Résumé

  • Les enregistrements LACNIC lient AS271796,179.51.204.0/24et2803:7fe0::/32au registrant exact de Fly Internet.
  • RIPEstat a observé AS271796 à l'origine de deux routes IPv4/24, tandis que l'instantané de routage examiné n'affichait aucune annonce IPv6.
  • Toutes les 676 routes BGP capturées placent AS64123 immédiatement avant AS271796, un relais visible qui ne constitue pas un contrat commercial établi ni un accès amont exclusif.
  • La validation RPKI étaitvalidpour179.51.204.0/24etunknownpour38.255.0.0/24;unknownn'est pas invalide et n'est pas une preuve de détournement.
  • La preuve publique établit une frontière de ressources numérotées et de routage, mais pas l'emprise de la fibre de Fly Internet, la couverture, la capacité, l'uptime, la redondance ou les performances de restauration.

1. Une marque d'accès local avec une identité de routage vérifiable

Le site public de Fly Internet décrit une entreprise centrée sur l'accès à Internet. Il annonce des services résidentiels et professionnels, de la fibre jusqu'au domicile, des connexions fibre optique et une livraison sans fil autour de Capilla del Senor. Ce positionnement compte parce qu'il place l'entreprise dans la catégorie « fournisseur d'accès » plutôt que dans le cadre data-center ou colocation associé à la ligne de planification initiale.

La communication marketing n'est toutefois qu'une seule couche de preuve. Elle indique comment un opérateur souhaite que son offre soit comprise. Elle ne vérifie pas indépendamment où la fibre est installée, quelles adresses peuvent passer commande, combien de clients sont actifs, quels débits sont fournis de manière constante ou comment le réseau se comporte en cas de panne. Ces questions demandent d'autres sources ou des mesures directes.

La preuve publique la plus solide est AS271796. L'enregistrement LACNIC identifie le système autonome avec COLOMBO ALEJANDRO MAURICIO (FLY INTERNET), correspondant à l'entité exacte du répertoire BTW. L'ASN donne à l'entreprise une identité visible au plan de contrôle: d'autres réseaux peuvent observer les routes qui aboutissent à cette origine et comparer ces routes dans le temps.

Cette visibilité est utile, mais limitée. Un ASN est une identité de routage administrative, pas une carte des conduits, poteaux, radios, commutateurs ou locaux clients. La preuve publique établit une frontière Internet, tout en laissant ouvertes les questions de livraison physique là où les sources ne répondent pas.

2. La frontière exacte de l'entité précède l'interprétation réseau

La recherche sur une entreprise devient peu fiable quand un nom commercial est laissé au lieu d'une identité légale ou répertoire non vérifiée. Ici, l'entrée de répertoire public affiche le nom exact COLOMBO ALEJANDRO MAURICIO (FLY INTERNET) sur son slug spécifique à l'Argentine. L'entrée d'annuaire correspondante est une seule entité d'entreprise publiée. Une entrée homonyme sans suffixe pays est archivée et exclue de la frontière de recherche.

LACNIC fournit une chaîne d'identité indépendante. L'enregistrement AS271796 utilise le handle de registrantAR-FLIS-LACNIC, et le nom d'organisation correspond à l'entité du répertoire. Le même enregistrement identifie Alejandro Mauricio Colombo comme contact administratif, technique et abuse. Les coordonnées personnelles ne sont pas nécessaires à la thèse publique; le point matériel est que l'identité de registre convergente renvoie au même opérateur nommé.

Cette correspondance exacte évite plusieurs déviations. Elle empêche d'attribuer une route à une autre entreprise à marque proche, de traiter un alias archivé comme second opérateur actif, ou de confondre un détenteur de ressources réseau avec une entreprise d'hébergement. Elle rend aussi le suivi futur reproductible parce que l'entité, l'ASN et le chemin de répertoire canonique sont fixes.

La correspondance d'identité ne prouve pas chaque déclaration figurant sur le site de l'opérateur. Elle n'établit pas non plus que chaque route observée sous AS271796 est détenue comme allocation enregistrée par la même entité. La fermeture d'identité définit l'objet de la recherche; chaque ressource et chaque affirmation opérationnelle nécessite sa propre preuve.

3. Le LACNIC agit comme registre de l'ASN

L'enregistrement RDAP LACNIC marque AS271796 comme actif et date son inscription au 14 septembre 2020. Cet enregistrement doit être compris comme une inscription de registre: il identifie le titulaire et la ressource, fournit des contacts opérationnels et conserve un dossier administratif actuel. Il ne donne pas au registre une vision de chaque routeur ni de chaque arrangement commercial derrière l'ASN.

Cette distinction reflète une hiérarchie pratique. Les données de registre répondent à la question de qui est enregistré comme responsable d'une ressource numérotée. Les données de routage opérationnelles répondent à la question de si, où et comment les collecteurs observent des annonces de cette ressource. Aucune de ces couches, isolément, ne démontre la propriété physique, la qualité commerciale de service ou une topologie réseau complète.

L'ASN crée néanmoins une responsabilité. Une route originaire de AS271796 peut être vérifiée par rapport à l'organisation enregistrée, comparée aux données d'autorisation d'origine de route et surveillée pour des changements de préfixes ou d'AS voisins. Si l'état de routage public change plus tard, l'identité de registre stable fournit un point de référence pour demander ce qui a changé et qui peut l'expliquer.

L'enregistrement ne doit pas être surestimé comme certification. L'enregistrement ne vérifie pas la couverture de l'opérateur, n'assure pas la réactivité des contacts abuse, ne garantit pas la sécurité de route ni ne démontre la continuité. Sa valeur est plus fondamentale et plus durable: unicité, responsabilité enregistrée et identifiant commun avec lequel d'autres preuves peuvent être reliées.

4. Un bloc IPv4 est enregistré directement au nom de Fly Internet

Le service RDAP de LACNIC lie179.51.204.0/24au même handle de registrant de Fly Internet. Un/24contient 256 adresses IPv4. L'enregistrement établit une attribution enregistrée active et la relie à l'entité exacte déjà identifiée via AS271796.

C'est la revendication sur l'espace d'adressage la plus nette de l'ensemble source. Le titulaire du registre, le titulaire de l'ASN et l'origine observée sont alignés. RIPEstat voit aussi AS271796 à l'origine du préfixe. Ce consensus en trois couches soutient une assertion resserrée: Fly Internet est le titulaire enregistré du bloc et en a été visiblement l'origine pendant la période d'observation capturée.

Le nombre 256 ne doit pas être transformé en nombre d'abonnés ou estimation de capacité. Des adresses IPv4 publiques peuvent soutenir des infrastructures, des pools de traduction, des affectations client ou d'autres usages. Une adresse peut représenter plusieurs utilisateurs derrière du NAT CGN, tandis que certaines adresses peuvent être réservées ou inactives. Le comptage d'adresses et le comptage d'abonnés sont des mesures différentes.

L'affectation précise aussi rien sur l'entrée et la sortie du trafic dans le réseau physique. Elle n'identifie pas les routes de fibre, les emplacements d'antennes, les points de présence, les dépendances électriques ou les équipements clients. C'est une évidence nombre-resource précise, utile parce qu'elle est précise, pas parce qu'elle révèle tout autour.

Cette précision limitée est la bonne base de comparaison si le titulaire de registre, l'état d'un préfixe ou l'origine visible évoluent plus tard.

5. Un bloc IPv6 enregistré n'est pas l'équivalent d'une route IPv6 annoncée

LACNIC enregistre séparément2803:7fe0::/32comme allocation IPv6 active pour le même registrant. L'allocation est importante en volume d'adresses, comme les blocs IPv6 le sont généralement, mais le point essentiel est administratif: la ressource existe dans le registre et est associée à Fly Internet.

Le statut de routage consulté ne montrait pas d'annonces IPv6 pour AS271796. La requête RPKI pour le/32enregistré a renvoyéunknown. Ces observations n'effacent pas l'enregistrement. Elles indiquent simplement que la vue routage public capturée n'établissait pas d'annonce IPv6 visible depuis l'ASN à ce moment.

Enregistrement et usage peuvent diverger pour plusieurs raisons légitimes. Un opérateur peut réserver une allocation pour un futur déploiement, l'annoncer via un autre arrangement, utiliser des routes plus spécifiques non visibles dans la réponse analysée ou exploiter IPv6 en interne sans l'annoncer sous l'ASN interrogé. Les données figées ne tranchent pas entre ces possibilités.

Il serait donc inexact de décrire Fly Internet comme une origine dual-stack visible au public sur la base de cet ensemble. Il serait aussi inexact d'affirmer que l'opérateur ne possède pas de capacité IPv6. L'assertion défendable est plus étroite: un/32est enregistré, tandis qu'aucune annonce IPv6 d'origine n'a été observée dans l'état de routage capturé.

6. Deux annonces d'origine IPv4 ont été visibles

La réponse announced-prefixes de RIPEstat pour AS271796 couvre l'intervalle d'observation du 14 au 28 juillet 2026. Elle répertorie deux routes IPv4/24: le179.51.204.0/24enregistré et38.255.0.0/24. Ensemble, elles représentent 512 adresses dans la vue de routage public.

La réponse routing-status ajoute du contexte. Elle note une première visibilité au 24 septembre 2020 et une dernière au 28 juillet 2026. Elle rapporte deux préfixes IPv4 annoncés, aucun préfixe IPv6 annoncé et un voisin observé. Les 329 pairs RIS interrogés ont vu le réseau dans cet instantané.

Il s'agit de mesures du plan de contrôle, pas de mesures de trafic. Une route peut être visible même sans trafic client actif, et un service peut être dégradé alors que son annonce BGP reste stable. Inversement, une route peut disparaître de certains collecteurs sans que tous les clients perdent le service. La visibilité est un signal opérationnel important, pas une métrique directe de disponibilité.

L'empreinte de deux préfixes reste une base utile. Les captures futures peuvent détecter un nouveau préfixe, un retrait, un changement d'origine, un voisin immédiat différent ou l'apparition d'IPv6. La valeur vient de la comparabilité datée, pas de la prétention que l'instantané constitue un audit opérationnel complet.

7. La seconde route IPv4 a une frontière d'enregistrement différente

La route38.255.0.0/24exige plus de prudence que la première/24. Une requête RDAP LACNIC a redirigé la consultation vers ARIN. La réponse ARIN capturée identifie l'allocation parente de Cogent38.0.0.0/8; elle ne fournit pas d'enregistrement Fly Internet exact pour cette/24.

RIPEstat a néanmoins observé AS271796 comme origine. Cela établit un fait exécutable: les collecteurs ont vu la route aboutir à l'ASN de Fly Internet pendant l'intervalle capturé. Cela ne prouve pas pourquoi l'espace d'adresses était disponible pour l'opérateur ni quelle convention juridique et commerciale le régit.

L'espace d'adresses peut être délégué, loué, réaffecté dans une allocation plus large ou annoncé sous arrangement client ou partenaire. L'enregistrement parent seul ne distingue pas ces possibilités. Dire que la/24est « détenue par Fly Internet » dépasserait donc la preuve.

La distinction n'est pas formelle. La provenance de registre affecte la réponse aux incidents, la gestion des abus, les dossiers de transfert et les questions d'autorisation d'usage. Pour cette route, la bonne description publique est « une annonce d'origine AS271796 observée ». Toute revendication d'allocation plus forte exige un enregistrement exact ou un autre enregistrement d'habilitation fiable.

8. Une large visibilité des collecteurs ne vaut pas l'uptime client

RIPEstat indique que les 329 pairs IPv4 RIS ont vu AS271796. Cela montre une large propagation dans l'ensemble des collecteurs répondants. Cela confirme que les deux routes n'étaient pas de simples annonces isolées, visibles depuis une petite partie d'Internet.

Le dénominateur compte. Les pairs RIS sont des points de mesure, pas des clients Fly Internet, des nœuds d'accès ou des emplacements de service. Leur vue décrit la joignabilité en routage depuis les réseaux entités. Elle ne mesure pas si le terminal optique d'un foyer est en ligne, si une tour sans fil est alimentée ou si la congestion affecte une connexion en soirée.

Une route peut rester globalement visible alors qu'une coupure locale de fibre déconnecte une partie du réseau d'accès. Elle peut aussi rester visible quand l'opérateur rejette du trafic en interne, perd un commutateur d'agrégation client ou subit un problème DNS de domaine. La persistance BGP en bordure ne voit pas ces conditions internes.

Le résultat de 329 sur 329 doit donc être utilisé comme une base bornée: AS271796 avait des annonces IPv4 largement visibles au moment étudié. Il ne doit pas devenir un pourcentage d'uptime, une garantie de niveau de service, ni une preuve de disponibilité client.

9. L'instantané BGP révèle un transfert immédiat cohérent

La réponse BGP-state capturée contient 676 observations de collecteurs pour les deux préfixes IPv4. Dans chaque cas, AS64123 apparaît immédiatement avant l'ASN d'origine AS271796. Cette constance rend l'adjacence la caractéristique topologique la plus saillante de l'instantané public.

Un ASN en pré-origine immédiate est le dernier saut autonome visible avant l'ASN d'origine. Il identifie un relais de contrôle du plan de contrôle. Il ne qualifie pas, à lui seul, la nature commerciale de la relation. AS64123 peut représenter du transit, de l'accès de gros, un peering ou un arrangement d'agrégation, sans que ces conditions soient publiées dans le BGP.

L'observation est aussi datée. Les préférences de routage évoluent, des sessions peuvent échouer, de nouvelles adjacences apparaissent et les collecteurs sélectionnent des chemins différents. Une capture ultérieure peut montrer un voisin différent sans rendre la capture précédente fausse. La topologie publique doit toujours être présentée avec la borne temporelle.

Pour l'analyse de continuité, le résultat crée une question ciblée: quels dispositifs opérationnels soutiennent le transfert AS64123 vers AS271796, et que se passe-t-il si ce chemin devient indisponible? Les sources identifient la frontière, mais ne répondent pas à la question de résilience.

Aucun collecteur de route ne peut répondre sans preuve de la couche de livraison derrière la frontière ASN.

10. Les valeurs AS64123 répétées ne sont pas plusieurs upstreams indépendants

Certains chemins BGP capturés contiennent des valeurs répétées. Les chemins BGP peuvent inclure un prepend, où un système autonome répète son propre numéro pour influencer le choix de route. Ces répétitions ne doivent pas être comptées comme des organisations, circuits ou relations amont distinctes.

Sur l'ensemble des observations, l'identité en pré-origine immédiate reste AS64123. La répétition change la longueur du chemin telle que représentée dans le plan de contrôle, pas le nombre de connexions physiques indépendamment vérifiées. Traiter chaque répétition ASN comme une route distincte surestime la diversité.

Même des chemins AS distincts ne prouvent pas automatiquement une indépendance physique. Deux sessions peuvent traverser le même bâtiment, le même conduit, la même source électrique ou le même fournisseur de transport. À l'inverse, deux liens entre le même couple d'ASN peuvent être physiquement diversifiés tout en apparaissant identiques dans un chemin AS. La diversité logique et la diversité physique doivent être évaluées séparément.

L'instantané est donc utile pour un suivi relatif à la topologie, pas pour certifier la redondance. Il confirme un relais observé cohérent et une base de comparaison mesurable. Il ne révèle pas le nombre de circuits, de sites, de contrats d'exclusivité ou de domaines de défaillance communs.

11. Un seul voisin visible laisse plusieurs possibilités ouvertes

Le rapport de statut de routage RIPEstat indique un seul voisin observé, correspondant au motif BGP-state. Il peut être tentant d'y voir un seul réseau amont. La preuve ne soutient que « un voisin était visible », pas « un unique upstream existe ».

Une session de secours peut rester dormante, exporter une route seulement en cas de panne ou rester masquée car les collecteurs privilégient un autre chemin. L'opérateur peut aussi se connecter via plusieurs circuits livrés par le même ASN. Le BGP public compresserait ces liens physiques différents en une même séquence AS immédiate.

L'hypothèse inverse compte aussi: la relation observée peut réellement être très concentrée. Si chaque route externe dépend d'un seul maillon commercial et physique, un incident sur cette frontière peut avoir de grandes conséquences. Les enregistrements actuels ne peuvent pas calculer cette exposition.

La conclusion responsable est une question opérationnelle ouverte, pas une note de résilience. Des preuves sur les contrats, les points de présence, la diversité d'interfaces, les routes de transport, l'alimentation électrique et les tests de basculement seraient nécessaires avant de qualifier la liaison comme redondante ou fragile.

12. La validation de l'origine des routes est inégale pour les deux routes IPv4

La réponse de validation RPKI de RIPEstat indiquevalidpour AS271796 à l'origine de179.51.204.0/24. Le ROA de validation autorise l'origine et une longueur maximale de préfixe de/24. Ce résultat est cohérent avec le bloc enregistré, l'origine observée et les métadonnées de sécurité utilisées par la validation d'origine de route.

Pour38.255.0.0/24, le même service renvoieunknownet aucun ROA de validation. Le contraste est important car ces deux routes partagent un ASN d'origine mais pas le même état d'autorisation observée. Un système de surveillance devrait traiter les résultats séparément plutôt qu'attribuer un statut unique à l'ensemble du réseau.

La validité RPKI n'est pas une caution sur la qualité de service. Une route valide peut toujours subir des leaks, des erreurs de configuration, de la congestion ou une défaillance physique. Elle indique que la paire origine-préfixe testée est autorisée par les métadonnées applicables. Elle ne certifie ni le chemin, ni l'expérience client, ni les contrôles internes.

L'état inégal crée néanmoins une surface de responsabilité concrète. Le/24enregistré dispose d'un signal d'autorisation positif. Le second/24observé n'en a pas dans le résultat de validation capturé. Des contrôles ultérieurs peuvent déterminer si l'état inconnu évolue, sans convertir le manque actuel en allégation.

13. Unknown ne signifie pas invalid

La terminologie RPKI a des significations précises.Validsignifie qu'une autorisation applicable permet l'origine observée et la longueur de préfixe.Invalidsignifie qu'une autorisation applicable existe mais entre en conflit avec l'annonce.Unknownsignifie généralement que le validateur n'a trouvé aucune autorisation applicable pour la route testée.

Le résultatunknownpour38.255.0.0/24est inconnu, pas invalide. Il ne montre pas que AS271796 a détourné la route, que la route est rejetée universellement ou que Fly Internet a agi de manière négligente. Les réseaux appliquent leurs propres politiques de routage, et beaucoup acceptent les routes inconnues tout en filtrant ou en dépriorisant les invalides.

Le résultat ne résout pas non plus la frontière d'allocation. Le dossier parent ARIN et l'absence de ROA applicable laissent hors du périmètre figé la relation de délégation exacte. C'est une raison de préserver l'incertitude, pas une autorisation de remplir le vide par la suspicion.

L'énoncé opérationnel utile est modeste: la route était visible, son origine était AS271796 et le validateur renvoyait unknown. Cette combinaison peut être surveillée et approfondie si l'origine ou la disponibilité évolue.

14. La requête RPKI IPv6 est aussi retournée comme unknown

La requête RPKI pour2803:7fe0::/32a renvoyé unknown. Isolé, cela signifie que le validateur examiné n'a pas produit de résultat d'autorisation valide pour le bloc IPv6 enregistré. La réponse de routage simultanée n'a montré aucune annonce IPv6 provenant de AS271796.

Ces faits décrivent des couches différentes. Le registre établit le titulaire de la ressource. La réponse RPKI décrit les métadonnées d'autorisation pour une paire origine-préfixe testée. L'instantané de routage décrit ce que les collecteurs ont observé. Aucun des trois ne doit être substitué à l'autre.

Puisqu'aucune annonce d'origine IPv6 n'a été observée, le résultat RPKI unknown n'est pas une preuve d'une route non autorisée visible actuellement. Il ne peut non plus établir si Fly Internet a un déploiement planifié, une annonce non observée ou aucun service IPv6 actif. Les sources s'arrêtent à la frontière publique.

Le signal prospectif le plus utile serait une évolution coordonnée: apparition d'une route IPv6, visibilité des collecteurs mesurable et autorisation applicable validant l'origine. En attendant, le/32enregistré mais non vu reste dans le registre de numéros de Fly Internet plutôt que comme preuve d'un accès dual-stack livré.

L'absence de ce signal coordonné est un état de surveillance, pas un jugement sur les intentions de l'opérateur.

15. Le site de l'opérateur décrit les services, pas la livraison mesurée

Le site de Fly Internet emploie le langage de l'accès local: FTTH, connexions fibre optique, réseau sans fil, offres résidentielles, offres professionnelles et services autour de Capilla del Senor. Ces déclarations soutiennent la classification de l'entreprise comme fournisseur d'accès local.

Elles ne fournissent pas une carte de couverture mesurée de manière indépendante. Une liste de types de forfaits ne montre pas quelles rues sont desservies, où la fibre a été activée, comment les secteurs sans fil sont conçus ou si une adresse précise reçoit la performance annoncée. La disponibilité peut varier à l'intérieur d'une zone de service nominale.

Le site promeut aussi une connectivité d'entreprise symétrique. C'est une offre rédigée par l'opérateur, pas une preuve de débits atteints sous charge, de taux d'information réservé, de latence, de perte de paquets ou de temps de réparation. Cette assertion relève du positionnement de l'opérateur et ne peut être transformée en constat de performance.

Cette séparation protège à la fois les lecteurs et l'opérateur. Le marketing est représenté correctement, mais l'absence de mesures indépendantes n'est pas comblée par une certitude inventée. Les enregistrements réseau publics ajoutent un autre type de preuve: un ASN identifiable et des routes visibles, pas un benchmark d'expérience client.

16. La FTTH ne révèle pas qui possède l'infrastructure physique

Le terme fibre jusqu'au domicile décrit une architecture de livraison, mais ne dit pas qui possède chaque actif. Un opérateur peut posséder la fibre, louer des brins, acheter de l'accès de gros, partager des poteaux, contracter des travaux civils ou combiner un backhaul fibre avec une livraison sans fil de dernier mile.

Les sources figées n'identifient ni conduits, ni poteaux, ni armoires, ni coupeurs, ni terminaux optiques d'accès, ni tours, ni dispositifs en point client. Elles ne fournissent ni cartes de route, ni inventaires de sites, ni registres de concession, ni contrats fournisseurs. Il serait donc erroné de déduire une empreinte physique à partir de l'ASN et du site.

La propriété et le contrôle opérationnels peuvent aussi diverger. Un prestataire peut maîtriser la souscription et le support client tout en dépendant d'une autre partie pour le transport, les réparations ou l'accès à l'infrastructure passive. Ces dépendances influencent le temps de restauration et la continuité, mais ne sont pas visibles dans le BGP.

Pour Fly Internet, les sources confirment un périmètre routage public et une offre d'accès fibre/sans fil décrite par l'opérateur. L'infrastructure derrière cette offre reste dans une couche de recherche ouverte. Répondre à cette question demanderait des registres d'actifs, des preuves de terrain, des disclosures de gros ou une documentation opérationnelle du fournisseur.

17. Le cadre centres de données doit être rejeté

Le langage de planification initial suggérait une analyse centrée sur data-center, colocation, salle serveurs ou infrastructure hébergée. Aucune source figée ne soutient ce cadre. Le site propre de l'opérateur décrit de l'accès Internet, et le registre et le routage décrivent des ressources numérotées et une origine de route.

Un ASN n'implique pas un centres de données. De nombreux fournisseurs d'accès locaux détiennent des numéros de système autonome pour pouvoir annoncer des blocs d'adresses et échanger des routes. Un relais BGP visible peut aboutir dans un facility opérateur, un site partenaire ou un autre environnement réseau; le chemin public ne permet pas d'identifier une activité de colocation.

De même, la présence d'adresses IPv4 publiques ne prouve pas l'existence de serveurs, de baies, de systèmes électriques ou de refroidissement. Ce sont des faits physiques et commerciaux distincts. Les revendiquer reviendrait à convertir des infrastructures Internet génériques en un récit d'équipement spécifique sans preuve.

La thèse défendable est donc une responsabilité de réseau d'accès. Elle demande ce que les ressources numérotées et le routage rendent visible, puis identifie les questions de livraison physique, capacité et continuité qui restent sans réponse.

18. Le BGP montre la bordure, pas le réseau interne

Le routage externe compresse la complexité interne d'un opérateur en une origine. Les collecteurs observent AS271796 annoncer deux routes et les recevoir par un ASN voisin immédiat. Ils ne voient pas les liens internes qui acheminent le trafic de la frontière vers l'équipement d'accès et les clients.

En interne, il peut exister de multiples routeurs, points d'agrégation, tours fibre, topologies en arbre ou un design bien plus simple. Les protocoles de routage internes et les adresses privées peuvent masquer cette structure. Rien dans l'état BGP capturé ne sélectionne une architecture unique.

Les domaines de défaillance sont cachés également. Deux zones clientes peuvent partager la même dorsale, la même alimentation ou le même commutateur d'agrégation. À l'inverse, des chemins BGP identiques peuvent être soutenus par des transports et équipements différents. La chaîne de route ne distingue pas ces cas.

C'est pourquoi la preuve de plan de contrôle doit être décrite comme une frontière externe. Elle établit qu'une ressource est atteignable globalement via une main logique donnée. Elle ne décrit pas le chemin interne qui transforme cette atteignabilité en service d'accès opérationnel.

19. Visibilité des routes et livraison de trafic sont des mesures différentes

Le BGP annonce qu'un réseau est atteignable. Il ne mesure pas si les paquets terminent leur trajet, si les applications répondent ou si les clients reçoivent une qualité de service acceptable. Le trafic peut échouer après avoir atteint l'origine, et la congestion peut dégrader la performance quand la route reste stable.

L'ensemble source ne contient pas de volume de trafic, de latence, de perte, de débit ou de mesures DNS. Il ne contient pas non plus d'incidents signalés ni de sonde de service longitudinal. Toute affirmation sur la qualité réelle de service nécessite des observations supplémentaires et une méthode de mesure explicitement définie.

La distinction est particulièrement importante pour les opérateurs régionaux. Une route globalement visible peut donner l'impression d'une exposition totale aux mesures Internet, alors que l'expérience utilisateur dépend de la fibre locale, des conditions radio, de l'alimentation électrique et de la capacité de réparation locale que les collecteurs globaux ne voient pas.

Pour la responsabilité, la base de routage reste utile. Lorsqu'un incident de service est signalé, les chercheurs peuvent comparer visibilité de route et retours clients. Si BGP reste stable, l'attention peut se déplacer vers l'interne. Si des routes sont retirées, la prise d'enchère externe devient un indice plus fort. La preuve actuelle établit cette base sans conclure sur l'incident.

La comparaison ne devient diagnostique que lorsque les horodatages de routes et les rapports de service sont alignés précisément.

20. Les contacts de registre sont une surface opérationnelle, pas une garantie

Les enregistrements LACNIC incluent des contacts administratif, technique et abuse liés au registrant Fly Internet. La possibilité de contact est une part de la gouvernance des ressources numériques, car d'autres opérateurs et enquêteurs ont besoin d'une personne responsable quand les routes, rapports d'abuse ou données de registre exigent une réponse.

Les coordonnées personnelles, rue et email ne sont pas reproduites. Leur rôle dans la preuve est d'aligner le nom d'une personne juridique avec l'enregistrement de ressources réseau et de confirmer que l'ASN et les allocations disposent de contacts opérationnels désignés.

Un champ de contact rempli ne prouve pas la réactivité. Les adresses peuvent devenir obsolètes, les responsabilités évoluer et un contact nominal peut ne pas contrôler chaque décision opérationnelle. Mesurer la qualité du contact nécessiterait une prise de contact datée, ce qui sort du périmètre actuel.

Le registre fournit néanmoins un point de départ. Si une anomalie d'origine de route ou un incident d'abuse survient, le contact enregistré peut être comparé aux canaux support publics actuels de l'opérateur. Des enregistrements exacts réduisent l'ambiguïté même s'ils ne garantissent pas une réponse opérationnelle rapide.

21. Le registre des membres apporte corroboration, pas une nouvelle assertion

Un PDF officiel du registre électoral LACNIC a été capturé avec l'ensemble de sources. Il peut corroborer la présence de l'identité membre dans l'écosystème du registre, mais son texte n'a pas été extrait localement pour cette revue.

Faute d'extraction textuelle complète, le PDF ne porte ici aucune revendication unique. L'ASN exact et les liaisons d'adresses proviennent déjà des enregistrements RDAP machine-à-machine, plus solides et plus faciles à reproduire.

Cette pratique illustre une règle de preuve: la possession d'un fichier ne vaut pas validation de son contenu. Une source doit contribuer uniquement ce qui a été effectivement examiné et relié au sujet. Un contenu illisible ou partiellement capturé ne doit pas être utilisé pour enjoliver une thèse.

La même règle exclut une requête Cloudflare Radar qui a renvoyé HTTP 403. Une capture échouée ne peut pas appuyer des revendications de trafic, popularité ou routage. Les enregistrements d'autorité et les observations RIPEstat établissent l'identité réseau bornée sans dépendre de cette requête.

22. Ce que la preuve publique ne peut pas établir

L'ensemble source ne contient aucun total d'abonnés, de revenus, d'estimation de part de marché ou de mix client. Il n'établit pas si les connexions résidentielles ou professionnelles dominent. Il ne fournit aucune carte de couverture indépendante, aucune longueur de fibre installée, aucun nombre de tours ni liste d'adresses desservies.

La capacité est également opaque. Deux routes/24ne révèlent ni débit d'accès, ni engagement de capacité amont, ni demande de pointe, ni marge de réserve, ni congestion. Le nombre d'observations BGP reflète des chemins de collecteurs, non la capacité. Les sources publiques ne permettent pas d'identifier les modèles d'équipement, vitesses d'interface ou politiques de surabonnement.

La continuité reste non mesurée. Il n'y a pas de topologie de ring documentée, de secours électrique, de second accès amont, d'objectif de restauration, d'inventaire de redondance, d'organisation terrain ou d'historique de panne. Une main amont AS64123 cohérente pose ces questions, sans y répondre.

Ces absences ne sont pas une preuve de faible performance. Ce sont des limites sur ce qui peut être dit de manière responsable. Un profil réaliste distingue l'absence de preuve publique de la preuve d'absence et maintient l'incertitude visible au lieu de combler par certitude marketing ou suspicion.

23. Les questions clients les plus utiles commencent là où s'arrête le BGP

Pour un client, l'existence d'un ASN enregistré et de routes visibles publiquement est pertinente. Elle montre que Fly Internet a une identité routage publique distincte, plutôt que d'être représentée seulement par un site grand public. Le résultat RPKI valide pour un/24enregistré ajoute un signal d'autorisation d'origine positif.

Mais les décisions d'achat dépendent de détails hors de la preuve actuelle. Les clients peuvent vouloir savoir si leur connexion utilise la fibre ou le sans fil, quel équipement et quelle alimentation de secours servent la zone, si le forfait professionnel inclut un débit garanti et dans quels délais les incidents sont corrigés.

Les clients professionnels ont des questions de continuité supplémentaires. Ils peuvent exiger des chemins d'accès diversifiés, un processus d'escalade documenté, des adresses statiques, des engagements de service ou une solution de secours qui ne partage pas la même dépendance physique. Aucun de ces éléments ne peut être inféré de l'ASN.

La preuve donne donc aux clients un vocabulaire plus précis plutôt qu'un verdict. Ils peuvent distinguer les ressources enregistrées, le routage visible, les métadonnées de sécurité, la livraison physique et les conditions contractuelles, puis demander à l'opérateur la preuve de la couche pertinente pour leurs besoins.

24. Une base de surveillance peut améliorer la responsabilisation future

L'état capturé fournit plusieurs marqueurs reproductibles: AS271796;179.51.204.0/24enregistré;2803:7fe0::/32enregistré;38.255.0.0/24observé; voisin immédiat AS64123; un résultat RPKI IPv4 valide; un résultat IPv4 unknown; et aucune annonce IPv6 observée.

Des vérifications périodiques peuvent détecter des changements significatifs. Un nouveau voisin peut indiquer une interconnexion supplémentaire ou un réarrangement de routage. Une route IPv6 visible pourrait signaler un avancement de déploiement. Un passage d'inconnu à valide pour la seconde route IPv4 peut refléter de nouvelles métadonnées d'autorisation.

Le changement exige toutefois interprétation. Un retrait de route peut être une maintenance planifiée, un trou de mesure ou une panne. Un nouveau chemin peut être l'activation d'un secours, un changement de fournisseur ou une sélection de collecteur. Le registre et les éléments opérateurs doivent être réexaminés avant d'attribuer une cause.

La base est utile car elle rend ces questions futures concrètes. Elle transforme une description d'entreprise générique en un ensemble de faits réseau observables, tout en préservant la différence entre ce qu'Internet expose et ce que l'opérateur doit documenter.

Cette différence est la frontière centrale de responsabilité pour toute mise à jour ultérieure de ce profil.

25. La frontière publique de Fly Internet est réelle mais incomplète

Fly Internet n'est pas seulement une page de marque dans cet ensemble de preuves. L'entité de répertoire exacte est associée à AS271796, à un/24IPv4 directement enregistré, à un/32IPv6 enregistré et à deux annonces IPv4 d'origine observées. Ces données établissent une surface ressources-réseau actuelle.

L'instantané de routage ajoute un relais AS64123 cohérent et une visibilité IPv4 large auprès des collecteurs. La RPKI ajoute une image d'autorisation hétérogène: valide pour le179.51.204.0/24directement enregistré, unknown pour le/24observé38.255.0.0/24, et unknown pour le bloc IPv6 enregistré non annoncé.

Rien de cela ne révèle la frontière opérationnelle physique derrière le service. Les sources ne définissent pas la propriété de la fibre, la couverture sans fil, la capacité, la redondance, l'uptime, la performance de restauration ni un upstream exclusif. Elles ne soutiennent pas non plus le cadre data-center suggéré par le plan initial.

Le profil juste est donc à la fois concret et maîtrisé. AS271796 rend Fly Internet visible comme opérateur de routage. Les enregistrements publics montrent où débute la responsabilité à la frontière Internet, tandis que le réseau d'accès, les engagements de service et les contrôles de continuité derrière cette frontière restent des questions demandant d'autres preuves.

26. Les ressources enregistrées et les routes observées doivent rester dans des colonnes séparées

La preuve Fly Internet devient plus claire lorsque les enregistrements administratifs et les observations de routage sont traités comme deux colonnes plutôt que fusionnés en une seule narration. La colonne enregistrée contient AS271796,179.51.204.0/24et2803:7fe0::/32, tous liés par LACNIC à l'entité exacte. La colonne observée contient les routes et chemins rapportés par RIPEstat pendant une période datée.

Les colonnes se recouvrent pour179.51.204.0/24: le bloc est directement enregistré au nom de Fly Internet et apparaît avec AS271796 comme origine. Cette convergence fournit l'assertion la plus forte de l'ensemble. Elle ne révèle pas pour autant le déploiement interne, mais l'identité de titulaire et les identités d'exécution active sont alignées.

Les colonnes divergent pour38.255.0.0/24. La route figure dans la colonne observée, tandis que la requête registre figée aboutit à l'allocation parente Cogent et non à un enregistrement Fly Internet exact pour cette/24. La divergence ne rend pas la route illégitime. Elle signifie que les sources publiques ne révèlent pas le mécanisme de délégation qui relie l'espace d'adresses à l'origine.

Elles divergent aussi pour IPv6. Le/32existe dans la colonne enregistrée, mais l'état de routage capturé n'en montre pas l'annonce. Maintenir les colonnes séparées évite deux erreurs fréquentes: traiter chaque ressource enregistrée comme routée activement et chaque route visible comme allocation détenue. La méthode est plus utile qu'un titre unique, car elle préserve le type de preuve derrière chaque assertion.

27. Les questions de dépendance physique ont besoin de preuves physiques

La continuité réseau dépend finalement d'équipements, transport, sites, énergie, ressources humaines et accès contractuel. Aucun élément de ces facteurs ne peut être quantifié à partir d'un enregistrement ASN. Une évaluation de résilience responsable devrait identifier au moins les emplacements d'échange externe, les chemins de ces emplacements vers le réseau d'accès et les domaines de défaillance partagés en chemin.

Pour un service fibre, des preuves utiles pourraient inclure des conceptions en anneau ou en arbre, la diversité de route entre armoires et points d'accès externes, les dépendances de poteaux ou conduits, la fibre de secours, l'équipement optique et la capacité de réparation terrain. Pour un service sans fil, elles pourraient inclure emplacements de tours, backhaul, accords de spectre, sauvegarde électrique, capacité de secteurs et exposition météo. Les sources actuelles ne révèlent aucun de ces points.

La même méthode s'applique à AS64123. Sa position constante avant AS271796 montre une relation de plan de contrôle, mais ne localise pas une interconnexion ni n'identifie le transport utilisé. Une relation commerciale unique peut être fournie via plusieurs liaisons protégées, tandis que plusieurs contrats peuvent encore converger vers une même installation physique. Nombre de contrats, nombre d'ASN et nombre de domaines de défaillance ne sont pas interchangeables.

Une divulgation ultérieure de l'opérateur pourrait répondre à certaines de ces questions sans révéler de détails sensibles. Elle pourrait indiquer si l'accès externe est livré depuis plus d'un site, si les zones d'accès disposent d'un backhaul indépendant ou si les services business ont des objectifs de restauration documentés. Tant qu'une telle preuve existe pas, ces points restent des questions, pas une note de résilience défendable.

28. Métadonnées de sécurité et continuité de service répondent à des problématiques différentes

RPKI aide les réseaux à évaluer si un système autonome est autorisé à annoncer un préfixe. C'est un contrôle de sécurité important, notamment quand les registres et les annonces routières doivent être comparés à l'échelle.

La continuité de service pose des questions différentes. Une route parfaitement autorisée peut rester indisponible à cause d'un routeur hors service, d'une coupure de fibre, d'une panne d'alimentation sur site ou d'une congestion sur le chemin amont. Inversement, une route RPKI inconnue peut transporter du trafic fiable pendant des années. L'état d'autorisation doit nourrir l'analyse de sécurité des routes sans être transformé en proxy d'uptime.

Cette séparation évite aussi de conclure à « tout sécurisé » à partir de la route valide. Le second/24IPv4 observé de Fly Internet reste unknown dans le résultat de validation capturé, et le bloc IPv6 enregistré n'est pas observé en routage. Le réseau présente plusieurs états de ressources, pas une étiquette RPKI unique.

La responsabilité opérationnelle s'améliore lorsque chaque couche conserve sa preuve propre. L'exactitude du registre identifie le titulaire responsable. RPKI apporte les métadonnées d'autorisation. Le BGP montre les annonces en cours et les adjacences visibles. Les probes de trafic et documents opérateurs traitent la livraison et la restauration. Aucune de ces couches ne doit être chargée de prouver le domaine d'une autre.

29. Une meilleure divulgation rendrait la base publique plus exploitable

La preuve actuelle soutient déjà une surveillance utile, mais quelques divulgations additionnelles suffiraient à la rendre nettement plus opérationnelle. Un enregistrement exact expliquant l'usage de38.255.0.0/24permettrait de fermer l'écart de délégation d'adresses. Un ROA publié, si approprié opérationnellement, pourrait faire évoluer l'état de validation de la route de unknown vers valid.

IPv6 est un autre point de clarification évident. Fly Internet pourrait indiquer si le/32enregistré est réservé, en cours de déploiement ou offert via un arrangement de routage non visible sous AS271796. Un tel énoncé ne remplacerait pas la mesure, mais aiderait à interpréter la différence entre enregistrement et annonces visibles.

Les déclarations sur la continuité gagneraient en robustesse avec des éléments plus solides. Si l'opérateur décrit des upstreams diversifiés, un transport protégé, une alimentation de secours ou des objectifs de restauration sans partage de dépendances, ces déclarations devraient préciser l'échelle et la portée auxquelles elles s'appliquent. « Redondant » peut signifier deux ports routeur, deux circuits, deux bâtiments ou deux chemins physiques indépendants; ces niveaux ne sont pas équivalents.

Le but n'est pas d'exiger la publication d'une topologie sensible. Il s'agit d'aligner les affirmations publiques sur des preuves compréhensibles pour les pairs et les clients. Les enregistrements actuels établissent une identité réseau réelle et une base de contrôle cohérente. Une divulgation ciblée pourrait relier cette frontière d'accès aux engagements de livraison et de continuité qui restent invisibles aujourd'hui.

Sources

https://btw.media/en/directory/colombo-alejandro-mauricio-fly-internet-arhttps://flyinternet.com.ar/https://rdap.lacnic.net/rdap/autnum/271796https://rdap.lacnic.net/rdap/ip/179.51.204.0/24https://rdap.lacnic.net/rdap/ip/38.255.0.0/24https://rdap.lacnic.net/rdap/ip/2803:7fe0::/32https://stat.ripe.net/data/announced-prefixes/data.json?resource=AS271796https://stat.ripe.net/data/routing-status/data.json?resource=AS271796https://stat.ripe.net/data/bgp-state/data.json?resource=AS271796https://stat.ripe.net/data/rpki-validation/data.json?resource=AS271796&prefix=179.51.204.0%2F24https://stat.ripe.net/data/rpki-validation/data.json?resource=AS271796&prefix=38.255.0.0%2F24https://stat.ripe.net/data/rpki-validation/data.json?resource=AS271796&prefix=2803:7fe0::%2F32https://www.lacnic.net/innovaportal/file/7059/1/padron-electoral-comision-electoral-2026.pdf