誰有權沒收你的互聯網IP地址?
本報特約記者 譚亞凌
編者的話:“誰偷走了非洲的互聯網IP地址資源?人們把手指指向中國”,美聯社等西方媒體近日的一篇報道,用充滿偏見的語言描述了非洲發生的一起互聯網IP地址紛爭,並不顧“沒有任何中國官方機構涉及該糾紛”的事實,給中國扣上一頂“數字殖民主義”的帽子。外媒報道不值一駁,但拋開國際政治因素,從科技角度來看,它也是一件不容忽視的大事,也是將於6日至10日舉行的聯合國互聯網治理論壇(IGF)關注的焦點之一,因為它提出了一個越來越避不開的話題:誰有權沒收你的互聯網IP地址?
非洲的互聯網IP地址糾紛的經過並不複雜:非洲互聯網絡信息中心(AFRINIC)是負責全球IP地址分配的五大區域性互聯網IP地址分配機構之一,是註冊在毛里求斯的一傢俬人非盈利性機構。2013年,一家叫雲創新(Cloud Innovation)的公司註冊成為AFRINIC會員。該公司在隨後的4年中一共申請了620萬個IP地址,由其註冊在香港的關聯公司將這些IP地址租給企業用户使用。2019年,AFRINIC整頓IP地址的使用情況,發現雲創新公司申請的IP地址不僅在非洲、還在其他地區使用,於是要求雲創新公司改正。雲創新公司進行反駁,認為公司章程只規定會員資格如何,並沒有規定會員獲得的IP地址不能在非洲以外使用,AFRINIC明顯是曲解政策規定,提出無理要求。
隨後雙方進行了一系列口水戰和法律戰。今年,雲創新公司的會員資格一度被取消,其IP地址被沒收。而AFRINIC的銀行賬號也一度被凍結,整個非洲的IP地址分配系統面臨崩潰的危險。目前,糾紛雙方一個恢復了會員資格,另一個恢復了銀行賬號,但雙方的官司還在繼續。而租用了這批IP地址的數百家中國出海企業,包括不少國內知名企業,其網絡服務面臨着隨時中斷的風險。
上述“IP地址被沒收”的案例還只是機構和企業間的糾紛,但“美國沒收伊朗新聞網站域名”一事則讓人嗅到霸權的味道。6月22日,美國司法部“沒收”了大約30多個外國網站,包括伊朗著名的新聞網站Press TV等。直到記者寫稿時,打開這些網站首頁,仍然會看到一則通知:根據美國法律,這些網站已被美國政府查封。通知上還附有美國聯邦調查局和美國商務部產業安全局的印徽(如圖)。
美國是根據其國內法採取這些行動的。美國法律允許對“販運核武器、化學武器、生物或放射性武器相關的生產、出口、銷售或分發限制性物質的技術或材料”有關的資產進行沒收處理。美國司法部稱,這些網站由伊朗伊斯蘭廣播電視聯盟持有,而該聯盟由伊朗伊斯蘭革命衞隊管理。這兩個機構都被列入美國製裁黑名單,美國人、美國公司以及擁有美國子公司的外國或非美國公司與他們開展業務是非法的。▲
“沒收IP地址或域名”是怎樣做到的
域名、IP地址及其服務系統等是互聯網最重要的基礎資源,為互聯網提供關鍵的核心服務。
據介紹,IP地址是用來唯一標識互聯網上計算機的邏輯地址,讓計算機之間可以相互識別並通信,每台聯網計算機都依靠IP地址來互相區分,相互聯繫。目前互聯網上主流的是IPv4地址,也就是由三個小數點分隔開的四段數字。
由於IP地址是數字標識,使用時難以記憶和書寫,因此在IP地址的基礎上又發展出一種符號化的地址方案,來代替數字型的IP地址。每一個符號化的地址都與特定的IP地址對應,這樣網絡上的資源訪問起來就容易多了。這個與網絡上的數字型IP地址相對應的字符型地址,就被稱為域名。比如被美國沒收的伊朗新聞網站域名就是presstv.com。
雖然大家都知道美國控制着互聯網域名管理和IP地址的分配,但它“沒收”其他國家的域名在技術上是怎樣實現的呢?
據中科院計算機網絡信息中心研究員王偉博士介紹,網站都是通過域名訪問,域名對應該網站的公網IP地址,域名到IP地址的映射關係是通過DNS解析來實現的。這次被美國關停的伊朗相關新聞網站涉及到4個域名後綴:.com、.net、.tv和.org,它們分別被兩家美國公司Verisign和PIR所管理。
以presstv.com為例,6月22日之後,管理.com的美國公司Verisign的第一個操作是,把域名解析的地址改變了。這相當於把指路的路標擰了一下,本來是往東指的,現在卻指到西邊去了,這樣即使輸入正常的域名,卻也解析不到原本的IP地址208.93.18.215,而是被指向受美國控制的一台服務器,而網站封禁的圖片就掛在該服務器上。
第二個操作,Verisign把相關的域名所對應的IP地址改掉了,這幾個IP地址,已經到了美國亞馬遜機房的IP地址了。
中科院計算機網絡信息中心得到的結論是,從技術層面,美國司法部一紙命令,這兩個註冊管理機構——Verisign和PIR沒有徵得用户的同意,就單邊地把這兩個數據NS一改(NS是DNS數據庫的一條資源記錄,用於記錄域名和IP地址的對應關係,服務於DNS解析),IP地址一改,伊朗的那些網站就從互聯網世界消失了。
中國用户的域名或IP地址有被沒收的風險嗎?答案是有,對於域名來講,如果註冊的是.com或.net等國際通用域名,就會有風險。如果使用我國管理的.cn域名,其他國家就不好沒收了,除非直接“沒收”.cn頂級域,但這樣一來,影響太大,迄今也未有過先例。對於沒收IP地址來看,上述“IP地址被沒收”事件可説是目前唯一僅見的案例,一個異常危險的先例。
不過,大國從來不把命運假手他人,有些國家已經未雨綢繆。俄羅斯近幾年就在全力打造“主權互聯網”,實現互聯網和本國數據的自主可控,減少對境外網絡服務的過分依賴。▲
世界互聯網治理面臨挑戰
“美國沒收伊朗網站域名”和“非洲互聯網絡信息中心IP地址糾紛”是今年互聯網治理領域的兩件大事,它們充分暴露了互聯網基礎資源的重要性和治理機制的不完善。
“互聯網基礎資源有一個最根本的問題一直沒有解決,就是IP地址、域名是不是一種數字資產,如果不是,那麼它是什麼,如果是的話,所有權是誰的?”中科院互聯網信息中心研究員王偉博士表示,以前人們説,IP地址所有權是全體網民的,所以大家只有使用權,因此不會説賣IP地址給你,是説你是會員,給你IP地址讓你用。可是,由於權屬不明確,一旦上層的IP地址分配機構由於某些政策原因或者法律原因要收回的話,利益怎麼判斷?你有沒有權利抗爭?在互聯網發展早期,基礎資源充沛的時候,大家意識不到這個問題的存在,但現在互聯網基礎資源開始稀缺了,一個IP地址從幾塊錢變成幾十美元的時候,有意或無意的地址資源爭奪開始對既有的互聯網治理模式構成挑戰。
據介紹,當年科學家們設計的IPv4地址容量為2的32次方,大約37億個可分配IP地址,當時認為已經綽綽有餘。結果只過了20年的時間,IPv4地址已不敷分配。網絡要擴張,數字經濟要發展,而互聯網基礎資源則成為稀缺資源,利益的爭奪隨之開始,原有的治理模式的問題開始暴露。
中國社會科學院世界經濟與政治研究所研究員郎平認為,從治理角度和應用角度來看,互聯網基礎資源治理與國家利益之間是存在張力的:一方面,互聯網基礎資源是有限的,而國家之間就全球資源的分配存在競爭關係;另一方面,國際頂級域名是歸ICANN負責分配,而從事域名管理的公司和機構是有國別、有國家屬性的,域名的使用者也是有國別的,這意味着有關域名的活動,也是有主權屬性的。
由此,郎平認為,未來在大國競爭的趨勢下,我們的域名和IP地址治理,在全球治理層面應該怎麼推進,在新形勢下我們需要認真思考,“它是不是能夠適應新的形勢”。▲