摘要

  • AS211899「SVEA」注册在 Svea Bank AB(ORG-SBA155-RIPE,注册号 556158-7634)名下,滥用联系为角色句柄 SEAR1-RIPE,注册邮箱为 jorgen.edstrom [at] svea [dot] com;而个人对象 JE4899-RIPE(Jorgen Edstrom)的地址栏至今仍写着「Svea Ekonomi AB」,Evenemangsgatan 31, SE-169 81 Solna(IPIP.NET WHOIS 镜像)。
  • 瑞典金融监管局 Finansinspektionen 2025 年 12 月 17 日的决定记录了关键法律事实:2022 年 1 月 3 日,Svea Ekonomi AB 作为 Svea 的母公司并入 Svea,其全部业务此后由 Svea 经营(Finansinspektionen 决定文本)。同一决定对 Svea Bank AB 给予书面警告并处以 1.7 亿瑞典克朗的行政罚款,依据是《银行与融资业务法》(2004:297)第 15 章(FI 瑞典语公告、FI 英语公告)。
  • RIPE 侧的救济渠道是分层存在的:ripe-705 要求 RIPE NCC 至少每年验证一次 abuse-mailbox 属性(ripe-705);ripe-844 依据章程第 12.4 条设立仲裁程序,处理成员之间及成员与 RIPE NCC 之间关于号码资源注册的争议(ripe-844)。
  • 但这些渠道都有明确边界:RIPE NCC 自述「只负责确保滥用联系信息在数据库中有效且最新」,无权干预网络运营者如何处理滥用举报(RIPE NCC abuse 说明);数据库条款将数据准确性责任放在维护者身上,RIPE NCC 不保证数据准确(RIPE Database 条款)。

一个滞留的联系人对象与它引出的问题

先看注册库中的事实。第三方 WHOIS 镜像(镜像可能滞后于 apps.db.ripe.net 的权威记录)显示,AS211899 的组织对象名为 Svea Bank AB,而个人对象 JE4899-RIPE 的地址字段仍保留合并前的「Svea Ekonomi AB」抬头(IPIP.NET 镜像)。另一个镜像确认了过滤后 WHOIS 输出中的滥用联系声明:「Abuse contact for 'AS211899' is 'jorgen.edstrom [at] svea [dot] com'」,并显示维护者链为 SWIPNET-LIR-MNT(sitezilla 镜像)。

合并本身有权威记录。Finansinspektionen 的制裁决定文本写道(provider 报告的节录):「Den 3 januari 2022 fusionerades Svea Ekonomi AB, som var Sveas moderbolag, med Svea. All verksamhet som drevs av Svea Ekonomi AB kom därefter att drivas av Svea.」——即 2022 年 1 月 3 日 Svea Ekonomi AB 并入 Svea,此前由其经营的一切业务此后由 Svea 经营(决定 PDF)。法律的连续性由此确立:Svea Bank AB 承继了原公司的义务。

问题在于:注册库对象并不自动随法人变更而更新。JE4899-RIPE 的地址栏写着一家法律上已不存在的公司,而向该地址发送滥用举报的人无从知晓这一点。

权力来自哪份文件

滥用联系机制的权力来源是政策文件而非法人登记。ripe-705 规定 inetnum、inet6num 与 aut-num 对象必须携带 abuse-c 联系属性,用于接收自动与人工滥用举报,且该信息必须能通过 whois、API 等方式无限制地获取(ripe-705)。维护者的责任则在数据库条款中:第 6.2 条规定维护者负责使其维护的数据准确且最新,包括正确的联系方式(RIPE Database 条款)。

也就是说,SEAR1-RIPE 与 jorgen.edstrom [at] svea [dot] com 之所以是「有效」的滥用联系,不是因为它们指向一个法律上存续的收件人,而是因为维护者把它们登记在了正确的字段里。这个区别正是 Svea 案例的核心。

举报人可以走哪条路

如果有人发现联系信息过时,RIPE NCC 提供了一个结构化入口:在「数据库中不正确的联系信息」类别下,若举报人已尝试联系维护者,RIPE NCC 会将报告转交负责该注册的人并跟踪处理(举报程序)。注意该程序同时声明自己不处理注册职责之外的网络滥用问题——垃圾邮件、钓鱼等事项不在其权限内,真正的争议则导向仲裁面板。

对于已登记的争议,ripe-844 是实体性工具。依据 RIPE NCC 章程第 12.4 条,仲裁程序处理三类争议:成员与 RIPE NCC 之间关于执行委员会/管理团队决定(包括 RIPE 政策的程序与实施)的争议;两个或以上成员之间关于号码资源注册的争议;以及涉及 Legacy 资源持有者的争议。当事人须先书面记录不满并尝试自行解决,之后方可申请仲裁;不遵守裁决且未提交有管辖权的国家法院的,可在两周后导致 Standard Service Agreement 终止(即关闭/注销)(ripe-844)。

升级的终点与它的限度

2017-02 提案(即后来成为 ripe-705 验证制度的基础)记录了最完整的升级路径:ripe-563 引入强制的 abuse-c 属性时未提供验证机制,RIPE NCC 每年收到数百份无效联系信息报告;若资源持有者对更正要求不予回应或拒绝更改,既有政策允许 RIPE NCC 以不回应或反复违规为由关闭 LIR,并对独立资源予以注销——同时明确,即便触发关闭/注销程序,资源持有者仍有三个月时间在实际关闭前解决问题(2017-02 提案)。同一提案记录称,RIPE NCC 已调查并解决了超过 1,000 份关于无效 abuse-mailbox 属性的外部报告,而未触发关闭与注销程序。

这条升级链是真实的救济。但它救济的对象是注册库的数据质量,不是举报人的实质处境。RIPE NCC 在 abuse 支持页面上的表述(provider 报告的节录)划出了界线:「Our role is to ensure that all abuse contacts are valid and up-to-date in the RIPE Database. From there, it is the responsibility of the network operator to handle your abuse report. There is nothing we can do if a network operator chooses not to reply.」——只保证联系信息有效且最新;之后如何处理举报是网络运营者的责任,运营者不回应时 RIPE NCC 无能为力(RIPE NCC abuse 说明)。

Svea 案例里各条路的现状

把上述工具套到 Svea 的记录上,可以得到一张分层的能力清单。若 JE4899-RIPE 的地址栏被举报为过时,举报程序会把它转交维护者(SWIPNET-LIR-MNT 链上的责任方);若维护者不更正,ripe-705 的年度验证理论上会发现 abuse-mailbox 属性的错误并按程序跟进;若仍无响应,2017-02 记录的关闭/注销路径是最后的强制手段;若争议方是注册相关方而非外部举报人,ripe-844 提供仲裁。监管侧的记录则证明了另一件事:当瑞典监管机构面对 Svea Bank 的违规时,它动用的是《银行与融资业务法》第 15 章的警告与行政罚款工具——1.7 亿克朗的罚款在决定生效后向国家缴纳(FI 英语公告)。

但没有任何一份被检索到的文件把这两条轨道连接起来。FI 的决定完全针对 AML 合规,对注册库联系数据只字未提;RIPE 的政策文件也不因公司经历监管制裁而自动更正其对象。两套制度各自成立,互不援引。