Résumé

  • Les enregistrements de LACNIC lient AS265848,45.224.104.0/22et2803:4a20::/32à FIBERMAX S.A.
  • RIPEstat a observé les deux ressources agrégées annoncées pendant l’intervalle examiné du 14 au 28 juillet 2026.
  • Les ressources IPv4 et IPv6 testées disposaient d’une autorisation d’origine RPKI valide pour AS265848.
  • Un enregistrement officiel de 2017 confirme l’enregistrement d’accès Internet de Fibermax; une annulation ultérieure concernait un enregistrement séparé de diffusion par abonnement.
  • Aucun de ces enregistrements ne prouve l’empreinte physique d’accès de Fibermax, la capacité exploitable, la diversité d’itinéraires, le temps de disponibilité ou les performances de reprise.

1. L'identité réseau publique est plus précise que la description de l’entreprise

Fibermax se présente auprès de ses clients comme un fournisseur fibre jusqu’au domicile dans le sud de l’agglomération de Buenos Aires. Son site web propose plusieurs formules commerciales et subordonne la disponibilité à des conditions techniques et géographiques. C’est une proposition commerciale reconnaissable, mais ce n’est pas le point de départ le plus précis pour l’analyse d’infrastructure. Les pages de marketing décrivent ce qu’un client peut acheter.

Elles ne dévoilent que rarement l’enchaînement complet de systèmes, d’organisations, de liens physiques, d’autorisations et de dépendances externes qui doivent fonctionner pour que le service annoncé atteigne un domicile.

La porte d’entrée la plus fiable est l’identité réseau, qui peut être recoupée dans des enregistrements indépendants. LACNIC identifie un système autonome, une attribution IPv4 et une attribution IPv6 au nom d’organisation exact FIBERMAX S.A. Les données publiques de routage montrent ensuite ces ressources utilisées comme préfixes annoncés. Les données RPKI ajoutent une déclaration distincte sur le système autonome autorisé à les annoncer. Un registre réglementaire argentin établit la permission de fournir un accès Internet sous l’identité légale exacte et avec l’identifiant fiscal.

Ces couches répondent à des questions différentes. Les dossiers d’entreprise et réglementaires identifient le sujet juridique. Les registres d’adressage identifient les ressources numériques attribuées. Les observations BGP montrent ce que certains collecteurs ont pu voir à un instant donné. Les données RPKI indiquent si l’origine annoncée est autorisée. Aucune n’est substituable aux autres, et aucune, à elle seule, ne décrit le dernier kilomètre physique.

Maintenir ces distinctions produit un profil plus utile. Cela évite de réduire Fibermax à une description d’entreprise générique, mais aussi d’éviter de gonfler un ASN visible en preuve d’un réseau propriétaire pleinement résilient. Les preuves publiques soutiennent une identité opérationnelle claire. La frontière de la livraison reste toutefois partiellement visible.

2. Le chaînage d’entité exact empêche qu’un nom familier devienne une fausse correspondance

Les noms d’entreprise sont de mauvais identifiants quand ils sont seuls. Un nom court peut renvoyer à différentes entités légales, à un ancien enregistrement, à une marque ou à une organisation dans un autre pays.

Fibermax est particulièrement exposé à ce problème car le nom est descriptif et pourrait légitimement être utilisé par des entreprises de connectivité non liées.

Le match autoritatif combine plusieurs champs plutôt que de se fonder sur l’orthographe. Le profil public utilise le nom légal exact et une identité canonique spécifique à l’Argentine. L’enregistrement de production de l’entreprise est publié et classé comme entreprise. Le handle d’inscription de LACNIC utilise le même nom légal. La résolution ENACOM 2115/2017 identifie FIBERMAX SOCIEDAD ANÓNIMA et le CUIT30-71534748-9. Le site web de la société décrit un service Internet grand public dans le même cadre national.

Cette convergence est déterminante, car les preuves liées aux ressources de réseau peuvent sinon être rattachées au mauvais objet. Un ASN n’est pas un mot-clé de marque. Il appartient à une chaîne de preuves qui relie le détenteur de la ressource au bon dossier juridique de la société et au registre officiel correspondant. Ici, AS265848, le bloc IPv4 et le bloc IPv6 pointent tous vers le handle d’inscriptionAR-FISA31-LACNIC, dont le nom d’organisation est FIBERMAX S.A.

Un dossier d’entreprise homonyme archivé sans suffixe canonique argentin ne modifie pas cette conclusion. Les enregistrements historiques peuvent expliquer pourquoi apparaissent des noms similaires, mais ils ne doivent pas devenir la cible de publication courante. L’entité publiée exacte reste l’ancrage stable de cette analyse, de son lien annuaire et des futures mises à jour de recherche.

3. L’enregistrement d’accès Internet est une permission, pas une carte du patrimoine technique

La résolution ENACOM 2115/2017 est précieuse parce qu’elle identifie l’entreprise légale et la catégorie de service avec une précision inhabituelle. L’enregistrement indique que FIBERMAX SOCIEDAD ANÓNIMA, CUIT30-71534748-9, a demandé puis obtenu l’enregistrement pour des services d’accès Internet à valeur ajoutée. Il décrit un périmètre large pouvant inclure des services fixes ou mobiles, filaires ou sans fil, nationaux ou internationaux.

Ce langage établit une permission réglementaire et un fait d’enregistrement. Il ne désigne pas chaque actif utilisé pour livrer le service. Une licence ne dit pas si une route d’alimentation précise est détenue, louée, partagée ou achetée à un autre opérateur. Elle ne couvre pas l’équipement du central, les gaines, les poteaux, les tours, l’accès de gros, les contrats de transit, les arrangements électriques, ni les équipements côté client. Elle ne précise pas non plus quels formulaires de service autorisés sont effectivement proposés dans chaque localité.

Cette distinction est importante car la portée réglementaire est souvent plus large que le déploiement opérationnel. Une entreprise peut être autorisée à proposer plusieurs types de services tout en exploitant un réseau plus restreint. Elle peut aussi combiner ses propres équipements avec des installations tierces. La permission publique doit donc être traitée comme une frontière d’activité conforme, pas comme la preuve que chaque composant d’infrastructure existe ou est contrôlé par le titulaire de licence.

Pour Fibermax, l’enregistrement de 2017 renforce l’identité légale et confirme un rôle d’accès Internet. Il permet de décrire l’entreprise comme un opérateur de connectivité plutôt qu’une entité qui ne détient que de l’espace d’adresse. Mais il ne permet pas de soutenir des affirmations sur la propriété de la fibre, la qualité de service, la portée géographique, la redondance ou la résilience. Ces questions exigent des preuves sur le réseau en fonctionnement et la chaîne de livraison physique.

4. Une annulation de diffusion ultérieure doit rester dans sa propre frontière de service

Un enregistrement ENACOM de 2026 ajoute un fait qui pourrait être facilement surestimé. Il indique que l’autorité a annulé un enregistrement de diffusion par abonnement précédemment accordé à FIBERMAX S.A. dans le cadre de la résolution 1125/2019, avec effet au 27 mars 2025.

Cette annulation concerne uniquement cet enregistrement de diffusion nommé.

Il serait incorrect de convertir cette action spécifique au service en une allégation selon laquelle Fibermax aurait perdu toute autorisation de télécommunications ou que son enregistrement Internet-access de 2017 aurait été annulé. Les sources publiques ne l’indiquent pas. Différents enregistrements peuvent couvrir différents services, et une action affectant l’un ne met pas automatiquement fin à un autre. L’interprétation plus stricte est plus précise et plus utile: les permissions de l’entreprise ont évolué dans le temps, et le registre public distingue la diffusion par abonnement de l’accès Internet.

Le document d’attachement de 2019 n’était pas approprié comme base indépendante pour de nouvelles affirmations dans cette revue, car le téléchargement disponible n’offrait pas un document complet et fiable. La résolution officielle ultérieure suffit à établir le fait limité d’annulation. Aller au-delà relèverait d’un autre dossier officiel complet.

Cet exemple montre pourquoi les profils d’infrastructure ont besoin d’une précision au niveau de service. Les trajectoires réglementaires peuvent inclure des autorisations, des modifications, des renonciations, des annulations et des migrations. Une entreprise peut rester visible en routage alors qu’un enregistrement de service distinct évolue. Le code en opération et les permissions légales sont des couches liées, mais non identiques. Le reporting public doit préciser quelle couche a changé et éviter de transformer un dossier partiel en conclusion sur l’ensemble de l’activité opérationnelle.

5. AS265848 est une identité de routage, pas une mesure d’échelle

Un numéro de système autonome identifie un réseau qui présente une politique de routage distincte à Internet. Les enregistrements de LACNIC déclarent AS265848 comme actif et l’associent à FIBERMAX S.A. La date d’enregistrement et la date du dernier changement de la réponse examinée sont toutes deux le 19 octobre 2017. Cela donne à l’entreprise un identifiant public stable, mais le numéro lui-même ne dit rien sur le nombre d’abonnés, le chiffre d’affaires, l’effectif ou l’ampleur géographique.

Un ASN peut être utilisé par un grand opérateur national, un opérateur régional, une entreprise, une université, un hébergeur ou un petit réseau d’accès. Le numéro ne précise pas le trafic qui le traverse, le nombre de routeurs impliqués, le nombre d’amont disponibles ou le nombre de sites physiques concernés. Ces propriétés doivent être observées ou documentées séparément.

Ce que fournit AS265848 est une clé pour combiner plusieurs couches de preuves publiques. LACNIC relie l’ASN au détenteur. RIPEstat peut être interrogé pour les préfixes annoncés par l’ASN et pour les chemins visibles par les collecteurs. La validation RPKI peut tester si l’origine est autorisée pour un préfixe donné. Les évolutions peuvent ensuite être comparées à une base stable.

Cela constitue la valeur opérationnelle de l’identité de routage. Elle rend l’empreinte publique d’Internet-facing de Fibermax plus observable que la seule description commerciale. Elle crée un point de référence pour les questions d’annonces, d’autorisation et d’adjacence externe. Elle ne rend pas transparent le reste du modèle opératoire. Le réseau d’accès, les dépendances client, les systèmes électriques et les procédures de reprise restent hors de la portée de l’ASN.

6. L’allocation IPv4 définit une frontière de ressources enregistrées

La réponse RDAP IPv4 de LACNIC identifie45.224.104.0/22comme allocation active enregistrée au nom de FIBERMAX S.A. La plage commence à45.224.104.0et se termine à45.224.107.255.

Un /22 contient 1 024 adresses IPv4, même si l’allocation du registre ne signifie pas que chaque adresse soit attribuée, active, orientée vers le client ou joignable à un instant donné.

L’allocation est importante car elle définit une ressource d’adressage bornée liée à l’entreprise exacte. Elle peut être comparée aux données de routage, aux enregistrements RPKI, au DNS inverse, aux contacts d’abus et aux observations opérationnelles futures. Cela rend la ressource utile pour la responsabilité et la mesure. Cela ne transforme pas le bloc d’adresses en actif physique ni en carte de la zone de service Fibermax.

L’état BGP public incluait à la fois l’agrégat /22 et quatre routes /24 composantes. Les annonces plus spécifiques peuvent servir à l’ingénierie du trafic, aux politiques, à la mitigation ou à d’autres raisons opérationnelles. Leur présence ne révèle pas l’objectif commercial qui les motive. Un /24 ne correspond pas automatiquement à une ville, un anneau de fibre, un segment client ou un domaine de défaillance indépendant.

La rareté IPv4 peut rendre les détentions d’adresses commercialement pertinentes, mais l’enregistrement public exige un langage discipliné. L’allocation indique un contrôle et une responsabilité enregistrés dans le système de numérotation. Elle n’établit pas une valorisation de marché, un droit de cession au-delà des règles de registre, ni une utilisation effective. La formulation la plus solide reste que FIBERMAX dispose d’une frontière IPv4 clairement enregistrée, visible en routage et couverte par une autorisation d’origine valide.

7. L’allocation IPv6 /32 étend l’identité au-delà de l’espace d’adresses historique

La ressource IPv6 ajoute une seconde couche. LACNIC identifie2803:4a20::/32comme active et enregistrée à FIBERMAX S.A., couvrant la plage de2803:4a20::à2803:4a20:ffff:ffff:ffff:ffff:ffff:ffff. L’enregistrement examiné date l’inscription et le dernier changement au 19 octobre 2017, même jour que les enregistrements ASN et IPv4.

Un /32 IPv6 est une allocation substantielle, destinée à soutenir un adressage structuré. Il donne à un opérateur une marge pour attribuer de nombreux sous-réseaux client et infrastructure sans reproduire le modèle de rareté IPv4. Pourtant la taille d’allocation n’est pas une mesure de déploiement. Le dossier public ne montre pas comment Fibermax sous-découpe le bloc, combien de clients reçoivent IPv6, si la délégation de préfixe est proposée, ni quel équipement la supporte.

Dans ce cas, la preuve de routage est plus solide qu’une inférence basée uniquement sur le registre, car RIPEstat a observé le /32 annoncé pendant l’intervalle examiné. Cela permet d’affirmer que l’agrégat IPv6 était visible dans le routage public, pas seulement réservé en registre. Cela ne prouve pas pour autant une atteignabilité universelle, une adoption IPv6 des clients ou une parité avec le service IPv4.

La distinction entre alloué, autorisé, annoncé et utilisable reste centrale. LACNIC établit l’allocation. RPKI établit l’autorisation d’origine. Les collecteurs BGP établissent l’annonce observée. L’utilisabilité client exigerait des tests depuis des réseaux pertinents et des preuves opérationnelles de service. Chaque couche fait progresser l’analyse, mais aucune ne complète seule l’image opérationnelle.

8. Les annonces dual-stack déplacent la preuve dans le code en fonctionnement

La réponse announced-prefixes de RIPEstat pour AS265848 couvre l’intervalle du 14 au 28 juillet 2026. Elle signale45.224.104.0/22et2803:4a20::/32annoncés pendant toute cette période.

Cela compte, car cela relie les ressources enregistrées au comportement de routage observé.

Un enregistrement de registre peut rester inchangé même lorsqu’une ressource n’est pas visible sur Internet. Une annonce montre que les collecteurs publics ont observé le préfixe avec l’ASN comme origine durant l’intervalle spécifié. Pour Fibermax, les agrégats IPv4 et IPv6 couplés soutiennent une description bornée de présence en routage dual-stack. Ils ne prouvent pas que chaque produit client est dual-stack ou que les deux protocoles suivent des chemins physiques identiques.

La chronologie est également importante. La visibilité de route n’est pas un attribut permanent de l’entreprise. Les préfixes peuvent être retirés, subdivisés en plus spécifiques, annoncés par un autre ASN via un changement autorisé, ou devenir visibles différemment selon les collecteurs. La bonne formulation est liée aux dates examinées. Les futures analyses peuvent comparer les observations ultérieures sans prétendre qu’une fenêtre de deux semaines prouve une opération continue avant ou après.

La preuve de code en fonctionnement doit être prioritaire par rapport aux affirmations promotionnelles quand la question est ce qu’Internet peut voir. En parallèle, les collecteurs publics sont des instruments à couverture limitée. Leur convergence peut renforcer la confiance qu’une annonce a été largement visible, sans représenter l’ensemble des réseaux. Une observation de routage est donc plus forte qu’un message marketing et plus étroite qu’un test d’accessibilité universel.

9. L’instantané BGP révèle des plus spécifiques sans expliquer leur finalité

La réponse d’état BGP de RIPEstat porte la date du 28 juillet 2026 à 13:59:52. Elle contient des observations pour l’agrégat IPv4 /22, quatre /24 composants, et l’agrégat IPv6 /32. Les enregistrements agrégés établissent les ressources publiques principales, tandis que les routes IPv4 plus spécifiques montrent une granularité de routage supplémentaire à cet instant.

L’annonce d’un agrégat et de ses routes composants peut influencer la sélection du trafic. Les routes plus spécifiques gagnent généralement la correspondance de préfixe la plus longue, et peuvent donc orienter le trafic vers certains chemins ou politiques. Mais les chemins publics ne révèlent pas pourquoi Fibermax a choisi cette structure. Les /24 peuvent soutenir l’ingénierie du trafic, la séparation opérationnelle, la mitigation ou une autre politique. Attribuer une raison relèverait de la spéculation sans documentation de l’opérateur.

Les /24 observés ne doivent pas être décrits comme des réseaux, installations, villes ou zones de couverture distinctes. La longueur du préfixe est une propriété de routage. Elle ne révèle pas où les adresses sont utilisées ni si les plus spécifiques se terminent sur des matériels différents. La même dépendance physique peut supporter plusieurs préfixes, et un même préfixe peut être servi par plusieurs équipements.

Ce que fournit l’instantané, c’est une base de référence. La disparition future de l’agrégat, une évolution des plus spécifiques, ou une nouvelle origine pourrait être comparée à cette base. Un tel changement serait un signal d’enquête, pas un diagnostic automatique. Les changements de routage doivent être contextualisés par l’opérateur, les utilisateurs affectés et d’autres systèmes de mesure avant de conclure sur l’impact sur le service.

10. AS263769 est une connectivité visible, pas un contrat divulgué

Toutes les 701 observations de route du jeu de données BGP-state examiné placent AS263769 juste avant l’ASN d’origine AS265848. Cette constance fait d’AS263769 une relation d’adjacence visible et notable dans l’échantillon.

Il est raisonnable de dire que les collecteurs publics ont vu des chemins atteignant Fibermax via cet ASN voisin au moment capturé.

Il n’est pas raisonnable de qualifier AS263769 de fournisseur exclusif de transit, de contrat de transit, de propriétaire ou de route unique vers Internet sans preuve supplémentaire. Les chemins AS décrivent une séquence, pas les termes commerciaux. Un ASN voisin peut fournir du transit, du peering sans compensation, une relation de revendeur, un passage via un échange, ou une autre forme de connectivité. Les données de chemin public ne peuvent pas révéler le contrat.

Le mot « exclusif » est particulièrement risqué. La visibilité des collecteurs peut être incomplète, et la politique de routage peut masquer les chemins de secours tant qu’ils ne sont pas sélectionnés. Une seconde liaison peut exister mais rester inutilisée dans le plan de contrôle observé. Inversement, des chemins différents peuvent tout de même converger vers une même dépendance physique. La diversité de chemins et la diversité physique ne sont pas équivalentes.

La conclusion utile est donc plus étroite: dans l’échantillon examiné, l’identité publique de routage de Fibermax est systématiquement visible derrière AS263769. Cela crée un signal d’interdépendance externe mesurable et une question pour les recherches ultérieures: quelles dispositions commerciales et physiques soutiennent la mainlevée de charge? Jusqu’à ce qu’un opérateur ou une source autoritative supplémentaire le confirme, le chemin public doit rester une observation et non une conclusion contractuelle.

11. Les volumes de collecteurs mesurent l'observation, pas l'audience ou la disponibilité

La réponse BGP-state contient 701 observations et 682 identifiants source uniques. Ces chiffres indiquent que l’état de route a été vu depuis de nombreuses sessions de collecte. Ils ne signifient pas que 701 réseaux transportaient du trafic client, que 682 clients étaient connectés, ou que le service couvrait une part donnée d’Internet.

Les collecteurs échantillonnent le plan de contrôle. Leurs sessions peuvent être concentrées dans certains régions, infrastructures ou réseaux. Plusieurs sessions peuvent voir pratiquement le même chemin. Un volume élevé peut refléter une visibilité de mesure large sans prouver des chemins de transit diversifiés. Un volume faible peut refléter des limites de mesure sans prouver une mauvaise atteignabilité.

Pour la couverture infra-structurelle, les volumes de collecteurs servent surtout de contexte de confiance et de comparaison. Si un préfixe apparaît via des centaines de sessions, l’observation est moins probablement un artefact d’un point de vue unique. Si le volume baisse fortement, cela peut déclencher une enquête. Aucune de ces conditions ne donne un taux de disponibilité ni une estimation d’impact client.

La même prudence vaut pour les horodatages. La réponse BGP-state est un instantané, tandis que la réponse announced-prefixes résume un intervalle de deux semaines. Ensemble elles montrent des annonces visibles durables et un moment détaillé au sein de la période. Elles n’établissent pas une continuité minute par minute, une vitesse de convergence, une perte de paquets, une latence ou une performance applicative. Ces éléments nécessitent des mesures actives et des données opérationnelles.

12. La validité RPKI répond à une question d’autorisation

RPKI permet à un détenteur de publier une déclaration vérifiable cryptographiquement autorisant un système autonome à annoncer un préfixe, sous réserve d’une longueur de préfixe maximale. RIPEstat a signalé les ressources IPv4 et IPv6 testées comme valides pour AS265848. La ROA IPv4 couvre45.224.104.0/22avec maxLength 24. La ROA IPv6 couvre2803:4a20::/32avec maxLength 48.

Le maxLength IPv4 est opérationnellement pertinent car il autorise également les /24 observés ainsi que l’agrégat /22. Le résultat de validation s’aligne donc à la fois sur l’allocation enregistrée et sur la granularité des routes observées. Le maxLength IPv6 autorise les plus spécifiques jusqu’au /48, alors que l’ensemble annoncé observé pendant l’examen restait l’agrégat /32.

La validité signifie que l’origine et la longueur de préfixe correspondent à une autorisation applicable. Elle ne signifie pas que chaque réseau applique la validation d’origine de route, que la route est immunisée contre les fuites, ou que le chemin est sûr de bout en bout. RPKI n’authentifie pas l’intégralité de l’AS path. Elle ne teste pas davantage le transit, la capacité, la configuration client ou la reprise.

Même avec ces limites, une autorisation valide est significative. Elle réduit l’ambiguïté sur la question de savoir si AS265848 est autorisé à annoncer les ressources et fournit une base pour détecter une future origine invalide ou un préfixe trop spécifique. C’est une couche de métadonnées de sécurité qui complète, sans la remplacer, l’observation de routage et la pratique opérationnelle.

13. Un ROA valide ne transforme pas une annonce en preuve de résilience

Sécurité du réseau et résilience du réseau se recouvrent, mais ne sont pas interchangeables. Un ROA valide peut aider les réseaux à rejeter certains origines non autorisées.

Il ne peut pas maintenir un routeur sous tension, restaurer une fibre rompue, réparer un module optique défaillant, remplacer une session de transit ou maintenir l’accès client lors d’une panne locale.

Les preuves publiques de Fibermax ne contiennent ni topologie vérifiée, ni inventaire de chemins diversifiés, ni architecture électrique, ni données de temps de reprise. Elles ne montrent pas si les services IPv4 et IPv6 partagent les mêmes équipements d’accès, la même couche d’agrégation, le même transport, le même handoff transit ou la même source d’alimentation. Un enregistrement de plan de contrôle propre peut coexister avec une dépendance physique fragile.

Ce hiatus n’est pas une critique de RPKI. Il rappelle qu’il faut demander à chaque système ce qu’il peut réellement répondre. RPKI traite de l’autorisation d’origine de route. Les collecteurs BGP traitent de l’état de routage visible. Les licences traitent des permissions. Le site web traite de la proposition commerciale propre de la société. La résilience exige des preuves sur les domaines de défaillance, la redondance, la supervision, la maintenance et la restauration.

L’absence de ces éléments doit être formulée comme une incertitude, pas comme une conclusion négative. Fibermax peut disposer d’infrastructures diversifiées ou de procédures de continuité qui ne sont pas publiques. Le dossier examiné ne peut pas les vérifier. Un profil responsable borne cette incertitude et identifie les preuves supplémentaires qui la réduiraient.

14. Les ressources enregistrées portent des responsabilités autant que de la visibilité

Les enregistrements de ressources numériques sont souvent traités comme un inventaire technique, mais ils soutiennent aussi l’imputabilité. Un ASN et un bloc d’adresses fournissent des identifiants stables pour le routage, la gestion des abus, la coordination et le suivi des changements. Les contacts de registre et les métadonnées de sécurité aident d’autres opérateurs à déterminer qui est responsable d’une ressource lorsqu’un incident survient.

Cette fonction ressemble davantage à un grand livre qu’à une propriété territoriale. LACNIC enregistre allocations et parties responsables dans le cadre des politiques. Cela n’accorde pas le contrôle d’une région géographique, d’une population client ou de chaque chemin physique associé aux adresses. La légitimité du dossier découle d’une inscription exacte, d’une utilisation opérationnelle et de la capacité à maintenir la continuité lors des changements.

Les enregistrements de Fibermax sont cohérents entre eux: AS, bloc IPv4 et bloc IPv6 partagent le même handle de registre et la même date d’enregistrement. Leur statut actif et le nom d’organisation correspondant facilitent le suivi de l’identité. RPKI ajoute des métadonnées de sécurité alignées avec l’origine observée.

Les questions de responsabilité restantes dépassent le registre. À quelle vitesse les contacts sont-ils actualisés? Comment les incidents sont-ils communiqués? Que se passe-t-il quand une route ou une dépendance d’accès change? Quels systèmes soutiennent la continuité pour les clients? Les registres publics rendent ces questions plus faciles à poser, mais ils ne les résolvent pas seuls.

15. Le site web d’entreprise décrit une offre, pas une mesure indépendante

Le site web de Fibermax indique qu’il fournit un service FTTH dans Zona Sur et annonce des plans de 100 à 400 Mbps. Le site précise à plusieurs reprises que la disponibilité dépend de la capacité technique et de la géographie. Cette qualification est significative: l’offre commerciale est conditionnelle à la capacité de l’opérateur à desservir un lieu.

Les affirmations peuvent être citées comme description de la société. Elles ne doivent pas être présentées comme des preuves indépendantes de couverture ou de performance. Un site web ne montre pas combien d’adresses sont réellement desservables, à quelle fréquence les vitesses annoncées sont atteintes, quelles sont les niveaux de contention, ni le comportement du service en cas de défaillance. Il ne précise pas non plus qui possède les gaines, poteaux, la fibre, les liens d’agrégation ou la capacité en amont.

La relation entre site web et enregistrement de routage est néanmoins utile. Le site montre que l’entreprise propose un service d’accès, tandis que AS265848 et les ressources annoncées fournissent une identité Internet-facing. Ensemble, ils composent un profil d’opérateur plausible. L’écart entre eux est la chaîne d’accès physique et commerciale.

Cet écart est précisément le lieu où la recherche d’infrastructure doit se concentrer. Une offre client dépend de l’accès au terrain, de l’alimentation, de l’agrégation, de l’interconnexion amont, des attributions d’adresses, des systèmes de support et des procédures de restauration. Les registres de routage public n’éclairent qu’une partie de cette chaîne. Traiter l’affirmation commerciale comme attribuée et limitée préserve sa valeur sans lui faire couvrir toutes les couches manquantes.

16. Le dernier kilomètre ne peut pas être reconstruit à partir de l’ASN

Le chemin de l’arête réseau de Fibermax vers un abonné peut inclure une fibre de quartier, des répartiteurs, des armoires, des poteaux, des gaines, l’accès aux bâtiments, des terminaux optiques de réseau local et des équipements client. Aucun de ces composants n’apparaît dans un enregistrement ASN.

BGP intervient à une couche différente, là où préfixes et politiques sont échangés entre réseaux.

Même un chemin AS détaillé ne signale pas l’itinéraire physique emprunté à l’intérieur du réseau de l’opérateur. Le routage interne reste généralement caché. Deux zones clientes peuvent partager un nœud d’agrégation ou une dépendance électrique sans que cela apparaisse dans le BGP externe. Inversement, un ASN externe peut représenter plusieurs sites et chemins internes.

L’autorisation officielle, elle aussi, ne révèle pas l’infrastructure physique. Elle autorise une catégorie de service, pas une conception physique précise. Le site web de l’entreprise emploie le vocabulaire FTTH, mais ne fournit pas une carte de réseau vérifiable de manière indépendante ni un registre des actifs. Ces faits soutiennent une description du service tout en laissant ouvertes les questions de propriété et de dépendance.

La conclusion la plus prudente est que Fibermax possède une frontière d’accès Internet-facing visible et une proposition d’accès fibre attribuée. Le lien entre les deux est opérationnellement important mais insuffisamment documenté dans les sources examinées. Le reporting doit suivre cette dépendance plutôt que de la supposer: des ressources de numéro à l’autorisation de route, puis à l’adjacence externe, vers l’agrégation et le réseau d’accès, et enfin vers le raccordement client.

17. La diversité physique ne se compte pas par la diversité des préfixes

La réponse BGP montre plusieurs préfixes, mais la diversité des préfixes n’est pas une diversité physique. Le /22, les quatre /24 et le /32 IPv6 peuvent tous passer par le même relais d’upstream, la même installation, la même gaine ou la même zone d’alimentation. Les chemins publics ne révèlent pas si tel ou tel est le cas.

De même, observer un seul ASN voisin immédiat sur toutes les routes ne prouve pas qu’il n’existe qu’un seul lien physique. Plusieurs liens peuvent relier la même paire de systèmes autonomes. Ils peuvent se trouver dans des bâtiments différents ou dans le même rack. Ils peuvent avoir des optiques indépendantes mais partager une même conduite. Sans preuves de site, de circuit et de topologie, aucun calcul fiable de redondance n’est possible.

Cette distinction compte car les déclarations de résilience s’appuient souvent sur des dénombrements superficiels. Deux préfixes ne sont pas deux chemins. Deux sessions BGP ne sont pas nécessairement deux domaines de défaillance. Deux opérateurs peuvent encore partager une conduite ou une alimentation électrique. Une évaluation robuste suit les dépendances physiques et vérifie si les pannes sont réellement indépendantes.

Pour Fibermax, le dossier public ne permet pas de revendiquer des upstream multiples, des routes d’accès diversifiées ou une alimentation de secours. Il ne fournit pas non plus de preuve de leur absence. La position correcte est inconnue. Une déclaration ultérieure de l’opérateur, un registre d’installation, une analyse de sortie de service, ou des mesures à partir de points physiques multiples pourraient réduire cette incertitude.

18. Le point de passage visible crée une question concrète de continuité

La présence constante d’AS263769 immédiatement avant AS265848 donne au profil une question continue de continuité concrète: comment Fibermax maintient-elle la connectivité quand le point d’accès externe visible est perturbé? La question est légitime car cette adossement est observable. La réponse n’apparaît pas dans l’instantané de routage public.

Une route de secours peut être masquée jusqu’à la défaillance. Un autre upstream peut n’être utilisé que pour certains préfixes ou certains trafics. La même paire d’ASN peut connecter plusieurs sites. Ou, au contraire, la vue publique peut refléter une dépendance concentrée. Chaque scénario a des implications différentes, et les chaînes de chemins BGP seules ne permettent pas de les distinguer.

La continuité opérationnelle dépasse aussi le transit. Le service dépend des équipements d’accès local, de l’agrégation, de l’alimentation, du DNS, de l’adressage, de l’authentification client, de la supervision et du support. Une route stable peut coexister avec une panne locale d’accès. Un retrait de route peut coexister avec des équipements alimentés mais isolés.

La preuve publique crée donc une base de surveillance plutôt qu’un score de résilience. Des changements futurs d’origine, d’adjacence ou de visibilité des préfixes peuvent être détectés. Si une panne est rapportée publiquement, ces changements peuvent être comparés aux symptômes clients et aux communications de l’opérateur. Tant qu’une telle preuve n’existe pas, la déclaration responsable est que l’architecture de continuité reste non vérifiée.

19. La chronologie réglementaire montre pourquoi les dates comptent

L’historique réglementaire de Fibermax couvre au moins l’enregistrement Internet-access de 2017, l’enregistrement de diffusion par abonnement mentionné par une résolution ultérieure, et l’annulation effective en 2025 publiée en 2026.

La séquence montre que permissions et portefeuilles de services peuvent changer alors que l’identité de l’entreprise demeure.

Les dates empêchent la fusion de faits dans une seule position indifférenciée. L’enregistrement de 2017 répond à la question de l’accès Internet à ce moment. L’annulation ultérieure répond à une question sur un enregistrement de diffusion distinct. Aucun des deux enregistrements ne définit à lui seul l’ensemble de la situation réglementaire actuelle de Fibermax. Une évaluation juridique actuelle nécessiterait le registre officiel complet et les modifications ultérieures.

Le même principe s’applique au routage. Les dates d’enregistrement LACNIC décrivent le dossier de ressource. L’intervalle RIPEstat de juillet 2026 décrit les annonces observées. L’horodatage BGP-state décrit un instant précis de routage. Ces dates doivent suivre les affirmations car l’état réseau peut évoluer plus vite que les données administratives de registre.

La discipline des dates n’est pas un ornement. Elle permet aux recherches futures de déterminer si une observation reste d’actualité, si un changement est nouveau, et quelles couches de preuve ont évolué ensemble. Une évolution de route après une action réglementaire peut être pertinente, mais la corrélation ne doit pas être avancée sans connexion documentée.

20. Une meilleure base sépare allocation, autorisation, annonce et livraison

Le dossier public de Fibermax peut être organisé en quatre couches. L’allocation est établie par LACNIC pour AS265848,45.224.104.0/22et2803:4a20::/32. L’autorisation est établie par des résultats RPKI valides pour les agrégats IPv4 et IPv6. L’annonce est établie par les observations routées datées de RIPEstat. La livraison n’est décrite que partiellement via les promesses de service de la société et son rôle réglementaire.

Les trois premières couches sont alignées proprement. Les ressources sont enregistrées à la même entreprise, l’origine est autorisée et des collecteurs publics ont observé les routes. Cet alignement est utile car des incohérences entre ces couches peuvent indiquer des enregistrements obsolètes, des erreurs de configuration, des origines non autorisées ou des transitions opérationnelles.

La quatrième couche est celle où l’incertitude s’élargit. Les sources publiques ne révèlent pas la topologie complète d’accès, la portée client, la propriété physique, la capacité utilisable ou la conception de reprise. Il serait erroné de laisser la force des preuves de registre et de routage déborder vers des affirmations de livraison non soutenues.

Cette base en couches est précisément utile parce qu’elle est délibérément incomplète. Elle précise ce qui est vérifiable, identifie les interfaces entre systèmes et laisse ouvertes des questions nommées. Des preuves futures peuvent être attachées à la couche appropriée sans réécrire le profil de l’entreprise.

21. Les changements d’origine ou de forme de préfixe seraient des signaux d’investigation

La base figée génère plusieurs signaux testables. Une future origine autre que AS265848 déclencherait une question d’autorisation de routage. Un nouvel état RPKI invalide pourrait indiquer un décalage de configuration ou d’autorisation. Le retrait du /32 IPv6 pourrait modifier l’image dual-stack observée. Un passage du /22 vers davantage de plus spécifiques pourrait refléter de l’ingénierie de trafic, une mitigation, ou un autre événement opérationnel.

Aucun de ces changements ne diagnostiquerait à lui seul un incident. BGP peut changer pour de la maintenance planifiée, un ajustement de politique, une migration ou des raisons de mesure. Les données RPKI peuvent prendre du retard sur une transition prévue. La visibilité collectée peut varier selon le temps et les points de vue. Le signal doit déclencher une corroboration, pas une conclusion immédiate.

La corroboration peut inclure des avis opérateur, des mesures actives de joignabilité, des observations DNS, des remontées clients et des données de collecteurs supplémentaires. La version la plus robuste relierait le changement du plan de contrôle à un mécanisme documenté et à un impact observable.

Cette approche maintient la valeur du profil après publication. Ce n’est pas un catalogue statique. C’est une base datée qui permet de suivre l’identité réseau publique. La discipline consiste à préserver les preuves d’origine et à ne pas convertir chaque changement en récit de panne.

22. Les preuves manquantes sont spécifiques, pas vagues

Plusieurs enregistrements complémentaires amélioreraient nettement la visibilité opérationnelle. Un schéma réseau pourrait montrer l’agrégation et les points d’handoff externes. Les informations d’installation et de circuits pourraient distinguer l’adjacence logique de la diversité physique. Les dispositions électriques et de secours pourraient identifier des domaines de défaillance partagés. Des tests IPv4 et IPv6 côté client pourraient établir la disponibilité réelle du service.

Des affirmations de capacité exigeraient des mesures ou une documentation opérateur qui distingue capacité installée, allumée, utilisable et vendue. Une fibre peut exister sans être allumée. Des équipements peuvent être installés sans être mis en service. Un service peut être proposé commercialement sans être disponible à chaque adresse. Ces états ne doivent jamais être fondues en une seule assertion.

Des preuves de résilience exigeraient des informations sur les pannes et la récupération: quel élément a échoué, quelle dépendance a été affectée, si le trafic s’est réorienté, comment les clients ont vécu l’événement, et combien de temps a duré la restauration. Une promesse de redondance est moins forte qu’un basculement réussi observé. Une route stable observée est moins forte qu’une preuve que le réseau d’accès est resté utilisable.

La propriété mérite aussi précision. Fibermax peut posséder une partie de l’infrastructure et en louer d’autres éléments. Les enregistrements publics examinés n’établissent pas ce partage. Le reporting futur devrait identifier le propriétaire, l’opérateur et la dépendance client de chaque segment matériel plutôt que d’utiliser « le réseau » comme un actif unique.

Des mesures actives pourraient réduire plusieurs de ces lacunes sans prétendre exposer l’architecture entière. Des tests IPv4 et IPv6 répétés depuis plusieurs points dans la zone annoncée pourraient mesurer joignabilité, latence, perte de paquets et parité de protocole dans le temps. Des traceroutes depuis plusieurs réseaux indépendants pourraient montrer si le handoff externe visible change, bien qu’il faille interpréter avec prudence car les chemins aller et retour peuvent diverger. Des observations DNS et certificats peuvent identifier des dépendances de service public sans prouver la propriété.

Des rapports clients liés à des horaires et localités précises peuvent aider à distinguer un problème local d’accès d’un incident routier plus large.

Le meilleur niveau de divulgation opérateur lierait ces observations à des contrôles opérationnels nommés. Il pourrait indiquer quelles parties du réseau d’accès sont détenues ou louées, comment la connectivité externe est diversifiée, quelles dépendances de puissance et d’agrégation sont partagées, et quels objectifs de restauration s’appliquent. Une preuve de basculement testé aurait plus de poids qu’une déclaration générale de redondance. Rien de cela n’est requis pour confirmer l’ASN ou l’autorisation d’origine, mais c’est nécessaire pour que l’identité routage publique puisse soutenir des conclusions sur la continuité de service.

23. Ce que le dossier public soutient

Le profil le mieux soutenu est concis. FIBERMAX S.A. est l’entreprise argentine exacte liée à AS265848, au bloc IPv4 actif45.224.104.0/22et au bloc IPv6 actif2803:4a20::/32.

ENACOM a enregistré l’entreprise pour l’accès Internet en 2017 sous le CUIT30-71534748-9. La société commercialise des services FTTH dans Zona Sur, avec des forfaits annoncés sous conditions techniques et géographiques de disponibilité.

Des collecteurs publics ont observé les deux ressources agrégées annoncées pendant l’intervalle de juillet 2026. Un instantané BGP a montré 701 observations et placé systématiquement AS263769 juste avant AS265848. La validation RPKI a trouvé des origines IPv4 et IPv6 valides pour le test. Une action réglementaire officielle ultérieure concernait l’annulation d’un enregistrement distinct de diffusion par abonnement et doit rester limitée à ce service.

Ces faits établissent une identité Internet-facing visible et une base d’autorisation d’origine en routage. Ils n’établissent pas la propriété physique des routes, la couverture, la capacité, les termes d’upstream exclusif, la redondance, la disponibilité ou les performances de reprise. Les frontières de l’accès et de la continuité demeurent des questions ouvertes.

Ce n’est pas une conclusion vide. Elle identifie ce qui est imputable dans les sources publiques et ce qui requiert encore des preuves directes. Les registres constituent un grand livre, les données de routage offrent une vision datée du code en fonctionnement, et RPKI est une couche de métadonnées de sécurité. Ensemble, elles rendent observable l’identité Internet-facing de Fibermax sans prétendre connaître l’ensemble du système de livraison.

Sources