[LACNIC/Politicas] LAC-2018-5 Registro y Validación del "abuse-c" y "abuse-mailbox"

JORDI PALET MARTINEZ jordi.palet at consulintel.es
Tue Aug 14 12:21:07 BRT 2018


Hola Ricardo,



Va entre líneas.





Saludos,

Jordi

 

 



-----Mensaje original-----

De: Politicas <politicas-bounces at lacnic.net> en nombre de Ricardo Patara <patara at registro.br>

Responder a: Lista para discusion de politicas de la comunidad de LACNIC <politicas at lacnic.net>

Fecha: martes, 14 de agosto de 2018, 7:58

Para: <politicas at lacnic.net>

Asunto: Re: [LACNIC/Politicas] LAC-2018-5 Registro y Validación del "abuse-c" y "abuse-mailbox"



    Hola Jordi,

    Te contesto a continuación.

    

    > Te parece un criterio razonable que haya buzones de abuso (te puedo dar una

    > muy larga lista de países como Argentina, Brasil, etc.), que nunca responden,

    > o que incluso están llenos?

    

    no y estoy de acuerdo que haya puntos de contacto para tratar abusos de redes 

    (como ese y otros)

    

    

    > Te parece un criterio razonable que cada ISP pueda tener un robot que NO

    > atienda a los emails, y en su lugar te obligue a ir a una página web, leas un

    > documento, busques un formulario, y que ese formulario sea diferente y por lo

    > tanto miles de LIRs/usarios finales de la región de LACNIC (sin contar el

    > resto de los RIRs) pueden tener miles de formularios y cuando reportas un

    > abuso si o si, te obliga a reportarlo a mano porque no puedes automatizarlo?

    

    *no* me parece correcto que una política de lacnic indique a un ISP cómo tratar 

    los abusos.

    

    no se puede asumir que una misma 'receta' se pueda aplicar a todos.

    hay que considerar los diferentes tamaños de ISPs y sus diferentes estructuras y 

    presupuestos.



* entonces una misma receta de justificación de necesidad de direcciones (es un ejemplo), tampoco es igual para todos. Si no establecemos "recetas" (políticas) comunes, no hay gobernanza en Internet, ni necesidad de RIRs (bastaría con un registro central), etc.

    

    no estoy de acuerdo, por lo tanto, que la propuesta incluya eso.

    

    

    por otro lado, estoy de acuerdo que haya algun mecanismo de validación de los 

    contactos pero *no* estoy de acuerdo que la política indique cómo el RIR/NIR 

    deba hacerlo.



* se te ocurre alguna alternativa, para que las víctimas, si el LIR no contesta, o exige un procedimiento automatizado, puedan cubrir los costes de hacer esa gestión manual para cada caso de abuso desde un LIR diferente?



* O crees que eso no importa y las víctimas son responsables de sus gastos?



* A mi se me ocurre una alternativa: Si estandarizamos en IETF un mecanismo para reportar abusos (incluso idéntico al que yo propongo), luego podemos hacer una política que obligue a su cumplimiento. Fíjate que el resultado es el mismo, solo que añadimos un proceso intermedio, de mínimo 1 año. Creo que es injustificado e innecesario.

    

    Todos estos puntos ya había comentado en la lista y en el foro.

    Así que sigo en contra la propuesta.

    

    saludos

    

    

    

    > Yo todos los días tengo *cientos* de casos de abuso en mi propia red. La

    > mayoría de los que son de RIPE NCC o ARIN, basta con enviarles un email

    > automático (uso fail2ban, pero hay muchas otras herramientas), con los logs

    > del abuso, y procesar ese email de forma automática o semi-automática y

    > RESPONDEN.

    > 

    > 

    

    > 

    > Sin embargo, desafortundamente, esa experiencia es muy distinta en otras regiones, y especialmente en LACNIC. Esto es perjudicial para todos.

    > 

    > 

    > 

    > 

    > 

    > Saludos,

    > 

    > Jordi

    > 

    >   

    > 

    >   

    > 

    > 

    > 

    > -----Mensaje original-----

    > 

    > De: Politicas <politicas-bounces at lacnic.net> en nombre de Ricardo Patara <patara at registro.br>

    > 

    > Responder a: Lista para discusion de politicas de la comunidad de LACNIC <politicas at lacnic.net>

    > 

    > Fecha: lunes, 13 de agosto de 2018, 13:32

    > 

    > Para: <politicas at lacnic.net>

    > 

    > Asunto: Re: [LACNIC/Politicas] LAC-2018-5 Registro y Validación del "abuse-c" y "abuse-mailbox"

    > 

    > 

    > 

    >      

    > 

    >      On 13/08/2018 15:09, JORDI PALET MARTINEZ wrote:

    > 

    >      > En un foro de 300 personas, te parecen muchas opiniones 5 o 10 o 15 ?

    > 

    >      

    > 

    >      creo que todas las opiniones son importantes.

    > 

    >      

    > 

    >      no me refería al conteo de manos cuando de la verificación de apoyo o no, pero

    > 

    >      sí a comentarios en el micrófono.

    > 

    >      

    > 

    >      de la forma como decís puede hacer parecer a las personas en la lista, y que

    > 

    >      quizás no estuvieran presentes al evento, que no hubieron comentarios.

    > 

    >      

    > 

    >      pero, como tu mismo indicaste, hubieron comentarios. mismo que sean 10 o 15,

    > 

    >      todos son importantes si están basados en cosas concretas.

    > 

    >      

    > 

    >      por más que a ti no te gusten mis comentarios :-) creo que están basadas en

    > 

    >      criterios técnicos validos.

    > 

    >      

    > 

    >      un abrazo

    > 

    >      _______________________________________________

    > 

    >      Politicas mailing list

    > 

    >      Politicas at lacnic.net

    > 

    >      https://mail.lacnic.net/mailman/listinfo/politicas

    > 

    >      

    > 

    > 

    > 

    > 

    > **********************************************

    > IPv4 is over

    > Are you ready for the new Internet ?

    > http://www.consulintel.es

    > The IPv6 Company

    > 

    > This electronic message contains information which may be privileged or confidential. The information is intended to be for the exclusive use of the individual(s) named above and further non-explicilty authorized disclosure, copying, distribution or use of the contents of this information, even if partially, including attached files, is strictly prohibited and will be considered a criminal offense. If you are not the intended recipient be aware that any disclosure, copying, distribution or use of the contents of this information, even if partially, including attached files, is strictly prohibited, will be considered a criminal offense, so you must reply to the original sender to inform about this communication and delete it.

    > 

    > 

    > 

    > _______________________________________________

    > Politicas mailing list

    > Politicas at lacnic.net

    > https://mail.lacnic.net/mailman/listinfo/politicas

    > 

    _______________________________________________

    Politicas mailing list

    Politicas at lacnic.net

    https://mail.lacnic.net/mailman/listinfo/politicas

    




**********************************************
IPv4 is over
Are you ready for the new Internet ?
http://www.consulintel.es
The IPv6 Company

This electronic message contains information which may be privileged or confidential. The information is intended to be for the exclusive use of the individual(s) named above and further non-explicilty authorized disclosure, copying, distribution or use of the contents of this information, even if partially, including attached files, is strictly prohibited and will be considered a criminal offense. If you are not the intended recipient be aware that any disclosure, copying, distribution or use of the contents of this information, even if partially, including attached files, is strictly prohibited, will be considered a criminal offense, so you must reply to the original sender to inform about this communication and delete it.





More information about the Politicas mailing list