編集チームの記事その他の記事

APNICとは何か――その役割、管理するもの、重要性を知る

APNICの番号資源、登録サービス、組織としての権限の限界を初めて学ぶ人のための解説。説明責任を果たし、担い手を替えられるインターネットの調整を求めるLu Hengの議論も紹介する。

目次

書類棚のそばで記録管理者がカードを確認している。近くでは、機器と青いケーブルが家々をつないでいる。

APNICの登録サービスは、ネットワーク同士の調整を支える。接続されたシステム間で通信を運ぶのは、台帳ではなく運用者である。

APNICはAsia Pacific Network Information Centreの略称である。ネットワークが自らを識別し、インターネットを通じてデータを送るために使う番号を配分・登録する、世界に五つある地域インターネットレジストリの一つだ。

接続が正常に動いているとき、その仕事は見過ごされがちである。ネットワークには、他のネットワークが認識できるアドレス、それを誰が管理しているかを示す記録、経路広告が認可されているかを確認する手段が必要だ。APNICはアジア太平洋地域で、こうした共通の仕組みの重要な部分を提供している。

そこにAPNICの重要性がある。同時に、Lu Hengの論考の中心にある問いも浮かぶ。誰もが一つの共通記録に依存するとき、その管理者が、記録を維持するという仕事を超えた権力を獲得しないようにするにはどうすればよいのか。

略語より先に、番号の役割を知る

新しいインターネット事業者が、顧客を他のネットワークにつなぐ準備をしているとしよう。必要なのはケーブルとサーバーだけではない。インターネット全体から、その事業者の宛先を区別でき、ネットワークを認識できなければならない。

  • IPv4アドレスは、従来の32ビットのアドレス方式で宛先を識別する。アドレス空間が限られているため、割り振り、移転、効率的な利用が運用上の重要な課題になっている。
  • IPv6アドレスは、はるかに広い128ビットの空間で、基本的には同じアドレス指定の役割を果たす。IPv6の導入には、ネットワークが実際に対応している必要がある。アドレス空間が大きいだけで、二つのシステムがつながるわけではない。
  • 自律システム番号、すなわちASNは、他のネットワークと経路情報を交換するネットワークを識別する。IPアドレスが宛先を識別するのに対し、ASNは、その宛先への到達方法を広告するネットワークを識別するために使われる。

APNICは、適用されるポリシーに従ってこれらの資源を割り振り、または割り当て、登録記録を維持する。事業者は自らの接続を運用し、他のネットワークと通信を交換する。レジストリがすべてのパケットを運んだり、すべての経路を一元的に選んだりするわけではない。

インターネット全体の中でのAPNICの位置づけ

APNICは自らを、アジアとオセアニアの56の国・地域にサービスを提供する、独立した非営利の会員制組織と説明している。ほかの四つの地域インターネットレジストリは、AFRINIC、ARIN、LACNIC、RIPE NCCである。世界全体では、IANA機能が最上位の番号登録簿を維持し、地域ごとの制度に資源を割り振る。

国別インターネットレジストリ(NIR)を通じて手続きを行う運用者もいる。APNICは七つのNIRを挙げている。インドネシアのAPJII、中国のCNNIC、インドのIRINN、日本のJPNIC、韓国のKISA、台湾のTWNIC、ベトナムのVNNICである。これらは既存の地域制度の中にある別個の組織であり、APNICの支所ではない。APNICのポリシーの枠組みに参加しながら、現地の言語や事情に即したサービスを提供できる。

APNICとNIRのどちらを選ぶかは、適用される取り決めによる。それを、既存のすべての資源とサービス上の関係を保持したまま、レジストリ制度から離脱できる一般的な権利と混同すべきではない。そうしたより広い自由は、Lu Hengが将来の制度で取り組むべきだと考える問いの一つである。

各サービスが実際に果たす役割

登録情報は、運用者が参照でき、他のシステムが検証できるサービスを通じて役に立つ。それぞれの役割は異なる。

  • WHOISとRDAP:アドレス範囲、登録された組織、連絡先などの登録情報を調べる手段である。RDAPは、ソフトウェアが利用できる構造化された応答を返す。アドレスを調査するなら、まずAPNICのRDAP検索を使うとよい。登録簿の記載は、パケットが通った経路を示すものではなく、そのアドレスを使っている個人を特定できるとも限らない。
  • RPKIとRoute Origin Authorisation:アドレス資源と、認可された経路の起点を結びつける、暗号技術で検証可能な記録である。Route Origin Authorisation(ROA)は、どのASNがアドレスプレフィックスの経路を生成してよいかを示す。運用者はこの情報を使って経路広告を検証できる。ただし、経路上のすべてのネットワークを認証したり、通信が届くことを保証したりするものではない。
  • Internet Routing Registry:運用者が経路情報とルーティング方針を公開するデータベースである。他の運用者は、経路フィルターを作る際にその記録を利用できる。役に立つかどうかは、記録が正確で、継続的に維持されているかにかかっている。
  • 逆引きDNS:IPアドレスから名前を調べられるようにするための委任である。これは、ウェブサイト用のドメイン名を登録することとは異なる。番号資源を扱うAPNICの役割は、一般的なドメイン名の登録事業者としての役割ではない。

APNICの活動内容の説明には、資源の移転、研修、技術支援も含まれている。これらのサービスは、ネットワークを運用する人々を助ける。その価値は調整上の問題を解くことにあり、一つの機関にインターネットの所有権を与えることにあるのではない。

誰が決定し、誰が影響を受けるのか

APNICには、会員、選挙で選ばれる理事会、実務を担う事務局がある。コミュニティによるポリシー策定プロセスでは、番号資源に関するポリシーを提案し、議論できる。これらの役割の違いを理解することが重要だ。職員による判断、ポリシー提案、理事の選挙は、同じ種類の行為ではない。

しかし、組織に参加することと、その決定によって影響を受けるすべての人を政治的に代表することは異なる。企業は、利用する事業者から提供されたアドレスに依存しているかもしれない。その顧客は、APNICの存在を知らないまま、その企業に依存しているかもしれない。したがって、登録や認可に関する決定は、直接の会員の範囲を大きく超えて影響を及ぼしうる。

Lu Hengが問い直すのは、この境界である。彼の議論では、地域にサービスを提供することによって、その管理者が地域に対する政治的な権限を与えられるわけではない。共通記録を維持しているからといって、その記録を中心に成り立つすべての活動の所有者になるわけでもない。

APNICのガバナンスを論じたノート9で、彼はその批判を、説明責任、組織構造、会員が実際に参加できるかという問題に結びつけている。その後のノートでは、さらに深い問いを投げかけている。指導部が改善されたとしても、ネットワークは特定の機関に恒久的に依存し続けるべきなのか。

なぜ実務上の問題になるのか

顧客を接続する準備をしている事業者の例に戻ろう。時間がたつにつれ、他の組織がそのアドレスを前提として、セキュリティ規則、監視、経路フィルター、顧客との接続を組み立てるようになるかもしれない。管理者、事業者、ポリシーが変わっても、そうした関係が自動的に移るわけではない。

したがって、必要な負担は、データベース内の番号を置き換えるだけでは済まない。変更の管理が不適切であれば、互いに独立した組織が同時にシステムを更新しなければならなくなることがある。移行を実行可能なものにするには、正しい登録記録、ルーティングの認可情報、連絡先情報がすべて重要になる。

IPv4の不足は、これらの依存関係をより目立たせる。代わりのアドレスを必要な数だけ確保することが難しい場合があるからだ。IPv6ははるかに大きなアドレス空間を提供するが、それだけでは、誰が記録を管理するのか、その権限をどう制限するのか、運用者が管理者を替えられるのかは決まらない。アドレスの供給と制度上の権力は、関連していても、答えの異なる問題である。

ここで分けるべきなのは、不可欠な機能と代替不可能な組織だ。ネットワークには信頼できる調整が必要である。まさにその必要があるからこそ、一つの管理者への依存を吟味しなければならない。

別の道――ネットワークが検証し、選べるルール

Lu Hengが提案する方向性は、同じ権限を別の組織へ移すだけのものではない。動くコードの優先を論じたノート65で、彼は、小規模な初期技術仕様、参加ネットワークによる検証、自発的な採用を主張している。将来のどの選択が正当かを常設機関が決めるのではなく、実際に動く実装と、相互接続を選ぶネットワークが、調整を前へ進めていくという考え方だ。

初めてこの議論に触れる人に向けて実務的な発想を示すなら、こうなる。ネットワーク同士が相互接続するために何を確認すべきかを合意し、それを各自が独立して検証できるようにする。そして、ネットワーク・アイデンティティを手放さずに、より優れた実装を採用できるようにする。

ノート72「一意性の調整に関する権利章典」は、それに対応する権限の境界を詳しく論じている。共通層が確保すべきなのは、一意性、誰が実際に資源を管理しているかを示す証拠、正確な記録、セキュリティ、追跡可能な変更である。そうした職務を、事業モデルに対する恒常的な拒否権や、政治的統治の権利の主張に変えてはならない。

これらのノートが提案しているのは、将来の調整モデルである。実現するには、一意性、検証可能な記録、運用の継続性を実際に維持できる代替手段が必要だ。正確な記録を単に放棄するだけでは、その要件を満たさない。管理者を替えても、全員が同じ恒久的な中央承認に従い続けるのであれば、それも同様である。

危機が来るまで待てない理由

既存のネットワーク・アイデンティティを土台に新しいサービスを構築するたびに、それを変更する負担は増える可能性がある。機能不全に陥った機関への唯一の対処法が、動いているネットワークを中断させることだとすれば、依存が深まるほど、実際に離脱する自由は弱まっていく。

代替手段をつくるには時間がかかる。運用者は、自らのサービスがどの記録と認可に依存しているのか、他者が何を検証する必要があるのか、顧客の接続を保ちながらどう移行できるのかを知る必要がある。これらはネットワークが動いている間に解決すべき問いであり、障害や組織をめぐる紛争のさなかに初めて気づくべきことではない。

APNICを理解する意義は、ここまで広がっている。そのサービスは、インターネットの調整が何を達成しなければならないかを示している。Lu Hengの問題提起は、そうした有用な機能を保ちつつ、その管理の権限を限定し、説明責任を確保し、担い手を代替可能にすることにある。

制度上の問いから、提案されている技術的な方向性まで議論をたどるには、ノート65「なぜ実際に動くネットワークが、インターネットの調整の源泉であり続けるべきなのか」へ進んでほしい。