Resumen

  • El objeto de organización RIPE ORG-ZA238-RIPE, registrado para el AS210328, lleva el nombre AO ALMAZ y cita el número de registro ruso 1196501003357; los agregadores del registro corporativo ruso resuelven ese número a una AO ALMAZ dedicada a la piscicultura marina en Sajalín, con aproximadamente dos empleados, la directora Khan Marina Menkhoevna y unos 14,6 millones de rublos de ingresos en 2024. Fuente: IPIP.net — espejo RIPE de AS210328 y Fuente: audit-it.ru — ficha del INN 1196501003357.
  • El operador de primera mano vende cinco productos con precio publicado — Cloud Connect a 499 dólares al mes por puerto de 10G, anuncios BGP a 99 dólares por prefijo, túneles GRE sin BGP, VPN corporativa y reventa de nube — y afirma interconexión física directa con Yandex, Sberbank y Rostelecom. Fuente: sitio del operador almazcloud.network.
  • Los observadores de enrutamiento independientes muestran tres prefijos IPv4 originados, de los cuales dos validan bajo RPKI, exactamente tres relaciones ascendentes (AS202425, AS201814, AS48693) y ninguna adyacencia observada a Yandex, Sberbank o Rostelecom. Fuente: bgp.he.net — AS210328.
  • Un agregador comercial de fiabilidad actualizado el 21 de agosto de 2026 afirma que AS210328 no tiene acuerdos de peering directos, alcanza internet solo a través de tránsito y no sirve a redes aguas abajo. Fuente: ipregistry — AS210328.
  • El prefijo 185.218.138.0/24 es anunciado por tres orígenes distintos — AS209630, AS205997 y AS210328 — y carece de ROA que lo cubra bajo AS210328 según la consola rpki-client. Fuente: bgp.he.net — 185.218.138.0/24.
  • La discrepancia de identidad podría ser un error de entrada de datos en el registro o una identidad corporativa realmente desajustada; no puede resolverse con la evidencia pública retenida, porque no se obtuvo ningún documento primario del EGRUL.

Una identidad que no se reconcilia

La cadena de identidad comienza en la propia base de datos de RIPE. El objeto de organización ORG-ZA238-RIPE se llama AO ALMAZ, país RU, con el número de registro 1196501003357; el objeto aut-num para AS210328 fue creado el 27 de diciembre de 2021, reescrito el 21 de agosto de 2026 a las 04:38:32Z con una política de importación de "from AS48693 accept ANY", y está patrocinado por ORG-DNJ1-RIPE (espejo IPIP.net de los objetos RIPE). Ese número de registro es el punto donde la trazabilidad debería anclar el ASN a una persona jurídica real.

Cuando se consulta ese número en los agregadores del registro corporativo ruso, no devuelve un operador de nube de Moscú. La ficha de audit-it.ru para el INN 1196501003357 describe una AO ALMAZ de base en Sajalín dedicada a la piscicultura marina, con aproximadamente dos empleados, la directora Khan Marina Menkhoevna y unos 14,6 millones de rublos de ingresos en 2024. El agregador dela.pravo.tech describe la misma entidad. Nada en esta evidencia pública conecta a esa empresa pesquera con la red comercializada en almazcloud.network como DIAMOND CLOUD NETWORK, identidad que PeeringDB también registra de forma independiente bajo el número de red 19111 (PeeringDB — AS210328).

Este es el hallazgo central y novedoso de este informe: la brecha de verificación de identidad. La cobertura anterior de BTW de este sujeto estableció el libro de afirmaciones del operador, la divergencia entre espejos de datos y la ventana de adquisición de RPKI de agosto de 2026. Ninguno de esos informes probó si el registro publicado realmente apunta a la empresa que el sitio comercializa. La prueba ahora sugiere que no lo hace — con una salvedad importante.

Qué no prueba este hallazgo

La asignación del número de registro a la entidad de Sajalín procede de agregadores rusos de terceros, no del registro primario del EGRUL. No se obtuvo ningún documento estatal primario. La discrepancia admitiría al menos dos explicaciones: un simple error de entrada de datos — el campo reg-nr incorrecto en el objeto de organización — o una identidad corporativa realmente desajustada, es decir, un objeto de organización que nombra a una persona jurídica sin relación con el operador. La evidencia pública retenida no puede distinguir entre ambas.

Lo que sí establece es que el anclaje de identidad publicado en la propia base de datos del registro es, en este momento, no verificable: un comprador que busque confirmar con quién firma un contrato no puede reconciliar el reg-nr publicado con el operador anunciado utilizando datos públicos.

Las afirmaciones del operador frente a los observadores independientes

El sitio de primera mano vende cinco productos con precio publicado — Cloud Connect a 499 dólares al mes por puerto físico de 10G, anuncios BGP desde 99 dólares al mes por prefijo anunciado, túneles GRE sin BGP desde 99 dólares al mes por 100Mbps, VPN de nube corporativa a 9 dólares por usuario y reventa de nube a 99 dólares — y afirma "conexión de peering física directa a Yandex, Sberbank, ROSTELECOM, Selected y otros proveedores de nube bien conocidos" (almazcloud.network). El objeto de rol RIPE ZAN42-RIPE publica un contacto de abuso con la observación de que solo se responden correos escritos en ruso (IPGeolocation.io — copia incrustada de AS210328).

Los observadores independientes cuentan una historia diferente. La vista del Hurricane Electric BGP Toolkit muestra AS210328 originando tres prefijos IPv4 — 77.91.65.0/24, 185.136.15.0/24 y 185.218.138.0/24 — con dos RPKI-válidos, 512 direcciones IPv4 originadas, 717 rutas AS observadas y exactamente tres pares/ascendentes observados: AS202425 (IPV), AS201814 (MEVSPACE) y AS48693 (Rices) (bgp.he.net — AS210328). Ninguna adyacencia a Yandex, Sberbank o Rostelecom aparece entre las relaciones observadas. La consola rpki-client confirma exactamente dos ROAs para el asID 210328 — para 77.91.65.0/24 y 185.136.15.0/24, ambos con maxlen 24 en el repositorio de RIPE — y ninguno para 185.218.138.0/24 (consola rpki-client — VRPs para AS210328); ping.pe está de acuerdo en que el tercer prefijo es NOT-FOUND (ping.pe — prefijos AS210328). Un agregador comercial actualizado el 21 de agosto de 2026 afirma directamente que AS210328 no tiene acuerdos de peering directos, alcanza internet solo a través de al menos dos proveedores de tránsito y no tiene redes aguas abajo (ipregistry — AS210328).

Los espejos de datos también divergen. IPinfo clasifica AS210328 como Inactivo con cero direcciones IPv4 e IPv6 y sin pares, actualizado por última vez el 28 de diciembre de 2021 (ipinfo.io — AS210328), mientras que TheIpAPI e IPtrace/Robtex reproducen instantáneas de la era 2021 con dos prefijos (theipapi.com — AS210328; iptrace.net — AS210328; robtex.com — AS210328). La divergencia es en sí misma un dato: la fiabilidad de los servicios de datos comerciales varía enormemente, y los compradores no pueden tratar cualquier fuente única como autoridad.

El prefijo disputado

El prefijo 185.218.138.0/24 es anunciado por tres orígenes distintos: AS209630 (LLC VASH KREDIT BANK), AS205997 (Vlad Cojuhari) y AS210328 (AO ALMAZ), con el registro atribuido a Vlad Cojuhari — una parte distinta del operador de AS210328 (bgp.he.net — 185.218.138.0/24). La consola rpki-client muestra una ROA única para AS205997 sobre 185.136.15.0/24 — un prefijo que AS210328 también cubre — y ninguna ROA para 185.218.138.0/24 (consola rpki-client — VRPs para AS205997). La marca de tiempo de revocación del 24 de agosto de 2026 a las 05:53:28 UTC que aparece en el relato anterior de BTW no pudo confirmarse de forma independiente en esta evidencia.

PeeringDB registra la identidad del operador pero está materialmente obsoleta: los campos sustantivos se actualizaron por última vez el 27 de julio de 2022, lista cero prefijos y declara por sí misma un nivel de tráfico de 10-20Gbps (PeeringDB — AS210328). El registro de la instalación de Berzarina DC que aparecen en el registro de PeeringDB existe y está operado por Selectel Ltd. en Moscú — lo que confirma que los identificadores de instalación no son inventados, pero no que AS210328 esté presente allí (PeeringDB — Berzarina Data Center).

El fallo de control y el remedio

El fallo de control aquí no es una anomalía de enrutamiento. Es una brecha en la capa de verificación de identidad entre el registro y el mercado. Un ASN puede ostentar un objeto de organización con un número de registro que los registros corporativos públicos no reconcilian con el operador anunciado; puede vender anuncios de BGP y claims de interconexión que ningún observador independiente corrobora; y puede hacer todo esto mientras los servicios de datos que los compradores consultan divergen entre sí sobre si la red siquiera existe.

La estructura del mercado lo permite porque ningún paso obligatorio verifica que el registro publicado apunte a la persona jurídica que realmente vende el servicio.

El remedio para un comprador es procedimental y está al alcance hoy: antes de pagar por anuncios de BGP o claims de interconexión, verifique la cadena de identidad — el objeto de organización y su reg-nr, resuelto contra el registro corporativo primario, no contra un espejo — y exija evidencia de enrutamiento observable independiente para cualquier claim de peering. El remedio para el sistema es más lento: que el registro exija que el reg-nr resuelva a una entidad cuya actividad registrada sea plausible para el servicio comercializado, y que las divergencias entre espejos se traten como señales de control en lugar de ruido de fondo.

Límites de la evidencia

Toda la evidencia aquí procede de extractos de búsqueda informados por el proveedor y de agregadores de terceros; no se obtuvo ningún documento primario del EGRUL/FNS. Las observaciones de enrutamiento y RPKI son instantáneas puntuales. La asignación del reg-nr a la entidad de Sajalín no está confirmada contra un registro estatal primario y debe leerse como una pregunta de verificación de identidad no resuelta, no como una prueba de engaño.

Sources