Os artigos da equipaMais artigos

O que é a traição ao código em funcionamento na governação dos RIRs?

O argumento de Lu Heng sobre a traição ao código em funcionamento, explicado através de uma rede operacional: porque deve o procedimento servir a continuidade e o que uma substituição precisa de preservar.

Índice

Uma ficha administrativa em branco interrompe o trajeto azul entre dois bastidores de rede em funcionamento.

A crítica de Lu Heng começa quando um procedimento destinado a apoiar redes em funcionamento se torna uma fonte de poder sobre elas.

Imagine uma rede a servir os clientes normalmente. O equipamento funciona, as ligações funcionam e as outras redes conseguem alcançá-la. Depois, a organização que mantém os seus registos de endereços altera as condições em que reconhecerá essa rede. Os cabos não mudaram de lugar, mas o operador tem agora de defender a base administrativa de que outros dependem.

Este é o conflito a que Lu Heng chama traição ao código em funcionamento: as instituições invocam uma tradição criada para ajudar as redes a funcionar e depois usam essa tradição para justificar poder sobre as próprias redes. Na Nota 61, a sua crítica vai além da questão de saber se uma reunião foi justa. Pergunta porque deveria essa reunião ter tal poder, antes de mais.

O que significa aqui «código em funcionamento»?

Código em funcionamento significa software e sistemas que foram efetivamente implementados e utilizados. Num serviço de Internet, isso inclui o trabalho real de ligar redes e manter os clientes acessíveis. Uma proposta de conceção é posta à prova perante esta realidade operacional.

A declaração de missão do IETF relaciona o juízo de engenharia com a experiência de implementação e aplicação de especificações. A sua discussão sobre consenso aproximado explica porque a contagem de apoiantes não substitui a resolução das preocupações técnicas. São métodos para produzir engenharia útil, não um mandato geral para governar todos os que são afetados pela Internet.

Lu Heng aplica essa distinção às entidades regionais de registo da Internet, ou RIRs. Uma entidade de registo ajuda a coordenar os recursos de numeração para que as redes possam distinguir um recurso de outro. A sua utilidade decorre do apoio a essa função partilhada. O seu argumento é que a função não dá à instituição autoridade ilimitada sobre as pessoas que a utilizam.

A inversão: a rede começa a servir o procedimento

Considere uma regra destinada a impedir que duas redes sem relação entre si reivindiquem o mesmo número. Essa regra responde a um problema técnico partilhado. Considere agora uma regra que decide que clientes um operador pode servir, que acordos comerciais pode utilizar ou se os seus recursos devem permanecer ligados a um determinado administrador.

Essas decisões vão muito mais longe. Dizer que os participantes as aprovaram não demonstra que todos os operadores ou clientes afetados tenham autorizado os participantes a tomá-las.

A inversão ocorre quando o operador tem de reorganizar um serviço em funcionamento em torno da preferência de uma instituição, enquanto esta trata o cumprimento do seu procedimento como resposta suficiente às consequências. O processo continua a funcionar. O que muda é a quem serve.

Porque pode uma decisão numa base de dados ter importância fora dela

Uma entidade de registo não transporta todos os pacotes. Alterar um registo não é o mesmo que desligar todos os encaminhadores. A influência exerce-se através da dependência: fornecedores, clientes e outros sistemas consultam registos e elementos de prova relacionados ao reconhecer um recurso e decidir como o tratar.

Isto cria uma cadeia entre uma decisão administrativa e um serviço que as pessoas utilizam. As consequências dependem do registo em causa, dos sistemas técnicos envolvidos e das decisões das organizações que neles confiam.

Para perceber essa cadeia, acompanhe um bloco de endereços através de uma empresa. Quem mantém os seus contactos de registo? Quem publica as suas autorizações de encaminhamento? Que redes transportam o seu tráfego? Que clientes incorporaram os seus endereços nas próprias configurações? Uma divergência ao nível da manutenção dos registos pode exigir trabalho em todas essas relações.

O contributo da discussão sobre a AFRINIC

A Nota 61 usa a disputa sobre a AFRINIC para desenvolver uma crítica específica: Lu Heng defende que uma função restrita de coordenação foi alargada através de interpretações da utilização regional, do reconhecimento institucional e das condições de transferência. Contesta também a defesa desse alargamento pelo sistema mais amplo de entidades de registo.

A sua análise distingue o local por onde o tráfego circula da possibilidade de um detentor transferir a sua relação administrativa. Uma restrição à saída pode criar dependência mesmo enquanto o encaminhamento normal continua. É por isso que trata a portabilidade como uma questão estrutural, e não como uma pequena conveniência.

A Nota contém a sua leitura detalhada do histórico das políticas, das declarações institucionais e dos litígios. A questão mais ampla desta introdução é compreensível sem aceitar todas as alegações institucionais: quando o coordenador é contestado ou está indisponível, podem as pessoas que operam a rede preservar o seu serviço sem a sua autorização continuada?

Porque não basta melhorar a participação

Reuniões mais acessíveis, explicações mais claras e melhores formas de apresentar objeções podem melhorar um processo. Não respondem, por si só, à questão do que a instituição tem o direito de decidir.

A crítica de Lu Heng não é, portanto, simplesmente que o consenso deva refletir mais participantes. É que a coordenação tem de permanecer limitada pelo trabalho que existe para apoiar. Um procedimento não pode conferir a si próprio um mandato ilimitado declarando que os seus participantes estão de acordo.

É também por isso que substituir um comité por outro deixaria intacto o problema central se o novo comité continuasse a ser a fonte indispensável de reconhecimento.

A alternativa proposta: tornar a validade verificável de forma independente

A Nota 65 desenvolve a resposta construtiva, a Primazia do Código em Funcionamento. A camada comum proposta contém as regras mínimas necessárias para a unicidade, a prova de controlo, a segurança e a interoperabilidade. Os participantes devem poder verificar localmente o cumprimento dessas regras face ao estado distribuído.

As alterações posteriores tornam-se operacionais através da implementação e da adoção voluntária. Os participantes que mantêm regras anteriores compatíveis não precisam de pedir autorização a uma instituição permanente para continuar. Um participante pode rejeitar um estado que não cumpra as regras que aplica; essa rejeição técnica é diferente de uma instituição punir alguém por recusar uma política posterior.

Trata-se de uma proposta de arquitetura. Pô-la a funcionar exige tratamento de conflitos, provas seguras, compatibilidade visível e caminhos práticos de transição. Publicar um documento ou copiar um ficheiro de registo não leva, por si só, as outras redes a aceitar um sucessor.

Porque é preciso preparar a mudança enquanto a rede ainda funciona?

A continuidade não pode ser improvisada mudando uma designação durante uma crise. Os operadores e as suas contrapartes precisam de registos utilizáveis, de formas de os verificar e de um entendimento testado sobre o que se mantém durante uma transição.

O teste para o leitor é simples: uma regra protege algo de que as redes realmente precisam em comum ou preserva a capacidade do administrador de decidir por elas? Depois pergunte se a coordenação útil pode continuar caso esse administrador desapareça.

Leia a Nota 61 para conhecer a crítica, a Nota 65 para conhecer a arquitetura proposta e a Nota 72 para conhecer a sua declaração de direitos. Em conjunto, passam do que correu mal para aquilo que a camada partilhada deve efetivamente fazer.