Résumé
- Le sujet est SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, également enregistrée sous le nom commercial SW Connect. La liste des fournisseurs d'Anatel et le texte publié de l'Ato 1765 identifient cette personne morale comme un titulaire de licence SCM, tandis que Registro.br attribue le même CNPJ à AS267217, 45.231.180.0/22 et 2804:4a14::/32.
- Un instantané RIPE RIS à la date de publication a trouvé trois annonces IPv4 et une annonce IPv6. Le 45.231.180.0/22 de couverture et le 45.231.180.0/23 inférieur sont apparus via AS14840 BR.Digital et AS28186 ITS, mais les 373 chemins collectés pour 45.231.182.0/23 plaçaient ITS immédiatement avant AS267217.
- IX.br listait SWINTERNET à son exchange Salvador et exposait deux sessions IPv4 et deux sessions IPv6 établies sur les route-serveurs. De multiples sessions confirment une participation logique active, mais elles ne divulguent pas le nombre de ports physiques, de circuits de livraison, de routeurs de bord, de sites ou de domaines d'alimentation.
- SW Fibra et SW Tellecom ne sont pas traitées comme le sujet. Les données d'entreprise publiques attachent le nom commercial SW Fibra à la société SW Tellecom, CNPJ 11.806.281/0001-90. Des administrateurs partagés et des domaines d'apparence similaire sont des signaux de proximité, pas une preuve que les offres, emplacements, exploitation de support, liens d'utilisateurs finaux ou réseau d'accès de SW Fibra appartiennent à SW Internet ou traversent AS267217.
Le sujet commence par un CNPJ et un ASN
La recherche sur les petits réseaux est particulièrement vulnérable à un raccourci apparemment inoffensif: faire correspondre un nom de marque court à un nom d'entreprise similaire, puis traiter chaque site Web, adresse et produit voisin comme une seule opération. SW Internet démontre pourquoi ce raccourci est dangereux. La preuve publique la plus solide ne commence pas par une page de vente au détail. Elle commence par une autorisation de télécommunications, un numéro d'enregistrement légal et des ressources numériques Internet.
Laliste des fournisseurs SCM autorisésd'Anatel identifie SW Internet Ltda - ME sous le processus 53500.022068/2014-89 et Ato 1765, avec une autorisation datée du 23 mars 2015. Un texte reproduit duDiario Oficial da Uniaodonne le CNPJ 18.605.214/0001-57 et décrit une autorisation indéfinie, nationale et non exclusive pour fournir le Serviço de Comunicação Multimedia. La reproduction est hébergée en dehors du régulateur, donc elle est utile parce que son acte, processus et CNPJ correspondent à la liste en direct d'Anatel, pas parce que le miroir seul est faisant autorité.
La preuve du registre de numéros est encore plus directe. L'enregistrement AS267217de Registro.br nomme SW Internet Ltda - ME et identifie le handle du déclarant comme 18605214000157. L'enregistrement date la création au 20 février 2018. L'allocation 45.231.180.0/22liée couvre 45.231.180.0 à 45.231.183.255 et nomme la même entreprise et CNPJ. L'allocation 2804:4a14::/32fait de même pour IPv6. Ces trois enregistrements établissent une identité technique cohérente: la personne morale qui détient l'autorisation SCM détient également le numéro de système autonome et les ressources d'adresse originaires de ce système autonome.
Un miroir public des données d'enregistrement d'entreprise pour leCNPJ 18.605.214/0001-57enregistre la société active comme SW Internet Ltda, donne SW Connect comme nom commercial et place son siège social à Lauro de Freitas, Bahia. L'API n'est pas le régulateur des télécommunications ou le registre Internet, mais elle est en accord avec les identifiants de ces systèmes primaires. Elle nomme également Fabio Souza Rodrigues et Fabricio Souza Rodrigues comme administrateurs. Ces noms sont importants pour comprendre pourquoi des enregistrements d'apparence similaire existent, mais ils n'élargissent pas automatiquement le sujet.
La proposition de départ défendable est donc précise. SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, est la personne morale titulaire de la licence et le détenteur enregistré d'AS267217 et de son espace IPv4 et IPv6 directement alloué. Tout le reste doit être connecté à cette proposition avec des preuves de spécificité comparable.
Les noms similaires n'effacent pas la frontière corporative
La frontière n'est pas une simple formalité. Un enregistrement séparé de données d'entreprise publiques pourSW Tellecom Comercio de Informatica Ltdadonne le CNPJ 11.806.281/0001-90, un enregistrement actif à Salvador et les noms commerciaux Salvador Wireless, SW Fibra et SW Solar. Il nomme les deux mêmes administrateurs signalés pour SW Internet. C'est une preuve d'administration humaine commune. Ce n'est pas une preuve que les deux CNPJ sont interchangeables, que l'un possède l'autre, qu'une autorisation a été transférée entre eux, ou que les services vendus sous un nom sont livrés par le système autonome de l'autre.
Les enregistrements de domaine renforcent le besoin de retenue plutôt que de le résoudre. Registro.br enregistreswinternet.net.brà SW Internet Ltda - ME sous le CNPJ du sujet. En revanche,swfibra.com.brest enregistré à Fabricio Souza Rodrigues en tant qu'individu. L'enregistrement poursalvadorwireless.com.brutilise le CNPJ 11.806.371/0001-81, qui diffère par un groupe de chiffres du numéro de SW Tellecom et n'est pas le CNPJ de SW Internet. Une réponse de données d'entreprise publiques pour11.806.371/0001-81identifie un enregistrement d'entrepreneur individuel numéroté séparément et le déclare inactif.
Pris ensemble, les enregistrements montrent un groupe de noms, de personnes et de domaines. Ils ne fournissent pas le pont juridique ou réseau manquant. Aucun enregistrement directement faisant autorité cité ici ne déclare que SW Fibra est un nom commercial de SW Internet Ltda, CNPJ 18.605.214/0001-57. Aucun enregistrement cité ne déclare qu'une connexion contractée auprès de SW Tellecom est originaire d'AS267217. Aucun transfert de licence, dépôt de fusion, accord de services réseau, contrat client nommant les deux entités ou déclaration du régulateur n'a été trouvé qui permettrait de traiter ces propositions comme des faits.
Cette limitation contrôle l'ensemble de l'analyse. Les prix, forfaits, affirmations d'installation, canaux de support, adresses de magasins, langage de couverture et promesses de réparation publiés sous SW Fibra ou SW Tellecom ne peuvent pas être utilisés pour décrire SW Internet. Il en va de même pour toute fibre d'accès, liaison sans fil, terminal optique ou route d'utilisateur final associé uniquement à ces noms. Même un administrateur partagé, un modèle d'email partagé ou une adresse d'hébergement partagée montrerait une proximité, pas quelle personne morale possède un actif ou doit une obligation de service.
Il existe plusieurs façons dont un pont pourrait éventuellement être établi. Un dépôt réglementaire pourrait identifier une succession de licence. Un avis juridique actuel pourrait nommer SW Internet comme le fournisseur derrière un contrat de marque. Un accord de service signé pourrait identifier le CNPJ contractant et le système autonome utilisé pour la livraison. Un dépôt corporatif faisant autorité pourrait documenter le contrôle ou une succursale constituée. Des mesures provenant d'un circuit vérifié indépendamment pourraient lier le trafic de ce circuit à AS267217.
Aucun de ces éléments n'est remplacé par une ressemblance visuelle entre sites Web ou par une famille d'initiales.
Pour cette raison, SW Fibra et SW Tellecom apparaissent ici uniquement comme des contre-preuves contre une correspondance d'identité imprudente. Elles ne sont pas des preuves pour la zone de service, la conception de produit, la base d'abonnés, la main-d'œuvre de support, la technologie d'accès ou le réseau physique de SW Internet.
La géographie vérifiée s'arrête à deux types d'endroits différents
Le dossier public soutient deux déclarations géographiques concernant SW Internet, et elles décrivent des choses différentes. Premièrement, la liste d'Anatel et la réponse de données d'entreprise placent la société légale à Lauro de Freitas. C'est un emplacement administratif. Il peut être associé à des opérations, mais une adresse enregistrée ne prouve pas qu'un routeur, une baie optique, une radio, un entrepôt ou un centre réseau doté de personnel y est installé.
Deuxièmement, letableau des entités Salvadord'IX.br liste 267217 SWINTERNET comme entité dans la localité de l'échange Bahia. C'est un emplacement d'interconnexion logique. Il établit que le système autonome participe à la structure de l'IX Salvador dans les conditions exposées par l'échange. Il ne révèle pas quel PIX ou installation physique livre le entité, si la livraison est directe ou transportée, où se trouve le routeur de SW, ou si la route vers l'échange partage l'infrastructure avec un circuit externe.
Le langage national dans l'Ato 1765 est une troisième géographie facilement mal comprise. Il décrit la portée légale de la permission. Il ne démontre pas une installation, des clients ou un service actif à l'échelle nationale. Une entreprise peut détenir l'autorité d'opérer à travers le Brésil tout en maintenant un réseau beaucoup plus étroit. Convertir l'autorisation en empreinte confondrait ce que l'opérateur peut faire avec ce qu'il a construit.
Aucune preuve faisant autorité et spécifique au sujet située pour cette analyse ne définit la couverture de détail, les municipalités de clients, les routes d'accès, les sites de tours, les chemins de fibre, les armoires, les sites d'agrégation ou la zone de maintenance terrain de SW Internet. Ces faits ne peuvent pas être empruntés au groupe d'identité séparé de SW Fibra. Le résultat est une carte délibérément clairsemée: une adresse légale à Lauro de Freitas et une présence IX logique à Salvador, sans ligne tracée entre elles et aucun polygone de service autour de l'une ou l'autre.
Cette distinction est importante pour les acheteurs et les contreparties. Une présence IX logique peut améliorer l'accès aux réseaux disponibles à l'échange. Elle ne dit rien sur la possession par SW d'un chemin de Lauro de Freitas à Salvador, la location de transport auprès d'un autre opérateur, l'accès à l'IX via un revendeur ou l'exploitation depuis un site de colocation tiers. Une adresse corporative peut être importante pour les notifications et la responsabilité tout en ne disant rien sur l'endroit où les paquets entrent dans le réseau.
Jusqu'à l'apparition de preuves d'installation et de circuit, la distance physique entre les deux enregistrements n'est pas une route SW documentée.
Quatre annonces ont rendu AS267217 visible mondialement
À 08h00 UTC le 15 juillet 2026, l'instantané destatut de routagede RIPEstat décrivait un petit réseau d'origine mais largement visible. Il comptait trois annonces IPv4 couvrant 1 024 adresses IPv4 uniques et une annonce IPv6 couvrant un /32 IPv6. Les routes IPv4 étaient visibles par 325 des 326 pairs à alimentation complète RIS, tandis que l'IPv6 était visible par les 322 pairs comptés.
L'ensemble des préfixes annoncéscontenait quatre entrées: 45.231.180.0/22, 45.231.180.0/23, 45.231.182.0/23 et 2804:4a14::/32. Les trois annonces IPv4 ne représentent pas trois allocations indépendantes. Le /22 est le bloc alloué, et les deux /23 divisent ce même bloc en moitiés inférieure et supérieure. Originer à la fois l'agrégat de couverture et ses composants plus spécifiques est un choix de politique de routage.
Ce choix est important car les routeurs préfèrent normalement le préfixe correspondant le plus long. Le trafic destiné à une adresse à l'intérieur de 45.231.182.0/23 suivra normalement le /23 s'il est disponible, même lorsque le /22 de couverture est également présent. L'agrégat peut encore fournir une atteignabilité pour les adresses dans l'allocation si une route plus spécifique disparaît, mais seulement si l'agrégat reste propagé et que le chemin qui le porte est utilisable. Une table statique ne peut pas prouver que ce repli a été intentionnellement testé.
Les quatre annonces établissent une opération au niveau BGP. Elles montrent qu'AS267217 originisait ses ressources enregistrées et que ces origines atteignaient un large échantillon de collecteurs mondiaux. Elles ne montrent pas le volume de trafic. Une route avec une visibilité quasi universelle peut transporter très peu de trafic, et une route fortement utilisée peut avoir le même nombre de préfixes visibles. Elles n'identifient pas non plus les applications, organisations ou liens d'accès utilisant des adresses à l'intérieur du bloc.
L'enregistrement de routage est néanmoins plus fort qu'une description réseau. C'est une observation datée de ce qu'Internet a vu. La question utile n'est pas de savoir si l'ASN existait, mais comment chaque route a atteint les collecteurs et comment les différences pourraient affecter la résilience.
Le /23 supérieur avait un ensemble de chemins observés plus restreint
L'instantané BGP du45.231.180.0/22de couverture contenait 371 chemins collectés. Dans 201 d'entre eux, AS14840 apparaissait immédiatement avant AS267217. Dans les 170 autres, AS28186 occupait cette position. L'instantané du45.231.180.0/23inférieur avait le même partage 201-170 sur 371 chemins.
La moitié supérieure différait. L'instantané du45.231.182.0/23contenait 373 chemins, et chacun plaçait AS28186 immédiatement avant AS267217. Registro.br identifieAS28186comme ITS Telecomunicacoes Ltda. Il identifieAS14840comme BR.Digital Telecom. Ces noms de registre nous permettent d'étiqueter les systèmes autonomes adjacents sans deviner leurs rôles contractuels.
L'asymétrie est spécifique. Pour l'agrégat et le /23 inférieur, les collecteurs ont vu des routes avec BR.Digital ou ITS adjacents à SW. Pour le /23 supérieur, la route plus spécifique a atteint chaque chemin collecté uniquement via ITS. Cela ne signifie pas que les adresses dans le /23 supérieur n'avaient aucun chemin possible via BR.Digital. Parce que le /22 de couverture était également visible via BR.Digital, un routeur pourrait se replier sur cette route moins spécifique si le /23 supérieur disparaissait.
Que cela se produise lors d'une vraie panne dépend de ce qui reste atteignable, de la façon dont les routes sont filtrées, où se produit le défaut et si le chemin côté BR.Digital est physiquement et opérationnellement indépendant.
Non plus, l'adjacence AS immédiate en soi ne prouve pas de « transit » au sens commercial. Les chemins BGP exposent la séquence, pas les factures. AS14840 ou AS28186 pourraient fournir un transit payant, un transit partiel, du peering, un transport vers un échange, un service mixte ou un autre arrangement. L'observation de voisins ASNde RIPEstat est utile pour identifier les adjacences de chemin récurrentes, mais elle ne révèle pas les termes du contrat ou la propriété du circuit.
L'ensemble de chemins plus restreint pourrait être une politique intentionnelle. SW pourrait préférer ITS pour le /23 supérieur, annoncer ce plus spécifique uniquement à ITS, appliquer des communautés qui modifient la propagation, ou utiliser la route pour l'ingénierie du trafic. Cela pourrait également refléter une condition temporaire au moment de l'instantané. Les données n'expliquent pas la raison. Ce qu'elles montrent, c'est que la route plus spécifique globalement sélectionnée du /23 supérieur ne présentait pas la même diversité d'AS adjacents que l'agrégat et le /23 inférieur.
C'est la distinction opérationnelle la plus importante dans le dossier public car un décompte superficiel de « deux upstreams » la cacherait. La résilience appartient à une route dans une condition de panne, pas à un ASN dans l'abstrait. Un réseau peut avoir deux systèmes autonomes adjacents tandis qu'une route plus spécifique particulière n'est visible qu'à travers l'un d'eux. Il peut également avoir deux sessions BGP qui empruntent le même transport, conduit, entrée de bâtiment, routeur ou alimentation électrique. L'instantané du collecteur mesure la première couche et ne dit rien sur la seconde.
L'IPv6 était encore plus concentré dans l'instantané
L'état BGP du2804:4a14::/32contenait 347 chemins collectés. AS14840 BR.Digital apparaissait immédiatement avant AS267217 dans 344 d'entre eux. Trois autres systèmes autonomes apparaissaient chacun une fois dans cette position: AS28624, AS52873 et AS264479.
Ce serait une erreur de compter ces trois observations de chemin unique comme trois services de backup prouvés. Une adjacence à chemin unique peut provenir d'une propagation limitée, d'une vue de route-serveur, d'un comportement de serveur de chemins, d'une politique inhabituelle ou d'un état transitoire. Sans observations répétées, preuves contractuelles et tests de panne, la conclusion robuste est une concentration: presque tous les chemins IPv6 collectés atteignaient SW via BR.Digital au moment choisi.
Le contraste avec l'IPv4 est instructif. L'agrégat IPv4 avait une visibilité substantielle à la fois via BR.Digital et ITS, tandis que le /32 IPv6 présentait massivement BR.Digital immédiatement avant SW. Le support double pile n'implique donc pas une résilience double pile assortie. Un site ou service peut être atteignable sur les deux familles d'adresses dans des conditions normales et avoir toujours une exposition à la panne différente dans chaque famille.
Il n'y a également aucune raison de déduire que le /32 complet est activement utilisé. L'allocation de Registro.br définit un espace d'adressage très vaste, et la visibilité de RIPEstat confirme que la route agrégée était annoncée. Aucune des deux sources ne rapporte combien de /48 ont été attribués, combien de points de terminaison IPv6 sont actifs ou combien de trafic utilise IPv6. L'échelle d'adressage et la capacité de transmission sont des quantités séparées.
La participation à l'IX Salvador est réelle mais physiquement opaque
IX.br fournit une deuxième vue de l'opération en direct. Son tableau des entités Salvador liste AS267217 comme SWINTERNET. Plus spécifiquement, larecherche de voisinsde l'échange exposait quatre sessions établies le 15 juillet: deux sessions IPv4 utilisant 200.219.145.31 et deux sessions IPv6 utilisant 2001:12f8:0:8::31. Chaque session IPv4 acceptait quatre routes d'AS267217; chaque session IPv6 en acceptait une.
C'est une preuve solide que SW participait à l'environnement de route-serveur multilatéral de l'échange et annonçait le même ensemble de quatre préfixes visible par RIS. Cela explique également pourquoi le tableau des entités est plus utile qu'un profil d'interconnexion obsolète. Un looking glass en direct observe l'état de la session et les routes acceptées. Il n'a pas besoin de déduire l'opération d'une auto-description.
Mais les deux route-serveurs ne doivent pas être interprétés comme deux connexions physiques. Les deux sessions IPv4 utilisaient la même adresse de entité, et les deux sessions IPv6 utilisaient la même adresse de entité. Un entité peut établir des sessions vers deux route-serveurs via un seul port d'échange et un seul routeur. Les route-serveurs améliorent la continuité du plan de contrôle si un processus de route-serveur tombe en panne; ils ne survivent pas, par eux-mêmes, à la panne du port du entité, de son circuit de transport, de son équipement de bord, de son rack, de son installation ou de sa source d'alimentation.
Les enregistrements publics ne divulguent pas la vitesse du port IX de SW. Lapage AS267217de bgp.tools identifie l'adresse d'échange Salvador mais ne fournit pas de débit disponible. Lerésumé PTT Salvadord'Hurricane Electric liste également SWINTERNET et 200.219.145.31 sans valeur de vitesse. L'absence de ces affichages n'est pas une preuve qu'aucun débit n'existe; cela signifie qu'un numéro public vérifiable n'est pas disponible à partir d'eux.
Leprofil AS267217de PeeringDB crée un conflit documentaire utile. L'enregistrement maintenu par l'opérateur décrit un FAI régional, indique le support IPv6 et donne une large bande de trafic auto-déclarée de 1-5 Gbps, mais il n'a pas de lignes IX ou d'installation et a été mis à jour pour la dernière fois en 2022. Les preuves actuelles d'IX.br démontrent une présence d'échange que le profil plus ancien omet. La bande de trafic du profil doit donc être traitée comme une auto-déclaration datée et grossière, pas comme une vitesse de port actuelle, un chiffre de capacité externe ou une mesure de trafic.
Même le terme « présence Salvador » nécessite de la prudence. Une localité IX peut être atteinte via un transport fourni par un autre réseau. La documentation d'IX.br autorise différentes méthodes de livraison, et le tableau des entités n'identifie pas celle choisie par SW. Sans un enregistrement d'installation spécifique au sujet, une commande de cross-connect, un enregistrement de port ou un accord de transport, il n'est pas possible de placer l'équipement SW dans un bâtiment nommé à Salvador.
Les installations des réseaux adjacents ne sont pas des installations SW
Les enregistrements PeeringDB pourBR.Digital AS14840etITS AS28186montrent leurs propres informations d'interconnexion et d'installation à Salvador. Ces enregistrements aident à établir que les deux réseaux adjacents opèrent sur le marché d'interconnexion métropolitain. Ils ne localisent pas SW.
Si BR.Digital et ITS apparaissent dans des installations séparées, cela ne prouve toujours pas que SW achète deux circuits livrés indépendamment dans ces sites. SW pourrait les rencontrer à un emplacement commun. Un ou les deux services pourraient être transportés via un tiers. Les chemins pourraient partager des conduits, des poteaux, des segments longue distance, des entrées de bâtiment, des cadres de cross-connect, un châssis de bord ou un système d'alimentation avant de diverger. Inversement, SW pourrait avoir plus de séparation physique que ce que montre le dossier public.
Les empreintes des réseaux voisins ne peuvent trancher aucune des deux possibilités.
Les résumés de routage secondaires fournissent une corroboration au niveau logique. Lerésumé AS267217d'IPinfo identifie BR.Digital et ITS comme principaux upstreams, tandis queCIDR Reportmontre les deux mêmes adjacences proéminentes et aucun ASN client en aval visible. Ces étiquettes sont utiles comme recoupements, mais leurs méthodes et leur timing sont moins explicites que les chemins RIS datés. Elles ne peuvent pas transformer un voisin BGP en un fournisseur commercial connu ou un circuit en un circuit physiquement diversifié.
Une politique manuelle plus ancienne peut également survivre au réseau qu'elle décrit. L'enregistrement AS267217de Registro.br inclut un texte de politique manuelle qui mentionne AS52720. Registro.br identifieAS52720comme Webfoco Telecomunicacoes Ltda. AS52720 n'était pas l'un des deux voisins immédiats dominants dans les décomptes de chemins RIS à la date de publication. L'écart est un rappel que les champs de politique de registre peuvent être des déclarations historiques plutôt qu'une topologie en direct.
Les preuves soutiennent deux adjacences externes récurrentes, une localité IX actuelle et une distribution spécifique par préfixe. Elles ne soutiennent pas un diagramme physique. Tout diagramme qui placerait SW, BR.Digital et ITS dans des installations nommées avec des lignes séparées ajouterait des faits que les sources ne contiennent pas.
L'espace d'adressage, le trafic et la capacité sont des mesures différentes
L'allocation IPv4 de SW contient 1 024 adresses. Son /32 IPv6 peut être subdivisé en 65 536 /48. Ces nombres sont des quantités de ressources exactes, mais aucun n'est une valeur de débit. Une adresse peut identifier une interface, un serveur, un routeur, un pool de traduction ou une affectation inutilisée. Un /48 peut être réservé sans transporter de trafic. Compter les adresses ne révèle pas les clients, les ports, les paquets par seconde ou les gigabits par seconde.
Les preuves publiques ne fournissent aucun total vérifié de capacité externe installée. Elles ne précisent pas le débit d'un circuit orienté BR.Digital, d'un circuit orienté ITS ou de la livraison IX. Elles ne montrent pas les débits d'information engagés, les limites de burst, les engagements de transit, les vitesses de port de peering ou les centiles de trafic. Elles n'exposent pas le fond de panier du commutateur, la capacité de transmission du routeur, l'utilisation de l'interface ou les optiques de réserve. La bande de trafic datée de PeeringDB est une classification de trafic, pas un inventaire technique.
La capacité installée ne répondrait toujours pas à elle seule à la question de la résilience. Une interface 10 Gbps peut être limitée en débit en dessous de 10 Gbps. Deux interfaces nominalement séparées peuvent alimenter un service de transport contraint. Un réseau avec une marge de manœuvre suffisante en condition normale peut se congestionner lorsqu'un chemin tombe en panne et que tout le trafic se déplace vers le survivant. La capacité utilisable est la plus faible des capacités qui restent à chaque couche nécessaire: transmission de bord, interface, transport, réseau adjacent, échange et chemin de destination.
Il n'y a pas non plus de chiffre vérifié de capacité vendue ou réservée. Aucun enregistrement public spécifique au sujet n'identifie les connexions actives, les engagements de gros, les systèmes hébergés ou l'utilisation des adresses. Cela empêche un calcul défendable de surréservation. La large bande PeeringDB de 1-5 Gbps pourrait être cohérente avec de nombreuses formes de réseau, et son âge la rend inappropriée comme mesure de charge à la date de publication.
La déclaration de capacité correcte est donc modeste. AS267217 avait des routes IPv4 et IPv6 visible mondialement, quatre annonces acceptées à IX.br Salvador et deux adjacences de chemin externes majeures dans RIS. Ses débits de ligne actuels, sa charge de trafic, sa marge de réserve et son débit en condition de panne n'étaient pas établis publiquement.
Trois tests de panne exposent ce que les tables ne peuvent pas répondre
Le premier test concerne le /23 IPv4 supérieur. Supposons que la route côté ITS pour 45.231.182.0/23 disparaisse tandis que le /22 de couverture via BR.Digital reste. Dans un cas de politique simple, les routeurs distants retireraient le plus spécifique et sélectionneraient le /22 survivant, préservant l'atteignabilité via BR.Digital. L'instantané rend ce résultat plausible car l'agrégat était visible via BR.Digital. Il ne le rend pas certain.
Le défaut pourrait se situer à l'intérieur de SW sur un routeur ou une interface partagé par les deux annonces. BR.Digital pourrait recevoir l'agrégat via une infrastructure qui dépend également du composant défaillant. Le filtrage pourrait différer selon le voisin ou la région. La convergence pourrait être retardée. Le trafic de retour pourrait suivre un chemin différent. Une route survivante pourrait avoir une capacité insuffisante pour la charge déplacée. Seuls des tests de retrait contrôlé observés depuis de multiples points de vue externes, combinés à des enregistrements de circuit et de topologie, établiraient le repli.
Le deuxième test concerne l'IPv6. Si le chemin IPv6 côté BR.Digital échouait, l'instantané de date de publication n'offre que trois chemins isolés avec d'autres AS immédiats. Ces observations sont trop clairsemées pour promettre une atteignabilité de backup largement propagée. Une affirmation crédible de résilience IPv6 nécessiterait une visibilité stable via un autre réseau adjacent contracté ou délibérément sélectionné, répétée dans le temps, et la preuve que l'alternative survit à un défaut côté BR.Digital avec une capacité adéquate.
Le troisième test concerne la connexion à l'IX Salvador. La perte d'un route-serveur IX.br peut laisser l'autre session opérationnelle, car SW avait des sessions vers les deux route-serveurs BA. La perte du port d'échange du entité ou du transport pourrait supprimer les quatre sessions à la fois. La perte d'un routeur de bord partagé ou d'un domaine d'alimentation pourrait également affecter à la fois les route-serveurs et les circuits externes. Le looking glass ne peut pas distinguer ces conceptions.
Ces tests montrent pourquoi la diversité de route, la diversité de session et la diversité physique doivent être rapportées séparément. La diversité de route est visible lorsque différents chemins AS atteignent un préfixe. La diversité de session est visible lorsque plusieurs sessions BGP existent. La diversité physique nécessite des preuves sur les circuits, les entrées, les dispositifs, les sites et l'alimentation. SW a des preuves solides aux deux premières couches pour certaines parties de son routage et presque aucune à la troisième.
Il y a une quatrième frontière au-delà du cœur routé: le chemin d'accès ou de livraison vers ceux qui utilisent les adresses. Aucun enregistrement du sujet directement vérifié n'identifie cette installation. Il serait faux de combler le vide avec les produits ou l'exploitation terrain séparément associés à SW Fibra. En conséquence, cette analyse ne peut pas tester une coupure dans un câble de distribution, une panne de radio d'accès, une perte de nœud optique local, un épuisement du stock de réparation ou le déploiement d'un technicien comme modes de panne de SW Internet.
Ils peuvent être des risques normaux pour certains fournisseurs de connectivité, mais le pont de propriété et de service nécessaire est absent ici.
La même retenue s'applique à l'impact. Un retrait de route pourrait affecter les systèmes utilisant des adresses dans le préfixe retiré, mais le dossier public n'énumère pas ces systèmes ou leurs opérateurs. Il ne peut pas soutenir un nombre de ménages, un nombre d'entreprises, une liste de quartiers ou une affirmation de niveau de service. Ce qui peut être mesuré, c'est la visibilité de la route: si les préfixes restent atteignables depuis les réseaux externes et par quels systèmes autonomes adjacents.
La sécurité de l'origine de route n'a pas été validée
Le validateur RPKI de RIPEstat a retourné inconnu pour l'agrégat 45.231.180.0/22, pour lamoitié inférieure 45.231.180.0/23, pour lamoitié supérieure 45.231.182.0/23et pour laroute IPv6 2804:4a14::/32. Chaque réponse ne contenait aucun ROA validant au moment de la vérification.
Inconnu n'est pas la même chose qu'invalide. Cela signifie que le validateur n'a pas trouvé d'autorisation d'origine de route couvrant la combinaison de préfixe et d'origine. Les routes étaient toujours largement propagées, comme le démontrent les comptes de visibilité RIS. Le statut RPKI concerne l'autorisation cryptographique des annonces d'origine; il ne mesure pas le temps de fonctionnement, la latence, la diversité physique ou la capacité.
L'implication opérationnelle est limitée mais réelle. Les réseaux qui utilisent une politique basée sur RPKI peuvent distinguer les origines valides et invalides, tandis qu'une route inconnue manque de cette validation positive. Publier des ROA correctement délimités pourrait réduire l'ambiguïté sur l'ASN autorisé à originer ces ressources. Cela ne résoudrait pas la concentration de chemin du /23 supérieur ni ne prouverait un second circuit physique.
Le propre domaine du sujet ajoute une mise en garde étroite
L'enregistrement de domaine pour swinternet.net.br est l'un des rares identifiants en ligne directement liés au CNPJ du sujet. Il nomme ns1.swinternet.net.br à 45.231.180.13 et ns2.swinternet.net.br à 45.231.180.14, tous deux à l'intérieur du /22 alloué de SW. C'est une preuve que la conception DNS faisant autorité du domaine utilise des adresses du réseau enregistré.
La même réponse de Registro.br enregistre une vérification de délégation automatisée le 15 juillet 2026 avec un statut de timeout ns pour les deux serveurs de noms, et donne le 30 août 2025 comme dernière vérification de délégation correcte. Ce résultat doit être interprété de manière étroite. Une sonde de registre peut échouer en raison de la configuration DNS, du filtrage, de la perte de paquets, de la maintenance ou du chemin de la sonde. Elle ne prouve pas qu'AS267217 était injoignable, que toutes les requêtes ont échoué mondialement, ou qu'un service non lié était en panne.
La forte visibilité BGP à 08h00 UTC montre que les préfixes eux-mêmes étaient largement acheminés.
La colocalisation des deux serveurs de noms listés à l'intérieur d'un seul /22 n'établit pas non plus s'ils fonctionnent sur un matériel, des sites ou une alimentation séparés. Différentes adresses IP peuvent se terminer sur une seule machine, et un seul préfixe peut s'étendre sur plusieurs emplacements. Le dossier public fournit les adresses et un résultat de sonde, pas l'architecture sous-jacente.
C'est un exemple utile de la façon dont les couches de preuve fonctionnent ensemble. L'enregistrement de domaine est fort pour l'identité légale et les adresses DNS configurées. C'est un signal opérationnel limité pour une vérification de registre. Ce n'est pas un substitut pour une surveillance DNS multivue ou une preuve d'installation.
L'économie est celle du maintien de l'atteignabilité, pas d'une offre de détail vérifiée
Sans un lien défendable avec une marque de détail, l'analyse économique doit rester à la couche du système autonome. Un petit réseau d'origine a plusieurs centres de coûts récurrents: administration des numéros Internet, routage de bord, connectivité externe, accès à l'échange ou transport, équipement, colocation ou coûts de site, alimentation, supervision et opérations réseau qualifiées. Le poids relatif de chaque élément dépend des contrats et de la topologie que SW ne publie pas.
Le schéma de route suggère un opérateur équilibrant l'atteignabilité entre au moins deux adjacences externes importantes et un échange local. Annoncer l'agrégat et deux plus spécifiques crée des options de politique. La participation à IX.br peut fournir des chemins directs ou multilatéraux vers les membres de l'échange, réduisant potentiellement la dépendance au transport externe payant pour le trafic éligible. Rien de tout cela ne prouve une économie. La participation à un échange peut nécessiter des dépenses de port, de transport, de cross-connect, d'équipement et d'exploitation, tandis que la valeur dépend du mix de trafic.
L'asymétrie du /23 supérieur illustre un compromis. Diriger un plus spécifique de manière prédominante ou exclusive via un réseau adjacent peut soutenir l'ingénierie du trafic, mais cela rend l'ensemble de chemins visible pour cette route plus étroit que celui de l'agrégat. Le /22 de couverture peut offrir un repli, mais la capacité de repli et la convergence restent inconnues. La décision économique n'est donc pas simplement « acheter deux upstreams ».
Il s'agit de décider quels préfixes sont annoncés où, combien de capacité est engagée sur chaque chemin, quelle charge de panne chaque survivant doit supporter et quelle redondance vaut la peine d'être payée.
La bande de trafic obsolète de PeeringDB ne peut pas répondre à ces questions. Même si le réseau transportait autrefois entre 1 et 5 Gbps, le chiffre n'indiquerait pas l'utilisation de pointe, la facturation au 95e percentile, les engagements contractuels, la direction du trafic ou la charge après une panne. Une conception financièrement efficace peut encore être opérationnellement fragile si les deux chemins apparents partagent un seul transport ou si le survivant a peu de marge.
L'absence de preuves vérifiées d'accès et de produit signifie également qu'il n'y a aucun moyen responsable d'estimer les revenus, le revenu moyen par connexion, le coût d'acquisition, le personnel de support ou l'économie de réparation locale pour SW Internet. Ces calculs nécessiteraient une base de clients et de contrats spécifique au sujet. Emprunter des chiffres à SW Tellecom ou SW Fibra créerait un calcul à l'apparence précise pour la mauvaise personne morale.
Ce qui reste est une question d'économie réseau avec une demande de preuve claire: combien de capacité externe indépendante utilisable AS267217 conserve-t-il après la perte de chaque réseau adjacent, livraison IX, équipement de bord et domaine d'alimentation? Ce chiffre, associé à la charge normale et de pointe, en révélerait bien plus qu'un prix de forfait ou un nombre d'adresses.
Qui dépend d'AS267217 reste seulement partiellement visible
La première partie affectée est SW Internet elle-même. L'entreprise est responsable de l'utilisation légale et de l'exploitation du système autonome enregistré et des ressources d'adressage. Une panne de routage prolongée pourrait perturber les systèmes utilisant ses préfixes, réduire l'atteignabilité vers les contreparties et compliquer l'exploitation de sa propre infrastructure de domaine.
Le deuxième groupe est constitué des organisations ou systèmes auxquels des adresses sont attribuées à l'intérieur de 45.231.180.0/22 ou 2804:4a14::/32. Les données de routage publiques ne les identifient pas. CIDR Report n'a pas montré d'ASN client en aval visible, mais cela n'exclut pas les systèmes finaux, les réseaux privés, la traduction d'adresses, les services hébergés ou les utilisateurs atteints sans leur propre ASN. Leur nombre et leur fonction sont inconnus.
Le troisième groupe est celui des contreparties d'interconnexion du réseau. Les route-serveurs IX.br ont accepté les quatre routes de SW, les rendant disponibles dans l'environnement multilatéral selon la politique de l'échange. BR.Digital et ITS apparaissaient à plusieurs reprises à côté de SW dans les chemins mondiaux. Les changements de route, les fuites ou les retraits peuvent donc affecter la façon dont les autres réseaux atteignent les préfixes même lorsqu'aucune panne physique ne se produit.
Les régulateurs et les registres de ressources forment une autre couche de responsabilité. L'autorisation d'Anatel identifie la personne titulaire de la licence. Registro.br identifie le détenteur de la ressource et les contacts. Ces enregistrements sont importants précisément parce que des noms commerciaux similaires ne déterminent pas la responsabilité. Quiconque évalue un contrat ou un incident devrait commencer par le CNPJ sur le document pertinent plutôt que de supposer que toute activité étiquetée SW appartient à AS267217.
Aucune preuve vérifiée ne soutient un nombre d'abonnés au détail de SW Internet, de foyers desservis, de circuits d'entreprise ou de municipalités. La surface d'impact peut être décrite au niveau du préfixe, pas convertie en un chiffre de population.
Les preuves nécessaires pour une affirmation de résilience plus forte sont concrètes
La divulgation à plus forte valeur ajoutée serait un inventaire d'interconnexion logique et physique actuel. Pour chaque connexion BR.Digital, ITS et IX, il devrait identifier le type de service, le débit engagé et physique, l'installation de remise, le fournisseur de livraison, le routeur de bord, le port, la politique de route et si un composant est partagé. Les détails sensibles pourraient être divulgués dans des conditions contrôlées aux acheteurs professionnels ou aux auditeurs, tandis que des résumés publics indiqueraient le niveau d'indépendance.
Un deuxième enregistrement utile serait la politique par préfixe. Il devrait expliquer pourquoi l'agrégat et le /23 inférieur étaient visibles par les deux AS adjacents majeurs tandis que le /23 supérieur n'était visible que par ITS. La réponse pourrait être une ingénierie intentionnelle. Publier les communautés, les objectifs de routage ou un résumé de politique expurgé distinguerait la conception de la dérive.
Troisièmement, des preuves de panne contrôlée transformeraient un repli plausible en une récupération démontrée. SW pourrait retirer le /23 supérieur d'ITS et observer si les points de vue externes convergent vers le /22 transporté par BR.Digital. Il pourrait tester la perte de chaque adjacence IPv6, d'un route-serveur, de la livraison IX et de chaque équipement de bord. Le résultat devrait inclure le temps de convergence, la perte de paquets et le débit sous charge déplacée.
Quatrièmement, les preuves de capacité devraient séparer les valeurs de conception, installées, opérationnelles et utilisables. Les débits d'interface seuls ne suffisent pas. Une déclaration utile fournirait les centiles de trafic actuels, les engagements contractuels, les limites de débit et la capacité minimale restant après chaque panne unique. Elle devrait indiquer si IX et les services externes partagent le transport.
Cinquièmement, les preuves d'installation et d'alimentation devraient identifier le nombre de sites de bord actifs, d'entrées de bâtiment indépendantes, de redondance de routeur, d'alimentations électriques, d'autonomie des batteries et de couverture des générateurs. C'est la couche complètement absente des collecteurs de routage. Une route peut sembler diversifiée tout en se terminant sur un seul dispositif dans une seule salle.
Sixièmement, la sécurité de l'origine de route peut être améliorée et vérifiée via des ROA publiés pour l'agrégat, les plus spécifiques autorisés et le /32 IPv6. La surveillance devrait confirmer que les annonces intentionnelles sont valides et que les origines non intentionnelles sont rejetées ou signalées.
Septièmement, toute affirmation reliant SW Internet à SW Fibra ou SW Tellecom devrait être soutenue par un pont direct faisant autorité. Le document décisif identifierait les deux CNPJ et indiquerait la relation juridique, contractuelle ou réseau pertinente. Jusque-là, les étiquettes séparées doivent rester séparées dans l'analyse de service, de géographie, de support, de capacité et de panne.
Enfin, le propre domaine de l'opérateur bénéficierait d'un DNS faisant autorité testé indépendamment, avec des serveurs démontrablement séparés entre des domaines de défaillance si c'est la conception. Un seul timeout de registre n'est pas un historique de panne, mais un résultat multivue actuel pourrait résoudre l'incertitude qu'il crée.
Un réseau actif avec un dossier public nettement délimité
SW Internet n'est pas un enregistrement purement papier. Le 15 juillet 2026, AS267217 a originié ses ressources IPv4 et IPv6 enregistrées avec une large visibilité RIS. IX.br a exposé des sessions double pile établies à Salvador. La couche de routage est active, mesurable et suffisamment spécifique pour révéler que les deux /23 IPv4 n'avaient pas la même distribution de chemins.
La constatation la plus conséquente est la concentration de la moitié supérieure. Chaque chemin collecté pour 45.231.182.0/23 plaçait ITS immédiatement avant SW, tandis que le /22 de couverture et le /23 inférieur apparaissaient également via BR.Digital. L'agrégat pourrait fournir une route alternative si le plus spécifique disparaît, mais le dossier public ne montre pas si cette récupération a été testée, si le chemin survivant est indépendant ou s'il a une marge suffisante.
L'IPv6 montrait une concentration différente, avec BR.Digital immédiatement avant SW dans 344 des 347 chemins. La participation à l'IX Salvador ajoutait une portée logique en direct mais pas une redondance physique prouvée. La validation RPKI était inconnue pour les quatre annonces. Les débits de port, de circuit, la charge de trafic, les installations, l'équipement, l'alimentation et la capacité en condition de panne restaient non divulgués.
Le niveau de preuve est donc Moyen pour le réseau en tant que système d'exploitation logique et Faible pour sa résilience physique et sa capacité. Cette conclusion n'appartient qu'à SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, et AS267217. Elle n'absorbe pas les offres, emplacements, exploitation de support, actifs d'accès ou utilisateurs de SW Tellecom ou du nom SW Fibra, numérotés séparément. La frontière n'est pas une note de bas de page de la recherche. C'est ce qui maintient une analyse de routage précise attachée à la bonne entreprise.

