论 RIPE NCC 钓鱼邮件——恐惧、权威与注册机构的真正角色
一封假邮件为什么能威胁一家企业?这说明注册局是什么?

一封伪造的消息,也能借用人们对某个机构的恐惧。这篇文章追问:为什么一个记录保管者,会被视为凌驾于整个网络之上的权力?
最近,许多 RIPE NCC 会员收到一封标题为“下载审核”的邮件,要求在 48 小时内确认信息。这封邮件并非来自 RIPE NCC,而是一次钓鱼攻击。它利用的是恐惧——具体而言,是人们对自己所认定的 RIPE NCC 权威的恐惧。
这起事件暴露了一个更深层的结构性问题。
RIPE NCC 是一家实行会员制的私营实体,负责维护一个注册数据库。然而,许多会员在潜意识里把它当成了拥有主权权力的监管者,仿佛它能在一夜之间关停自己的全部业务。骗子利用的,正是这种恐惧。这种恐惧之所以存在,只有一个原因:按照现行区域互联网注册机构(RIR)的政策,会员并不真正拥有其业务赖以生存的 IP 地址。
如果一家注册机构在理论上能够终止服务协议、更改注册记录,那么这种风险在人们感受中就关乎生死。一家国家级电信企业,或一家服务数百万用户的 ISP,绝不应该在结构上依赖一家受外国法律管辖的私营公司的自由裁量。这不是关键基础设施应有的健康根基。
真正的解决办法是政策改革。号码资源的所有权必须得到承认。当会员真正拥有自己的 IP 地址时,一封邮件——无论真假——都无法威胁企业的生存。依赖消失之时,恐惧也就随之消失。RIR 是自下而上、由社群推动的机构。如果社群希望获得所有权,就可以通过参与、投票和修改政策来实现。
与此同时,会员也应当认清当下的现实。RIPE NCC 不是政府,不是互联网警察,而是一家与会员建立合同关系的私营实体。如果它采取不合理的行动——终止协议并造成不成比例的损害——就要承担法律责任。法院存在的意义,正是防止这类滥权。历史也表明,注册机构一旦越界,自身同样无法免于禁令、冻结措施或无力偿债的处境。
在实际运作中,RIPE NCC 的流程有章可循,也合乎情理。例如,协助式注册核查旨在维护数据准确性,但这类核查以合作方式进行,根据会员方便的时间安排,并明确不采取对抗姿态。任何正规的 RIPE 流程,都不会以威胁的方式要求会员在 48 小时内采取行动。遇到这种消息,应当立即警觉。
这起事件提醒我们,需要重新摆正认识。注册机构就是记账者。正如 RIPE 的一位创始人所说:它们存在的目的,就是把账记准。仅此而已。它们不指挥网络,不监督和惩处行为,也不行使主权权力。
长远的解决办法是集体行动:参与政策制定过程,推动承认 IP 地址的真正所有权,消除让这类钓鱼攻击得以奏效的结构性恐惧。一旦 IP 所有权明确,这一整类威胁就会消失。
在那之前,像对待任何供应商的来信一样对待注册机构的通信:保持冷静,依据合同,不必恐惧。