN-001-DRAFT06的滥用联系政策更新第六稿被提交,版本号为6.0,拟修改综合政策手册第8.0条。9月17日,它进入线上举行的AFRINIC32讨论。9月21日,共同主席在邮件列表发布记录,列出仍然存在的异议,并写明没有形成粗略共识。这一顺序告诉读者:讨论媒介发生了变化,但政策文字并未因此变成另一种制度。视频会议可以扩展跨地域参与,也可能让一些人更容易发言;邮件列表可以提供可检索的书面轨迹,也可能只呈现愿意持续写信者的声音。二者都是证据渠道,不是自动生成授权的投票箱。

因此,分析第六稿不能先数谁说得多,而要先看它要求谁做什么。其基本对象是inetnum、inet6num和aut-num记录。第六稿要求这些对象带有abuse-c属性,属性所指向的人员或角色对象则要包含一个有效的、受到监看且被主动管理的abuse-mailbox。这是一种对象—联系人配对:号码资源记录告诉查询者,应当把滥用报告送到哪个地址;联系人对象承载邮箱。就数据库质量而言,这套结构有直观价值。报告者不必在网站页脚、客服工单或过时的联系人名单之间猜测,运营者也能明确哪一个入口承担接收责任。

第六稿还规定,报告者不能被强制使用某一种预设表单,邮箱必须能够接收投诉内容以及日志、邮件头和示例等支持材料。这个设计的善意理由并不难理解。若一个网络只接受某个网页表单,表单失效、脚本不兼容或字段限制都可能使证据无法送达;若接收地址无法容纳必要附件或文本,所谓“联系方式”只是形式上的门牌。一个通用、机器可发现、能接收常见材料的邮箱,可以降低搜索、投递与格式转换成本,也能让运营者更快识别值得处置的事件。这是第六稿最有力的正当化理由,不能因为后续边界模糊就被抹掉。

问题从“证明邮箱存在”向“证明运营者做得对”移动时出现。第六稿描述的验证目标不仅包括持有人已阅读程序和政策、定期监看邮箱,还包括确认其采取了措施,并对报告提供了回应。前两项仍可在一定程度上转化为可核验的管理事实:例如完成一次确认流程、通过挑战邮件、在规定时间内从约定通道返回令牌。后两项却不再只是联系方式质量。什么算“采取措施”?关闭一个被入侵账户、过滤流量、保存日志、转交上游、告知投诉人正在调查,还是认定报告缺乏证据而不行动?什么又算“提供了回应”?自动回执、人工确认、结论说明与法律答辩显然不是同一层次。

更关键的是,投递成功不等于实质回应正确。邮件服务器接受消息,只能说明在某一时刻、通过某一方法,消息到达了指定系统。运营者回了一封确认信,只能说明有人或某个自动系统作出了响应。它不能证明投诉陈述为真,也不能证明被指流量确由该资源持有人控制;同样,运营者不同意投诉人,也不能由此推出其回应“错误”。滥用认定往往依赖完整日志、时间同步、地址分配记录、合同关系、适用法律与事实调查。私人注册机构掌握资源登记数据,并不等于掌握这些案件事实,更不等于获得公共执法或司法权限。

第六稿还允许把涉嫌欺诈行为,或者对滥用报告的错误回应、缺少回应,报告给AFRINIC以触发重新验证。若“重新验证”严格只做一件事——重新向登记邮箱发送确定性的测试并记录结果——这一触发器仍可留在记账边界内。例如,投诉人发现公开邮箱持续退信,向注册机构报告;注册机构验证退信,通知持有人更新,随后复测。这是一条围绕客观记录缺陷展开的闭环。但若“错误回应”意味着AFRINIC要阅读争议双方材料、判定谁的叙述可信、评价运营者措施充分与否,验证就会变成微型投诉审判。

这种越界并不因为流程被叫作“重新验证”就消失。制度设计应看实际决定的对象,而不是看按钮名称。如果最终结论是“此邮箱在某日无法接收测试邮件”,那是可审计的数据质量判断;如果结论是“该运营者没有妥善处理网络滥用”,那是对行为与责任的实质判断。前者可以由技术注册机构凭确定性证据完成,后者需要事实规则、举证标准、听取双方意见的程序、利益冲突控制、适用法律和有权作出决定的机构。第六稿没有提供这些司法化结构,也不应借登记职能暗中取得它们。

一张可验证的回执应当长什么样

把有用部分保存下来,并不困难。AFRINIC可以为每次测试生成一张狭窄的“记账回执”。回执首先标明被测资源对象与abuse-c引用,再标明实际测试的邮箱地址;随后记录测试方法、发送时间、投递服务器返回、挑战令牌或其他确定性成功条件。若失败,回执写明客观差异,例如域名不存在、邮箱拒收、持续超时、所登记对象缺少所需属性。它不写“持有人纵容滥用”,因为测试没有证明这一点。

回执的下一层是通知与纠正。注册机构应记录通知通过哪个已备案通道、何时发出、何时视为送达,纠正期限从哪个可核验时点开始。持有人提交新地址或修复配置后,旧失败记录不应被悄悄覆盖;更正值、提交时间和复测结果分别保存,形成清楚的时间线。最终状态可以是“已验证”“验证失败”“等待更正”“逾期”或“复测通过”,但每个状态都必须由公布的条件触发。这样,外界能检查注册机构是否一视同仁,持有人也能指出测试错误。

这张回执还需要一句明确的排除条款:测试不判断投诉所述行为是否构成滥用,不判断运营者实质回应是否正确,不判断其措施是否充分,也不产生处罚资格。排除条款不是替不负责的运营者开脱,而是防止一个本来为提高数据质量而设计的机制,借模糊词汇承担其既无信息基础、也无公共授权的任务。对于真实的违法、合同违约或网络攻击,投诉人仍可诉诸适当的运营、合同、监管或司法渠道;注册机构只保证正确的联系入口可以被找到和测试。

两个十五天窗口的精确含义

第六稿为初次验证设置最长十五天的期限。若初次验证失败,它要求升级到其他LIR联系人,并再给一个最长十五天的验证期。这里至少有三种容易混淆的时间。第一是注册机构发起测试的时间;第二是持有人收到有效通知的时间;第三是持有人修复记录后提交复测的时间。若只写“十五天内验证”,却不说明计时起点和通知送达方式,技术延迟、垃圾邮件过滤或联系人轮换都可能被误算为不配合。

合理的读法应把第一个窗口视作发现与通知阶段:系统针对公开联系人执行公布的测试,记录失败后向持有人可依赖的登记通道发出带时间戳的通知。第二个窗口不是惩罚升级,而是扩大通知覆盖并给予纠正机会:其他LIR联系人收到同一客观失败说明,持有人可以修复邮箱、更新对象并请求复测。所谓“升级”只能描述通知路径从目标邮箱转到其他已登记联系人,不能暗示投诉的事实等级被提高,更不能暗示AFRINIC已对资源持有人的品行作出判断。

第六稿允许AFRINIC调整最初期限、升级期限以及周期验证频率,条件是解释理由并通知社群。这项弹性可以应对测试容量、节假日、系统迁移或广泛故障,却也把较大的时间控制权留给私人管理者。真正可审计的调整不应只发布一句“运营需要”。它应说明变化适用于哪些对象、基于什么客观条件、何时生效、持续多久、如何处理已开始的期限,以及持有人怎样确认自己受到哪一版规则约束。解释和通知是最低要求;一致的版本记录才是防止任意性的关键。

第六稿同时要求在abuse-c创建或更新时进行验证,至少每六个月验证一次,并在AFRINIC认为适当时验证。创建、更新与固定周期都能对应清楚事件;“认为适当”则需要更窄的公开标准。安全事件、连续退信、对象引用失效或持有人主动请求,都可以是可列举的触发条件。若没有条件表,两个处境相同的成员可能面临不同频率的检查,却无法知道差异从何而来。私人协调并非不能保留裁量,但裁量越接近成员的持续使用利益,越应由可复核事实约束。

因此,第六稿真正需要证明的,不是某个投诉人的案情胜负,而是一连串有限命题:登记对象是否有正确的联系引用;所指邮箱在特定时刻是否可达;失败是否以可重现的方法得到;持有人是否收到带日期的通知;是否获得明确的纠正机会;更正是否被单独记录;复测是否按同一标准完成。任何超出这些命题的结论,都不应躲进“验证”这个技术色彩很强的词中。