Résumé

  • CyberWorld-BKK2 est une identité réseau active, pas seulement un nom.Les enregistrements RDAP d'APNIC AS136566identifient AS136566 comme CyberWorld-BKK2 sous CyberWorld centres de données Co.,Ltd. en Thaïlande, tandis quela vue d'ensemble AS de RIPEstatmarque l'ASN comme annoncé.
  • La surface de routage publique est petite mais actuelle.Les données de préfixes annoncés de RIPEstatont montré un IPv4 /24, 103.20.120.0/24, et deux IPv6 /48, 2405:2500:5::/48 et 2405:2500:11::/48, dans la fenêtre vérifiée de juillet 2026.
  • Le signal d'hygiène de routage est meilleur que le signal de capacité physique. Les vérifications publiques ont montré les trois préfixes annoncés, présents dans les objets route Whois, et valides sous RPKI pour l'origine AS136566, mais ils ne divulguent pas le nombre de baies, la topologie d'alimentation, la réserve de refroidissement, le contrôle des installations ou les performances de basculement client.
  • Le tableau des opérateurs nécessite de la prudence.La vue des voisins de RIPEstata montré deux voisins gauches observés, AS55423 et AS45642, tous deux liés aux enregistrements JasTel Network; un échantillon d'état BGP était fortement pondéré vers AS55423, donc le deuxième chemin visible ne doit pas être traité comme une diversité d'opérateur indépendante prouvée.
  • Cyber World Tower est pertinent mais n'est pas automatiquement la capacité de CyberWorld-BKK2. Les enregistrements de contact d'APNIC utilisent une adresse CyberWorld Tower, tandis que les enregistrements publics d'installations pour la tour identifient CS Loxinfo ou CSL comme l'opérateur de l'installation de centre de données documentée. Le niveau de preuve est Moyen: le bord réseau est réel, mais l'affirmation de centre de données commercialisé nécessite encore une preuve directe des limites d'alimentation, de refroidissement, d'opérateur, d'installation et de récupération.

BKK2 est actif, mais le routage actif n'est que la première preuve

Le fait le plus utile à propos de CyberWorld-BKK2 est qu'Internet public peut le voir.L'enregistrement RDAP d'APNIC pour AS136566nomme le système autonome CyberWorld-BKK2, donne la Thaïlande comme pays, enregistre une date d'enregistrement au 15 mai 2017, et liste CyberWorld centres de données Co.,Ltd. comme titulaire.Whois d'APNICajoute l'enregistrement aut-num lisible, la description de l'entreprise, l'adresse 12/32 Phaholyothin 48 Road, l'adresse de contact réseau CyberWorld Tower, et la note de validation de mars 2026 pour la boîte aux lettres d'abus. Ce ne sont pas des affirmations marketing. Ce sont des enregistrements de ressources numériques et de contacts qui lient AS136566 à l'entreprise thaïlandaise.

L'enregistrement d'entreprise va dans le même sens.La page d'entreprise de Data for Thailiste CYBERWORLD centres de données CO.,LTD. sous le numéro d'enregistrement 0105552000659, indique que l'entreprise a été enregistrée le 6 janvier 2009, rapporte un capital social de 1 000 000 bahts, décrit l'activité comme services de communication Internet sous toutes ses formes, et montre le statut juridique comme toujours en activité. Cette page est une publication secondaire de données d'entreprise thaïlandaises, pas un certificat pour une salle de données. Elle est néanmoins utile car elle aligne le nom de l'entreprise et l'adresse de Bang Khen avec l'objet organisation d'APNIC.

L'enregistrement de routage est encore plus solide.La vue d'ensemble AS de RIPEstatidentifie le titulaire comme CyberWorld-BKK2 - CyberWorld centres de données Co.,Ltd. et marque l'ASN comme annoncé pour la date vérifiée.Le statut de routage RIPEstata montré un préfixe IPv4, deux IPv6 /48, une large visibilité des collecteurs et deux voisins observés. Cela rend BKK2 différent d'un enregistrement dormant ou d'une phrase de marque copiée depuis un panneau d'immeuble. Un ASN routé avec une visibilité de préfixe actuelle peut transporter de véritables services, recevoir du trafic réel et échouer de manière à affecter de vrais utilisateurs.

La mise en garde centrale de l'article est que cette preuve de routage positive n'est pas la même chose qu'une preuve de capacité de centre de données. Un système autonome actif peut être opéré depuis une armoire dans une installation d'une autre entreprise, une petite pièce, une baie louée, un nœud réseau, un environnement de test ou une plus grande salle de données. Il peut provenir de quelques préfixes sans divulguer combien de serveurs existent, quel type d'alimentation les protège, si l'installation de refroidissement est partagée, quelle organisation possède les générateurs, ou si les clients ont testé le basculement.

La couche des ressources numériques nous dit que CyberWorld-BKK2 a un bord public. Elle ne nous dit pas, par elle-même, comment le bord survit à une panne d'alimentation, un défaut de refroidisseur, une coupure de fibre ou une fenêtre de maintenance manquée.

Cette distinction n'est pas de la pédanterie. Le nom de l'entreprise contient "centres de données", l'étiquette BKK2 implique un nœud de service à Bangkok, et les enregistrements de contact pointent vers CyberWorld Tower. Ces signaux invitent le lecteur à imaginer un produit de centre de données complet. Le point de départ responsable est plus étroit: AS136566 est en fonctionnement; l'enregistrement public n'a pas encore montré la pleine installation et la limite de récupération derrière lui.

La surface de routage est petite, propre et actuelle

La surface de routage actuelle est compacte.Les données de préfixes annoncés de RIPEstat pour AS136566listaient 103.20.120.0/24, 2405:2500:5::/48 et 2405:2500:11::/48 dans la fenêtre vérifiée se terminant le 12 juillet 2026.Le statut de routage RIPEstatcomptait 256 adresses IPv4 et deux IPv6 /48, avec visibilité pour tous les 326 pairs IPv4 échantillonnés et 320 des 322 pairs IPv6 échantillonnés au moment de la requête. Il rapportait également le premier préfixe vu comme 103.20.120.0/24 originaire d'AS136566 le 16 novembre 2017.

Les enregistrements de préfixes APNIC correspondent à cette image.RDAP APNIC pour 103.20.120.0/24identifie le bloc IPv4 comme CBW-TH, alloué non-portable, pays TH, avec des contacts techniques et d'abus CyberWorld. LeWhois APNIC correspondant pour 103.20.120.0inclut l'objet route 103.20.120.0/24 avec origine AS136566 et la description CyberWorld centres de données Co.,Ltd. Les enregistrements IPv6 s'alignent également:2405:2500:5::/48et2405:2500:11::/48sont décrits comme CyberWorld, assignés non-portables, pays TH, avec des objets route6 originaires d'AS136566.

Les vérifications d'autorisation de routage étaient également positives.La vue d'ensemble de préfixe de RIPEstat pour 103.20.120.0/24,2405:2500:5::/48et2405:2500:11::/48montraient ces ressources annoncées par AS136566.La validation RPKI pour le préfixe IPv4,pour 2405:2500:5::/48etpour 2405:2500:11::/48retournaient un statut valide pour l'origine AS136566 dans la vue Routinator vérifiée.La cohérence de routage de préfixe de RIPEstat pour 103.20.120.0/24montrait également la route présente à la fois dans BGP et Whois, avec des objets route APNIC et RADB.

C'est un bon résultat pour les numéros Internet. Beaucoup de petites entreprises d'infrastructure montrent des routes actives mais des objets route obsolètes, une RPKI incomplète ou des enregistrements d'origine non concordants. L'ensemble de routes visible de BKK2 n'a pas cette faiblesse dans les vérifications publiques utilisées ici. Le bloc IPv4 est petit, mais il n'est pas aléatoire. Les IPv6 /48 sont actuels, enregistrés séparément et valides sous les autorisations d'origine de route vérifiées.

Pour la diligence de peering et de transit, cela augmente la confiance qu'AS136566 est intentionnellement opéré plutôt qu'accidentellement visible.

La limite est la capacité. Un /24 peut supporter des services clients, des systèmes de gestion, DNS, des pools NAT, des relais de messagerie, de la surveillance ou des applications hébergées. Il ne peut pas révéler combien de baies sont alimentées ou combien d'espace existe pour une migration d'urgence. Deux /48 peuvent supporter une conception de service IPv6 moderne, mais ils ne divulguent pas si les clients reçoivent réellement un service double pile, si le basculement de route est automatisé ou si IPv6 est surveillé au même niveau qu'IPv4. L'hygiène de routage est nécessaire. Elle n'est pas suffisante.

Les preuves concernant les opérateurs pointent vers JasTel, sans indépendance de chemin prouvée

Les preuves de voisinage sont utiles et faciles à surestimer.La vue des voisins ASN de RIPEstatmontrait deux voisins gauches observés pour AS136566 le 11 juillet 2026: AS55423 et AS45642.La vue d'ensemble AS de RIPEstat pour AS55423identifie ce réseau comme JASTEL-NETWORK-TH-IDC-AP - JasTel Network.RDAP APNIC pour AS55423donne le titulaire comme JasTel Network Company Limited et place son adresse enregistrée à Jasmine International Tower à Nonthaburi.La vue d'ensemble AS de RIPEstat pour AS45642identifie cet ASN comme JASTEL-NETWORK-TH-NIX-AP - Jasmine International Tower, etRDAP APNIC pour AS45642pointe également vers JasTel Network Company Limited.

À première vue, deux voisins ressemblent à une diversité. L'échantillon d'état BGP rend la conclusion moins confortable.Les données d'état BGP de RIPEstat pour AS136566incluaient 1 075 routes échantillonnées sur les trois préfixes dans la réponse vérifiée. Dans cet échantillon, AS55423 était le prédécesseur direct pour 1 072 chemins, tandis qu'AS45642 apparaissait comme prédécesseur direct pour trois chemins. Les deux prédécesseurs directs sont liés à JasTel, et de nombreux chemins observés avant AS55423 passent par d'autres identifiants JasTel tels que AS45629.La vue d'ensemble AS de RIPEstat pour AS45629l'identifie comme JASTEL-NETWORK-TH-AP - JasTel Network International Gateway.

Cela ne rend pas le service fragile par défaut. Un seul amont bien géré ou un seul groupe de fournisseurs bien géré peut être suffisant pour un petit centre de données ou un bord de service hébergé si les clients comprennent le risque et si le contrat est tarifé et conçu en conséquence. Cela signifie que l'enregistrement de routage ne doit pas être présenté comme une preuve de diversité d'opérateur indépendante.

La variété logique des chemins dans un collecteur de routes n'est pas la même chose que deux entrées physiquement indépendantes, deux fournisseurs commerciaux séparés, deux salles de rencontre, deux conduits diversifiés ou deux organisations de maintenance.

Un acheteur devrait demander à BKK2 d'identifier les services de premier saut réels derrière ces observations ASN. AS55423 est-il le point de remise de transit principal? AS45642 est-il un serveur de routes, un exchange, une sauvegarde ou un chemin historique? Ces chemins sont-ils livrés via des câbles, des ports, des routeurs et des entrées de bâtiment séparés? L'un des chemins partage-t-il un dispositif d'agrégation JasTel, une relation de facturation, une fenêtre de maintenance ou une colonne montante d'installation? Le réseau peut-il supporter l'ensemble du trafic client si le chemin AS55423 est supprimé?

Cette condition a-t-elle été testée récemment?

Les preuves publiques soutiennent une déclaration positive: BKK2 a une visibilité de joignabilité via des réseaux liés à JasTel et peut être vu mondialement. Elles ne soutiennent pas une affirmation plus forte selon laquelle les clients sont protégés contre un défaut côté JasTel, un point de remise commun du bâtiment, une route de fibre partagée ou une dépendance commerciale unique. La diversité des opérateurs doit être établie à partir de preuves de chemin physique, non inférées du nombre de voisins.

Cyber World Tower est un indice, mais la limite d'opérateur est importante

Les preuves de localisation pointent vers Cyber World Tower, mais elles ne complètent pas la carte opérationnelle. Les enregistrements APNIC d'AS136566 et des préfixes listent l'organisation CyberWorld au 12/32 Phaholyothin 48 Road, tandis que le rôle d'administrateur réseau et d'abus utilise 90 CyberWorld Tower, Ratchadapisek Road. Cette adresse de tour n'est pas une étiquette de ville aléatoire. C'est un emplacement connu de centre de données et d'interconnexion à Bangkok.

Les enregistrements publics d'installations, cependant, identifient un opérateur différent pour l'installation documentée.L'enregistrement d'installation PeeringDB pour CS LoxInfo centres de données - CW Toweridentifie l'installation comme Cyber World Tower A, 90 Ratchadapisek Road, Bangkok, avec CS Loxinfo Public Company Limited comme organisation. Il liste deux exchanges locaux et 20 réseaux, incluant CSL IDC AS9891, les réseaux CS Loxinfo, Advanced Wireless Network, DTAC, Jastel Network Co.,LTD (Thailand), Symphony, UIH, BKNIX et d'autres. Il ne liste pas AS136566 comme réseau de l'installation dans cet enregistrement public.

La page de localisation Bangkok de BKNIXidentifie également CSL CW au 90 CW Tower A, étages 17 à 20, avec les coordonnées de contact CS LOXINFO et les contacts de support.La propre description de BKNIX sur son existencedit que l'échange est un point d'échange Internet neutre, offre des connexions réseau avec un choix d'opérateurs, est situé dans une installation de centre de données avec une infrastructure de support N+1, et est opéré 24h/24 et 7j/7 par des ingénieurs qualifiés. Ces affirmations soutiennent la solidité de BKNIX et de l'emplacement CSL CW. Elles ne placent pas CyberWorld-BKK2 sur le sol de l'installation ou sous le parapluie de service de BKNIX.

Les documents de CS Loxinfo sont plus détaillés. Labrochure CSLOXINFO IDC@Exchangedécrit le Cyberworld centres de données au quatrième étage de Cyberworld Tower A et liste des systèmes représentatifs: deux transformateurs de 2 000 kVA en configuration actif-veille, deux ensembles d'UPS de 400 kVA avec redondance d'unité N+1, des voies de distribution AC 2N, un générateur diesel de 2 500 kVA, 48 heures de carburant pour le générateur, un refroidissement de précision N+1, six unités de refroidissement actives et une de secours par salle, une suppression FM200, des murs coupe-feu de deux heures, des détecteurs de fuite et un contact d'exploitation réseau 24h/24.La page centres de données Map pour CSL CyberWorldattribue 1 500 mètres carrés, 385 baies, des systèmes redondants N+1, une vidéosurveillance 24h/24 et 7j/7, un service neutre vis-à-vis des opérateurs et des mains à distance à CSL à la même adresse.

Ce sont des signaux d'installation substantiels. Ce ne sont pas non plus des divulgations de CyberWorld-BKK2. La brochure et la page d'annuaire attribuent l'installation à CS Loxinfo ou CSL, pas à CyberWorld centres de données Co.,Ltd. L'existence d'une installation de centre de données solide dans la même tour nommée peut expliquer pourquoi les enregistrements de contact de CyberWorld pointent là. Elle peut aussi induire les lecteurs en erreur en attribuant les affirmations de puissance, de refroidissement et d'espace au sol de CS Loxinfo à une société légale et un ASN distincts.

La conclusion prudente est que CyberWorld-BKK2 peut avoir des liens historiques, clients, locataires, réseau ou opérationnels avec la tour, mais les sources publiques ne définissent pas quelles baies, systèmes ou responsabilités lui appartiennent.

Cette limite d'opérateur est la différence entre un indice utile et une garantie de service. Si CyberWorld-BKK2 loue de l'espace en armoire dans CSL CW, alors CS Loxinfo ou CSL peut posséder les systèmes d'alimentation et de refroidissement les plus importants tandis que CyberWorld possède les routeurs, serveurs ou services clients. Si CyberWorld fait fonctionner des équipements ailleurs et utilise l'adresse de la tour uniquement pour les contacts, les preuves de l'installation sont encore plus faibles.

Si BKK2 est une marque pour une capacité à l'intérieur de la tour, alors l'entreprise devrait être capable de dire quels sont ses propres systèmes et lesquels sont fournis par l'opérateur de l'installation. Sans cette divulgation, les preuves publiques ne doivent pas être fusionnées.

PeeringDB montre un réseau frère CyberWorld, pas une preuve d'installation BKK2

PeeringDB ajoute un deuxième problème de limite.La page d'organisation PeeringDB pour CyberWorld centres de données Co.,Ltd.liste l'organisation et montre une entrée réseau: CyberWorld, ASN 136565. Elle ne présente pas AS136566 comme un réseau sur cette page d'organisation.La page PeeringDB pour AS136565décrit CyberWorld comme un NSP, liste deux préfixes IPv4 et trois préfixes IPv6, dit que la portée géographique est mondiale, enregistre une politique de peering ouverte, et liste des installations d'interconnexion chez Equinix SG1 et Equinix SG3 à Singapour.RDAP APNIC pour AS136565enregistre le nom CyberWorld, pays SG, et le même titulaire CyberWorld centres de données Co.,Ltd.

Ces informations sont utiles car elles montrent que l'entreprise a ou avait un profil d'interconnexion publique distinct en dehors de BKK2. Ce n'est pas une preuve BKK2. AS136565 a des entrées de pays Singapour et d'installation à Singapour. AS136566 est nommé BKK2 et est enregistré en Thaïlande. AS136567, le frère AMS1 discuté dans d'autres enregistrements publics, a un état de route différent. Ce sont des identités réseau séparées. Ils peuvent partager la propriété, le personnel ou l'historique commercial, mais ils ne doivent pas être regroupés lors de l'évaluation de la capacité de l'installation.

Pour les clients, cela importe car une page d'interconnexion au niveau de l'entreprise peut créer une fausse confiance. Si un acheteur voit CyberWorld listé chez Equinix SG1 et SG3, il peut supposer que BKK2 a une divulgation d'installation publique similaire ou un basculement transfrontalier. PeeringDB ne soutient pas cette hypothèse. Les entrées d'installation PeeringDB visibles appartiennent à AS136565, pas à AS136566. Les propres preuves de route publique de BKK2 proviennent de RIPEstat et APNIC, pas d'une déclaration d'installation PeeringDB spécifique à BKK2.

Le côté positif est que l'entreprise semble capable de maintenir au moins un profil d'interconnexion publique. Si CyberWorld-BKK2 veut que les clients traitent BKK2 comme une dépendance sérieuse de centre de données, il pourrait publier des détails équivalents: installation, politique de peering, niveau de trafic, contacts publics, ports d'échange, amonts, préfixes, pratique de sécurité de routage et contact de maintenance. L'absence de ce profil spécifique à BKK2 n'est pas une preuve qu'il n'y a pas d'équipement. C'est une raison de demander plus de preuves avant de se fier au nom.

La question de l'alimentation est la question du centre de données

Dans l'approvisionnement en centres de données, l'électricité n'est pas un service d'arrière-plan. C'est la limite du produit. Les clients n'ont pas seulement besoin d'une route vers un ASN; ils doivent savoir si les serveurs, routeurs, stockages, interconnexions, systèmes de gestion et installations de refroidissement restent en vie face à des défaillances crédibles. L'enregistrement public BKK2 ne divulgue pas ces faits.

Les propres conditions de promotion des investissements de la Thaïlande sont une référence utile, même si elles ne certifient pas BKK2. Dans lesconditions du Board of Investment pour l'infrastructure numérique, un projet de centre de données promu doit fournir des services clients tels que la colocation de serveurs, le service géré, la sauvegarde, la reprise après sinistre ou l'hébergement de données; avoir au moins 3 000 mètres carrés; relier le centre de données aux centres de télécommunications nationaux et internationaux par au moins quatre systèmes; rester capable de servir les clients pendant la maintenance ou le remplacement d'équipement; utiliser une génération à régime continu capable de supporter la charge complète avec une génération de secours si un générateur tombe en panne; avoir une sauvegarde UPS et de refroidissement qui fonctionne immédiatement après une défaillance du système principal; avoir des chemins de distribution indépendants dans le système électrique; maintenir une climatisation de secours à haute efficacité; fournir une protection incendie sur toute la zone; et opérer une sécurité 24h/24. Ces conditions montrent le niveau de preuve que la Thaïlande elle-même utilise lorsqu'un projet demande à être traité comme une infrastructure numérique stratégique.

Les preuves publiques de BKK2 n'atteignent pas ce niveau. Elles ne précisent pas la capacité contractée des services publics, la disposition des transformateurs, la topologie UPS, la puissance nominale du générateur, l'autonomie en carburant, l'historique des tests de charge, la conception de distribution d'énergie, le PUE, la topologie de refroidissement, la réserve de refroidissement, la conception des zones coupe-feu, la portée de la sécurité, la portée de la certification ou la responsabilité d'exploitation de l'installation.

Elles ne précisent pas non plus si BKK2 possède la salle, loue des armoires, colocalise des routeurs, revend un service tiers ou exploite une plateforme client à l'intérieur du bâtiment d'un autre opérateur.

Les documents sur la tour CS Loxinfo sont une comparaison utile car ils montrent à quoi ressemble une preuve détaillée de centre de données: puissances nominales des transformateurs, tailles des UPS, autonomie du générateur, unités de refroidissement, détection de fuites et contrôles d'accès physique. Il n'est pas prudent d'attribuer ces faits à BKK2 à moins que CyberWorld ou l'opérateur de l'installation déclare que le service client d'AS136566 se trouve réellement à l'intérieur de cette installation et explique la limite contractuelle.

La question publique n'est donc pas "est-ce que Cyber World Tower a des systèmes d'alimentation?" Les sources publiques disent qu'une installation CS Loxinfo à la tour en a. La question est "quels systèmes d'alimentation protègent les services CyberWorld-BKK2, qui les opère, et quelle charge peuvent-ils supporter en cas de panne?"

La capacité installée et la capacité utilisable doivent également être séparées. Un bâtiment peut avoir des coques de baies, une salle de données peut avoir une surface brute, et un réseau peut avoir des préfixes visibles. Aucun de ces chiffres ne dit combien de capacité est encore disponible après qu'un module UPS, un générateur, un refroidisseur, un routeur, une interconnexion ou un point de remise d'opérateur est indisponible. Le chiffre décisif pour les clients n'est pas la capacité en état normal. C'est la capacité en état de défaillance.

Le refroidissement et les contrôles incendie ne peuvent pas être supposés à partir du nom de la tour

Le refroidissement est l'endroit où la résilience électrique devient la résilience du service. Les serveurs peuvent rester alimentés tandis que les températures d'entrée augmentent, que la limitation thermique commence et que le stockage ou l'équipement réseau s'arrête. Un service fiable a besoin d'une réserve de refroidissement, d'une surveillance environnementale, d'une réponse aux alarmes, d'unités de rechange, d'isolation de maintenance et d'une alimentation de secours pour l'installation de refroidissement elle-même. Les enregistrements publics BKK2 ne divulguent rien de tout cela.

La distinction entre les preuves au niveau de la tour et les preuves spécifiques à BKK2 est à nouveau cruciale. La brochure CS Loxinfo décrit une climatisation de précision N+1 et une rotation automatique au Cyberworld centres de données. centres de données Map liste une électricité et un refroidissement redondants N+1 pour l'installation CSL. BKNIX décrit ses emplacements d'échange comme supportés par une infrastructure N+1. Ce sont des déclarations significatives sur d'autres opérateurs ou installations.

Elles ne prouvent pas que les services de CyberWorld-BKK2 sont dans les mêmes salles, vendus sous les mêmes niveaux de service ou protégés par la même conception de refroidissement.

L'exposition au feu et à l'eau a le même problème. La brochure CS Loxinfo décrit une suppression FM200, des murs coupe-feu de deux heures, des détecteurs de fuite d'eau et un emplacement au quatrième étage. Ces contrôles peuvent réduire les risques pour les zones IDC@Exchange de CS Loxinfo. Ils n'établissent pas où se trouvent les routeurs, serveurs, stockages ou interconnexions d'AS136566.

Un acheteur BKK2 a encore besoin de connaître la salle réelle, la ligne de baies, le chemin de câbles, la zone coupe-feu, la couverture des détecteurs d'eau, l'élévation du sol, l'accès de maintenance et la procédure d'urgence qui s'appliquent au service acheté.

Le contexte de risque régional plaide contre des hypothèses nonchalantes. LeMoniteur économique de la Thaïlande de la Banque mondiale de juillet 2024décrit Bangkok comme hautement exposée aux risques d'inondation et climatiques, notant l'ampleur des inondations de 2011 et la vulnérabilité continue d'une économie urbaine concentrée. Cela ne prouve pas que CyberWorld-BKK2 est exposé à un chemin d'inondation spécifique. Cela montre pourquoi l'élévation du site, les contrôles d'entrée d'eau, la logistique du carburant du générateur et la planification de l'accès sont importants pour un service d'infrastructure lié à Bangkok.

La question de diligence dure n'est pas de savoir si une brochure quelque part dit "N+1". C'est de savoir si le service exact de BKK2 peut maintenir les charges de travail des clients dans les limites environnementales après une unité de refroidissement, un tableau électrique, une pompe, un contrôleur, une alarme incendie, un événement de fuite ou une action de maintenance. Si BKK2 est un bord réseau à l'intérieur de la salle de données de quelqu'un d'autre, le client a besoin des preuves de l'opérateur de l'installation et des propres preuves de limite de service de CyberWorld.

Si BKK2 possède sa propre salle, le client a besoin des preuves directes d'installation de CyberWorld. Dans les deux cas, les enregistrements publics ne règlent pas encore la question.

L'enregistrement de domaine sépare l'identité publique du placement de service

Le domaine web public ne comble pas l'écart opérationnel. Les enregistrements de contact de l'entreprise utilisent des adresses cyberworld.co.th.La page Host.io pour cyberworld.co.thrapporte que le domaine est hébergé sur csloxinfo.com, liste 203.146.249.212 comme enregistrement A, montre des serveurs de noms CyberWorld et montre des échangeurs de messagerie Google.Whois APNIC pour 203.146.249.212place 203.146.249.0/24 dans le netname idc-csloxinfo, avec une description CSLOXINFO-IDC et un objet route pour 203.146.248.0/22 originaire d'AS9891.La vue d'ensemble AS de RIPEstat pour AS9891identifie cet ASN comme CSLOX-IDC-AS-AP - CS LOXINFO Public Company Limited.

Cette preuve DNS n'est pas négative. De nombreuses entreprises d'infrastructure hébergent leur site web public, leur messagerie ou leurs composants de service de noms en dehors du même réseau client. L'hébergement web externe peut même être un choix de résilience: un site de support ou une page de statut peut rester joignable si le réseau client a des problèmes. Mais cela signifie que le site web ne peut pas être traité comme une preuve du placement du service BKK2. L'enregistrement A du domaine pointe vers une adresse CS Loxinfo, tandis que le réseau BKK2 est AS136566 avec 103.20.120.0/24 et deux IPv6 /48.

Ce sont des surfaces publiques différentes.

Pour les clients, la séparation importe dans les deux sens. Si cyberworld.co.th reste joignable alors qu'AS136566 a un incident de routage, l'entreprise peut encore communiquer mais les charges de travail des clients peuvent être hors service. Si AS136566 reste joignable alors que le site web public ou le routage de messagerie a des problèmes, les services hébergés peuvent continuer tandis que les canaux de facturation ou de support se dégradent.

Un examen sérieux du service devrait lister quels systèmes se trouvent sur AS136566, lesquels sont hébergés par CS Loxinfo ou d'autres fournisseurs, lesquels sont utilisés pour les communications d'urgence, et lesquels ont des contrôles d'authentification et de récupération séparés.

La même séparation affecte le placement des données. Une vue de géolocalisation IP n'est pas une garantie d'emplacement de stockage.La géolocalisation RIPEstat pour 103.20.120.0/24etla vue MaxMind GeoLite de RIPEstatplacent le bloc en Thaïlande dans la vue vérifiée. Cela soutient la localité réseau thaïlandaise pour le bloc IPv4. Cela ne dit pas où résident les sauvegardes clients, les pièces jointes aux tickets, les identifiants d'administration, les zones DNS, les enregistrements de facturation ou les copies de reprise après sinistre.

Un /24 et deux /48 peuvent compter sans prouver une grande capacité

L'empreinte de route BKK2 est petite en termes IPv4. Un /24 fournit 256 adresses IPv4 avant que les interfaces routeur, les adresses d'infrastructure, l'espace de gestion, les pools de quarantaine, l'inventaire de réserve, la conception NAT et les allocations clients ne réduisent ce qui peut être assigné. C'est suffisant pour de nombreux services d'hébergement de niche ou de réseau. Ce n'est pas suffisant pour inférer une grande plateforme de centre de données multi-locataires, un grand pool d'adresses pour la migration client ou une place d'adresse publique de réserve pour un incident large.

Le tableau IPv6 est meilleur car deux /48 peuvent supporter beaucoup plus d'adressage logique. Cela suggère que l'opérateur n'est pas limité à un service IPv4 hérité uniquement. Mais l'existence d'annonces IPv6 ne divulgue toujours pas comment les clients les consomment. L'enregistrement public ne dit pas si chaque client reçoit IPv6 par défaut, si le filtrage de route traite IPv6 et IPv4 de manière égale, si la réponse aux abus couvre les deux, ou si la surveillance opérationnelle alerte sur la joignabilité IPv6 avec la même urgence que l'IPv4.

La capacité inclut également la bande passante, pas seulement les adresses. RIPEstat peut montrer la visibilité et les chemins AS. Il ne peut pas montrer le taux d'information engagé, la capacité de pointe, la vitesse de port, le sur-abonnement, les engagements de transit payants, la taille des ports d'échange ou le taux auquel BKK2 peut déplacer le trafic après une défaillance de premier saut. Un réseau peut sembler globalement visible à charge normale et être encore sous-dimensionné lors d'un incident.

La vue BGP publique ne peut pas dire si le chemin dominant AS55423 a assez de capacité de réserve ou si le chemin AS45642 est dimensionné seulement pour une joignabilité limitée.

L'acheteur devrait donc demander des chiffres en état de défaillance. Combien de trafic le réseau peut-il transporter si le chemin principal JasTel IDC tombe en panne? Combien de systèmes clients peuvent être déplacés sans épuisement d'adresse publique? Combien d'inventaire IPv4 est réservé pour la restauration, les reconstructions de test, la quarantaine et les équilibreurs de charge d'urgence? Quels clients ont des adresses dédiées, des adresses partagées ou un adressage privé derrière des frontaux communs? Le service a-t-il une option d'apporter son propre préfixe, et si oui, comment est-il autorisé sous RPKI et les filtres de route?

Aucune de ces questions ne plaide contre l'utilisation d'un petit fournisseur. Les petits fournisseurs peuvent être précieux lorsqu'ils connaissent leurs limites, maintiennent un routage propre, fournissent un support direct et tarifient le service honnêtement. Le risque commence lorsque le réseau visible est traité comme une preuve d'une plus grande résilience physique qu'il ne peut prouver. L'empreinte de route BKK2 soutient une discussion de service réelle mais limitée.

Les chemins de défaillance devraient être testés une dépendance à la fois

Les chemins de défaillance de l'attribution sont exactement les bons pour BKK2: panne de réseau électrique, panne de refroidissement, interruption de rencontre opérateur, retard de construction ou de mise en service, et exposition au feu ou à l'inondation de l'installation. L'enregistrement public donne suffisamment de preuves pour encadrer ces tests, mais pas assez pour les marquer comme réussis.

Pour la panne de réseau électrique, le client a besoin de l'installation contractée, des alimentations électriques, de la disposition du transformateur et de l'appareillage, de l'autonomie UPS, de la puissance nominale du générateur, du carburant sur site, des conditions de ravitaillement, de la conception du transfert automatique et du test intégré le plus récent sous charge. Si BKK2 est à l'intérieur de CSL CW, le client a besoin à la fois des preuves d'installation de l'opérateur de l'installation et de la déclaration spécifique au service de CyberWorld sur quelles baies et circuits le service utilise.

Si BKK2 est en dehors de CSL CW, alors la brochure CS Loxinfo n'est qu'un contexte et CyberWorld doit fournir ses propres preuves d'installation.

Pour la panne de refroidissement, le client a besoin de la conception de la zone de refroidissement, des hypothèses de densité de baies, de la marge de réserve, de la surveillance environnementale, de l'escalade d'alarme, de la conception d'allée chaude ou froide, de la couverture d'alimentation de secours pour le refroidissement, et du temps de réponse pour une unité ou un contrôleur défaillant. Une affirmation de refroidissement devrait indiquer si le service reste dans les limites de température et d'humidité sûres pendant la maintenance planifiée ainsi que lors d'une défaillance imprévue.

L'enregistrement public BKK2 est silencieux sur ce point.

Pour l'interruption de rencontre opérateur, le client a besoin d'une carte de route physique. Les collecteurs de routes montrent AS55423 et AS45642 comme voisins directs observés, avec AS55423 dominant l'échantillon. Le fournisseur devrait expliquer si ces deux ASN correspondent à des ports séparés, des dispositifs séparés, des services JasTel séparés, un chemin d'échange, un chemin de sauvegarde ou un comportement de serveur de routes.

Il devrait également montrer si un seul événement de maintenance JasTel, un problème de colonne montante de Cyber World Tower, une interconnexion partagée, une suspension commerciale ou une plateforme optique commune peut supprimer les deux chemins à la fois.

Pour le retard de construction ou de mise en service, la question est de savoir si la capacité commercialisée a réellement été mise sous tension et acceptée. Si BKK2 représente un nœud entièrement opérationnel, le fournisseur devrait montrer le service client actuel, la charge, la capacité installée et utilisée, et l'acceptation des systèmes critiques.

Si elle représente une expansion planifiée ou une capacité réservée, les clients ont besoin de dates jalon, de statut de mise sous tension des services publics, d'approbation incendie, de tests de mise en service, de livraison d'opérateur et des conditions dans lesquelles le service n'est pas encore vendable.

Pour l'exposition au feu et à l'inondation, le client a besoin d'une déclaration de risque spécifique au site. Le contexte d'inondation de Bangkok de la Banque mondiale explique pourquoi cela ne peut pas être écarté au niveau de la ville. Le fournisseur devrait divulguer l'emplacement au sol, les chemins d'eau, les barrières, le drainage, l'emplacement du générateur et du carburant, les zones de fumée et de feu, le type de suppression, l'accès du personnel lors d'une perturbation régionale, et comment les clients seront notifiés si l'accès ou la livraison de carburant est contraint.

Les preuves de maintenance sont l'endroit où les affirmations deviennent un service

Le langage de redondance peut être bon marché. La preuve de maintenance est plus dure. Un service qui est vraiment maintenable de manière concurrente devrait rester disponible pendant que les composants sont isolés, inspectés, remplacés ou mis à niveau. Cela signifie que l'opérateur peut retirer un module UPS, un générateur, un commutateur, un routeur, une interconnexion, une unité de refroidissement ou un système de gestion du service sans placer les clients sur une chaîne non protégée.

BKK2 n'a pas de politique de maintenance publique dans les preuves examinées. Il n'y a pas de préavis affiché, pas d'historique de statut public, pas de calendrier de maintenance, pas de portée de mains à distance, pas de matrice d'escalade client et pas d'historique d'incident publié lié à AS136566. Cette absence ne prouve pas une mauvaise opération. Certains petits fournisseurs gardent les enregistrements de service privés. Cela signifie que les clients ne devraient pas accepter une affirmation générique de disponibilité sans demander des exemples de maintenance récents.

La preuve devrait être pratique. Quand a eu lieu le dernier transfert de générateur sous charge informatique? Quand un module UPS a-t-il été isolé? Quand une route a-t-elle été déplacée d'AS55423? Quand une unité de refroidissement a-t-elle été retirée du service alors que l'équipement client restait dans les limites thermiques? Combien de trafic client était sur le réseau pendant le test? Les clients ont-ils été notifiés? Des applications ont-elles échoué? Des modifications ont-elles été apportées par la suite?

Pour la maintenance réseau, l'historique de route visible aide à établir une base de référence.L'historique de routage RIPEstatmontre une visibilité de longue durée pour 103.20.120.0/24 depuis 2017 et un historique IPv6 plus récent. Il montre également des périodes où la visibilité des pairs a changé. Ces changements peuvent refléter la couverture des collecteurs, les changements de chemin amont, la politique de route, la maintenance ou les incidents. Les données publiques ne peuvent pas dire quoi. Elles peuvent guider les questions: que s'est-il passé lorsque la visibilité a baissé en 2023, 2024 ou 2025? Les clients ont-ils été affectés? Le trafic a-t-il été déplacé vers un autre chemin? Y a-t-il eu un changement de fournisseur?

Pour la maintenance des contacts, les notes de validation d'APNIC méritent attention. La boîte aux lettres d'abus a été validée en mars 2026, ce qui est positif. L'adresse nmc est marquée invalide dans les remarques IRT d'APNIC, ce qui est un signe d'alerte pour l'hygiène opérationnelle. Une boîte aux lettres d'abus validée ne prouve pas un bureau d'exploitation doté en personnel. Un contact invalide ne prouve pas que les clients ne peuvent pas joindre le support.

Ensemble, ils disent que le client devrait vérifier les canaux de support actuels, l'autorité après les heures et les chemins d'escalade avant de traiter BKK2 comme un service critique.

Qui est affecté lorsque BKK2 échoue

Aucune liste publique de clients n'est disponible pour BKK2. Cela devrait arrêter les affirmations d'impact inventées, mais cela ne devrait pas arrêter l'analyse de dépendance. Un /24 plus deux IPv6 /48 peuvent supporter des sites web, des portails, des serveurs d'application, DNS, des relais de messagerie, des systèmes de gestion, l'accès client, des services de revendeur, des appliances réseau ou des services internes. Une petite surface de route peut encore être importante pour les organisations qui en dépendent.

Si AS136566 retire les trois préfixes, les services adressés à partir de cet espace peuvent disparaître d'Internet public. Si un seul chemin se dégrade, les clients peuvent voir une joignabilité partielle: rapide depuis certains réseaux, lente depuis d'autres, joignable en IPv4 mais pas en IPv6, joignable en Thaïlande mais pas depuis l'étranger, ou joignable uniquement via des sessions en cache. Si BKK2 est hébergé dans une installation tierce et que l'installation subit un stress électrique ou de refroidissement, le réseau peut échouer même si l'amont externe reste sain.

Si l'installation reste saine mais qu'un problème de route ou commercial côté JasTel apparaît, les serveurs peuvent continuer à fonctionner tandis que le monde ne peut pas les joindre de manière fiable.

Les personnes affectées peuvent ne pas être des spécialistes du réseau. Ce peuvent être des petites entreprises dont les sites web ou applications sont hébergés là, des revendeurs qui supportent des clients locaux, des développeurs qui dépendent d'un serveur pour le déploiement, ou des organisations qui ont choisi un fournisseur lié à Bangkok pour le support local. Le préjudice économique peut être réel même si la table de routage semble petite.

L'obligation de résilience est donc proportionnelle à la charge de travail du client, pas à la taille du fournisseur. Un serveur de test ou un site web à faible risque peut tolérer un petit réseau avec des divulgations publiques limitées. Un système de paiement, un portail de service public, une application réglementée ou un environnement client critique ne le peut pas. Ces clients ont besoin de preuves écrites de l'installation, de l'alimentation, du refroidissement, de l'opérateur, de la sauvegarde, de la récupération et des conditions de sortie.

Les conditions de sortie importent car un fournisseur peut échouer administrativement aussi bien que techniquement. L'accès à la facturation, le contrôle du domaine, la récupération des sauvegardes, l'authentification client, le personnel de support et le contact juridique peuvent tous déterminer si un client peut récupérer. L'article public de BKK2 ne devrait donc pas s'arrêter à BGP. La même diligence devrait demander comment un client récupère les données, modifie le DNS, exporte les configurations, obtient les journaux et déplace les charges de travail si le service se dégrade ou si les conditions commerciales changent.

Ce qui augmenterait le niveau de preuve

CyberWorld-BKK2 pourrait augmenter rapidement la confiance avec une déclaration opérationnelle publique concise ou un ensemble de preuves orienté client. Le premier élément est la limite d'actif. L'entreprise devrait indiquer si les services BKK2 sont fournis depuis Cyber World Tower, une autre installation de Bangkok, des armoires louées, des salles possédées, un espace de revendeur ou une combinaison. Elle devrait nommer l'opérateur de l'installation lorsque possible et séparer le propriétaire du bâtiment, l'opérateur de l'installation, l'opérateur réseau, le fournisseur de service et les responsabilités du client.

Le deuxième élément est l'alimentation. Une divulgation utile donnerait la capacité contractée des services publics, la charge informatique mise en service, la charge occupée, la réserve vendable, la topologie UPS, la puissance nominale du générateur, l'autonomie en carburant du générateur, les dispositions de ravitaillement, la conception d'alimentation des baies et le résultat du test intégré le plus récent. Si le service utilise l'installation d'un autre opérateur, la déclaration devrait dire quel niveau de service et quels circuits s'appliquent à BKK2.

Le troisième élément est le refroidissement et le risque physique. L'entreprise devrait indiquer la topologie de refroidissement, la base de redondance, la densité maximale de baies, la surveillance, l'alerte, la suppression incendie, le compartimentage, la détection de fuites, l'emplacement contre les inondations, la couverture de mains à distance et les dispositions d'accès lors d'une perturbation régionale. Les affirmations de certification devraient inclure la portée et la date. Un badge générique ou une assurance au niveau du bâtiment ne suffit pas.

Le quatrième élément est la connectivité. BKK2 devrait identifier les amonts actuels, les ports d'échange s'il y en a, les chemins physiques de premier saut, la redondance des routeurs, la diversité des interconnexions, les autorisations d'origine de route, les objets route et une méthode de basculement testée. L'enregistrement public actuel suggère une forte dépendance aux chemins liés à JasTel. Cela peut être acceptable, mais devrait être explicite et dimensionné.

Le cinquième élément est la récupération client. L'entreprise devrait indiquer les préavis de maintenance, les contacts d'urgence, l'autorité de réponse, les conditions de sauvegarde et de restauration, les conditions d'exportation des données, les heures de support, les responsabilités de basculement client et le dernier exercice réel ou test où le service a continué après qu'une dépendance primaire a été supprimée. Cela ne nécessite pas de publier des diagrammes sensibles à la sécurité. Cela nécessite suffisamment de preuves pour qu'un acheteur comprenne ce qui survit.

Si ces éléments sont fournis, BKK2 peut passer de "actif mais physiquement sous-prouvé" à un profil de centre de données plus solide. Sans eux, la route active reste importante mais limitée.

Verdict

CyberWorld-BKK2 obtient une note de preuve réseau Moyenne. Le côté positif est clair: CyberWorld centres de données Co.,Ltd. est une entreprise thaïlandaise en activité dans le registre d'entreprise public, AS136566 est enregistré auprès de l'entreprise, l'ASN est annoncé, un IPv4 /24 et deux IPv6 /48 sont visibles, les objets route et le BGP en direct concordent dans les vues de cohérence vérifiées, et la validation RPKI retourne valide pour les trois préfixes annoncés. C'est un vrai bord réseau.

La dégradation est tout aussi claire. L'enregistrement public ne prouve pas l'emplacement physique du service, le nombre de baies, la capacité installée ou vendable, la topologie d'alimentation, la réserve de refroidissement, l'autonomie du générateur, la limite de l'opérateur d'installation, les dispositions de support client, la portée des mains à distance, l'historique de maintenance ou les performances de basculement testées. L'ensemble de voisins observé pointe principalement vers des chemins liés à JasTel, pas vers une diversité d'opérateur indépendante prouvée.

Cyber World Tower contient une infrastructure documentée de centre de données et d'échange, mais les spécifications publiques les plus solides appartiennent à CS Loxinfo ou CSL, pas directement à CyberWorld-BKK2. PeeringDB enregistre un réseau frère CyberWorld à Singapour, pas un profil d'installation BKK2.

La bonne conclusion est équilibrée. BKK2 ne doit pas être rejeté comme une étiquette vide; ses preuves de routage sont trop concrètes pour cela. Il ne doit pas non plus être traité comme une plateforme de centre de données entièrement prouvée simplement parce qu'il a des préfixes actifs et un enregistrement de contact lié à une tour. Le réseau a déjà répondu à la première question: les paquets peuvent atteindre AS136566. La question restante est celle qui importe dans un achat de centre de données: quel système alimenté, refroidi, connecté par opérateur et récupérable maintient ces paquets utiles lorsque la première dépendance tombe en panne?