Résumé
- Hosting4Friends EOOD est une société bulgare à responsabilité limitée active dont le numéro d'enregistrement correspond à celui enregistré pour l'organisation derrière AS208518. Le site commercial est lié avec une grande confiance par sa marque, son emplacement à Kyustendil, son activité d'hébergement, ses conditions en droit bulgare et son enregistrement un jour après la constitution de la société, bien que le site n'affiche pas le nom légal complet ni le numéro d'enregistrement et donne une adresse différente.
- AS208518 annonce actuellement deux /24 IPv4 enregistrés aux Pays-Bas, 45.141.61.0/24 et 193.109.136.0/24. Les deux annonces sont valides RPKI et largement visibles, mais les deux blocs sont de l'espace agrégable fournisseur attribué à Access2.IT Group B.V.; ils sont assignés pour la durée de cette relation fournisseur, et non comme des actifs portables appartenant à Hosting4Friends.
- L'observation publique du routage montre un seul fournisseur actuel, NovoServe B.V. AS24875, aucun IPv6 annoncé par AS208518 et seulement quelques mois d'historique sous cet ASN. Il s'agit d'une topologie propre et simple, et non d'une preuve de redondance physique, de multiples emplacements, de capacité DDoS ou d'un long historique de continuité.
- La vitrine propose de l'hébergement partagé, des comptes revendeur, des VPS et des offres de serveurs dédiés nominaux. Ses conditions révèlent la véritable limite du service: systèmes gérés par le client sauf si la gestion est achetée, conservation des sauvegardes de dix jours pour les services partagés, une promesse de disponibilité basée sur un crédit étroit, des droits de suspension larges et une friction de sortie significative. Les acheteurs doivent considérer le service comme une couche de support et d'agrégation, sans supposer qu'il possède l'espace d'adressage, le transit, le centre de données ou la flotte de serveurs.
Commencez par les deux carrés sur la carte
Un /24 est une unité petite mais utile de territoire Internet: 256 adresses IPv4, assez grande pour être annoncée indépendamment sur la table de routage mondiale et assez petite pour s'adapter à l'économie d'un hébergeur spécialisé. Hosting4Friends en a deux. L'enregistrement de routage actuel deRIPE pour AS208518indique que le réseau importe des routes depuis AS24875 et AS208258 et exporte AS208518 vers elles. L'observation en direct est plus simple.La vue du statut de routage de RIPEstat, échantillonnée le 18 juillet 2026, voit deux préfixes IPv4, 512 adresses, aucun espace IPv6 et un voisin observé. Elle voit les routes chez 323 des 325 pairs IPv4 à pleine table, ce qui est une forte visibilité mondiale plutôt qu'une annonce locale ou partielle.
Ce sont les deux carrés: 45.141.61.0/24 et 193.109.136.0/24. Les deux entrées de registre étiquettent le réseau Hosting4Friends, attribuent le code pays NL et pointent vers l'organisation bulgare. Les catalogues de routage indépendants sont d'accord.bgp.tools,la vue BGP d'Hurricane Electricetla page ASN d'IPinfomontrent chacun deux /24 IPv4, aucun IPv6 et NovoServe comme fournisseur observé. Les mesures d'IPinfo placent des échantillons répondants dans ou près d'Amsterdam, Delft et Rotterdam; ces observations soutiennent un déploiement aux Pays-Bas, bien qu'une étiquette de géolocalisation IP ne soit jamais une adresse de baie.
La description tentante est donc « un hébergeur bulgare avec un réseau néerlandais ». Elle n'est précise qu'à un niveau élevé. Un ASN est une autorité pour déclarer une politique de routage; ce n'est pas un titre de propriété pour un bâtiment, une preuve de propriété de serveurs ou un inventaire de chaque produit vendu sur un site Web. Un enregistrement de préfixe indique à l'Internet qui utilise une plage d'adresses; il ne dit pas quelle entreprise possède les disques derrière.
Un collecteur de routes voit quel système autonome a transporté l'annonce suivante; il ne peut pas voir s'il y a deux liaisons croisées, des routeurs redondants, des serveurs de rechange ou un ingénieur sur place.
Cette distinction est la thèse de cette entreprise. Hosting4Friends semble gérer le compte client, le packaging des produits, la politique de support, les décisions d'abus et l'identité d'origine de deux routes. Les preuves publiques montrent que d'autres entreprises fournissent l'allocation d'adresses et le seul chemin observé vers l'Internet plus large. La fourniture physique de serveurs n'est pas divulguée. Un acheteur n'achète pas un cloud hyperscale miniature. Il achète une enveloppe responsable autour de plusieurs couches louées.
Cela peut être un arrangement tout à fait sensé, à condition que l'enveloppe soit plus transparente et réactive que l'achat direct des composants sous-jacents.
Le pont d'identité est solide, mais le contrat devrait le finaliser
Le côté juridique commence par le numéro de société bulgare 207562887. Unenregistrement de données d'entreprise bulgareidentifie ХостингФорФрендс comme actif, constitué en société à responsabilité limitée à membre unique le 18 octobre 2023, basé au 111 rue Banska à Kyustendil. Ses activités déclarées commencent par les services d'hébergement. L'enregistrement nomme Daniel Rashkov Parvanov comme gérant. Plus important pour l'identité,l'entrée d'organisation RIPEdonne le numéro d'enregistrement exact 207562887, le nom légal anglais exact Hosting4Friends EOOD et la même adresse Banska 111.L'enregistrement AS208518pointe directement vers cette organisation. Ce n'est pas une correspondance devinée à partir d'une marque similaire: le numéro légal ferme le pont entre l'entreprise et le réseau.
Le pont du site commercial nécessite plus d'assemblage. La vitrine se trouve àhosting4freinds.com, avec « friends » mal orthographié dans le domaine. Sapolitique de confidentialitédéfinit l'entreprise comme Hosting4Friends, la situe à Kyustendil, en Bulgarie, et nomme cette URL comme son site Web. Sesconditionsappellent le fournisseur Hosting4Friends, choisissent le droit bulgare et décrivent l'hébergement, les domaines, la connectivité, l'alimentation et le support technique. Sapage de contactdonne un numéro de téléphone bulgare et une adresse à Kyustendil.L'enregistrement Verisign du domainedate sa création au 19 octobre 2023, le lendemain de la constitution de l'entité légale. Marque, activité, ville, juridiction et calendrier convergent. Cela suffit pour traiter le site comme la vitrine opérationnelle avec une grande confiance.
Ce n'est pas une empreinte juridique parfaite. La politique de confidentialité appelle l'entreprise simplement Hosting4Friends plutôt que Hosting4Friends EOOD, n'affiche pas 207562887 et donne l'adresse 35 rue Gorotsvetna plutôt que l'adresse enregistrée Banska 111. L'une peut être une adresse opérationnelle et l'autre un siège social, mais le site n'explique pas la différence. Son affirmation selon laquelle le service fonctionne « depuis 2022 » peut décrire une marque avant la constitution ou l'activité antérieure d'un opérateur; ce n'est pas l'âge de l'entreprise légale.
La société a commencé en octobre 2023, tandis que l'ASN actuel n'a été attribué que le 30 mars 2026.
Pour un site personnel à faible risque, ces lacunes peuvent être tolérables. Pour un compte professionnel, la facture et le bon de commande devraient compléter la preuve: nom exact du vendeur, numéro d'entreprise, numéro de TVA, adresses enregistrée et de service, e-mail contractuel, grille tarifaire applicable et entité légale recevant le paiement. L'acheteur devrait également demander au vendeur de préciser si chaque service commandé fonctionnera dans AS208518. Rien sur les pages publiques de produits ne fait correspondre l'hébergement partagé, l'hébergement revendeur, les VPS ou les produits dédiés à un ASN, un préfixe ou une installation.
Le pont d'identité prouve que Hosting4Friends EOOD contrôle l'enregistrement réseau; il ne prouve pas que l'ensemble du catalogue repose sur ce réseau.
La faute de frappe du domaine n'est pas cosmétique
La faute d'orthographe danshosting4freinds.comressemble d'abord à une imperfection de marque. Sur le plan opérationnel, c'est plus grave car le domaine correctement orthographié n'est pas un alias.L'enregistrement Verisign pourhosting4friends.commontre un enregistrement séparé datant de 2012, des serveurs de noms différents et un bureau d'enregistrement différent. Lesite correctement orthographiéen direct se décrit comme un hébergement Web pour « les amis de Jerry »; il n'identifie pas l'entreprise bulgare. Les deux domaines doivent donc être traités comme distincts à moins que leurs titulaires ne disent le contraire.
Pourtant, les conditions du site bulgare dirigent les plaintes pour abus vers[email protected], le domaine correctement orthographié. La politique de confidentialité donne plutôt[email protected], tandis que le pied de page utilise[email protected]. Les enregistrements actuels d'organisation et d'abus de RIPE utilisent une adresse Gmail. Ce n'est pas seulement un papier à lettres incohérent. La réponse aux abus est une boucle de contrôle: un plaignant a besoin d'une adresse de livraison, l'hébergeur a besoin d'un dossier de cas, un revendeur peut avoir besoin de contacter un client final, et le fournisseur en amont peut imposer un délai. Envoyer le premier rapport à un domaine apparemment distinct peut consommer le temps pendant lequel un site compromis, une campagne de spam ou une page de phishing aurait dû être contenue.
La même ambiguïté affecte le support ordinaire et les avis contractuels. Les conditions exigent l'annulation via le support et imposent un délai de sept jours avant le renouvellement. Un client qui écrit à la mauvaise orthographe pourrait croire que l'avis a été donné alors que le fournisseur ne l'a jamais reçu. Le SLA exige une demande de crédit dans les sept jours. Une erreur d'adresse peut également consommer cette fenêtre. Le site public propose un formulaire de contact et un numéro de téléphone, mais aucun ne remplace une adresse de notification clairement désignée dans un contrat commercial.
Un contrôle d'achat compétent est simple. Avant de payer, ouvrez des tickets via le portail et les deux boîtes aux lettres du domaine publié du fournisseur, puis exigez des réponses qui identifient l'entité légale et le numéro de ticket. Demandez quelle adresse fait autorité pour les abus, les incidents de sécurité, les litiges de facturation, l'annulation et les avis formels. Demandez à l'entreprise de corriger ou de désavouer explicitement l'adresse correctement orthographiée dans ses conditions. Pour un opérateur avec seulement 512 adresses IPv4 annoncées, cette réparation coûte peu et améliore considérablement la confiance.
La leçon plus large est que les frontières de service d'un petit hébergeur incluent ses noms. L'origine de la route peut être cryptographiquement correcte alors que la voie d'escalade humaine est mal adressée. La première protège un préfixe d'une classe d'erreurs de routage. La seconde détermine si quelqu'un répond lorsqu'une machine cliente est compromise. Les deux sont de l'infrastructure.
Ce que Hosting4Friends exploite – et ce qu'il loue
La preuve la plus forte d'exploitation directe est l'ASN. AS208518 est attribué à Hosting4Friends EOOD; ses rôles d'organisation et de contact technique sont nommés pour l'entreprise; et il est l'origine actuelle des deux /24. Originer une route implique normalement de choisir quand elle est annoncée, d'arranger une session en amont et de coordonner les entités route et les ROA.
Même si un sponsor ou un fournisseur effectue le travail au clavier, l'identité d'origine permet à Hosting4Friends de séparer ses routes de l'ASN d'un fournisseur, de développer sa propre réputation et de changer la politique de routage sans devoir se renuméroter immédiatement.
Les adresses elles-mêmes sont louées dans le sens économiquement important.L'entrée RIPE pour 45.141.61.0/24la marqueASSIGNED PA, maintenue par A2-MNT. Le moins spécifique 45.141.60.0/22 est alloué à Access2.IT Group B.V.L'entrée 193.109.136.0/24a le même statutASSIGNED PAet le même mainteneur; son parent 193.109.136.0/23 est également alloué à Access2.IT. Access2.IT est l'organisation de parrainage pour l'ASN.
« PA » signifie « provider aggregatable ». Lesconseils en langage clair du RIPE NCCsont sans équivoque: une organisation avec des adressesASSIGNED PAne peut pas les emporter lorsqu'elle change de fournisseur et doit se renuméroter. Ainsi, Hosting4Friends a une assignation enregistrée et une utilisation valide des deux blocs, mais leur continuité dépend de l'accord avec Access2.IT. La distinction n'est pas de la pédanterie. Si cet accord prend fin, l'entreprise peut conserver AS208518 tout en perdant les adresses qui rendent actuellement l'ASN commercialement utile.
La couche de transit est louée séparément.L'observation des voisins par RIPEstatvoit AS24875, NovoServe B.V., comme le seul voisin de gauche et aucun aval à droite. bgp.tools et IPinfo identifient également NovoServe comme le seul fournisseur observé. La politique de registre mentionne AS208258, le réseau d'Access2.IT, mais l'observation publique actuelle ne le voit pas comme un deuxième chemin en direct. Une déclaration d'importation déclarée est une intention ou une permission; un chemin observé est une preuve d'utilisation. Ce dernier devrait régir une évaluation de résilience au présent.
Le matériel reste non prouvé. NovoServe commercialise ouvertement unprogramme de revendeur en marque blanchedans lequel un partenaire peut louer des serveurs entiers, apporter son ASN et ses adresses, contrôler le système d'exploitation et vendre des services gérés ou non gérés sous sa propre marque. Cette offre publique correspond à la topologie visible. Elle ne prouve pas que Hosting4Friends achète ses machines sous ce programme. Il peut colouer des serveurs possédés, louer des serveurs via un autre intermédiaire ou utiliser plusieurs fournisseurs tout en prenant le transit de NovoServe. La conclusion appropriée est plus étroite: l'allocation d'adresses et le transit sont fournis de l'extérieur; la propriété physique et les contrats d'installation ne sont pas divulgués.
Un fournisseur en amont peut contenir de nombreux liens – et rester une seule dépendance
L'expression « un fournisseur en amont » est souvent mal comprise. Elle ne signifie pas nécessairement un câble, un routeur ou un bâtiment. AS24875 peut transporter un client sur des ports redondants, des fibres diverses et plusieurs routeurs de périphérie.La page de statut publique de NovoServerépertorie des installations néerlandaises à Oude Meer, Delft, Schiphol-Rijk et Enschede.Son offre d'infrastructuredécrit des liens à haute capacité, le support BGP et des déploiements dans plusieurs villes. Rien de tout cela ne prouve quelle redondance Hosting4Friends a achetée, mais cela montre pourquoi un seul décompte d'ASN ne peut pas décrire la conception physique.
Cela montre cependant une concentration administrative. Chaque chemin globalement observé depuis AS208518 entre ensuite dans AS24875. Si NovoServe retire le client, filtre ses routes, subit un défaut de plan de contrôle affectant la session ou suspend le service après un litige d'abus ou de facturation, il n'y a pas de deuxième organisation de transit observée de manière indépendante pour transporter les préfixes. Deux circuits vers le même fournisseur peuvent protéger contre une coupure; ils ne protègent pas contre toutes les politiques ou défaillances de compte du fournisseur.
Il n'y a également aucune route IPv6 annoncée. Cela importe car le catalogue de produits revendique le support IPv4 et IPv6 pour les plans VPS. Les deux affirmations peuvent coexister: Hosting4Friends pourrait fournir IPv6 depuis l'ASN d'un fournisseur, le tunnelliser, ou utiliser un réseau différent pour ces produits. Mais un client ne peut pas déduire un service dual-stack natif dans AS208518 à partir du catalogue. Le fournisseur devrait fournir une adresse de test IPv6, une longueur de préfixe, un ASN d'origine, un processus de DNS inversé et une explication de ce qui arrive à l'allocation en cas de migration.
Si la réponse implique un fournisseur différent, cette dépendance appartient à la carte de service.
Pour IPv4, la qualité de routage actuelle présente deux signaux positifs. Premièrement, la visibilité de la route est élevée. Deuxièmement, les deux origines exactes des /24 sont valides RPKI.RIPEstat valide 45.141.61.0/24et193.109.136.0/24par rapport aux ROA autorisant AS208518 avec une longueur maximale de /24. Cette configuration empêche une annonce plus spécifique sous ces ROA et permet aux réseaux appliquant la validation d'origine de rejeter une origine non autorisée.
La validité RPKI ne doit pas être étendue à une déclaration de sécurité générale. Le RIPE NCC explique quele RPKI actuel valide l'origine, pas le chemin complet. Les directives opérationnelles de l'Internet Engineering Task Force notent également que la validation d'origine ne valide pas les chemins AS et que le chemin de transmission ne doit pas nécessairement refléter le chemin de contrôle annoncé. Une ROA valide dit que les ressources d'adresses certifiées d'Access2.IT autorisent AS208518 à originer ces /24. Elle ne dit rien sur les correctifs de routeur, le nettoyage DDoS, la diversité des liaisons croisées, l'isolation des clients, le chiffrement des disques ou la récupération des sauvegardes.
L'ancienne origine montre une migration, pas une chaîne de propriété
Les deux /24 ont un historique plus ancien que l'ASN de Hosting4Friends EOOD.L'historique de routage de RIPEstat pour 45.141.61.0/24etl'historique pour 193.109.136.0/24montrent AS209493 comme l'origine largement vue de mars 2023 jusqu'au changement de mars 2026. Les deux apparaissent ensuite sous AS208518. AS209493 est enregistré comme HOSTING2YOU LTD et, comme AS208518, a été parrainé et maintenu via Access2.IT et observé derrière NovoServe. Les préfixes, le sponsor et le fournisseur communs en font une migration de routage claire entre deux ASN de périphérie.
Ce que les enregistrements n'établissent pas, c'est la relation commerciale.Companies Houseindique que la société légale britannique HOSTING2YOU LTD a été dissoute le 29 août 2023. C'est avant l'incorporation d'octobre de Hosting4Friends EOOD, mais AS209493 a continué à originer les routes pendant plus de deux ans après la dissolution. Les explications possibles incluent un opérateur poursuivant un service technique tandis que les arrangements corporatifs changeaient, un transfert d'actifs ou de clients, une maintenance différée du registre, ou une partie séparée utilisant le réseau sous contrat. Les preuves publiques ne choisissent pas entre elles. Il serait imprudent d'appeler Hosting2You une société mère, une filiale ou un prédécesseur sans contrat ou dossier corporatif.
L'historique importe toujours pour un acheteur de trois manières. Premièrement, les adresses elles-mêmes ont plusieurs années de continuité de routage même si AS208518 ne l'a pas. Cela peut être utile pour l'analyse d'accessibilité et de réputation, mais la réputation historique appartient aux préfixes et aux utilisateurs précédents, pas automatiquement à l'entreprise légale actuelle. Deuxièmement, la transition d'origine démontre qu'Access2.IT peut réaffecter l'autorité de routage sans changer les blocs ni le fournisseur. C'est efficace sur le plan opérationnel, tout en soulignant le contrôle du sponsor.
Troisièmement, les données obsolètes sont inévitables. Certaines pages de recherche commerciales associent encore une IP ou même AS208518 à un détenteur antérieur. Les processeurs de paiement, les systèmes de fraude, les flux de géolocalisation et les outils de réputation de courrier électronique peuvent se mettre à jour à des vitesses différentes.
Un client doit donc tester l'IP exacte qu'il recevra, pas seulement le nom de l'entreprise. Vérifiez la géolocalisation dans les marchés cibles du client, la réputation du courrier sortant, les flux de menaces courants, le DNS inversé, les principaux réseaux de contenu et les passerelles de paiement. Demandez si l'adresse a été utilisée par un client précédent et comment le remplacement fonctionne si un système de réputation tiers la bloque. Les conditions de l'hébergeur menacent d'amendes lorsque le spam entraîne une mise sur liste noire, ce qui aligne les incitations, mais une amende ne répare pas la distribution.
Une allocation propre, un traitement rapide des plaintes et un processus documenté d'échange d'IP le font.
La migration est l'un des signes les plus forts que Hosting4Friends a dépassé le simple statut de vitrine. Prendre un ASN d'origine distinct crée une identité réseau plus claire. Cela démarre également une nouvelle horloge. À la date de publication, la route n'a qu'environ trois mois et demi de vie observée sous AS208518. Toute affirmation sur la stabilité à long terme dans le cadre actuel doit attendre du temps ou être étayée par des dossiers de service privés.
La Bulgarie rédige le contrat; les Pays-Bas déterminent la latence
La juridiction et la géographie se séparent clairement ici. L'entreprise légale est bulgare. Ses conditions choisissent le droit bulgare et le lieu. Le contact commercial est à Kyustendil. Les blocs d'adresses sont enregistrés avec le code pays NL, le seul fournisseur observé est néerlandais et les mesures publiques placent les adresses répondantes aux Pays-Bas. Un client poursuivant pour une facture, signalant un problème de confidentialité ou signifiant un avis traite avec le fournisseur bulgare; un client diagnostiquant des millisecondes et des pertes de paquets traite avec un chemin réseau néerlandais.
Ni « Bulgarie » ni « Pays-Bas » ne constituent une réponse complète en matière de résidence des données. Les codes pays RIPE sont des champs administratifs. Les services de géolocalisation infèrent les emplacements et peuvent être obsolètes. NovoServe a plusieurs sites néerlandais. Le site de Hosting4Friends revendique plusieurs emplacements mais ne publie pas les noms des installations, les zones de disponibilité ou la correspondance produit-emplacement. Les preuves publiques soutiennent donc une utilisation du réseau aux Pays-Bas, pas une baie particulière à Rotterdam, Delft ou Amsterdam.
Un acheteur réglementé a besoin d'un calendrier écrit des installations et des sous-traitants, y compris l'emplacement de sauvegarde, les pays d'accès au support et tout chemin de gestion à distance.
Les performances doivent être testées depuis l'endroit où se trouvent les utilisateurs. Les observations sub-millisecondes d'IPinfo depuis Delft et Amsterdam sont cohérentes avec une infrastructure néerlandaise; une sonde de Sofia vers une adresse a traversé d'autres réseaux avant d'atteindre AS208518. Ces exemples sont des instantanés, pas un SLA. RIPE Atlas n'a retournéaucune sonde publique connectée enregistrée dans AS208518à la date limite des preuves. Sans sonde ni verre de visionnage publié, les mesures continues indépendantes sont rares. Un acheteur devrait demander des adresses de test IPv4 et IPv6, puis exécuter au moins une semaine de surveillance de latence, perte, gigue, débit et routage depuis les régions clients réelles.
La conception à fournisseur unique rend les tests de chemin particulièrement importants. Une bonne médiane à Amsterdam peut coexister avec une mauvaise congestion en soirée sur un chemin international. Un test de téléchargement rapide peut coexister avec une perte de paquets pendant la mitigation DDoS. Une IP de test sur un nœud premium peut ne pas représenter un cluster d'hébergement partagé. Les achats doivent spécifier le produit et l'installation testés, utiliser le trafic entrant et sortant, et répéter pendant les heures de pointe.
Le contrat doit également indiquer où les données se déplacent pendant le support et la récupération. La politique de confidentialité indique que les données peuvent être traitées là où l'entreprise et les parties impliquées opèrent, mais ne nomme pas les sous-traitants d'hébergement, de paiement, d'analyse ou de sauvegarde. Pour les sites Web publics ordinaires, cela peut être gérable; pour les données personnelles, de santé, financières ou confidentielles, un acheteur a besoin d'un accord de traitement des données, d'une liste de sous-traitants, d'une procédure de suppression et d'un délai de notification de violation.
La géographie est une chaîne, pas un drapeau.
Le catalogue décrit l'emballage, pas l'architecture
Lecatalogue de produits WooCommercepublic présente quatre couches. Les forfaits partagés vont de 25 € à 80 € par an. Les offres de revendeur regroupent des comptes de panneau de contrôle et du stockage sur facturation trimestrielle, semestrielle et annuelle. Les offres annuelles VPS vont de 300 € à 1 200 €, annonçant un à vingt CPU virtuels, un à quatre gigaoctets de mémoire, 100 à 1 000 gigaoctets de stockage SSD, un à quatre téraoctets de transfert, une IP dédiée et une connexion de 100 Mb/s. Les offres « dédiées » listent dix à vingt cœurs CPU, 12 à 32 gigaoctets de mémoire, Windows ou Linux, un port 1 Gbit, des sauvegardes quotidiennes et des comptes de messagerie illimités.
Ces champs suffisent pour passer une commande, pas pour reproduire le service. Les pages VPS omettent la génération du CPU, la technologie de virtualisation, la politique de surréservation, la topologie du support de stockage, les limites d'IOPS, la mécanique des instantanés, la récupération en cas de panne de l'hôte, l'emplacement et si le temps vCPU est partagé ou dédié. Un VPS de quatre gigaoctets annoncé avec 20 vCPU est un ratio inhabituel; il peut être approprié pour un travail parallèle en rafale, mais seulement si la planification et le droit au CPU soutenu sont clairs.
Les pages dédiées ne nomment pas de processeur, de capacité de disque ou de châssis matériel. « Cœurs » seul ne peut pas distinguer un serveur physique d'une allocation virtuelle.
Le site indique que Cpanel ou Plesk est disponible, mais ne dit pas si la licence est incluse dans le prix affiché, quelle édition s'applique ou qui supporte les futures augmentations de licence. Il promet des sauvegardes quotidiennes, mais la section détaillée sur les sauvegardes dans les conditions parle des comptes d'hébergement et de revendeur, d'une conservation dans un coffre-fort allant jusqu'à dix jours et de la responsabilité du client de conserver des copies. Les pages VPS et dédiées disent que les sauvegardes sont disponibles, mais les engagements exacts en matière de point de récupération et de temps de récupération sont absents.
« Protégé par RAID » et « emplacements multiples » apparaissent dans le texte marketing; aucun ne remplace un test de restauration.
Cette opacité ne prouve pas une plateforme faible. Les petits hébergeurs assemblent fréquemment des services fiables à partir de panneaux matures, de métal nu loué, de stockage de sauvegarde externe et de support manuel. Leur avantage peut être le jugement: migrer un site difficile, corriger un DNS, récupérer une boîte aux lettres ou expliquer un avis d'abus. Le problème est que le catalogue mélange les résultats et les composants sans préciser ce qui est garanti.
« 100 % de distribution en boîte de réception », une migration « zéro temps d'arrêt » et des mises à niveau en un clic sans perte de données sont des affirmations marketing absolues qu'aucun acheteur responsable ne devrait traiter comme des garanties.
L'entretien de mise en œuvre devrait forcer un diagramme en mots. Quelle entreprise possède ou loue le nœud? Quelle installation l'héberge? Quel hyperviseur fonctionne? Où se trouve le panneau de contrôle? Où sont les sauvegardes, avec quel chiffrement et quelle conservation? Quel réseau annonce chaque famille d'adresses? Qui a un accès console? Que se passe-t-il en cas de panne de l'hôte? Quelles actions sont automatisées et lesquelles nécessitent un humain? Hosting4Friends peut créer de la valeur à chacun de ces points; un client a simplement besoin de savoir quels points il a réellement entrepris.
L'économie pointe vers un revendeur avec une marge de support
Les prix visibles de Hosting4Friends ont le plus de sens en tant que vente au détail groupée plutôt que de calcul brut. La séquence VPS annuelle revient à environ 25 €, 41,67 €, 83,33 € et 100 € par mois. Le stockage et le nombre de cœurs augmentent, la mémoire reste inhabituellement serrée et le port reste à 100 Mb/s. L'hébergement partagé est beaucoup moins cher car de nombreux sites partagent un panneau sous licence, un système de messagerie et un serveur. Les produits de revendeur vendent la capacité de créer des comptes, transformant le client en une autre couche de support et de facturation.
Le marché sous-jacent est plus agressif. NovoServe fait la publicité de promotions de serveurs dédiés néerlandais et d'un programme de revendeur construit autour de prix de gros, de marque blanche, de gestion à distance complète et de l'apport de son propre ASN. Les grands clouds européens publient des comparaisons beaucoup plus granulaires.Les tarifs des instances Scalewayséparent le calcul, le stockage et l'IPv4, affichent les tarifs horaires et mensuels, la bande passante et le traitement fiscal.La gamme VPS d'OVHcloudspécifie les cœurs, la mémoire, le stockage NVMe, la bande passante publique, la sauvegarde et un engagement de disponibilité à des prix inférieurs à de nombreux équivalents VPS de Hosting4Friends. Ces comparaisons ne sont pas du même ordre: les licences de panneau, la migration, la messagerie, la sauvegarde, la gestion et le support humain peuvent l'emporter sur le calcul brut.
Cet écart est le test commercial. Si Hosting4Friends facture plus qu'un fournisseur d'infrastructure en libre-service, quel travail et quelle responsabilité comblent la différence? Son site promet un support 24h/24 et 7j/7 et une migration gratuite. Ses conditions indiquent que les clients VPS et dédiés non gérés doivent gérer leurs propres systèmes à moins d'acheter un module de gestion; le support peut coûter 30 € par 30 minutes pendant les heures de bureau et 75 € par 30 minutes pour le travail d'urgence en dehors de celles-ci.
« Support 24h/24 et 7j/7 » peut donc signifier que le bureau est joignable, pas qu'un travail d'ingénierie illimité est inclus.
Un acheteur devrait évaluer une année réaliste, pas la vignette produit. Ajoutez la TVA, les licences de panneau de contrôle, la gestion, la capacité de sauvegarde et les restaurations, les adresses IPv4 supplémentaires, le dépassement de bande passante, la migration, les tickets d'urgence, les renouvellements de domaine et le travail de sortie. Demandez si le montant affiché est par période de facturation ou un total annuel et si les prix incluent la taxe. Demandez la devise et la règle de taux de change sur la facture.
Les conditions permettent le renouvellement au tarif en vigueur et autorisent les changements d'allocation pour les clients existants avec préavis. Cela transfère les augmentations de fournisseur et de devise au client.
Il existe un créneau plausible ici. Une petite agence peut préférer une contrepartie bulgare à un portail de métal nu néerlandais, un fournisseur de panneau, un relais de messagerie, un système de sauvegarde et un sponsor réseau. L'hébergeur peut répartir les licences et les compétences opérationnelles entre les clients. Mais la marge n'est justifiée que si le support est rapide, les sauvegardes sont restaurées, les abus sont traités et les pannes en amont sont prises en charge plutôt que transmises en chaîne. La revente n'est pas une critique; la responsabilité non divulguée en est une.
La devise est maintenant plus simple que ne le suggèrent les conditions
Les documents commerciaux de Hosting4Friends préservent plusieurs époques monétaires. Le catalogue en direct est libellé en euros. Les conditions de novembre 2023 indiquent que les frais peuvent être en livres, dollars ou euros; plafonnent la responsabilité au « montant réel en livres » payé; et rendent de nombreux frais avecЄ, un caractère cyrillique qui ressemble mais n'est pas le signe euro. Elles contiennent également l'expression « garantie de remboursement de quatorze (7) jours ». Ces défauts créent une ambiguïté précisément là où le renouvellement automatique, les frais de retard, les rétrofacturations et les remboursements nécessitent de la précision.
La Bulgarie a adopté l'euro le 1er janvier 2026.La page de transition de la Commission européenneenregistre le taux de conversion fixe de 1,95583 leva pour un euro et indique que l'affichage double du leva et de l'euro reste obligatoire jusqu'au 8 août 2026. À la date limite du 18 juillet, le flux de produits public n'affichait que l'euro. Que chaque annonce respecte la règle bulgare d'affichage double pour les consommateurs dépend du client, du produit et du mode de vente, donc ce n'est pas une constatation de non-conformité. C'est une raison pour un acheteur consommateur bulgare de demander un prix final conforme et pour l'entreprise de mettre à jour sa présentation.
L'adoption de l'euro supprime une inadéquation évidente entre un vendeur bulgare et une infrastructure néerlandaise libellée en euros. D'autres inadéquations subsistent. Les fournisseurs de panneaux de contrôle et de logiciels peuvent fixer leurs prix en dollars. Le site propose des livres et des dollars aux clients. Les processeurs de cartes et PayPal fixent des spreads de conversion. Un revendeur qui reçoit un paiement annuel en euros tout en payant des coûts variables mensuels d'infrastructure ou de licence supporte un risque de calendrier et de prix fournisseur.
Ses conditions répondent à ce risque en permettant des changements de prix de renouvellement et des ajustements de forfait, pas en garantissant un taux pluriannuel.
Les clients doivent insister pour que la devise de commande, la base fiscale, la devise de renouvellement, la source de conversion et la devise des frais correspondent sur la page produit, le paiement, la facture et le contrat. Une pénalité de spam de 500 € ne devrait pas apparaître comme un caractère lookalike non défini. Un plafond de responsabilité ne devrait pas être exprimé en livres alors que le client a payé en euros. Une période de remboursement de « sept » ou « quatorze » jours doit être un seul nombre. Un hébergeur vendant la continuité ne peut pas laisser le plan de contrôle monétaire dépendre de l'interprétation.
L'inadéquation des devises façonne également la sortie. Les forfaits annuels placent plus d'argent chez le fournisseur avant la consommation du service, tandis que les VPS, serveurs dédiés, certificats et domaines sont exclus de l'arrangement de remboursement indiqué. Les renouvellements sont non remboursables, l'annulation doit parvenir au moins sept jours avant le renouvellement, et les paiements PayPal en double deviennent un crédit sur le compte plutôt que des remboursements en espèces.
Ces conditions peuvent être commercialement acceptables si elles sont clairement acceptées, mais elles rendent un pilote court payant plus précieux qu'un engagement annuel immédiat.
La responsabilité de sécurité change à chaque couche de produit
La sécurité commence par un fait positif et vérifiable: les deux préfixes IPv4 ont des autorisations d'origine RPKI exactes pour AS208518. Cela réduit le risque qu'une origine accidentelle ou non autorisée soit acceptée par les réseaux qui appliquent la validation. L'entreprise utilise également un ASN distinct, ce qui rend sa route et sa réputation plus faciles à observer que des adresses entièrement cachées dans une origine fournisseur.
Au-dessus du routage, les preuves s'amincissent. Le site marketing indique que les serveurs sont surveillés 24h/24 et 7j/7, protégés par RAID et une haute sécurité, et sauvegardés dans plusieurs emplacements. Les conditions transfèrent une grande partie de la sécurité du système au client: les services VPS et dédiés doivent être gérés professionnellement par l'utilisateur final sauf si la gestion est achetée; les applications et plugins doivent être maintenus à jour; les environnements partagés peuvent être suspendus s'ils menacent d'autres utilisateurs.
Il s'agit d'un arrangement de responsabilité partagée conventionnel, mais il nécessite une matrice spécifique au produit.
La matrice doit nommer qui corrige l'hyperviseur, le système d'exploitation hôte, le système d'exploitation invité, le panneau, les applications Web et le firmware. Elle doit indiquer si l'accès administratif nécessite une authentification multifacteur, si les actions de la console et du panneau sont enregistrées, comment l'accès des employés est approuvé, si les sauvegardes sont chiffrées et séparées des informations d'identification de production, et comment les vulnérabilités sont signalées. Elle doit identifier la protection DDoS par capacité, déclencheur, protocoles couverts et coût pour le client.
Les conditions publiques excluent les temps d'arrêt DDoS des calculs SLA; elles ne promettent pas de service de mitigation particulier.
Le site est franc: l'hébergement partagé et revendeur n'est pas conforme PCI DSS et dit aux commerçants de ne pas y stocker les détails de carte. C'est une délimitation utile. Sa politique de confidentialité est moins spécifique: elle liste des catégories de données collectées et des objectifs généraux, mais aucun sous-traitant nommé, des périodes de conservation détaillées, des contrôles techniques ou un mécanisme transfrontalier. Un acheteur traitant des données réglementées ou sensibles ne doit pas déduire une certification de « haute sécurité ».
Il doit demander un accord de traitement des données, un registre des sous-traitants, un calendrier de sécurité, une promesse de notification d'incident et des preuves appropriées à la charge de travail.
Le domaine de l'entreprise lui-même est derrière Cloudflare, tandis que son enregistrement Verisign ne signale aucune délégation DNSSEC signée. Cela ne dit rien de décisif sur les serveurs clients, mais c'est un autre rappel de ne pas généraliser. La vitrine, le système de messagerie, les serveurs de noms, les charges de travail des clients et AS208518 peuvent tous utiliser différents fournisseurs et contrôles. Chaque surface a besoin de son propre test.
Aucun rapport public crédible dans l'ensemble de preuves gelé ne documente une brèche de sécurité ou une panne prolongée chez AS208518. Ce n'est pas un bilan de santé vierge. L'ASN est jeune, a peu de télémétrie indépendante et est suffisamment petit pour que les incidents ne deviennent jamais des nouvelles. Les acheteurs doivent demander les 12 derniers mois d'incidents matériels à travers le service, y compris la période avant la migration de l'ASN, et comment chacun a changé les opérations.
Le traitement des abus est une fonctionnalité de disponibilité
Les fournisseurs d'hébergement se situent entre les clients finaux, les revendeurs, les fournisseurs d'adresses, les fournisseurs de transit, les titulaires de droits et les forces de l'ordre. Le traitement des abus n'est donc pas une annexe de conformité; il fait partie de la disponibilité. Une plainte sans réponse peut entraîner la suspension d'une adresse, d'un serveur, d'une route ou d'un compte entier. Une réponse précipitée peut résilier un client innocent. Un bon processus identifie le locataire concerné, préserve les preuves, impose un délai proportionné et tient le fournisseur informé.
Les conditions de Hosting4Friends interdisent le spam, les logiciels malveillants, les attaques, le matériel illégal et plusieurs utilisations à haut risque. Elles permettent l'enquête, la restriction et la résiliation, et exigent que les revendeurs coopèrent aux mesures correctives. La section sur le spam impose des frais administratifs et des frais équivalant à 500 € si le courrier en masse provoque une mise sur liste noire. Ces dispositions montrent une conscience de l'économie de réputation: un client peut endommager un pool d'IP partagé et imposer du travail à l'opérateur.
Les faiblesses opérationnelles sont la fragmentation des contacts et un large pouvoir discrétionnaire. RIPE publie une boîte aux lettres d'abus Gmail. Les conditions publient une adresse chez le domaine correctement orthographié apparemment séparé. La politique de confidentialité et le pied de page utilisent des adresses chez le domaine commercial mal orthographié. Les conditions autorisent la suspension immédiate, font du fournisseur l'arbitre unique de l'utilisation élevée des ressources et des activités nuisibles non listées, et refusent les crédits pour les temps d'arrêt liés à l'application.
Elles ne publient pas les délais d'accusé de réception, les fenêtres de correction, les voies de recours ou l'escalade d'urgence.
Pour un revendeur, le risque se cumule. Hosting4Friends doit transmettre une plainte à son client revendeur, qui doit identifier un utilisateur final, qui peut opérer dans un autre fuseau horaire. Pendant ce temps, Access2.IT contrôle l'allocation PA et NovoServe transporte la route. Chaque couche peut avoir son propre délai. Le contrat doit définir qui reçoit les avis en amont, à quelle vitesse l'hébergeur les accuse réception, quelles preuves sont partagées, quand une seule IP plutôt qu'un serveur ou un compte est isolée, et comment les faux positifs sont annulés.
Un acheteur peut tester cela sans créer d'abus. Posez une question de politique à la boîte aux lettres désignée et mesurez l'accusé de réception. Confirmez que le ticket porte l'IP exacte concernée et l'horodatage. Demandez le chemin d'escalade pour le phishing actif et pour les signalements erronés. Demandez si le fournisseur prend en charge les formats d'abus standard et si les contacts DNS inversés et WHOIS restent à jour. Les adresses publiques incohérentes doivent être corrigées avant que la réputation de la route ne devienne plus précieuse.
Les petits pools d'adresses créent de fortes incitations. Avec seulement deux /24, Hosting4Friends ne peut pas jeter indéfiniment de l'espace endommagé. Cette rareté peut encourager une sélection disciplinée des clients et une correction rapide. Cela signifie également qu'un mauvais locataire persistant a un effet proportionnel plus important. La santé du bureau des abus sera éventuellement visible dans la distribution du courrier, les scores de fraude et la tolérance en amont.
Le SLA est une formule de crédit, pas une continuité
Hosting4Friends annonce une disponibilité réseau de 99,9 %. Dans un mois moyen, cela permet environ 44 minutes de temps d'arrêt compté. Les conditions promettent un crédit équivalant à dix fois le temps d'arrêt si le service tombe en dessous du seuil, mais seulement si le client réclame dans les sept jours. La maintenance planifiée, les catastrophes naturelles et les attaques DDoS sont exclues. La mesure provient de la page de statut et des moniteurs du fournisseur.
Plusieurs variables ne sont pas définies dans le texte public. Il n'identifie pas l'URL de la page de statut, l'intervalle de mesure, les emplacements de surveillance, la durée minimale des incidents, le composant concerné, l'unité de crédit ou le crédit maximum. « Dix fois la durée d'indisponibilité » pourrait signifier du temps ajouté au service ou une fraction monétaire; le texte ne le dit pas. Il ne précise pas non plus si le serveur, le stockage, l'alimentation, le panneau de contrôle, le DNS, la messagerie et le support sont couverts, ou seulement la connectivité IP.
Un service peut rester joignable alors que son disque est corrompu ou que son panneau ne peut pas provisionner de comptes.
Le fournisseur amont a une page de statut publique, mais le statut d'un fournisseur n'est pas le SLA du client. Hosting4Friends peut faire fonctionner son propre matériel, sa virtualisation, son stockage et ses panneaux par-dessus. Inversement, un incident NovoServe peut être exclu ou traduit différemment selon les conditions de Hosting4Friends. Le recours de l'acheteur est contre le vendeur bulgare, pas automatiquement contre un fournisseur néerlandais avec lequel l'acheteur n'a pas de contrat.
La continuité nécessite une conception au-delà des crédits. Un client VPS à 25 € par mois gagne peu de quelques centimes après une panne qui coûte une journée de trading. Les questions utiles sont: comment le service tombe-t-il en panne et comment le quitter? Y a-t-il deux alimentations et chemins réseau? Quel est le délai pour le matériel de rechange? Une VM peut-elle redémarrer sur un autre hôte? Une sauvegarde peut-elle être restaurée sans le plan de contrôle principal? Les DNS et les domaines sont-ils séparables? Le client peut-il obtenir un export de données à jour lorsque le compte est contesté?
Un pilote payant doit créer des preuves. Surveillez depuis au moins trois régions externes. Déclenchez une restauration autorisée dans un emplacement séparé. Mesurez le support pendant les heures de bureau et en dehors. Redémarrez via le panneau et via une demande de support. Simulez la perte d'un serveur sans toucher à la production en documentant le manuel de récupération. Enregistrez les retraits de route et les changements d'origine.
Si le fournisseur contracte des objectifs de temps de récupération et de point de récupération, mettez-les à côté du chiffre de disponibilité; s'il ne le fait pas, concevez l'application pour que l'hébergeur soit remplaçable.
Les coûts de changement résident dans les adresses, les panneaux, la messagerie et les délais de préavis
Le coût de sortie le plus concret est la renumérotation. Les deux /24 de Hosting4Friends sont de l'espace PA d'Access2.IT. La politique du RIPE signifie que l'entreprise ne peut pas supposer pouvoir les emporter vers un autre fournisseur d'adresses, et un client final recevant une ou cinq adresses de Hosting4Friends ne devrait certainement pas supposer la portabilité. Les DNS, les listes blanches, les pare-feux, les API partenaires, les enregistrements SPF, les systèmes de risque de paiement et les signets des clients peuvent tous intégrer ces adresses.
Les panneaux de contrôle ajoutent une gravité au niveau applicatif. cPanel et Plesk simplifient les déplacements de comptes lorsque les deux extrémités prennent en charge des versions compatibles, mais ils regroupent également les boîtes aux lettres, les zones DNS, les bases de données, les certificats, les tâches cron et les utilisateurs dans des workflows spécifiques au fournisseur. Hosting4Friends offre une migration gratuite, mais la direction de sortie n'est pas promise.
Un client doit conserver un contrôle de domaine indépendant, des exports DNS, des dumps de bases de données, des archives de messagerie, des clés de certificat le cas échéant et des instructions de déploiement d'application.
Les sauvegardes peuvent réduire ou intensifier le verrouillage. Les conditions disent que les sauvegardes nocturnes de l'hébergement partagé sont conservées jusqu'à dix jours et conseillent aux clients de conserver leurs propres copies. Elles se réservent également le droit de supprimer les sauvegardes stockées localement sur le compte d'hébergement. Cela rend une sauvegarde externe contrôlée par le client obligatoire. Une sauvegarde dans le même compte fournisseur est utile pour les erreurs opérationnelles; ce n'est pas un plan de sortie pour une suspension de compte, une défaillance du fournisseur ou une facture contestée.
Les conditions de facturation créent des coûts de timing. Les services se renouvellent automatiquement. L'annulation doit être soumise via le support au moins sept jours avant la date de facture. Les renouvellements ne sont pas remboursables. Les services VPS et dédiés sont en dehors de la disposition de remboursement. Les domaines gratuits ne peuvent pas être transférés pendant six mois. Les comptes en retard de sept jours peuvent être suspendus, et le service peut facturer des frais de retard et de recouvrement. Combinées à l'incohérence du domaine de contact, ces dispositions rendent un préavis documenté précoce essentiel.
La planification de sortie doit commencer avant la migration d'entrée. Utilisez un bureau d'enregistrement de domaine indépendant de l'hébergeur lorsque c'est possible. Conservez le DNS faisant autorité dans un service portable. Automatisez les builds. Envoyez les sauvegardes vers un compte contrôlé par le client. Évitez les listes blanches IP là où un nom d'hôte ou un overlay privé fonctionne. Testez une restauration ailleurs tous les trimestres. Contractez un export de résiliation, un certificat de suppression et une fenêtre de lecture seule raisonnable.
Si la réputation IP fixe est centrale – courrier, paiements, VPN partenaires – considérez si une allocation indépendante du fournisseur ou le produit d'adresses flexibles d'un grand hébergeur vaut le coût.
Hosting4Friends peut toujours être collant pour de bonnes raisons: un ingénieur qui connaît le client, un panneau bien réglé et une aide à la migration réactive. La dépendance choisie peut être précieuse. L'objectif est d'empêcher une dépendance accidentelle à une assignation d'adresse ou à un portail de compte qui ne peut pas voyager.
Un test d'achat conçu pour cet hébergeur particulier
Le premier test est l'identité. Exigez un devis de Hosting4Friends EOOD montrant le numéro d'entreprise 207562887, le traitement TVA, le siège social Banska, toute adresse opérationnelle Gorotsvetna, le domaine contractuel exact et le bénéficiaire bancaire ou de paiement. Confirmez le produit commandé, l'installation, l'adresse de service et les documents applicables. Demandez pourquoi l'adresse d'abus du site utilise le domaine correctement orthographié distinct et obtenez les contacts autoritaires corrigés par écrit.
Le deuxième test est la remise réseau. Demandez une adresse de test IPv4 et IPv6 représentative de la production. Confirmez que l'IPv4 tombe dans l'un des deux /24 enregistrés et provient d'AS208518 avec une route valide. Pour IPv6, identifiez le préfixe et l'origine car AS208518 n'en annonce actuellement aucun. Demandez s'il y a deux circuits physiques, routeurs et chemins de rencontre vers NovoServe; si un deuxième fournisseur amont est sous contrat mais inactif; et à quelle vitesse l'entreprise pourrait restaurer le routage si le service AS24875 prenait fin.
Posez les questions sur la dépendance Access2.IT indirectement via le fournisseur: durée de l'assignation PA, préavis, contrôle ROA et plan de renumérotation.
Le troisième est un essai de performance d'une semaine depuis des utilisateurs réels. Mesurez la latence aller-retour, la perte, la gigue, le transfert soutenu et le chemin de routage aux heures de pointe matinales, de soirée et de week-end. Testez les deux directions et plusieurs protocoles. Vérifiez que le nœud de test correspond au produit et à l'emplacement achetés. Comparez les résultats avec un serveur direct NovoServe et un VPS européen plus grand, non seulement pour classer la vitesse mais pour identifier ce que la couche de service de Hosting4Friends ajoute.
Le quatrième est la récupération. Téléchargez un ensemble de données de test chiffré, supprimez-le selon une procédure convenue et demandez la restauration à partir du point de récupération le plus ancien promis. Enregistrez le délai d'accusé de réception, le délai de restauration, l'intégrité des données et si le processus entraîne des frais. Répétez avec un export de panneau et une restauration vers un fournisseur externe. Demandez où résident les sauvegardes et si une compromission des identifiants de production peut les supprimer.
Le cinquième est le support et les abus. Ouvrez des tickets ordinaires pendant et en dehors des heures de bureau. Posez une question technique qui nécessite l'accès au réseau ou à l'hyperviseur, pas une réponse copiée. Envoyez une requête de politique d'abus bénigne au contact désigné. Vérifiez les numéros de ticket, l'escalade et l'identité légale. Établissez quel travail est inclus et lequel déclenche le compteur de 30 € ou 75 € par demi-heure.
Le sixième est l'arithmétique contractuelle. Conciliez le prix du produit, la TVA, la licence, la gestion, la sauvegarde, la bande passante, l'IP supplémentaire, la restauration et les frais de renouvellement. Résolvez la contradiction de remboursement de sept contre quatorze jours, les caractères de devise, la devise de responsabilité et le canal d'annulation. Pour les ventes aux consommateurs bulgares pendant la période de transition, demandez la présentation de prix requise. Ne prépayez pas une année tant que le pilote d'un mois et une restauration n'ont pas réussi.
Le dernier test est la sortie. Avant la production, demandez à l'entreprise de démontrer un export complet et d'indiquer le délai pour le fournir après l'annulation. Documentez les changements DNS et IP, le transfert de domaine, l'export de la boîte aux lettres et la suppression. Si le fournisseur résiste à un test de sortie, le prix d'appel bas n'est pas bas.
Ce qui reste non vérifié
Les preuves publiques prouvent le pont entre l'entité légale et l'ASN et soutiennent fortement le pont de la vitrine. Elles prouvent les deux origines IPv4 actuelles, l'état RPKI, le statut PA, la chaîne d'allocation Access2.IT, un fournisseur observé, la géographie d'enregistrement néerlandaise et l'origine antérieure via AS209493. Elles prouvent ce que le catalogue public et les conditions disent.
Elles ne prouvent pas que Hosting4Friends possède un serveur ou un équipement de centre de données. Elles ne prouvent pas un contrat de revendeur formel avec NovoServe, seulement une relation de transit active et une offre de gros commercialement compatible. Elles n'identifient pas une baie, une installation ou un chemin physique redondant. Elles ne font pas correspondre chaque produit de la vitrine à AS208518. Elles ne prouvent pas l'IPv6 natif, la capacité DDoS, la séparation des sauvegardes, la certification de sécurité, le niveau de personnel, le temps de réponse ou les restaurations réussies.
Elles n'établissent pas de lien corporatif avec HOSTING2YOU LTD dissoute.
Elles ne prouvent pas non plus de mauvaises performances, d'abus ou d'incidents. Aucune inférence responsable ne devrait transformer des preuves éparses en accusation. Les routes actuelles sont largement visibles et valides RPKI. L'entreprise a pris l'étape utile de donner à son réseau une origine distincte. Ses conditions attribuent franchement certaines tâches de sécurité et excluent l'hébergement partagé de l'utilisation PCI DSS. Ce sont des points positifs.
L'incertitude est elle-même commercialement pertinente. Les grands fournisseurs publient des cartes d'installations, des spécifications de composants détaillées, des calendriers de services, des rapports d'audit, des API et des historiques de statut parce que les clients achètent une infrastructure standardisée. Un petit fournisseur peut substituer une responsabilité humaine directe, mais seulement s'il répond à des questions spécifiques rapidement et met les réponses dans la commande. Le silence doit être évalué comme un risque; la clarté peut être évaluée comme un service.
Les douze prochains mois révéleront la frontière
Le premier point de surveillance est la diversité du routage. Un deuxième fournisseur observé indépendamment, surtout en dehors du domaine administratif d'AS24875, réduirait une classe de dépendance. Il nécessiterait une politique de routage, un filtrage, un RPKI et un basculement testé correspondants; une simple ligne d'importation de registre dormante ne compterait pas. Une visibilité élevée continue et une origine stable sous AS208518 construiront progressivement un meilleur dossier de continuité.
Le second est l'IPv6. Publier un préfixe natif, une ROA le cas échéant, une adresse de test et une correspondance de produit réconcilierait la revendication VPS avec l'observation réseau. En 2026, un hébergeur vendant de l'infrastructure à longue durée de vie sans plan IPv6 visible emprunte du temps sur l'espace IPv4 rare.
Le troisième est le contrôle des ressources. Les adresses PA sont raisonnables pour un petit opérateur, mais l'entreprise devrait divulguer la dépendance d'allocation et maintenir un plan de renumérotation. Les clients doivent surveiller les changements dans les enregistrements inetnum, route, maintainer et ROA. Une future ressource indépendante du fournisseur ou une allocation supplémentaire changerait l'évaluation de sortie; l'ajout d'adresses clients dans les mêmes parents Access2.IT ne le ferait pas.
Le quatrième est l'hygiène commerciale. Le site Web devrait afficher Hosting4Friends EOOD, le numéro d'entreprise, les détails de TVA et des adresses cohérentes; corriger la boîte aux lettres d'abus; distinguer le domaine correctement orthographié sans lien; mettre à jour la période de remboursement, le caractère euro et la devise de responsabilité; et exposer une page de statut. Ces changements ne nécessitent pas de nouveau centre de données et peuvent améliorer la confiance plus qu'une autre affirmation marketing.
Le cinquième est la preuve des opérations: une carte de service, des spécifications matérielles, une installation nommée, des métriques de conservation et de restauration des sauvegardes, des conditions DDoS, des responsabilités de sécurité, une liste de sous-traitants et un historique des incidents. Un petit hébergeur n'a pas besoin de publier des secrets commerciaux. Il doit publier assez pour qu'un client sache quelle promesse appartient à Hosting4Friends et laquelle dépend d'Access2.IT, NovoServe, d'un fournisseur de panneau ou du client.
Le vrai produit est l'intermédiation responsable
Le réseau de Hosting4Friends EOOD n'est ni imaginaire ni totalement souverain. Il a une identité légale bulgare réelle, un véritable ASN, deux /24 visibles et des autorisations d'origine correctes. Il a aussi une véritable hiérarchie au-dessus: Access2.IT alloue et maintient les adresses et parraine l'ASN; NovoServe est le seul chemin actuellement observé vers l'Internet plus large; le contrat de matériel et d'installation n'est pas public. En dessous se trouvent les clients finaux et les revendeurs dont les sites, la messagerie et les réputations partagent les conséquences.
Cette hiérarchie définit la frontière de service plus honnêtement que le mot « cloud ». Hosting4Friends peut opérer l'intention de routage, le provisionnement des clients, les panneaux, le support, les sauvegardes et les décisions d'abus tout en louant des adresses, du transit et peut-être des machines. Sa valeur est la vitesse et la qualité avec lesquelles il coordonne ces couches. S'il diagnostique une route, restaure un site, atteint un fournisseur amont, traduit une plainte et offre au client une sortie propre, l'intermédiaire gagne sa marge.
S'il se contente de transférer des tickets et de pointer vers des exclusions, acheter plus près du fournisseur sous-jacent est moins cher et plus clair.
Les deux /24 ne sont donc pas un trophée. Ils sont un test. Le RPKI montre une configuration d'origine disciplinée. Le statut PA montre une dépendance. Un fournisseur montre une concentration. Le routage néerlandais et le droit bulgare montrent une géographie divisée. L'ancienne origine Hosting2You montre que les identités d'infrastructure peuvent migrer pendant que les adresses restent en place. Le chemin de support avec la faute de frappe montre que le contrôle le moins glamour peut encore être celui qui échoue en premier.
Un client peut vérifier une grande partie de cela avant de s'engager: vendeur légal, route, autorisation d'origine, statut de l'adresse, fournisseur, latence de test, restauration, réponse de ticket, prix total et export. Ce qui ne peut pas être vérifié devrait devenir une réponse contractuelle ou une précaution architecturale. C'est la façon équitable d'acheter chez un petit hébergeur – non pas d'exiger qu'il possède chaque couche, mais d'insister pour qu'il sache exactement où chaque couche se termine et qu'il reste responsable quand l'une d'elles casse.

