Resumen

  • Los registros públicos identifican AS210837 como el objeto de sistema autónomo relevante para investigar a ROYA, pero una inscripción administrativa no prueba anuncios actuales, alcance global, clientes, tránsito comercial ni control operativo.
  • Una evaluación sólida tendría que combinar observaciones con marca temporal de anuncios y rutas, mediciones desde varios colectores, documentación de contactos y dependencias, y pruebas repetibles de detección, intervención y restauración.

La continuidad de una red no se deduce de la existencia de un número AS. Se demuestra mediante observaciones que sobreviven a una pregunta básica: ¿qué ocurrió, exactamente cuándo, desde qué punto de medición y con qué evidencia independiente puede repetirse el resultado?

En el caso de ROYA Communications and Internet Services Company Ltd, la investigación pública parte de AS210837. La base administrativa de RIPE presenta el objeto de sistema autónomo asociado con ese número en la base RIPE. Los registros regionales de asignación y delegación ofrecen contexto sobre recursos de numeración y su ámbito registral en el archivo de delegación de RIPE NCC. Una búsqueda inversa de objetos de ruta puede mostrar declaraciones relacionadas con el origen del AS en la base RIPE.

Ese conjunto permite afirmar una identidad administrativa investigable. No permite saltar directamente a una conclusión operativa. Un objeto IRR, incluidos los objetos route o route6 cuando existen, expresa una declaración o intención administrativa de encaminamiento. No es equivalente a una observación de que los prefijos correspondientes estén siendo anunciados en este momento.

De la identidad registrada al anuncio observado

La primera separación metodológica es entre lo declarado y lo observado. La información general de AS210837 disponible en RIPEstat es un punto de referencia para el ASN en la vista de AS Overview. Para saber qué prefijos fueron observados como anunciados haría falta consultar el resultado correspondiente de prefijos anunciados en RIPEstat. Para conocer el estado de encaminamiento en un momento definido, habría que conservar también una respuesta del indicador de estado en RIPEstat.

En esta investigación no se retuvo una carga útil en vivo con una hora UTC definida para ninguno de esos extremos. Por tanto, no es válido presentar un prefijo, una ruta, un vecino o un estado de alcanzabilidad como un valor actual. Tampoco es válido convertir la ausencia de una respuesta capturada en una prueba de inactividad. La conclusión correcta es más estrecha: el expediente identifica las mediciones que deberían repetirse, pero no contiene una instantánea temporal suficiente para afirmar continuidad o cese.

Una medición de anuncio también tiene límites. Un colector puede observar una ruta desde su propia posición y durante su propia ventana temporal. No representa automáticamente todas las rutas visibles, todos los clientes ni todos los puntos de presencia. La evidencia gana fuerza cuando la misma observación aparece en varios sistemas independientes, con marcas temporales comparables, y cuando los cambios pueden seguirse a lo largo del tiempo.

Qué pueden mostrar los vecinos y los caminos

El siguiente eslabón es la estructura de dependencias. La API de vecinos de AS de RIPEstat puede aportar una observación sobre adyacencias asociadas con AS210837 en los datos de ASN neighbours. Las vistas de prefijos y relaciones de BGPView permiten contrastar posibles caminos, aguas arriba y pares prefijos en BGPView, upstreams en BGPView y peers en BGPView. Otras fuentes ofrecen perspectivas complementarias: los datos de topología de CAIDA AS210837 en ASRank, la vista histórica de BGP.Tools AS210837 en BGP.Tools y el registro de Hurricane Electric AS210837 en BGP.he.net.

Pero una adyacencia observada no prueba por sí sola un contrato de tránsito, una relación proveedor-cliente, una sesión de peering pagada o el control efectivo de una infraestructura. Los nombres de una relación pueden ser inferencias construidas a partir de caminos BGP. Para convertir una inferencia en una atribución operativa harían falta fuentes adicionales: documentación del operador, registros de interconexión, contactos consistentes, anuncios coordinados, configuraciones públicas o una secuencia de acciones de recuperación atribuible.

Los repositorios de RIS y Route Views sirven para ampliar los puntos de observación en RIPE RIS y en Route Views. Una metodología reproducible debería guardar, para cada consulta, el momento UTC, el colector, el prefijo, el AS_PATH observado y el resultado de la consulta. Después habría que comparar varias ventanas temporales: una lectura aislada puede demostrar que algo fue visible desde un punto concreto; una serie de lecturas puede mostrar persistencia, retirada, cambio de upstream o recuperación tras una interrupción.

Geografía, alcance y control

Los metadatos geográficos son especialmente fáciles de sobrerinterpretar. La información de IP asociada con el ASN puede aportar contexto en IPinfo. PeeringDB puede mostrar información declarada sobre una red o sus instalaciones en PeeringDB. Las sondas activas de RIPE Atlas que relacionan mediciones con el ASN pueden ayudar a diseñar pruebas de alcance en RIPE Atlas.

Ninguna de esas fuentes, por sí sola, establece un mapa completo del servicio en Irak ni la ubicación física de cada router, cliente o instalación. Un país en un registro, una ubicación de sonda o un dato de geolocalización no equivale a una huella comercial completa. Tampoco demuestra que la entidad registral sea quien opera cada elemento observado en una ruta.

La atribución de control requiere convergencia. Una señal más fuerte sería la coincidencia entre el registro de recursos, contactos operativos verificables, anuncios observados, documentación de interconexión y respuestas repetibles ante un cambio o una interrupción. Incluso entonces, la conclusión debe limitarse a lo que el conjunto demuestra: control de una política concreta, de determinados recursos o de una relación operacional identificable, no necesariamente de toda la red asociada al nombre de la empresa.

Qué significaría demostrar recuperación

La continuidad tampoco puede reducirse a que un prefijo reaparezca. Para hablar de resiliencia habría que conservar una secuencia: detección de la pérdida, identificación del mecanismo de fallo, acción de intervención, restauración observable y estabilidad posterior. Esa secuencia debería aparecer desde más de un colector y en una escala temporal que permita distinguir una recuperación real de una oscilación breve.

Un protocolo de verificación razonable para AS210837 tendría cuatro capas:

  1. Identidad: confirmar el objeto AS, sus organizaciones relacionadas y las declaraciones registrales, sin tratarlas como prueba de operación actual.
  2. Actividad: consultar prefijos anunciados y estado de encaminamiento con una marca temporal UTC, y repetir las consultas desde fuentes independientes.
  3. Dependencias: comparar AS_PATH, vecinos, posibles upstreams y pares en RIS, Route Views, RIPEstat, BGPView y otras vistas, etiquetando cada relación como observación o inferencia.
  4. Recuperación: registrar una interrupción o retirada, documentar las acciones atribuibles y comprobar que el servicio vuelve a ser visible y permanece estable desde varios puntos.

El resultado debería conservar tanto los valores positivos como los límites. Si un colector ve una ruta y otro no, esa divergencia es un dato, no un error que deba eliminarse. Si un registro de peering describe una presencia pero no existe un anuncio observado durante la ventana estudiada, ambas piezas deben mantenerse separadas. La investigación es más útil cuando muestra dónde termina la evidencia.

Qué puede concluirse ahora

El expediente público vincula a ROYA con AS210837 como identidad administrativa investigable. También identifica una familia concreta de fuentes para medir anuncios, rutas, vecinos, relaciones y posibles dependencias. Sin embargo, esta ejecución no conserva una respuesta en vivo con hora UTC definida. No puede afirmar cuáles son hoy los prefijos, upstreams, pares, clientes, niveles de alcance o rutas de recuperación de AS210837.

Tampoco puede afirmar que el sistema esté inactivo o que ROYA haya dejado de operar. Esa ausencia de evidencia capturada no resuelve el estado de la red. Lo que sí permite hacer es convertir una asociación registral en un programa de verificación: observar, repetir, comparar y atribuir con cautela.

Para operadores, inversores y lectores de infraestructura pública, la consecuencia es práctica. Un ASN persistente puede conservar valor administrativo después de que cambien las operaciones, los proveedores o el alcance comercial. La continuidad que importa no es la permanencia del registro, sino la capacidad de demostrar anuncios observables, dependencias entendibles, control atribuible y restauración repetible. Sin esa cadena, cualquier afirmación más amplia excede el expediente.

Fuentes y límites de verificación

Las fuentes de observación y contraste utilizadas para definir la metodología incluyen RIPE Database, la tabla de delegación de RIPE NCC, la búsqueda inversa de RIPE, AS Overview, announced prefixes, routing status, ASN neighbours, RIPE RIS, Route Views, BGP.Tools, Hurricane Electric, BGPView prefixes, BGPView upstreams, BGPView peers, PeeringDB, CAIDA ASRank, IPinfo y RIPE Atlas.

El registro del directorio de ROYA identifica el sujeto de esta investigación. Las fuentes anteriores sirven para formular y contrastar mediciones; no todas contienen una carga útil actual capturada en esta ejecución. Las observaciones de vecinos o caminos no prueban por sí solas relaciones comerciales. Los registros y metadatos geográficos no prueban una cobertura completa, una base de clientes ni el control operativo de cada recurso.