Resumen
- Rock-Hosting SASU es una empresa activa de hosting francesa fundada en 2014, y su identidad legal actual se puede vincular limpiamente a AS207911 sin sustituir un upstream, operador de instalación, antiguo titular de ASN o red de cliente.
- Su propuesta de bajo coste combina hardware maduro, planes VPS basados en OpenVZ, IP-KVM para servidores dedicados, monitorización por parte del proveedor, reclamaciones automáticas anti-DDoS y una dirección failover de 2,49 € al mes que puede moverse entre máquinas de Rock-Hosting.
- AS207911 origina visiblemente dos
/24IPv4 y un/48IPv6, pero esas rutas tienen diferentes historias de control y propiedad: un rango IPv4 sigue asignado a RapidSeedbox, por lo que el origen de la ruta no debe confundirse con propiedad de Rock-Hosting. - Las preguntas más grandes sin respuesta son sobre la instalación exacta, el perímetro de protección DDoS, la diversidad de rutas, el dominio de fallo del failover, los niveles de servicio, la evidencia de copia de seguridad y restauración, las imágenes actuales del sistema operativo, los controles de seguridad y los términos de procesamiento de datos.
La promesa comienza con un cursor
Imaginemos el momento en que Rock-Hosting realmente vende. Un pequeño negocio de software francés ha movido su sitio web de un servidor virtual a una máquina dedicada. El nuevo servidor está listo, pero la dirección pública aún apunta a la instancia antigua. En lugar de bajar los valores de tiempo de vida de DNS, esperar las cachés y aceptar un período en el que los usuarios llegan a dos máquinas diferentes, un administrador abre la consola de Rock-Hosting y hace clic. El proveedor dice que la misma dirección failover puede ser enrutada a cualquiera de los servidores VPS o dedicados del cliente "en unos segundos", dejando el DNS sin cambios.
Esa es una promesa compacta y útil. Una dirección se convierte en un asa móvil sobre las máquinas. El cliente puede reemplazar un host, cambiar de clase de producto o recuperarse de una falla del invitado sin pedirle a cada resolutor en Internet que olvide la respuesta anterior. Lapágina de failoverde Rock-Hosting hace de esta movilidad algo central como para ponerle precio por separado: 2,49 € sin impuestos por dirección al mes. Supágina principalañade dos garantías adyacentes: la infraestructura está protegida por defecto contra ataques de denegación de servicio distribuidos, y los servidores están en Francia en lo que llama una red de Iliad centros de datos.
Las tres afirmaciones —filtrar el ataque, mover la dirección, controlar la ruta— encajan mejor que una lista de especificaciones de servidor. Convierten un host pequeño en un servicio de continuidad. Un cliente no solo alquila ciclos de CPU viejos. Le pide a un operador que note problemas de tráfico, mantenga una dirección utilizable, cambie dónde aterriza esa dirección y responda cuando la automatización no es suficiente.
Pero el control tiene capas. Un clic de failover puede cambiar una ruta interna mientras ambas máquinas quedan en el mismo rack, sala, dominio de alimentación y camino ascendente. Un sistema anti-DDoS puede limpiar inundaciones comunes, limitar la velocidad de usuarios legítimos, o poner en agujero negro la dirección atacada para salvar todo lo demás. Un número de sistema autónomo permite a un proveedor originar rutas; no hace que cada rango originado sea propiedad del proveedor, no crea un segundo portador, ni prueba que el servidor físico esté donde un servicio de geolocalización IP dice que está.
Incluso la consola es una dependencia: un cliente no puede hacer clic durante una interrupción si el plano de control, la ruta de autenticación o el operador no están disponibles.
Rock-Hosting es, por lo tanto, más revelador cuando se lee como una cadena de transferencias controladas. La empresa controla algunas partes directamente, delega otras a proveedores de tránsito, centro de datos, software y pago, y deja al cliente la responsabilidad del sistema operativo y la aplicación. Su material público es lo suficientemente concreto para mapear gran parte de esa cadena. No es lo suficientemente completo como para que un comprador serio asuma que "failover", "anti-DDoS" o "Francia" resuelve la cuestión de la resiliencia.
La SASU detrás de la promesa
El puente de identidad es sólido. Elresultado de búsqueda abierta de empresasdel gobierno francés reporta ROCK HOSTING bajo SIREN 800 111 957 como administrativamente activa, con su establecimiento principal en 58 rue de Monceau en París, SIRET 800 111 957 00034 y código de actividad de hosting/procesamiento de datos 63.11Z. Nombra a Yann François Jacques Guern como presidente de la sociedad anónima simplificada. Elaviso legaldel propio proveedor da el mismo nombre legal, identificadores, código de actividad, número de IVA y dirección. Los registros de red de RIPE conectarán luego a esa misma empresa parisina con AS207911.
Pappers, basándose en datos del registro francés, añade la cronología útil. La empresa fue creada en 2014, tiene 1.000 € de capital, trasladó su sede social de Saint-Raphaël a París en noviembre de 2025 y sigue activa. Reporta uno o dos empleados para 2023 y dice que las cuentas son confidenciales. Esos hechos respaldan la descripción de "host pequeño", pero solo con límites. Una banda de empleados con fecha no es un turno actual, y una fuerza laboral legal pequeña puede usar contratistas, automatización, centros de operaciones upstream y manos remotas de la instalación. La evidencia no revela ingresos de 2026, efectivo, concentración de clientes ni cobertura de guardia.
Rock-Hosting dice que nació en 2014 y ahora sirve a más de 5.000 clientes. La primera parte se alinea con el registro corporativo. La segunda sigue siendo una afirmación de la empresa: ninguna definición dice si "clientes" significa cuentas activas que pagan, todos los registros desde el lanzamiento, personas, empresas o servicios. Las estimaciones públicas de red y los recuentos de dominios no pueden resolver esa cuestión de forma segura. Un cliente puede operar cientos de dominios; otro puede ejecutar un servidor privado sin ninguno.
Sin embargo, hay evidencia de terceros acotada de uso real de hosting. La asociación francesa Qualisport nombra a Rock-Hosting SASU como su servidor host en suaviso legal. La página aún lleva la antigua dirección de Rock-Hosting en Fréjus, por lo que no debe leerse como prueba de un contrato recién firmado o ubicación actual del servidor. Sí muestra que el nombre de la empresa no es meramente una etiqueta de registro adjunta a un ASN vacío. Ha aparecido en el extremo orientado al cliente de una cadena de hosting real.
Esta exactitud importa porque varios nombres más famosos entrarán en la historia: Iliad centros de datos, Opcore, OVH, Eurofiber y RapidSeedbox. Ninguno es la empresa asignada. Rock-Hosting SASU es el sujeto contractual y analítico. La capacidad de un upstream no es capacidad de Rock-Hosting a menos que el pedido lo diga; la certificación de un operador de instalación no es una certificación de Rock-Hosting; el bloque de direcciones de un cliente no es un activo de Rock-Hosting. Preservar esos límites es la diferencia entre evaluar un host pequeño y reemplazarlo silenciosamente por sus proveedores.
Ocho ofertas, piezas maduras y dos números contradictorios
El catálogo público es inusualmente fácil de entender. Rock-Hosting muestra cuatro planes VPS y cuatro planes de servidor dedicado, todos cotizados mensualmente sin impuestos. La gama VPS comienza en 3,99 € por un vCore, 2 GB de RAM y 20 GB de almacenamiento y llega a 12,99 € por cinco vCores, 16 GB y 200 GB. Elcatálogo VPSdescribe almacenamiento SAS bajo RAID 5, una conexión de gigabit con ancho de banda de plan inferior, tráfico ilimitado, una dirección IPv4 y direcciones failover opcionales. Anti-DDoS, reinstalación, DNS inverso y monitorización están alrededor del servidor en lugar de aparecer como módulos empresariales premium.
Lapágina de detalle de VPS Largeproporciona el hecho arquitectónico que la cuadrícula comparativa no enfatiza: el servicio usa OpenVZ en equipos Dell con procesadores Xeon E5-2670. OpenVZ es virtualización a nivel de sistema operativo. Los clientes reciben entornos aislados que comparten un kernel host en lugar de kernels virtualizados por hardware independientes. Eso puede ser eficiente y económico, especialmente para cargas de trabajo Linux ordinarias, pero cambia las preguntas de diligencia. Las características del kernel, el parcheo del host y algunos controles de recursos siguen siendo decisiones del proveedor; un cliente no puede instalar un kernel arbitrario ni asumir el límite de aislamiento de una máquina virtual KVM.
El hardware también explica parte del precio. Intel identifica elXeon E5-2670como un procesador Sandy Bridge EP lanzado en el primer trimestre de 2012, luego descontinuado, con actualizaciones de servicio que finalizaron en 2020. El equipo maduro no es automáticamente poco fiable. Un operador bien gestionado puede reemplazar discos, probar memoria, mantener repuestos y extraer trabajo útil de servidores amortizados. La ventaja económica es que la mayor parte del costo de adquisición ya se ha consumido. El costo operativo es que el rendimiento por vatio, la disponibilidad de repuestos, el historial de firmware y las tasas de fallos de componentes merecen evidencia en lugar de suposición.
La gama dedicada hace que ese intercambio sea más visible. Elcatálogo dedicadocomienza en 14,99 € por un Atom C2750 con 8 GB de DDR3 y un disco SATA de 1 TB. Asciende a través de sistemas más antiguos Xeon L3426 y E5620 hasta un Xeon E3-1230 v3 de 45,99 € con 32 GB y dos discos de 2 TB. Eldetalle de Dedicated Smallpromete una asignación de 200 Mbit/s en una conexión de 1 Gbit/s, una dirección IPv4, hasta dos direcciones failover, reinstalación remota, un entorno de rescate e IP-KVM. Esa consola fuera de banda es valiosa: un cliente puede llegar a la pantalla y al teclado después de que un error de firewall o configuración de red haya cortado el SSH.
El plan dedicado más pequeño lista solo un disco, por lo que el texto genérico sobre RAID en otras partes del sitio no debe proyectarse sobre él. Las ofertas medianas y grandes listan dos discos y RAID 0 o 1 por hardware. RAID 1 puede preservar el servicio después de un fallo de disco; RAID 0 aumenta el riesgo; ninguno es una copia de seguridad. Las páginas no revelan la antigüedad del disco, horas de encendido, política de errores de medios, inventario de repuestos en caliente, monitoreo de reconstrucción, tiempo de reemplazo ni si el cliente puede inspeccionar los datos SMART.
Dos contradicciones son más inmediatamente comprobables. La página de comparación VPS anuncia 200 Mbit/s para Large y 250 Mbit/s para XL. Las páginas individuales mostraban 100 y 200 Mbit/s respectivamente el 17 de julio de 2026. Un comprador debería poner la tasa comprometida, el techo de ráfaga, la política de tráfico y el tratamiento de paquetes por segundo en el pedido en lugar de seleccionar la página que sea más atractiva. El "ancho de banda garantizado" y la "ráfaga de hasta 1 Gbit/s" también necesitan un punto de observación: en el puerto del servidor, en el borde del proveedor, o hacia una red de prueba externa nombrada.
El catálogo de imágenes plantea una cuestión diferente de actualización. Lalista de distribuciones VPSpública de Rock-Hosting aún anuncia Debian 8 a 10, Ubuntu 16.04 a 19.10 y CentOS 6 a 8. La propiatabla de versionesde Debian identifica Debian 13 como la estable actual en 2026 y muestra las versiones anteriores más allá del soporte ordinario del proyecto. La conclusión correcta no es que Rock-Hosting despliegue necesariamente una imagen sin parchear hoy; la página puede estar desactualizada. La prueba correcta es preguntar por el catálogo de plantillas real, las fechas de construcción, las sumas de verificación, el proceso de actualización y la ruta de migración compatible antes de aprovisionar.
La tarifa mensual compra un límite, no administración
Lostérminos generalesde Rock-Hosting explican dónde se detiene el bajo precio de etiqueta. Los servicios se pagan por adelantado en euros, normalmente con tarjeta a través de Stripe o PayPal. El período mínimo de suscripción es de un mes, y la cancelación tiene efecto al final del período ya pagado. Eso hace que el compromiso comercial sea corto. Los mismos términos dicen que la oferta está abierta a una persona o entidad legal con domicilio fiscal francés, estrechando el mercado aparente aunque el perfil público de la red describa un ámbito europeo.
El cliente recibe infraestructura y funciones de control, no una aplicación completamente gestionada. Rock-Hosting dice que la asistencia técnica proporciona ayuda ocasional y gestiona fallos de hardware. A menos que un nivel de servicio opcional específico diga lo contrario, no administra software, sitios web ni servicios después de la entrega. El cliente debe proporcionar información de identidad precisa, proteger las credenciales, instalar actualizaciones de seguridad, obedecer las reglas de uso aceptable y monitorizar los mensajes en la consola de la cuenta.
El proveedor se reserva el derecho de interrumpir un servicio inmediatamente para proteger sus sistemas cuando una máquina está comprometida, se usa para phishing, queda vulnerable o está involucrada en retransmisión y abuso prohibidos.
La copia de seguridad es la transferencia económica más clara. Los términos dicen que Rock-Hosting no realiza copias de seguridad de los datos del cliente a menos que una opción indique lo contrario; los servicios de copia de seguridad opcionales pueden solicitarse a través de la consola. Por lo tanto, un VPS de 3,99 € no es un plan de continuidad de 3,99 €. El cliente debe añadir capacidad de copia de seguridad, otra ubicación, retención, cifrado, monitorización y trabajo de restauración, o aceptar la posibilidad de que un fallo de almacenamiento o humano destruya el servicio.
El contrato coloca específicamente las medidas de copia de seguridad elementales en el cliente incluso cuando hay pérdida, daño o error humano.
El mismo límite se aplica a la disponibilidad. Rock-Hosting dice que se esforzará por proporcionar acceso las 24 horas del día, sujeto a mantenimiento planificado y dificultades fuera de su responsabilidad. Los términos públicos definen la indisponibilidad total de Internet alrededor de elementos de red indispensables pero no publican un porcentaje, período de medición, sonda, tabla de créditos de servicio ni compromiso de recuperación. "24/7" en este documento es un esfuerzo y un objetivo de acceso, no un nivel de servicio numérico.
Las herramientas operativas incluidas siguen siendo significativas. El reinicio remoto, la reinstalación y el rescate pueden acortar la recuperación. IP-KVM puede recuperar un servidor dedicado cuyo sistema operativo está vivo pero inalcanzable. Lapágina de monitorizacióndel proveedor dice que los clientes pueden seleccionar ping, HTTP y otros controles y configurar destinatarios de correo electrónico. Sin embargo, no da ubicaciones de sonda, frecuencia, tiempo de espera, retención ni ruta de escalado. La monitorización del lado del proveedor es útil para alertar; no es un libro de contabilidad de disponibilidad independiente y no puede decir si los usuarios reales pueden completar una transacción.
Esta división del trabajo es coherente para un host económico. La automatización mantiene la mano de obra fuera del aprovisionamiento ordinario, y el cliente aporta habilidad de administración de sistemas. El error de adquisición sería comprar la palabra amigable "soporte" mientras se presupuesta como si incluyera parcheo del invitado, recuperación de base de datos, diagnóstico de aplicaciones y comando de incidentes. La prueba útil es escribir diez fallos probables y asignar cada uno a Rock-Hosting, la instalación, el upstream o el cliente antes de pagar.
El failover mueve una dirección, no un negocio
La dirección failover de Rock-Hosting resuelve elegantemente un problema específico: mantener una dirección IPv4 pública mientras se cambia la máquina detrás de ella. Un cliente que se muda de una instancia OpenVZ a un servidor dedicado puede copiar datos, preparar el destino, detener escrituras, completar una sincronización final y redirigir la dirección. No se requiere ningún cambio de DNS público. El cliente también puede mantener el control del DNS inverso a través de la consola.
Para un servidor de correo, un servicio en lista blanca o una aplicación antigua cuya dirección está incrustada en sistemas de socios, evitar un cambio de dirección puede ser mucho más valioso que la tarifa mensual de 2,49 €.
Pero la página describe una acción desencadenada por el usuario, no una alta disponibilidad automática. No dice que un comprobador de salud decida cuándo moverse, que el objetivo ya tenga el estado de aplicación actual, o que las sesiones sobrevivan. "Unos segundos" parece describir el enrutamiento del proveedor, no el tiempo para que las cachés vecinas, firewalls, aplicaciones con estado y clientes converjan. Una base de datos que no se ha replicado sigue siendo obsoleta después de un movimiento de dirección perfecto. Un servicio web cuya clave privada TLS está ausente del objetivo aún falla.
La dirección es un puntero, no un plan de recuperación.
El dominio de fallo es igualmente importante. Rock-Hosting dice que una dirección puede enviarse a cualquiera de los servidores VPS o dedicados del cliente, pero no dice que esos servidores puedan ocupar diferentes instalaciones, alimentaciones eléctricas, enrutadores o áreas metropolitanas. Si ambas máquinas comparten una sala de datos y la sala pierde energía, el clic no tiene a dónde ir. Si comparten el mismo circuito de acceso y este falla, mover el destino detrás de ese circuito no cambia nada. Si la consola del cliente depende de la red afectada, un interruptor manual puede no estar disponible en el momento en que se necesita.
El failover también crea una conveniencia específica del proveedor. La dirección sigue siendo útil mientras el destino permanezca dentro de Rock-Hosting. La página pública no promete que un cliente pueda llevarse la dirección a otro host, anunciarla desde su propio ASN, usar una API para automatizar cambios o exportar la configuración. Eso es un verdadero costo de cambio incluso cuando la carga de trabajo de computación es portátil. Un contrato mensual reduce el bloqueo legal, mientras que una dirección familiar y una consola elevan el bloqueo operativo.
Por lo tanto, el piloto correcto es deliberadamente mundano. Ponga un servicio no productivo en un VPS y una segunda copia en un servidor dedicado. Genere escrituras, mueva la dirección durante una ventana controlada, mida la pérdida de paquetes y la recuperación de la aplicación desde varias redes externas, luego muévala de vuelta. Repita mientras el invitado primario está inalcanzable en lugar de detenido limpiamente. Registre quién hace clic, qué evidencia autoriza la acción, si el objetivo puede preconfigurarse, cómo se comporta el DNS inverso y qué sucede con el tráfico ya en vuelo.
Una demostración exitosa del folleto es menos valiosa que un simulacro fallido que revele el runbook faltante.
AS207911 tiene tres historias de propiedad
El sistema autónomo de Rock-Hosting es real, actual y está legalmente vinculado a la empresa asignada. Elobjeto aut-numde RIPE nombra aAS207911comoROCK-HOSTING, lo vincula aORG-RA1229-RIPEy al mantenedor de Rock-Hosting, y registra la creación el 30 de julio de 2025. El correspondienteobjeto de organizaciónnombra a Rock-Hosting SASU y da la misma dirección de París que los registros franceses. Este es el puente de identidad decisivo.
También previene un tentador error histórico. La empresa Rock-Hosting data de 2014, pero este objeto aut-num actual de RIPE data de 2025. Elhistorial de enrutamiento largode RIPEstat contiene rutas bajo el mismo número años antes, y una recuperación directa de lapágina AS207911 de IPinfoaún devolvía la antigua identidadLINKTEL-NWen una instantánea incluso cuando un índice fresco describía a Rock-Hosting. Los números de sistema autónomo pueden devolverse y reasignarse. Las rutas antiguas adjuntas al número no son evidencia de que Rock-Hosting las operara, tuviera un ASN en 2019 o heredara la red del antiguo titular.
La observación actual es mucho más limpia. Lavista de prefijos anunciadosde RIPEstat mostraba tres rutas el 17 de julio de 2026:82.25.135.0/24,193.27.21.0/24y2001:678:10d8::/48.bgp.toolseIP2Locationmostraban independientemente los mismos dos/24IPv4 y un/48IPv6. Las cifras más grandes de PeeringDB —diez prefijos IPv4 y cinco prefijos IPv6— son campos de política o límite de prefijos, no evidencia de que se estén originando quince prefijos.
Las tres rutas actuales no significan lo mismo.
Elregistro RIPE para82.25.135.0/24describe espacioASSIGNED PAasociado con un objeto de organización de Rock-Hosting y una ruta originada por AS207911. El espacio agregable por proveedor normalmente está vinculado a una cadena de asignación; el registro respalda una asignación asociada a Rock y el uso actual, no una afirmación sin cualificar de que la SASU posee un/24libremente portable.
Elregistro de193.27.21.0/24es más importante porque pertenece a la asignación de otra persona. El inetnum esALLOCATED PAa RapidSeedbox Ltd, y el objeto de ruta que nombra a AS207911 es mantenido por el mantenedor de RapidSeedbox. El AS de Rock-Hosting está originando visiblemente el rango, y la observación actual de RPKI etiqueta el origen como válido. Eso es consistente con un acuerdo de cliente enrutado, tránsito o servicio de red. No es evidencia de que Rock-Hosting posea las direcciones, aloje cada máquina que las usa, o incluso que el acuerdo comercial tenga la forma que un externo adivinaría. El registro público debe reportarse exactamente: espacio en manos de terceros, actualmente originado por el ASN de Rock-Hosting.
Elregistro IPv6 para2001:678:10d8::/48esASSIGNED PI, nombrado para Rock-Hosting, vinculado a ORG-RA1229-RIPE y mantenido por su mantenedor. El estado independiente del proveedor le da a la empresa una posición de portabilidad más fuerte que una asignación PA. No muestra cuánto IPv6 se usa, si cada plan lo recibe, o si la consola del cliente admite failover y funciones de DNS inverso equivalentes. Las tablas de planes públicas destacan una dirección IPv4 y dicen poco sobre IPv6, por lo que un comprador debería solicitar una asignación IPv6 funcional y una prueba de failover en lugar de inferir paridad de producto a partir de la ruta.
Las tres rutas se mostraban como RPKI válidas por las fuentes BGP actuales. Eso significa que el origen observado estaba autorizado bajo las autorizaciones de origen de ruta relevantes. No autentica toda la ruta, detiene una filtración por un origen autorizado, cifra el tráfico, prueba el título de la dirección ni localiza un servidor. RPKI es un control valioso de seguridad de enrutamiento, pero solo un control.
Este pequeño conjunto revela por qué el control del ASN puede ser comercialmente útil. Rock-Hosting puede originar su propio espacio IPv6 PI, operar un rango IPv4 asignado y llevar el rango de un tercero detrás de una política de enrutamiento. Eso puede soportar failover, direccionamiento de clientes y negociación upstream. La misma evidencia también establece un límite duro: la autoridad de origen es un hecho de enrutamiento, no una escritura de propiedad sobre cada dirección en el anuncio.
Un upstream visible define el perímetro anti-DDoS
En la instantánea de investigación, laobservación de vecinosde RIPEstat mostraba una red adyacente: AS35625, Eurofiber France. bgp.tools mostraba el mismo upstream. Eso no es prueba absoluta de conexión única. Una copia de seguridad privada, una ruta de baja visibilidad, un circuito temporalmente inactivo o una brecha de colector pueden ser invisibles. Es suficiente para hacer de la concentración una cuestión de adquisición: si cada ruta públicamente visible pasa por Eurofiber, ¿qué continúa cuando ese handoff, conexión cruzada de la instalación o cuenta comercial falla?
Los registros administrativos no sustituyen una respuesta en vivo. El texto aut-num de Rock-Hosting en RIPE lista política de importación y exportación con AS2027 y AS57199, mientras que los colectores actuales ven AS35625. Las entradas pueden estar desactualizadas, ser prospectivas o incompletas. bgp.tools también detecta una sesión de 10 Gbit/s en GNM-IX, mientras que lapágina de PeeringDBde Rock-Hosting no lista ninguna sesión de intercambio público ni instalación. Un puerto de intercambio remoto, un acuerdo de revendedor o un artefacto de detección son posibles. Ninguno debe convertirse en un segundo camino físico sin un mapa de circuitos.
El material técnico público de Eurofiber ayuda a acotar lo que puede estar debajo de la promesa anti-DDoS de Rock-Hosting. Supolítica AS35625expone comunidades de control de ruta para tránsito, intercambios e interconexiones privadas. También documenta una comunidad de agujero negro para clientes,35625:0, que permite que el tráfico hacia un destino más específico sea descartado y propaga una señal de descarte correspondiente hacia los upstreams de soporte. El agujero negro es valioso durante un ataque severo porque sacrificar un destino puede proteger enlaces y vecinos. No mantiene el servicio atacado en línea; deliberadamente hace que ese destino sea inalcanzable.
Eurofiber comercializa por separado unservicio de Internet Dedicadocon anti-DDoS estándar, acceso simétrico de hasta 10 Gbit/s, opciones de direcciones en manos del cliente, opciones de redundancia y un centro de operaciones de red 24/7. Eso hace que la afirmación de protección automática de Rock-Hosting sea plausible como una dependencia de producto. No revela qué producto de Eurofiber compra Rock, su tasa de circuito, umbral de detección, capacidad limpia incluida, ubicación de limpieza, clases de ataque, tratamiento de excesos ni si el agujero negro es un último recurso.
Esas dimensiones faltantes determinan el resultado para el cliente. Una inundación volumétrica de 100 Gbit/s y un ataque de aplicación de baja tasa son problemas diferentes. Una reflexión UDP puede reconocerse en el borde de la red; una solicitud HTTP que parece válida puede necesitar contexto de aplicación. La limpieza puede preservar el tráfico bueno pero añadir latencia o falsos positivos. Los límites de tasa pueden mantener vivo un host mientras excluyen ráfagas legítimas. La protección IPv4 puede no implicar protección IPv6 idéntica.
"Automático" puede significar filtrado siempre activo, desvío desencadenado por telemetría, una alarma de umbral seguida de un operador, o una acción del proveedor después de que comience la congestión.
Un comprador debe pedir el perímetro de protección como un cronograma de ingeniería: protocolos y direcciones cubiertos, diseño siempre activo versus bajo demanda, intervalo de detección, mecanismo de desvío, capacidad limpia, duración máxima del ataque, límite de tasa de paquetes, paridad IPv6, controles del cliente, escalado de falsos positivos, política de agujero negro de emergencia, informes y remedio del servicio. Luego debe realizar un ejercicio de mesa con Rock-Hosting y obtener un método de prueba autorizado.
Lanzar una inundación no solicitada sería imprudente y probablemente prohibido; pedir al proveedor que demuestre una prueba autorizada o suministre un informe anonimizado reciente es diligencia ordinaria.
El control del ASN fortalece la posición de Rock-Hosting porque la empresa puede dar forma a los anuncios y trabajar directamente con un upstream. No hace que el upstream desaparezca. El producto anti-DDoS solo es tan útil como el camino limpio de regreso al rack, y la dirección failover solo es tan útil como el camino superviviente hacia su nuevo destino.
La instalación sigue siendo un sustantivo sin respuesta
La declaración pública de Rock-Hosting es precisa a nivel de país y vaga por debajo: los servidores están en Francia y usan una red "propuesta por Iliad centros de datos". Eso es evidencia de lo que la empresa afirma, no suficiente para identificar un sitio. No aparece ninguna dirección, código de instalación, sala, diseño eléctrico, acuerdo de manos remotas, número de certificado o contrato de instalación orientado al cliente en las páginas revisadas.
El nombre mismo tiene una historia. Lacronología del operadorde Opcore dice que Iliad centros de datos se creó como un negocio de colocación en 2009, se combinó en la marca Scaleway en 2020 y se escindió como Opcore en 2023. Por lo tanto, la redacción de Rock-Hosting es comprensible como una etiqueta de instalación heredada o familiar. Sigue sin decirle a un comprador de 2026 si las máquinas ocupan un sitio de Opcore, qué sitio, bajo qué contraparte o bajo qué alcance de aseguramiento actual.
El enrutamiento actual no llena el vacío. Eurofiber puede entregar tránsito a muchas instalaciones francesas. La lista de instalaciones vacía de PeeringDB de Rock-Hosting solo prueba que no se divulga ninguna instalación allí. Un resultado de geolocalización IP puede identificar un país o un metro probable y seguir siendo incorrecto a nivel de edificio. Un traceroute puede revelar una interfaz upstream mientras oculta la conexión cruzada, el circuito de transporte y el rack.
El rango de RapidSeedbox de terceros lleva una etiqueta de país alemán en su registro, pero ese campo no es prueba de que el servicio detrás de cada dirección esté físicamente en Alemania.
Incluso la presencia web de Rock-Hosting ilustra el peligro de colapsar capas. Durante la observación del 17 de julio, el sitio web público y el dominio de la consola se resolvieron a una dirección originada por OVH, mientras que las tres rutas de la red de servicio eran originadas por AS207911. No hay nada inherentemente incorrecto en colocar la tienda fuera de la red de servidores del cliente; la separación puede mejorar la supervivencia. Significa que "el sitio web está arriba", "la consola está arriba", "el ASN de Rock es alcanzable" y "el servidor del cliente está arriba" son cuatro mediciones diferentes.
La solicitud de instalación debe ser concreta. Nombrar el edificio y el operador contratante. Identificar qué planes están allí. Proporcionar los diseños relevantes de energía, refrigeración, incendio, acceso físico y red; el titular del certificado, alcance y validez; horas de manos remotas y autorización; procesos de repuestos y destrucción de discos; y los límites entre Rock-Hosting y la instalación. Más importante aún, decir si dos servidores utilizados para failover pueden ocupar dominios de fallo de energía y red independientes.
Sin esa última respuesta, la característica de movilidad es una herramienta de migración de host, no resiliencia del sitio.
La ubicación en Francia aún puede importar. Da a un cliente francés una jurisdicción contractual familiar, preguntas predecibles sobre datos físicos y potencialmente baja latencia. Pero una dirección registrada en París no localiza los datos del cliente, y un sitio francés del operador de la instalación no prueba por sí solo que las copias de seguridad, los datos de monitorización, el acceso de soporte o los datos de pago permanezcan en el mismo país. La localidad es una cadena, no una bandera.
El bajo precio es una asignación de trabajo
Los precios de entrada de Rock-Hosting son ofertas públicas genuinas, pero su significado económico proviene del trabajo dejado fuera de ellos. Un VPS de 3,99 € incluye un pequeño entorno OpenVZ, una dirección, controles básicos de consola y una afirmación anti-DDoS. No incluye copia de seguridad de datos del cliente por defecto, administración del invitado, un remedio de disponibilidad publicado, un kernel dedicado, una garantía de imagen moderna ni recuperación multisitio divulgada.
Una dirección failover adicional eleva el precio mensual de ese VPS más pequeño a 6,48 € antes de impuestos —un aumento de aproximadamente el 62 %— antes de copia de seguridad o administración.
La economía dedicada sigue el mismo patrón. La máquina de entrada de 14,99 € usa un procesador maduro de bajo consumo, DDR3 y un disco SATA. Rock-Hosting puede ponerle un precio bajo porque el costo de adquisición es antiguo y la automatización reduce el manejo. El cliente acepta un rendimiento absoluto más bajo y posee más del proceso de recuperación. IP-KVM, rescate y reinstalación son las herramientas que hacen que ese trato sea viable para un comprador técnicamente capaz.
El plan puede ser racional para un servicio de hobby, entorno de prueba, sitio web de uso ligero, pequeña comunidad o nodo secundario cuyo valora el acceso root más que un nivel de servicio formal. Se vuelve peligroso cuando un equipo de adquisiciones ve "dedicado", "RAID", "anti-DDoS" y "monitorización" y asume un servicio de continuidad de negocio gestionado. Un solo disco es dedicado pero no redundante. RAID puede sobrevivir a algunos fallos de disco pero no a la eliminación. Anti-DDoS puede proteger la accesibilidad pero no una aplicación vulnerable.
La monitorización puede enviar un correo electrónico pero no puede restaurar la base de datos.
Los competidores de escala exprimen el argumento de las especificaciones brutas. El 17 de julio, lapágina VPS francesade OVHcloud anunciaba un plan de entrada a 3,81 € sin impuestos con 2 vCores, 4 GB, 40 GB NVMe, copia de seguridad automatizada de un día y 500 Mbit/s. Elcatálogo dedicado francésde Kimsufi ponía metal desnudo económico cerca del rango de entrada de Rock-Hosting mientras nombraba instalaciones francesas e incluía anti-DDoS. Esas son instantáneas volátiles, no respaldos, y el soporte, stock, virtualización y términos difieren. Muestran que Rock-Hosting no puede confiar en "servidor más barato" como un foso duradero.
Su diferenciación plausible es, en cambio, la coordinación. Un proveedor pequeño puede conocer la topología de un cliente, permitir un rango enrutado inusual, mover una dirección entre clases de producto y proporcionar continuidad de contexto humano. El ASN actual le da más control de red directo que un simple revendedor. Ese valor es difícil de capturar en una tabla de CPU, y el lenguaje de soporte público aún no lo prueba con distribuciones de respuesta, escalado nombrado o evidencia de casos.
Por lo tanto, el costo total debe calcularse desde la carga de trabajo hacia atrás. Añadir almacenamiento de copia de seguridad fuera del dominio de fallo, pruebas de restauración, direcciones failover, licencias, monitorización desde ubicaciones independientes, tiempo de administración de sistemas, respuesta fuera de horas, trabajo de migración y el costo esperado de hardware más lento. Luego poner precio al mismo diseño en otro lugar. Rock-Hosting puede seguir siendo atractivo. Si lo es, la razón será que sus controles estrechos se ajustan al runbook del cliente, no que 3,99 € sea la factura completa.
La seguridad comienza donde termina el escudo
El filtrado de red protege la disponibilidad; no parchea un invitado, asegura una contraseña, separa roles de administrador ni detecta robo de datos. El contrato de Rock-Hosting hace explícito el límite del invitado. El cliente es responsable de las actualizaciones de seguridad, el software y el contenido. El proveedor puede suspender un servicio comprometido, vulnerable, de phishing o abusivo para proteger el sistema más amplio.
Ese es un poder de hosting compartido sensato, pero crea otro mecanismo de continuidad: un cliente mal mantenido puede ser desconectado por política incluso si el rack, la ruta y la plataforma DDoS funcionan perfectamente.
La lista de imágenes públicas desactualizada hace del aprovisionamiento la primera prueba de seguridad. Preguntar qué imágenes se ofrecen actualmente, cuándo se construyó cada una, si la instalación extrae paquetes actuales, cómo se verifican las firmas y cuándo se retira una plantilla. En OpenVZ, preguntar por la familia del kernel host, la política de actualización, los controles de aislamiento del contenedor y los techos de recursos. En servidores dedicados, preguntar por el historial de firmware, la sanitización de discos, el aislamiento de la gestión de la placa base y cómo se emiten, rotan y registran las credenciales IP-KVM.
La consola merece la misma atención que el servidor. Puede reiniciar, reinstalar, alterar el DNS inverso y redirigir direcciones. Esos son privilegios de alto impacto. La página de inicio de sesión pública establece que existe una consola, pero el material revisado no documenta autenticación multifactor obligatoria, acceso basado en roles, roles de facturación y técnicos separados, inicio de sesión único, una API, exportación de auditoría inmutable, controles de sesión ni aprobación de acceso de personal privilegiado. La ausencia en páginas públicas no es prueba de que una característica esté ausente.
Es una razón para solicitar una demostración.
Los documentos de privacidad y cumplimiento añaden un problema de consistencia visible. La página legal principal ahora muestra la sede de París de 2025, mientras que lacarta de privacidadaún dirige solicitudes de privacidad por correo a una dirección de Juan-les-Pins anterior a 2019. El texto de privacidad dice que Rock-Hosting usa Google Analytics y cookies de cuenta, mientras que el banner del sitio dice que no usa ninguna cookie. La carta describe datos de cuenta, identidad, conexión, navegación y compra recopilados y dice que algunos pueden ir a subcontratistas y socios, pero no publica una lista actual de subprocesadores, programa de retención ni mapa completo de ubicación de datos.
Estas discrepancias no prueban una práctica ilegal. Las páginas pueden ir por detrás de los sistemas, y una configuración de análisis particular puede haber cambiado. Sí muestran que un comprador no puede usar la página de privacidad pública como un documento de control actual. La autoridad de protección de datos francesa dice en suguía de seguridad para subcontratistasque un responsable debe tener un contrato Artículo 28, comprender las medidas técnicas y organizativas, considerar la cadena completa de subprocesadores, verificar la ubicación geográfica y mantener medios de auditoría sobre acceso, registro, autenticación y seguridad.
Por lo tanto, un cliente que procese datos personales debe obtener un acuerdo de procesamiento de datos actual, inventario de subprocesadores, ubicaciones de acceso de soporte, tiempos de notificación de violaciones, términos de eliminación/devolución, límites de cifrado, registros de acceso y derechos de auditoría. Un comprador de datos de salud debe preguntar sobre la certificación exacta requerida para su uso en lugar de asumir que "alojado en Francia" es suficiente. Un certificado perteneciente a una instalación o upstream debe asignarse al ámbito del servicio antes de ser citado.
No hay contradicción en que un host económico decline publicar una biblioteca de aseguramiento empresarial. Hay un desajuste de adquisición si un cliente regulado trata el silencio como aseguramiento. La afirmación correcta es modesta: Rock-Hosting ofrece infraestructura francesa bajo una empresa francesa y expone algunos controles técnicos útiles. El cumplimiento depende del pedido, los datos, la configuración del cliente y la evidencia intercambiada fuera de la tienda.
Incidentes, soporte y el costo del silencio
No apareció ninguna violación creíble pública de Rock-Hosting o incidente importante de servicio en el conjunto de evidencia congelado. Eso no es evidencia de un historial libre de incidentes. La página principal enlaza a nombres de host de documentación y estado separados, pero ambos fallaron en la resolución DNS durante la observación del 17 de julio. El sitio web en sí mismo permaneció accesible. El hallazgo es estrecho: un cliente potencial no podía inspeccionar un historial de estado público a través del enlace anunciado en ese momento.
Ese historial faltante importa porque un porcentaje de disponibilidad es menos útil que el relato de un operador sobre una falla real. Un buen archivo muestra horas de inicio y detección, productos afectados, síntomas del cliente, mitigación, restauración, causa raíz y trabajo preventivo. También revela si los avisos de mantenimiento y los incidentes de servicio comparten el mismo reloj. Rock-Hosting no publica nada de eso en las páginas accesibles revisadas, y sus términos no proporcionan una fórmula pública de crédito de servicio.
El upstream visible ofrece un ejemplo de por qué los incidentes de dependencia necesitan atribución cuidadosa. Eurofiber reveló un compromiso de noviembre de 2025 de su entorno de ticketing y portal en la nube, publicando posteriormentelecciones y acciones correctivas. Dijo que una inyección SQL ciega condujo a la exfiltración de datos mientras los servicios de telecomunicaciones y nube permanecieron operativos. Nada en la evidencia muestra que los datos o el servicio de Rock-Hosting se vieran afectados. No es un incidente de Rock-Hosting. Es un escenario de diligencia útil: si un sistema de control upstream o una plataforma de soporte se ve comprometida, qué información del cliente se comparte, quién notifica a quién, y pueden los cambios de enrutamiento continuar a través de un canal separado.
El soporte es donde un host pequeño podría responder a ese escenario mejor que un gigante. Rock-Hosting promete un servicio amigable y receptivo los siete días de la semana, y sus términos limitan la ayuda ordinaria principalmente a asistencia puntual y problemas de hardware. Las páginas públicas no indican horas por canal, cobertura de personal versus guardia, niveles de gravedad, objetivos de respuesta, objetivos de restauración ni autoridad de escalado. "7/7" no es lo mismo que un ingeniero garantizado a las 03:00.
La adquisición debe probar el soporte antes de la producción. Abrir un ticket técnico normal, luego realizar un ejercicio acordado fuera de horas. Hacer una pregunta que cruce los límites del invitado, host y red y observar si la propiedad está clara. Verificar la verificación de identidad de emergencia para una solicitud de failover, porque un cambio de ruta rápido no autenticado es un fallo de seguridad. Preguntar quién puede coordinar Eurofiber y las manos remotas de la instalación, y si el cliente puede contactar a esa persona cuando la consola no está disponible. El contexto humano es valioso solo cuando el escalado sobrevive a la falla.
El costo de cambio vive en las direcciones y el conocimiento
El breve período de suscripción de Rock-Hosting facilita la cancelación en papel. Una carga de trabajo normal de Linux puede copiarse a otro VPS o máquina física, especialmente cuando usa archivos, bases de datos y configuración estándar. El mayor bloqueo no es una API de base de datos propietaria. Es el conocimiento operativo acumulado en torno a una consola, dirección, ruta, procedimiento de recuperación y contacto de soporte particulares.
La dirección failover aumenta la fiabilidad dentro del proveedor mientras aumenta el valor de quedarse. Los socios pueden ponerla en lista blanca; la reputación del correo puede acumularse en ella; el DNS inverso puede volverse operativamente importante. El servicio público no promete portabilidad externa. Un cliente que use el espacio PA de Rock-Hosting debe asumir que debe renumerar al salir a menos que el contrato pruebe lo contrario. El rango IPv6 PI pertenece a nivel de proveedor, no automáticamente a cada inquilino.
Un cliente que traiga su propio rango enrutado puede tener una ruta de salida diferente, pero el prefijo de RapidSeedbox muestra solo que AS207911 origina espacio en manos de terceros, no los términos bajo los cuales cualquier nuevo cliente puede hacerlo.
La salida de datos tampoco está documentada. Las páginas describen reinstalación, no una API de exportación completa, formato de imagen de disco, exportación de instantáneas, asignación de transferencia durante la salida ni certificado de eliminación segura. Los contenedores OpenVZ pueden ser portátiles a nivel de aplicación y sistema de archivos, pero las suposiciones del kernel y del host pueden surgir durante la migración. Los clientes de servidores dedicados controlan sus archivos pero aún necesitan un destino, suficiente tiempo de salida y un plan para un disco fuente fallido.
La prueba de salida más efectiva ocurre en la entrada. Construir el primer servidor desde automatización o un script documentado. Mantener zonas DNS, secretos y monitorización fuera del proveedor. Almacenar copias de seguridad cifradas en otro dominio de fallo. Exportar una carga de trabajo y restaurarla en otro lugar antes de que sea importante. Registrar los pasos necesarios para reemplazar la dirección failover con una nueva dirección. Si la salida se prueba, el contrato mensual se vuelve genuinamente flexible; si no, el hábito operativo puede durar más que cualquier compromiso formal.
Adquiera la promesa como una secuencia de simulacros
Rock-Hosting es demasiado pequeño y la evidencia pública demasiado incompleta para una adquisición por logotipo. También es lo suficientemente concreto para un piloto disciplinado. Las siguientes pruebas convierten sus tres controles principales —anti-DDoS, failover y operación ASN— en resultados observables.
Vincular la contraparte legal.Poner a Rock-Hosting SASU, SIREN 800 111 957 y la dirección actual de París en el pedido. Conciliar la factura, el beneficiario del pago, los términos, el contacto de privacidad y el contacto de abuso. Preguntar por qué los términos estándar aún contienen alguna redacción geográfica antigua y solicitar la versión efectiva que rige el pedido.
Congelar el plan exacto.Adjuntar la CPU, RAM, almacenamiento, virtualización, ancho de banda, tráfico, número de direcciones, impuestos, configuración, entrega y términos de renovación. Resolver los conflictos de ancho de banda de VPS Large y XL por escrito. Confirmar si la CPU es dedicada, cómo se limitan los recursos y qué significa "garantizado".
Inspeccionar una instancia entregada.En VPS, registrar visibilidad del kernel, banderas de CPU, indicadores de robo o limitación, latencia de disco y rendimiento de red sostenido en diferentes momentos. En metal desnudo, inspeccionar salud del disco, firmware, memoria, aislamiento IP-KVM y medios de reinstalación. Los benchmarks deben modelar la carga de trabajo del cliente en lugar de perseguir una puntuación de titular.
Validar la cadena de imágenes.Obtener la lista de plantillas compatibles actuales y fechas de construcción. Aprovisionar un sistema operativo actual, actualizarlo completamente, reiniciar, escanearlo y confirmar que una reinstalación produce la misma línea base documentada. Preguntar cómo se retira una plantilla vulnerable y si los clientes reciben avisos de ciclo de vida.
Mapear cada dominio de fallo.Obtener el nombre de la instalación, sala o límite de servicio, camino de alimentación, circuito de acceso, par de enrutadores, upstreams, proceso de manos remotas y alcance del certificado. Colocar el objetivo primario y de failover en dominios demostrablemente independientes donde la carga de trabajo lo requiera. "Dos servidores" no es suficiente.
Ejecutar el movimiento de dirección.Replicar un servicio no productivo entre objetivos VPS y dedicados. Mover la dirección failover en ambas direcciones, medir la pérdida de paquetes y la recuperación completa de la aplicación desde sondas externas, y probar el retroceso. Repetir cuando la fuente falla de manera no limpia. Determinar si existe automatización o una API y si el plano de control permanece disponible durante problemas de red.
Probar el estado, no solo la accesibilidad.Enviar transacciones antes y después del movimiento. Verificar consistencia de base de datos, colas, claves TLS, sesiones, trabajos cron y monitorización. Un ping que se reanuda en segundos puede ocultar minutos de recuperación de aplicación o escrituras perdidas.
Obtener el perímetro DDoS.Registrar prefijos protegidos, clases de ataque, tiempos de detección y desvío, capacidad incluida, límites de tasa y paquetes, tratamiento IPv6, diseño de camino limpio, respuesta a falsos positivos, reglas de agujero negro, informes y remedios. Usar una prueba de proveedor autorizada o un ejercicio de mesa. Nunca improvisar una prueba de tráfico hostil.
Conciliar la evidencia BGP.Preguntar por qué los colectores en vivo ven AS35625 mientras que la política de RIPE nombra AS2027 y AS57199, y qué representa la sesión de intercambio detectada. Solicitar diagramas lógicos y físicos actuales, criterios de activación de camino de respaldo, filtros de ruta, mantenimiento de RPKI e IRR, controles de prefijo máximo y comunidades de emergencia.
Separar el espacio enrutado del espacio del proveedor.Para cada dirección asignada, identificar el titular del recurso, estado, derecho de uso, origen RPKI y tratamiento de salida. Si un cliente trae un rango, definir quién mantiene los objetos de ruta y ROAs, qué tan rápido cambian los anuncios, qué sucede al terminar y cómo se manejan los incidentes de secuestro o fuga.
Restaurar una copia de seguridad.No aceptar "copia de seguridad disponible" como prueba. Eliminar un servicio no productivo, recuperarlo en otra máquina, verificar integridad y registrar el tiempo de recuperación. Confirmar cifrado, retención, inmutabilidad, acceso del administrador, separación geográfica y el modo de fallo cuando la propia cuenta de Rock-Hosting no está disponible.
Ejercitar soporte y suspensión.Acordar definiciones de gravedad, contactos y comprobaciones de identidad. Abrir un ticket cronometrado durante la ventana de servicio y un simulacro acordado fuera de horas. Recorrer escenarios de compromiso, queja de abuso, falso positivo y suspensión de emergencia. Determinar si los datos pueden recuperarse después de la suspensión y quién puede autorizar la reactivación.
Asegurar la consola.Exigir autenticación multifactor o un control fuerte equivalente, separación de roles, protección de sesión y recuperación, registro de eventos y gobernanza de acceso del personal. Exportar evidencia de un reinicio, reinstalación, cambio de DNS inverso y acción de failover. Tratar el IP-KVM y las rutas de restablecimiento de contraseña como infraestructura privilegiada.
Completar el archivo de protección de datos.Obtener el aviso de privacidad actual, los términos del Artículo 28 cuando corresponda, subprocesadores, ubicaciones, medidas de seguridad, notificación de violación, disposiciones de auditoría, proceso de devolución/eliminación y geografía de acceso de soporte. Verificar que el contrato refleje la instalación real y la cadena upstream en lugar de una declaración genérica de hosting francés.
Realizar la salida antes de escalar.Exportar la carga de trabajo, restaurarla con otro proveedor, renumerarla, actualizar el DNS inverso y medir el tiempo de transferencia de datos. Confirmar cancelación, facturación final, eliminación y liberación de dirección. Mantener el runbook bajo control del cliente.
Esta secuencia es deliberadamente más estricta que hacer clic en "comprar", pero es proporcional a la afirmación. Se supone que el valor de Rock-Hosting aparece cuando algo cambia rápidamente: una máquina falla, una dirección se mueve, un ataque llega o el soporte debe actuar. Un piloto que nunca crea un cambio controlado no puede evaluar el producto.
Qué merece vigilancia
El primer punto de vigilancia es la madurez de la red. AS207911 en su encarnación Rock-Hosting es joven. Un segundo upstream visible de forma independiente, una política de RIPE conciliada, un looking glass publicado, una divulgación de instalación y entradas de PeeringDB más claras harían que el control de ruta sea más fácil de evaluar. El crecimiento en el número de prefijos importaría menos que la evidencia de que los filtros, RPKI, respuesta a incidentes y procedimientos de enrutamiento de clientes escalan con él.
El segundo es la renovación de la documentación del producto. Ancho de banda VPS consistente, imágenes actuales del sistema operativo, versiones de virtualización nombradas, un archivo de estado funcional y un cronograma de servicio fechado eliminarían varias preguntas de adquisición prevenibles. Actualizar la dirección de privacidad, el lenguaje de análisis/cookies y la versión del contrato mejoraría la confianza sin cambiar un solo servidor.
El tercero es la prueba de continuidad. Rock-Hosting podría publicar distribuciones de failover anonimizadas, resúmenes de incidentes DDoS, éxito de pruebas de restauración, tiempos de reemplazo de hardware y percentiles de respuesta de soporte. Ninguno necesita exponer clientes o umbrales defensivos. Un operador pequeño no puede igualar el catálogo de un hiperescalador, pero a veces puede describir su propio sistema más honestamente y responder más rápido.
El cuarto es la concentración de instalación y proveedor. La redacción histórica de Iliad centros de datos debería resolverse en un sitio y contraparte actual. El rol de Eurofiber debería resolverse en diversidad de rutas contratada y alcance de protección. La tienda separada alojada en OVH debería tener una ruta de recuperación explícita. Cada dependencia puede ser completamente sensata; el riesgo está en tratar la cadena como una caja invisible de "infraestructura francesa".
Finalmente, vigilar el límite de direcciones. El rango de RapidSeedbox es una demostración útil de que Rock-Hosting puede originar espacio en manos de terceros, pero debe permanecer etiquetado como tal. Los futuros clientes enrutados, arrendamientos de direcciones o servicios de traiga su propia IP harán que la procedencia, el manejo de abusos, la autoridad RPKI y los derechos de salida sean más importantes, no menos.
El control es el producto solo cuando es visible
Rock-Hosting SASU es un sujeto honesto para un artículo de empresa tecnológica. Está activo, su tienda aún ofrece planes reales de servidor de bajo costo, su identidad corporativa está vinculada a un sistema autónomo actual, y la evidencia de enrutamiento muestra más que un ASN decorativo. El proveedor puede originar espacio asociado a Rock y el rango de un tercero, mientras presenta failover y protección DDoS como controles orientados al cliente.
Su idea más fuerte es también su mayor carga de prueba. Un host pequeño puede competir con proveedores de escala haciendo que la infraestructura se sienta controlable: una consola, un operador conocido, una dirección que se mueve y una red que reacciona. Sin embargo, cada control se detiene en alguna parte. El movimiento de dirección no replica el estado. El ASN no posee cada ruta. RPKI no asegura cada camino. Anti-DDoS no define la capacidad limpia. Una empresa francesa no nombra la instalación ni completa un contrato de procesamiento de datos.
Eso no hace que la propuesta sea vacía. La hace comprobable. Para un cliente técnicamente capaz con cargas de trabajo modestas, copias de seguridad externas y un runbook disciplinado, Rock-Hosting puede ofrecer una combinación útil de bajo costo mensual y apalancamiento operativo directo. Para un cliente que necesita continuidad multisitio auditada, compromisos de respuesta formales o aseguramiento regulado, la evidencia pública es solo el comienzo de la adquisición.
La pregunta decisiva no es si un servidor de 3,99 € es barato. Es si Rock-Hosting puede mostrar, bajo fallo controlado, que su botón, ruta y gente mueven el servicio del cliente —no solo su dirección IP.

