Resumen

  • Jiangsu Dongyun es un negocio de infraestructura y seguridad de red real y actualmente activo en Zhenjiang, no una mera etiqueta de registro de enrutamiento. Su sitio web público vende alquiler de servidores, colocación y servicios de protección DDoS en 2026, mientras que un informe local de junio de 2026 describe casi 1.000 racks de alta potencia, más de 10.000 servidores y más de 6 Tbps de tráfico de salida declarado en los nodos de seguridad de Jiangsu.
  • Esas afirmaciones operativas de gran escala no equivalen a una capacidad utilizable verificada de forma independiente. El material público no revela la capacidad de suministro eléctrico, la carga de TI activa, la ocupación de racks, la autonomía del generador, la topología de refrigeración, el inventario de aceleradores instalados, la capacidad vendida, el margen reservado ni un objetivo de restauración probado.
  • Los registros de APNIC asocian a Jiangsu Dongyun con AS131483, nueve asignaciones IPv4 /22 y una IPv6 /32. Sin embargo, el 15 de julio de 2026, el propio sistema autónomo de la empresa originaba de forma continua solo 103.85.86.0/24 y 103.85.87.0/24 durante las dos semanas anteriores, con DuoTu Cloud como único upstream adyacente visible. Otros bloques registrados por Dongyun aparecían a través de China Telecom, China Mobile, China Unicom, DuoTu Cloud u orígenes de terceros más específicos.
  • Múltiples opciones de origen de operador pueden mejorar la alcanzabilidad, pero no prueban la diversidad física de entradas al edificio, conductos, salas de interconexión, alimentación eléctrica o equipos de operación. Los compradores necesitan un mapa de dependencias servicio por servicio y evidencia de pruebas de conmutación por error, no un recuento de nombres de operadores o ciudades.

Una sala de control llena de tráfico y una periferia mucho más pequeña

La imagen pública más reveladora de Jiangsu Dongyun no es un gráfico genérico de la nube. Es un reportero junto al director técnico Yang Wei en junio de 2026, mientras una pantalla de monitoreo mostraba tráfico en nodos de seguridad nacionales y extranjeros. Elinforme de Jinshan Networkadjunto afirmaba que la empresa había construido casi 1.000 racks de alta potencia, instalado más de 500 firewalls de hardware de gama alta y switches de núcleo, y superado los 10.000 servidores. Situaba el tráfico de salida agregado en los nodos de alta defensa de Jiangsu, construidos por la propia empresa, por encima de 6 Tbps.

Esa escena hace tangible el negocio. Hay personas, equipos y tráfico activo. También agudiza el problema analítico central. Un cliente no consume un número de titular. Un cliente consume una IP protegida, un servidor, un rack, una instancia virtual, un servicio de almacenamiento, una ruta de tránsito o una política de depuración concretos en un momento determinado. La capacidad relevante es la que permanece alcanzable y soportable cuando falla una alimentación eléctrica, un bucle de refrigeración, un traspaso de operador, un clúster de firewalls, una sesión de enrutamiento, una cuenta de facturación o una vía de escalada humana.

La Internet pública solo muestra una parte de ese sistema operativo.El resumen actual de AS de RIPEstatmarca AS131483 como anunciado e identifica a su titular como DYIDC, Jiangsu Dongyun Cloud computing. Sus colectores de rutas muestran una pequeña periferia auto-originada. Eso no refuta una gran infraestructura de servidores. Gran parte del espacio de direcciones de Dongyun es originado por sistemas autónomos de operadores, y los servicios protegidos pueden estar detrás de direcciones que no usan AS131483 como su origen. Pero sí significa que el recuento de racks y la vista de AS131483 no pueden tratarse como dos mediciones de lo mismo.

Esta distinción importa porque el producto de la empresa es la resiliencia. Un proveedor de alojamiento normal puede vender cómputo y ancho de banda. Un proveedor de mitigación DDoS vende la promesa de que el tráfico anómalo será detectado, desviado, absorbido y limpiado mientras los usuarios legítimos siguen alcanzando la aplicación. Esa promesa atraviesa muchos más sistemas de lo que sugiere la especificación de un servidor. La evidencia pública de Dongyun respalda la existencia de un negocio operativo y activos de red significativos.

Todavía no cierra la brecha entre la escala de la cartera y la capacidad de supervivencia específica del servicio.

Identificando la empresa detrás del nombre de registro en inglés

El nombre de directorio, "Jiangsu Dongyun Cloud computing co., LTD", es la descripción en inglés que figura en el registro regional de Internet. La empresa operativa se presenta en chino como Jiangsu Dongyun Cloud Computing Co., Ltd., escrito 江苏冬云云计算股份有限公司. La distinta romanización y el carácter chino 冬 en lugar de 东 hacen que una coincidencia descuidada sea arriesgada. También existe una empresa separada llamada Jiangsu Dongyun Interconnection Network Technology que utiliza el nombre "East iCloud".

El pie de página de su propio sitio web identifica a una empresa legal diferente, por lo que sus productos, centros de datos y certificaciones no deben atribuirse al sujeto de este artículo.

La coincidencia de identidad del sujeto se basa en varios registros convergentes.La entrada RDAP de APNIC para AS131483utiliza el nombre DYIDC, la descripción de la empresa en inglés y una dirección de contacto en Runzhou District, Zhenjiang, en 36 Huangshan South Road, Building 8, Room 2208. El registro comercial chino de la empresa está vinculado a la misma dirección de Zhenjiang en información corporativa pública, mientras que su actualsitio web de Dongyun Securityidentifica a Jiangsu Dongyun Cloud Computing Co., Ltd. como propietaria del servicio y publica su número de archivo ICP. La plataforma provincial de servicios para pequeñas empresas de Jiangsu también lista aJiangsu Dongyun en el distrito Runzhou de Zhenjiang, con un capital registrado de 10 millones de RMB y actividades de nube, centros de datos, seguridad y distribución de contenidos.

La empresa se fundó en 2016. Uninforme de 2018 de China Jiangsu Networkdescribió ingresos de 10 millones de RMB en su primer año y proyectos firmados por valor de 80 millones de RMB a mediados de 2018. Esas cifras son históricas y proceden de informes locales, por lo que no constituyen un estado financiero actual. Sí muestran que la identidad empresarial es anterior a la configuración de enrutamiento actual de AS131483 y que su enfoque comercial ha combinado durante mucho tiempo el alojamiento con la defensa de red.

También hay evidencia independiente reciente de actividad comercial. El informe anual de 2025 de Tianjin Yingxuntong Technology, publicado en abril de 2026, enumera a Jiangsu Dongyun como su cuarto mayor cliente, con ventas de 7,51 millones de RMB y sin relación de partes vinculadas. Latabla del informe anualno dice qué servicio específico de integración de sistemas o técnico compró Dongyun. Por lo tanto, respalda la actividad comercial actual, no una instalación, cifra de capacidad o dependencia de proveedor en particular.

Lo que los clientes realmente están comprando

La oferta actual de Dongyun es más concreta que su amplia etiqueta de nube. El sitio web de la empresa anuncia alquiler de servidores dedicados, colocación de servidores y racks completos, IP de alta defensa, CDN de alta defensa, un servicio de protección de juegos y soporte operativo. Supágina de colocaciónofrece una opción de rack de 42U con direcciones y ancho de banda personalizados, y una opción de servidor 1U descrita como que utiliza BGP de triple línea con 50 Mbps de ancho de banda dedicado, alimentación redundante y soporte 24 horas. Esas son descripciones comerciales, no mediciones de servicio auditadas, pero definen la dependencia del cliente con más precisión que "computación en la nube".

Los productos DDoS funcionan colocando una superficie de defensa intermedia entre los usuarios y el origen del cliente. Lapágina de productos CDNde Dongyun dice que el tráfico puede distribuirse a través de rutas de China Telecom, China Unicom y China Mobile, ocultando el origen tras la dirección protegida. Lapágina de protección de juegosdescribe de manera similar puntos de entrada distribuidos y un servidor de origen mantenido. En ambos casos, el valor del servicio depende de algo más que el caudal bruto de depuración. El DNS o la dirección de enrutamiento deben enviar a los usuarios a la capa de protección; la capa de protección debe reconocer el tráfico legítimo; el tráfico limpio debe llegar al origen; y el origen debe aceptarlo sin exponer un desvío fácil.

El sitio de la empresa promete soporte 24 horas y publica un número de teléfono de soporte. Eso es evidencia de un canal de servicio accesible, pero no del rendimiento de respuesta bajo estrés. No hay una matriz de severidad pública, un objetivo de respuesta inicial, un árbol de escalada, un calendario de créditos de servicio, una política de notificación de mantenimiento o un archivo de incidentes visible para el cliente.

Un comprador debería distinguir "el soporte está anunciado" de "la recuperación del soporte ha sido demostrada" exactamente de la misma manera que distingue un rack anunciado de un rack alimentado y ocupado.

La evidencia de licencias respalda la categoría de servicio básico. La cobertura del sector sobre los lanzamientos de licencias del Ministerio de Industria y Tecnología de la Información informó de Dongyun entre las empresas que recibieron una autorización de colaboración de recursos de Internet, o servicios en la nube, en2018, y entre las empresas que recibieron autoridad CDN en2019. Un resumen de lanzamiento de licencias de 2022 registra una renovación para B1-20172723. El alcance detallado y la fecha de vencimiento actuales deben comprobarse en el sistema de licencias en vivo del ministerio antes de contratar; una concesión o renovación histórica no prueba que todas las ubicaciones y productos comercializados actualmente estén dentro del mismo permiso.

Guantang pasó de proyecto a una afirmación operativa

La historia física de Dongyun se centra en el Centro de Supercomputación Guantang en Zhenjiang. En septiembre de 2022,el servicio de Jiangsu de Radio Nacional de Chinainformó de que una filial de Dongyun, Dongyun Data Technology Zhenjiang, había comenzado a invertir en el proyecto en marzo de 2021. En esa etapa, el centro era una construcción destinada a soportar seguridad de red, recuperación de desastres de datos y servicios de cómputo. El artículo también citaba 1,5 Tbps de capacidad de limpieza DDoS en toda la plataforma en ese momento, una medida de servicio separada del diseño de cómputo del futuro centro.

Para mayo de 2024, uninforme de Zhenjiang sobre computación avanzadasituó el centro en 3 Guanfu Road, en el distrito de Runzhou, y lo describió como ya construido pero con previsión de entrar en operación en septiembre. Indicó una inversión de aproximadamente 240 millones de RMB, 660 racks desplegados, capacidad para 10.000 servidores de cómputo, un pico de 100 petaflops de inteligencia artificial y un pico de 400 petaflops de computación de alto rendimiento. El canal de Jiangsu de Xinhua repitió el mismorelato de la fase de construcción en julio de 2024. En agosto, el sitio de noticias del Partido provincial de Jiangsu dijo que el proyecto estabaen su fase final y se esperaba que operara ese año.

Esos informes prueban un proyecto sustancial y establecen una secuencia de estado fechada. Por sí mismos, no prueban que cada rack diseñado estuviera alimentado en septiembre de 2024, que todas las placas aceleradoras previstas hubieran llegado, o que los cálculos de pico hubieran sido evaluados y estuvieran disponibles para los clientes.

La redacción importa: "puede albergar" es una envolvente de diseño; "racks desplegados" puede significar armarios instalados; "se espera que opere" es un cronograma; y una cifra de pico en coma flotante no es lo mismo que el rendimiento sostenido de las aplicaciones después de considerar la sobrecarga de red, almacenamiento, alimentación y refrigeración.

El informe in situ de junio de 2026 hace avanzar materialmente la evidencia operativa. Describe monitoreo en vivo y afirma que Dongyun había construido casi 1.000 racks de alta potencia y superado los 10.000 servidores. Sin embargo, habla de la infraestructura de Dongyun y los nodos de alta defensa de Jiangsu, no de un inventario auditado solo para el edificio de Guantang. No concilia el plan anterior de 660 racks con el total posterior de casi 1.000. La propiapágina acerca dela empresa presenta otra versión: 12.000 metros cuadrados, 1.600 racks de alto rendimiento, 1.000 servidores de cómputo de gama alta, 5 Tbps de tráfico de salida y 100 petaflops de rendimiento en inteligencia artificial. Esa copia también dice que el proyecto comenzó en 2022, mientras que el informe anterior dice que la inversión comenzó en marzo de 2021.

La conclusión correcta no es elegir el número más grande. La conclusión correcta es que las descripciones públicas utilizan diferentes alcances y estados de madurez. Los 660 racks eran una cifra de proyecto de 2024. Los 1.600 racks son una declaración actual del sitio de la empresa cuyo estado instalado, alimentado y ocupado no está definido. Los casi 1.000 racks son una afirmación de construcción a nivel de empresa de junio de 2026 transmitida por un reportero local.

Ninguno divulga los megavatios críticos de TI, la reserva de suministro eléctrico, la carga activa, la distribución de densidad de potencia de los racks o la ocupación de los clientes. Para la contratación, la capacidad utilizable sigue siendo desconocida.

La cartera de direcciones registradas es mucho mayor que AS131483

La evidencia cuantitativa más duradera está en el registro de Internet, pero debe leerse correctamente. Una búsqueda inversa en APNIC ligada al contacto de respuesta a incidentes de Dongyun identifica nueve asignaciones IPv4 /22: 43.248.76.0/22, 43.248.96.0/22, 43.248.100.0/22, 43.248.116.0/22, 43.248.128.0/22, 43.248.132.0/22, 43.248.136.0/22, 43.248.140.0/22 y 103.85.84.0/22. Juntas contienen 9.216 direcciones IPv4 antes de exclusiones por uso de red y broadcast en subredes individuales. APNIC también registra la asignación IPv6 2403:4ec0::/32.

Estas son tenencias de registro, no un recuento de servidores activos ni una prueba de que Dongyun sea propietaria física de los routers que utilizan cada dirección. Elregistro APNIC para 43.248.116.0/22, por ejemplo, nombra a Dongyun y marca la asignación como activa. Elregistro para 43.248.128.0/22hace lo mismo. Una empresa de alojamiento puede anunciar espacio portátil a través de su propio AS, autorizar a un operador a originarlo, dividirlo en rutas más específicas para clientes o servicios, dejar parte del espacio sin anunciar o cambiar el origen durante la mitigación. El control del registro y la originación de rutas en vivo responden a preguntas diferentes.

Esta distinción explica por qué una simple búsqueda de AS subestima gravemente la cartera de direcciones de Dongyun.El historial de prefijos anunciados de RIPEstat para AS131483muestra 103.85.86.0/24 y 103.85.87.0/24 presentes de forma continua durante la ventana de observación del 1 al 15 de julio de 2026. Un puñado de rutas 43.226.x /24 apareció de forma intermitente, pero APNIC registra esos rangos a otras organizaciones; su presencia temporal bajo AS131483 no los convierte en propiedad de Dongyun.

A nivel de asignación, los colectores de RIPE ven diferentes orígenes de operador. Elestado de enrutamiento para 43.248.76.0/22muestra el agregado originado por AS23650, la red de China Telecom Jiangsu. Lavista de 43.248.96.0/22muestra AS56046, China Mobile Jiangsu, con cobertura menos específica también visible a través de AS153911 y AS23650. Lavista de 43.248.116.0/22muestra el origen de China Telecom más específicos de China Mobile. La asignación 103.85.84.0/22 está dividida entre China Unicom, China Mobile, DuoTu Cloud y el propio AS de Dongyun a diferentes longitudes de prefijo.

Esto es una evidencia operativa significativa. Dongyun ha dispuesto que el espacio de direcciones sea alcanzable a través de varias redes, lo cual es consistente con productos de alojamiento multi-operador y limpieza de tráfico. No es evidencia de que cada servicio esté simultáneamente multi-conectado, de que todos los orígenes estén activos en un mismo edificio, o de que dos rutas cualesquiera eviten una zanja común, un anillo metropolitano, una sala de operador o un evento de energía regional.

AS131483 está activo, autorizado y es visiblemente limitado

AS131483 se registró en enero de 2017 y permanece activo en APNIC. El 15 de julio de 2026, dos rutas de alta visibilidad bajo la asignación propia de Dongyun eran originadas por él: 103.85.86.0/24 y 103.85.87.0/24. El validador RPKI de RIPE marca ambos orígenes como válidos contra una autorización de origen de ruta que cubre 103.85.84.0/22 con una longitud máxima de /24. Eso es un control positivo. Permite que las redes que aplican validación de origen de ruta acepten estos anuncios como autorizados en lugar de inválidos.

La autorización no es disponibilidad. Lavista del looking-glass de RIPE para 103.85.86.0/24coloca repetidamente a AS153911 inmediatamente antes de AS131483 en las rutas observadas. Lavista en vivo de bgp.tools de AS131483identifica de manera similar a DuoTu Cloud como el único upstream visible e informa que no hay ruta IPv6 originada. Un único proveedor adyacente observable es una señal de concentración para este borde de AS en particular, aunque los otros bloques de direcciones originados por operadores de Dongyun crean rutas de servicio adicionales en otros lugares.

La ruta más allá de DuoTu incluye otras redes, y los bloques originados por operadores pueden proporcionar entradas lógicas distintas. Sin embargo, la resiliencia del cliente no puede inferirse combinando todas las rutas de la cartera de la empresa. Un servidor en 103.85.86.0/24 puede depender de AS153911. Un servidor en un agregado originado por China Telecom puede tener una dependencia diferente. Un dominio protegido por CDN puede cambiar entre direcciones distribuidas. Un cliente de nube privada o de colocación puede usar su propio espacio de direcciones y BGP. Cada producto necesita su propio inventario de rutas.

También hay una advertencia sobre los datos de interconexión auto-reportados. La página de PeeringDB para ASN 131483 todavía etiqueta la red como "Joynet Shanghai Network Services" y enumera una conexión CN-IX Shanghai de 1 Gbps, a pesar de que el registro autoritativo de APNIC nombra a Dongyun y fue cambiado por última vez en 2023. Elregistro de PeeringDBse actualizó por última vez en 2022. Puede estar obsoleto de una cuenta de usuario o asociación de ASN anterior. No debe usarse como prueba de que Dongyun posee u opera actualmente ese puerto de intercambio. La jerarquía del registro, las fechas de actualización y las identidades conflictivas importan.

La diversidad lógica de operadores no es redundancia física

El sitio web de Dongyun utiliza la conocida frase "BGP de triple línea" y nombra a China Telecom, China Unicom y China Mobile. El registro de enrutamiento da a esa afirmación algo de sustancia a nivel de cartera: el espacio registrado por Dongyun es visible detrás de sistemas autónomos pertenecientes a los tres, así como a DuoTu Cloud. Pero la diversidad BGP es una propiedad lógica. La resiliencia física requiere evidencia diferente.

Dos operadores pueden entrar a un edificio por el mismo conducto. Dos servicios pueden terminar en el mismo panel de parcheo de la sala de interconexión. Routers separados pueden compartir una misma unidad de distribución de energía. Nodos de ciudades separados pueden depender de un sistema de control central, un proveedor DNS, una base de datos de políticas o un equipo de soporte. Una plataforma de limpieza de tráfico puede anunciar una dirección desde múltiples orígenes y aún así pasar el tráfico limpio a un servidor de origen a través de un túnel compartido. Ninguno de esos componentes compartidos aparece en una ruta AS pública.

Para el sitio de Guantang, ningún documento público revisado aquí indica el número de entradas de fibra, la ruta de cada entrada, las salas de interconexión de operadores, la distancia entre conductos, los proveedores de interconexión o el esquema de protección óptica. Ninguna fuente pública establece la existencia de subestaciones eléctricas duales, transformadores duales, recuento de generadores, autonomía de combustible, redundancia de refrigeración, autonomía de baterías o el régimen de mantenimiento.

Por lo tanto, no es posible calificar la diversidad de rutas físicas o la tolerancia a fallos de la instalación a partir de la evidencia pública.

La misma limitación se aplica a la geografía. Los informes de 2024 sitúan el proyecto en 3 Guanfu Road. El sitio web actual de Dongyun indica 8 Guanfu Road. La diferencia entre el número 3 y el 8 sigue sin resolverse. APNIC proporciona el contacto corporativo más antiguo en 36 Huangshan South Road, que es una dirección de oficina y no evidencia de una sala de servidores. Estas referencias establecen Zhenjiang y la zona de Guantang, pero no un límite de parcela verificado ni la separación entre edificios operativos.

Las etiquetas de geolocalización IP como Nanjing o Zhenjiang no sustituyen a los registros de la instalación; pueden reflejar contactos de registro, topología de red o inferencia de base de datos, en lugar de dónde se encuentra un servidor.

La capacidad tiene al menos seis significados diferentes aquí

Las cifras públicas de Dongyun se vuelven más útiles cuando se asignan a clases de capacidad distintas.

Primero está lacapacidad del edificio: área de piso y el número de posiciones de rack que pueden caber físicamente. La página de la empresa indica 12.000 metros cuadrados y 1.600 racks, pero no dice si se trata del máximo de diseño, del inventario instalado o del inventario ocupado.

Segundo, lacapacidad alimentada: el número de racks que pueden recibir sus kilovatios contratados al mismo tiempo en condiciones normales y degradadas. No se dispone de ninguna cifra pública de carga crítica, conexión de suministro eléctrico o calendario de densidad de racks. Un "rack de alta potencia" no es una unidad a menos que se especifiquen sus kW nominales y su estado operativo.

Tercero, lacapacidad de cómputo: procesadores y aceleradores instalados, su precisión y su rendimiento sostenido. La descripción del proyecto de 2024 indica 100 petaflops para inteligencia artificial y 400 petaflops para computación de alto rendimiento. No identifica la precisión FP64, FP32, FP16, BF16 o de enteros, la combinación de hardware, el método de benchmark, la proporción instalada o la asignación a clientes. Esas cifras no pueden combinarse ni compararse sin una definición de precisión.

Cuarto, lacapacidad de servidores. "Puede albergar 10.000 servidores" en 2024 era una envolvente. "Más de 10.000 servidores" en junio de 2026 suena como una flota instalada, pero el informe no separa los servidores propios, los equipos de colocación de clientes, los dispositivos de seguridad, el inventario apagado o las máquinas repartidas en sitios de socios.

Quinto, lacapacidad de red. El informe de 2026 dice que los nodos de seguridad de Jiangsu tienen más de 6 Tbps de tráfico de salida agregado. El sitio web de Dongyun dice 5 Tbps para Guantang, mientras que otras páginas anuncian 1,5 o 1,6 Tbps de limpieza. El tráfico de salida, el tránsito contratado, la capacidad de ráfaga y el rendimiento de limpieza DDoS no son intercambiables. Una plataforma de defensa puede ingerir tráfico de ataque a una velocidad, entregar tráfico limpio a otra y enviar un objetivo a un agujero negro cuando se superan los límites de política o de upstream.

Sexto, lacapacidad vendible. Es lo que un nuevo cliente puede realmente reservar con la potencia, puertos, direcciones, hardware y soporte requeridos. Ninguna fuente pública proporciona la ocupación de racks, los kW disponibles, las ranuras de firewall libres, la disponibilidad de aceleradores, los compromisos de ancho de banda, la capacidad vendida o el margen reservado. La capacidad vendible es desconocida.

Esta clasificación evita un error común: convertir una impresionante cifra de diseño en una promesa de disponibilidad. También ofrece a los clientes una lista práctica de peticiones. Pregunte por la unidad de capacidad, el alcance de la instalación, la fecha de medición, el estado instalado, el estado alimentado, el estado ocupado, la política de sobreventa, el rendimiento en estado de fallo y la evidencia de la última prueba.

La ruta de fallo comienza antes de que un ataque llegue a un firewall

Para un servicio protegido, el DNS y el control de ruta determinan a dónde va el tráfico. Un registro erróneo, un certificado caducado, una retirada de ruta o una actualización fallida de políticas pueden hacer que un servidor por lo demás sano sea inalcanzable. Si Dongyun origina el prefijo, su sesión BGP y el proveedor adyacente importan. Si un operador origina el prefijo, la política de aceptación del operador, los objetos de ruta y la autorización de origen de ruta importan.

Si el producto oculta un origen detrás de una CDN o una dirección de alta defensa, el mapeo entre el punto de entrada público y el origen se convierte en un activo de configuración crítico.

La absorción del ataque depende entonces de la disposición y capacidad del upstream. Un tráfico de salida del sitio de 6 Tbps declarado no garantiza que cada dirección protegida pueda recibir 6 Tbps de tráfico hostil. Los contratos de los operadores pueden establecer límites por puerto o por cliente. Los dispositivos de depuración pueden tener restricciones de paquetes por segundo, estado de conexión, TLS o capa de aplicación por debajo de su titular de tasa de bits bruta. Un ataque volumétrico también puede desencadenar un agujero negro remoto antes de que el tráfico llegue a los equipos propios de Dongyun.

El material público no revela estos umbrales.

Después de la limpieza, el tráfico legítimo aún necesita un camino hasta la aplicación. Si el origen está en la misma instalación, la concentración de energía y refrigeración se vuelve importante. Si es remoto, el túnel de retorno limpio o la línea privada pueden fallar. Si múltiples nodos de depuración comparten un servicio de políticas central, un fallo del plano de control puede afectar a varias ciudades a la vez. Si la lista blanca del cliente solo reconoce un rango de limpieza, un nodo de conmutación por error puede estar técnicamente listo pero operacionalmente bloqueado.

Finalmente, las personas deciden qué sucede cuando el software es insuficiente. Dongyun anuncia soporte 24 horas, pero no hay evidencia pública de niveles de personal, cobertura bilingüe para nodos en el extranjero, aprobación de cambios, comando de incidentes, logística de repuestos o escalada a operadores. El stock de hardware importa porque las tarjetas de línea de firewalls de gama alta, la óptica, las fuentes de alimentación y los aceleradores especializados no siempre pueden reemplazarse del inventario minorista local.

El servicio sobrevive solo si la organización puede diagnosticar el fallo, obtener acceso, realizar un cambio seguro y comunicarse con los clientes.

Un evento de energía o refrigeración afectaría a todas las líneas de producto

El centro de Guantang se presenta como una base común para computación, almacenamiento de datos, seguridad y distribución. La infraestructura compartida crea eficiencia, pero también puede crear fallos correlacionados. Una pérdida de suministro eléctrico puede afectar a racks, clústeres de firewalls, almacenamiento, sistemas de control y herramientas de soporte a la vez. Un incidente de refrigeración puede forzar la desconexión de carga incluso cuando los generadores y los enlaces de red permanecen en buen estado. Un error de mantenimiento en un bus eléctrico común puede anular la redundancia nominal de los dispositivos.

Ninguna evidencia pública proporciona la topología de suministro eléctrico de Dongyun o el tiempo de funcionamiento probado del generador. Por lo tanto, es imposible afirmar si una interrupción total del suministro eléctrico del sitio dejaría todos los servicios anunciados disponibles, durante cuánto tiempo, o a qué capacidad reducida. La frase "alimentación redundante" en una página de producto de colocación puede referirse a conexiones de alimentación duales del servidor, alimentaciones duales al rack o un diseño de instalación más amplio; la página no lo define.

Un cliente debería pedir el diagrama eléctrico unifilar, los límites de mantenimiento, la última prueba de sistemas integrados y el resultado real bajo carga.

La recuperación también depende de los datos. Un servidor de metal desnudo alquilado solo puede reemplazarse si hay disponible una máquina equivalente, configuración de red y datos del cliente. Un servicio virtual puede reiniciarse en otro lugar solo si las imágenes, claves, volúmenes y el estado de orquestación han sido replicados. Una CDN puede desviar el tráfico alrededor de un nodo, pero el origen puede seguir siendo el cuello de botella. Las páginas públicas de Dongyun no revelan el alcance de las copias de seguridad, la distancia de replicación, los objetivos de punto de recuperación ni los objetivos de tiempo de recuperación.

Esos valores son desconocidos, no cero y no están incluidos automáticamente.

Para los clientes, esto significa que la resiliencia debe diseñarse por encima del contrato con el proveedor. Mantenga copias de seguridad a nivel de aplicación fuera del dominio de fallo. Mantenga las definiciones de infraestructura, los certificados y la autoridad DNS bajo control recuperable. Pruebe la restauración a otro proveedor o sitio. Documente qué direcciones deben cambiarse y cuánto tiempo lleva la propagación. El hardware y el soporte de un proveedor pueden reducir el trabajo operativo, pero no pueden eliminar la responsabilidad del cliente sobre la portabilidad.

La seguridad de enrutamiento está mejor evidenciada que la diversidad de rutas

El estado RPKI válido para los dos /24 visibles de AS131483 es una fortaleza concreta. Reduce la probabilidad de que las redes que aplican validación acepten un origen no autorizado para esas rutas exactas. La cartera más amplia 103.85.84.0/22 también contiene autorizaciones para varios orígenes de operador, lo cual es consistente con el uso flexible de China Telecom, China Unicom, China Mobile, DuoTu Cloud y el propio Dongyun.

Esa flexibilidad crea trabajo de gobernanza. Cada origen autorizado amplía el conjunto de redes que pueden anunciar el espacio. Las autorizaciones antiguas deben eliminarse cuando cambian los contratos o los diseños. Los objetos del registro de enrutamiento de Internet deben coincidir con las rutas previstas. Los anuncios más específicos deben ser monitoreados porque pueden anular los agregados. La aparición intermitente de prefijos 43.226.x registrados por terceros bajo AS131483 no es necesariamente un error; podría reflejar servicio a clientes o mitigación.

Sí muestra por qué la propiedad, la autorización y el origen actual deben comprobarse por separado.

IPv6 es la brecha más clara. APNIC asigna a Dongyun 2403:4ec0::/32, pero los colectores de RIPE no vieron ese /32 ni ninguna ruta IPv6 más específica el 15 de julio de 2026, y AS131483 no estaba originando IPv6 en las vistas públicas revisadas. Esto no prueba que todos los servicios de Dongyun carezcan de IPv6; las redes de los operadores o los acuerdos privados pueden transportarlo. Sí significa que el propio AS público de la empresa no proporciona una evidencia visible de doble pila comparable a la de sus dos /24 IPv4.

Para un cliente que requiere IPv6, el contrato debería nombrar el prefijo real, el AS de origen, los upstreams, el método de protección y el comportamiento de conmutación por error. "Existe asignación IPv6" no es suficiente. El mismo estándar debería aplicarse a IPv4: identificar el prefijo y la ruta del servicio en lugar de confiar en recuentos a nivel de empresa.

El alcance geográfico es un mapa de servicios, no de propiedad

El informe de junio de 2026 dice que los nodos de seguridad de Dongyun cubren Jiangsu, Shandong, Zhejiang, Guangxi y Hong Kong, con despliegues estratégicos en Tokio y Seúl. El informe de 2022 describió nodos de almacenamiento y seguridad en ocho ciudades chinas y presencias de la empresa o laboratorios en Jiangsu, Guangxi, Pekín y Tokio. Estas fuentes respaldan una red regional de ubicaciones de servicio y ambiciones más allá de China continental.

No especifican qué sitios son propiedad de Dongyun, cuáles alquila, en cuáles se coloca, opera a través de una filial o accede mediante un socio. El artículo de 2026 dice explícitamente que los futuros nodos internacionales pueden ser co-construidos con socios, lo que refuerza la necesidad de separar el control operativo de una etiqueta de ciudad. Un nodo puede ser real y útil sin estar en un edificio propiedad de Dongyun. La propiedad afecta a los derechos de acceso, el control de mantenimiento, el seguro, la sustitución de equipos y las consecuencias de una disputa contractual con el proveedor.

La localidad de los datos también sigue la ruta del servicio, no la sede de la empresa. El origen de un cliente puede permanecer en China continental mientras el tráfico de protección se dirige a través de Hong Kong, Tokio o Seúl. Los registros, metadatos de paquetes, telemetría de ataques, identificadores de clientes o contenido en caché pueden procesarse en una jurisdicción diferente a la del origen. Por el contrario, un servicio comercializado globalmente puede mantener todos los datos de los clientes dentro de una instalación continental.

Las páginas públicas de Dongyun no proporcionan un calendario por ubicación y tipo de dato, una lista de subprocesadores, período de retención o diseño de transferencia transfronteriza.

Los compradores deberían solicitar una matriz de ubicación para cómputo, almacenamiento, copias de seguridad, registros, telemetría de seguridad, acceso de gestión y soporte. También deberían preguntar si un nodo en el extranjero está continuamente activo, disponible solo durante la mitigación o si todavía es un despliegue planificado. Un punto en un mapa de servicios no puede responder a esas preguntas.

Quién se ve afectado si Dongyun falla

El cliente directo puede ser un editor de juegos, un operador de comercio electrónico, un sistema del sector público, un servicio financiero, una plataforma en la nube u otra empresa de alojamiento. El informe de 2026 nombra a grandes empresas de la nube entre los clientes de Dongyun, aunque esos nombres provienen de una entrevista con la empresa y no van acompañados de contratos. Si Dongyun actúa como proveedor de seguridad upstream para otra nube, los usuarios finales pueden no ver nunca su nombre aunque dependan de su capacidad de limpieza.

Un fallo puede por tanto propagarse de varias maneras. La pérdida de una dirección protegida hace desaparecer la aplicación del cliente. Un falso positivo bloquea a usuarios legítimos mientras el servicio parece técnicamente en línea. Un falso negativo permite que el tráfico de ataque agote el origen. Una fuga de rutas puede enviar tráfico a la red equivocada o crear rutas inestables. Un fallo del panel de control o del soporte puede impedir que los clientes cambien las políticas durante un incidente. Una disputa de facturación o contractual puede eliminar el servicio sin ningún fallo del equipo.

Un evento en la instalación puede afectar a múltiples productos comercializados bajo diferentes etiquetas.

La concentración no está necesariamente en Guantang. Un cliente que utiliza un bloque de Dongyun originado por un operador en otro lugar puede ser independiente de ese edificio pero dependiente de la misma organización de soporte o sistema de políticas. Otro cliente puede tener servidores en Guantang pero utilizar su propio operador y direcciones. La unidad de análisis correcta es la cadena de servicio específica: contraparte legal, operador de la instalación, rack, ruta de alimentación, origen de red, upstreams, clúster de protección, ruta de retorno al origen, sistema de control y contactos de escalada.

Para los clientes intermedios, la transparencia debería continuar un nivel más. Si un proveedor de servicios gestionados revende la protección de Dongyun, debería revelar el dominio de fallo relevante y proporcionar una ruta de salida. De lo contrario, un comprador puede adquirir involuntariamente dos servicios "independientes" que comparten Dongyun, el mismo operador o la misma instalación de Zhenjiang bajo marcas diferentes.

Lo que contendría un paquete de resiliencia creíble

Dongyun dispone de suficiente evidencia pública para justificar una diligencia detallada. No es un caso en el que no se pueda verificar nada. La empresa opera un sitio comercial actual, aparece en informes actuales, posee recursos sustanciales de direcciones registradas, origina rutas válidas y es nombrada en una divulgación de contraparte de 2025. El siguiente paso es convertir la escala general en pruebas a nivel de servicio.

Para Guantang, esa prueba incluiría el propietario legal y el operador del edificio; la relación entre Jiangsu Dongyun y la filial inversora; la dirección exacta de la instalación; las fechas de puesta en servicio por sala; la capacidad del suministro eléctrico y del generador; el diseño de refrigeración; la supresión de incendios; los recuentos de racks por estado instalado, alimentado, ocupado y disponible; y las certificaciones independientes con su alcance y fechas de validez. Un recorrido fotográfico es útil, pero los registros de pruebas y los límites de mantenimiento son más importantes.

Para los servicios de red, incluiría una tabla prefijo por prefijo nombrando el AS de origen, los upstreams contratados, la capacidad del puerto, las entradas físicas, las autorizaciones de origen de ruta, la política de ingeniería de tráfico y los umbrales de agujero negro. Los diagramas específicos del cliente deberían mostrar la ruta desde el usuario al nodo de depuración y al origen. Un informe de conmutación por error debería registrar la fecha, el fallo inyectado, la pérdida de paquetes medida, el tiempo de convergencia, la capacidad reducida y cualquier acción manual.

Para cómputo y almacenamiento, Dongyun debería definir la precisión detrás de sus cifras de petaflops, identificar el hardware instalado, informar de la capacidad disponible en lugar de la teórica, y distinguir el equipo propio del de colocación del cliente. Debería revelar la sobreventa, las opciones de protección de datos, el inventario de repuestos, los objetivos de recuperación y el límite entre la resiliencia incluida y la responsabilidad del cliente.

Para las operaciones, los compradores deberían recibir objetivos de soporte, contactos de escalada, notificación de mantenimiento, comunicaciones de incidentes, procedimientos de exportación de datos y asistencia para la terminación. Una migración probada importa porque la capacidad de irse es parte de la resiliencia. Sin tiempo de exportación, límites de ancho de banda, manejo de medios y portabilidad de la configuración, la capacidad de respaldo en otro proveedor puede no ser utilizable cuando se necesita.

Lo que permanece desconocido a 15 de julio de 2026

El estado operativo de la empresa es positivo. La evidencia pública no respalda degradar a Jiangsu Dongyun a un registro inactivo. El sitio web está activo, el catálogo de servicios está actualizado, un informe in situ es reciente, el AS y múltiples bloques de direcciones están enrutados, y un informe anual de un tercero registra compras de 2025 por parte de la empresa.

Las incógnitas son sin embargo materiales. Los registros públicos no establecen la estructura de propiedad actual de cada filial operativa, los ingresos auditados de Dongyun, el título de la instalación, el suministro eléctrico, los megavatios de TI activos, la eficacia del uso de la energía, la autonomía del generador, la redundancia de refrigeración, la ocupación de racks, el inventario de aceleradores, el ancho de banda vendido, el ancho de banda disponible, la dotación de personal de soporte, el historial de incidentes, la rotación de clientes o el seguro. El alcance actual de la licencia necesita confirmación directa.

La diversidad de fibra física es desconocida. El papel operativo y el alcance exacto de los activos de cada nodo nacional y extranjero son desconocidos.

Las cifras de capacidad de 2026 también requieren reconciliación. "Casi 1.000 racks de alta potencia" no pueden combinarse automáticamente con la cifra de 1.600 racks del sitio web o los 660 racks del proyecto de 2024. "Más de 6 Tbps de tráfico de salida" no pueden combinarse automáticamente con 1,5 Tbps de limpieza, 1,6 Tbps de protección o 5 Tbps en Guantang. "Más de 10.000 servidores" no revela cuántos están alimentados, son propiedad de clientes o están disponibles para nuevas cargas de trabajo. Estas son medidas diferentes con alcances diferentes.

Los puntos de vigilancia son medibles

La señal futura más útil sería un documento de puesta en servicio o de la instalación que indique la potencia activa y el estado de las salas en Guantang. Un aviso de conexión de suministro eléctrico, aceptación de construcción, aceptación contra incendios, presentación energética, certificado de operación o inventario auditado de la instalación movería la historia de los racks de la escala reportada hacia la capacidad utilizable verificada. Hasta entonces, los cambios en el texto de marketing no deben tratarse como evidencia de puesta en servicio.

El enrutamiento puede monitorearse más directamente. Observe si AS131483 consigue un segundo upstream adyacente independiente, si sus dos /24 permanecen estables, si el /32 IPv6 comienza a aparecer, si los orígenes más específicos cambian y si las autorizaciones RPKI se mantienen alineadas con los operadores previstos. Una segunda ruta AS aún requeriría verificación física, pero mejoraría la evidencia pública de diversidad lógica.

Observe la distinción entre nodos propios y de socios a medida que continúa la expansión. El plan declarado de Dongyun es construir varios centros de seguridad y computación más grandes en los mercados del sur, oeste y sudeste asiático, mientras co-construye nodos internacionales. Los nuevos nombres de ciudades deben ir acompañados de evidencia del operador, la instalación, la fecha de lanzamiento, la capacidad activa y el prefijo de servicio. La construcción anunciada no es capacidad disponible, y un punto de presencia de un socio no es un centro de datos propio.

Finalmente, esté atento a la evidencia operativa de cara al cliente: historial de estado, informes de incidentes, avisos de mantenimiento, términos de nivel de servicio, procedimientos de exportación y resultados de recuperación probados. Estos son menos espectaculares que una cifra de petaflops o terabits, pero revelan si la empresa puede mantener sus promesas a través de los fallos.

La evidencia apunta a un operador real, no a un caso de resiliencia completa

Jiangsu Dongyun tiene más sustancia de infraestructura de lo que sugiere inicialmente la delgada vista de AS131483. Nueve IPv4 /22 registradas en APNIC, un /32 IPv6, acuerdos de origen con múltiples operadores, servicios actuales, un importante proyecto de construcción en Zhenjiang y referencias comerciales independientes recientes forman una huella operativa creíble. La visita a la sala de control en junio de 2026 es especialmente importante porque mueve la historia más allá de una antigua asignación y un edificio propuesto.

Pero la evidencia también muestra por qué las afirmaciones de escala necesitan límites. Una infraestructura de casi 1.000 racks no le dice a un cliente qué racks están alimentados o disponibles. Más de 6 Tbps de tráfico de salida no define el rendimiento de limpieza durante un ataque específico. Varios orígenes de operador no prueban fibra separada. Una autorización de origen de ruta válida no crea un segundo upstream. Un nodo en otra ciudad no revela quién es el propietario del equipo o por dónde viajan los datos.

La pregunta decisiva para Dongyun no es, por tanto, si tiene infraestructura. La tiene. La pregunta es cuánta de esa infraestructura sigue siendo utilizable cuando falla un componente, y si la respuesta puede demostrarse para el servicio exacto que compra un cliente. Con la evidencia pública disponible a 15 de julio de 2026, la empresa puede mostrar escala, control de direcciones y operaciones activas. No puede mostrar todavía una cadena completa e independientemente verificable desde el suministro eléctrico y el rack ocupado hasta la ruta de operador diversa, la restauración probada y los datos del cliente portables.

Esa es la brecha que los equipos de compras deberían medir en lugar de llenar con suposiciones.