ملخص

  • تحدد APNIC شركة Haruzakura Cloud بمعرف AS153458 في ووهان وتسجل تخصيص IPv6/44بالإضافة إلى تعيين/48منفصل. في 15 يوليو 2026، لم تشاهد مجمعات التوجيه العامة سوى2406:840:feac::/48منشأة من AS153458، صالحة RPKI ويمكن الوصول إليها عبر شبكة مجاورة فورية واحدة مرصودة، AS139317.
  • يضع رد RDAP الخاص بسجل HiChina مسجل النطاق المحجوب لأسباب الخصوصية في هوبي، بينما تعطي APNIC مؤسسة الشبكة عنوان اتصال في ووهان. كلاهما جغرافيا إدارية؛ لا يحدد أي منهما موقع الموجه أو الرف أو الخادم أو حمل العمل الخاص بالعميل.
  • لم تنشئ أي صفحة عامة قابلة للتكرار بصمة خدمة متعددة البلدان، ولم يكشف أي سجل عام عن مرافق Haruzakura أو عدد الرفوف أو الطاقة أو مخزون الخوادم أو السعة المباعة أو تصميم النسخ الاحتياطي أو سعة تجاوز الفشل. لذا فإن المنطقة القابلة للدفاع عنها هي آسيا والمحيط الهادئ، بينما تبقى مواقع التشغيل الفعلية غير معروفة.

التناقض هو جوهر القصة

الشبكة العامة المرتبطة بـ Haruzakura Cloud صغيرة بما يكفي لوصفها بدقة. سجلت APNIC نظامًا مستقلًا وتخصيص IPv6/44وتعيين IPv6/48منفصل باسم الشركة. لم يعكس جدول التوجيه العالمي هذا التسجيل الكامل في 15 يوليو 2026. أعادتاستجابة البادئات المعلنة من RIPEstatأصلًا حاليًا واحدًا:2406:840:feac::/48. كما أظهرتصفحة AS لـ Hurricane Electricبشكل مستقل عدم وجود بادئات IPv4 منشأة، وبادئة IPv6 واحدة منشأة، ونظير IPv6 واحد مرصود.

هذا الاختلاف ليس عيبًا بحد ذاته. يمكن حجز تخصيص العناوين، أو تقسيمه، أو تفويضه، أو الاحتفاظ به للاستخدام لاحقًا، أو الإعلان عنه بشكل متقطع. كما أن وجود مسار واحد لا يعني وجود خادم واحد أو رف واحد أو عميل واحد. ومع ذلك، فهو يحدد الحد الأقصى لما يمكن أن ينسبه مراقبو التوجيه العام إلى AS153458 في تاريخ البحث. أي ادعاء بوجود نطاق خدمة أوسع يحتاج إلى سلسلة ثانية من الأدلة تربط المنتجات بأنظمة AS المضيفة والمرافق والموردين وعقود التشغيل. هذه السلسلة غير متاحة للعموم.

يصبح التباين أكثر وضوحًا في ملفPeeringDBالخاص بـ Haruzakura. يبلغ الملف عن 24 بادئة IPv4 و 42 بادئة IPv6 ونطاق حركة مرور1-5 Gbps. ومع ذلك، كان عدد الأصول العامة الحالية صفرًا لـ IPv4 وواحدًا لـ IPv6. كما أن PeeringDB لم يُرجع أي اتصال تبادل عام ولا أي صف منشأة. والنتيجة هي مجموعة أدلة غير متماثلة بشكل غير عادي: هوية السجل والمسار النشط الواحد قويان؛ بينما الحجم المزعوم والموقع الفعلي وسعة العميل القابلة للاستخدام موثقة بشكل ضعيف.

لذلك، تبدأ هذه المقالة بما يمكن استنساخه وتتوقف حيث يتوقف السجل العام. إنها لا تحول مساحة العناوين إلى قدرة حوسبة، ولا بلد ASN إلى إحداثيات مركز بيانات، ولا مسار AS إلى مخطط ألياف، ولا حقل دليل صناعي إلى سعة مقاسة. قد تدير Haruzakura أكثر مما يكشفه عرض المسار العام. وقد تعتمد أيضًا على شبكات أخرى للخدمات التي تباع باسمها. السؤال الحاسم ليس أي الاحتمالات يبدو معقولًا، ولكن أي طبقة يمكن للعميل التحقق منها وأي جهة لديها السلطة عندما تفشل تلك الطبقة.

تتقارب سجلات الهوية في هوبي، ولكن إداريًا فقط

تبدأ سلسلة الهوية بعرضين لتسجيل النطاق يجب عدم الخلط بينهما. يسجلرد Verisign RDAP لسجل.comأنharuzakura.comتم إنشاؤه في 15 أكتوبر 2023، وتم تسجيله من خلال Alibaba Cloud Computing Ltd. التي تعمل تحت اسم HiChina، وتم تفويضه إلىdns17.hichina.comوdns18.hichina.com، وغير موقع بـ DNSSEC عند التفويض. لا يكشف Verisign عن مقاطعة المسجل. ولكنه يوفر رابطًا مرتبطًا بسجل المسجل نفسه.

ردRDAP لمسجل HiChina، الذي تم الاستعلام عنه في 15 يوليو 2026، هو المصدر الصحيح لحقل المقاطعة. يحتوي كيان المسجل المحجوب لأسباب الخصوصية على عنوان منطقته هي湖北省، أو مقاطعة هوبي، والدولة هيCN. تحمل الكيانات الإدارية والفنية نفس المنطقة بينما تبقى الأسماء الشخصية وأسماء المؤسسات محجوبة. هذا السجل يدعم ادعاءً ضيقًا حول جغرافيا تسجيل النطاق. إنه لا يحدد الشركة القانونية وراء النطاق، ولا يثبت ملكية أي أصل شبكة، ولا يحدد موقع خادم الويب.

توفر APNIC الجسر الأقوى إلى هوية الشبكة. يستخدم سجلAS153458الاسمHARUZAKURA-AS-AP، ويصف Haruzakura Cloud، ويعطي عنوانًا في 628 طريق وولوو، منطقة ووتشانغ، ووهان، هوبي. كائنالمؤسسةالمرتبط يسمي Haruzakura Cloud، ويضع المؤسسة في الصين ويصنفها على أنهاOTHER. كائنجهة الاتصالالمرتبط يسمي Zhou Xuhao في الأدوار الإدارية والفنية. هذه السجلات تربط بين مشغل مسمى وشخص وASN وموارد أرقام في نظام APNIC.

لكنها تبقى كائنات سجل، وليس مستخرج شركات وطني أو سند ملكية.OTHERليس دليلاً على أن Haruzakura تمتلك منشأة. قد يكون عنوان ووهان مكتبًا أو نقطة مراسلة أو سكنًا أو عنوان خدمة أو شيء آخر؛ الأدلة العامة على المنشأة لا تحل ذلك. إن منطقة هوبي في HiChina وعنوان ووهان في APNIC يؤكدان قاعدة إدارية، لكن سجلين إداريين لا يصبحان سجل مركز بيانات لمجرد اتفاقهما جغرافيًا.

هذا التمييز يحدد أيضًا التصنيف الإقليمي للمقال. الصين تقع ضمن فرع آسيا والمحيط الهادئ المستخدم في تصنيف الموقع الحالي، وتضع سجلات الشبكة المتعددة Haruzakura في الصين. لم يكن هناك أي التقاط مباشر قابل للتكرار لإثبات بصمة تشغيل أوسع. لذلك، تم تصنيف الشركة هنا كشركة خدمات سحابية في آسيا والمحيط الهادئ، مع تسجيل مواقع خدمة العملاء ومواقع التشغيل الفعلية كغير معروفة بدلاً من افتراض أنها عالمية.

موقع ويب غير متاح لا يمكنه حمل خريطة بنية تحتية

عنوان الموقع المنشور في APNIC و PeeringDB وعدة أدلة توجيه لم يكن سطح دليل يمكن الاعتماد عليه في 15 يوليو. أعاد DNS العام عنوانًا، لكن الاتصالات بخدمات HTTP و HTTPS تم رفضها من نقطة المراقبة. لا يمكن لملاحظة واحدة أن تثبت انقطاعًا عامًا: يمكن أن تتسبب التصفية أو الصيانة أو سياسة عنوان المصدر أو حالة خادم عابرة في نفس النتيجة. لكنها تثبت أن جسم الصفحة لم يكن من الممكن استعادته بشكل مستقل من تلك النقطة في ذلك الوقت.

التوفر الأرشيفي مهم لأن ادعاء موقع المنتج يجب أن يبقى بعد فهرس بحث عابر. لم يُرجع بحثArchive.today لعنوان URL للصفحة الرئيسية بالضبطأي لقطة محفوظة في تاريخ البحث، كما أناستعلام فهرس Common Crawl لشهر يونيو 2026لم يُرجع أي التقاط أيضًا. قصاصات نتائج البحث ليست بديلاً عن صفحة يمكن للقارئ فتحها وفحصها. بناءً على ذلك، لا تستخدم هذه المقالة تسميات المواقع غير المحفوظة أو الأسعار أو مواصفات الباقات أو وعود الدعم أو أسماء الموردين كحقائق.

هذا اختيار دليلي محافظ، وليس استنتاجًا بأن الشركة ليس لديها منتجات أو عملاء. يمكن أن يكون موقع الويب غير متاح مؤقتًا بينما تستمر الخدمات. يمكن أيضًا لمزود صغير استخدام بوابات خاصة أو قنوات اجتماعية أو مبيعات مباشرة. إن غياب كتالوج قابل للاسترداد يعني ببساطة أن نطاق المنتج وموقع التسليم والشروط لا يمكن تحديدها من المواد العامة المتاحة هنا. تبقى هذه الأمور أسئلة لوثيقة التعاقد والمثيل المسلم.

إشارة غير رسمية واحدة تظهر أن اسم Haruzakura قد تم تداوله في سياق مواجه للعملاء. أعادتإعادة نشر قناة NodeSeek العامةفي يونيو 2024 تسمية هبة تحت اسم Haruzakura Cloud وأشارت إلى تكوينات خوادم صغيرة. قد يشير ذلك إلى ترويج لمستخدمي الاستضافة. لا يمكن أن يثبت الوفاء أو التشغيل الحالي أو الهوية القانونية أو الموقع أو المخزون أو الملكية أو جودة الخدمة. من الأفضل معاملته كدليل لمزيد من التحقق، وليس كأساس لادعاء بصمة تشغيل.

يثبت AS153458 هوية توجيه حقيقية، وليس نطاق استضافة كامل

سجلت APNIC AS153458 في 14 نوفمبر 2024 تحت الاسمHARUZAKURA-AS-AP. يسمي السجل Haruzakura Cloud، ويضع المؤسسة في الصين ويربطها بنفس سياق اتصال ووهان. تسجل APNIC بشكل منفصل2406:840:e2c0::/44كتخصيص نشط غير محمول موصوف باسم Haruzakura Cloud وتسجل2406:840:feac::/48كتعيين نشط غير محمول بنفس الوصف. يحتوي/44على ستة عشر كتلة بحجم/48، بينما كتلةfeacالمنفصلة هي/48آخر. هذا الحساب يصف مساحة العناوين، وليس الآلات أو العملاء.

تظهر مجمعات المسارات أن حيازات العناوين والإعلان النشط ليسا متطابقين. أبلغتاستجابة حالة التوجيه من RIPEstatعن صفر بادئات IPv4 معلنة، وبادئة IPv6 واحدة معلنة/48، وجار واحد مرصود، وآخر ملاحظة في الساعة 08:00 بالتوقيت العالمي في 15 يوليو 2026. يشير حقل first-seen إلى2406:840:e2c6::/48في نوفمبر 2024. تظهراستجابة تاريخ التوجيهالأكثر تفصيلاً أن AS153458 قد أنشأ عدة اختيارات/48على مر الزمن، بما في ذلكe2c6وe2cbوe2cfوfeac. فقطfeacكانت حاضرة في لقطة البادئات المعلنة في 15 يوليو.

هذا التاريخ دليل على هوية توجيه عاملة وليس تسجيلاً خاملاً. المسار الحالي لديه أيضًا تفويض أصل سليم. أعادتحقق RPKI من RIPEstatالقيمةvalidلتفويض أصل المسار الذي يسمح لـ AS153458 بإنشاء2406:840:feac::/48بطول أقصى/48. حالة RPKI الصالحة تقلل من فئة واحدة من أخطاء الأصل. إنها لا توفر مسارًا ثانيًا، أو تحمي الخادم، أو تثبت الموقع الفعلي للمسار، أو تضمن أن عقد البيع بالجملة سيبقى ساريًا.

الاعتماد العام المباشر للمسار واضح بشكل غير عادي. مساراتحالة BGP من RIPEstatتضع باستمرار AS139317 مباشرة قبل AS153458 في المسارات المجمعة. تعرف BGP.tools و Hurricane Electric AS139317 على أنها Ningbo Dahuamao Information Technology Co., Ltd. قد تفوت المجمعات العامة الروابط الخاصة أو جلسة احتياطية لا تعلن عن البادئة. ولكن داخل جدول التوجيه العالمي المرصود، فإن أصل Haruzakura لديه نظام AS مجاور واحد. هذا دليل منطقي على وجود منبع واحد في طبقة BGP.

الراعي وحد المنبع هو جزء من مخاطر الخدمة

تضيف بيانات سجل APNIC علاقة إدارية إلى الجوار المرصود. يحدد سجلWhois لـ APNIC لـ AS153458ORG-NDIT1-APالتابعة لـ Ningbo Dahuamao على أنهاsponsoring-orgويضعMAINT-NBDHM-CNفيmnt-lowerوmnt-routes. يصنف سجلWhois لـ AS139317مؤسسة Ningbo Dahuamao كسجل إنترنت محلي. هذه علاقة إدارية موثقة بجانب جوار المسار المرصود، وليس دليلاً على الملكية أو السيطرة المؤسسية أو العقد الخاص.

المسألة العملية هي السلطة أثناء الحادث. قد تشغل Haruzakura موجهها وتنشئ بادئتها بينما تعتمد على Ningbo Dahuamao في الرعاية وصيانة كائنات المسار والنشر إلى المنبع. إذا تغير مرشح، أو حدث نزاع دفع، أو احتاج كائن مسار إلى تصحيح، أو فشل اتصال المنبع للراعي، فقد يتطلب الاستعادة إجراءً خارج موظفي Haruzakura المباشرين. يحتاج العملاء إلى معرفة من يمكنه إجراء هذه التغييرات في الساعة 03:00، وأي جهة تمتلك بيانات اعتماد البوابة ذات الصلة، وكيف يتجاوز التصعيد حدود الشركة.

كما يجب عدم الخلط بين تنوع المسار المنطقي والتنوع الفعلي. مسار BGP الذي ينتهي بـ139317 153458يخبر أي الأنظمة المستقلة أعلنت عن المسار. إنه لا يكشف ما إذا كانت جلستان تستخدمان موجهات مختلفة أو توصيلات متبادلة أو قنوات أو مسارات مترو أو مغذيات طاقة. ظهور أربع مقدمات لـ AS139317 في بعض مسارات المجمعات هو صيغة لهندسة المرور، وليس أربعة منابع منفصلة. وبالمثل، فإن أرقام AS البعيدة العديدة التي شوهدت في بداية المسار هي شبكات تحمل المسار بعد AS139317؛ إنها ليست مزودين مباشرين لـ Haruzakura.

لذلك، يدعم السجل العام بيانًا ضيقًا: AS153458 له أصل IPv6 واحد مرئي حاليًا ونظام AS مجاور واحد مرصود، وتلك المؤسسة المجاورة مسجلة أيضًا في حقول رعاية وصيانة APNIC. إنه لا يدعم البيان بأن Haruzakura لديها كابل فيزيائي واحد فقط، ولا يدعم ادعاء التكرار الفعلي. كلا الأمرين يبقيان غير معروفين. يجب على المشتري طلب مخططات على مستوى الموجه ومزودي الدوائر ونقاط الترسيم واختبارات تجاوز الفشل قبل الاعتماد على ASN كمسار إنتاج مرن.

يتصادم ادعاء PeeringDB بـ 42 بادئة مع جدول التوجيه

ملفPeeringDBالخاص بـ Haruzakura هو أكثر قطعة بيانات شبكة ذاتية الإبلاغ إثارة للدهشة. تم تحديثه في 10 مارس 2026، وهو يحدد AS153458، ويختار نوع شبكةEducational/Research، ويبلغ عن مستوى حركة مرور1-5 Gbps، ويدرج 24 بادئة IPv4 و 42 بادئة IPv6. في الوقت نفسه، لا يوفر الملف أي اتصال تبادل عام ولا أي صف منشأة. لم يتم الكشف عن نطاقه الجغرافي.

هذه الأرقام لا تتوافق مع جدول التوجيه العام في 15 يوليو. كان عدد الأصول المرصودة صفرًا لـ IPv4 وواحدًا لـ IPv6/48، وليس 24 و 42. يمكن أن يكون للتباين عدة تفسيرات حميدة: قد تصف حقول PeeringDB السعة المخططة أو الشبكات الداخلية أو التابعة، أو بادئات لا ينشئها AS153458 حاليًا، أو تكوينًا قديمًا، أو خطأ بسيط في إدخال البيانات. الأدلة العامة لا تقرر بينها. ما تقرره هو أن أعداد بادئات PeeringDB لا يمكن تقديمها كأعداد أصول حالية مرئية عالميًا.

نطاق حركة المرور يتطلب نفس الحذر.1-5 Gbpsهو نطاق تم اختياره في دليل صناعي، وليس مخططًا مقيسًا أو معدل عبور ملتزم أو رقم سعة عميل قابلة للاستخدام. يمكن أن يصف حركة المرور الإجمالية في نقطة زمنية، أو هدفًا، أو فئة منفذ، أو تقدير مشغل. بدون سلسلة استخدام مختومة زمنيًا ومخزون منافذ واختبار حالة فشل، لا يمكن أن يظهر استيعاب العميل المتزامن أو سعة الحماية أو ما إذا كان المسار يبقى قابلاً للاستخدام عند سحب رابط.

غياب صفوف منشأة وتبادل PeeringDB ذو معنى فقط كغياب للإفصاح العام. إنه لا يثبت أن Haruzakura ليس لديها رفوف أو مساحات مشاركة أو تناظر. غالبًا ما تستخدم الشبكات الصغيرة العبور الخاص دون إدراج منشأة. وعلى العكس، لن يثبت صف المنشأة أن حوسبة العميل موجودة هناك. لذلك، درجة الدليل الصحيحة أقوى لهوية الشبكة منها للطوبولوجيا: ASN والبادئة والمنبع مرئية؛ المنافذ والتبادلات والرفوف والمباني ليست كذلك.

موقع الويب العام يقع خارج AS153458

يوفر النطاق مثالاً مفيدًا عن لماذا لا يكون موقع الشركة الإلكتروني خريطة لنطاق تشغيلها. في 15 يوليو 2026، أعادتاستجابة Google Public DNSالقيمة36.50.226.119لـwww.haruzakura.com. يضع سجلAPNIC لهذا العنوانأنه داخل36.50.226.0/23، وهو تخصيص مسجل لشركة Hunan Yumiyun Data Technology Co., Ltd. وضعنظرة عامة على البادئة من RIPEstatالبادئة المغطاة36.50.226.0/24خلف AS4837، العمود الفقري China169 لـ China Unicom. لم يكن عنوانًا منشأ من AS153458.

هذا ليس مريبًا ولا غير عادي. تضع المؤسسات بشكل روتيني مواقع الويب العامة والبريد الإلكتروني والفوترة وأنظمة الدعم على بنية تحتية لطرف ثالث. تثبت الملاحظة فقط فصل مستوى التحكم: عنوان الويب العام ومسار IPv6 المنشأ من Haruzakura كانا في سياقات عنوان وأصل مسجلين مختلفين. إنها لا تظهر من يمتلك الخادم، أو أي موزع قدمه، أو أين كانت الآلة، أو ما إذا كانت أحمال عمل العملاء تستخدم نفس المضيف.

يخلق الفصل عدة أنماط انقطاع محتملة. يمكن أن يختفي AS153458 من BGP العام بينما يبقى الموقع قابلاً للوصول عبر AS4837. يمكن أن يفشل نقطة نهاية الويب بينما يستمر/48في التوجيه. يمكن أن تمنع مشاكل النطاق أو DNS الموثوق العملاء من العثور على بوابة حتى لو كانت الآلات الأساسية سليمة. وعلى العكس، لن تثبت صفحة رئيسية عاملة أن حمل عمل مستضاف أو نظام تخزين أو مسار عميل كان متاحًا. لذلك، يجب أن تراقب مراقبة الحالة كل تبعية مباشرة بدلاً من معاملة نطاق الشركة كنبض قلب عالمي.

رفض الاتصال في يوليو هو إشارة محدودة الوقت، وليس حكم انقطاع. إنها تبرر وضع علامة على توفر الويب العام كغير مؤكد من تلك الزاوية وتجعل قناة حالة واتصال مستقلة الاستضافة أكثر أهمية. إنها لا تبرر القول بأن Haruzakura توقفت عن العمل. يتطلب استنتاج الحالة شبكات متعددة وملاحظات متكررة ونقاط نهاية عميل وتأكيد مباشر من المشغل.

استمرارية النطاق منفصلة بالمثل عن استمرارية الخدمة. أظهر سجل Verisign تاريخ انتهاء في أكتوبر 2026 وتفويض DNS غير موقع عند لقطة البحث. لا تتنبأ أي من الحقيقتين بفشل وشيك. لكنها لا تزال تبعيات حوكمة تستحق الفصل عن حمل العمل المستضاف: يجب على العميل التحكم في نطاقه الخاص، والاحتفاظ بجهات اتصال استرداد خارج بوابة المزود، وضمان أن نزاع حساب المزود لا يمكن أن يزيل أيضًا بيانات اعتماد DNS والمراقبة والنسخ الاحتياطي.

الجغرافيا المسجلة ليست موقعًا فعليًا

أقوى الحقائق الجغرافية هي إدارية. تضع HiChina مسجل النطاق في هوبي. تضع APNIC Haruzakura Cloud وجهة اتصالها المسماة في عنوان ووهان وتعطي رمز البلدCNلـ ASN وموارد IPv6. تصنف BGP.tools أيضًابلد تشغيل AS153458 على أنه الصين، بينما تضعصفحة توجيه Cloudflare Radarالشبكة تحت الصين في تسلسلها الهرمي. هذه السجلات تدعم تصنيف آسيا والمحيط الهادئ وسياق تسجيل مقره الصين.

إنها لا تحدد موقع موجه أو خادم. حقول البلد في RIR هي سمات إدارية، وعناوين الاتصال هي حيث تتجه مراسلات السجل، وليس حيث تنتهي الحزم بالضرورة. مقاطعة مسجل النطاق لا تقول شيئًا عن موقع خادم الويب. تخصيص IPv4 المسجل في هونان المستخدم من قبل الموقع لا يثبت أن آلته كانت في هونان. حتى منتج تحديد الموقع الجغرافي عبر IP الذي يعيد مدينة سيكون تقديرًا، وليس سجل مبنى.

الدليل الفعلي سيبدو مختلفًا. سيسمي مشغل مركز بيانات وموقع، أو يقدم أمر خدمة، أو عقد مساحة مشاركة، أو سجل توصيل متبادل، أو مخزون معدات، أو اتصال مرافق، أو وثيقة تشغيل، أو إدخال منشأة عامة منسوبة للشبكة. لم تُرجعواجهة برمجة تطبيقات منشأة PeeringDBلـ Haruzakura أي صف، كما أنواجهة برمجة تطبيقات اتصال التبادللم تُرجع أي اتصال عام. هذه النتائج الفارغة تعني أنه لم يتم الكشف عن أي منشأة أو تبادل في هذا الملف. إنها لا تعني أنه لا توجد منشأة أو عبور خاص.

لذلك، فإن الخريطة التي تسمح بها الأدلة العامة قليلة التفاصيل عن عمد. لديها علامة إدارية في ووهان، ومنطقة تسجيل نطاق في هوبي، وسمة بلد الصين لموارد الأرقام، وأصل منطقي موسوم بـ AS153458، ومسار موقع منطقي منفصل عبر AS4837. ليس لديها إحداثيات مركز بيانات مؤكدة، أو موقع رف، أو مدخل ناقل، أو مغذي طاقة، أو توصيل متبادل، أو مسار ألياف، أو رابط بين المواقع. يجب عدم خلق الدقة عن طريق وضع دبوس اتصال ووهان على خريطة منشأة.

هذا التمييز مادي للعملاء. يمكن أن يحكم العقد بموجب ولاية قضائية واحدة، ويمكن لفريق الدعم العمل في أخرى، ويمكن لكتلة IP المسجلة أن تحمل رمز بلد، ويمكن أن تبقى البيانات في مكان آخر. بدون جدول خاص بالمنتج للبيانات الأولية والنسخ المتماثلة والنسخ الاحتياطية والسجلات والوصول للدعم، تكون الجغرافيا الفعلية والقانونية لحمل العمل غير معروفة. آسيا والمحيط الهادئ هي المنطقة التحريرية المدعومة للشركة؛ إنها ليست ادعاءً بأن كل أصل يقع داخل مدينة أو دولة معينة.

مساحة العناوين ليست سعة مركبة أو قابلة للاستخدام

يؤسس سجلAPNIC لـ2406:840:e2c0::/44تخصيصًا نشطًا واحدًا غير محمول موصوفًا باسم Haruzakura Cloud. يمكن تقسيم/44إلى ستة عشر كتلة بحجم/48. تسجل APNIC بشكل منفصل2406:840:feac::/48كتعيين نشط غير محمول بنفس الوصف. هذا بيان واضح حول موارد الأرقام المسجلة.

إنه ليس تعدادًا للمضيفين أو المشتركين. تحتوي بادئة IPv6 واحدة/48تقليديًا على 65,536 شبكة فرعية/64، لكن عنونة IPv6 وفيرة عن قصد. لا يعني الرقم 65,536 خادمًا أو رفًا أو عميلاً أو وحدات قابلة للبيع. يمكن تسجيل عنوان دون توجيهه، أو توجيهه دون استجابة لحركة المرور، أو تعيينه داخليًا دون استضافة خدمة عامة، أو إنشاؤه بواسطة شبكة تعتمد بالكامل على بنية تحتية مستأجرة.

يضيق عرض المسار الحالي السطح العام المضاء. أعاد RIPEstat كتلةfeacالمنفصلة/48، وليس كامل/44، كالبادئة الوحيدة المعلنة في 15 يوليو. أظهرت البيانات التاريخية عدة/48من التخصيص في أوقات مختلفة، لكن الإعلان التاريخي ليس سعة احتياطية. إنه لا يكشف ما إذا كانت البادئات تنتقل بين الموجهات، أو تمثل اختبارات، أو تدعم عملاء، أو تم سحبها أثناء إعادة ترقيم عادية. لا يمكن عده كمخزون تجاوز فشل متزامن بدون دليل على التداخل والغرض.

حقول PeeringDB لـ 24 IPv4 و 42 IPv6 هي أيضًا ادعاءات مخزون عناوين، وليس دليلاً على مسارات منشأة عالميًا. نتيجة المجمع صفر مقابل واحد تجعل هذا القيد مرئيًا. ستسرد التسوية المفيدة كل بادئة، وما إذا كانت Haruzakura تنشئها، وما إذا كانت مفوضة إلى تابع، وما إذا كانت محجوزة، ومتى شوهدت آخر مرة. حتى يوجد مثل هذا الجدول، يجب ألا تدخل أرقام PeeringDB في حساب السعة.

لم يكشف أي رقم عام عن عدد الخوادم أو مراقبي الأجهزة الافتراضية أو الأنوية الفعلية أو الذاكرة أو الأقراص أو مجمعات التخزين أو الرفوف أو الخزانات أو مغذيات الطاقة أو التزامات العبور أو التوصيلات المتبادلة أو قطع الغيار المنسوبة إلى Haruzakura. لم يفصل أي رقم بين سعة التصميم والسعة المركبة والمنشطة والمشغلة والمباعة والمحجوزة والمتاحة فورًا وسعة حالة الفشل القابلة للاستخدام. كل واحدة من هذه القيم غير معروفة. غير معروف لا يعني صفرًا؛ إنه يعني أنه لا يمكن لمشتري ولا لمحلل حساب السعة الفائضة من الأدلة المنشورة.

السؤال التشغيلي ليس كم عدد العناوين التي تتسع داخل التخصيص. إنه ما الذي يبقى قابلاً للاستخدام بعد فشل محدد. إذا اختفى موجه واحد، هل يمكن الإعلان عن/48عبر مسار آخر؟ إذا فشل مضيف، هل هناك حوسبة وتخزين مشغلان في مكان آخر؟ إذا تم تعليق حساب أو عقد، هل يمكن للعميل استرداد البيانات بدون الوسيط المتأثر؟ تتطلب هذه الاختبارات مخزونًا فعليًا وسلطة تعاقدية واستردادًا مقيسًا، ولا شيء من ذلك ينتج عن طول البادئة.

مسار واحد نشط هو دليل على التشغيل، ضمن حدود

AS153458 ليس مجرد رقم محجوز في سجل. تسجلاستجابة تاريخ التوجيه من RIPEstatنوافذ أصل تبدأ في نوفمبر 2024 وتستمر حتى تاريخ البحث، بينما يظهرتاريخ البادئة الحاليةكتلةfeacمنشأة بشكل متكرر بواسطة AS153458. تظهراستجابة الرؤيةالمسار يظهر عبر عدة مجمعات عامة. هذه إشارات تشغيل ذات معنى.

إنها تدعم استنتاجًا ضيقًا: قام مشغلو الشبكة بتكوين AS153458 لإنشاء البادئة، وقامت شبكة مجاورة واحدة على الأقل بنشرها، وتعلمتها المجمعات في أماكن متعددة. هذا أقوى من ادعاء موقع ويب أو حالة سجل بمفرده. ومع ذلك، فهو ليس دليلاً على أن خدمة عميل معينة أجابت، أو أن الحزم وصلت إلى تطبيق سليم، أو أن المسار بقي ضمن هدف زمن انتقال أو فقدان. يمكن لـ BGP أن يتقارب على بادئة مضيفوها غير متوفرين.

التغييرات التاريخية تحتاج أيضًا إلى تفسير مقيّد. لقد ارتبط ASN بـe2c6وe2cbوe2cfوfeac/48في بيانات المجمع. يمكن أن يعكس ذلك اختبارًا أو استخدامًا مرحليًا للعناوين أو إعادة ترقيم أو تغييرات سياسة المسار أو أحمال عمل مختلفة. لا يظهر تلقائيًا أربعة مواقع أو نظام تجاوز فشل. يتطلب إثبات تجاوز الفشل جدولًا زمنيًا يظهر مسارًا أساسيًا مقصودًا، ثم خطأ، ثم تنشيط مسار بديل، وتعافي حركة مرور العميل خلال فترة مقاسة.

التمييز مهم عند تقييم الحالة. كان المسار مرئيًا عمليًا في 15 يوليو، لذا سيكون وصف ASN بأنه خامل تمامًا خطأ. حالة الحوسبة الفعلية لا تزال غير معروفة لأنه لم يتم ربط أي نقطة نهاية خادم عامة بـ/48، ولم يتم تسمية أي منشأة، ولم تتوفر أي قياسات عن بعد على مستوى الخدمة. طبقة الشبكة نشطة؛ طبقة الخدمة الأوسع لا يمكن استنتاجها منها.

توفر Cloudflare Radar و BGP.tools تحققًا مستقلاً مفيدًا، لكن لا شيء منهما يغير هذا الحد. قد تشير لوحات المرور الديناميكية إلى ملاحظات مرتبطة بـ ASN، ويمكن لمجمعي المسارات عرض النظراء والبادئات. إنها لا تكشف العقود أو الدوائر الفعلية أو مخزون العملاء أو السعة الفائضة. تبقى سجلات APNIC الموثوقة واستجابات RIPEstat المختومة زمنيًا أساس الادعاءات الدقيقة.

RPKI يتحقق من الأصل، وليس الخدمة

كان للـ/48الحالي تفويض أصل مسار صالح فياستجابة RPKI من RIPEstat. يسمح التفويض لـ AS153458 بإنشاء2406:840:feac::/48بطول أقصى/48. بالنسبة للشبكات التي تنفذ تحقق أصل المسار، هذا يجعل الإعلان المرصود صالحًا بدلاً من غير معروف أو غير صالح.

هذا تحكم إيجابي. إنه يقلل من خطر قبول إعلان أصل عرضي أو غير مصرح به من قبل الشبكات التي تطبق سياسة التحقق. كما يظهر أن شخصًا لديه سلطة على المورد أنشأ كائن تشفير مطابق. يجب على المشترين والنظراء تفضيل هذه الحالة على مسار غير صالح.

لا يصادق RPKI على مسار AS بالكامل. إنه لا يثبت أن AS139317 هو العبور المقصود، أو يمنع تسربًا بعد أصل صالح، أو يشفر حركة المرور. إنه لا يبقي الموجه مشغلاً، أو يحافظ على توصيل متبادل، أو يصلح أليافًا، أو يحفظ عقدًا تجاريًا، أو يستعيد آلة افتراضية. إذا توقف الجوار الشبكي الوحيد المرصود عن نشر المسار، يبقى ROA صالحًا بينما يمكن أن تصبح البادئة غير قابلة للوصول.

كما أن ROA الصالح ليس دائمًا. يمكن لتغيير البادئة أو تغيير الأصل أو شهادة منتهية الصلاحية أو طول أقصى غير متطابق أن يغير التحقق. لذلك، يتضمن إجراء التشغيل المرن مراقبة حالة التحقق، واختبار تغييرات المسار المقترحة قبل النشر، وضمان أن أكثر من شخص مصرح له يمكنه تحديث المورد. يوفرالإرشاد التشغيلي في RFC 7454سياقًا أوسع للتصفية ونظافة التوجيه، لكن السجل العام لا يظهر أيًا من تلك الممارسات تطبقها Haruzakura داخليًا.

القراءة العملية بسيطة: أمن الأصل هو أفضل جزء موثق من مسار Haruzakura الحالي. إنه يستحق الثناء كتحكم، لكن لا يمكن استخدامه كاختصار لوقت التشغيل أو المرونة الفعلية أو جودة المنتج.

التكرار له طبقات منطقية وفيزيائية وتنظيمية

مسارات AS العامة تضع باستمرار AS139317 مباشرة قبل AS153458. يتفقجدول نظراء Hurricane Electricوملف BGP.toolsمع RIPEstat على أن هذا هو الجوار الوحيد المرصود. كائنWhois لـ AS153458يسمي بشكل منفصل مؤسسة Ningbo Dahuamao كراعي ومشرفها فيmnt-lowerوmnt-routes. هذا التقارب أقوى من استدلال مجمع واحد.

يبقى اعتمادًا منطقيًا. يشرحتعريف بروتوكول BGP في RFC 4271كيف تحمل مسارات AS معلومات التوجيه، لكن قفزة AS لا تكشف التنفيذ الفعلي تحتها. يمكن الوصول إلى ASN مجاور واحد من خلال موجهين ودوائر متنوعة، أو من خلال منفذ واحد وتوصيل متبادل واحد. يمكن أن تتشارك جلستان BGP نفس القناة ونظام الطاقة. بيانات المسار العامة لا يمكنها التمييز بين هذه الحالات.

العكس صحيح أيضًا. جدول التوجيه الذي يظهر جارًا نشطًا واحدًا فقط لا يستبعد ترتيبًا احتياطيًا خاصًا أو باردًا أو غير معلن. مثل هذا النسخ الاحتياطي لن يحمي حركة المرور الحالية حتى يتم تنشيطه، ولا يوجد اختبار عام يثبت وجوده أو عمله. الاستنتاج الصحيح هو نظام AS مجاور فوري واحد مرصود، مع كون المسارات الاحتياطية الفعلية والخاملة غير معروفة. إنه ليس ادعاء بكابل واحد.

تكرار المنشأة هو سؤال منفصل. عدم وجود صف منشأة أو تبادل في PeeringDB يعني أنه لا يوجد مبنى مسمى أو توصيل متبادل أو منفذ تناظر عام يمكن من خلاله حساب نطاقات الفشل المشتركة. تنوع مغذيات الطاقة واستقلالية المولدات وطوبولوجيا التبريد ومناطق الحريق والأيدي العاملة عن بعد ومداخل الناقلين غير معروفة. ASN ثانٍ لن يجيب على هذه الأسئلة، تمامًا كما لن يحل مغذي طاقة ثانٍ خطأ صيانة مسار.

يضيف التكرار التنظيمي طبقة أخرى. تظهر كائنات APNIC Haruzakura و Ningbo Dahuamao يشغلان أدوارًا مختلفة، لكن السجلات العامة لا تظهر عدد الأشخاص الذين يحملون بيانات الاعتماد، أو من يمكنه الاتصال بالمنابع، أو من يمكنه تحديث RPKI أو DNS، أو ماذا يحدث إذا تم تعليق حساب تجاري. يمكن أن تكون الخدمة لديها أجهزة متنوعة فعليًا وتظل تفشل لأن فردًا واحدًا أو حساب مورد واحد يتحكم في الاسترداد. يحتاج المشترون إلى دليل على الدور والتصعيد بجانب الطوبولوجيا.

مسارات الفشل الرئيسية تعبر حدود الشركة

أول مسار فشل هو علاقة AS153458 إلى AS139317 المرصودة. يمكن لجلسة فاشلة أو مرشح مسار أو خطأ كائن صيانة أو انقطاع المنبع أو انقطاع تجاري أن يزيل/48الوحيد المرئي. صلاحية RPKI لن تبقي المسار على الإنترنت؛ إنها فقط ستصادق على إعلان لا يزال موجودًا. الدليل الحاسم سيكون سحبًا متحكمًا به واختبار نشر بديل، أو على الأقل مخططًا حاليًا ومسارات مقبولة من مزود ثانٍ مستقل.

المسار الثاني هو سلطة التوجيه. يسمي كائنWhois لـ AS153458 من APNICHaruzakura في سجلaut-numبينما يشير راعيها وحقول صيانة المسار إلى Ningbo Dahuamao. تقسيم العمل خاص. أثناء الحادث، يمكن أن يعتمد الاسترداد على وصول تحتفظ به Haruzakura أو الراعي أو كلاهما. يجب على العميل معرفة من يمكنه تغيير كائنات المسار والمرشحات و ROAs وجلسات المنبع خارج ساعات العمل العادية.

المسار الثالث هو مستوى تحكم الويب و DNS المنفصل. HiChina هي المسجل ومزود DNS الموثوق، بينما عنوان الويب المرصود موجود في تخصيص ومسار مسجلين آخرين. يمكن لقفل مسجل أو نطاق منتهي أو تكوين DNS خاطئ أو فشل مضيف ويب أن يعطل الاكتشاف والدعم بشكل مستقل عن AS153458. على العكس، استمرارية النطاق لا تحمي البادئة المنشأة من Haruzakura. المراقبة المستقلة وجهات الاتصال خارج النطاق مطلوبة لتمييز هذه الحوادث.

المسار الرابع هو الاستضافة الفعلية، التي تنفيذها غير معروف. يمكن لموجه أو خادم أو مصفوفة تخزين أو رف أو مغذي طاقة أو نظام تبريد أو منشأة أن يفشل حتى عندما يكون BGP موجودًا. بدون خريطة أصل إلى موقع واستيعاب متاح، لا يوجد أساس لتقدير سعة الإخلاء أو وقت الاسترداد. افتراضات بنية السحابة العامة لا يمكنها ملء فجوة دليل خاصة بالشركة.

المسار الخامس هو السيطرة التعاقدية على أي بنية تحتية غير مملوكة مباشرة من Haruzakura. لا يحدد السجل العام مزودي الجملة أو عقود المساحات المشاركة أو تسلسلات الحسابات، لذا فإن هذا الخطر هو سؤال بدلاً من نتيجة. إذا كان حساب مورد موجودًا، فقد تكون الصحة التقنية غير ذات صلة عندما يعلقه التجديد أو الائتمان أو التحقق أو إجراء الاستخدام المقبول. تعتمد قابلية نقل العميل على ما إذا كان يمكن استرداد البيانات وبيانات الاعتماد بدون مالك الحساب المتأثر.

المسار السادس هو العمليات البشرية. تعطي APNIC جهة اتصال مسماة وصندوق بريد استجابة للحوادث تم التحقق منه، لكن جهة اتصال السجل ليست قائمة توظيف أو وعد بوقت استجابة. يمكن لحادث واسع النطاق أن يستنفد فريقًا صغيرًا، بينما يمكن لتركز بيانات الاعتماد أو المعرفة في شخص واحد أن يؤخر الإصلاح. لا يكشف الدليل العام عن توظيف Haruzakura أو قدرتها على التصعيد، لذا تبقى هذه القيم غير معروفة بدلاً من افتراض أنها صغيرة.

من يتحمل التأثير عندما يتعطل شيء ما

لا يحدد الدليل العام أي خدمات عملاء، إن وجدت، تستخدم/48المنشأة من Haruzakura. لذلك، يجب أن يبدأ تحليل التأثير بشكل مشروط. سيؤثر سحب المسار على نقاط النهاية المعنونة من2406:840:feac::/48؛ لن يؤثر تلقائيًا على كل خدمة تباع تحت اسم Haruzakura. يمكن أن تبقى الخدمات التي تستخدم عناوين مزودين آخرين متاحة، بينما يمكن أن يفشل تطبيق داخل/48حتى لو بقيت أنظمة ويب أو فوترة غير مرتبطة على الإنترنت.

الفشل الجزئي مرجح بشكل خاص في مستوى تحكم مجزأ. يمكن أن يكون حادث توجيه AS153458 منفصلاً عن الموقع الموجه عبر AS4837. يمكن لحادث مسجل أو DNS أن يجعل الخدمة صعبة الاكتشاف بينما عنوان IP الخاص بها لا يزال يستجيب. يمكن أن يفشل مضيف فعلي بينما يبقى BGP سليمًا. يمكن أن تختفي قناة دعم بينما تستمر حركة مرور العميل. مراقبة نطاق الشركة فقط أو ASN فقط ستفوت بعض هذه الحالات.

يمكن أن يخلق الاسترداد ضررًا ثانويًا. قد يؤدي نقل نقطة نهاية إلى تغيير عنوان IP الخاص بها أو DNS العكسي أو موقع القائمة البيضاء أو سمعة البريد. قد تؤدي إعادة البناء بدون نسخة احتياطية حالية إلى استعادة البرنامج لكن تفقد البيانات. قد يستعيد إصلاح المسار قابلية الوصول بينما يبقى تطبيق غير متسق. يحتاج العملاء إلى تعريف النجاح على مستوى التطبيق، بما في ذلك سلامة البيانات والتبعيات الخارجية، بدلاً من معاملة عرض BGP الأخضر كاسترداد كامل.

تتحمل Haruzakura أيضًا تأثيرًا سمعة وتشغيليًا عندما يفشل موردوها أو مشرفوها. تجعل السجلات العامة راعيًا واحدًا وشبكة مجاورة مرئيين، لكنها لا تكشف العقد الخاص أو تخصيص المسؤولية. قد يتصل العملاء بـ Haruzakura حتى عندما يجب على طرف آخر تغيير مرشح أو إصلاح دائرة. لذا، فإن ملكية الحادث الواضحة والتصعيد هما جزء من الخدمة، وليس تفاصيل إدارية.

الاستجابة المتناسبة هي إبقاء نصف قطر الانفجار محدودًا حتى يتم توفير الحقائق المفقودة. يجب أن تكون أحمال العمل قابلة لإعادة البناء، ويجب التحكم في النسخ الاحتياطية بشكل مستقل، ويجب ألا توجد بيانات الاعتماد فقط في بوابة المزود، ويجب أن تميز المراقبة الخارجية بين حالات DNS والمسار و TCP والتطبيق. تتطلب الأنظمة ذات العواقب الأعلى دليلاً أقوى على الطوبولوجيا والاسترداد والسلطة التنظيمية قبل التركيز.

لا يمكن قراءة موقع البيانات من هوبي أو CN

حقل HiChina في هوبي وحقول APNIC في الصين هي دليل مفيد على الهوية والتصنيف. إنها ليست جدول إقامة بيانات. يمكن للمسجل إدارة نطاق من مقاطعة واحدة بينما خادم النطاق وحوسبة العميل والنسخ الاحتياطية والسجلات تقيم في مكان آخر. يمكن لـ ASN مسجل في الصين أن يعلن بادئة عبر بنية تحتية في ولاية قضائية أخرى. يمكن أن يبقى عنوان الاتصال دون تغيير بينما تنتقل المعدات.

الإقامة لها أيضًا أكثر من نسخة واحدة. قد يجلس قرص افتراضي أساسي في منشأة واحدة بينما اللقطات ونسخ الكائنات الاحتياطية وسجلات المراقبة ومرفقات الدعم وبيانات الفوترة تجلس في مكان آخر. قد يصل المسؤولون عن بعد إلى الأنظمة عبر الحدود. قد ينشئ التعافي من الكوارث نسخة أخرى فقط أثناء حادث. لم يتم الكشف عن أي من هذه المواقع لـ Haruzakura في السجلات العامة التي تمت مراجعتها هنا.

يجب على العميل ذي المتطلبات التعاقدية أو التنظيمية الحصول على جدول مكتوب يغطي البيانات الأولية والنسخ المتماثلة والنسخ الاحتياطية والسجلات والقياس عن بعد والوصول للدعم والحذف. يجب أن يسمي الكيان القانوني المسؤول عن كل طبقة وأن يذكر كيف يتم الإخطار بتغييرات الموقع. تسمية البلد بدون مشغل المنشأة وسلسلة المعالجين الثانويين واسعة جدًا لأحمال العمل الحساسة؛ اسم المنشأة بدون جغرافيا النسخ الاحتياطي والدعم غير مكتمل.

يجب أن يميز الجدول أيضًا بين التشغيل العادي والاسترداد. قد يحتفظ المزود بالبيانات الأولية في موقع معتمد لكنه يستعيد من، أو يفشل مؤقتًا إلى، ولاية قضائية مختلفة. إذا كان ذلك ممكنًا، يجب أن يذكر العقد المحفز والمدة القصوى وعملية الموافقة وحذف النسخ المؤقتة. إذا لم يُسمح بأي حركة عبر الحدود، يجب على المزود إظهار كيف يعمل الاسترداد ضمن هذا القيد.

يمكن أن يساعد تسجيل الشبكة في اختبار الخدمة المسلمة، ولكن فقط بعد أن يكون لدى العميل عنوان. يمكن للعميل تحديد ASN الأصل المرصود ومقارنته بشبكة المضيف الموعودة. يمكنه مراقبة تغييرات المسار والسؤال عن سبب انتقال بادئة. هذا تحكم مفيد ضد استبدال البنية التحتية الصامت. ومع ذلك، لا يمكنه تحديد موقع التخزين أو الوصول الإداري بمفرده.

لهذا السبب، فإن منطقة آسيا والمحيط الهادئ في النظرة العامة هي تصنيف شركة يرتكز على دليل تسجيل قائم في الصين. إنها ليست وعدًا بأن بيانات العميل تبقى في آسيا والمحيط الهادئ، وليست تأكيدًا على بصمة متعددة البلدان. تبقى جغرافيا البيانات والمنشأة الدقيقة غير معروفة حتى تقدم Haruzakura دليلاً خاصًا بالمنتج.

ما يجب أن يطلبه المشتري الجاد

الطلب الأول يجب أن يكون جدول منتج إلى بنية تحتية للخدمة المحددة التي يتم النظر فيها. يجب على Haruzakura تسمية الكيان المتعاقد والمشغل و ASN المضيف ومزود العنوان ومدينة المنشأة والولاية القضائية للبيانات والجهة المسؤولة عن إصلاح الأجهزة. يجب أن تذكر ما إذا كانت تمتلك الأجهزة أو تستأجر خادمًا كاملاً أو تستأجر سعة افتراضية أو تستخدم مساحة مشاركة أو تعيد بيع مزود آخر. يجب أن يظهر ASN العام في هذا الجدول فقط حيث يحمل المنتج فعليًا.

الطلب الثاني يجب أن يكون بيان شبكة حالي لـ AS153458. يجب أن يسرد البادئات النشطة والمحجوزة والمنابع المباشرة وتفويضات أصل المسار وكائنات المسار وسرعات المنافذ وعدد الموجهات ومسارات الاستعداد المكونة والأشخاص أو الشركات المخولة بتغيير كل بند. يجب أن يوفق بين حقلي 24 IPv4 و 42 IPv6 في PeeringDB مع صفر بادئات IPv4 وواحدة IPv6 المرئية في لقطة يوليو. يمكن أن تكون الموارد المخططة والمفوضة والخاملة شرعية، لكن يجب أن توصف على هذا النحو.

الطلب الثالث يجب أن يغطي المرونة الفعلية. أي أعطال الموقع والرف والطاقة والتبريد والموجه والتخزين والناقل يمكن أن تتحملها الخدمة؟ هل مغذيات الطاقة المتكررة متصلة فعليًا بمصادر مستقلة؟ هل تستخدم الدوائر المتنوعة مداخل ناقلين وقنوات مختلفة؟ ما هي الحوسبة والتخزين المشغلان المتبقيان للإخلاء بعد فقدان مضيف أو رف؟ من يقدم الأيدي العاملة عن بعد، وما هو الهدف من الاستجابة خارج ساعات العمل المحلية؟ لا يمكن استنتاج أي من هذه الإجابات من عنوان APNIC أو مسار AS.

الطلب الرابع يجب أن يغطي النسخ الاحتياطي والاسترداد دون افتراض وجود أي منهما. اسأل ما إذا كانت النسخ الاحتياطية تلقائية، وماذا تشمل، وكم مرة تعمل، وكم من الوقت يتم الاحتفاظ بالإصدارات، وما إذا كانت نسخة تقع في نطاق فشل وحساب منفصلين. احصل على نتائج نقطة الاسترداد ووقت الاسترداد المقاستين لاستعادة كاملة. لقطة داخل نفس نظام التخزين ليست مكافئة لنسخة احتياطية مستقلة التحكم.

الطلب الخامس يجب أن يغطي عمليات الخدمة. اسأل عن أهداف الاستجابة للحوادث ومسارات التصعيد وإشعار الصيانة واتصالات الحالة وجهات اتصال الأمان والإساءة وقواعد تعليق الحساب وجداول الحذف الزمنية. كائناستجابة الحوادث من APNICهو جهة اتصال سجل مفيدة، لكنه ليس التزام دعم عملاء. يحتاج المشتري إلى قناة تبقى قابلة للوصول عندما يكون الموقع الرئيسي غير متاح وتسليم واضح إلى Ningbo Dahuamao حيث تتطلب سلطة التوجيه ذلك.

الطلب السادس يجب أن يغطي موقع البيانات والمعالجين الثانويين. لكل فئة بيانات، حدد الموقع الأساسي ومواقع النسخ المتماثلة والنسخ الاحتياطية وتخزين السجلات والولاية القضائية للوصول للدعم وأي شركة يمكنها معالجة البيانات. اطلب إشعارًا قبل أن تتغير هذه الحقائق. إذا لم تستطع Haruzakura تسمية مبنى علنًا لأسباب أمنية، فلا يزال بإمكانها تقديم معلومات عن المدينة التعاقدية والمشغل ونطاق الفشل بشكل خاص.

الطلب السابع يجب أن يغطي الخروج. هل يمكن للعميل تصدير الأقراص وقواعد البيانات والتكوينات والسجلات ومفاتيح التشفير بدون تذكرة دعم؟ ما هي الصيغ المفتوحة المتاحة، وكم من الوقت يبقى التصدير ممكنًا بعد الإلغاء، وماذا يحدث بعد تعليق الحساب؟ هل يمكن نقل عناوين IP، أم يجب إعادة ترقيم حمل العمل؟ من يتحكم في DNS العكسي؟ خروج تم التدرب عليه يحول اعتماد المورد من خطر مفتوح إلى مشكلة استرداد محدودة.

الدليل الذي يمكن أن يغير التقييم

ستزيد الثقة في الشبكة إذا أصبح منبع فوري ثانٍ مرئيًا للبادئة النشطة ووثقت Haruzakura أن المسارين يستخدمان بنية تحتية فعلية منفصلة. ستزداد إذا حصل PeeringDB على إدخالات منشأة وتبادل حالية تطابقت مع القياس، وإذا تمت تسوية حقلي 24/42 بادئة مع الإعلانات الفعلية. سيجعل منظار عام وسياسة مسار وتاريخ حالة التغييرات أسهل في التحقق.

ستزيد الثقة في السعة مع دليل خاص بالمنتج ومؤرخ: بنية العقد والتخزين، والموارد المتاحة مقابل المباعة، والاحتفاظ بالنسخ الاحتياطي، واختبارات الاستعادة، والأجهزة الاحتياطية، وحدود الطاقة والتبريد، واستيعاب تجاوز الفشل المقاس. عقد منشأة أو تأكيد مشغل، مصحوبًا بمخزون يميز الموارد المركبة والمشغلة والتشغيلية والمتاحة، سيحول المجاهيل إلى حقائق قابلة للتدقيق. يجب على Haruzakura أيضًا تمييز ضماناتها الخاصة عن ضمانات أي مورد.

ستزيد الثقة في موقع البيانات مع جدول واضح يربط كل منتج بمواقع البيانات الأولية واللقطات والنسخ الاحتياطية والسجلات والوصول للدعم. ستزيد الثقة في الاسترداد مع أدوات تصدير مرئية للعميل واختبار يظهر حمل عمل تم استعادته في مزود مستقل. لا تحتاج هذه الإفصاحات إلى كشف إحداثيات رف حساسة أو أسعار موردين. إنها تحتاج إلى تعريف نطاقات الفشل والسلطة.

ستزيد الثقة في هوية الشركة مع صفحة شركة رسمية قابلة للوصول أو مستخرج سجل شركات يحدد الكيان المتعاقد ويربطه بالنطاق والشبكة. ستؤسس نسخة دائمة ومؤرخة من شروط خدمة الطرف الأول ما تم تقديمه وأين، بينما يمكن لبيان مشغل أن يربط تلك العروض بأنظمة AS المضيفة والمنشآت الفعلية. حتى توجد هذه المواد، يجب ألا توسع قصاصات نتائج البحث البصمة.

سيضعف التقييم إذا اختفى المسار المرئي لفترات ممتدة، أو إذا أصبح RPKI غير صالح، أو إذا انقضت جهات اتصال السجل، أو إذا بقي الموقع غير قابل للوصول بدون قناة بديلة. سيضعف أيضًا إذا لم تكن خدمة مسلمة قابلة للتسوية مع فاتورتها ومشغلها وتعيين IP و ASN المضيف الفعلي. ستكون هذه تغييرات قابلة للملاحظة، وليس استدلالات من الصمت.

شبكة /48 واحدة مرئية تحدد الحد العام الحالي

Haruzakura Cloud لديها جوهر عام أكثر من مجرد اسم في قائمة عناوين. تسجل APNIC مؤسسة وجهة اتصال مسماة وAS153458 وتخصيص IPv6/44وتعيين/48منفصل. يضيف سجل مسجل HiChina منطقة هوبي الإدارية لمسجل النطاق. تظهر المجمعات العامة مسارًا حاليًا، والمسار لديه تفويض أصل صالح. هذه علامات ذات معنى وقابلة للتكرار على نشاط الشبكة والاستمرارية الإدارية.

ومع ذلك، فإن الدليل غير متماثل. طبقة المسار قابلة للقياس؛ الطبقات الفعلية والتجارية معتمة في الغالب. عرض AS153458 بادئة IPv6 واحدة/48عبر شبكة مجاورة واحدة مرصودة في 15 يوليو. حقول 24 IPv4 و 42 IPv6 و1-5 Gbpsفي PeeringDB ذاتية الإبلاغ ولا تتطابق مع أعداد الأصول الحالية. لا يوجد سجل منشأة أو تبادل أو رف أو طاقة أو مخزون خادم أو سعة مباعة أو تجاوز فشل عام يسد الفجوة. كان عنوان موقع الشركة المرصود مسجلاً لمزود آخر وموجهًا عبر ASN آخر، مما يعزز الحاجة إلى قياس كل مكون من مستوى التحكم بشكل منفصل.

درجة دليل الشبكة النهائية هيمتوسطةللهوية ووجود المسار الحالي، وضعيفةللطوبولوجيا الفعلية والتكرار والسعة الجاهزة للعميل. هذه الدرجة ليست ادعاءً بأن الخدمة غير قابلة للاستخدام. إنها حد لما يمكن استنتاجه بمسؤولية. قد تشغل Haruzakura معدات أو تقدم خدمات تتجاوز ASN العام الخاص بها، لكن لا يوجد مصدر قابل للتكرار يربط مثل هذا النطاق الأوسع بالمواقع أو المنشآت أو الموردين. الحد العام المدعوم هو/48النشط، و ROA الصالح الخاص به، والاعتماد المرصود على AS139317.

حتى يتم تقديم شرح منتج بمنتج، يكون الاستخدام الحكيم محدودًا. احتفظ بالنطاق و DNS خارج حساب الاستضافة. احتفظ بنسخ احتياطية قابلة للاستعادة تحت سيطرة مستقلة. تحقق من ASN والمنشأة والمشغل والولاية القضائية للمثيل الدقيق المسلم. اختبر الخروج قبل أن يصبح حمل العمل مهمًا. المرونة موجودة فقط حيث تم تسمية العقود والمسارات والأجهزة والأشخاص وسعة الاسترداد واختبارها؛ لا يمكن لعنوان إداري ولا لمسار BGP أن يحل محل الطبقات المفقودة.