Résumé
- Jiangsu Dongyun est une entreprise d'infrastructure et de sécurité réseau bien réelle et actuellement active à Zhenjiang, et non une simple étiquette de registre de routage. Son site web public propose en 2026 des services de location de serveurs, de colocation et de protection DDoS, tandis qu'un rapport local de juin 2026 décrit près de 1 000 baies à haute puissance, plus de 10 000 serveurs et plus de 6 Tbps de bande passante sortante revendiquée au niveau des nœuds de sécurité du Jiangsu.
- Ces déclarations opérationnelles ambitieuses ne correspondent pas à une capacité utilisable vérifiée de manière indépendante. Les documents publics ne divulguent pas la capacité électrique, la charge informatique en direct, le taux d'occupation des baies, l'autonomie des générateurs, la topologie de refroidissement, l'inventaire des accélérateurs mis en service, la capacité vendue, la marge réservée ou un objectif de restauration testé.
- Les enregistrements APNIC associent Jiangsu Dongyun à l'AS131483, neuf allocations IPv4 /22 et une allocation IPv6 /32. Cependant, au 15 juillet 2026, le système autonome de l'entreprise ne diffusait en continu que 103.85.86.0/24 et 103.85.87.0/24 au cours des deux semaines précédentes, avec DuoTu Cloud comme unique transit amont visible. Les autres blocs enregistrés par Dongyun apparaissaient via China Telecom, China Mobile, China Unicom, DuoTu Cloud ou des origines tierces plus spécifiques.
- La diversité des origines de transport peut améliorer l'accessibilité, mais elle ne prouve pas la diversité physique des entrées de bâtiment, des gaines, des salles d'interconnexion, des alimentations électriques ou des équipes d'exploitation. Les acheteurs ont besoin d'une cartographie des dépendances service par service et de preuves issues de tests de basculement, et non d'un décompte des noms d'opérateurs ou de villes.
Une salle de contrôle pleine de trafic, et une périphérie bien plus réduite
L'image publique la plus révélatrice de Jiangsu Dongyun n'est pas un graphique cloud générique. C'est un reporter debout avec le directeur technique Yang Wei en juin 2026, tandis qu'un écran de surveillance affichait le trafic sur les nœuds de sécurité nationaux et internationaux. Lerapport de Jinshan Networkqui l'accompagne indiquait que l'entreprise avait construit près de 1 000 baies à haute puissance, installé plus de 500 pare-feu matériels haut de gamme et commutateurs centraux, et dépassé les 10 000 serveurs. Il chiffrait le débit sortant agrégé des nœuds de haute défense du Jiangsu construits par l'entreprise à plus de 6 Tbps.
Cette scène rend l'entreprise tangible. Il y a des gens, des équipements et du trafic actif. Elle rend également le problème analytique central plus aigu. Un client ne consomme pas un chiffre annoncé. Un client consomme une adresse IP protégée, un serveur, une baie, une instance virtuelle, un service de stockage, un chemin de transit ou une politique de nettoyage particuliers à un moment donné.
La capacité pertinente est ce qui reste joignable et supportable lorsqu'une alimentation électrique, une boucle de refroidissement, un transfert opérateur, un cluster de pare-feu, une session de routage, un compte de facturation ou un chemin d'escalade humaine tombe en panne.
L'internet public ne montre qu'une partie de ce système d'exploitation. L'aperçu actuel de l'AS par RIPEstatindique que l'AS131483 est annoncé et identifie son titulaire comme DYIDC, Jiangsu Dongyun Cloud computing. Ses collecteurs de routes montrent une périphérie propre de petite taille. Cela ne réfute pas un vaste parc de serveurs. Une grande partie de l'espace d'adressage de Dongyun est diffusée par des systèmes autonomes d'opérateurs, et les services protégés peuvent se trouver derrière des adresses qui n'utilisent pas l'AS131483 comme origine. Mais cela signifie que le nombre de baies et la vue de l'AS131483 ne peuvent pas être traités comme deux mesures de la même chose.
Cette distinction est importante car le produit de l'entreprise est la résilience. Un hébergeur classique peut vendre du calcul et de la bande passante. Un fournisseur de mitigation DDoS vend la promesse que le trafic anormal sera détecté, dérouté, absorbé et nettoyé tandis que les utilisateurs légitimes atteignent toujours l'application. Cette promesse traverse bien plus de systèmes que ne le suggère une fiche technique de serveur. Les preuves publiques de Dongyun soutiennent l'existence d'une entreprise opérationnelle et d'actifs réseau significatifs.
Elles ne comblent pas encore l'écart entre l'échelle du portefeuille et la capacité de survie spécifique à chaque service.
Identification de l'entreprise derrière le nom anglais du registre
Le nom de répertoire, « Jiangsu Dongyun Cloud computing co., LTD », est la description anglaise détenue dans le registre Internet régional. L'entreprise opérationnelle se présente en chinois comme Jiangsu Dongyun Cloud Computing Co., Ltd., écrite 江苏冬云云计算股份有限公司. La romanisation différente et le caractère chinois 冬 plutôt que 东 rendent un appariement négligent risqué. Il existe également une société distincte nommée Jiangsu Dongyun Interconnection Network Technology utilisant le nom « East iCloud ».
Le pied de page de son propre site web identifie une entité juridique différente, de sorte que ses produits, centres de données et certifications ne doivent pas être attribués au sujet traité ici.
L'identification du sujet repose sur plusieurs enregistrements convergents. L'entrée RDAP d'APNIC pour l'AS131483utilise le nom DYIDC, la description anglaise de l'entreprise et une adresse de contact dans le district de Runzhou, à Zhenjiang, au 36 Huangshan South Road, Building 8, Room 2208. Le dossier commercial chinois de l'entreprise est lié à la même adresse de Zhenjiang dans les informations publiques d'entreprise, tandis que sonsite web Dongyun Securityactuel identifie Jiangsu Dongyun Cloud Computing Co., Ltd. comme propriétaire du service et publie son numéro de dépôt ICP. La plateforme de services aux petites entreprises de la province du Jiangsu répertorie égalementJiangsu Dongyun dans le district de Runzhou à Zhenjiang, avec un capital social de 10 millions de RMB et des activités de cloud, de centre de données, de sécurité et de distribution de contenu.
L'entreprise a été créée en 2016. Unrapport de 2018 de China Jiangsu Networkdécrivait un chiffre d'affaires de 10 millions de RMB la première année et des projets signés d'une valeur de 80 millions de RMB à la mi-2018. Ces chiffres sont historiques et proviennent de reportages locaux, ils ne constituent donc pas un état financier actuel. Ils montrent que l'identité commerciale est antérieure à la configuration de routage actuelle de l'AS131483 et que son objectif commercial a longtemps combiné hébergement et défense réseau.
Il existe également des preuves indépendantes récentes d'activité commerciale. Le rapport annuel 2025 de Tianjin Yingxuntong Technology, publié en avril 2026, classe Jiangsu Dongyun comme son quatrième plus gros client, avec 7,51 millions de RMB de ventes et aucune relation de partie liée. Letableau du rapport annuelne précise pas quel service technique ou d'intégration système spécifique Dongyun a acheté. Il atteste donc une activité commerciale actuelle, mais pas une installation, un chiffre de capacité ou une dépendance fournisseur particuliers.
Ce que les clients achètent réellement
L'offre actuelle de Dongyun est plus concrète que son étiquette large de « cloud ». Le site web de l'entreprise annonce la location de serveurs dédiés, la colocation de serveurs et de baies complètes, l'IP haute défense, le CDN haute défense, un service de protection de jeux et un support opérationnel. Sapage de colocationpropose une option de baie 42U avec des adresses et une bande passante personnalisées, et une option de serveur 1U décrite comme utilisant du BGP trois lignes avec 50 Mbps de bande passante dédiée, une alimentation redondante et un support 24 heures sur 24. Ce sont des descriptions commerciales, pas des mesures de service auditées, mais elles définissent la dépendance du client plus précisément que ne le fait « cloud computing ».
Les produits DDoS fonctionnent en plaçant une surface de défense intermédiaire entre les utilisateurs et l'origine du client. Lapage produit CDNde Dongyun indique que le trafic peut être distribué sur les chemins de China Telecom, China Unicom et China Mobile, l'adresse protégée dissimulant l'origine. Lapage de protection de jeuxdécrit de manière similaire des points d'entrée distribués et un serveur d'origine maintenu. Dans les deux cas, la valeur du service dépend de plus que du simple débit de nettoyage brut. Le DNS ou le pilotage d'adresse doit envoyer les utilisateurs vers la couche de protection; la couche de protection doit reconnaître le trafic légitime; le trafic nettoyé doit atteindre l'origine; et l'origine doit l'accepter sans exposer un contournement facile.
Le site de l'entreprise promet un support 24 heures sur 24 et publie un numéro de téléphone d'assistance. C'est une preuve d'un canal de service joignable, mais pas de la performance de réponse en situation de stress. Il n'y a pas de matrice publique de sévérité, d'objectif de réponse initiale, d'arbre d'escalade, de calendrier de crédits de service, de politique de notification de maintenance ou d'archive d'incidents visible par le client. Un acheteur doit distinguer « le support est annoncé » de « la récupération par le support a été démontrée » exactement de la même manière qu'il distingue une baie annoncée d'une baie alimentée et occupée.
Les preuves de licence soutiennent la catégorie de service de base. La couverture médiatique des publications de licences du Ministère de l'Industrie et des Technologies de l'Information a rapporté Dongyun parmi les entreprises recevant une autorisation de collaboration de ressources Internet, ou de service cloud, en2018, et parmi les entreprises recevant une autorisation CDN en2019. Un résumé de publication de licence de 2022 enregistre un renouvellement pour B1-20172723. La portée détaillée actuelle et la date d'expiration doivent encore être vérifiées dans le système de licence en direct du ministère avant de contracter; une attribution ou un renouvellement historique ne prouve pas que chaque emplacement et produit actuellement commercialisé s'inscrit dans la même permission.
Guantang: d'un projet à une revendication opérationnelle
L'histoire physique de Dongyun se concentre sur le centre de supercalcul Guantang à Zhenjiang. En septembre 2022, leservice Jiangsu de China National Radiorapportait qu'une filiale de Dongyun, Dongyun Data Technology Zhenjiang, avait commencé à investir dans le projet en mars 2021. À ce stade, le centre était une construction destinée à soutenir les services de sécurité réseau, de reprise après sinistre et de calcul. L'article citait également 1,5 Tbps de capacité de nettoyage DDoS actuelle sur l'ensemble de la plateforme, une mesure de service distincte de la conception de calcul du futur centre.
En mai 2024, unrapport de Zhenjiang sur le calcul avancésituait le centre au 3 Guanfu Road dans le district de Runzhou et le décrivait comme érigé mais devant entrer en service en septembre. Il faisait état d'un investissement d'environ 240 millions de RMB, de 660 baies déployées, d'une capacité de 10 000 serveurs de calcul, d'un pic d'intelligence artificielle de 100 pétaflops et d'un pic de calcul haute performance de 400 pétaflops. La chaîne Jiangsu de Xinhua a répété le mêmerécit de l'étape de construction en juillet 2024. En août, le site d'information du Parti de la province du Jiangsu déclarait que le projet étaitdans sa phase finale et devait fonctionner cette année-là.
Ces rapports prouvent un projet substantiel et établissent une séquence datée d'états. Ils ne prouvent pas, à eux seuls, que chaque baie conçue était alimentée en septembre 2024, que toutes les cartes d'accélération prévues sont arrivées, ou que les pics de calcul ont été testés et mis à la disposition des clients.
La formulation est importante: « peut supporter » est une enveloppe de conception; « baies déployées » peut signifier des armoires installées; « devrait fonctionner » est un calendrier; et un chiffre de pic en virgule flottante n'est pas la même chose que la performance soutenue d'une application après prise en compte du réseau, du stockage, de l'alimentation et du refroidissement.
Le rapport sur site de juin 2026 fait progresser considérablement les preuves opérationnelles. Il décrit la surveillance en direct et déclare que Dongyun avait construit près de 1 000 baies haute puissance et dépassé 10 000 serveurs. Pourtant, il parle du parc de Dongyun et des nœuds de haute défense du Jiangsu, et non d'un inventaire audité pour le seul bâtiment de Guantang. Il ne réconcilie pas le plan antérieur de 660 baies avec le total ultérieur de près de 1 000 baies. La proprepage « à propos »de l'entreprise introduit une autre version: 12 000 mètres carrés, 1 600 baies haute performance, 1 000 serveurs de calcul haut de gamme, 5 Tbps de bande passante sortante et 100 pétaflops de performance en intelligence artificielle. Ce texte indique également que le projet a démarré en 2022, alors que le rapport antérieur dit que l'investissement a commencé en mars 2021.
La bonne conclusion n'est pas de choisir le plus grand chiffre. La bonne conclusion est que les descriptions publiques utilisent des périmètres et des états de maturité différents. Les 660 baies étaient un chiffre de projet en 2024. Les 1 600 baies sont une déclaration actuelle du site de l'entreprise dont le statut installé, alimenté et occupé n'est pas défini. Les près de 1 000 baies sont une revendication de construction à l'échelle de l'entreprise en juin 2026 transmise par un reporter local.
Aucune ne divulgue les mégawatts informatiques critiques, la réservation électrique, la charge en direct, la répartition de la densité de puissance des baies ou l'occupation par les clients. Pour l'approvisionnement, la capacité utilisable reste inconnue.
Le portefeuille d'adresses enregistré est bien plus vaste que l'AS131483
La preuve quantitative la plus durable se trouve dans le registre Internet, mais elle doit être lue correctement. Une recherche APNIC inverse liée au contact de réponse aux incidents de Dongyun identifie neuf allocations IPv4 /22: 43.248.76.0/22, 43.248.96.0/22, 43.248.100.0/22, 43.248.116.0/22, 43.248.128.0/22, 43.248.132.0/22, 43.248.136.0/22, 43.248.140.0/22 et 103.85.84.0/22. Ensemble, elles contiennent 9 216 adresses IPv4 avant exclusions pour les adresses réseau et de diffusion dans les sous-réseaux individuels. APNIC enregistre également l'allocation IPv6 2403:4ec0::/32.
Il s'agit de détentions d'enregistrement, pas d'un décompte de serveurs actifs ni d'une preuve que Dongyun possède physiquement les routeurs utilisant chaque adresse. L'enregistrement APNIC pour 43.248.116.0/22, par exemple, nomme Dongyun et marque l'allocation comme active. L'enregistrement pour 43.248.128.0/22fait de même. Une entreprise d'hébergement peut annoncer un espace portable via son propre AS, autoriser un opérateur à le diffuser, le diviser en routes plus spécifiques pour des clients ou des services, laisser une partie de l'espace non annoncée, ou changer l'origine pendant la mitigation. Le contrôle du registre et la diffusion de routes en direct répondent à des questions différentes.
Cette distinction explique pourquoi une simple recherche AS sous-estime gravement le parc d'adresses de Dongyun. L'historique des préfixes annoncés par RIPEstat pour l'AS131483montre 103.85.86.0/24 et 103.85.87.0/24 continuellement présents durant la fenêtre d'observation du 1er au 15 juillet 2026. Une poignée de routes 43.226.x /24 sont apparues par intermittence, mais APNIC enregistre ces plages pour d'autres organisations; leur présence temporaire sous l'AS131483 n'en fait pas une propriété de Dongyun.
Au niveau des allocations, les collecteurs de RIPE observent des origines d'opérateurs différentes. Lestatut de routage pour 43.248.76.0/22montre l'agrégat diffusé par l'AS23650, le réseau Jiangsu de China Telecom. Lavue 43.248.96.0/22montre l'AS56046, China Mobile Jiangsu, avec une couverture moins spécifique également visible via les AS153911 et AS23650. Lavue 43.248.116.0/22montre l'origine de China Telecom plus des spécifiques de China Mobile. L'allocation 103.85.84.0/22 est répartie entre China Unicom, China Mobile, DuoTu Cloud et le propre AS de Dongyun à différentes longueurs de préfixe.
Il s'agit d'une preuve opérationnelle significative. Dongyun a fait en sorte que l'espace d'adressage soit joignable via plusieurs réseaux, ce qui est cohérent avec l'hébergement multi-opérateur et les produits de nettoyage de trafic. Ce n'est pas une preuve que chaque service est simultanément multi-hébergé, que toutes les origines sont actives dans un seul bâtiment, ou que deux chemins évitent une tranchée, un anneau métropolitain, une salle d'opérateur ou un événement électrique régional commun.
L'AS131483 est actif, valablement autorisé et visiblement étroit
L'AS131483 a été enregistré en janvier 2017 et reste actif dans APNIC. Le 15 juillet 2026, deux routes à haute visibilité sous la propre allocation de Dongyun étaient diffusées par lui: 103.85.86.0/24 et 103.85.87.0/24. Le validateur RPKI de RIPE marque les deux origines comme valides par rapport à une autorisation d'origine de route couvrant 103.85.84.0/22 avec une longueur maximale de /24. C'est un contrôle positif. Il permet aux réseaux appliquant la validation d'origine de route d'accepter ces annonces comme autorisées plutôt qu'invalides.
L'autorisation n'est pas la disponibilité. Lavue du looking-glass RIPE pour 103.85.86.0/24place de manière répétée l'AS153911 immédiatement avant l'AS131483 dans les chemins observés. Lavue en direct de bgp.tools sur l'AS131483identifie de même DuoTu Cloud comme l'unique transit amont visible et ne rapporte aucune route IPv6 diffusée. Un seul fournisseur adjacent observable est un signal de concentration pour cette périphérie AS particulière, même si les autres blocs d'adresses diffusés par les opérateurs de Dongyun créent des chemins de service supplémentaires ailleurs.
Le chemin de route au-delà de DuoTu inclut d'autres réseaux, et les blocs diffusés par les opérateurs peuvent fournir des entrées logiques distinctes. Pourtant, la résilience du client ne peut pas être déduite en combinant chaque route du portefeuille de l'entreprise. Un serveur sur 103.85.86.0/24 peut dépendre de l'AS153911. Un serveur sur un agrégat diffusé par China Telecom peut avoir une dépendance différente. Un domaine protégé par CDN peut basculer entre des adresses distribuées. Un client de cloud privé ou de colocation peut utiliser son propre espace d'adressage et BGP. Chaque produit nécessite son propre inventaire de chemins.
Il y a aussi un avertissement concernant les données d'interconnexion auto-déclarées. La page PeeringDB pour l'ASN 131483 étiquette encore le réseau « Joynet Shanghai Network Services » et liste une connexion CN-IX Shanghai à 1 Gbps, alors que l'enregistrement faisant autorité d'APNIC nomme Dongyun et a été modifié pour la dernière fois en 2023. L'enregistrement PeeringDBa été mis à jour pour la dernière fois en 2022. Il peut être périmé suite à un ancien compte utilisateur ou à une association ASN. Il ne doit pas être utilisé comme preuve que Dongyun possède ou exploite actuellement ce port d'échange. La hiérarchie du registre, les dates de mise à jour et les identités conflictuelles comptent.
La diversité logique des opérateurs n'est pas la redondance physique
Le site web de Dongyun utilise l'expression familière « BGP trois lignes » et nomme China Telecom, China Unicom et China Mobile. L'enregistrement de routage donne une certaine substance à cette affirmation au niveau du portefeuille: l'espace enregistré par Dongyun est visible derrière des systèmes autonomes appartenant aux trois, ainsi qu'à DuoTu Cloud. Mais la diversité BGP est une propriété logique. La résilience physique nécessite des preuves différentes.
Deux opérateurs peuvent entrer dans un bâtiment par la même gaine. Deux services peuvent se terminer sur le même panneau de brassage en salle d'interconnexion. Des routeurs séparés peuvent partager une seule unité de distribution électrique. Des nœuds de ville séparés peuvent dépendre d'un seul système de contrôle central, d'un seul fournisseur DNS, d'une seule base de données de politiques ou d'une seule équipe de support. Une plateforme de nettoyage de trafic peut annoncer une adresse depuis plusieurs origines tout en transmettant le trafic propre à un serveur d'origine unique via un tunnel partagé.
Aucun de ces composants partagés n'apparaît dans un chemin AS public.
Pour le site de Guantang, aucun document public examiné ici n'indique le nombre d'entrées de fibre, le trajet de chaque entrée, les salles d'interconnexion des opérateurs, la distance entre les gaines, les fournisseurs d'interconnexion ou l'arrangement de protection optique. Aucune source publique n'établit de sous-stations électriques doubles, de transformateurs doubles, de nombre de générateurs, d'autonomie en carburant, de redondance de refroidissement, d'autonomie des batteries ou de régime de maintenance.
Il n'est donc pas possible d'évaluer la diversité des chemins physiques ou la tolérance aux pannes de l'installation à partir de preuves publiques.
La même limite s'applique à la géographie. Les rapports de 2024 situent le projet au 3 Guanfu Road. Le site web actuel de Dongyun indique le 8 Guanfu Road. La différence entre le n°3 et le n°8 reste non résolue. APNIC donne l'ancien contact d'entreprise au 36 Huangshan South Road, qui est une adresse de bureau plutôt qu'une preuve d'une salle de serveurs. Ces références établissent Zhenjiang et la zone de Guantang, mais pas une limite de parcelle vérifiée ni la séparation entre les bâtiments opérationnels.
Les étiquettes de géolocalisation IP comme Nanjing ou Zhenjiang ne remplacent pas les dossiers d'installation; elles peuvent refléter les contacts du registre, la topologie du réseau ou une inférence de base de données plutôt que l'endroit où se trouve un serveur.
La capacité a au moins six significations différentes ici
Les chiffres publics de Dongyun deviennent plus utiles lorsqu'ils sont assignés à des classes de capacité distinctes.
Premièrement, lacapacité du bâtiment: la surface au sol et le nombre d'emplacements de baies qui peuvent physiquement tenir. La page de l'entreprise indique 12 000 mètres carrés et 1 600 baies, mais ne précise pas s'il s'agit du maximum de conception, de l'inventaire installé ou de l'inventaire occupé.
Deuxièmement, lacapacité alimentée: le nombre de baies pouvant recevoir leurs kilowatts contractuels simultanément dans des conditions normales et dégradées. Aucun chiffre public de charge critique, de raccordement électrique ou de calendrier de densité de baies n'est disponible. Une « baie haute puissance » n'est pas une unité à moins que sa puissance en kW et son état de fonctionnement ne soient spécifiés.
Troisièmement, lacapacité de calcul: les processeurs et accélérateurs installés, leur précision et leur débit soutenu. La description du projet de 2024 donne 100 pétaflops pour l'intelligence artificielle et 400 pétaflops pour le calcul haute performance. Elle n'identifie pas la précision FP64, FP32, FP16, BF16 ou entière, le mélange matériel, la méthode de benchmark, la part installée ou l'allocation client. Ces chiffres ne peuvent pas être combinés ou comparés sans une définition de précision.
Quatrièmement, lacapacité serveur. « Peut supporter 10 000 serveurs » en 2024 était une enveloppe. « Plus de 10 000 serveurs » en juin 2026 ressemble à un parc installé, mais le rapport ne sépare pas les serveurs possédés, l'équipement de colocation des clients, les appliances de sécurité, l'inventaire hors tension ou les machines réparties sur des sites partenaires.
Cinquièmement, lacapacité réseau. Le rapport de 2026 indique que les nœuds de sécurité du Jiangsu ont plus de 6 Tbps de bande passante sortante agrégée. Le site web de Dongyun indique 5 Tbps pour Guantang, tandis que d'autres pages annoncent 1,5 ou 1,6 Tbps de nettoyage. La bande passante sortante, le transit engagé, la capacité en rafale et le débit de nettoyage DDoS ne sont pas interchangeables. Une plateforme de défense peut absorber le trafic d'attaque à un certain débit, fournir le trafic propre à un autre et créer un trou noir pour une cible lorsque les limites de politique ou d'amont sont dépassées.
Sixièmement, lacapacité commercialisable. C'est ce qu'un nouveau client peut effectivement réserver avec la puissance, les ports, les adresses, le matériel et le support requis. Aucune source publique ne fournit l'occupation des baies, les kW disponibles, les emplacements de pare-feu libres, la disponibilité des accélérateurs, les engagements de bande passante, la capacité vendue ou la marge réservée. La capacité commercialisable est inconnue.
Cette classification empêche une erreur courante: convertir un chiffre de conception impressionnant en une promesse de disponibilité. Elle donne également aux clients une liste de demandes pratiques. Demandez l'unité de capacité, le périmètre de l'installation, la date de mesure, l'état installé, l'état alimenté, l'état occupé, la politique de sursouscription, la performance en état de panne et les preuves du dernier test.
Le chemin de défaillance commence avant qu'une attaque n'atteigne un pare-feu
Pour un service protégé, le DNS et le contrôle de route déterminent où va le trafic. Un enregistrement erroné, un certificat expiré, un retrait de route ou un échec de mise à jour de politique peut rendre un serveur par ailleurs sain injoignable. Si Dongyun diffuse le préfixe, sa session BGP et son fournisseur adjacent comptent. Si un opérateur diffuse le préfixe, la politique d'acceptation de l'opérateur, les objets de route et l'autorisation d'origine de route comptent.
Si le produit cache une origine derrière un CDN ou une adresse haute défense, le mappage entre le point d'entrée public et l'origine devient un actif de configuration critique.
L'absorption de l'attaque dépend ensuite de la volonté et de la capacité de l'amont. Une bande passante sortante revendiquée de 6 Tbps pour le site ne garantit pas que chaque adresse protégée peut recevoir 6 Tbps de trafic hostile. Les contrats d'opérateurs peuvent fixer des limites par port ou par client. Les appliances de nettoyage peuvent avoir des contraintes de paquets par seconde, d'état de connexion, de TLS ou de couche applicative inférieures à leur débit binaire nominal. Une attaque volumétrique peut également déclencher un trou noir à distance avant que le trafic n'atteigne l'équipement propre de Dongyun.
Les documents publics ne divulguent pas ces seuils.
Après le nettoyage, le trafic légitime a encore besoin d'un chemin vers l'application. Si l'origine est dans la même installation, la concentration de l'alimentation et du refroidissement devient importante. Si elle est distante, le tunnel de retour propre ou la ligne privée peut tomber en panne. Si plusieurs nœuds de nettoyage partagent un service de politique central, une défaillance du plan de contrôle peut affecter plusieurs villes à la fois. Si la liste blanche du client ne reconnaît qu'une seule plage de nettoyage, un nœud de basculement peut être techniquement prêt mais bloqué opérationnellement.
Enfin, les personnes décident de ce qui se passe lorsque le logiciel est insuffisant. Dongyun annonce un support 24 heures sur 24, mais il n'y a pas de preuve publique des niveaux de personnel, de la couverture bilingue pour les nœuds à l'étranger, de l'approbation des changements, du commandement des incidents, de la logistique des pièces de rechange ou de l'escalade vers les opérateurs. Le stock de matériel est important parce que les cartes de ligne de pare-feu haut de gamme, les optiques, les alimentations et les accélérateurs spécialisés ne peuvent pas toujours être remplacés à partir d'un inventaire de détail local.
Le service ne survit que si l'organisation peut diagnostiquer la panne, obtenir l'accès, effectuer un changement sûr et communiquer avec les clients.
Un événement électrique ou de refroidissement traverserait les étiquettes de produits
Le centre de Guantang est présenté comme une base commune pour le calcul, le stockage, la sécurité et la distribution de données. L'infrastructure partagée crée de l'efficacité, mais elle peut aussi créer des pannes corrélées. Une perte d'alimentation peut affecter ensemble les baies, les clusters de pare-feu, le stockage, les systèmes de contrôle et les outils de support. Un incident de refroidissement peut forcer le délestage même si les générateurs et les liaisons réseau restent sains. Une erreur de maintenance sur un bus électrique commun peut annuler la redondance nominale des appareils.
Aucune preuve publique ne donne la topologie électrique de Dongyun ou l'autonomie testée des générateurs. Il est donc impossible de dire si une panne électrique totale du site laisserait chaque service annoncé disponible, pour combien de temps, ou à quelle capacité réduite. L'expression « alimentation redondante » sur une page de produit de colocation peut faire référence à des connexions d'alimentation de serveur doubles, des alimentations de baie doubles ou une conception d'installation plus large; la page ne la définit pas.
Un client devrait demander le schéma électrique unifilaire, les limites de maintenance, le dernier test de systèmes intégrés et le résultat réel en charge.
La récupération dépend également des données. Un serveur bare-metal loué ne peut être remplacé que si une machine équivalente, la configuration réseau et les données client sont disponibles. Un service virtuel ne peut redémarrer ailleurs que si les images, les clés, les volumes et l'état d'orchestration ont été répliqués. Un CDN peut contourner un nœud, mais l'origine peut toujours être le goulot d'étranglement. Les pages publiques de Dongyun ne divulguent pas l'étendue de la sauvegarde, la distance de réplication, les objectifs de point de récupération ou les objectifs de temps de récupération.
Ces valeurs sont inconnues, pas nulles et pas automatiquement incluses.
Pour les clients, cela signifie que la résilience doit être conçue au-dessus du contrat du fournisseur. Maintenez des sauvegardes au niveau applicatif en dehors du domaine de panne. Gardez les définitions d'infrastructure, les certificats et l'autorité DNS sous un contrôle récupérable. Testez la restauration vers un autre fournisseur ou site. Documentez quelles adresses doivent être changées et combien de temps prend la propagation. Le matériel et le support d'un fournisseur peuvent réduire le travail opérationnel, mais ils ne peuvent pas supprimer la responsabilité du client pour la portabilité.
La sécurité du routage est mieux attestée que la diversité du routage
L'état RPKI valide pour les deux /24 visibles de l'AS131483 est une force concrète. Il réduit la probabilité que les réseaux appliquant la validation acceptent une origine non autorisée pour ces routes exactes. Le portefeuille plus large 103.85.84.0/22 porte également des autorisations pour plusieurs origines d'opérateurs, ce qui est cohérent avec une utilisation flexible de China Telecom, China Unicom, China Mobile, DuoTu Cloud et Dongyun lui-même.
Cette flexibilité crée un travail de gouvernance. Chaque origine autorisée élargit l'ensemble des réseaux autorisés à annoncer l'espace. Les anciennes autorisations doivent être supprimées lorsque les contrats ou les conceptions changent. Les objets de l'Internet Routing Registry doivent correspondre aux chemins prévus. Les annonces plus spécifiques doivent être surveillées car elles peuvent remplacer les agrégats. L'apparition intermittente de préfixes 43.226.x enregistrés par des tiers sous l'AS131483 n'est pas nécessairement une erreur; elle pourrait refléter un service client ou une mitigation.
Elle montre pourquoi la propriété, l'autorisation et l'origine actuelle doivent être vérifiées séparément.
L'IPv6 est la lacune la plus claire. APNIC attribue à Dongyun 2403:4ec0::/32, mais les collecteurs de RIPE n'ont pas vu ce /32 ni aucune route IPv6 plus spécifique le 15 juillet 2026, et l'AS131483 ne diffusait pas d'IPv6 dans les vues publiques examinées. Cela ne prouve pas que chaque service Dongyun manque d'IPv6; les réseaux d'opérateurs ou des arrangements privés peuvent en transporter. Cela signifie que le propre AS public de l'entreprise ne fournit pas de preuve visible de double pile comparable à ses deux IPv4 /24.
Pour un client nécessitant l'IPv6, le contrat devrait nommer le préfixe réel, l'AS d'origine, les amonts, la méthode de protection et le comportement de basculement. « Une allocation IPv6 existe » ne suffit pas. La même norme devrait s'appliquer à l'IPv4: identifiez le préfixe et le chemin de service plutôt que de vous fier à des décomptes à l'échelle de l'entreprise.
La couverture géographique est une carte de services, pas une carte de propriété
Le rapport de juin 2026 indique que les nœuds de sécurité de Dongyun couvrent le Jiangsu, le Shandong, le Zhejiang, le Guangxi et Hong Kong, avec des déploiements stratégiques à Tokyo et Séoul. Le rapport de 2022 décrivait des nœuds de stockage et de sécurité dans huit villes chinoises et des présences d'entreprise ou de laboratoire dans le Jiangsu, le Guangxi, Pékin et Tokyo. Ces sources soutiennent un réseau régional de localisations de services et des ambitions au-delà de la Chine continentale.
Elles ne précisent pas quels sites Dongyun possède, loue, héberge en colocation, exploite via une filiale ou auxquels il accède via un partenaire. L'article de 2026 dit explicitement que de futurs nœuds internationaux pourraient être co-construits avec des partenaires, ce qui renforce la nécessité de séparer le contrôle opérationnel d'une étiquette de ville. Un nœud peut être réel et utile sans être un bâtiment possédé par Dongyun. La propriété affecte les droits d'accès, le contrôle de la maintenance, l'assurance, le remplacement de l'équipement et les conséquences d'un litige contractuel avec un fournisseur.
La localité des données suit également le chemin de service, pas le siège social de l'entreprise. L'origine d'un client peut rester en Chine continentale tandis que le trafic de protection est dirigé via Hong Kong, Tokyo ou Séoul. Les journaux, les métadonnées de paquets, la télémétrie d'attaque, les identifiants clients ou le contenu mis en cache peuvent être traités dans une juridiction différente de celle de l'origine. Inversement, un service commercialisé mondialement peut conserver toutes les données clients dans une seule installation continentale.
Les pages publiques de Dongyun ne fournissent pas de calendrier par type de données et par localisation, de liste de sous-traitants, de période de conservation ou de conception de transfert transfrontalier.
Les acheteurs devraient demander une matrice de localisation pour le calcul, le stockage, les sauvegardes, les journaux, la télémétrie de sécurité, l'accès de gestion et le support. Ils devraient également demander si un nœud à l'étranger est continuellement actif, disponible uniquement pendant la mitigation, ou encore un déploiement prévu. Un point sur une carte de service ne peut pas répondre à ces questions.
Qui est affecté lorsque Dongyun tombe en panne
Le client direct peut être un éditeur de jeux, un opérateur de commerce électronique, un système du secteur public, un service financier, une plateforme cloud ou une autre entreprise d'hébergement. Le rapport de 2026 nomme de grandes entreprises de cloud parmi les clients de Dongyun, bien que ces noms proviennent d'un entretien avec l'entreprise et ne soient pas accompagnés de contrats. Si Dongyun agit comme fournisseur de sécurité en amont pour un autre cloud, les utilisateurs finaux peuvent ne jamais voir son nom tout en dépendant de sa capacité de nettoyage.
Une panne peut donc se propager de plusieurs manières. La perte d'une adresse protégée fait disparaître l'application du client. Un faux positif bloque les utilisateurs légitimes alors que le service semble techniquement en ligne. Un faux négatif permet au trafic d'attaque d'épuiser l'origine. Une fuite de route peut envoyer le trafic vers le mauvais réseau ou créer des chemins instables. Une défaillance du panneau de contrôle ou du support peut empêcher les clients de modifier les politiques pendant un incident. Un litige de facturation ou contractuel peut supprimer le service sans aucune panne d'équipement.
Un événement d'installation peut affecter plusieurs produits commercialisés sous des étiquettes différentes.
La concentration n'est pas nécessairement à Guantang. Un client utilisant un bloc Dongyun diffusé par un opérateur ailleurs peut être indépendant de ce bâtiment mais dépendant de la même organisation de support ou du même système de politique. Un autre client peut avoir des serveurs à Guantang mais utiliser son propre opérateur et ses propres adresses. La bonne unité d'analyse est la chaîne de service spécifique: le cocontractant légal, l'exploitant de l'installation, la baie, le chemin d'alimentation, l'origine réseau, les amonts, le cluster de protection, le chemin de retour vers l'origine, le système de contrôle et les contacts d'escalade.
Pour les clients en aval, la transparence devrait continuer une couche plus loin. Si un fournisseur de services gérés revend la protection Dongyun, il devrait divulguer le domaine de panne pertinent et fournir une voie de sortie. Sinon, un acheteur peut involontairement acheter deux services « indépendants » qui partagent Dongyun, le même opérateur ou la même installation de Zhenjiang sous des marques différentes.
Ce qu'un dossier de résilience crédible contiendrait
Dongyun a suffisamment de preuves publiques pour justifier une due diligence détaillée. Ce n'est pas un cas où rien ne peut être vérifié. L'entreprise exploite un site commercial actuel, apparaît dans des reportages actuels, détient des ressources d'adresses enregistrées substantielles, diffuse des routes valides et est nommée dans une divulgation de contrepartie de 2025. La prochaine étape est de transformer l'échelle générale en preuves au niveau des services.
Pour Guantang, cette preuve inclurait le propriétaire légal et l'exploitant du bâtiment; la relation entre Jiangsu Dongyun et la filiale d'investissement; l'adresse exacte de l'installation; les dates de mise en service par salle; la capacité électrique et des générateurs; la conception du refroidissement; la suppression d'incendie; le nombre de baies par état installé, alimenté, occupé et disponible; et les certifications indépendantes avec leur portée et leurs dates de validité. Une visite photo est utile, mais les enregistrements de tests et les limites de maintenance sont plus importants.
Pour les services réseau, cela inclurait un tableau préfixe par préfixe nommant l'AS d'origine, les amonts contractés, la capacité de port, les entrées physiques, les autorisations d'origine de route, la politique d'ingénierie de trafic et les seuils de trou noir. Les diagrammes spécifiques au client devraient montrer le chemin de l'utilisateur au nœud de nettoyage jusqu'à l'origine. Un rapport de basculement devrait enregistrer la date, la panne injectée, la perte de paquets mesurée, le temps de convergence, la capacité réduite et toute action manuelle.
Pour le calcul et le stockage, Dongyun devrait définir la précision derrière ses chiffres de pétaflops, identifier le matériel installé, rapporter la capacité disponible plutôt que théorique, et distinguer l'équipement possédé de la colocation client. Il devrait divulguer la sursouscription, les options de protection des données, l'inventaire de remplacement, les objectifs de récupération et la frontière entre la résilience incluse et la responsabilité du client.
Pour les opérations, les acheteurs devraient recevoir les objectifs de support, les contacts d'escalade, les préavis de maintenance, les communications d'incident, les procédures d'exportation des données et l'assistance à la résiliation. Une migration testée est importante car la capacité de partir fait partie de la résilience. Sans temps d'exportation, limites de bande passante, gestion des supports et portabilité de la configuration, la capacité de secours chez un autre fournisseur peut ne pas être utilisable en cas de besoin.
Ce qui reste inconnu au 15 juillet 2026
Le statut opérationnel de l'entreprise est positif. Les preuves publiques ne justifient pas de rétrograder Jiangsu Dongyun à une simple inscription dormante. Le site web est actif, le catalogue de services est actuel, un reportage sur site est récent, l'AS et plusieurs blocs d'adresses sont routés, et un rapport annuel tiers enregistre des achats de 2025 par l'entreprise.
Les inconnues sont néanmoins importantes. Les documents publics n'établissent pas la structure de propriété actuelle de chaque filiale opérationnelle, le chiffre d'affaires audité de Dongyun, le titre de propriété de l'installation, l'alimentation électrique, les mégawatts informatiques en direct, l'efficacité énergétique, l'autonomie des générateurs, la redondance du refroidissement, l'occupation des baies, l'inventaire des accélérateurs, la bande passante vendue, la bande passante disponible, le personnel de support, l'historique des incidents, le taux d'attrition des clients ou les assurances.
La portée actuelle de la licence doit être confirmée directement. La diversité physique de la fibre est inconnue. Le rôle opérationnel et la portée exacte des actifs de chaque nœud national et étranger sont inconnus.
Les chiffres de capacité de 2026 nécessitent également une réconciliation. « Près de 1 000 baies haute puissance » ne peut pas être automatiquement combiné avec le chiffre de 1 600 baies du site web ou les 660 baies du projet de 2024. « Plus de 6 Tbps de bande passante sortante » ne peut pas être automatiquement combiné avec 1,5 Tbps de nettoyage, 1,6 Tbps de protection ou 5 Tbps à Guantang. « Plus de 10 000 serveurs » ne révèle pas combien sont alimentés, appartiennent aux clients ou sont disponibles pour de nouvelles charges de travail. Ce sont des mesures différentes avec des périmètres différents.
Les preuves réseau sont les plus solides au niveau de l'enregistrement et de l'origine de route. Elles sont plus faibles au niveau du service client et du chemin physique. Le portefeuille a des origines d'opérateurs multiples, tandis que l'AS131483 lui-même n'a qu'un seul transit amont visible. Les deux faits sont vrais. Ni l'un ni l'autre ne dit à un client si son service particulier survit à un câble coupé, un routeur défaillant, un retrait d'opérateur ou une erreur du plan de contrôle.
Les points de surveillance sont mesurables
Le signal futur le plus utile serait un document de mise en service ou d'installation qui indique l'état de l'alimentation et des salles en direct à Guantang. Un avis de raccordement électrique, une acceptation de construction, une acceptation incendie, un dossier énergétique, un certificat d'exploitation ou un inventaire d'installation audité ferait passer le récit des baies d'une échelle rapportée à une capacité utilisable vérifiée. D'ici là, les changements dans le contenu marketing ne doivent pas être traités comme des preuves de mise en service.
Le routage peut être surveillé plus directement. Surveillez si l'AS131483 gagne un deuxième transit amont indépendant, si ses deux /24 restent stables, si le /32 IPv6 commence à apparaître, si des origines plus spécifiques changent, et si les autorisations RPKI restent alignées avec les opérateurs prévus. Un deuxième chemin AS nécessiterait toujours une vérification physique, mais cela améliorerait la preuve publique de diversité logique.
Surveillez la distinction entre les nœuds possédés et les nœuds partenaires à mesure que l'expansion se poursuit. Le plan déclaré de Dongyun est de construire plusieurs autres grands centres de sécurité-calcul dans les marchés du sud, de l'ouest et de l'Asie du Sud-Est tout en co-construisant des nœuds internationaux. Les nouveaux noms de villes devraient être accompagnés de preuves sur l'opérateur, l'installation, la date de lancement, la capacité active et les préfixes de service. Une construction annoncée n'est pas une capacité disponible, et un point de présence partenaire n'est pas un centre de données possédé.
Enfin, surveillez les preuves opérationnelles visibles par le client: historique de statut, rapports d'incident, préavis de maintenance, termes de niveau de service, procédures d'exportation et résultats de récupération testés. Ceux-ci sont moins spectaculaires qu'un chiffre en pétaflops ou térabits, mais ils révèlent si l'entreprise peut tenir ses promesses à travers les pannes.
Les preuves indiquent un opérateur réel, pas un dossier de résilience complet
Jiangsu Dongyun a plus de substance d'infrastructure que ce que la vue étroite de l'AS131483 suggère initialement. Neuf IPv4 /22 enregistrés à l'APNIC, un IPv6 /32, des arrangements d'origine multi-opérateurs, des services actuels, un projet de construction majeur à Zhenjiang et des références commerciales indépendantes récentes forment une empreinte opérationnelle crédible. La visite de la salle de contrôle de juin 2026 est particulièrement importante car elle fait passer le récit au-delà d'une ancienne allocation et d'un bâtiment proposé.
Mais les preuves montrent aussi pourquoi les revendications d'échelle ont besoin de limites. Un parc de près de 1 000 baies n'indique pas à un client quelles baies sont alimentées ou disponibles. Plus de 6 Tbps de bande passante sortante ne définit pas la performance de nettoyage lors d'une attaque spécifique. Plusieurs origines d'opérateurs ne prouvent pas des fibres séparées. Une autorisation d'origine de route valide ne crée pas un deuxième amont. Un nœud dans une autre ville ne révèle pas qui possède l'équipement ou où les données transitent.
La question décisive pour Dongyun n'est donc pas de savoir s'il a de l'infrastructure. Il en a. La question est de savoir combien de cette infrastructure reste utilisable lorsqu'un composant tombe en panne, et si la réponse peut être démontrée pour le service exact qu'un client achète. Sur la base des preuves publiques disponibles au 15 juillet 2026, l'entreprise peut montrer une échelle, un contrôle d'adresses et des opérations actives.
Elle ne peut pas encore montrer une chaîne complète et vérifiable de manière indépendante, de l'alimentation électrique et de la baie occupée à un chemin opérateur diversifié, une restauration testée et des données client portables. C'est l'écart que les équipes d'approvisionnement devraient mesurer plutôt que de remplir avec des hypothèses.

