<p><br>
On Apr 26, 2012 3:39 PM, "William Herrin" <<a href="mailto:bill@herrin.us">bill@herrin.us</a>> wrote:<br>
><br>
> Template: ARIN-POLICY-PROPOSAL-TEMPLATE-2.0<br>
><br>
>   1. Policy Proposal Name: Clarify /29 assignment identification requirement<br>
>   2. Proposal Originator<br>
>         1. name: William Herrin<br>
>         2. email: <a href="mailto:bill@herrin.us">bill@herrin.us</a><br>
>         3. telephone: <a href="tel:703-534-2652">703-534-2652</a><br>
>         4. organization: self<br>
>   3. Proposal Version: 1.0<br>
>   4. Date: 4/26/2012<br>
>   5. Proposal type: new<br>
>   6. Policy term: permanent<br>
>   7. Policy statement:<br>
><br>
> Where ARIN must evaluate a LIR's IPv4 address utilization in order to<br>
> perform any duty, ARIN shall not compel the production of customer<br>
> identities for any customer holding a total of less than 8 IPv4<br>
> addresses unless all reasonable alternatives for verifying utilization<br>
> have been exhausted.<br>
><br>
>   8. Rationale:<br>
><br>
> Per <a href="http://lists.arin.net/pipermail/arin-ppml/2012-April/024523.html">http://lists.arin.net/pipermail/arin-ppml/2012-April/024523.html</a> ,<br>
> ARIN believes the /29 border for identifying customers called out<br>
> seven distinct times in the NRPM applies only to publication of such<br>
> records. Author contends that the policy intention is and should be<br>
> that the identity of such small consumers of IP addresses remain a<br>
> private matter between the ISP and its customer.<br>
><br>
>   9. Timetable for implementation: immediate<br>
><br>
> END OF TEMPLATE<br>
><br>
><br>
> --<br>
> William D. Herrin ................ <a href="mailto:herrin@dirtside.com">herrin@dirtside.com</a>  <a href="mailto:bill@herrin.us">bill@herrin.us</a><br>
> 3005 Crane Dr. ...................... Web: <<a href="http://bill.herrin.us/">http://bill.herrin.us/</a>><br>
> Falls Church, VA 22042-3004<br>
></p>
<p>+1 support</p>
<p>In many cases, this data is so transient it has no audit value.</p>
<p>Smartphones, for example, seldom have ip assignments that last longer than 12 hours and are so unsticky they are likely to never have the same ip twice</p>
<p>Furthermore, folks who interface with arin && gear may only know a custimer via a customer id or phone number.  The asociated personally identifiable information (pii ) of such a subscriber may be in a protected data warehouse that network folks dont have access too.</p>

<p>In fact, this name to ip address correlation business process may only be in place for the purpose of lawful intercept under court issued warrant.</p>
<p>I believe arin is generally doing the right thing today.  But, clarifying this process is prudent.  I am happy to provide gear configs and logs to arin for justification, but pii is sacred ground.</p>
<p>Cb</p>
<p> _______________________________________________<br>
> PPML<br>
> You are receiving this message because you are subscribed to<br>
> the ARIN Public Policy Mailing List (<a href="mailto:ARIN-PPML@arin.net">ARIN-PPML@arin.net</a>).<br>
> Unsubscribe or manage your mailing list subscription at:<br>
> <a href="http://lists.arin.net/mailman/listinfo/arin-ppml">http://lists.arin.net/mailman/listinfo/arin-ppml</a><br>
> Please contact <a href="mailto:info@arin.net">info@arin.net</a> if you experience any issues.</p>