摘要
- 遗留地址段 193.105.138.0/24(SVEA-EKONOMI-SE,2021-02-02 最后修改)上被独立镜像渲染的滥用联络是威瑞森域名邮箱,而对象自身的 abuse-c 句柄是 AR23510-RIPE,指向的是另一套对象。[http://whois.ipip.net/AS211899/193.105.138.0/24] [https://ipinfo.io/AS211899/193.105.138.0/24]
- 同一威瑞森域名邮箱也出现在 Moore Europe Capital Management 的 195.95.143.0/24、IP-Only Networks AB 的 193.43.151.0/24 和 Rackspace Ltd. 的 193.142.244.0/24 上,说明它是从 UUNET/MCI 到 Verizon Business 谱系继承下来的、被广泛套用的遗留联络,而非斯维亚专用信箱。[https://whois.ipip.net/AS22775/195.95.143.0/24] [https://whoismind.com/ips/193.43.151.0/24] [https://whoismind.com/ips/193.142.244.0/24]
- RIPE 政策(ripe-705 与提案 2017-02)要求的年度滥用邮箱验证只是技术性送达检查——语法、域名、邮件服务器配置——并不保证任何人会阅读或处理投诉;RIPE NCC 明确声明自己在运营商处理环节中不承担角色。[https://www.ripe.net/publications/docs/ripe-705/] [https://www.ripe.net/community/policies/proposals/2017-02/] [https://www.ripe.net/manage-ips-and-asns/resource-management/policy-implementation-status/policy-implementation-archive/2017-02-regular-abuse-c-validation/] [https://labs.ripe.net/author/angela_dallara/how-we-will-be-validating-abuse-c/] [https://ripe87.ripe.net/wp-content/uploads/presentations/72-RIPE87-AAWG-final.pdf]
- se.verizon.com 的域名服务器仍解析在 ns.emea.verizonbusiness.com 与 auth200/auth210.ns.uu.net 等旧 Verizon Business/UUNET 基础设施上,域名在技术上可收信,但这与“有人值守”是两回事。[https://whoisfreaks.com/tools/dns/lookup/se.verizon.com]
- 在本次研究中,没有任何公开来源证明斯维亚或威瑞森一方的滥用邮箱曾经就 193.105.138.0/24 的投诉产生过被记录的回应、升级或整改;可以证实对 Svea Bank AB 生效的唯一问责,是 Finansinspektionen 于 2025 年 12 月 17 日宣布的 1.7 亿瑞典克朗反洗钱处罚——一个与注册滥用联络面完全无关的监管渠道。[https://btw.media/en/svea-abuse-contact-durability-en] [https://btw.media/en/svea-eknonomi-abuse-role-en]
这条滥用联络链的结构值得逐层读一遍。AS211899(SVEA)注册在 ORG-SBA155-RIPE(Svea Bank AB,注册号 556158-7634)名下,abuse-c 为 SEAR1-RIPE,admin-c/tech-c 为 JE4899-RIPE(Jorgen Edstrom),其 person 对象地址至今仍写着 Svea Ekonomi AB;该 AS 由 SWIPNET-LIR-MNT 维护、由 ORG-TA44-RIPE(Tele2)赞助。[http://whois.ipip.net/AS211899/193.105.138.0/24] [http://whois.ipip.net/AS211899] 而遗留地址段 193.105.138.0-193.105.138.255 则注册在 ORG-SBSA5-RIPE(Svea Billing Services AB)名下,abuse-c 为 AR23510-RIPE,admin-c/tech-c 为 JP661-RIPE(Johan Palmqvist),同样经 SWIPNET-LIR-MNT 维护、由 Tele2 赞助。[http://whois.ipip.net/AS211899/193.105.138.0/24] [https://ipinfo.io/AS211899/193.105.138.0/24]
在这些对象与外界之间站着的,是第三方镜像渲染出的那个威瑞森域名邮箱。它出现在斯维亚的地址段上,也出现在完全无关的持有者名下,这使它更像一条被批量继承的运营商时代联络线,而不是斯维亚特定的收件箱。[https://whois.ipip.net/AS22775/195.95.143.0/24] [https://whoismind.com/ips/193.43.151.0/24] [https://whoismind.com/ips/193.142.244.0/24] 这一点直接决定了它的证据价值:一个被计算或继承显示的联络地址,几乎不能证明“谁真正在读这个信箱”。
监管机制本身在纸面上是完整的。ripe-705 要求每年至少一次验证 abuse-mailbox,提案 2017-02 把验证写进政策,RIPE Labs 与 RIPE 87 的演示材料解释了验证的技术内容;但每一份材料都指向同一个边界——验证检查的是语法、域名解析与邮件服务器能否收信,而不是信箱是否有人处理来信。[https://www.ripe.net/publications/docs/ripe-705/] [https://www.ripe.net/community/policies/proposals/2017-02/] [https://www.ripe.net/manage-ips-and-asns/resource-management/policy-implementation-status/policy-implementation-archive/2017-02-regular-abuse-c-validation/] [https://labs.ripe.net/author/angela_dallara/how-we-will-be-validating-abuse-c/] [https://ripe87.ripe.net/wp-content/uploads/presentations/72-RIPE87-AAWG-final.pdf] 换言之,这条链上唯一能被注册机构自动证明的属性,恰好不是举报者最关心的属性。
必须诚实地区分三种状态:联络在注册数据库中“存在”,联络在技术上“可送达”,联络在运营中“有回应”。本研究能从公开来源确立前两者;对第三者,公开记录保持沉默。没有公开来源显示该邮箱有人值守、被监控,或曾就这一地址段的投诉产生过被记录的处置。[http://whois.ipip.net/AS211899/193.105.138.0/24] [http://whois.ipip.net/AS211899] [https://ipinfo.io/AS211899/193.105.138.0/24] “未在公开记录中出现”并不等于“未被执行”,但它确实意味着举报者无法从任何公开渠道获得这张联络会回应的证明。
此前 BTW 的连续报道已记录了冻结的注册对象、ripe-705/ripe-858 执法阶梯、控制链时间戳、举报测试,以及 Finansinspektionen 的反洗钱处罚。本文新增的是对显示联络本身的审计:一个跨持有者共享的运营商时代邮箱、一套只证明送达的验证制度,以及由此得出的“联络剧场”与“运营控制”的区分。btw.media 对该实体的中文页面:[https://btw.media/zh/directory/svea-eknonomi-abuse-role]。
本文的其余来源仅作背景与工具参考,不改变上文对证据边界的判断:Tele2 建设瑞典互联网的历史沿革见 [https://www.tele2.com/about/our-history/our-stories/theres-no-question-about-it-tele2-built-internet-in-sweden/] ,UUNET 及其运营商谱系的背景综述见 [https://en.wikipedia.org/wiki/UUNET] ,与该谱系相关的 AS39651 注册记录见 [http://whois.ipip.net/AS39651] ,一个 IPv6 地址的 whois 查询样例(显示同样落在这一联络链涉及的域名空间内)见 [https://bash.ws/whois/2a00:801:212:bf71:c526:ec18:36bd:4775] ,RIPEstat 滥用联络查找工具页面见 [https://stat.ripe.net/widget/abuse-contact-finder] 。
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

