摘要
- RIPE NCC 自己的举报程序页面写明:来自其网络外部的垃圾邮件、钓鱼等网络滥用举报不属于其注册机构职责范围,将不予调查;成员之间或针对 RIPE NCC 的争议归冲突仲裁程序下的仲裁员小组处理(举报程序)。
- 举报一方的实际路由是:经 Abuse Contact Finder(RIPEstat)取得该 IP 所属网络的滥用联系人邮箱,将 IP 与时间等细节发往该邮箱;RIPE NCC 声明其角色仅限于保证 abuse 联系人有效且最新,若运营商选择不回复,它无能为力(RIPE 滥用指引)。
- 回应义务因此落在被举报网络的运营商身上;RIPE-705 政策(源自 2017-02 提案)只把「邮箱是否存在且可送达」的年度验证义务赋予注册机构(RIPE-705、2017-02 提案)。
- 2026 年 5 月 7 日发布的 RIPE-858 关闭程序修订,删除了第 1.2.1.1 节与第 1.2.2.c 节中的纸质邮寄提醒措辞;RIPE NCC 法律顾问 Theodoros Fyllaridis 在 ncc-services-wg 邮件列表公告中给出的理由是邮寄低效、常无法送达、成本高,而电子邮件具有法律约束力;实体升级后果(终止 SSA、注销资源)据称不变(RIPE-858、邮件列表公告)。
- RIPE Labs 记录的验证后跟进梯子为:LIR 组织对象、LIR 资源对象、终端用户对象依次验证;自动邮件后约三周,再有两封每周间隔的提醒,其后工作人员接手;对 LIR 资源与终端用户对象验证失败仅添加数据库备注,不终止资格(跟进文章、进展更新)。
- 本记录中不存在独立的非运营商信源证实任何个案的投诉结果;文中机构表述均作为 RIPE NCC 的自我陈述予以引用(名录条目)。
从举报者的视角看,RIPE 地区的滥用处理控制面在第一公里就已分流。RIPE NCC 的举报程序页面明确写道:「来自 RIPE NCC 网络之外的垃圾邮件、钓鱼及其他类型网络滥用举报,不属于 RIPE NCC 作为注册机构的职责范围,因此不会被考虑调查。」这不是推论,而是该机构的自查收件规则:注册机构只处理与互联网号码资源注册相关的投诉;滥用邮件的处理被明确导出。
导出的方向由 RIPE NCC 的终端用户指引给出:使用 Abuse Contact Finder(RIPEstat)找到被举报 IP 所属网络的滥用联系人,然后向该邮箱发送包含 IP 地址与滥用发生时间等细节的邮件。指引同时坦诚了义务边界:「我们的角色是确保 RIPE 数据库中所有滥用联系人有效且最新。此后,处理你的滥用举报是网络运营商的责任。如果网络运营商选择不回复,我们无能为力。」换言之,举报者的证据链从第一跳起就完全依赖被举报方自己的邮箱。
邮箱为什么必须有?答案是 RIPE-705 政策。它源自 2017-02 提案,在 inetnum、inet6num 与 aut-num 对象中引入强制性的 abuse-c 属性,要求所引用的角色对象包含唯一的 abuse-mailbox 属性,用于接收针对资源持有人网络内滥用行为的自动与人工举报,并授权 RIPE NCC 至少每年验证该邮箱、在无效时跟进。政策文本同时记录了执法哲学:关闭成员并注销资源被视为最后手段——过去五年里,RIPE NCC 处理了超过一千起关于错误 abuse-mailbox 属性的外部举报,从未触发该程序;即使触发,资源持有人仍有三个月时间整改。
跟进梯子的操作细节由 RIPE Labs 公布:验证按 LIR 组织对象、LIR 资源对象、终端用户对象的顺序推进;自动邮件给 LIR 约三周时间处理,其后是每周一封的两次提醒,再一周后由工作人员接手,先使用 LIR Portal 中的联系人再扩大搜索。对 LIR 资源与终端用户对象,若 LIR 不回应,验证失败的 abuse-c 只会在数据库中留下一条备注,指向负有责任的 LIR——不会终止任何会员资格或赞助协议。
真正的司法性升级工具是 RIPE-858《成员关闭、互联网资源注销与遗留互联网资源》,2026 年 5 月 7 日发布。其 A 节规定终止标准服务协议(SSA)导致成员关闭,B 节规定注销互联网号码资源的理由,C 节处理遗留服务协议;SSA 终止后,RIPE NCC 停止服务、注销相关资源记录并撤销 RPKI 证书;遗留互联网资源则另行处理,不随 SSA 终止自动注销。对滥用联系人治理而言,这是文件上的最后一级。
2026 年 5 月的修订改了什么
同日,RIPE NCC 法律顾问 Theodoros Fyllaridis 向 ncc-services-wg 邮件列表发出公告,列出 RIPE-858 的具体修订:第 1.2.1.1 节「违反 RIPE 政策与 RIPE NCC 程序」的「程序」小节删除了「and a reminder by postal mail」与「email and」;第 1.2.2.c 节(成员未提交有效的商业登记摘录时的立即终止)删除了「and a notification by postal mail」与「and postal」。给出的理由是:邮寄效率低、常常无法送达、成本与管理负担显著,而电子邮件具有法律约束力,成员依 SSA 负有保持联系方式最新的义务。公告称实质性升级后果不变,只是移除了纸质渠道。
对举报一方而言,这一改动的含义是:今后针对不合规成员的程序性通知,将只经其数据库登记的电子邮箱送达。通知面由「电子加纸质」收窄为「仅电子」。这不是执法范围的扩大,也不是新的触发条件——5 月修订未增加任何针对无效 abuse-c 的新工具;它改变的是通知渠道的冗余度。支持者的逻辑成立:成员有义务维护邮箱。但这也意味着,程序通知的送达可靠性最终取决于同一个此前可能因 abuse 邮箱失效而进入升级流程的邮箱体系。
控制面的归属
把链条并排放在一起,归属是清晰的:预防与检测的前半段(abuse-c 存在、可送达、年度验证)由注册机构承担;预防与检测的后半段(对寄入 abuse-mailbox 的举报做出实质回应)由资源持有人承担;举报者全程被留在两者之间的通道里,没有任何机制保证其举报得到处理,只有机制保证该邮箱每年能收到邮件。
这正是本文与既有报道的差别所在。此前的报道已经记录了测量面、从未公开触发的最后手段与成员的救济链;本研究补充的是举报一方的路由:一封滥用举报在哪里真正落地、谁负有回答义务、以及 5 月 7 日邮寄提醒的移除在通知面上改变了什么。
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
