Résumé

  • RIPEstat liste 194.0.132.0/24 parmi les quatre préfixes IPv4 originés par AS210973, et un route server AMS-IX l'affiche comme « RPKI Valid Best Route » via le chemin AS 8218 210973.
  • CIDR Report omet ce préfixe de son instantané et un route server Netnod le reçoit sans le ré-exporter : trois outils publics décrivent différemment la même annonce.
  • Le mécanisme est documenté : l'API announced-prefixes de RIPEstat applique par défaut min_peers_seeing=10 sur une fenêtre de deux semaines et exclut les annonces de faible visibilité.
  • Aucun moniteur seul ne constitue une preuve complète ; la corroboration croisée avec les registres et l'état RPKI reste nécessaire.

La couverture antérieure de BTW sur DATAMATIX et AS210973 avait fermé la chaîne de preuve allant du registre de ressources numériques à l'entreprise opératrice, et signalé une anomalie non résolue : le préfixe 194.0.132.0/24 « divisait les moniteurs publics eux-mêmes ». La présente enquête établit le mécanisme de cette divergence.

Les faits de registre sont clairs. AS210973 est attribué par le RIPE NCC depuis le 2021-07-30 à DATAMATIX Datensysteme GmbH (RIPEstat). Un objet de route RIPE pour 194.0.132.0/24 origin AS210973, créé le 2025-11-13 avec une longueur maximale de 24, porte l'état rpki-ov-state valid (RIPE RPKI CA). La console rpki-client montre un ROA couvrant 149.62.35.0/24, 194.0.132.0/24 et 2a10:fd00::/32, un second couvrant 212.236.9.0/24 et 212.236.10.0/24 (rpki-client), et un certificat CA valide du 2026-01-01 au 2027-07-01 listant ces ressources subordonnées (rpki-client AMS).

La divergence d'observation est tout aussi documentée. RIPEstat classe 194.0.132.0/24 parmi les quatre préfixes IPv4 originés (RIPEstat). Le route server nl-rs2-v4 d'AMS-IX l'affiche comme « RPKI Valid Best Route » via la passerelle 80.249.209.53, avec le chemin AS 8218 210973 (AMS-IX looking glass). À l'inverse, le route server Netnod le liste sous « Routes not exported », avec un chemin 8220 24953 210973 (Netnod looking glass), et l'instantané de CIDR Report ne compte que trois préfixes, sans 194.0.132.0/24 (CIDR Report). Un annuaire tiers corroboré confirme cinq préfixes originés, mais avec une autorité faible (bestcheapvps).

Le mécanisme tient en une phrase : l'API announced-prefixes de RIPEstat interroge par défaut une fenêtre de deux semaines avec min_peers_seeing=10, ce qui « exclut les annonces de faible visibilité ou localisées » (RIPEstat). Un préfixe réellement annoncé mais peu vu peut donc légitimement absent d'une sortie de moniteur. Les politiques d'exportation des route servers, visibles à Netnod, ajoutent une seconde couche de divergence : ce qu'un point d'échange reçoit n'est pas ce qu'il propage.

La conséquence méthodologique dépasse ce cas : lorsqu'un moniteur omet une annonce, cela ne prouve ni l'absence d'annonce ni un problème de l'opérateur ; cela prouve d'abord une limite de l'outil. Toute conclusion d'infrastructure fondée sur un seul moniteur reste conditionnelle.