摘要
- AS211899 的注册控制链上,2026年内唯一被确认修改的对象在赞助方与维护方一侧:SWIP-RIPE 角色(Tele2 IP Registry,abuse[at]tele2.com)显示最后修改时间 2026-07-01T11:13:26Z,ORG-SBA155-RIPE 在部分镜像上显示 2026-05-13T06:37:38Z。
- 斯维亚自身的对象长期未动:JE4899-RIPE(Jorgen Edstrom)仍沿用已并入的 Svea Ekonomi AB 地址,最后修改 2022-04-11T12:25:22Z;遗留地址段 193.105.138.0/24 最后修改 2021-02-02T09:03:55Z。
- 遗留 /24 段渲染出的滥用联络邮箱是第三方地址 abuse[at]se.verizon.com,与机构对象上的 abuse-c: SEAR1-RIPE 并不一致。
- SEAR1-RIPE 角色对象的内容无法从 RIPE 主库检索,其背后的实际滥用邮箱至今未被任何已获取来源证实——这与2026年9月29日简报所记录的访问限制相同。
这条链的结构值得逐层看。AS211899 的 as-name 只是 "SVEA",注册机构为 Svea Bank AB(机构对象 ORG-SBA155-RIPE,注册号 556158-7634),赞助机构为 ORG-TA44-RIPE,管理联系人与技术联系人同为 JE4899-RIPE,SWIP-RIPE 也列为管理联系人之一(whois.ipip.net 的 AS211899 镜像)。机构对象设置 abuse-c: SEAR1-RIPE,但其最后修改时间在不同镜像之间不一致:Sitezilla 显示 2022-12-01T17:25:15Z,IPIP.NET 与 IPGeolocation.io 显示 2026-05-13T06:37:38Z。没有主库访问,这个分歧无法裁定。
时间戳链条上的对比很清楚。JE4899-RIPE 仍写着 "Svea Ekonomi AB",自 2022-04-11 以来未被触碰;aut-num 对象本身最后修改为 2022-05-13T06:38:36Z;遗留的 inetnum 193.105.138.0 - 193.105.138.255(netname SVEA-EKONOMI-SE,descr "Svea Ekonomi AB")挂在 ORG-SBSA5-RIPE(Svea Billing Services AB)之下,渲染出的滥用联络是第三方的 abuse[at]se.verizon.com,对象最后修改 2021-02-02T09:03:55Z(该 /24 段的镜像记录)。整条链上2026年内被触碰的,只有 SWIP-RIPE 角色与(在部分镜像上)ORG-SBA155-RIPE。
机制上需要理解两点。其一,RIPE 的 abuse-c 机制要求机构对象引用一个包含 abuse-mailbox 属性的角色对象;默认 whois 查询会把相关滥用邮箱以注释行形式返回,这正是镜像渲染出邮箱而非角色句柄的原因(RIPE 数据库滥用联络文档)。其二,RIPE 政策(ripe-705,源自 2017-02 提案)要求机构对象强制携带 abuse-c、角色对象含唯一 abuse-mailbox、在 whois 中不受限可见,并至少每年验证一次——但验证测试的是配置(语法、域名、邮件服务器),而非报告是否真的被接收或处理(RIPE-705)。
镜像层面的分歧本身就是证据。Sitezilla 与 IPGeolocation 的渲染把 AS211899 的滥用联络计算为个人邮箱 jorgen.edstrom[at]svea.com,而非 SEAR1-RIPE 角色邮箱(Sitezilla 渲染、IPGeolocation 渲染)。一位只读镜像的报告者会看到个人邮箱,而注册机构对象指向的是角色。哪个邮箱真正应答,公开来源无法证实。
对本次核对而言,主库访问的缺失不是新情况:本简报与2026年9月29日的BTW简报都只能通过 RIPE Webupdates 查询页拿到页面标题而非对象正文(SEAR1-RIPE 查询、ORG-SBA155-RIPE 查询、AS211899 查询、193.105.138.0/24 查询)。RIPE 的公开数据库转储索引在检索时显示 RIPE.CURRENTSERIAL 与 ripe.db.gz 均为 2026-09-21,这可以作为汇编侧时间参照,但不提供对象级确认(ftp.ripe.net 转储索引)。
本简报与既有BTW报道的差异在于控制链的按日期定位:此前报道记录了注册与运营的分离、RIPE 政策补救路径与制裁后的状态(BTW:合并后的斯维亚滥用联络、BTW:制裁聚焦);本篇增加的是时间戳逐层核对——2026年的注册注意力全部落在赞助方与维护方一侧,而滥用联络表面本身未被触碰。
不确定之处必须如实列出:所有 RIPE 对象取值来自爬取日期不明的第三方镜像;ORG-SBA155-RIPE 的最后修改日期分歧无法在缺乏主库访问时裁定;SEAR1-RIPE 背后的实际 abuse-mailbox 未被证实;abuse[at]se.verizon.com 与 abuse[at]tele2.com 对斯维亚相关流量的运营状态未确立;且没有任何独立于注册方的来源显示任何斯维亚邮箱在接收或处理滥用报告——证据缺失不等于反面证据。
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

