摘要

  • Registro.br 允许 owner-c 修改机构资料,并指定与号码资源相关的其他联系人。
  • routing、abuse 与技术联系人被分别定义,因此 owner-c 不能单独证明实际网络运营或 BGP 控制。

注册系统内的权限

关键动词是“管理”。Registro.br 说明,行政联系人可以修改机构信息和已分配号码资源的相关联系人;当前 owner-c 也可在资源管理系统内指定其他联系人。这不是无关紧要的元数据权限:过期或被攻破的账户可能扭曲公开责任图谱。

然而,这项权限的对象是注册系统。它管理记录和角色分配,并不会把同一联系人自动变成记录中涉及的每一种职能承担者。

不同角色必须保持不同含义

官方材料分别定义 routing-c、abuse-c 与 tech-c。路由联系人可登记在 Whois 中公开的 transit 信息;abuse 联系人接收并协调与 ASN 所宣告资源有关的滥用通报;技术联系人承担独立的 IP 地址块管理职能。

一个人可以同时担任多个角色,但每个角色都应由对应字段和当前证据确认。能够指定联系人,并不等于已经履行这些联系人的实际职责。

owner-c 不能证明什么

该字段不显示路由器凭据、观测到的 BGP 起源、上游 transit 或服务可达性。它也不证明账户持有人仍在机构任职、会回复事件,或是资源的法律与受益所有人。

有关运营、响应和所有权的结论,都需要与各自主张相匹配的独立证据。LACNIC 将目录、IRR 与 RPKI 作为不同服务提供;分析也应保留这种分离,不能把一个行政联系人提升为另一证据面的证明。

可核验的表述

保存查询对象、owner-c 精确值、来源服务和获取时间,然后写:“在观测时,该注册记录将此联系人标记为机构资料及资源联系人分配的行政管理者。”

任何更强的主张都需要第二条证据链。注册管理权限能解释谁可以改变公开记录,却不能解释谁在记录背后转发数据包。

来源