Работу одного из ключевых интернет-регистраторов мог дестабилизировать один из бывших клиентов организации. Разбираемся, что происходит, и в чем суть этой истории.

Фотография: Sergey Pesterev / Unsplash.com
Фотография: Sergey Pesterev / Unsplash.com

Кто и что контролирует

Распределением блоков адресов между региональными регистраторами занимается организация Internet Assigned Numbers Authority (IANA). Пять крупнейших регистраторов (RIR) координируют действия — каждый отвечает за свой регион: AfriNIC работает в Африке, ARIN — в Северной Америке, RIPE NCC — в Европе и части Азии, APNIC — в Азиатско-Тихоокеанском регионе, LACNIC — в Латинской Америке и Карибах.

Сейчас пять организаций распределяют IP-адреса между локальными регистраторами (LIR). Обычно это — крупные провайдеры, операторы и владельцы инфраструктуры. Одна из таких компаний — Cloud Innovations — могла повлиять на работу африканского регистратора. Он начал работу в 2004 году. До этого регион курировали четыре RIR.

Что случилось в Африке

AfriNIC уже несколько лет находится в состоянии кризиса из-за обвинений в несправедливом распределении IP-адресов. Удар по имиджу регистратора в 2019 году нанес активист Рон Гильметт. Он обвинил одного из координаторов организации в передаче адресов подставным компаниям. Стоимость «трансфера» Рон оценил в 50 млн долларов. На фоне скандала топ-менеджера уволили и подали заявление в полицию.

Новый руководитель AfriNIC пообещал вернуть политику регистратора в «рамки закона» и провел внутренний аудит. Проверка показала, что один из партнёров регистратора — компания Cloud Innovations — получила в 2016 году миллионы адресов, которые распределяла между клиентами из Китая, и делала это в сотрудничестве с гонконгской компанией Larus Limited. Руководил предприятиями один бизнесмен.

Регистратор посчитал, что Cloud Innovations нарушила правила AfriNIC, когда начала сдавать адреса в аренду в другом регионе, и потребовал вернуть их. Компанию также обвинили в том, что она изменила цели использования актива, не предупредив об этом организацию, плюс —  сослались на то, что существенная часть адресов якобы использовалась для нелегальной деятельности. В Cloud Innovations с обвинениями не согласились и отметили, что следовали ограничениям с момента их ввода.

Компания подала ответные иски, оценив репутационные потери почти в два миллиарда долларов. Позиция была простой: AfriNIC не имеет права требовать от бизнеса информировать регистратора о каждом изменении в целях использования адресов. Они часто меняют владельцев, поэтому подобная бюрократия была бы чрезмерной.

Суд встал на сторону Cloud Innovations и заморозил банковские счета AfriNIC. Из-за этого работа регистратора оказалась фактически парализована. Регистратор не смог сформировать совет директоров, и ситуацией публично обеспокоился руководитель ARIN. Он заявил, что AfriNIC стал неуправляемым. Другие RIR сообщили о готовности поддержать регистратора, чтобы тот хотя бы мог платить зарплату сотрудникам.

«Тайные» лоббисты

Разбирательства не закончились судебной тяжбой. Как выяснили журналисты The Register, компания могла продолжительное время влиять на работу AfriNIC с помощью независимого НКО Number Resource Society (NRS), которая публиковала материалы, обвиняя регистратора в коррупции и нарушении установленных им же правил.

NRS также продвигала идею пересмотра полномочий RIR, чтобы они отвечали только за борьбу с дублированием IP-адресов и регистрацию прав собственности, а за распределение блоков отвечал бы альянс интернет-провайдеров, которые могли бы свободно продавать IP-адреса. Площадка — по задумке NRS — должна работать по модели биржевой торговли, регулируя стоимость активов в зависимости от спроса.

Фотография: Craig Manners / Unsplash.com
Фотография: Craig Manners / Unsplash.com

На этом деятельность некоммерческой организации не ограничилась. NRS могла иметь отношение к попытке получить доступ к учётным записям сотрудников на портале MyAfriNIC, где в том числе проводили выборы руководства регистратора.

Однако интересы NRS лежали не только в африканском регионе. Организация также могла продвигать определенных кандидатов на выборах в совет директоров ещё одного регионального регистратора — APNIC. Подозрительные действия заметили и сразу же подключили юристов для рассмотрения ситуации.

Что дальше

Ключевой проблемой, лежащей в основе кризиса, эксперты считают дефицит IPv4-адресов. Переход на IPv6 идёт медленно, и на рынок приходит всё больше тех, кто готов спекулировать стремительно дорожающим активом. Подобные случаи были и ранее. Например, в 2019 году ARIN завершил в свою пользу разбирательство с одной из компаний-партнёров. Ее основатели использовали сайты несуществующих организаций и подставные компании, чтобы получить права на более чем 750 тысяч IP-адресов.

Суд в США признал такие действия преднамеренным мошенничеством, и полученные обманным путём IP-адреса вернули ARIN. Кажется, на такой исход надеялись представители AfriNIC в ходе конфликта с Cloud Innovations. Но регистратор оказался не готов к судебной тяжбе и ответной атаке со стороны компании-партнёра.

Есть и мнение о том, что механизмы контроля за RIR действительно можно пересмотреть, если они не позволяют в полной мере избежать злоупотреблений. Ряд участников сообщества RIR предлагает кодифицровать и уточнить правила. Такие изменения могут означать различные запреты на трансфер адресов RIR всяческого рода брокерам.

Что почитать у нас на сайте:


Комментарии (0)