Resumen
- CLOUD COLIBRI S.A tiene una identidad pública específica en los registros de Internet. LACNIC registra a la empresa en La Ceiba, Honduras, como titular activo de AS269866 y
2803:6760::/32, con Julian Palacios nombrado como representante legal y contacto administrativo, técnico y de abuso. - La red no está simplemente reservada. RIPEstat observó el
/32IPv6 originado por AS269866 durante el 1 al 15 de julio de 2026, visible para los 322 peers IPv6 informantes en el punto de captura. Su origen exacto también devolvióvalidbajo RPKI, con una autorización limitada al/32. - La prueba de servicio es mucho más débil. El proveedor anuncia servidores virtuales KVM y Xen, redimensionamiento automático, hosting gestionado, copia de seguridad diaria, soporte 24 horas y 100% de disponibilidad, pero sus páginas conservan un pie de página de 2019, no proporcionan ningún resultado de cliente nombrado ni historial de estado del servicio, y enrutan el sitio web público a través del agregado IPv4 de un operador diferente.
- La ubicación y la responsabilidad necesitan respuestas a nivel de contrato. Una dirección de registro hondureña no localiza los datos del cliente; el registro también publica un contacto técnico en Nueva York, mediciones de terceros colocan los endpoints IPv6 visibles en Nueva York, y el contacto de facturación público devolvió un error de servidor durante la revisión. Los compradores necesitan un mapa de datos copia por copia, un diagrama de red actual, evidencia de recuperación y obligaciones de soporte específicas por gravedad.
Un titular de recursos real está detrás del nombre
Los compradores de servicios en la nube a menudo encuentran un nombre de empresa antes de encontrar evidencia de que la empresa controla alguna infraestructura. CLOUD COLIBRI S.A supera ese primer obstáculo. Elregistro LACNIC para AS269866identifica una asignación directa activa a CLOUD COLIBRI S.A, con una dirección en el Boulevard 15 de Septiembre junto a INFOP en La Ceiba, Honduras. El sistema autónomo se registró el 5 de diciembre de 2019. El registro nombra a Julian Palacios como representante legal y asigna al mismo contacto los roles administrativo, técnico y de abuso a través de una dirección de correo electrónico encloudcolibrisa.com.
Elregistro LACNIC para2803:6760::/32hace más concreta la identidad. Marca la asignación IPv6 como activa, fecha su registro al 24 de octubre de 2019 y nombra la misma empresa, dirección y representante. La asignación y el sistema autónomo se unen por tanto a través de algo más que una etiqueta similar: comparten el identificador de organización del registro, la cadena de contacto público y el representante legal.
Eso es una atribución útil, pero su alcance importa. Un registro de Internet es autoritativo para el registro de recursos; no es un registro mercantil, una declaración de propiedad auditada o un certificado de instalación. El registro público no expone detalles de constitución, accionistas, poder de firma, cuentas o la relación entre CLOUD COLIBRI S.A y todos los activos utilizados para prestar el servicio. Un cliente aún debe obtener un extracto actualizado de la empresa hondureña, verificar quién puede vincular a la empresa y asegurarse de que el nombre contratado coincida con el titular del recurso que espera que opere la red.
La distinción es práctica, no ceremonial. Si un incidente involucra la reputación de una dirección, el control de ruta o el manejo de abusos, AS269866 le da al comprador un operador de red identificable y un contacto de escalamiento publicado. Si la disputa en cambio involucra una copia de seguridad fallida, un hipervisor no disponible o un reembolso impago, el registro no puede establecer qué empresa era propietaria del servidor, empleó al ingeniero o aceptó la obligación de servicio. Un registro de identidad puede respaldar una cadena de responsabilidad sin completarla.
El catálogo expone un modelo operativo, pero no sus resultados
Lapágina de inicio de Cloud Colibridescribe máquinas virtuales abstraídas del hardware físico. Dice que cada servidor recibe CPU garantizada según el tamaño, puede usar capacidad adicional del host cuando esté disponible y se puede redimensionar con un clic o una llamada API. El proceso de redimensionamiento declarado desconecta brevemente el servidor, cambia su asignación de RAM, disco y CPU, y lo reinicia automáticamente. Esa es una superficie de control concreta: los clientes pueden inferir que el proveedor vende máquinas virtuales mutables en lugar de solo cuentas estáticas de hosting compartido.
Lapágina de serviciosda a la oferta una forma reconocible. Enumera seis planes KVM y Xen con uno o dos núcleos de CPU, 10 GB a 50 GB de disco, 1 GB a 4 GB de memoria garantizada, Linux o Windows, acceso root SSH o RDP, hosting gestionado, copias de seguridad diarias con una restauración gratuita al mes, tolerancia a fallos y transferencia de datos ilimitada. Los precios mensuales mostrados van de $11 a $33. La página también dice que las cargas de trabajo se distribuyen en un clúster, con servidores asignados a tareas individuales para que una cuenta no dependa de una sola máquina.
Estos detalles son mejores que una etiqueta de nube vacía. Revelan opciones de virtualización, privilegios del cliente, un mecanismo de redimensionamiento y al menos un derecho de copia de seguridad. También dejan el límite de responsabilidad inusualmente abierto. El acceso root sugiere que el cliente puede administrar el sistema operativo; el hosting "gestionado" sugiere que el proveedor puede hacerlo. Las páginas no dicen quién parchea el invitado, gestiona las claves privilegiadas, vigila la salud de la aplicación, aprueba un reinicio de emergencia o posee la configuración después de la terminación.
La promesa de copia de seguridad tiene una ambigüedad similar. "Diaria" no identifica la hora de captura, el período de retención, la ubicación de almacenamiento, la autoridad de cifrado, la inmutabilidad o el objetivo de punto de recuperación. Una restauración gratuita al mes es una asignación comercial, no un compromiso de tiempo de recuperación.
Un comprador necesita saber si las restauraciones adicionales son solo facturables o están limitadas operativamente, si se puede solicitar una restauración las 24 horas, cómo se verifica la identidad antes de sobrescribir datos y cuándo fue la última vez que el proveedor recuperó con éxito un servidor comparable.
El sitio también hace afirmaciones sustanciales sobre las instalaciones. Enumera alimentación ininterrumpida, suministro de múltiples redes eléctricas, un generador Caterpillar de alta capacidad, disyuntores dedicados, controles biométricos, sensores de movimiento, patrullas de vigilancia, alarmas, notificación policial y acceso continuo para administradores de sistemas y personal de monitoreo in situ. Ninguna de esas declaraciones va acompañada de un nombre de instalación, dirección, cifra de capacidad, registro de mantenimiento, auditoría, fotografía vinculada al sitio o resultado de prueba.
Definen preguntas de diligencia debida; no las responden.
La antigüedad y el estado de la superficie de ventas también importan. Ambas páginas públicas estaban activas durante la revisión, pero cada una conservaba un pie de página de copyright de 2019. Elpunto de contacto de atención al clienteenlazado devolvió un error de servidor HTTP 500 en la captura. Un pie de página obsoleto no prueba una infraestructura obsoleta, y una falla transitoria de la aplicación no prueba que el soporte no esté disponible. Sin embargo, juntos hacen que no sea seguro tratar los planes, precios o rutas de pedido publicados como actuales sin confirmación de una persona responsable.
AS269866 es pequeño, visible y criptográficamente autorizado
La evidencia más fuerte en tiempo presente es la ruta misma. Laobservación de prefijo anunciado de RIPEstatmostró2803:6760::/32originado por AS269866 durante toda la ventana de observación del 1 al 15 de julio de 2026. Elregistro de estado de enrutamientofechó el primer origen observado el 6 de enero de 2022 y el último el 15 de julio de 2026. En el punto de captura, 322 de 322 peers IPv6 informantes vieron la ruta.
Esa visibilidad establece una presencia duradera y globalmente propagada en el plano de control. No establece cuántos clientes usan el prefijo, cuánto tráfico transporta o si las aplicaciones responden de manera confiable. Un/32es una asignación grande de IPv6 en términos de direcciones, pero el recuento de direcciones es especialmente engañoso en IPv6: nunca debe convertirse en recuento de servidores, utilización o escala comercial.
La ruta también tiene una señal de seguridad positiva. Lavalidación RPKI de RIPEstatdevolvióvalid, respaldada por una autorización de origen de ruta que nombra a AS269866 para el/32exacto con una longitud máxima de 32. Las redes que aplican la validación de origen de ruta pueden verificar que este agregado está autorizado para originarse desde el ASN de la empresa.
La configuración de longitud máxima es conservadora: autoriza el agregado, no rutas más específicas arbitrarias. Eso puede reducir la exposición accidental, aunque también significa que un anuncio de emergencia o de ingeniería de tráfico más largo que/32necesitaría una autorización modificada para validarse. RPKI no protege un hipervisor, encripta datos, mide la latencia ni evita todas las filtraciones de rutas. Responde una pregunta estrecha y valiosa: si el origen observado es criptográficamente consistente con la intención publicada del titular del recurso.
La red tiene una dependencia visible estrecha. Laobservación de vecinos de RIPEstatencontró una red adyacente el 15 de julio, AS265680. IPinfo identifica esa red como HNTELCO S.A y clasifica AS269866 como un sistema autónomo de una sola conexión. Los recolectores públicos no ven cada interconexión privada o respaldo inactivo, por lo que esto no es prueba de que exista solo un circuito físico. Muestra que el conjunto de fuentes no contiene una segunda ruta visible de forma independiente.
Para una carga de trabajo en la nube, las siguientes preguntas son directas. ¿Tiene AS269866 un segundo proveedor de tránsito, y si es así, esa ruta es normalmente visible o solo se activa durante fallos? ¿Los circuitos entran al edificio a través de conductos independientes? ¿Se actualiza la autorización RPKI válida como parte de la conmutación por error? ¿Ha probado la compañía perder AS265680 sin perder acceso de gestión, DNS o rutas de clientes? Una ruta ascendente visible es evidencia de servicio; una alternativa probada e independiente es evidencia de resiliencia.
El sitio web público utiliza una ruta operativa IPv4 diferente
La huella de recursos visible de AS269866 es solo IPv6. Elperfil de AS269866 de IPinfoinforma que no hay prefijos IPv4 para el ASN y un upstream IPv6, AS265680. Mientras tanto,cloudcolibrisa.comy su subdominio de facturación se resolvieron durante la revisión a45.186.152.254, una dirección IPv4 fuera de AS269866.
El rastro del registro no hace que esa dirección no esté relacionada. Elregistro LACNIC para el bloque contenedor45.186.152.0/23dice que el rango fue reasignado a Julian Palacios y publica la misma dirección de Nueva York, número de teléfono y contacto NOC decloudcolibrisa.comque aparecen en la cadena de contacto de AS269866. Pero lavista de ruta de RIPEstatve la dirección solo a través del menos específico45.186.152.0/22, originado por AS266842.LACNIC identifica AS266842como HNHOSTING.NET S.A., otra organización registrada en La Ceiba con un representante legal diferente.
La conclusión más justa es limitada. Hay una relación de contacto observable entre la dirección del sitio web público de Cloud Colibri y su representante nombrado, mientras que la ruta es operada bajo el ASN de HNHOSTING.NET. Las fuentes no establecen propiedad común, un acuerdo de reventa, un contrato de hosting o la división de responsabilidad operativa entre las dos empresas.
Esta separación importa porque el sitio web no puede servir como demostración de que AS269866 entrega los servidores virtuales anunciados por Cloud Colibri. Prueba que una página de servicio con la marca de la empresa es accesible a través de un recurso IPv4 asociado con su representante. La ruta IPv6 activa prueba por separado que la empresa controla una presencia activa de sistema autónomo. Un comprador debería preguntar qué ASN y prefijos usará realmente su propio servidor, quién maneja un incidente de abuso o ruta IPv4, y si el portal de gestión depende de una red fuera del límite de resiliencia anunciado del servicio.
La separación puede ser perfectamente ordinaria. Los proveedores pequeños a menudo combinan direcciones propias, espacio reasignado, tránsito upstream y sistemas de control alojados. La garantía proviene de documentar esa combinación: titular del recurso, origen de ruta, upstream, operador de DNS, host del portal, proveedor de mitigación y propietario del escalamiento. Sin ese mapa, un cliente no puede saber si una falla en una empresa afecta solo al sitio de marketing o también a la ruta hacia su servidor de producción.
Honduras es un ancla de identidad, no una respuesta de ubicación de datos
El registro de recursos de Cloud Colibri es hondureño. Tanto la empresa como AS269866 están asociados con La Ceiba en LACNIC, y la empresa también apareció entre las organizaciones hondureñas en elregistro electoral de LACNIC de 2024. Esos hechos respaldan una identidad institucional hondureña. No localizan un rack, disco, copia de seguridad o sesión de soporte.
El registro público apunta a través de jurisdicciones. LACNIC le da a la organización una dirección en La Ceiba pero le da a su contacto técnico, administrativo y de abuso nombrado una dirección en 25 Broadway en Nueva York. IPinfo dice que la red está registrada en Honduras mientras que los endpoints IPv6 que pudo medir estaban en Estados Unidos; sus muestras pingueables recientes se observaron en Nueva York. El espacio IPv4 que sirve al sitio oficial también se reasigna al representante nombrado en la dirección de Nueva York.
La geolocalización IP es una inferencia, no una escritura de instalación. Las direcciones pueden estar registradas en un país, anunciadas en otro, tunelizadas, anycast o etiquetadas incorrectamente por una base de datos. Una observación de sonda de un milisegundo desde Nueva York es consistente con la infraestructura cercana pero no identifica el edificio o quién posee el hardware. La conclusión correcta no es que el servicio de Cloud Colibri esté definitivamente en Nueva York. Es que el registro público no justifica una suposición de que los datos del cliente permanecen en Honduras.
Un cliente con requisitos de residencia, soberanía o latencia necesita un mapa de datos para el plan comprado. Debe localizar discos primarios, réplicas, copias de seguridad diarias, paneles de control, registros de autenticación, datos de monitoreo, archivos adjuntos de tickets y registros del proveedor. Debe identificar subprocesadores y administradores remotos, distinguir los datos en reposo de los datos a los que se accede durante el soporte, y explicar qué se mueve durante la conmutación por error. El contrato también debería decir si un cliente puede elegir una ubicación y qué evidencia prueba la eliminación después de la salida.
El lenguaje sobre las instalaciones del sitio web hace que esta solicitud sea más importante. Las afirmaciones sobre múltiples redes eléctricas, generadores, controles biométricos y personal in situ implican un sitio físico, pero la página no lo nombra. La dirección de registro en La Ceiba puede ser una oficina, contacto de red o instalación; el conjunto de fuentes no puede decidir cuál. Los compradores deberían solicitar la dirección del servicio bajo confidencialidad si es necesario, luego reconciliarla con la latencia de la red, la ubicación de la copia de seguridad y el calendario legal.
El soporte las 24 horas necesita una ruta funcional y un reloj definido
El proveedor promete soporte al cliente las 24 horas del día, los 7 días de la semana, acceso para administradores de sistemas y personal de monitoreo in situ. LACNIC añade un correo electrónico NOC público y un contacto telefónico para asuntos de enrutamiento y abuso. Esto es más responsable que una marca anónima sin una persona nombrada o contacto de red.
Todavía no es evidencia del rendimiento del soporte. El sitio no publica niveles de gravedad, tiempos de respuesta, objetivos de restauración, pasos de escalamiento o créditos de servicio. "24x7" puede describir cuándo una cola acepta mensajes, cuándo responde un agente de primera línea o cuándo está disponible un ingeniero con autoridad sobre el hipervisor y la red. Esos son compromisos materialmente diferentes durante una interrupción.
La página de contacto del cliente fallida agudiza el problema. Un formulario web roto puede ser temporal, y los clientes existentes pueden tener un portal, correo electrónico o canal telefónico separado. Pero la ruta pública ofrecida para el contacto no fue utilizable en el punto de revisión. Antes de la compra, un cliente debería probar cada canal, registrar el número de incidente, verificar el escalamiento fuera del horario laboral y saber quién puede autorizar cambios de red, restaurar datos y aprobar un remedio de servicio.
El soporte local también necesita un modelo laboral. La empresa dice que el personal monitorea in situ de forma continua, pero el conjunto de fuentes no establece la dotación de personal, la profundidad de los turnos, la cobertura de idiomas, la ubicación del empleo o la dependencia de un solo contacto nombrado. Un cronograma creíble debería identificar la cobertura de roles en lugar de exponer detalles privados del personal: operaciones de red, virtualización, almacenamiento, seguridad, facturación y un comandante de incidentes.
Debería establecer reglas de traspaso y asegurar que un evento grave no espere a que una persona se despierte o viaje.
La evidencia medida puede reemplazar una gran cantidad de lenguaje de ventas. Los compradores deberían solicitar distribuciones de respuesta y restauración por gravedad, avisos de mantenimiento recientes, un informe de incidentes redactado y una restauración presenciada. Deberían llamar a la ruta de escalamiento durante la incorporación e incluir la falla del portal en un ejercicio de simulación. El soporte se convierte en un control operativo cuando su reloj, autoridad y canales de respaldo sobreviven a la misma falla que generó el ticket.
Lo que los compradores deberían exigir antes del uso en producción
Cloud Colibri tiene más sustancia que un nombre solo. Su identidad registral es específica, su asignación IPv6 está activa, su ruta ha sido visible durante años y su estado RPKI es válido. El sitio web describe una oferta plausible de proveedor pequeño con máquinas virtuales, acceso root, escalado automático, copia de seguridad y controles físicos. Estos hechos justifican una mayor diligencia debida.
No validan las promesas más fuertes del proveedor. La página de servicios dice que los clientes pueden disfrutar de un 100% de disponibilidad, pero no publica ninguna ventana de medición, exclusiones, tratamiento de mantenimiento, mapa de dependencias o remedio. "Tolerancia a fallos" es una etiqueta de característica sin un diseño de dominio de fallo. La transferencia "ilimitada" no tiene una definición de uso justo o capacidad de puerto. Una copia de seguridad diaria sin retención y resultados de restauración no puede valorarse como garantía de recuperación.
Por lo tanto, un pedido de producción debería adjuntar evidencia a cada afirmación. El cronograma legal debería nombrar la empresa contratante y su poder de firma. El cronograma de red debería listar los prefijos del cliente, orígenes de ruta, proveedor IPv4, upstreams, responsabilidad RPKI y conmutación por error probada. El cronograma de infraestructura debería nombrar la instalación, rutas de alimentación, propiedad del hardware y límites de mantenimiento. El cronograma de datos debería localizar cada copia y administrador. El cronograma de soporte debería definir gravedades, relojes, escalamiento y créditos de servicio.
El cronograma de salida debería garantizar la exportación de imágenes de máquina y datos en un formato utilizable.
Los clientes también deberían buscar pruebas que vayan más allá de las propias páginas del proveedor: una referencia para una carga de trabajo comparable, una factura o registro de servicio que vincule la instalación y red propuestas con la entidad contratante, datos de disponibilidad de un monitor independiente y una restauración observada contra el plan ordenado. La ausencia de un cliente nombrado en el registro público disponible no es prueba de que los clientes no existan. Significa que los posibles compradores no deberían tomar prestada confianza de testimonios que no han visto.
El juicio central es equilibrado. CLOUD COLIBRI S.A es un titular de recursos de red atribuible con una presencia IPv6 pequeña pero genuina y bien autorizada. Su caso de servicio público es más antiguo, más amplio y menos comprobable que esa evidencia de red. El nombre puede identificar quién debe responder la primera pregunta. La garantía operativa comienza solo cuando la empresa puede responder las siguientes con un contrato actual, un mapa de ubicación, soporte funcional y recuperación medida.

