Resumen

  • El sujeto es SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, también registrada con el nombre comercial SW Connect. La lista de prestadores de Anatel y el texto publicado del Ato 1765 identifican a esa persona jurídica como licenciataria SCM, mientras que Registro.br asigna al mismo CNPJ AS267217, 45.231.180.0/22 y 2804:4a14::/32.
  • Una instantánea de RIPE RIS en la fecha de publicación encontró tres anuncios IPv4 y uno IPv6. El /22 de cobertura 45.231.180.0/22 y el /23 inferior 45.231.180.0/23 aparecieron a través de AS14840 BR.Digital y AS28186 ITS, pero los 373 caminos recolectados para 45.231.182.0/23 colocaron solo a ITS inmediatamente antes de AS267217.
  • IX.br listó a SWINTERNET en su exchange de Salvador y expuso dos sesiones establecidas de route server IPv4 y dos IPv6. Múltiples sesiones confirman participación lógica activa, pero no revelan el número de puertos físicos, circuitos de entrega, routers de borde, sitios o dominios de energía.
  • SW Fibra y SW Tellecom no se tratan como el sujeto. Los datos corporativos públicos vinculan el nombre comercial SW Fibra a SW Tellecom, CNPJ 11.806.281/0001-90, que tiene un número separado. Los administradores compartidos y los dominios de aspecto relacionado son señales de proximidad, no evidencia de que las ofertas, ubicaciones, operación de soporte, enlaces de usuario final o red de acceso de SW Fibra pertenezcan a SW Internet o transiten por AS267217.

El sujeto comienza con un CNPJ y un ASN

La investigación de redes pequeñas es especialmente vulnerable a un atajo aparentemente inofensivo: emparejar un nombre de marca corto con un nombre de empresa similar y luego tratar cada sitio web, dirección y producto cercano como una sola operación. SW Internet demuestra por qué ese atajo no es seguro. La evidencia pública más sólida no comienza con una página minorista. Comienza con una autorización de telecomunicaciones, un número de registro legal y recursos de numeración de Internet.

La lista de prestadores SCM deAnatelidentifica a SW Internet Ltda - ME bajo el proceso 53500.022068/2014-89 y Ato 1765, con autorización fechada el 23 de marzo de 2015. Una reproducción del texto relevante delDiario Oficial da Uniaoproporciona el CNPJ 18.605.214/0001-57 y describe una autorización indefinida, nacional y no exclusiva para prestar Servicio de Comunicación Multimedia. La reproducción está alojada fuera del regulador, por lo que es útil porque su acto, proceso y CNPJ coinciden con la lista en vivo de Anatel, no porque el espejo en sí mismo sea autoritativo.

La evidencia del registro de numeración es aún más directa. Elregistro de AS267217de Registro.br nombra a SW Internet Ltda - ME e identifica el handle del registrante como 18605214000157. El registro data la inscripción del 20 de febrero de 2018. Laasignación 45.231.180.0/22vinculada cubre 45.231.180.0 a 45.231.183.255 y nombra a la misma empresa y CNPJ. Laasignación 2804:4a14::/32hace lo mismo para IPv6. Estos tres registros establecen una identidad técnica coherente: la persona jurídica que posee la autorización SCM también posee el número de sistema autónomo y los recursos de direcciones originados por ese sistema autónomo.

Un espejo público de datos de registro corporativo paraCNPJ 18.605.214/0001-57registra la empresa activa como SW Internet Ltda, da SW Connect como su nombre comercial y ubica su sede en Lauro de Freitas, Bahía. La API no es el regulador de telecomunicaciones ni el registro de Internet, pero coincide con los identificadores en esos sistemas primarios. También nombra a Fabio Souza Rodrigues y Fabricio Souza Rodrigues como administradores. Esos nombres son importantes para entender por qué existen registros de aspecto relacionado, pero no amplían el sujeto automáticamente.

La proposición inicial defendible es, por lo tanto, exacta. SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, es la persona jurídica licenciada y el titular registrado de AS267217 y su espacio IPv4 e IPv6 directamente asignado. Todo lo demás debe estar conectado a esa proposición con evidencia de especificidad comparable.

Los nombres similares no borran el límite corporativo

El límite no es un tecnicismo. Un registro separado de datos corporativos públicos paraSW Tellecom Comercio de Informatica Ltdaproporciona el CNPJ 11.806.281/0001-90, un registro activo en Salvador y los nombres comerciales Salvador Wireless, SW Fibra y SW Solar. Nombra a los mismos dos administradores reportados para SW Internet. Eso es evidencia de administración humana común. No es evidencia de que los dos CNPJ sean intercambiables, que uno posea al otro, que una autorización se haya movido entre ellos, o que los servicios vendidos bajo un nombre sean entregados por el sistema autónomo del otro.

Los registros de dominio refuerzan la necesidad de moderación en lugar de resolverla. Registro.br registraswinternet.net.bra nombre de SW Internet Ltda - ME bajo el CNPJ del sujeto. Por el contrario,swfibra.com.brestá registrado a Fabricio Souza Rodrigues como individuo. El registro desalvadorwireless.com.brutiliza el CNPJ 11.806.371/0001-81, que difiere en un grupo de dígitos del número de SW Tellecom y no es el CNPJ de SW Internet. Una respuesta de datos corporativos públicos para11.806.371/0001-81identifica un registro de propietario único numerado por separado y lo reporta como inactivo.

En conjunto, los registros muestran un grupo de nombres, personas y dominios. No proporcionan el puente legal o de red faltante. Ningún registro directamente autoritativo citado aquí afirma que SW Fibra sea un nombre comercial de SW Internet Ltda, CNPJ 18.605.214/0001-57. Ningún registro citado afirma que una conexión contratada de SW Tellecom sea originada por AS267217. No se encontró ninguna transferencia de licencia, presentación de fusión, acuerdo de servicios de red, contrato de cliente que nombre a ambas entidades, o declaración del regulador que permita tratar esas proposiciones como hechos.

Esa limitación controla todo el análisis. Los precios, paquetes, afirmaciones de instalación, canales de soporte, direcciones de tiendas, lenguaje de cobertura y promesas de reparación publicados bajo SW Fibra o SW Tellecom no pueden utilizarse para describir SW Internet. Lo mismo ocurre con cualquier fibra de acceso, enlace inalámbrico, terminal óptico o ruta de usuario final asociada solo con esos nombres. Incluso un administrador compartido, patrón de correo electrónico compartido o dirección de alojamiento compartido mostraría proximidad, no qué persona jurídica posee un activo o debe una obligación de servicio.

Hay varias formas en que un puente podría eventualmente establecerse. Una presentación del regulador podría identificar una sucesión de licencia. Un aviso legal actual podría nombrar a SW Internet como el proveedor detrás de un contrato de marca. Un acuerdo de servicio firmado podría identificar el CNPJ contratante y el sistema autónomo utilizado para la entrega. Una presentación corporativa autoritativa podría documentar el control o una sucursal incorporada. Mediciones de un circuito verificado independientemente podrían vincular el tráfico de ese circuito a AS267217.

Ninguno de esos es reemplazado por la semejanza visual entre sitios web o por una familia de iniciales.

Por esa razón, SW Fibra y SW Tellecom aparecen aquí solo como contraevidencia contra el emparejamiento descuidado de identidades. No son evidencia del área de servicio, diseño de producto, base de suscriptores, mano de obra de soporte, tecnología de acceso o red física de SW Internet.

La geografía verificada se detiene en dos tipos diferentes de lugares

El registro público respalda dos afirmaciones geográficas sobre SW Internet, y describen cosas diferentes. Primero, la lista de Anatel y la respuesta de datos corporativos sitúan la empresa legal en Lauro de Freitas. Esa es una ubicación administrativa. Puede estar asociada con operaciones, pero una dirección registrada no prueba que un router, estante óptico, radio, almacén o centro de red con personal esté instalado allí.

Segundo, la tabla de participantes delSalvadorde IX.br lista 267217 SWINTERNET como participante en la localidad del exchange de Bahía. Esa es una ubicación de interconexión lógica. Establece que el sistema autónomo participa en la estructura del IX de Salvador bajo las condiciones expuestas por el exchange. No revela qué PIX físico o instalación entrega al participante, si la entrega es directa o transportada, dónde está ubicado el router de SW, o si la ruta al exchange comparte infraestructura con algún circuito externo.

El lenguaje nacional en el Ato 1765 es una tercera geografía fácilmente malinterpretada. Describe el alcance legal del permiso. No demuestra planta, clientes o servicio activo a nivel nacional. Una empresa puede tener autoridad para operar en todo Brasil mientras mantiene una red mucho más limitada. Convertir la autorización en una huella confundiría lo que el operador puede hacer con lo que ha construido.

Ninguna evidencia autoritativa y específica del sujeto localizada para este análisis define la cobertura minorista, municipios de clientes, rutas de acceso, sitios de torres, trazados de fibra, gabinetes, sitios de agregación o área de mantenimiento de campo de SW Internet. Esos hechos no pueden tomarse prestados del grupo de identidad separado de SW Fibra. El resultado es un mapa deliberadamente escaso: una dirección legal en Lauro de Freitas y una presencia lógica de IX en Salvador, sin línea dibujada entre ellas y sin polígono de servicio alrededor de ninguna.

Esta distinción es importante para compradores y contrapartes. Una presencia lógica de IX puede mejorar el alcance a redes disponibles en el exchange. No dice nada sobre si SW posee un camino de Lauro de Freitas a Salvador, alquila transporte de otro operador, llega al IX a través de un revendedor, u opera desde un sitio de coubicación de terceros. Una dirección corporativa puede ser importante para notificaciones y responsabilidad, sin decir nada sobre dónde entran los paquetes a la red. Hasta que aparezca evidencia de instalaciones y circuitos, la distancia física entre los dos registros no es una ruta documentada de SW.

Cuatro anuncios hicieron que AS267217 fuera globalmente visible

A las 08:00 UTC del 15 de julio de 2026, la instantánea de estado de enrutamiento deRIPEstatdescribió una red de origen pequeña pero ampliamente visible. Contó tres anuncios IPv4 que cubren 1.024 direcciones IPv4 únicas y un anuncio IPv6 que cubre un /32 IPv6. Las rutas IPv4 eran visibles para 325 de 326 peers de alimentación completa de RIS, mientras que IPv6 era visible para los 322 peers contados.

Elconjunto de prefijos anunciadoscontenía cuatro entradas: 45.231.180.0/22, 45.231.180.0/23, 45.231.182.0/23 y 2804:4a14::/32. Los tres anuncios IPv4 no representan tres asignaciones independientes. El /22 es el bloque asignado, y los dos /23 dividen ese mismo bloque en mitades inferior y superior. Originar tanto el agregado de cobertura como sus componentes más específicos es una elección de política de enrutamiento.

Esa elección importa porque los routers normalmente prefieren el prefijo de coincidencia más larga. El tráfico para una dirección dentro de 45.231.182.0/23 normalmente seguirá el /23 si está disponible, incluso cuando el /22 de cobertura también está presente. El agregado aún puede proporcionar alcanzabilidad para direcciones en la asignación si una ruta más específica desaparece, pero solo si el agregado permanece propagado y el camino que lo transporta es utilizable. Una tabla estática no puede probar que esta alternativa haya sido probada intencionalmente.

Los cuatro anuncios establecen operación en la capa BGP. Muestran que AS267217 estaba originando sus recursos registrados y que esos orígenes alcanzaron una muestra amplia de colectores globales. No muestran volumen de tráfico. Una ruta con visibilidad casi universal puede transportar muy poco tráfico, y una ruta muy utilizada puede tener el mismo conteo de prefijos visibles. Tampoco identifican las aplicaciones, organizaciones o enlaces de acceso que utilizan direcciones dentro del bloque.

El registro de enrutamiento es sin embargo más fuerte que una descripción de red. Es una observación fechada de lo que vio Internet. La pregunta útil no es si el ASN existía, sino cómo cada ruta llegó a los colectores y cómo las diferencias podrían afectar la resiliencia.

El /23 superior tenía un conjunto de caminos observados más estrecho

Lainstantánea BGP de 45.231.180.0/22contenía 371 caminos recolectados. En 201 de ellos, AS14840 aparecía inmediatamente antes de AS267217. En los otros 170, AS28186 ocupaba esa posición. Lainstantánea de 45.231.180.0/23tenía la misma división 201 a 170 en 371 caminos.

La mitad superior difería. Lainstantánea de 45.231.182.0/23contenía 373 caminos, y todos colocaban a AS28186 inmediatamente antes de AS267217. Registro.br identificaAS28186como ITS Telecomunicacoes Ltda. IdentificaAS14840como BR.Digital Telecom. Esos nombres de registro nos permiten etiquetar los sistemas autónomos adyacentes sin adivinar sus roles contractuales.

La asimetría es específica. Para el agregado y el /23 inferior, los colectores vieron rutas con BR.Digital o ITS adyacente a SW. Para el /23 superior, la ruta más específica llegó a cada camino recolectado solo a través de ITS. Eso no significa que las direcciones en el /23 superior no tuvieran un camino posible a través de BR.Digital. Debido a que el /22 de cobertura también era visible a través de BR.Digital, un router podría recurrir a esa ruta menos específica si el /23 superior desapareciera.

Si lo haría durante una falla real depende de qué siga siendo alcanzable, cómo se filtran las rutas, dónde ocurre la falla y si el camino del lado de BR.Digital es física y operativamente independiente.

Tampoco la adyacencia AS inmediata por sí sola prueba "tránsito" en el sentido comercial. Los caminos BGP exponen secuencia, no facturas. AS14840 o AS28186 podrían estar proporcionando tránsito pago, tránsito parcial, peering, transporte a un exchange, un servicio combinado u otro arreglo. Laobservación de vecinos ASNde RIPEstat es útil para identificar la adyacencia de caminos recurrente, pero no revela términos de contrato ni propiedad del circuito.

El conjunto de caminos más estrecho podría ser una política intencional. SW podría preferir ITS para el /23 superior, anunciar esa ruta más específica solo a ITS, aplicar comunidades que alteren la propagación, o usar la ruta para ingeniería de tráfico. También podría reflejar una condición temporal en el momento de la instantánea. Los datos no explican la razón. Lo que muestran es que la ruta más específica seleccionada globalmente para el /23 superior no exhibió la misma diversidad de AS adyacentes que el agregado y el /23 inferior.

Esta es la distinción operativa más importante en el registro público porque un recuento titular de "dos upstreams" la ocultaría. La resiliencia pertenece a una ruta bajo una condición de falla, no a un ASN en abstracto. Una red puede tener dos sistemas autónomos adyacentes mientras una ruta más específica particular es visible solo a través de uno de ellos. También puede tener dos sesiones BGP que viajan por el mismo transporte, conducto, entrada de edificio, router o alimentación eléctrica. La instantánea del colector mide la primera capa y no dice nada sobre la segunda.

IPv6 estaba aún más concentrado en la instantánea

Elestado BGP de 2804:4a14::/32contenía 347 caminos recolectados. AS14840 BR.Digital aparecía inmediatamente antes de AS267217 en 344 de ellos. Otros tres sistemas autónomos aparecían cada uno una vez en esa posición: AS28624, AS52873 y AS264479.

Sería un error contar esas tres observaciones de un solo camino como tres servicios de respaldo probados. Una adyacencia de un camino puede surgir de propagación limitada, una vista de route server, comportamiento de path server, política inusual o un estado transitorio. Sin observaciones repetidas, evidencia de contrato y pruebas de falla, la conclusión sólida es concentración: casi todos los caminos IPv6 recolectados llegaban a SW a través de BR.Digital en el momento seleccionado.

El contraste con IPv4 es instructivo. El agregado IPv4 tenía una visibilidad sustancial a través de BR.Digital e ITS, mientras que el /32 IPv6 presentaba abrumadoramente a BR.Digital inmediatamente antes de SW. Por lo tanto, el soporte de doble pila no implica una resiliencia de doble pila equivalente. Un sitio o servicio puede ser alcanzable sobre ambas familias de direcciones en condiciones normales y aún tener diferente exposición a fallas en cada una.

Tampoco hay razón para inferir que el /32 completo esté activamente utilizado. La asignación de Registro.br define un espacio de direcciones muy grande, y la visibilidad de RIPEstat confirma que la ruta agregada fue anunciada. Ninguna fuente reporta cuántos /48 se han asignado, cuántos endpoints IPv6 están activos, o cuánto tráfico usa IPv6. La escala de direccionamiento y la capacidad de reenvío son cantidades separadas.

La participación en IX.br Salvador es real pero físicamente opaca

IX.br proporciona una segunda vista de la operación en vivo. Su tabla de participantes de Salvador lista AS267217 como SWINTERNET. Más específicamente, laconsulta de vecinosdel exchange expuso cuatro sesiones establecidas el 15 de julio: dos sesiones de route server IPv4 usando 200.219.145.31 y dos sesiones de route server IPv6 usando 2001:12f8:0:8::31. Cada sesión IPv4 aceptó cuatro rutas de AS267217; cada sesión IPv6 aceptó una.

Eso es evidencia sólida de que SW estaba participando en el entorno de route server multilateral del exchange y anunciando el mismo conjunto de cuatro prefijos visible para RIS. También explica por qué la tabla de participantes es más útil que un perfil de interconexión desactualizado. Un looking glass en vivo observa el estado de la sesión y las rutas aceptadas. No necesita inferir la operación a partir de una autodescripción.

Pero los dos route servers no deben malinterpretarse como dos conexiones físicas. Ambas sesiones IPv4 usaban la misma dirección de participante, y ambas sesiones IPv6 usaban la misma dirección de participante. Un participante puede establecer sesiones con dos route servers a través de un puerto de exchange y un router. Los route servers mejoran la continuidad del plano de control si un proceso de route server falla; por sí mismos, no sobreviven a la falla del puerto del participante, su circuito de transporte, su dispositivo de borde, su rack, su instalación o su fuente de energía.

Los registros públicos no revelan la velocidad del puerto IX de SW. La página deAS267217 en bgp.toolsidentifica la dirección del exchange de Salvador pero no proporciona una velocidad de línea disponible. El resumen dePTT Salvadorde Hurricane Electric también lista a SWINTERNET y 200.219.145.31 sin un valor de velocidad. La ausencia en esas visualizaciones no es evidencia de que no exista una velocidad; significa que un número público verificable no está disponible de ellas.

Elperfil de AS267217 en PeeringDBcrea un conflicto de documentación útil. El registro mantenido por el operador describe un ISP regional, indica soporte IPv6 y da una banda de tráfico auto-reportada amplia de 1-5 Gbps, pero no tiene filas de IX o instalaciones y fue actualizado por última vez en 2022. La evidencia actual de IX.br demuestra una presencia en el exchange que el perfil más antiguo omite. Por lo tanto, la banda de tráfico del perfil debe tratarse como un auto-reporte desactualizado y aproximado, no como una velocidad de puerto actual, cifra de capacidad externa o medición de tráfico.

Incluso el término "presencia en Salvador" requiere cuidado. Se puede llegar a una localidad de IX mediante transporte suministrado por otra red. La documentación de IX.br permite diferentes métodos de entrega, y la tabla de participantes no identifica el elegido por SW. Sin un registro de instalaciones específico del sujeto, orden de cross-connect, registro de puerto o acuerdo de transporte, no es posible ubicar el equipo de SW en ningún edificio nombrado en Salvador.

Las instalaciones de las redes adyacentes no son instalaciones de SW

Los registros de PeeringDB paraBR.Digital AS14840yITS AS28186muestran su propia información de interconexión e instalaciones en Salvador. Estos registros ayudan a establecer que ambas redes adyacentes operan en el mercado de interconexión metropolitano. No localizan a SW.

Si BR.Digital e ITS aparecen en instalaciones separadas, eso aún no prueba que SW compre dos circuitos entregados independientemente a esos sitios. SW podría encontrarlos en una ubicación común. Uno o ambos servicios podrían ser transportados a través de un tercero. Los caminos podrían compartir conductos, postes, segmentos de larga distancia, entradas de edificios, marcos de cross-connect, un chasis de borde o un sistema de energía antes de divergir. Por el contrario, SW podría tener más separación física de la que muestra el registro público. Las huellas de las redes vecinas no pueden resolver ninguna de las posibilidades.

Los resúmenes de enrutamiento secundarios proporcionan corroboración en la capa lógica. El resumen deIPinfo para AS267217identifica a BR.Digital e ITS como upstreams principales, mientras que elCIDR Reportmuestra las mismas dos adyacencias prominentes y ningún ASN cliente descendente visible. Esas etiquetas son útiles como verificaciones cruzadas, pero sus métodos y sincronización son menos explícitos que los caminos de RIS fechados. No pueden transformar un vecino BGP en un proveedor comercial conocido o un circuito en uno físicamente diverso.

Una política manual antigua también puede sobrevivir a la red que describe. Elregistro de AS267217incluye texto de política manual que menciona a AS52720. Registro.br identificaAS52720como Webfoco Telecomunicacoes Ltda. AS52720 no era uno de los dos vecinos inmediatos dominantes en los recuentos de caminos RIS de la fecha de publicación. La discrepancia es un recordatorio de que los campos de política de registro pueden ser declaraciones históricas en lugar de topología en vivo.

La evidencia respalda dos adyacencias externas recurrentes, una localidad IX actual y una distribución específica por prefijo. No respalda un diagrama físico. Cualquier diagrama que colocara a SW, BR.Digital e ITS en instalaciones nombradas con líneas separadas agregaría hechos que las fuentes no contienen.

El espacio de direcciones, el tráfico y la capacidad son mediciones diferentes

La asignación IPv4 de SW contiene 1.024 direcciones. Su /32 IPv6 se puede subdividir en 65.536 /48. Esos números son cantidades de recursos exactas, pero ninguno es un valor de rendimiento. Una dirección puede identificar una interfaz, servidor, router, grupo de traducción o asignación no utilizada. Un /48 puede estar reservado sin transportar tráfico. Contar direcciones no revela clientes, puertos, paquetes por segundo o gigabits por segundo.

La evidencia pública no proporciona un total verificado de capacidad externa instalada. No establece la velocidad de un circuito frente a BR.Digital, frente a ITS o la entrega IX. No muestra velocidades de información comprometidas, límites de ráfaga, compromisos de tránsito, velocidades de puerto de peering o percentiles de tráfico. No expone el backplane del switch, la capacidad de reenvío del router, la utilización de la interfaz o la óptica de repuesto. La banda de tráfico desactualizada de PeeringDB es una clasificación de tráfico, no un inventario de ingeniería.

La capacidad instalada aún no respondería la pregunta de resiliencia por sí sola. Una interfaz de 10 Gbps puede estar limitada a menos de 10 Gbps. Dos interfaces nominalmente separadas pueden alimentar un servicio de transporte restringido. Una red con margen suficiente en condiciones normales puede congestionarse cuando un camino falla y todo el tráfico se mueve al superviviente. La capacidad utilizable es la menor de las capacidades que permanecen a través de cada capa necesaria: reenvío de borde, interfaz, transporte, red adyacente, exchange y ruta de destino.

Tampoco hay una cifra de capacidad vendida o reservada verificada. Ningún registro público específico del sujeto identifica conexiones activas, compromisos mayoristas, sistemas alojados o utilización de direcciones. Eso impide un cálculo defendible de sobresuscripción. La banda amplia de 1-5 Gbps de PeeringDB podría ser consistente con muchas formas de red, y su antigüedad la hace inadecuada como medición de carga en la fecha de publicación.

Por lo tanto, la declaración de capacidad correcta es modesta. AS267217 tenía rutas IPv4 e IPv6 globalmente visibles, cuatro anuncios aceptados en IX.br Salvador y dos adyacencias principales de caminos externos en RIS. Sus velocidades de línea actuales, carga de tráfico, margen de reserva y rendimiento en condiciones de falla no estaban públicamente establecidos.

Tres pruebas de falla exponen lo que las tablas no pueden responder

La primera prueba se refiere al /23 superior IPv4. Supongamos que la ruta del lado de ITS para 45.231.182.0/23 desaparece mientras el /22 de cobertura a través de BR.Digital permanece. En un caso de política simple, los routers remotos retirarían la ruta más específica y seleccionarían el /22 superviviente, preservando la alcanzabilidad a través de BR.Digital. La instantánea hace que ese resultado sea plausible porque el agregado era visible a través de BR.Digital. No lo hace cierto.

La falla podría estar dentro de SW en un router o interfaz compartido por ambos anuncios. BR.Digital podría recibir el agregado sobre infraestructura que también depende del componente fallido. El filtrado podría diferir según el vecino o la región. La convergencia podría retrasarse. El tráfico de retorno podría seguir un camino diferente. Una ruta superviviente podría tener capacidad insuficiente para la carga desplazada. Solo pruebas de retirada controladas observadas desde múltiples puntos de vista externos, combinadas con registros de circuito y topología, establecerían la alternativa.

La segunda prueba se refiere a IPv6. Si el camino IPv6 del lado de BR.Digital fallara, la instantánea de la fecha de publicación ofrece solo tres caminos aislados con otros AS inmediatos. Esas observaciones son demasiado escasas para prometer una alcanzabilidad de respaldo ampliamente propagada. Una afirmación creíble de resiliencia IPv6 requeriría visibilidad estable a través de otra red adyacente contratada o deliberadamente seleccionada, repetida en el tiempo, y evidencia de que la alternativa sobrevive a una falla del lado de BR.Digital con capacidad adecuada.

La tercera prueba se refiere a la conexión IX en Salvador. La pérdida de un route server de IX.br puede dejar la otra sesión operando, porque SW tenía sesiones con ambos route servers de BA. La pérdida del puerto de exchange o transporte del participante podría eliminar las cuatro sesiones a la vez. La pérdida de un router de borde o dominio de energía compartido también podría afectar tanto a los route servers como a los circuitos externos. El looking glass no puede distinguir esos diseños.

Estas pruebas muestran por qué la diversidad de rutas, la diversidad de sesiones y la diversidad física deben informarse por separado. La diversidad de rutas es visible cuando diferentes caminos AS alcanzan un prefijo. La diversidad de sesiones es visible cuando existen múltiples sesiones BGP. La diversidad física requiere evidencia sobre circuitos, entradas, dispositivos, sitios y energía. SW tiene evidencia sólida en las dos primeras capas para porciones de su enrutamiento y casi ninguna en la tercera.

Hay un cuarto límite más allá del núcleo enrutado: el camino de acceso o entrega a quienes usan las direcciones. Ningún registro verificado directamente del sujeto identifica esa planta. Sería incorrecto llenar el vacío con los productos u operación de campo asociados por separado de SW Fibra. Como resultado, este análisis no puede probar un corte en un cable de distribución, falla de una radio de acceso, pérdida de un nodo óptico local, agotamiento del stock de reparación o envío de un técnico como modos de falla de SW Internet.

Pueden ser riesgos normales para algunos proveedores de conectividad, pero el puente de propiedad y servicio necesario está ausente aquí.

La misma moderación se aplica al impacto. Una retirada de ruta podría afectar a los sistemas que utilizan direcciones en el prefijo retirado, pero el registro público no enumera esos sistemas ni sus operadores. No puede respaldar un recuento de hogares, recuento de negocios, lista de vecindarios o afirmación de nivel de servicio. Lo que se puede medir es la visibilidad de la ruta: si los prefijos permanecen alcanzables desde redes externas y a través de qué sistemas autónomos adyacentes.

La seguridad de origen de ruta no fue validada

El validador RPKI de RIPEstat devolvió desconocido para elagregado 45.231.180.0/22, para lamitad inferior 45.231.180.0/23, para lamitad superior 45.231.182.0/23y para laruta IPv6 2804:4a14::/32. Cada respuesta no contenía un ROA validador en el momento de la comprobación.

Desconocido no es lo mismo que inválido. Significa que el validador no encontró una autorización de origen de ruta que cubriera la combinación de prefijo y origen. Las rutas aún estaban ampliamente propagadas, como demuestran los recuentos de visibilidad de RIS. El estado RPKI se refiere a la autorización criptográfica de los anuncios de origen; no mide tiempo de actividad, latencia, diversidad física ni capacidad.

La implicación operativa es limitada pero real. Las redes que utilizan políticas basadas en RPKI pueden distinguir orígenes válidos e inválidos, mientras que una ruta desconocida carece de esa validación positiva. Publicar ROAs con el alcance correcto podría reducir la ambigüedad sobre qué ASN está autorizado a originar estos recursos. No resolvería la concentración de caminos del /23 superior ni probaría un segundo circuito físico.

El dominio del sujeto añade una advertencia limitada

El registro de dominio para swinternet.net.br es uno de los pocos identificadores en línea directamente vinculados al CNPJ del sujeto. Nombra ns1.swinternet.net.br en 45.231.180.13 y ns2.swinternet.net.br en 45.231.180.14, ambas dentro del /22 asignado de SW. Esto es evidencia de que el diseño de DNS autoritativo del dominio utiliza direcciones de la red registrada.

La misma respuesta de Registro.br registra una comprobación de delegación automatizada el 15 de julio de 2026 con un estado de tiempo de espera ns para ambos servidores de nombres, y da el 30 de agosto de 2025 como la última comprobación de delegación correcta. Ese resultado debe interpretarse de manera limitada. Una sonda de registro puede fallar debido a configuración de DNS, filtrado, pérdida de paquetes, mantenimiento o la ruta de la sonda. No prueba que AS267217 fuera inalcanzable, que todas las consultas fallaran globalmente, o que cualquier servicio no relacionado estuviera caído.

La fuerte visibilidad BGP a las 08:00 UTC muestra que los propios prefijos estaban ampliamente enrutados.

La coubicación de ambos servidores de nombres listados dentro de un /22 tampoco establece si se ejecutan en hardware, sitios o energía separados. Diferentes direcciones IP pueden terminar en una sola máquina, y un prefijo puede abarcar múltiples ubicaciones. El registro público proporciona direcciones y un resultado de sonda, no la arquitectura subyacente.

Este es un ejemplo útil de cómo las capas de evidencia trabajan juntas. El registro de dominio es sólido para la identidad legal y las direcciones DNS configuradas. Es una señal operativa limitada para una comprobación de registro. No es un sustituto del monitoreo DNS desde múltiples puntos de vista o de la evidencia de instalaciones.

La economía es la de mantener la alcanzabilidad, no una oferta minorista verificada

Sin un vínculo defendible con una marca minorista, el análisis económico debe permanecer en la capa del sistema autónomo. Una red de origen pequeña tiene varios centros de costos recurrentes: administración de numeración de Internet, enrutamiento de borde, conectividad externa, acceso a exchange o transporte, equipo, coubicación o costos de sitio, energía, monitoreo y operaciones de red calificadas. El peso relativo de cada elemento depende de contratos y topología que SW no publica.

El patrón de rutas sugiere un operador que equilibra la alcanzabilidad a través de al menos dos adyacencias externas importantes y un exchange local. Anunciar el agregado y dos más específicos crea opciones de política. La participación en IX.br puede proporcionar caminos directos o multilaterales a los miembros del exchange, potencialmente reduciendo la dependencia del transporte externo pago para el tráfico elegible. Nada de eso prueba un ahorro. La participación en un exchange puede requerir gastos de puerto, transporte, cross-connect, equipo y operativos, mientras que el valor depende de la mezcla de tráfico.

La asimetría del /23 superior ilustra una compensación. Dirigir una ruta más específica predominantemente o exclusivamente a través de una red adyacente puede apoyar la ingeniería de tráfico, pero hace que el conjunto de caminos visibles para esa ruta sea más estrecho que el del agregado. El /22 de cobertura puede ofrecer una alternativa, pero la capacidad de la alternativa y la convergencia siguen siendo desconocidas. Por lo tanto, la decisión económica no es simplemente "comprar dos upstreams".

Es decidir qué prefijos se anuncian dónde, cuánta capacidad se compromete en cada camino, qué carga de falla debe soportar cada superviviente y qué redundancia vale la pena pagar.

La banda de tráfico desactualizada de PeeringDB no puede responder esas preguntas. Incluso si la red alguna vez transportó entre 1 y 5 Gbps, la cifra no indicaría la utilización máxima, la facturación del percentil 95, los compromisos contractuales, la dirección del tráfico o la carga después de una falla. Un diseño financieramente eficiente aún puede ser operativamente frágil si ambos caminos aparentes comparten un transporte o si el superviviente tiene poco margen.

La ausencia de evidencia verificada de acceso y producto también significa que no hay una forma responsable de estimar ingresos, ingreso promedio por conexión, costo de adquisición, personal de soporte o economía de reparación local para SW Internet. Esos cálculos requerirían una base de clientes y contratos específica del sujeto. Tomar prestadas cifras de SW Tellecom o SW Fibra crearía un cálculo de aspecto preciso para la persona jurídica equivocada.

Lo que queda es una pregunta de economía de red con una solicitud de evidencia clara: ¿cuánta capacidad externa utilizable independiente retiene AS267217 después de la pérdida de cada red adyacente, entrega IX, dispositivo de borde y dominio de energía? Esa cifra, emparejada con la carga normal y en hora punta, revelaría mucho más que un precio de plan o un recuento de direcciones.

Quién depende de AS267217 sigue siendo solo parcialmente visible

La primera parte afectada es la propia SW Internet. La empresa es responsable del uso legal y la operación del sistema autónomo registrado y los recursos de direcciones. Una falla de enrutamiento prolongada podría interrumpir los sistemas que usan sus prefijos, reducir la alcanzabilidad a las contrapartes y complicar la operación de su propia infraestructura de dominio.

El segundo grupo consiste en organizaciones o sistemas asignados a direcciones dentro de 45.231.180.0/22 o 2804:4a14::/32. Los datos públicos de enrutamiento no los identifican. CIDR Report no mostró un ASN cliente descendente visible, pero eso no excluye sistemas finales, redes privadas, traducción de direcciones, servicios alojados o usuarios alcanzados sin su propio ASN. Su número y función son desconocidos.

El tercer grupo son las contrapartes de interconexión de la red. Los route servers de IX.br aceptaron las cuatro rutas de SW, haciéndolas disponibles dentro del entorno multilateral según la política del exchange. BR.Digital e ITS aparecieron repetidamente junto a SW en caminos globales. Por lo tanto, los cambios de ruta, filtraciones o retiradas pueden afectar cómo otras redes alcanzan los prefijos incluso cuando no ocurre ninguna falla física.

Los reguladores y registros de recursos forman otra capa de responsabilidad. La autorización de Anatel identifica a la persona licenciada. Registro.br identifica al titular de recursos y contactos. Esos registros importan precisamente porque los nombres comerciales similares no determinan la responsabilidad. Cualquier persona que evalúe un contrato o incidente debe comenzar con el CNPJ en el documento relevante en lugar de asumir que toda la actividad etiquetada como SW pertenece a AS267217.

Ninguna evidencia verificada respalda un recuento de suscriptores minoristas de SW Internet, hogares atendidos, circuitos comerciales o municipios. La superficie de impacto puede describirse a nivel de prefijo, no convertirse en una cifra de población.

La evidencia necesaria para una afirmación de resiliencia más sólida es concreta

La divulgación de mayor valor sería un inventario de interconexión lógico y físico actual. Para cada conexión BR.Digital, ITS e IX, debería identificar el tipo de servicio, velocidad comprometida y física, instalación de entrega, proveedor de transporte, router de borde, puerto, política de ruta y si algún componente es compartido. Los detalles sensibles podrían divulgarse bajo condiciones controladas a compradores empresariales o auditores, mientras que los resúmenes públicos indican el nivel de independencia.

Un segundo registro útil sería la política por prefijo. Debería explicar por qué el agregado y el /23 inferior eran visibles a través de ambos AS adyacentes principales mientras que el /23 superior era visible solo a través de ITS. La respuesta podría ser ingeniería intencional. Publicar comunidades, objetivos de enrutamiento o un resumen de política redactado distinguiría el diseño de la deriva.

En tercer lugar, la evidencia de falla controlada convertiría la alternativa plausible en recuperación demostrada. SW podría retirar el /23 superior de ITS y observar si los puntos de vista externos convergen al /22 transportado por BR.Digital. Podría probar la pérdida de cada adyacencia IPv6, un route server, la entrega IX y cada dispositivo de borde. El resultado debería incluir tiempo de convergencia, pérdida de paquetes y rendimiento bajo carga desplazada.

En cuarto lugar, la evidencia de capacidad debe separar los valores de diseño, instalado, operativo y utilizable. Las velocidades de interfaz por sí solas no son suficientes. Una declaración útil proporcionaría percentiles de tráfico actuales, compromisos contractuales, límites de velocidad y la capacidad mínima restante después de cada falla individual. Debería decir si el IX y los servicios externos comparten transporte.

En quinto lugar, la evidencia de instalaciones y energía debe identificar el número de sitios de borde activos, entradas de edificio independientes, redundancia de routers, alimentaciones eléctricas, autonomía de baterías y cobertura de generadores. Esta es la capa completamente ausente de los colectores de enrutamiento. Una ruta puede parecer diversa mientras termina en un solo dispositivo en una sola sala.

En sexto lugar, la seguridad de origen de ruta se puede mejorar y verificar mediante ROAs publicados para el agregado, las más específicas permitidas y el /32 IPv6. El monitoreo debería confirmar que los anuncios previstos son válidos y los orígenes no previstos son rechazados o notificados.

En séptimo lugar, cualquier afirmación que conecte SW Internet con SW Fibra o SW Tellecom debe ser respaldada con un puente autoritativo directo. El documento decisivo identificaría ambos CNPJ y establecería la relación legal, contractual o de red relevante. Hasta entonces, las etiquetas separadas deben permanecer separadas en servicio, geografía, soporte, capacidad y análisis de cortes.

Finalmente, el propio dominio del operador se beneficiaría de un DNS autoritativo probado de forma independiente, con servidores demostrablemente separados entre dominios de falla si ese es el diseño. Un tiempo de espera único de registro no es un historial de cortes, pero un resultado de múltiples puntos de vista actual podría resolver la incertidumbre que crea.

Una red activa con un caso público claramente delimitado

SW Internet no es un registro solo en papel. El 15 de julio de 2026, AS267217 originó sus recursos IPv4 e IPv6 registrados con amplia visibilidad RIS. IX.br expuso sesiones de doble pila establecidas en Salvador. La capa de enrutamiento está activa, es medible y lo suficientemente específica como para revelar que los dos /23 IPv4 no tenían la misma distribución de caminos.

El hallazgo más consecuente es la concentración de la mitad superior. Cada camino recolectado para 45.231.182.0/23 colocaba a ITS inmediatamente antes de SW, mientras que el /22 de cobertura y el /23 inferior también aparecían a través de BR.Digital. El agregado podría proporcionar una ruta alternativa si la más específica desaparece, pero el registro público no muestra si esa recuperación ha sido probada, si el camino superviviente es independiente, o si tiene suficiente margen.

IPv6 mostró una concentración diferente, con BR.Digital inmediatamente antes de SW en 344 de 347 caminos. La participación en IX.br Salvador agregó alcanzabilidad lógica en vivo pero no redundancia física probada. La validación RPKI era desconocida para los cuatro anuncios. Las velocidades de puerto, velocidades de circuito, carga de tráfico, instalaciones, equipo, energía y capacidad en condiciones de falla permanecieron no divulgadas.

Por lo tanto, el grado de evidencia es Medio para la red como sistema operativo lógico y Débil para su resiliencia y capacidad físicas. Esa conclusión pertenece solo a SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, y AS267217. No absorbe las ofertas, ubicaciones, operación de soporte, activos de acceso o usuarios de la numerada por separado SW Tellecom o el nombre SW Fibra. El límite no es una nota al pie de la investigación. Es lo que mantiene un análisis de enrutamiento preciso adjunto a la empresa correcta.