Zusammenfassung

  • RIPEstat führt AS210973 unter dem Namen DATAMATIX-AS und weist es der DATAMATIX Datensysteme GmbH zu: Status ALLOCATED, registriert am 30. Juli 2021, Länderkennfeld AT. Das Impressum von datamatix.at bestätigt dieselbe Wiener Unternehmensidentität.
  • Der belegte Produktkatalog widerspricht der Cloud-Service-Einordnung: Secall-CAN Flottenmanagement für offene Tagebaue läuft über dedizierten lizenzierten Funk und ist laut Beschreibung ausdrücklich nicht auf externe Netze oder Cloud angewiesen; dazu kommen UniNode-Endgeräte nach LoRaWAN.
  • Drei unabhängige Monitore zählen übereinstimmend 768 geroutete IPv4-Adressen in drei /24-Netzen. Das vierte registrierte IPv4-Präfix 194.0.132.0/24 bleibt bei mehreren Beobachtern unsichtbar, obwohl zwei ROAs AS210973 für alle fünf Präfixe autorisieren.
  • Der Fall markiert die Grenze der Beweiskraft von Routing-Daten: Der Footprint belegt Netzpräsenz, kein Geschäftsmodell — und die Kategorie Cloud-Service trägt in dieser Evidenzlage nicht.

Registrierung: Der Name steht im Register

Öffentliche Netzdaten beginnen im Register, und hier ist der Fall ungewöhnlich gut belegt. RIPEstat führt AS210973 unter dem Namen DATAMATIX-AS und weist das Autonome System der DATAMATIX Datensysteme GmbH zu; der Status lautet ALLOCATED, das Registrierungsdatum ist der 30. Juli 2021, das Länderkennfeld trägt AT (RIPEstat). Damit ist die häufigste Schwachstelle solcher Beweisketten von vornherein ausgeräumt: Es gibt keinen anonymen Halter, dessen Identität erst mühsam aus Whois-Fragmenten erschlossen werden müsste. Die Selbstdarstellung passt dazu: Das Impressum von datamatix.at nennt dieselbe Gesellschaft mit Sitz in Wien und verbindet die Domain mit derselben Rechtsperson, die im RIPE-Register als Inhaberin der Ressource steht (Impressum). Registerlage und Unternehmensdarstellung decken sich — der erste Ring der Kette, die Identität, ist geschlossen. Alles, was folgt, fragt nicht mehr, wem die Ressource gehört, sondern was ihr Besitz über Betrieb und Geschäft des Unternehmens aussagt.

Der Katalog widerspricht der Kategorie

Der zweite Ring erweist sich bei genauerem Hinsehen als der aufschlussreichste. Die Produktseiten von datamatix.at beschreiben drahtlose Datenübertragungshardware für Fahrzeuge, das Flottenmanagementsystem Secall-CAN für offene Tagebaue — laut eigener Beschreibung ein System über dedizierten lizenzierten Funk, das ausdrücklich nicht auf externe Netze oder Cloud angewiesen ist — sowie UniNode-Endgeräte nach LoRaWAN in den Klassen B und C (Produktseiten). Das Verzeichnis ordnet dasselbe Unternehmen der Kategorie Cloud-Service zu. Diese Einordnung findet im belegten Katalog keinen Anhaltspunkt: Kein aufgeführtes Produkt ist ein Cloud-Dienst, keines setzt Cloud voraus — das Flottenfunksystem ist so konstruiert, dass es Cloud bewusst meidet, weil in einem offenen Tagebau Verbindungen auch dann bestehen müssen, wenn kein Mobilfunk und kein Internet verfügbar ist.

Damit verkehrt sich die übliche Beweisrichtung ins Gegenteil. Nicht die Routing-Daten widersprechen dem Firmenbild, sondern die Produktrealität widerspricht der Kategorie. Der begründete Anhaltspunkt für die Cloud-Service-Einordnung reduziert sich in dieser Evidenzlage auf die bloße Existenz von Adressressourcen — auf 768 Adressen, die irgendwo geroutet werden. Für eine Kategorie, die betriebliche Cloud-Dienste beschreibt, ist das ein schwacher Beleg. Diese Konfrontation von Katalog und Kategorie ist die neue Erkenntnis dieses Berichts gegenüber der bisherigen Berichterstattung.

Vier Wachen, ein Zahlenbild: 768 Adressen

Wie dünn die operative Präsenz ausfällt, zeigt sich erst im Vergleich mehrerer Beobachter. Der CIDR Report listet nur drei angekündigte Präfixe — 149.62.35.0/24, 212.236.9.0/24 und 212.236.10.0/24 — mit insgesamt 768 originate-Adressen, drei Upstreams und null Downstreams (CIDR Report). bgp.he.net, zuletzt aktualisiert am 30. Juni 2026, zählt vier originate-Präfixe — drei IPv4, ein IPv6 —, alle vier RPKI-gültig, drei Peers und ebenfalls 768 originate-IPv4-Adressen; die Seite vermerkt zudem, AS210973 verkünde Bogons (bgp.he.net). WorldIP.io kommt auf denselben Wert: 768 angekündigte IPv4-Adressen in drei Präfixen, zuletzt beobachtet am 13. August 2026 (WorldIP.io).

Drei voneinander unabhängige Messungen liefern also dasselbe Zahlenbild, und das ist in doppelter Hinsicht bemerkenswert. Erstens stabilisiert die Konkordanz den Befund selbst: Würde nur ein Monitor 768 zählen, bliebe Raum für Messfehler; drei übereinstimmende Zählungen aus unterschiedlichen Beobachtungsnetzen machen den Wert belastbar. Zweitens ist das Ergebnis klein. 768 Adressen sind drei volle /24-Blöcke — Größenordnungen unterhalb dessen, was ein Hosting- oder Cloud-Anbieter routet. Der fehlende Downstream verschärft den Befund: Kein anderes Netz hängt bei AS210973 als Transit.

Ein Autonomes System dieser Bauart versorgt höchstens eigene Systeme, nicht Kunden. Der Bogon-Vermerk von bgp.he.net schließlich zeigt, dass die Ankündigungspraxis nicht ganz sauber ist — ein Detail, das über die Betriebsqualität des Netzes mehr sagt als jede Adresszahl.

194.0.132.0/24: eine hartnäckige Sichtbarkeitslücke

Die eigentliche Spannung liefert die vierte Registrierungsposition. bgp.tools listet fünf originate-Präfixe, einschließlich 194.0.132.0/24, dazu die drei Upstreams AS8218 (Zayo Europe), AS8245 (Video-Broadcast GmbH) und AS24953 (NETPLANET GmbH) sowie als Netztyp „Content“ (bgp.tools). Qrator Radar führt dagegen nur vier Präfixe — das IPv6-Präfix 2a10:fd00::/32 und die drei /24-Netze — jeweils mit gültiger RPKI-ROA und gültigen Route-Objects bei 100 % Propagation; 194.0.132.0/24 fehlt in den Zeilen (Qrator Radar). Die Autorisierung existiert gleichwohl für alle fünf: rpki-client zeigt zwei ROAs, die AS210973 für sämtliche Präfixe ermächtigen, für 194.0.132.0/24 mit der maximalen Präfixlänge 24 und für 2a10:fd00::/32 mit der Länge 32 (rpki-client). Auch Whisper kennt nur vier geroutete Präfixe, drei Peers, keine aktiven MOAS-Konflikte und fünf Hostnamen, die vom Netz abhängen (Whisper).

Die Lücke ist damit kein Messfehler eines einzelnen Anbieters, sondern ein Muster: Autorisierung ja, globale Sichtbarkeit nein. Zwei Interpretationen liegen nahe und schließen einander nicht aus. Entweder wird das Präfix tatsächlich kaum weltweit angekündigt — dann existiert es als konfigurierte, autorisierte, aber betrieblich schlafende Ressource. Oder es wird selektiv über wenige Peers verkündet, die unterhalb der Sichtbarkeitsschwellen der großen Monitore bleiben. In beiden Fällen bleibt die beobachtbare Weltlage dieselbe: von der Registrierung bis zur ROA vorhanden, in der globalen Routing-Tabelle praktisch abwesend.

Methodische Grenzen der Sichtbarkeitsmessung

Warum mehrere Werkzeuge dasselbe Präfix übersehen, liegt an deren Bauweise. Die Dokumentation des RIPEstat-Endpunkts für angekündigte Präfixe beschreibt ein Standardbeobachtungsfenster von zwei Wochen und einen Schwellenwert von standardmäßig zehn sehenden Peers; Ankündigungen mit geringerer Sichtbarkeit werden ausgeschlossen (RIPEstat-Dokumentation). Ein Präfix, das nur von einzelnen Peers gesehen wird, fällt durch dieses Sieb — nicht weil es nicht existiert, sondern weil es unterhalb der Konventionsgrenze operiert. Für die Lesepraxis folgt eine klare Regel: Die Abwesenheit eines Präfixes aus den Standardlisten von CIDR Report, bgp.he.net oder Qrator Radar ist kein Beleg für dessen Nichtexistenz, sondern zunächst nur ein Beleg für Sichtbarkeit unterhalb der Schwelle. Umgekehrt gilt: Solange das Präfix unter der Schwelle bleibt, kann keine der öffentlichen Quellen seine operative Nutzung belegen. Die Divergenz um 194.0.132.0/24 ist damit beides zugleich — ein Methodenartefakt der Branchenwerkzeuge und ein realer Hinweis darauf, dass dieses Präfix in der globalen Routing-Tabelle kaum Verankerung besitzt.

Randbefunde: RSD-SUB1 und crashcars.at

Einzelne Datenpunkte deuten in eine Richtung, tragen aber allein nicht weit. IPinfo stuft 212.236.10.0/24 unter AS210973 als RPKI-gültig ein, vergibt die Kennung RSD-SUB1 mit der Bezeichnung „Rapid Solution Development“ und nennt host.io/crashcars.at als Domäne des ASN; eine Traceroute aus IPinfo-Sicht erreicht in diesem Netz einen Sprung bei 212.236.10.251 (IPinfo). Das sind Aggregator-Metadaten aus einer einzigen Beobachtungsperspektive — keine Unternehmensaussage und kein Nachweis dauerhaften Betriebs. Der Name RSD-SUB1 deutet auf Entwicklungs- oder Sonderprojektnutzung; die Bezeichnung crashcars.at ließe sich mit Fahrzeugdaten in Verbindung bringen, was zum Fahrzeug-Funk-Geschäft des Unternehmens passen würde. Beides bleibt Spekulation, solange keine zweite unabhängige Quelle die Deutung stützt. Auch Aggregatoren wie TheIPAPI führen AS210973 in ihren ASN-Datenbanken (TheIPAPI); solche Einträge spiegeln Registrierdaten wider, sie bestätigen keine laufenden Operationen. Der Randbefund bleibt, was er ist: ein Hinweis auf mögliche Experimentier- oder Entwicklungsnutzung am Rande eines ansonsten sehr schmalen Footprints — wertvoll als Suchrichtung, ungeeignet als Beweis.

Vier Hypothesen, keine Gewissheit

Die bisherige Berichterstattung zu diesem Fall hat die Kette von der Registrierung bis zur Unternehmensidentität geschlossen (BTW, 26. September 2026) und die mehrschichtige Upstream-Abhängigkeit sowie die Monitor-Divergenz um 194.0.132.0/24 dokumentiert (BTW, Divergenzanalyse; BTW, Sichtbarkeitsabweichung). Neu ist hier die Konfrontation mit dem Produktkatalog und die Quantifizierung des Footprints. Für die Kernfrage — warum ein netzaverser Hersteller überhaupt ein Autonomes System hält — lassen sich vier Hypothesen formulieren. Jede ist eine Hypothese, keine These; die öffentlichen Daten erlauben es nicht, eine davon auszuschließen.

  1. Historische Allokation. Das AS wurde am 30. Juli 2021 registriert, als die Produktstrategie vielleicht noch einen anderen Verlauf nahm; die Ressource blieb, nachdem sich das Geschäft auf netzunabhängige Funktechnik verlagert hat.
  2. Versuchs- und Entwicklungsumgebung. Die Kennung RSD-SUB1 („Rapid Solution Development“) und die Domäne crashcars.at deuten auf experimentelle Nutzung; die Ein-Perspektiven-Lage von IPinfo erlaubt aber keine Verallgemeinerung.
  3. Dienste für Dritte. Dagegen sprechen der fehlende Downstream, die geringe Zahl abhängiger Hostnamen und das Katalogbild, das keine gehosteten Dienste kennt.
  4. Ressourcenhaltung. IPv4-Adressen sind knapp; ein /24-Block zu halten ist dauerhaft günstig und beschert Optionen — ein Anreiz, der nichts über aktuellen Betrieb aussagt.

Die vierte Hypothese verdient besondere Aufmerksamkeit, weil sie die Frage nach der Beweiskraft selbst betrifft: Ein Registereintrag plus zwei ROAs plus sporadische Sichtbarkeit können ohne jeden Kundenbetrieb existieren. Der DATAMATIX-Fall liefert ein öffentlich belegbares Beispiel für genau diesen Zustand — und zeigt, dass sich aus ihm über das Geschäft des Inhabers nichts Belastbares ableiten lässt.

Was der Fall lehrt

AS210973 existiert, ist RPKI-sauber autorisiert und routet 768 Adressen in drei Präfixen; ein viertes autorisiertes IPv4-Präfix bleibt praktisch unsichtbar. Das belegt Netzpräsenz — nicht ein Cloud-Geschäft. Wenn Verzeichnisse und automatisierte Datensätze Firmen allein nach dem Besitz von Netzressourcen einordnen, entstehen genau solche Widersprüche wie hier: Katalog und Kategorie laufen auseinander, und der Leser erfährt aus der Kategorie Falsches über das Unternehmen. Öffentliche Netzdaten bleiben ein starkes Werkzeug, um Existenz, Identität und Betriebsbereitschaft zu prüfen; als Beleg für ein Geschäftsmodell taugen sie erst, wenn Produktdaten sie stützen. Das vollständige Profil der DATAMATIX Datensysteme GmbH steht im BTW-Verzeichnis.