摘要

  • LACNIC 政策把 routing-c 定义为可以通过 IP 与 ASN 管理系统登记某个自治系统所采用路由策略的联系人。
  • 该字段不说明谁持有路由器凭据、谁维护 BGP 会话、登记的策略是否已经部署,也不说明此刻实际可见的起源和路径。

一个由“登记”界定的角色

LACNIC 定义中的关键动词是“登记”。routing-c 联系人可以在资源管理系统中录入路由策略信息。这项权限作用于重要的公共证据面:运营者可能参考 Whois 和 IRR 数据设置过滤器,或判断一个 ASN 打算发布哪些路由。

登记权限并非无关紧要。分析人员应保存联系人句柄、其所在的具体对象、查询时间,以及与该 ASN 相关的策略或路由对象。

然而,这个字段里没有路由器登录凭据、配置快照、BGP 会话状态、路由收集器观测或雇佣关系证明。它回答的是谁可以登记策略,而不是谁在设备上输入了最后一条命令,也不是谁正在网络运营中心值班。

三种联系人,三个不同问题

LACNIC 政策将 owner-c、routing-c 和 abuse-c 分列为不同的联系人字段。对本文而言,来源明确支持的功能很窄:routing-c 可以登记该 ASN 采用的路由策略。

这种区分能够阻止常见的归因错误。记录没有揭示路由器访问权、BGP 会话控制权或实际运营团队,因此仅凭 routing-c 不能确定某个人的运营角色。

声明的策略与观测到的路由

LACNIC 将互联网路由注册库描述为一种数据库:运营者在其中表达路由策略,其他参与者可据此配置过滤器和设备。这样的声明具有运营价值,但它仍然是声明。它可能不完整、已经过时、比当前公告更宽松,也可能在不同路由器上以不同方式实现。

BGP 观测提供另一种视角。与事件时间对齐的收集器数据可以显示,某个前缀在特定观测点以什么起源和路径被发布。但这种数据仍不能识别人类操作者、证明全球普遍可见、确认实际流量,或揭示内部指挥链。RPKI 能补充路由起源授权证据,但授权同样不同于观测,更不同于人类的实际操作。

可辩护的归因必须把证据连接起来,而不能把它们混为一谈:精确的 LACNIC ASN 与联系人记录、相关 IRR 与 RPKI 工件、带时间戳的 BGP 观测,以及能够说明当前究竟由哪支团队或哪家服务商负责网络运营的组织证据。

来源