摘要

  • RIPE-705 要求 RIPE NCC 至少每年验证一次 abuse-mailbox 属性;验证只确认邮箱可达,不确认投诉得到处理。
  • 2019 年首轮验证覆盖 77,168 个地址,93% 通过;2023–2025 年验证量分别为 84,868、83,509 与 86,959 个。
  • 任何年度报告都未公布第三方投诉的处理结果指标;验证成功与投诉修复在统计上是两套完全分离的账本。

一个互联网用户在 RIPE 服务区域内发现垃圾邮件、钓鱼或僵尸网络活动时,公开的投诉路径通常止步于一个邮箱地址:RIPE 数据库中记录的 abuse-mailbox 属性。这个地址是否真实可达,由 RIPE NCC 的年度验证行动来保证。但这个地址背后的投诉是否有人阅读、是否导致修复,公开记录里找不到任何对应指标。本文把这项验证行动本身作为研究对象,从授权文本到年度统计逐层重建。

授权:一项只验证输入的政策

治理这项工作的政策是 RIPE-705(滥用联系人管理,2018 年 6 月 1 日发布)。政策要求每个 abuse-c 角色对象必须包含单一的 abuse-mailbox 属性,并可通过 whois 与 API 无限制查询;RIPE NCC 必须至少每年验证一次该属性,属性被认定不正确时按相关 RIPE 政策与 NCC 程序跟进(RIPE-705)。其政策依据是社区共识提案 2017-02,该提案于 2018 年 6 月 1 日达成最终共识(提案实施页)。

方法:可达性,而非响应性

RIPE Labs 在 2018 年 10 月的官方说明中描述了验证工具的工作方式:检查邮箱地址格式、DNS 记录与虚假/蜜罐地址,并探测邮件服务器确认邮箱存在且可接收邮件;工具不发送邮件,也不要求联系人做任何操作。验证失败后发送验证链接,按一周间隔最多跟进三次,约三周后由员工介入。旧式资源不在政策范围内。说明中明确写道:机构“对网络运营商如何处理收到的滥用报告没有发言权”(How We Will Be Validating abuse-c)。

2019 年首轮:77,168 个地址与 7% 的失败率

2019 年 2 月至 10 月,首轮验证覆盖全部约 77,200 个 abuse-mailbox 属性,共 77,168 个不同地址:71,711 个(93%)通过自动验证,5,457 个(7%)失败;约 8,000 个属性被更新。RIPE NCC 在 RIPE 79 的实施总结中披露,首轮验证动用了三名临时全职员工数月,20–25% 的工单需要人工跟进(RIPE 79 实施总结)。2019 年 5 月的中期报告显示,当时已检查约 67,000 个联系人、更新约 9,500 个,约 60% 的案例通过自动流程解决,日常验证以每天约 10 个新工单的速度持续(RIPE Labs 进展报告)。

稳态节奏与失败带

到 2023 年 11 月,年度验证形成了稳态:覆盖约 1.96 万个 LIR 组织联系人、5.81 万个 LIR 资源联系人与 1.54 万个独立资源(PI 与 ASN)联系人;每周检查约 2,000 个联系人,6–8% 未通过。资源对象中无效的 abuse-c 会被替换为可用的 LIR 联系人;LIR 自身的 abuse-c 无效则可能最终导致会员资格终止(RIPE 87 AAWG 报告)。

2023–2025:三年的统计口径

2023 年,RIPE NCC 验证了 84,868 个 abuse-c 地址(84,219 个自动、649 个人工),开展 2,503 项验证调查,创建或更新 149,228 个 abuse-c 角色对象(2023 年度报告)。2024 年为 83,509 个(82,658 自动、851 人工),验证调查 2,366 项,另完成 2,445 项辅助注册检查(2024 年度报告,RIPE-840;文件页)。2025 年升至 86,959 个,899 个需人工干预;验证调查 2,320 项(801 个 LIR 账户、764 个 LIR 资源、755 个终端用户),辅助注册检查 2,825 项,超出 2,400 的目标;报告称“成功验证了全部 abuse-c 地址以符合 RIPE-705”(2025 年度报告;PDF 镜像)。

这些数字衡量什么

把三年的数字并排看,口径是稳定的:验证的是邮箱的可达性,不是任何一次投诉的结果。没有一份年度报告公布第三方投诉被阅读、回复或导致修复的数量。2025 年报告中的“全部验证成功”是对输入完整性的陈述,而非对结果的证明——这与验证方法的设计完全一致:机构自己也声明对运营商如何处理投诉没有发言权。