Zusammenfassung

  • Der RDAP-Datensatz von APNIC umfasst exakt AS137427 und nennt KIDC LIMITED als Registranten. Der Status active gilt für das Verwaltungsobjekt; er belegt weder eine autorisierte Route noch laufende Technik oder einen verfügbaren Dienst.
  • Das BGP Toolkit von Hurricane Electric führt AS137427 und KIDC LIMITED in seinem unabhängig veröffentlichten Seitentitel gemeinsam auf. Belegt ist damit nur diese Zuordnung, nicht die Zahl von Präfixen oder Peers, eine Eigentumsbeziehung, Topologie oder ein Vertrag.
  • Eine eingefrorene Antwort des RIPE Routing Information Service meldet zum Abfragezeitpunkt 7. August 2026, 00:00 UTC, qualifizierende IPv4-Sichtbarkeit bei 323 von 325 gelisteten Peers und IPv6-Sichtbarkeit bei 0 von 320. Diese produkt-, zeit- und kollektorbezogenen Werte sind kein allgemeines Urteil über Erreichbarkeit oder IPv6-Fähigkeit.

Eine Kennung, drei Arten von Nachweis

Ein autonomes System ist ein Netz oder eine Gruppe von Netzen, die gegenüber dem Internet eine gemeinsame Routing-Policy vertritt. Seine Autonomous System Number, kurz ASN, dient als eindeutige Kennung. Beim Border Gateway Protocol, kurz BGP, tauschen Netze Informationen darüber aus, über welche Wege Adresspräfixe erreichbar sein können. Aus einer BGP-Beobachtung allein folgt jedoch weder, welches Unternehmen rechtlich hinter einer Ressource steht, noch ob eine Ankündigung autorisiert ist oder ein Kundendienst funktioniert.

Für die hier ausgewerteten Quellen ist AS137427 der verlässliche Verbindungsschlüssel. Das BTW-Verzeichnis grenzt den redaktionellen Gegenstand ein. APNIC führt das administrative Autnum-Objekt. Hurricane Electric veröffentlicht als unabhängiger Anbieter ein ASN-Profil mit einer Namenszuordnung. Der Routing Information Service von RIPE sammelt BGP-Daten an ausgewählten Beobachtungspunkten und stellt daraus Produkte wie die eingefrorene routing-status-Antwort bereit.

Die gemeinsame Nummer verringert das Risiko, ähnlich benannte Unternehmen oder andere Routing-Domänen zu verwechseln. Sie vereinigt aber nicht die Aussagekraft der Quellen. Ein Register führt eindeutige Ressourcen, Beziehungen und Kontakte. Ein Drittprofil kann eine Namen-Nummern-Kombination zusätzlich sichtbar machen. Eine Kollektorantwort beschreibt, was nach der Methode des Produkts zu einem bestimmten Zeitpunkt in einem bestimmten Beobachtungssatz erfasst wurde.

Das Verzeichnis grenzt den Gegenstand ab

Der Eintrag im BTW-Verzeichnis dient dazu, KIDC LIMITED als das mit AS137427 verknüpfte Unternehmen für diesen Beitrag festzuhalten. Die letzte gespeicherte gesunde Antwort stammt vom 7. August 2026 um 04:22:58.852 UTC. Sie ist ein historischer Identitätsnachweis und darf nicht als aktuelle Prüfung der öffentlichen Route oder des Betriebszustands ausgegeben werden.

Unternehmensname, Regionsfeld und Kategorie im Verzeichnis messen keine Routen, keinen Datenverkehr, keine Geräte, Kapazität oder Dienstverfügbarkeit. Der Wert global im Überblick ist eine redaktionelle Klassifikation und kein Nachweis weltweiter Geschäftstätigkeit. Auch das im Verzeichnis gespeicherte Feld HK beschreibt weder ein vollständiges Einsatzgebiet noch Standorte oder eine juristische Reichweite. Die Datacenter-Kategorie ist Publikationsmetadatum; aus ihr folgt nicht, dass die Quellen ein Rechenzentrum oder dessen Eigentum belegen.

APNIC RDAP ist ein Verwaltungsregister

Die Registration Data Access Protocol-Antwort von APNIC bezieht sich ausschließlich auf die Autnum-Nummer 137427. Anfang und Ende des Nummernbereichs lauten jeweils 137427, der Handle ist AS137427, der Objektname KIDC2-AS-AP und das Länderfeld HK. Als Registrant ist KIDC LIMITED mit dem Handle ORG-KL20-AP eingetragen. Darüber hinaus enthält die Antwort administrative, technische und Abuse-Kontakte.

Im gespeicherten Datensatz tragen sowohl das Registrierungsereignis als auch das Ereignis der letzten Änderung den Zeitstempel 21. September 2023, 05:52:54 UTC. Damit lässt sich nachvollziehen, welche Organisation und welche Ereignisse APNIC für die Nummernressource verzeichnet hat.

Der Status active bleibt auf diese Verwaltungsebene beschränkt. Er sagt nicht, dass ein Router Pakete weiterleitet, eine BGP-Sitzung besteht, ein Präfix sichtbar ist, eine Ankündigung autorisiert wurde oder ein Dienst erreichbar ist. Ein Register ist hier ein belastbares Verzeichnis für Eindeutigkeit, Zuordnung, Ereignisse und Kontakte, kein souveränes Urteil über ein laufendes Netz. Die betriebliche Wirklichkeit hängt zusätzlich von funktionierender Technik, akzeptierten Routing-Policies, Transport, Stromversorgung, Personal und Verfahren ab.

Das unabhängige Profil bestätigt nur die Namenszuordnung

Der gespeicherte Seitentitel des BGP Toolkit von Hurricane Electric führt AS137427 gemeinsam mit KIDC LIMITED. Da Hurricane Electric weder APNIC noch RIPE NCC ist, bietet dieser Titel eine unabhängige öffentliche Stelle, an der dieselbe ASN-Namens-Kombination erscheint. Das stärkt die Identifikation des Gegenstands.

Die zugelassene Aussage endet dort. In diesem Belegsatz wurde nur die Basisseite gespeichert. Dynamisch geladene Unterseiten zu Präfixen, Peers, Graphen, Organisationen, WHOIS oder RDAP wurden nicht abgerufen. Deshalb lässt sich aus dem Titel weder eine Zahl aktuell originierter Präfixe noch eine Nachbarschaft, ein Upstream, ein Austauschpunkt oder eine physische Topologie ableiten. Ebenso wenig belegt er Eigentum, Unternehmenskontrolle, Autorisierung einer Route oder eine Geschäftsbeziehung.

Was die eingefrorene RIPE-RIS-Antwort beobachtete

Der Abfragezeitpunkt der gespeicherten routing-status-Antwort ist der 7. August 2026 um 00:00 UTC. Für IPv4 meldet sie qualifizierende Routen, die bei 323 von 325 gelisteten RIS-Full-Feed-Peers sichtbar waren. Für IPv6 lautet der entsprechende Wert 0 von 320. Die Felder zum angekündigten Adressraum enthalten vier IPv4-Präfixe mit zusammen 1.024 Adressen sowie null IPv6-Präfixe und null äquivalente /48-Einheiten. Außerdem weist die Antwort einen beobachteten Nachbarn aus.

Diese Zahlen beschreiben eine einzelne Produktantwort. Die Nenner stehen für die aufgelisteten Beobachtungspunkte, nicht für jedes Netz und jeden Nutzer im Internet. RIPEstat erläutert zudem, dass Routen mit sehr geringer Sichtbarkeit ausgeschlossen werden; gemeint sind Routen, die von weniger als zehn RIS-Full-Feed-Peers gesehen werden. Was diese Schwelle nicht erreicht, erscheint im Ergebnis nicht auf dieselbe Weise.

323 von 325 ist innerhalb des gelisteten IPv4-Satzes ein breiter Beobachtungswert, aber keine Garantie universeller Erreichbarkeit. Der Wert zeigt nicht, ob jede Quelle jede Adresse erreichen konnte, jede Anwendung antwortete oder jeder Pfad funktionierte. Verkehr, Verzögerung, Verlust, Engpässe, Kapazität und Kundenerfahrung werden nicht gemessen. Eine Route kann einem Kollektor sichtbar sein, während an anderer Stelle ein Zugang, die Namensauflösung oder eine Anwendung gestört ist.

Auch 0 von 320 für IPv6 ist kein Beweis dafür, dass KIDC LIMITED in jeder Umgebung ohne IPv6-Fähigkeit ist. Die enge Aussage lautet: Für AS137427 wurden in diesem Produkt, zu diesem Abfragezeitpunkt, unter den gelisteten Peers und der angegebenen Sichtbarkeitsschwelle keine qualifizierenden IPv6-Routen gemeldet. Ob IPv6 über eine andere ASN, in privaten Umgebungen, in Kundenkonfigurationen, in Tests oder außerhalb der Produktansicht existiert, wurde nicht untersucht. Diese Möglichkeiten zu nennen bedeutet nicht, ihre Existenz zu behaupten; es erklärt nur, warum ein begrenzter Nullwert keine allgemeine Negativaussage trägt.

Vier IPv4-Präfixe und 1.024 Adressen sind ebenfalls keine Kennzahlen für Kundenanzahl, nutzbare Kapazität, Auslastung, Standorte oder geografische Abdeckung. Ein beobachteter Nachbar beweist keinen bestimmten Peer- oder Transitvertrag, keine Pfadvielfalt und kein Resilienzkonzept.

Abfragezeit, first_seen und last_seen bleiben getrennt

Die eingefrorene Antwort enthält außerdem historische Felder. first_seen nennt das Präfix 103.151.173.0/24 mit dem Zeitpunkt 23. Juni 2022, 16:00 UTC. last_seen nennt ein anderes Präfix, 45.91.227.0/24, mit dem Zeitpunkt 7. August 2026, 08:00 UTC. Der Abfragezeitpunkt ist dagegen der 7. August 2026, 00:00 UTC.

Diese drei Angaben haben unterschiedliche Bedeutungen, und die beiden historischen Felder betreffen verschiedene Präfixe. Sie dürfen nicht zu Beginn und Ende einer einzelnen Route, zu einer Betriebsdauer oder zu einem Ausfallintervall umgeschrieben werden. Dass der zurückgegebene last_seen-Wert zeitlich nach dem Abfragefeld liegt, ist ebenfalls kein Anlass, eine Kausalgeschichte, einen Datenfehler oder ein Dienstereignis zu erfinden. Eine korrekte Darstellung hält Wert und Feldname zusammen. Für eine Aussage über Kontinuität wäre eine eigens definierte Zeitreihe mit benanntem Zeitraum, Schwellenwert und Beobachtungssatz nötig.

Die Prüffrage bestimmt die passende Quelle

Eine belastbare Prüfung beginnt mit der Identität: ASN, Nummernbereich, Handle und Registrantenname werden miteinander abgeglichen. So sinkt das Risiko, ein ähnlich benanntes Unternehmen oder eine andere Routing-Domäne zu bewerten. Für administrative Zuordnung und Kontakte ist RDAP die maßgebliche Ebene. Für eine zweite, öffentlich sichtbare Namen-Nummern-Kombination kann der gespeicherte Hurricane-Electric-Titel begrenzt herangezogen werden. Bei Routing-Beobachtungen müssen Produkt, Abfragezeit, Adressfamilie, Peer-Nenner, Sichtbarkeitsschwelle und zurückgegebene Präfixe gemeinsam erhalten bleiben.

Geht es um Autorisierung, braucht es zu den betroffenen Präfixen passende Route-Origin-Autorisierungs- und Nummernressourcenbelege. Kollektorsichtbarkeit entscheidet keine Berechtigung. Für Kontinuität ist eine Routing-Historie mit definiertem Zeitraum und definierter Abdeckung nötig. Leistung oder Kundendienst erfordern End-to-End-Messungen am konkreten Dienst sowie Beobachtungen von Betreiber- und Nutzerseite im selben Zeitfenster.

APNIC-Registrierung, das unabhängig veröffentlichte ASN-Profil von Hurricane Electric und die eingefrorene RIPE-RIS-Antwort sind unterschiedliche Beweisebenen. Keine davon belegt allein Route-Origin-Autorisierung, universelle Erreichbarkeit, den Zustand eines Dienstes, Kapazität, Resilienz, Topologie oder Kundenerfahrung.

Was die öffentlichen Daten nicht belegen

Der zugelassene Belegsatz trägt eine begrenzte Darstellung: administrative ASN-Identität, eine unabhängige Namenszuordnung und eine eingefrorene Kollektorbeobachtung. Er belegt keine Dienste, Kunden, Anlagen, Geräte, Upstream-Verträge, Austauschpunkte, Eigentumsverhältnisse, Marktposition oder betriebliche Reichweite von KIDC LIMITED.

Ebenso wenig weist er eine aktive Peering-Sitzung, eine Route-Origin-Autorisierung, Pfadpräferenz, Verkehr, Durchsatz, Latenz, freie Kapazität, physische Vielfalt, Verfügbarkeit oder Kundenauswirkung nach. Aus den Quellen geht auch nicht hervor, ob einzelne Vermögenswerte Eigentum, gemietet oder geteilt sind.

Diese Grenzen sind kein Vorwurf. KIDC LIMITED oder andere autorisierte Beteiligte können über nicht öffentliche technische, betriebliche oder vertragliche Unterlagen verfügen. Die öffentlichen Quellen legen lediglich fest, welche Schlüsse Außenstehende verantwortbar ziehen können und für welche Fragen zusätzliche Belege erforderlich sind.

Worauf zu achten ist

  • Änderungen des exakten AS137427-Nummernbereichs, des Registranten, des Verwaltungsstatus oder der Ereignishistorie in APNIC RDAP
  • später veröffentlichte unabhängige ASN-Profile, die ihren erfassten Feld- und Unterseitenumfang eindeutig benennen
  • Routing-Beobachtungen, die Produkt, Abfragezeit, Adressfamilie, Peer-Nenner und Schwelle für geringe Sichtbarkeit festhalten
  • zeitlich definierte Routing-Historien und Route-Origin-Autorisierungsbelege, wenn Kontinuität oder Berechtigung zur Debatte stehen
  • autorisierte betriebliche Belege aus demselben Zeitfenster bei Fragen zu Sitzungen, Leistung, Resilienz oder Kundenerfahrung
  • Behauptungen, die aus einer Verzeichniskategorie, einem Registerstatus oder einem Kollektorwert ein Eigentums- oder Diensturteil machen

Quellen