摘要

  • 自动化验证检查的是滥用邮箱属性是否存在、语法是否正确、DNS 是否解析、地址是否像伪造或蜜罐邮箱,以及邮件服务器能否接收邮件;首次自动检查不发送任何邮件。
  • 验证证明的是「邮箱存在且可收信」,不是「投递到该邮箱的举报会被处理、调查或采取行动」。
  • 验证失败后有一条明确的升级阶梯:属性被标记为无效并生成工单,通知本地互联网注册管理机构(LIR),其后两次以一周为间隔的跟进邮件发往该 LIR 的全部联系人,然后由 RIPE NCC 工作人员通过电话或其他可用地址介入,最后按未响应 LIR 的既定程序升级。
  • 《Closure of Members, Deregistration of Internet Resources and Legacy Internet Resources》规定了终止会员标准服务协议与注销资源的理由和流程;检索到的版本最后更新于 2026 年 5 月 7 日。
  • 公开的量化基线只有 2017–2019 年:当时约 93,000 个 abuse-mailbox 属性,单轮验证预计产生 32,000 张以上工单,而 2019 年实际开出约 6,000 张。检索材料中没有 2025 或 2026 年可归因于滥用联系人不合规的合规率、验证失败数、联系人移除数或会员关闭数。

这项控制检查什么,又不检查什么

依据检索到的 RIPE NCC 材料,验证针对 RIPE Database 中发布的 abuse-mailbox 属性:自动检查确认属性的存在与语法格式,检查 DNS 条目,识别看起来像伪造或蜜罐的地址,并确认邮件服务器能够接收消息;首次自动检查不发送邮件(来源)。

因此,通过验证只说明这个地址在被测试的那一刻可以收信。它不衡量收到滥用举报之后的处理、调查与行动,也不衡量响应时间。对于一个以「滥用联系人」命名的强制属性,这是一条刻意收窄的检测边界——它把「可达」当作可验证的部分,把「会响应」留在了测量之外。

升级阶梯:从无效属性到会员关闭

失败之后的路径并非模糊的「后续处理」。检索材料描述的顺序是:属性被标记为无效并生成工单;向 LIR 发出含说明与验证链接的邮件;若无回应,再向该 LIR 的全部联系人发送跟进邮件,一周一次,共两次;若第三次邮件仍无回应,由 RIPE NCC 工作人员通过电话或其他可用地址介入;若仍无法取得联系,案件按既定的未响应 LIR 程序升级。策略违规也会触发跟进,例如滥用邮箱要求举报者改用网页表单而不接受邮件(来源)。

阶梯的末端是《Closure of Members, Deregistration of Internet Resources and Legacy Internet Resources》。该程序列出了 RIPE NCC 主动终止的理由,包括不配合审计(不回应或不合作),以及提供伪造、误导或反复不正确的数据,包括不准确的联系人信息。终止可以在三个月通知期后生效,也可以在特定情形下立即生效;协议终止后,原会员失去在 RIPE Database 中维持互联网号码资源记录的权利(来源)。

值得把这句话读两遍:一份不准确的滥用联系人信息,在文本上属于可以走向资源注销的数据类别。程序建立了这种可能性,但它本身不含任何计数。

唯一公开的量化基线

2017 年的初步测试曾提示,在约 70,000 个不同的 abuse-mailbox 属性中,可能有 10% 到 25% 不正确或不活跃。2018 年的进一步测试提示,约 20% 到 25% 的资源持有者可能需要验证或更新其滥用联系人。截至 2019 年 5 月,RIPE Database 中约有 93,000 个不同的 abuse-mailbox 属性;RIPE NCC 当时预计每一轮验证会产生 32,000 张以上工单,一年可能达到 64,000 张。2019 年实际开出约 6,000 张工单。更早的 2017 年,RIPE NCC 表示已解决 1,000 多份关于滥用邮箱属性不正确的对外报告,且无需启动完整的关闭与注销程序(来源)。

把这几个数字放在一起会留下一个需要小心处理的问题:预测的工单量与当年实际开出的工单量之间相差数倍。这个差距可以有多种解释——验证轮次的实际推进节奏、资源持有者提前更正、或者统计口径不同——检索材料没有提供足以在它们之间作出判断的依据。可控的表述是:这是唯一一组带日期的、可归属的量化基线,它描述的是预期与既有记录,而不是执行结果。

覆盖边界与政策来源

验证义务附着于 RIPE Database 中受滥用联系人要求覆盖的资源。在 RIPE NCC 成立之前分配的遗留 IP 地址和自治系统号不在验证流程之内——这是一条由历史分配时间划出的边界,而不是由风险高低划出的边界。定义并强制 abuse-c 验证的政策 ripe-705(Abuse Contact Management in the RIPE Database)于 2018 年 6 月获得接受并已生效;相关的滥用联系人管理任务组在 RIPE 61 之后成立,其工作最终形成了该政策。

2025–2026 年的数据空白

在检索到的材料中,没有找到可归因于滥用联系人不合规的 2025 或 2026 年合规率、验证失败计数、联系人移除计数或会员关闭计数。RIPE NCC 的统计页面在一次网站升级中被移除,新的统计框架仍在等待;核心的 IP 地址与 ASN 数据仍可通过 RIPEstat 获取。

因此当前的状况不是「控制不存在」,也不是「控制无效」,而是:一条有书面阶梯、有终止理由的控制,在公开层面没有同期的分母和分子。缺少的不是规则文本,而是规则被走完多远的记录。

不确定性与证据边界

  • 2017–2019 年的数字来自检索材料对 RIPE NCC 相关材料的概括,本次运行没有逐行核对原始年报与邮件列表帖,因此应按「带日期的 RIPE NCC 陈述」引用,而不是当作独立复核过的统计。
  • 没有找到确指因滥用联系人不合规而导致会员关闭或资源注销的已确认实例;程序文本建立的是可能性,不是计数。
  • 验证频率在不同检索材料中表述不一(至少每年一次,与至少每六个月一次),应视为「每年或更频繁」,而非固定周期。
  • 新的统计框架是否已开始报告 abuse-c 验证结果,检索材料未能确认。

本条目对应的名录档案:RIPE ABUSE。