Resumen

  • El sitio web público de Buena Hosting y el registro de AS263735 comparten una dirección y número de teléfono en Olanchito, mientras que el registro de red utiliza un contacto de operaciones debuenahosting.com. Juntos, estos detalles proporcionan un vínculo creíble entre la marca pública y SOCIEDAD BUENA HOSTING, S.A.
  • Se observó que AS263735 originaba cinco prefijos IPv4 y un prefijo IPv6 con estado RPKI válido. Eso es evidencia de red sustancial, pero la vista de upstream observada se concentró en GTT y una ruta IPv4 grande llevaba una descripción pública diferente, por lo que la tabla de rutas necesita explicación en lugar de interpretación promocional.
  • La oferta pública es principalmente alojamiento web compartido, correo electrónico, dominios y un panel de control. Sus páginas afirman una disponibilidad del 99.9%, soporte 24/7 con sede en EE. UU. y ubicaciones de alojamiento en EE. UU. y Europa, pero no conectan esas afirmaciones con un SLA público, una lista de instalaciones, historial de incidentes, evidencia de recuperación o términos de escalado específicos del servicio.

La cadena de identidad es más fuerte que el nombre de la marca

Un nombre de hosting dice muy poco por sí mismo. Puede identificar a un operador legal, un revendedor, una línea de productos, o simplemente el sitio web a través del cual se vende una cuenta. Buena Hosting deja suficientes detalles coincidentes para ir más allá de esa ambigüedad, aunque no lo suficiente para eliminarla.

El sitio web en español de la empresa presenta el negocio como "Buena Hosting, Inc" pero usa "BUENA HOSTING. S,A" en su pie de página. Su página de contacto proporciona una dirección en Colonia Resurección, Olanchito, Yoro, Honduras, y un número de teléfono local. El registro derivado de LACNIC para AS263735 nombra a SOCIEDAD BUENA HOSTING, S.A., proporciona la misma descripción de calle en Olanchito y el mismo número de teléfono, y asigna la responsabilidad administrativa, técnica y de abuso al mismo contacto. El correo electrónico de operaciones registrado utiliza el dominiobuenahosting.com. El listado electoral de LACNIC de 2024 también incluye a SOCIEDAD BUENA HOSTING, S.A. como miembro hondureño.

Esa combinación es mucho más útil que una coincidencia de logotipo. Dirección, teléfono, dominio y registro de red apuntan hacia una identidad operativa común. Sin embargo, no resuelve todas las preguntas legales. Los diferentes sufijos corporativos en el sitio no son intercambiables, y el material público recopilado no muestra un certificado de empresa hondureña actual, registro de propiedad efectiva o contrato estándar con el cliente. Antes de pagar, un comprador debe obtener el nombre contractual exacto, el registro y los detalles fiscales, el emisor de la factura, la ley aplicable y la entidad que posee cada obligación de servicio.

Esta distinción importa cuando un sitio falla o los datos deben ser devueltos. Una marca orientada al dominio puede aceptar un pedido mientras otra empresa proporciona los servidores, la red, la facturación o el soporte. La pregunta útil no es si los nombres parecen relacionados; la evidencia dice que lo están. Es si la parte responsable puede ser identificada en cada punto donde el cliente necesita un remedio.

AS263735 prueba una red operativa, no un resultado de hosting

La evidencia de red es la parte más concreta de la huella pública de Buena Hosting. En el momento de la revisión, BGP.tools describía a AS263735 como activo, asignado bajo LACNIC y registrado el 11 de marzo de 2015. Observó cinco prefijos IPv4 originados y un prefijo IPv6. La vista de ruta de Hurricane Electric reportó los mismos seis orígenes, 20,480 direcciones IPv4 en total y estado de origen RPKI válido para los seis.

Cuatro de las rutas IPv4 son bloques/22descritos públicamente como SOCIEDAD BUENA HOSTING, S.A.:138.59.204.0/22,138.219.172.0/22,168.227.140.0/22y170.83.232.0/22. La ruta IPv6,2803:9f80::/32, lleva la misma descripción. Las observaciones fechadas de FORT Monitor mostraron de forma independiente que168.227.140.0/22era anunciado por AS263735 con una autorización de origen de ruta válida. Estos son recursos de red reales e inspeccionables, no una afirmación genérica de que la empresa está "conectada".

El quinto origen IPv4 requiere cuidado.181.177.64.0/18representaba 16,384 de las 20,480 direcciones IPv4 observadas, pero aparecía con la descripción "My Tech BZ" y un marcador de país de Belice en la vista de ruta. Su presencia bajo AS263735 muestra una relación de enrutamiento; no establece, por sí mismo, propiedad, uso del cliente, ubicación de las instalaciones o inclusión en un plan de Buena Hosting. Un comprador que dependa de ese espacio de direcciones debe preguntar quién posee el recurso, por qué AS263735 lo origina, qué acuerdo rige la ruta y qué sucede si esa relación termina.

RPKI es igualmente útil pero limitado. Un origen válido informa a los operadores de red que el ASN observado está autorizado a originar un prefijo cubierto dentro de los parámetros de origen de la ruta. No establece que un servidor sea seguro, que una ruta sea rápida, que una copia de seguridad sea recuperable o que una aplicación esté disponible. Tampoco dice cuál de los prefijos listados transporta la carga de trabajo del comprador.

La vista de conectividad observada plantea una pregunta de resiliencia más inmediata. BGP.tools mostraba un único upstream, AS3257 de GTT, tanto para IPv4 como para IPv6. Sus dos pares listados eran AS3257 y AS8928, ambos identificados allí como GTT. Hurricane Electric también mostraba a GTT como el par visible de IPv4 e IPv6. Estas observaciones pueden variar según el recolector y la hora, y no revelan enlaces privados. Aun así, no demuestran diversidad de proveedores upstream.

Un comprador debe solicitar un diagrama de red actual, contratos de tránsito, diversidad de entrada física, pruebas de conmutación por error, margen de tráfico y una explicación de qué rutas sirven a la plataforma adquirida.

Poseer u operar un ASN puede mejorar el control sobre el espacio de direcciones y la política de enrutamiento. No puede hacer desaparecer una única organización de tránsito, un conducto compartido o una conmutación por error no probada. La evidencia de red amerita una conversación técnica de diligencia debida; no la concluye.

El producto es más estrecho que la huella de enrutamiento

Las páginas públicas de Buena Hosting no presentan una nube empresarial amplia. Se centran en dominios y alojamiento web compartido para sitios personales y pequeñas empresas. En el momento de la revisión, la página de hosting mostraba cuatro planes mensuales con precios de $5 a $39, con 1 a 20 GB de almacenamiento del sitio, límites de tráfico que van desde 500 GB hasta un plan "ilimitado", bases de datos MySQL, correo electrónico, soporte de WordPress, subdominios, acceso a sitios seguros y direcciones IP dedicadas opcionales en algunos niveles.

La página principal también anuncia buzones de correo de 5 GB, protección de privacidad de dominios y monitoreo de listas negras.

Este es un límite de servicio legítimo, pero cambia lo que debe probarse. En el alojamiento compartido, el proveedor controla el sistema operativo, la pila web, la densidad de tenencia, el tiempo de parcheo y gran parte de la ruta de recuperación. El cliente gestiona el contenido y las opciones de la aplicación a través de un panel, pero puede no controlar el registro a nivel de host, la política de firewall, el diseño de almacenamiento o las ventanas de mantenimiento. Una cartera de rutas amplia no muestra cómo están construidos esos servidores compartidos, dónde están ubicados o si un plan particular utiliza AS263735.

La tabla de planes también expone preguntas que el precio por sí solo no puede responder. El tráfico "ilimitado" necesita una definición de uso aceptable y limitación. El soporte de WordPress puede significar disponibilidad de software, ayuda básica de configuración o mantenimiento activo de la aplicación. El acceso a sitios seguros puede referirse a una capacidad SSL sin decir quién obtiene y renueva los certificados. Una opción de IP dedicada no promete capacidad de cómputo, almacenamiento o red dedicados. Cada etiqueta necesita una definición a nivel de contrato.

El sitio web dice que su panel de control está diseñado para ser fácil para usuarios inexpertos. Eso puede reemplazar el trabajo manual en la configuración de cuentas, administración del sitio, correo electrónico y gestión de dominios. También concentra el control en una interfaz. Un cliente empresarial debe probar la autenticación multifactor, la separación de roles, los registros de actividad, la recuperación de contraseñas, la protección de transferencia de dominios, los permisos de facturación, las funciones de exportación y la recuperación de cuentas después de una credencial comprometida.

Las páginas públicas describen facilidad de uso, pero no esas salvaguardas.

Para un sitio pequeño, un panel gestionado de bajo costo puede ser más económico que construir en una plataforma de hiperescala o mantener un servidor. La comparación debe ser honesta. Un hiperescalador puede ofrecer controles más profundos de identidad, monitoreo y regionales, pero exige más ingeniería y disciplina de costos. Un servidor autogestionado ofrece libertad de configuración mientras coloca el parcheo, la copia de seguridad y la cobertura de incidentes en el propietario. El valor de Buena Hosting sería la simplicidad y la asistencia humana. Ese valor sobrevive solo si el plan elimina trabajo sin ocultar dependencias críticas.

La historia de localidad cruza tres geografías

La identidad pública es hondureña, la afirmación de soporte es estadounidense y las ubicaciones de alojamiento anunciadas están en EE. UU. y Europa. La página principal dice que el equipo de soporte técnico tiene su sede en los Estados Unidos y está disponible las 24 horas del día, todos los días del año. Por separado, dice que la empresa tiene varias ubicaciones de alojamiento en EE. UU. y Europa. La página de contacto, mientras tanto, dirige a los clientes a Olanchito.

Esas declaraciones no son inherentemente inconsistentes. Una empresa hondureña puede vender servicios que se ejecutan en instalaciones extranjeras y usar un equipo de soporte remoto o subcontratado. Significan que "proveedor local" no puede usarse como abreviatura de datos locales, infraestructura local o soporte empleado localmente. También significan que el registro hondureño de AS263735 no puede establecer dónde residen los datos, buzones, copias de seguridad o registros del cliente. El registro de IP, la visibilidad de la ruta, la ubicación del servidor y la jurisdicción legal son hechos diferentes.

Un comprador con requisitos de residencia o soberanía debe solicitar un mapa de servicios. Debe identificar la instalación de producción, la ubicación de la copia de seguridad, las dependencias de DNS y registradores de dominios, la plataforma de correo, el alojamiento del panel de control, los sistemas de monitoreo, los subprocesadores, las ubicaciones de acceso de soporte y las jurisdicciones desde las que el personal puede acceder a los datos del cliente. También debe indicar si el cliente puede elegir una región y si la recuperación puede mover datos a otro lugar.

La afirmación del sitio web de múltiples ubicaciones en EE. UU. y Europa es demasiado amplia para tomar esa decisión. No nombra ciudades, instalaciones, zonas de disponibilidad o criterios de separación. Una segunda ubicación puede mejorar la recuperación, pero solo si las réplicas, credenciales, rutas de red y operadores no comparten la misma falla. La evidencia debe incluir la instalación seleccionada en el pedido, la ubicación de la copia de seguridad, el cifrado y control de claves, las reglas de retención y eliminación, los objetivos de punto de recuperación y tiempo de recuperación, y los resultados recientes de restauración.

Aquí es donde un proveedor regional aún puede tener una ventaja. Una superficie de contratación y contacto hondureña conocida puede facilitar la comunicación comercial para un cliente hondureño. Pero la localidad de los datos es una propiedad de arquitectura y contrato, no una nacionalidad inferida del nombre del proveedor.

Un titular del 99.9% necesita medición y recurso

Buena Hosting anuncia una disponibilidad del 99.9% y describe su red como tolerante a fallos. Sobre una base aritmética de 30 días, el 99.9% corresponde a aproximadamente 43 minutos de inactividad. Ese cálculo es solo una ilustración. Las páginas públicas no indican el punto final de medición, período, exclusiones, tratamiento de mantenimiento, límites de dependencia o crédito de servicio que harían ejecutable el porcentaje.

La distinción es práctica. Un servidor puede responder a la sonda de un proveedor mientras el DNS, la base de datos, el almacenamiento o el panel de control del cliente no están disponibles. El mantenimiento planificado puede estar excluido. Los incidentes cortos pueden caer por debajo del intervalo de medición. Un crédito puede requerir que el cliente presente un reclamo dentro de un período estrecho. Sin los términos de servicio reales, el titular no se puede comparar con un SLA de hiperescala, un compromiso de colocación o el costo de ejecutar el servicio internamente.

El lenguaje de reembolso de 30 días en la página principal aborda el riesgo de compra inicial, no la continuidad. No explica si los reembolsos cubren dominios, trabajo de configuración, migración, pérdida de datos o una interrupción después del primer mes. Un comprador de producción debe solicitar el SLA firmado, doce meses de disponibilidad específica del servicio y datos de incidentes, política de mantenimiento, límites de capacidad, alcance de la copia de seguridad, evidencia de prueba de restauración, responsabilidades de seguridad y un procedimiento de exportación.

La evidencia debe corresponder al nivel exacto de alojamiento compartido, no a la red en general.

La concentración observada de GTT pertenece a la misma prueba. Pregunte qué falla está destinado a sobrevivir el diseño tolerante a fallos, si las rutas de tránsito y físicas son independientes, y con qué frecuencia se ejercita la conmutación por error. Luego compare la respuesta con las comunicaciones de incidentes y las observaciones de ruta. La confiabilidad es creíble cuando el diseño, la prueba y el remedio coinciden.

El soporte debe conectar la cola con alguien responsable

El sitio hace dos promesas de soporte: asistencia siete días a la semana en la página "Acerca de" y soporte técnico en vivo con sede en EE. UU. disponible 24/7/365 en las páginas principal y de hosting. La página de contacto dice que el personal está disponible en cualquier momento y ofrece contacto telefónico, por correo electrónico y mediante formulario. Estos son puntos de acceso útiles, especialmente para clientes que no quieren administrar una pila de hosting completa.

La disponibilidad de contacto no es lo mismo que la responsabilidad operativa. Las páginas no publican niveles de gravedad, objetivos de acuse de recibo, objetivos de restauración, roles de escalado o intervalos de comunicación. No explican qué idiomas están cubiertos las 24 horas, si el equipo de EE. UU. es empleado o subcontratado, si puede realizar cambios en la infraestructura o cuándo un problema pasa al operador de red. Tampoco dicen dónde se almacenan los tickets de soporte y los datos de diagnóstico.

Los compradores deben probar la ruta de soporte antes de confiarle un sitio crítico. Abra un caso técnico de bajo riesgo fuera del horario comercial normal, solicite escalado, verifique las comprobaciones de identidad utilizadas antes de los cambios de cuenta y obtenga el historial del caso. El contrato debe nombrar a la parte responsable de la respuesta inicial, el diagnóstico técnico, la reparación de la infraestructura, la recuperación del dominio y las comunicaciones con el cliente. También debe distinguir el tiempo de respuesta del tiempo de restauración.

El personal de soporte local importa cuando acorta el diagnóstico y le da al cliente un tomador de decisiones responsable. En el caso de Buena Hosting, la descripción pública apunta a un modelo distribuido: una superficie corporativa hondureña, soporte con sede en EE. UU. e infraestructura en EE. UU. o Europa. Ese modelo puede funcionar bien, pero las transferencias son parte del servicio y deben ser visibles.

Compre la evidencia adjunta al sitio exacto

SOCIEDAD BUENA HOSTING, S.A. no debe reducirse a una etiqueta de hosting no verificada. Los detalles compartidos de dirección y teléfono, el contacto de red vinculado al dominio, la membresía de LACNIC y el sistema autónomo de una década establecen una identidad pública significativa. Las rutas IPv4 e IPv6 originadas, junto con observaciones RPKI válidas, muestran una superficie de red operativa real.

La brecha restante es la vinculación. La evidencia pública no muestra qué ruta lleva un plan de hosting determinado, qué instalación alberga el servidor, qué empresa firma la obligación, cómo se gobierna el panel de control, dónde residen las copias de seguridad, cómo funciona la conmutación por error o quién puede restaurar el servicio a las 3 a.m. El/18descrito de manera diferente, la dependencia visible de GTT y las afirmaciones de servicio transfronterizo hacen que esas preguntas sean más importantes, no menos.

La regla de decisión práctica es simple: dé peso al ASN, pero compre solo la garantía que sigue a la carga de trabajo. Un pedido defendible debe conectar la contraparte legal, el plan seleccionado, la instalación, el espacio de direcciones, el diseño upstream, el mapa de datos, la evidencia de recuperación, el escalado de soporte y los derechos de salida en una descripción de servicio fechada. Hasta que Buena Hosting proporcione esa cadena, su red pública es una prueba de que hay un operador que examinar, no una prueba de que el sitio de un cliente sobrevivirá a la falla que importa.