摘要
- 区域可移植性提出了一个硬设计问题:持有者如何在合格注册商之间移动号码资源服务,而互联网仍能看到每个 IP 范围或 AS 号码的单一当前状态?答案是一个薄的 IANA 面向账本,记录已签署的状态承诺并拒绝重叠。
- 竞争层应该是注册商服务:持有者支持、证据审查、RDAP 发布、RPKI 保管选项、反向 DNS 协调、融资记录、客户通知、争议支持和迁移协助。非竞争层应该是唯一性、公开状态、冲突检测、事件排序和可审计性。
- IANA 现有的 IPv4、IPv6、AS 号码和 RDAP 引导注册表已经展示了原则:一个全局记录可以指向负责任的服务,而不包含每个客户文件。可移植性时代的账本将把这一原则从区域分配块扩展到当前状态承诺和服务提供商分配。
- 资源号协会的积极贡献是主张可移植性和唯一性并非敌人。如果根账本足够薄,注册商层足够竞争,持有者获得退出权,而互联网保持一个连贯的纪录。
可移植性需要更薄的根,而不是更厚的尺子
对区域可移植性最强的反对很简单:如果一个网络可以将其号码资源注册服务从资源最初所在的区域移走,什么能阻止重复记录?一个前缀不能同时干净地活跃在两个不兼容的注册局中。一个 AS 号码不能有两个当前控制器服务于同一目的。如果可移植性意味着每个注册商维护自己的最终真相,结果不是问责制,而是碎片化。
答案不是放弃可移植性。而是将唯一性的根与服务市场分开。IANA 面向层应该是一个薄的全局账本,为每个资源区间或 AS 号码范围记录一个状态承诺。该层不需要存储每个客户文件、决定每个商业纠纷、设定价格、判断业务目的或批准路由。它需要拒绝重叠、排序事件、识别负责客户服务的合格注册商、保存历史、暴露争议状态并使外部审计成为可能。
然后注册商层可以竞争。一个号码注册商可以更好或更差地服务持有者。它可以提供更快的支持、更好的证据处理、更清晰的费用表、更强的 RPKI 选项、更顺畅的反向 DNS 协调、更好的争议协助、更强的贷款文档或更有效的客户通知工具。如果持有者不喜欢注册商,持有者可以移动服务,而无需旧注册商批准退出。根账本记录一次移动。
这种架构对 NRS 是积极的,因为它同时解决了两个担忧。持有者担心被区域垄断困住,而该垄断的治理、法律环境或服务质量无法逃脱。运营商和依赖方担心重复分配和路由混乱。一个根状态账本给第二组一个不可谈判的不变量。注册商可移植性给第一组一个实际的退出。
设计也保护 IANA。一个可移植性时代的 IANA 不会成为世界财产法庭或资本市场监管者。它维护全球唯一性和服务发现所需的狭窄共同记录。该记录试图决定的越多,它承受的压力越大。它保持得越薄,就越持久。
当前的 IANA 记录已经教导克制
IANA 当前的号码资源页面是克制的。IANA 号码资源页面说 IANA 负责全球协调 IP 寻址系统和 AS 号码,根据全球政策将未分配地址池分配给 RIR,记录协议分配,并且通常不直接分配给 ISP 或最终用户。该页面列出了五个 RIR,并指向 IPv4、IPv6 和 AS 号码的注册表。
公共 IPv4 地址空间注册表是一个根视图。它记录/8 级指定、状态、whois 和 RDAP 指针,以及空间是否已分配、保留或遗留。它不包含每个下游合同或客户文件。它是宝贵的,因为它锚定了一个从全局地址空间到负责注册服务的公共映射。
IPv6 全球单播地址空间注册表以同样克制的精神运作。它记录前缀、指定、日期、WHOIS、RDAP 和状态。AS 号码注册表记录由 RIR 分配的范围和指向相关服务的指针。这些注册表证明一个全局账本可以是有权威的,而不必是百科全书式的。
可移植性问题要求一个更细粒度的状态层,而不是不同的哲学。今天,大的区域块指向 RIR。在区域可移植性之后,全局账本需要记录负责特定当前资源状态的合格注册商,可能是更具体的区间和 AS 号码范围。这是一个比存储每个合同更窄的主张。它比私人补充目录更强的主张。它是根承诺,没有其他注册商可以反驳。
这就是为什么“账本”这个词很有用。账本不是宣言,也不是客户关系系统。它记录改变已认可状态的事件。它保持顺序。它检测不兼容的条目。它允许重建。一个可移植性时代的 IANA 账本应该做这些事情,并抵制成为全能治理论坛。
状态承诺不是客户文件
最重要的数据纪律是状态承诺和客户文件之间的区别。一个状态承诺说明一个定义的资源区间或 AS 号码范围具有当前的已认可状态、负责的注册商、持有者身份引用、事件类别、时间、争议标记(如果有)以及指向公共服务端点的链接。它还可能包括对受保护证据的加密承诺。它不需要发布商业价格、发票、董事会文件、融资契约、客户列表或敏感身份文件。
这种区别保护隐私和竞争。注册商可以在证据审查、客户服务和可选产品上竞争,而无需将每个业务文件交给全球根。持有者可以向贷款人、云平台、上游和审计师证明连续性,而无需向世界暴露机密条款。根账本仍然支持审计,因为受保护证据可以通过哈希提交、在授权下审查并链接到原因类别。
状态承诺应围绕事件类结构化。示例包括当前持有者确认、合格注册商分配、注册商迁移待定、注册商迁移完成、持有者转移待定、持有者转移完成、争议记录、法院或主管机构冻结记录、紧急运营商活跃、已退回资源、已保留资源、遗留状态确认和纠正完成。每个事件类应有公共含义和定义效果。
账本不应隐藏不确定性。如果转移有争议,公共状态应说明。如果法院命令冻结变更,账本应显示一个持有类别,而不发布受保护文件。如果注册商处于紧急运营,账本应显示临时服务提供商以及预期的审查或回退路径。如果纠正替换了一个错误,先前的记录应在历史上保持可见,并附有纠正原因。
因此,一个薄的状态承诺比传统公共登记册做得更多。它给依赖方所需的状态,同时防止根成为私人业务档案。它足够窄以扩展,足够强以防止矛盾。
重复分配在成为政治问题之前是一个区间问题
重复分配听起来像一场宪政危机,但第一个测试是数学的。提议的状态事件是否与已当前的另一个状态事件重叠?更具体的区间是否与覆盖区间冲突?AS 号码范围是否与现有范围相交?已退回或保留的范围是否被错误方激活?遗留块是否在没有连续性证据的情况下被认领?这些问题可以在任何政治争论开始之前被测试。
可移植性时代的账本应以机械的严重性执行区间规则。注册商应不能提交一个当前持有者状态用于与另一个当前持有者状态重叠的区间,除非该事件是定义规则下的已认可分割、聚合、纠正、转移或争议符号。同样的规则适用于 AS 号码范围。根应自动拒绝矛盾并发布拒绝类别。
这并不意味着每个冲突都简单。两方可能提供合理的证据。法院可能在转移已签署但注册商迁移完成之前冻结事件。公司继承者可能继承一些资源,而剥离的业务接收其他资源。遗留持有者可能有不适合现代合同类别的旧记录。账本不能立即解决每个实质问题。它可以防止冲突变成两个干净的当前记录。
冲突状态应明确。账本可以说资源处于争议中、待定事件已暂停、没有重复的当前分配被接受,以及合格的审查者或裁决途径正在处理受保护证据。依赖方然后知道干净记录与有争议记录之间的区别。沉默比争议符号更危险。
这就是 NRS 的反庇护论点在技术上扎根的地方。一个现任注册商不应能通过拒绝合作同时保持根模糊来压制可移植性。一个新注册商不应能通过签署一个矛盾的干净记录来强制可移植性。账本应只接受符合区间规则和证据类别的事件。这使得唯一性成为一个共享的不变量,而不是武器。
注册商应在不变量层之上竞争
一旦根拒绝重复的当前状态,竞争可以移动到正确的位置。合格的号码注册商可以在持有者实际体验的服务上竞争。一个可能提供更好的多语言支持。另一个可能专门从事 IPv4 转移和贷款证据。另一个可能以较低固定成本支持较小的 ISP。另一个可能提供更强的委托 RPKI 工具。另一个可能因紧急连续性或破产敏感案例而受信任。
竞争不应包括创建重复状态的权利。注册商通过服务持有者并通过根测试获胜,而不是通过承诺更容易识别可疑索赔。如果注册商变得粗心,根账本和外部审计师应检测拒绝率、冲突事件、过期端点、安全问题和持有者投诉。然后资格可以由功能限制、暂停或撤销。
这个模型类似于运营商已经了解的纪律。许多服务可以在共享协议不变量周围竞争互联网。传输提供商竞争而不重新定义 IP 数据包结构。证书颁发机构在浏览器或应用程序信任规则内竞争,但受审计和事件披露约束。DNS 注册商在域名注册局仍保持名称权威记录的系统中竞争。对于号码,类比不完美,但不变量和服务的分离是熟悉的。
对于号码资源,注册商竞争应特别受纪律约束,因为稀缺使记录在财务上重要。注册商可能被诱惑通过承诺更快的批准、更少的证据、更宽松的争议处理或对问题历史的沉默来赢得客户。一个基于证明的资格制度应使这些承诺昂贵。不能解释其批准的注册商应失去信赖。
NRS 应只将自己定位为可移植性倡导者、成员代表和召集人。它不是注册商、保证机构或中央主控者。它说的是持有者应能选择合格服务,而不损害一资源一当前状态的规则。
RDAP 展示根如何指向而不拥有每个答案
RDAP 不是可移植性的完整答案,但它是重要的线索。RFC 9224 解释了客户端如何通过 IANA 引导数据找到域名、地址或 AS 号码的权威 RDAP 服务。对于 IP 地址空间,它使用最长匹配逻辑选择相关的基础 RDAP URL。这是一个公共发现层,指向负责回答结构化查询的服务。
一个可移植性时代的根账本可以从该设计学习。根不需要自己服务每个 RDAP 响应。它需要识别当前的合格服务端点,并使其权威性或补充状态清晰。如果持有者从一个注册商迁移到另一个,账本可以更新负责的服务指针,同时保留历史证据。如果更具体的区间由不同的注册商服务,最长匹配逻辑和冲突控制可以防止歧义。
教训也反过来成立。仅 RDAP 引导不够。服务指针可以准确,而底层记录有争议。注册商端点可以可达,而持有者转移被争议。查询可以返回干净的 JSON,而受保护证据薄弱。因此,状态账本必须记录事件类、争议状态和注册商资格,而不仅仅是一个 URL。
RDAP 也突出转型风险。客户端缓存数据。工具不同地处理错误。一些用户仍然依赖 WHOIS、内部镜像或供应商数据库。因此,注册商迁移可能在几天或几周内留下过时的公共证据。账本应在定义过渡期间暴露旧的和新的服务状态,并发布足够的时间元数据,以便依赖方区分当前状态和过时副本。
NRS 可以通过倡导已认可注册局和 IANA 面向流程来增加价值,使可移植性在公共发现中可见,而不是隐藏在双边通知中。如果持有者移动注册商服务,客户不应猜测更改的 RDAP 端点是接管、转移、故障还是授权的服务移动。根状态承诺应告诉他们变更的类别。
RPKI 和反向 DNS 必须随着护栏移动
如果在可移植性期间 RPKI 和反向 DNS 中断,根账本就不够。许多运营商更关心他们的路由是否验证、反向 DNS 委托是否工作、滥用联系人是否可达以及他们的客户能否通过云和安全检查,而不是注册局的哲学状态。一个干净的持有者移动如果扰乱这些依赖,将被视为失败。
RPKI 需要特殊关注,因为资源证书证明分配,ROA 可用于构建路由过滤器。RFC 6480 描述资源证书如何将公钥绑定到 IP 地址或 AS 号码,以及 ROA 如何支持路由来源授权。如果可移植性改变了负责认证支持的注册商,变更不能造成无意的无效或静默密钥捕获。
一个可移植性时代的账本不应自己发行每个 ROA。它应记录让依赖服务理解谁负责注册关系以及认证过渡是否待定、完成、暂停或有争议的状态。注册商应支持托管和委托 RPKI 选项、密钥轮换、紧急治愈期、过期对象检测和清晰的持有者选择。账本应记录足够的状态,以防止注册商使用 RPKI 保管作为隐藏的退出障碍。
反向 DNS 需要类似的边界。父区域委托涉及已认可的基础设施,不能仅仅因为私人方签署要求而被移动。但注册商迁移不应让持有者没有可见的反向 DNS 连续性路径。账本可以记录哪个注册商协调委托服务、变更是否待定、旧域名服务器是否处于宽限期以及反向 DNS 组件是否有争议。
关键不是让每个依赖服务成为根账本的一部分。而是确保可移植性有护栏。一个持有者移动应附带依赖清单:RDAP、RPKI、反向 DNS、滥用联系人、公共状态、客户通知、过期数据警告和回滚。不能处理这些依赖的注册商不应被资格用于实时可移植性。
转移和注册商迁移需要不同的锁
持有者转移和注册商迁移是不同的事件。转移改变谁控制或被认为拥有资源。注册商迁移改变维护或发布持有者记录的服务提供商。混淆两者会创造可避免的风险。一个坏人可能将转移伪装成服务迁移。一个现任可能将对服务可移植性的拒绝伪装成对所有权保留的担忧。一个贷款人可能将注册商变更误解为抵押品损害。
因此,IANA 账本应使用不同的锁。转移锁应保护防止未经授权的持有者状态变更。它需要卖方或前任授权、买方或继任身份、受保护交易证据、争议检查和完成条件。注册商迁移锁应保护防止未经授权的服务提供商变更。它需要持有者指令、接收注册商资格、发出服务通知、依赖过渡和回滚时机。
锁应在不过度暴露私人条款的情况下可见。公共状态可以说“注册商迁移待定”或“持有者转移待定”,带有时间戳、负责注册商和争议标记。它不需要披露价格或合同细节。如果法院或主管机构暂停事件,账本应说明暂停类别和公共效果。
不同的锁也改进审计。一个有争议的转移可以作为授权链和交易证据链分析。一个有争议的注册商迁移可以作为持有者指令和服务连续性分析。证据不同。补救不同。对客户的影响不同。一个区分事件的薄账本给审计师和依赖方更好的信号。
这是对区域锁定的直接改进。在旧模型中,持有者可能必须与审查转移或争议的同一机构保持注册商服务。该机构可以成为记录保管人和实际看门人。一个可移植性模型允许服务移动,除非定义的锁适用。这是保护唯一性和保护一个办公室之间的区别。
遗留空间和 IPv6 不应是事后考虑
任何只适用于干净近期分配的可移植性账本将失败现实互联网。遗留 IPv4 记录、回收的地址空间、旧公司历史、国家注册痕迹、合并、提供商独立 IPv6、AS 号码变更和部分重新分配都创建边缘案例。根账本必须在既不抹除历史也不永久冻结持有者的情况下处理它们。
遗留 IPv4 是最难的,因为证据可能早于现代协议。IANA IPv4 注册表仍然标记许多/8 段或部分为遗留或由当前注册局管理。一个可移植性时代的账本不应假装每个遗留索赔有与现代 RIR 分配相同的证明文件。它应分类证据类型、年龄、连续性、争议状态和负责服务提供商。它应允许随时间更强的证明,而不重写原始历史。
IPv6 不应仅仅因为地址空间大就被视为没有治理风险。IPv6 分配仍然依赖于准确的注册、路由授权、反向 DNS、客户采购和运营连续性。IPv6 的区域可移植性可能不带有与 IPv4 相同的稀缺价格,但它带有相同的对连贯公共状态的依赖。一个只保护稀缺 IPv4 的账本将在下一层重新创造碎片化。
AS 号码也需要谨慎处理。IANA AS 号码注册表记录由 RIR 分配的范围和指向相关服务的指针。ASN 是小的标识符,具有高路由意义。ASN 的注册商迁移应保留滥用联系人、路由身份证据、适用的 RPKI 相关材料和面对客户的连续性。重复的当前 AS 号码状态将和重复的地址状态一样不可接受。
NRS 可以通过要求其提案处理这些困难类别来加强其积极倡导案例。一个由授权提供商运营的真实可移植性服务不能只挑选最干净的资源。它记录不确定性、接受不同证据类型、拒绝重叠,并给持有者改进其证明的途径。这就是账本如何随时间变得更加准确而不变得惩罚性。
紧急连续性应可见且临时
区域可移植性部分是普通的服务选择改革,部分是紧急安全改革。一个持有者应在正常时间能够离开糟糕的注册商。社区也应有办法在注册商或 RIR 不能运营时保留服务。这两个案例应该连接但不相同。
草案 NRO 治理文本讨论了当 RIR 不能向其区域充分提供服务时的紧急连续性,并允许涉及其他 RIR 和 ICANN 的临时安排。一个可移植性时代的账本可以通过记录紧急运营商、受影响的资源集、开始时间、授权依据、服务限制、审查日期和回退条件来使这种安排更安全。紧急服务不应成为未经审查的接管。
NRS 应支持同样的原则。如果一个合格注册商失败,持有者的记录不应随机构消失。NRS 倡导或会员服务的失败对权威注册状态应无影响。托管、见证检查点、证据导出、继任者选择和有限紧急运营应允许另一个合格注册商在失败被审查期间服务持有者。根账本应记录紧急状态,以便依赖方知道他们正在看到临时连续性,而不是商业转移。
紧急连续性也必须保护持有者免受机会主义。危机是最容易的时机,让强大机构扩张权力。根账本应要求狭窄的受影响集、陈述理由、时间限制、独立审查和回退或过渡决定。一个临时运营商应保留记录和服务,而不是裁决无关的政策争议或重写权利。
这就是 IANA 账本可以防止可移植性变成混乱的地方。在正常时期,它记录注册商选择。在危机中,它记录有界临时服务状态。在两者中,它拒绝重复的当前分配。一个薄的根如果控制正确的不变量就不弱。
审计和监控将账本变成公共基础设施
一个无人能审计的账本只是有宏大名字的数据库。IANA 可移植性账本应为监控者、审计师和持有者设计。监控者可以检查公共承诺、服务指针、时间顺序、区间重叠和一致性。审计师可以在授权下审查受保护证据。持有者可以导出自己的事件历史并向客户或贷款人证明连续性。
透明度日志理念可以帮忙。RFC 9162 定义签名树头、包含证明和一致性证明用于仅追加日志。一个编号账本需要自己的规则,但监控教训是强大的:当独立方比较它们并检测不兼容历史时,公共承诺变得更有价值。一个根账本不应仅依赖运营商说它有一个视图。
审计应包括负面事件。被拒绝的提交、重叠冲突、有争议的索赔、紧急持有、过期端点、注册商资格失败和纠正错误都是机构健康的证据。一个只发布干净完成的系统隐藏了分母。如果一个注册商提交许多被拒绝的变更,依赖方应知道类别。如果一个根运营商延迟许多状态更新,该服务需要审查。
持有者需要自己的记录。如果持有者不能携带事件收据、受保护证据引用、公共状态历史和依赖通知到另一个注册商,可移植性权利就不完整。导出应是标准的、可验证的和审计师可用的。它应在机构失败时幸存。它不应要求公开每个机密文件。
NRS 的积极论题在审计被视为客户基础设施时更强。一个选择注册商的持有者不仅在选择帮助台。它也在选择将用于转移、融资、采购、云入职、争议响应和紧急服务的证据质量。因此,注册商竞争应是在可验证记录上的竞争。
反碎片化承诺
反碎片化承诺很简单:可移植性不能创造重复分配。它应减少机构锁定,同时加强全球记录。只有每个可移植性事件通过一个能拒绝重叠并保留历史的根状态承诺,这个承诺才可信。
这就是为什么根账本不同于联邦谣言网络。注册商可能持有丰富文件。他们可能签署收据。他们可能维护客户仪表板、私人证据库和支持历史。但公共互联网需要最终的当前状态信号。如果两个注册商不同意,根账本必须显示分歧,而不是选择沉默或两者都作为干净发布。
承诺也限制 IANA。IANA 不应使用根账本决定持有者的业务模式是否可取、价格是否太高、地址块是否道德空闲、或者网络是否应宣布路由。这些问题属于合同、法院、市场、运营商和政策机构,只要相关。根保护唯一性和状态,而不是每个可以附加到稀缺资源的公共利益主张。
那个限制对 NRS 也好。如果 NRS 想要一个世界,其中持有者可以离开失败的注册局,它不应设计一个变得无法离开的根。根应可通过定义的继任安排替换、受外部监控并受公共标准约束。注册商层应是多元的。持有者的记录应可移植。整个要点是保护账本,而不是看门人。
在这个意义上,区域可移植性不是对 IANA 唯一性功能的威胁。它是要求唯一性被更干净地表达。不是使用区域作为控制的代理,系统可以使用全局根承诺用于当前状态和合格注册商用于服务。区域可能仍然对法律、语言、外展和政策重要。它不应是持有者的监狱。
注册商资格是一个持续条件
注册商层不能是一次性俱乐部。一个合格号码注册商应只在它证明根账本依赖的能力时保持合格。这意味着持续测试安全性、服务可用性、证据审查、冲突处理、客户通知、RPKI 过渡支持、反向 DNS 协调、受保护证据保管、审计合作和导出。如果这些能力衰减,资格应衰减。
持续资格解决了旧认可模型常常创造的问题。一旦一个区域注册局被认可,状态丧失变得如此破坏性,以至于系统犹豫使用它。实际后果是认可可能变成永久的,即使表现恶化。一个模块化注册商模型可以不那么脆弱。一个注册商可能保持普通 RDAP 服务资格,同时失去处理高风险持有者转移的权力。另一个可能保持补充证据状态,同时失去实时可移植性资格,直到安全审查完成。
因此,根账本应记录注册商资格类别。一个注册商可以资格用于公共注册服务、持有者证据保管、注册商迁移、转移支持、RPKI 支持、反向 DNS 协调、紧急连续性或受保护争议证据。类别应公开,因为依赖方需要知道注册商是否在其权力范围内行动。一个资格维护联系人数据的注册商不应自动资格运行紧急过渡。
资格还应包括财务和机构连续性,但不成为旨在保护现任的障碍。一个小注册商如果拥有强托管、有限范围、外部审计、干净安全控制和测试过的回退计划,就可以是安全的。一个大注册商如果不透明、存在利益冲突或纠正错误缓慢,则可能不安全。大小是证据,不是证据的替代品。
NRS 可以通过提议基于类别的资格而非全有或全无认可来做出早期贡献。这将让互联网测试新服务,而不立即交给它们每个风险。它也将使现任服务更可问责,因为它们自己的权力可以通过类别描述。如果当前 RIR 在一个服务类别中表现弱,补救可以针对该类别,而不是威胁整个机构。
持续条件原则应对证据严格。注册商应发布服务指标、安全声明、事件类别、纠正延迟、导出成功、争议数量、被拒绝的冲突尝试和审计结果。它们不应被允许躲在社区合法性的通用主张后面。资格是现在时态条件。它被反复赢得。
账本可以改进金融和客户尽职调查,而不成为市场监管者
稀缺 IPv4 记录已经出现在交易、融资讨论、保险问题、云入职、企业采购和合并审查中。一个可移植性时代的账本将影响这些市场,即使它从不陈述价格。那不是避免账本的理由。那是保持其角色狭窄的理由。
对于金融,有用的信号不是 IANA 或 NRS 估值一个前缀。有用的信号是贷款人或买家可以验证当前状态、注册商责任、争议标志、待定转移状态、服务迁移锁、RPKI 过渡风险和导出历史。贷款人不需要根证明抵押品价值。它需要证据表明注册状态可以被定位、检查,并且如果借款人更换注册商或陷入困境则得以维护。
对于客户,有用的信号是连续性。一个管理服务买家、云客户或公共部门机构想知道支撑服务的地址是否可能在公司变更、注册商迁移或争议期间保持可达和可问责。账本可以显示资源有一个当前注册商、变更待定、没有重复状态被接受、并且依赖服务过渡有公共状态。它不应决定客户的合同是否好。
对于经纪人和转移方,有用的信号是事件分离。待定转移标记、待定注册商迁移标记和争议标记让各方避免将每个注册局更新视为所有权证明的常见错误。他们可以围绕交割条件、托管发布、客户通知和回滚进行谈判。账本提供状态;各方提供商业条款。
对于滥用和安全团队,有用的信号是责任。在注册商迁移期间,滥用联系人和 RDAP 端点可能变过时。一个账本状态可以识别哪个注册商负责当前公共记录以及过渡是否正在进行。这减少浪费的升级,而不使根成为内容或滥用法院。
这些好处取决于拒绝市场监管者诱惑。根不应记录销售价格作为状态的条件。它不应判断持有者是否“使用”前缀效率。它不应强加融资条款。它不应偏袒能负担高级注册商服务的客户。它应提供可靠的公共状态,以便其他市场可以在更少的隐藏注册风险下做出自己的决定。
NRS 的积极论题在它精确这样说时最强。为证明付费。在服务上竞争。保持根公共。让私人市场、法院和运营商使用证据,而不让账本成为它们的主人。
地理应保持为证据,而非监禁
区域注册局是围绕地理建立的,因为服务、社区形成和早期分配历史有区域形状。地理仍然重要。法律、语言、争议论坛、公共部门客户、电信监管、税收待遇、制裁暴露、应急响应和本地运营规范都可以影响持有者。一个可移植性时代的账本不应从证据文件中抹去地理。
但地理不应等同于永久机构囚禁。在一个司法管辖区注册、在另一个运营并为跨多个区域的客户服务的持有者可能有充分理由选择一个理解其实际运营风险的注册商。一个跨国集团可能需要整合服务支持,同时保留本地公共记录。一个从失败的区域机构恢复的网络可能需要来自另一个合格注册商的即时连续性。在这些情况下,问题应是注册商迁移是否保留唯一性和证据,而不是地图是否曾经使旧办公室不可避免。
账本可以通过记录事实而不是强制执行命运来处理地理。它可以记录原始分配路径、当前持有者管辖权、运营联系人区域、注册商位置、适用的争议论坛(如果已知)以及仍然影响资源的任何区域政策条件。这些事实帮助依赖方。它们不要求持有者永远留在同一个注册商。
这种区别对公平很重要。较穷或较小的网络通常最不能吸收区域垄断的失败。如果对机构崩溃的唯一答案是耐心,他们付出客户流失、延迟采购、受阻融资和运营不确定性的代价。可移植性给他们一个安全阀。根账本保持那个安全阀不至于变成不受控的重复记录。
地理作为证据也保护公共利益。政府、法院或监管者仍然可以在其有合法相关性时被记录。注册商迁移不抹去法院命令、制裁关注、破产中止或公共服务依赖。它只是防止地理被用作全面理由拒绝服务选择,而实际法律或运营条件可以更精确地被陈述。
NRS 在这里应小心。其自由企业和持有者控制的积极案例在尊重合法本地事实同时拒绝不必要的机构锁定最强。可移植性后的 IANA 账本应使地理可见、可审查和有界。它不应将地理变成监狱,也不应假装地理已消失。
NRS 应首先要求负责任机构证明什么
NRS 不需要声明或运营整个系统。它可以为最小的有用部分发布一个基于来源的需求文档,并要求已认可机构证明它们:一个分开权威和补充证据的状态承诺格式;确定性重叠检查;由授权提供商发行的持有者导出收据;以及在受控测试环境中进行的迁移演练。
第五,创建一个独立监控者计划,验证承诺并检查不一致历史。第六,发布拒绝和争议类别。第七,披露安全事件和恢复测试。第八,支持一个隐私模型,其中受保护证据被提交且可审查,而不被倾倒到公共视野中。第九,邀请现任注册局、运营商、贷款人、经纪人、云网络和审计师测试服务,而不要求他们接受全部权威。
这些初步证明将改变对话。社区可以检查哪些功能已认可注册局和授权提供商已经展示,而不是争论 NRS 的认可。一个展示干净导出的注册商可以因尽职调查获得私人信赖。一个通过迁移演练的注册商可以因低风险服务移动获得试点信赖。一个支持强审计的注册商即使在正式 IANA 整合之前也可能变得有用。
然后同样的纪律可以应用于最终的 IANA 账本。认可可以是模块化的。一个服务可以资格用于补充证据,然后服务指针试验,然后实时注册商迁移,然后紧急连续性支持。每个级别有测试、监控和撤回条件。这就是高赌注系统如何改变,而不将整个互联网押注于单一政治决定。
NRS 的积极主张不是信任应被分散成不可测试的碎片。而是服务权力应被分散,而唯一性保持全球可测试。这是连贯的改革,因为它认识到根和注册商做不同的工作。
可移植性后的账本
在区域可移植性之后,IANA 账本应是无聊的,在最好意义上。对于每个资源,它应说当前状态是什么、哪个注册商负责服务、转移或注册商迁移是否待定、争议或紧急条件是否被记录、公共服务在哪里可以到达、以及事件历史如何被审计。它应拒绝矛盾。它应保存旧状态。它不应试图成为法院、经纪人、银行、监管者或网络运营商。
注册商应有趣。他们应在支持、保证、证据质量、迁移、RPKI 选项、反向 DNS 协调、客户工具、融资文档、争议导航和韧性上竞争。糟糕的注册商应失去客户和资格。好的注册商应赢得信赖。持有者不应仅仅因为区域地图曾将他们分配在那里而必须永久依赖同一机构。
这是 NRS 论题最干净的形式。互联网不需要庇护来维持唯一性。它需要足够窄以验证、足够强以防止重复的根承诺。它需要可替换的服务提供商。它需要能携带证据的持有者。它需要能重建故事的审计师和监控者。它需要 IANA 保护共同状态,而不拥有每个下游关系。
区域可移植性如果被当作绕过证据的捷径将会失败。如果被建造成更强的证据机器将会成功。一个全局账本记录一个状态承诺。竞争注册商服务客户。没有人能得到分配同一资源两次。那就是值得建立的机构交易。

