Статьи редакцииДругие статьи

Суверенитет в отношении IP-адресов: кто вправе решать?

Регистратор может изменить запись. Даёт ли это ему полномочия распоряжаться сетью? Аргументы Лу Хэна за ограниченную координацию, свободу выбора для операторов и реальное право на выход.

Содержание

Руки поднимают полупрозрачный лист с синей границей над миниатюрным кварталом; рядом открыта регистрационная книга.

Линия на административной карте не даёт политических полномочий. Лу Хэн спрашивает, кто уполномочил принять решение и могут ли те, кого оно затрагивает, заменить принимающую его организацию.

Государство может принимать законы. Сетевой оператор может строить сеть и обеспечивать её работу. Регистратор может вести записи, которые её идентифицируют. Проблемы начинаются, когда одну из этих ролей считают разрешением присвоить остальные.

Именно этот вопрос стоит за суверенитетом в отношении IP-адресов: если администратор способен влиять на сеть за пределами государственных границ, что даёт ему право решать, как эту сеть использовать? Ответ Лу Хэна начинается с разграничения возможности изменить запись и права управлять людьми, которые от неё зависят.

Запись — не граница

IP-адрес — это число, используемое для обозначения пункта назначения в сети. Для публичных адресов нужны согласованные записи, чтобы разные сети не получали конфликтующих выделений адресов. IANA описывает глобальную систему распределения: она распределяет блоки адресов и номера автономных систем между региональными регистраторами, которые администрируют ресурсы в своих регионах обслуживания.

Регион обслуживания показывает, какая организация занимается регистрацией. Сам по себе он не означает, что эта организация представляет всех живущих в регионе, владеет их инфраструктурой или вправе определять их коммерческий выбор.

Представьте общий адресный справочник независимых служб доставки. Точные записи помогают всем доставлять отправления. Но если обвести на карте территорию, к которой относятся записи, ведущий справочник не станет владельцем всех предприятий внутри неё.

Возможность вмешаться не равна праву на вмешательство

В заметке № 4 о суверенитете данных Лу Хэн разграничивает техническую возможность и правовые полномочия. Система может ограничить доступ или хранить копию данных в одном месте. Эти возможности не создают суверенного права над более широкой сетью.

То же различие помогает понять регистрацию. База данных может иметь огромное значение, но от этого её администратор не становится правительством. И наоборот, название «частная организация» не делает последствия её решений незначительными. Если другие сети опираются на её записи, изменения этих записей могут затронуть далеко не только саму организацию.

Полезные вопросы здесь вполне конкретны: кто уполномочил принять это решение, на что именно он был вправе дать полномочия и кто несёт последствия?

Место за столом обсуждений не отвечает на эти вопросы

Открытые встречи позволяют услышать знания и возражения, которые иначе остались бы незамеченными. Но одно лишь участие не доказывает, что кто-то вправе связывать решениями отсутствующего оператора, его клиентов или целый регион.

Заметка № 73 рассматривает этот разрыв между участием и полномочиями. Её смысл не в том, чтобы заставить заинтересованные стороны замолчать. Он в том, чтобы перестать подменять разрешение сторон, чья работа и активы поставлены на карту, обсуждением на форуме.

Простое приглашение большего числа людей в ту же систему не решает основного вопроса, если один администратор по-прежнему принимает решения, от действия которых никто не может уйти.

Альтернатива: координация с возможностью замены администратора

Лу Хэн предлагает сузить общий уровень координации и усилить его обязательства: точные записи, уникальные идентификаторы, проверяемый контроль, непрерывность работы и осуществимый переход к другому администратору. Решения, которые не требуют совместного принятия, должны оставаться ближе к людям, обеспечивающим работу сетей.

В заметке № 72 изложен этот предлагаемый порядок. Сеть должна иметь возможность уйти от регистратора, который не справляется со своей работой или злоупотребляет полномочиями, не теряя номерных ресурсов, на которых она работает. Тогда переносимость становится ограничителем власти, а не милостью действующего администратора.

При таком переходе важно сохранить единый учёт. Два конкурирующих реестра, назначающих одни и те же адреса разным сетям, подорвали бы сам смысл координации. Поэтому для замены нужны проверяемые записи и механизмы непрерывности работы, которые смогут признать другие сети.

Почему это важно ещё до спора

Зависимость легко не замечать, пока все запросы одобряют. Кризис показывает, что на самом деле позволяет существующий порядок: может ли оператор продолжать обслуживать клиентов, может ли другой администратор принять функции на себя и позволяет ли обжалование вовремя добиться восстановления нарушенных прав.

Эти механизмы должны существовать до того, как понадобятся. Если обещать выход лишь после того, как сеть попала в зависимость, условия ухода останутся под контролем администратора.

Чтобы увидеть более широкую картину этих зависимостей, прочитайте материал о том, кто контролирует имена, номерные ресурсы и сети Интернета. Чтобы ознакомиться с основным аргументом в изложении самого Лу Хэна, прочитайте заметку № 73 «Мираж многостороннего участия».