<div dir="ltr">Hi all,<div><br></div><div>Opinions were fairly divided here, but it sounds like a decent number of you may be open to or prefer if we made adding an abuse URL optional, and keeping the abuse POC as mandatory. I've edited the text of this draft policy in that direction. Please let me know what you think.</div><div><br></div><div>Amy</div><div><p style="margin:0.75rem 0px 0px;padding:0px;font-size:16px;line-height:1.714;letter-spacing:-0.005em;color:rgb(23,43,77);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,"Noto Sans",Ubuntu,"Droid Sans","Helvetica Neue",sans-serif;white-space:pre-wrap">Section 2.12- add “Organizations may provide an optional abuse URL for reporting abuse.” to end of paragraph.</p><p style="margin:0.75rem 0px 0px;padding:0px;font-size:16px;line-height:1.714;letter-spacing:-0.005em;color:rgb(23,43,77);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,"Noto Sans",Ubuntu,"Droid Sans","Helvetica Neue",sans-serif;white-space:pre-wrap">Section 4.2.3.7.3.2: add “and may have an optional abuse URL” after “Each private downstream residential reassignment must have accurate upstream Abuse and Technical POCs” so the sentence reads…</p><p style="margin:0.75rem 0px 0px;padding:0px;font-size:16px;line-height:1.714;letter-spacing:-0.005em;color:rgb(23,43,77);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,"Noto Sans",Ubuntu,"Droid Sans","Helvetica Neue",sans-serif;white-space:pre-wrap">“Each private downstream residential reassignment must have accurate upstream Abuse and Technical POCs and may have an optional abuse URL visible on the WHOIS or Distributed Information Service record for that block.”</p><p style="margin:0.75rem 0px 0px;padding:0px;font-size:16px;line-height:1.714;letter-spacing:-0.005em;color:rgb(23,43,77);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,"Noto Sans",Ubuntu,"Droid Sans","Helvetica Neue",sans-serif;white-space:pre-wrap">Section 6.5.5.3.1:  add “and may have an optional abuse URL” after “Each private downstream residential reassignment must have accurate upstream Abuse and Technical POCs” so that the sentence reads...</p><p style="margin:0.75rem 0px 0px;padding:0px;font-size:16px;line-height:1.714;letter-spacing:-0.005em;color:rgb(23,43,77);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,"Noto Sans",Ubuntu,"Droid Sans","Helvetica Neue",sans-serif;white-space:pre-wrap"> “Each private downstream residential reassignment must have accurate upstream Abuse and Technical POCs and may have an optional abuse URL visible on the WHOIS or Distributed Information Service record for that block.”</p></div><div><br></div><div><p><br></p></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Oct 26, 2021 at 4:18 PM ARIN <<a href="mailto:info@arin.net">info@arin.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div lang="EN-US" style="overflow-wrap: break-word;"><div class="gmail-m_3201845461193884365WordSection1"><p class="MsoNormal">On 21 October 2021, the ARIN Advisory Council (AC) accepted "ARIN-prop-303: Make Abuse Contact Useful" as a Draft Policy. </p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Draft Policy ARIN-2021-7 is below and can be found at:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal"><a href="https://www.arin.net/participate/policy/drafts/2021_7/" target="_blank">https://www.arin.net/participate/policy/drafts/2021_7/</a></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">You are encouraged to discuss all Draft Policies on PPML. The AC will evaluate the discussion in order to assess the conformance of this draft policy with ARIN's Principles of Internet number resource policy as stated in the Policy Development Process (PDP). Specifically, these principles are:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">* Enabling Fair and Impartial Number Resource Administration</p><p class="MsoNormal">* Technically Sound</p><p class="MsoNormal">* Supported by the Community</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">The PDP can be found at:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal"><a href="https://www.arin.net/participate/policy/pdp/" target="_blank">https://www.arin.net/participate/policy/pdp/</a></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Draft Policies and Proposals under discussion can be found at:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal"><a href="https://www.arin.net/participate/policy/drafts/" target="_blank">https://www.arin.net/participate/policy/drafts/</a></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Regards,</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Sean Hopkins</p><p class="MsoNormal">Senior Policy Analyst</p><p class="MsoNormal">American Registry for Internet Numbers (ARIN)</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Draft Policy ARIN-2021-7: Make Abuse Contact Useful</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Problem Statement:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">ARIN’s process of attaching an abuse contact to resource records is of limited utility. The phone number is often an unmanned voicemail that refers the caller to a web page while the email address is commonly an auto-responder which does the same. Because the emails often involve problematic content they can get lost in filters making it hard to even find the URL let alone get an abuse report to go through. This is further exacerbated by folks who write programs to automatically generate unverified abuse reports and email them to the ARIN contact, flooding the mailbox with useless reports that no human being is assigned to look through.</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">With responsible network providers, the process for dealing with network abuse instead usually starts with a web page. The web page provides instructions and may offer forms for describing the abuse and uploading supporting material of the nature that the service provider needs in order to take action.</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">It would be helpful for ARIN to support the abuse reporting process they actually use.</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Policy statement:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Strike -</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">From 2.12 “and one valid abuse”</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">From 3.6.2 “Abuse”</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Add:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">2.1.2 To “organization information must include…zip code equivalent,” add “an abuse reporting URL”</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">4.2.3.7.3.2: replace “upstream Abuse and Technical POCs " with “upstream Technical POCs and URLs for reporting abuse”</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">6.5.5.3.1: replace “upstream Abuse and Technical POCs " with “upstream Technical POCs and URLs for reporting abuse”</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Timetable for implementation: Whenever</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Anything Else:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Initial implementation suggested to replace the abuse POC with a URL pointing to ARIN’s display of the same POC record which was used for abuse reporting. Should support multiple URLs so that if desired an organization can specify both “mailto:<a href="mailto:somebody@here" target="_blank">somebody@here</a>” and “tel:1234567” if that’s how they actually want abuse reported to them.</p><p class="MsoNormal"><u></u> <u></u></p></div></div>
_______________________________________________<br>
ARIN-PPML<br>
You are receiving this message because you are subscribed to<br>
the ARIN Public Policy Mailing List (<a href="mailto:ARIN-PPML@arin.net" target="_blank">ARIN-PPML@arin.net</a>).<br>
Unsubscribe or manage your mailing list subscription at:<br>
<a href="https://lists.arin.net/mailman/listinfo/arin-ppml" rel="noreferrer" target="_blank">https://lists.arin.net/mailman/listinfo/arin-ppml</a><br>
Please contact <a href="mailto:info@arin.net" target="_blank">info@arin.net</a> if you experience any issues.<br>
</blockquote></div>