摘要

  • RIPE 政策已明确法人消亡后的修复机制:ripe-667 规定成员必须向 RIPE NCC 申报合并或法人名称变更,NCC 更新其维护的对象,成员更新自己维护的对象;当转让方已不存在时,须提交国家机关出具的注销证明文件及旧签署转让协议或授权签字人确认。
  • 数据库业务规则进一步约束:带 RIPE NCC maintainer 的组织对象,其 org-name 只能在成员提交变更请求后由 NCC 修改;被组织对象引用为 abuse-c 的角色对象,其 abuse-mailbox 不得删除。
  • Svea 的界面与此标准的差距具体可见:组织对象 ORG-SBA155-RIPE 已改名为存续的 Svea Bank AB(注册号 556158-7634,abuse-c SEAR1-RIPE),但人物对象 JE4899-RIPE 仍保留已消亡的 Svea Ekonomi AB 名称与地址,镜像中还显示一个 svea.com 域下的个人邮箱作为 AS211899 的滥用举报联系人。
  • 第三个 Svea 网段 193.105.138.0/24(Svea Billing Services AB)的 abuse-c 在第三方镜像中解析至 Verizon 域名的邮箱,无公开解释;不同镜像对同一组织对象给出的 last-modified 时间戳相互矛盾(2022-12-01 对 2026-05-13),不能作为制裁后变更的证据。
  • 截至检索,没有任何独立的非运营者来源证明任何 Svea 滥用邮箱实际接收并处理举报;RIPE-705 要求 abuse-c 强制存在且邮箱每年至少验证一次,但验证存在不等于运营可证。

监管先例:整改必须被证实,而不是被声称

Finansinspektionen 于 2025 年 12 月 17 日发布的决定对 Svea Bank AB(注册号 556158-7634)作出谴责并处以 1.7 亿瑞典克朗的行政罚款,理由是违反核心反洗钱条款:总体风险评估、客户风险评估与客户尽职调查均存在缺陷,但违规严重程度未达到吊销牌照或发出警告的程度。决定文件同时记录:母公司 Svea Ekonomi AB 已于 2022 年 1 月 3 日连同全部业务并入 Svea Bank。该决定仅涉及 AML 合规,不涉及任何注册库或滥用举报义务——因此它不能直接证明注册对象是否变更。但它的问责逻辑可以类推适用:监管者审查了银行自己声称的整改,并认定其配合"未比预期更积极"。运营者的自我声称不构成运营证据。

政策早已写明的修复路径

RIPE NCC 的规则对"被点名的法人实体已不存在"这一情形给出了明确要求。ripe-667 规定成员在资源转让(合并、收购、清算等)或法人名称变更时必须通知 RIPE NCC;责任是分裂的——NCC 更新其维护的对象,成员必须更新自己维护的对象。必需文件指引进一步规定:当转让方已不存在时,须提交国家机关出具的注销证明,并附旧签署的转让协议副本,或由接收方的授权人签署确认。数据库业务规则则约束具体属性:带 RIPE NCC maintainer 的组织对象,其 org-name 只能在 LIR 提交变更请求后由 NCC 修改;被引用为 abuse-c 的角色对象,其 abuse-mailbox 在被引用期间不得删除。ripe-705 要求 aut-num 对象必须带 abuse-c,角色对象必须含 abuse-mailbox,邮箱必须经 whois 与 API 无限制可查,且 NCC 每年至少验证一次。2024 年 5 月 RIPE 数据库工作组的一项表态还确认 org-name 应保留资源持有者的法定名称,变更需官方法律证明。abuse-c 操作指引与查询文档说明:修改滥用举报邮箱应通过编辑角色对象的 abuse-mailbox 属性完成,引用该组织的所有 inetnum、inet6num、aut-num 都被该邮箱"覆盖"。未引用的对象自 2016 年 9 月 6 日起适用清理规则,连续 90 天未被运营对象引用即可删除。这些政策文本是 RIPE NCC 对自身规则的陈述,本文将其作为基准性主张引用,而非将其当作事实证据本身。

当前界面与标准的差距

第三方镜像记录显示:组织对象 ORG-SBA155-RIPE 的 org-name 已是 Svea Bank AB、reg-nr 556158-7634、abuse-c SEAR1-RIPE;同一镜像与另一镜像中,人物对象 JE4899-RIPE(Jorgen Edstrom)仍保留已消亡的 Svea Ekonomi AB 名称与地址,一个 svea.com 域下的个人邮箱被显示为 AS211899 的滥用举报联系人。这正是政策要求成员自行完成的更新未完成的表现。更麻烦的是,两个镜像对同一组织对象给出的 last-modified 时间戳相互矛盾(2022-12-01T17:25:15Z 对 2026-05-13T06:37:38Z),第三方镜像数据可能滞后或合成,不能作为制裁后变更的证据。Svea Billing Services AB 网段 193.105.138.0/24 的 abuse-c 在镜像中解析至 Verizon 域名的邮箱,公开渠道未见解释。

证据边界:通道是否运作,无人能证明

RIPE NCC 的滥用举报指引描述了举报路径,公开检索也确认这些对象存在;但本次检索未找到任何独立的非运营者来源证明任何 Svea 滥用邮箱实际接收并处理了举报。年度验证证明邮箱属性存在且可查询,不证明有人阅读并采取行动。

合规在今天应当是什么样子

基于上述政策主张,可验证的合规有四条:(1) JE4899-RIPE 经成员侧路径更正或撤回;(2) 显示的滥用举报联系人满足强制 abuse-c 与经验证的 abuse-mailbox 要求,而不是解析到个人地址;(3) 任何涉及已消亡实体的转让均有注销证明文件;(4) 193.105.138.0/24 的 abuse-c 得到解释或更正。这四条至今没有任何一条出现公开证据。相关对象的目录条目见 BTW 目录。