Zusammenfassung

  • Der Storefront almazcloud.network verspricht direktes physisches Peering zu Yandex, Sberbank und Rostelecom; beobachtet werden ausschließlich drei Transit-Upstreams und kein einziger Peer.
  • PeeringDB meldet selbst null Präfixe, während Hurricane Electric und ping.pe drei originate Präfixe und 512 IPv4-Adressen beobachten.
  • Hinter dem Enterprise-Katalog steht die Rechtsperson AO ALMAZ (INN 1196501003357), ein Marikultur-Mikrobetrieb auf Sachalin mit zwei Beschäftigten.
  • Das Muster, nicht der Einzelfall, ist neu: Selbstauskunft und Beobachtung divergieren an jeder gleichzeitig geprüften Schicht.

Das Netz AS210328 präsentiert sich unter der Marke DIAMOND (auf Russisch ALMAZ) über die Website almazcloud.network als „brandneuer, fortschrittlicher Cloud-Dienstanbieter“ DIAMOND-Storefront. Der Storefront listet fünf Preisprodukte auf: Cloud Connect ab 499 USD pro Monat für einen physischen 10G-Port, BGP-Ankündigungen ab 99 USD pro Präfix, No-BGP-GRE-Tunnel ab 99 USD pro 100 Mbit/s, Corporate Cloud VPN ab 9 USD pro Benutzer und Cloud Reselling ab 99 USD pro angebundener Cloud – angeblich mit Bestellung per CLI- und REST-API. Cloud Connect wirbt ausdrücklich mit einer „direkten physischen Peering-Verbindung zu Yandex, Sberbank, ROSTELECOM, ausgewählten und einigen anderen bekannten Cloud-Anbietern“.

Diese Selbstbeschreibung lässt sich an jeder Schicht der öffentlichen Beobachtung prüfen – und scheitert an jeder einzelnen. Hurricane Electric ordnet AS210328 der AO ALMAZ in der Russischen Föderation zu: drei originate IPv4-Präfixe, zwei angekündigt, null IPv6, zwei RPKI-valid, 512 IPv4-Adressen und genau drei beobachtete BGP-Nachbarn: AS202425 (IPV), AS201814 (MEVSPACE sp. z o.o.) und AS48693 (Rices) Hurricane Electric BGP-Daten — AS210328. Das sind Transit-Upstreams, keine Peerings. Kein einziger beobachteter Peer, kein Downstream – während der Storefront direkte physische Verbindungen zu drei der größten russischen Netzwerke verspricht.

Die Diskrepanz zieht sich durch alle Ebenen weiter. PeeringDB-Eintrag 19111 „ALMAZCLOUD“ (Organisation AO ALMAZ, Langname „ALMAZ (DIAMOND) CLOUD NETWORK“) meldet selbst null IPv4- und null IPv6-Präfixe, Netztyp NSP, Verkehr 10–20 Gbit/s und „Never via route servers“ – während HE und ping.pe gleichzeitig drei originate Präfixe und 512 IPv4-Adressen beobachten PeeringDB — AS210328. IPTrace modelliert 10–20 Gbit/s Verkehr, „Ratio Balanced“, eine „Restrictive“ Peering-Policy und 50 Prozent RPKI-Valid-Rate für ein Netz, für das nirgendwo eine Peering-Sitzung beobachtet wurde; das deklarierte Aut-num nennt seit dem Edit vom 21. August 2026 genau einen Gegenpart: import „from AS48693 accept ANY“, export „to AS48693 announce AS210328“ IPTrace — AS210328, RIPE-Objektkette — AS210328.

Die Kontakt-Schicht bestätigt das Muster. Der Storefront listet Mailboxen wie hello@, network-admin@ und claims-abuses-reports@ auf; das RIPE-Abuse-Role-Objekt ZAN42-RIPE „almazcloud.network“ antwortet laut Objektangaben nur auf E-Mails in russischer Sprache und wurde zuletzt am 14. Februar 2022 geändert – mehr als vier Jahre vor der Organisationsobjekt-Bearbeitung vom 13. Mai 2026. ping.pe listet unter AS210328 drei Präfixe: 77.91.65.0/24 (RPKI VALID), 185.136.15.0/24 (RPKI VALID) und 185.218.138.0/24 (RPKI NOT-FOUND) ping.pe — AS210328. RIPEstat ordnet dem Stand vom 30. September 2026 zwei Präfixe zu: 77.91.65.0/24 zu 50 Prozent Russland, 185.136.15.0/24 zu 50 Prozent Kasachstan RIPEstat — AS210328.

Das juristische Fundament bleibt das älteste Anomalie-Merkmal: Unternehmensregister-Mirrors zur INN 1196501003357 (AO ALMAZ) bestätigen die Rechtsperson hinter dem RIPE-Organisationsobjekt – ein Mikrobetrieb aus Sachalin mit zwei Beschäftigten im Bereich Marikultur Checko — AO ALMAZ, Audit-it — AO ALMAZ, Tochka — AO ALMAZ. Hinter einem Katalog, der Enterprise-Interconnects ab 499 USD pro Monat verkauft, steht also dieselbe Rechtsperson, die frühere BTW-Berichterstattung als Marikultur-Mikrounternehmen identifizierte.

Was neu ist: das Muster, nicht die Einzelfälle

Vorhergehende BTW-Berichterstattung hat die einzelnen Inkonsistenzen bereits dokumentiert: die Asymmetrie zwischen gepflegtem Register und eingefrorenem Markt Ledger tended, market frozen — BTW, die Inhaltsangaben der Registrierungs-Edits von Mai und August 2026 August-2026-Registry-Edit — BTW, RPKI-Acquisition-Window — BTW, die Abhängigkeitsschicht Dependency layer — BTW und die Identitätskette Identity chain — BTW. Die neue Beobachtung ist strukturell: Die Selbstauskunft divergiert an jeder gleichzeitig geprüften Schicht von der Beobachtung – Peering-Versprechen gegen beobachtete Upstreams, Selbstmeldungs-Präfixzahl gegen Messung, modellierter Verkehr gegen leere Peering-Tabelle, mehrsprachiger Storefront-Kontakt gegen russischsprachiges Abuse-Objekt von 2022, Enterprise-Produktkatalog gegen Mikrobetrieb.

Ein Ausreißer bleibt dokumentiert, nicht überinterpretiert: IPinfo stuft AS210328 als „Inactive“ ein, mit null IPv4, null IPv6 und null gehosteten Domains, zuletzt aktualisiert am 28. Dezember 2021 – ein dokumentierter Frische-Ausreißer, der mit allen anderen Beobachtungsquellen kollidiert IPinfo — AS210328. Und HE markiert „AS210328 announces bogons“ – ein ungeklärtes Flag, das auch Sammelartefakte widerspiegeln kann. Zwei weitere Drittoberflächen aus dem Abfragefenster ergänzen den Vergleich: der IPv6-AS-Verzeichniseintrag für Ao Almaz und der IPregistry-Eintrag zu AS210328.