Resumen

  • El objeto aut-num de RIPE para AS31444, SEANET-AS, remite a SeaExpress Ltd.; en la captura del 28 de agosto originaba diez prefijos IPv4 con 9.216 direcciones y era visible para los 327 pares IPv4 de RIS devueltos.
  • Los diez bloques muestran tres patrones: seis, con 6.912 direcciones, nombran o describen a SeaExpress; tres, con 1.280, nombran a SeaTelecom; y uno, con 1.024, sólo se describe como red de clientes pequeños.
  • Los diez pares AS31444/prefijo devolvieron estado RPKI unknown y ninguna ROA validadora. No es un estado invalid, ni prueba de secuestro, ni una medición de disponibilidad.

La identidad corporativa de SeaExpress está mejor documentada que la autoridad sobre cada ruta. El objeto RIPE ORG-SL17-RIPE nombra a SeaExpress Ltd., registra el número ruso 1027809233649, clasifica a la organización como LIR y lista MNT-SEANET. La página de datos legales de ООО «Морской Экспресс» publica el mismo OGRN. El objeto AS31444 se llama SEANET-AS, enlaza esa organización y declara políticas de importación y exportación bajo el mismo mantenedor.

PeeringDB aporta otra pieza: su registro de AS31444 se llama SeaExpress y señala seaexpress.ru como sitio web. La página capturada en ese dominio redirige a seatelecom.ru; allí el proveedor y la entidad legal se presentan como Морской Экспресс y usan correos de seaexpress.ru. La cadena conecta ASN, dominio y empresa. No explica por sí sola la relación jurídica entre SeaExpress, SeaTelecom Nord-West y las demás organizaciones que aparecen en los objetos de ruta.

El sitio propio permite entender el negocio. Ofrece Internet corporativo sobre FTTB o FTTP, canales Ethernet con y sin enrutamiento, canales síncronos y ayuda para registrar sistemas autónomos. La página de alquiler de canales anuncia capacidades de hasta 10 Gbit/s.

La empresa afirma que presta esos servicios sobre su propia red de fibra, que mantiene redundancia en los tramos importantes, supervisa los canales troncales de forma continua, equipa todos los nodos con UPS para hasta ocho horas de autonomía y atiende soporte las 24 horas. Son afirmaciones de primera parte. No hay un inventario público de nodos, un mapa de conductos compartidos, pruebas de baterías ni una distribución de tiempos de recuperación. “Hasta ocho horas” no equivale a ocho horas verificadas para cada carga durante un incidente.

La observación de RIPEstat es exacta, pero mide otra capa. AS31444 originaba diez prefijos IPv4 que sumaban 9.216 direcciones, era visible para 327 de 327 pares IPv4 RIS y tenía 36 vecinos observados. No aparecía ningún prefijo IPv6. Esa captura no cuenta clientes, no mide uso, no prueba acceso desde todas las redes ni confirma el funcionamiento del acceso local.

La atribución pública se reparte así:

Patrón registral Prefijos Direcciones IPv4
ORG-SL17-RIPE o descripción SeaExpress 6 6.912
ORG-SNL56-RIPE de SeaTelecom 3 1.280
RU-SEANET-ABONENTS / “Clients with small network”, sin organización en la captura 1 1.024

Los diez resultados IRR incluyen origen 31444 y mantenedor MNT-SEANET. Es una señal coherente de política pública de enrutamiento, pero no otorga propiedad sobre todos los bloques ni identifica quién tiene acceso al BGP de producción.

El caso de 185.253.104.0/22 muestra por qué no conviene colapsar los campos. La asignación cita ORG-SL17-RIPE; los objetos de ruta capturados citan ORG-PL468-RIPE, describen una red Scrollnet, conservan el origen 31444 y usan MNT-SEANET. Los registros muestran esas funciones, pero no el contrato o la estructura operativa que las conecta.

RPKI introduce una frontera distinta. Los diez ensayos devolvieron unknown sin ROA aplicable. Eso significa que el validador no encontró una autorización válida para ese par en la captura. No significa que la ruta sea inválida, secuestrada o carente de toda autorización. Un objeto IRR, un contrato, una credencial operativa y una ROA no son sustitutos entre sí.

La conclusión no es una nota de seguridad. SeaExpress sostiene la identidad pública de AS31444 y formula promesas concretas sobre fibra, respaldo y soporte. Al mismo tiempo, su superficie de rutas reúne recursos atribuidos de distintas maneras y no mostró ROA validadora en las pruebas. La diligencia útil debe registrar por prefijo al titular, usuario permitido, mantenedor IRR, origen BGP, controlador de ROA, operador físico, proveedor al cliente y responsable de incidentes.

Registro de fuentes primarias: S01, S02, S03, S04, S05, S06, S07, S08, S09, S10, S11, S12, S13, S14, S15, S16, S17, S18, S19, S20, S21, S22, S23, S24, S25, S26, S27, S28, S29, S30, S31, S32.