Résumé

  • Les données RIPE, PeeringDB et DE-CIX peuvent documenter une association, une route déclarée ou une relation d’interconnexion ; elles ne démontrent pas à elles seules un acheminement actuellement actif.
  • La recherche RIS citée n’a pas montré d’espace d’adresses originaire de l’AS209045 au moment de l’observation, mais cette absence est limitée aux collecteurs, à l’intervalle et à la méthode considérés.
  • Une délégation DNS, un endpoint publié ou une réponse applicative sont des signaux distincts du contrôle de l’origine BGP.

Quatre couches qu’il ne faut pas confondre

L’AS209045 est associé à Genesis Cloud dans les données consultées. Des objets de route, des fiches PeeringDB et des données DE-CIX décrivent des relations déclarées ou enregistrées. Ces éléments sont utiles pour reconstruire une configuration annoncée, mais ils ne constituent pas, sans corroboration, la preuve d’une origine de routes actuellement visible ou d’un contrôle du trafic en production. Voir les enregistrements concernés : https://www.genesiscloud.com/, https://developers.genesiscloud.com/, https://api.genesiscloud.com/compute/v1, https://status.genesiscloud.com/ et https://rdap.verisign.com/com/v1/domain/genesiscloud.com.

La première couche est celle de la configuration déclarée. Un objet de route peut indiquer qu’un préfixe est associé à un ASN dans une base de registre. Une entrée PeeringDB ou une page DE-CIX peut décrire un participant, une présence ou une interconnexion. La formulation correcte est donc « le registre décrit » ou « la fiche déclare », et non « le réseau achemine actuellement ».

La deuxième couche est le DNS. Une délégation ou une réponse DNS peut montrer qu’un nom est publié à travers certains serveurs faisant autorité. Elle ne démontre pas que l’adresse retournée est originaire de l’AS209045, que les paquets atteignent le service prévu ou que l’application répond correctement. Les éléments DNS examinés sont documentés dans https://dns.google/resolve?name=genesiscloud.com&type=NS&do=1, https://rdap.db.ripe.net/autnum/209045 et https://rest.db.ripe.net/search.json?query-string=AS209045&inverse-attribute=origin&type-filter=route&type-filter=route6.

La troisième couche est l’observation BGP. La requête RIPEstat/RIS citée n’a pas montré l’AS209045 comme origine d’espace d’adresses au moment du relevé. C’est une observation bornée : elle ne prouve ni l’absence mondiale de routes, ni une panne, ni un abandon. La couverture des collecteurs, le moment de la mesure, les filtres, l’agrégation et le périmètre de la requête peuvent modifier le résultat. La source de cette observation est https://stat.ripe.net/data/announced-prefixes/data.json?resource=AS209045.

La quatrième couche est l’accessibilité applicative. Un endpoint documenté par le fournisseur établit que le fournisseur publie cet endpoint ; il ne suffit pas à établir la propriété actuelle du point de terminaison, la délégation DNS, l’ASN d’origine, la visibilité BGP ou la disponibilité de l’application. Les documents d’endpoint et les contrôles associés sont référencés dans https://ris-live.ripe.net/manual/, https://www.peeringdb.com/api/net?asn=209045 et https://www.peeringdb.com/api/netixlan?asn=209045.

Ce que les registres peuvent et ne peuvent pas prouver

Les documents RIPE NCC et les bases connexes doivent être présentés comme des registres ou comme la position exprimée par la base concernée. Ils ne doivent pas être transformés en position institutionnelle complète de RIPE NCC sur Genesis Cloud, car aucune position officielle complète et spécifique à ce sujet n’est établie dans les éléments disponibles. Les références institutionnelles et de registre figurent dans https://docs.peeringdb.com/, https://www.de-cix.net/en/locations/frankfurt/connected-networks et https://lg.de-cix.net/.

Cette prudence ne rend pas les registres inutiles. Ils permettent de comparer ce qui est déclaré avec ce qui est observable. L’écart entre une route enregistrée et une origine visible au moment du relevé constitue une question opérationnelle à vérifier, non une conclusion automatique sur l’abandon du service ou une représentation trompeuse.

Conséquence pour les acheteurs

Pour un acheteur d’infrastructure, la conclusion pratique est étroite mais importante. Les preuves de registre et d’interconnexion ne suffisent pas à souscrire une hypothèse de continuité, de portabilité ou de basculement. Il faut demander des vérifications répétables et datées couvrant la visibilité de l’origine, la chaîne DNS, l’accessibilité des endpoints, les certificats et les procédures de failover. Les données de contexte et les limites méthodologiques sont détaillées dans https://stat.ripe.net/data/network-info/data.json?resource={resolved_ip} et https://atlas.ripe.net/measurements/form/.

Le résultat RIS ne signifie pas que le service était inaccessible. Il signifie seulement que l’espace d’adresses recherché n’a pas été observé comme originaire de l’AS209045 dans le cadre indiqué. Une série de contrôles répétés pourrait réduire l’incertitude ; elle ne supprimerait pas la distinction entre routage et fonctionnement applicatif.

Sources et périmètre

Les sources publiques utilisées pour cette analyse sont : https://www.genesiscloud.com/, https://developers.genesiscloud.com/, https://api.genesiscloud.com/compute/v1, https://status.genesiscloud.com/, https://rdap.verisign.com/com/v1/domain/genesiscloud.com, https://dns.google/resolve?name=genesiscloud.com&type=NS&do=1, https://rdap.db.ripe.net/autnum/209045, https://rest.db.ripe.net/search.json?query-string=AS209045&inverse-attribute=origin&type-filter=route&type-filter=route6, https://stat.ripe.net/data/announced-prefixes/data.json?resource=AS209045, https://ris-live.ripe.net/manual/, https://www.peeringdb.com/api/net?asn=209045, https://www.peeringdb.com/api/netixlan?asn=209045, https://docs.peeringdb.com/, https://www.de-cix.net/en/locations/frankfurt/connected-networks, https://lg.de-cix.net/, https://stat.ripe.net/data/network-info/data.json?resource={resolved_ip} et https://atlas.ripe.net/measurements/form/. La page de répertoire liée est https://btw.media/fr/directory/genesis-cloud-routing-peering-and-dns.