概要
- 公開 RIPE レコードにより、Medyabim は一貫した法的およびネットワーク上のアイデンティティを有しています。AS44922 の RIPE RDAP レジストリは MEDYABIM-AS を指定し、Emre Erim を管理連絡先および技術連絡先としてリストし、「Emre Erim trading as Medyabim データセンター」という名前の ORG-MIH2-RIPE を含んでいます。RIPE 組織レジストリは、国 TR、LIR ステータス、ブルサの住所、連絡先詳細を示しています。
- 現在のルーティング面は実在するが狭い。RIPEstat AS 概要は AS44922 がアナウンスされているとマークし、ルーティングステータスは、検証時点で1つの IPv4 プレフィックス、IPv6 プレフィックスなし、256の IPv4 アドレス、1つの観測されたネイバーを示した。アナウンスされたプレフィックスビューは現在のところ37.247.116.0/24のみをリストした。
- 最も強力な肯定的な制御は、現在の/24に対するルートオリジンセキュリティです。AS44922 経由の37.247.116.0/24の RIPEstat RPKI 検証は有効を返し、AS44922 を許可する ROA と最大長/24が示されました。
- Medyabim 自身のページは、現在の AS44922 のルーティング面が証明するよりも広い運用範囲を販売している。データセンターページは、Medyabim ラック内の専用ハードウェア、Linux DirectAdmin サーバーの長年の経験、トルコ国内外のサーバーオプション、合計50 Gbit/s の出力容量、Turk Telekom や Superonline などの名前付きプロバイダーパス、顧客トラフィック監視を主張している。コロケーションページは、帯域幅付きの99%のサービス継続性、24時間365日のサポート、ファイアウォールの背後への配置、無料の再起動ポート、5つの IP アドレスを主張している。
- 公開された保証は不完全なままである。公式ページは、二重電源供給、発電機の稼働時間、冷却トポロジー、火災抑制、キャリアミートミールーム、メンテナンス窓、測定されたフェールオーバー結果、施設認定、または現在の PeeringDB 相互接続プロファイルを公開していない。Medyabim 自身のドメインは185.7.83.213に解決されるが、RIPEstat は185.7.83.0/24が現在 AS44922 ではなく DATAFOREST によってアナウンスされていることを示しているため、クライアント側の依存関係マップは Medyabim ブランド、その AS44922 エッジ、割り当てられたアドレス空間、および第三者によってアナウンスされるサービス面を分離しなければならない。
有用な質問は Medyabim が存在するかどうかではない
地域のホスティングプロファイルには、最初の責務が会社が単なるディレクトリの一行以上のものであることを証明することであるカテゴリがあります。Medyabim はそれほど脆弱ではありません。公開レジストリには、名前付きの自然人、商号、RIPE 組織レコード、自律システム、割り当てられたアドレスリソース、公式サービスページ、ブルサの連絡先住所、および機能する製品提供が含まれています。問題は異なります。公開レジストリはアイデンティティと限られたルーティングエッジを証明するのに対し、同社のマーケティング文言は顧客にさらに広範なデータセンター容量の話を信じるように求めています。
最も強力なアイデンティティソースは RIPE です。AS44922 の RDAP レコードは自律システム MEDYABIM-AS を指定し、組織「Emre Erim trading as Medyabim データセンター」をリストしています。また、Emre Erim を管理連絡先および技術連絡先としてリストし、ブルサの住所と電話番号も記載されています。ORG-MIH2-RIPE の RIPE 組織 REST レコードは、同じ商号、国 TR、LIR タイプ、ブルサの住所、電話、FAX、Medyabim メンテナー参照、および2008年3月の作成日を保持しています。これはウェブスクレイピングされたホスティングディレクトリエントリよりもはるかに強力です。
Medyabim 自身の連絡先ページは、公開運用アドレスを独立して固定しています。それは「Medyabim データセンター ve Internet Hizmetleri」と説明し、Kükürtlü Mahallesi, Oulu Caddesi, Oylum Sitesi F Blok Kat 3 No 13, Osmangazi, Bursa の住所、電話番号、および公開メールアドレス[email protected]を提供しています。この住所は RIPE の住所と密接に一致しています。これは、エンティティが顔のないオフショアクラウドラベルとして提示されていないため重要です。その公開証拠は、ネットワークリソースレコードと商用ウェブサイトが少なくとも相互に一貫しているブルサを拠点とする事業者を指しています。
同社の沿革ページは自己説明を追加しています。Medyabim の概要ページは、同社が2000年からインターネットサービス、ソフトウェア製品、および Linux をベースとしたターンキーシステムを中心に事業を展開してきたと述べています。その後、ドメイン登録、ウェブホスティング、専用サーバー、サーバー管理、コンサルティングに焦点を当て、2006年からはブルサにデータセンターを建設し、自社リソースで自社サーバーおよびウェブホスティング企業向けに500台以上のサーバーの容量を持つと述べています。これは設置されたラックや電力容量の独立した証明ではありませんが、具体的でテスト可能な運用上の主張です。
したがって、問題は「Medyabim は存在するか」ではありません。問題は「Medyabim によって販売されている容量のどの部分を、電力、冷却、ルーティング、サポート、またはアップストリーム依存が失敗したときに顧客が頼りにできるか」です。データセンターまたはコロケーションの購入者にとって、アイデンティティは最初のドアに過ぎません。最も難しいテストは復旧可能な容量です。つまり、障害発生時に利用可能なハードウェア、ラック電力、冷却、ファイバー、ルーティング、および人的プロセスです。
AS44922 は可視だが、現在の公開ルート面は小さい
RIPEstat は AS44922 がアナウンスされていることを確認しています。AS 概要エンドポイントは保持者を「MEDYABIM-AS Emre Erim trading as Medyabim データセンター」とラベル付けし、検証時点でリソースがアナウンスされているとマークしています。これが肯定的なネットワーク結論です。Medyabim にはルーティングシステムが見ることができる公開自律システムエッジがあります。
そのエッジの規模は控えめです。RIPEstat からのルーティングステータスエンドポイントは、1つの IPv4 プレフィックス、256の IPv4 アドレス、ゼロの IPv6 プレフィックス、および1つの観測されたネイバーを示しました。アナウンスされたプレフィックスエンドポイントは、AS44922 の現在のアナウンスとして37.247.116.0/24をリストしました。ASN ネイバーエンドポイントは、1つの観測された左ネイバー、AS16276 を示しました。AS16276 の RIPEstat AS 概要は、そのネイバーを OVH SAS として識別しています。
これは Medyabim に256人の顧客、単一ラック、または単一サービスのみがあることを意味するわけではありません。公開 BGP はプライベート VLAN、リセラー在庫、プロバイダーアドレス指定ホスティング、サーバー在庫、顧客相互接続、または外部委託ウェブ面を見ることができません。しかし、可視の AS44922 エッジが検証時点で広くマルチプレフィックスでマルチネイバーの公開バックボーンではないことを意味します。購入者がデータセンター依存として Medyabim を評価する場合、公開 BGP マップだけではマルチオペレーターのレジリエンスを証明しません。
RIPEstat AS ルーティング整合性ビューはギャップをより鮮明にします。それは37.247.116.0/24を BGP と RIPE whois/IRR の両方に存在するとしてリストしました。また、37.247.117.0/24と2a03:400::/32を whois/IRR には存在するが検証時点で BGP には存在しないとしてリストしました。同じ整合性ビューは、古い whois インポート/エクスポートピア AS9121 と AS53667 が BGP で見られない一方、AS16276 は BGP で見られるが whois インポート/エクスポートポリシーにはないことを示しました。これは古いルーティングレコードでは通常のドリフトですが、まさに顧客が過去のレジストリポリシーテキストに頼るのではなく、現在の図を求めるべき理由です。
肯定的なチェックは RPKI です。AS44922 の現在のルート37.247.116.0/24は、RIPEstat RPKI 検証チェックを有効として通過しました。これは、ルートオリジン認証が、ホスティング購入者がプライベート施設文書を見ずに検証できる数少ない公開チェックの1つであるため重要です。有効な ROA は電力、冷却、またはフェールオーバーを証明しません。それは、現在の可視 AS44922 オリジンが公開検証レイヤーで未知のルートオリジン請求として残されていないことを示します。
したがって、ルートの結論は狭く有用です。AS44922 は実在します。その現在の可視 IPv4 ルートは RPKI 有効です。その観測されたアップストリーム面は薄いです。その IPv6 証拠は現在アナウンスされていません。その公開ルーティングポリシーレコードは、キャリアの多様性またはフェールオーバーを証明するための限られた公開証拠です。顧客はこれをゴーストネットワークとして扱うべきでもなく、証明されたレジリエントなデータセンターネットワークとして扱うべきでもありません。
IPv6 および休眠プレフィックスの証拠は格下げを必要とする
Medyabim には IPv6 レジストリ証拠があります。2a03:400::/32の RIPE 検索レコードは、TR-MEDYABIM-20110107 の下の割り当て2a03:400::/29、およびオリジン AS44922 の2a03:400::/32の route6 エントリを示しています。これは、現在のルーティング可視性と比較されるまで堅固に見えます。
2a03:400::/32の RIPEstat プレフィックス概要エンドポイントは、検証時点でプレフィックスがアナウンスされていないとマークしました。ルーティングステータスビューは現在のオリジンがないこと、それを表示している RIS ピアがゼロであること、および AS44922 の最終表示イベントが2026年4月1日であることを報告しました。これはそれ自体で失敗の結論ではありません。一部の顧客は IPv6 サービスを購入しないかもしれません。一部の事業者は休眠 IPv6 計画を持っているかもしれません。一部のアドレスブロックは後で使用するために保持されます。しかし、それは公開で証明できることを変えます。現在の公式ページがホスティングおよびサーバーサービスを販売しているが、可視 AS エッジに現在の IPv6 アナウンスがないデータセンタープロバイダーは、IPv6 サポート、その利用不能、選択的利用可能性、または別のプロバイダー経由の提供について尋ねられるべきです。
IPv4 休眠プレフィックスの状況も混合しています。37.247.117.0/24の RIPE 検索結果は NET-MEDYABIM-DC5 と、2025年6月に作成されたオリジン AS44922 の RIPE ルートエントリを示しています。しかし、RIPEstat 整合性チェックは現在の BGP でそれを確認しませんでした。これは予約容量、計画された移行、最近撤回されたルート、バックアップ範囲、または単に未使用のアドレス空間を表す可能性があります。公開証拠はこれらの説明の中から選択できません。
重要な区別は、割り当てられた容量と運用容量の間です。RIPE 割り当て、ルートエントリ、またはアドレス割り当ては、管理制御または準備を示すことができます。それは、アドレス範囲が今日顧客にサービスを提供していること、複数の事業者を通じて到達可能であること、または障害時にアクティブ化できることを証明しません。復旧可能な容量を必要とする購入者は、Medyabim にどのプレフィックスが本番運用中か、どのプレフィックスが予約済みか、どのプレフィックスが他のオリジンに移行されたか、どのプレフィックスが顧客向けか、どのプレフィックスが管理専用か、およびどのプレフィックスがテスト済みの DDoS、ファイアウォール、RPKI プロセスでカバーされているかを尋ねるべきです。
Medyabim 自身のサービスページは具体的だが、施設のレジリエンスを公開していない
Medyabim のデータセンターページは、一般的なホスティングランディングページよりも詳細です。専用サーバーモデルは支払い確認後に納品され、ハードウェアは Medyabim ラックで準備ができていると述べています。Medyabim は Linux 専用サーバーで15年以上の経験があり、2003年から DirectAdmin を積極的に使用していると述べています。同社はトルコを拠点とする自社サーバーハードウェアでサービスを提供し、専用サーバーサービスは需要に応じてトルコ国内外で選択できると述べています。また、「高速回線容量」と高可用性を、実際のサーバーハードウェアを迅速に提供する理由として説明しています。
同じページは大きな接続性の主張を行っています。データセンターのメインインターネット接続はトルコおよび世界から高速アクセスを提供するために選択され、Türk Telekom、Superonline、Level3、Tinet、Lambdanet、Cogent Communications、AMS-IX、ECIX Duesseldorf を指名し、合計回線出力容量50,000 Mbit、すなわち50 Gbit/s を述べています。専用サーバー顧客はネットワーク管理パネルに入り、自分のトラフィックを24時間365日監視でき、データセンターは Foundry Networks および HP Procurve ネットワークハードウェアを使用していると述べています。
これは有用な証拠ですが、会社によって公開されたマーケティングおよび運用テキストとして読まれなければならず、ライブキャリア監査としては読まれません。ページは、指名されたプロバイダーのどれが現在の物理キャリアか、どれがトランジットプロバイダーか、どれがピアリングまたはルート関係か、どれが過去のトランジットオプションか、どれがトルコのサービスをサポートしているか、どれが海外配置をサポートしているかを開示していません。施設のミートミールーム、多様なファイバーエントリ、相互接続マップ、またはライブポートインベントリを示していません。検証時点での公開 BGP は、ページ上のすべてのプロバイダー名の公開可視マップではなく、1つの観測された AS44922 ネイバーを示しました。
ページは施設工学についてさらに薄いです。二重電源供給、UPS 容量、バッテリーランタイム、発電機燃料ランタイム、冷却冗長性、火災抑制クラス、床荷重、ラック密度、物理セキュリティレイヤー、メンテナンスウィンドウルール、または災害復旧訓練を公開していません。これらの欠落は、制御が存在しないことを証明しません。多くの小規模プロバイダーはそのような詳細を公開しません。しかし、データセンターレジリエンスを評価する顧客は、「データセンター」という言葉からこれらの制御を想定すべきではありません。
Medyabim のコロケーションページは、顧客向けの運用上の主張を追加しています。Medyabim はコロケーションサービスに対して帯域幅付きの99%のサービス可用性または継続性保証を提供し、Medyabim データセンター内のサーバーを持つ企業は24時間365日のエンタープライズサポートを受けられ、トラフィック統計はオンラインで観察でき、サーバーはファイアウォールの背後にあり、無料の再起動ポートが割り当てられ、割り当てられた接続は専用で制限がなく、データセンター内のサーバーに対して5つの IP アドレスが無料で割り当てられると述べています。
これらは実際のサービス請求であり、購入者がサービスに依存する前に尋ねるべき質問を特定します。99%のサービス継続性の約束は、現代の高可用性 SLA とは同じではなく、99%でも年間かなりのダウンタイムを許容する可能性があります。再起動ポートは、電力配分、リモートアクセス、コンソール認証情報、およびサポート手順がインシデントを生き残る場合にのみ有用です。ファイアウォール配置は顧客を保護できますが、共有ボトルネックになる可能性もあります。5つの IP アドレスは単純なホスティングには十分かもしれませんが、ルーティングされたサブネットの移植性やフェールオーバーについては何も述べていません。ページは顧客に質問する項目を提供しますが、レジリエンスの完全な証明を提供しません。
公式サイトは提供範囲の広さを証明するが、復旧可能な容量は証明しない
公開提供範囲は広いです。Medyabim のウェブホスティングパックページは、ウェブスペース、トラフィック、FTP、MySQL、ウェブメール、DirectAdmin、オプションの SSL、メールバックアップ製品、サーバーごとの追加 IP サービス、300 GB のサーバーバックアップサービス、無制限の24時間365日 FTP 転送、自動週次および月次バックアップ、高度な統計、アンチスパムフィルタリング、転送レポートを備えたホスティングパックを宣伝しています。そのリセラーページは、ウェブスペース、POP3 メールクォータ、月間トラフィック、MySQL データベース、トルコのコントロールパネル、ウェブメール、オプションの DNS 制御、SSL オプション、アンチスパムフィルター、トラフィックレポートを備えたリセラーパックを提供しています。
VDS ページは、仮想専用サーバーを物理ハードウェア上の論理的に分離されたサーバーとして説明し、VDS パック機能をリストしています。コントロールパネル情報ページは、サーバーが Medyabim DC 内にある場合に DirectAdmin がサーバーにインストールされ、プロアクティブなサーバー管理、セキュリティ設定、スパムブラックリスト監視を説明し、PHP、MySQL、Linux、ionCube、DirectAdmin がすべてのサーバーにインストールおよび設定されていると述べています。
まとめると、これらのページは Medyabim が古典的な小規模プロバイダースタック、すなわちドメイン、共有ホスティング、リセラーホスティング、VDS、専用サーバー、コロケーション、メールストレージ、SSL、バックアップ、マネージド Linux/DirectAdmin サポートを販売していることを示しています。この混合は2つのタイプの依存関係を生み出します。1つは物理的:ラック、電力、冷却、アップリンク、ファイアウォール、再起動ポート、スペアサーバー、技術者アクセス。もう1つは管理:顧客ポータル、請求、アカウントステータス、サポートチケット、ドメイン制御、DNS、メール、バックアッププロセス。
公開提供は、どの依存関係が同じ障害ドメインにあるかを購入者に伝えません。顧客は、ウェブサイト、メール、バックアップ、DNS、チケットアクセスのすべてが同じプロバイダーシステムに依存するウェブホスティングパックを購入する可能性があります。リセラーは、エンドカスタマーがリセラーブランドのみを見る場合でも、Medyabim のコントロールパネルとメールシステムに依存する可能性があります。専用サーバー購入者はリモート再起動を持っているかもしれませんが、マシンが POST に失敗したり、ディスクコントローラーが故障したり、ファイアウォールポリシーが復旧アクセスをブロックしたりした場合には技術者が必要です。コロケーション顧客はサーバーを所有するかもしれませんが、Medyabim の建物、電力、アップリンク、ファイアウォール、サポート対応に依存します。
これが、設置容量だけでは不十分な理由です。概要ページの500台以上のサーバーという主張とデータセンターページの50 Gbit/s の出力容量の主張は、可能な規模を説明しています。復旧可能な容量は、電力フィード、UPS パス、スイッチ、ファイアウォール、アップリンク、認証パス、またはサポートチャネルがなくなった後に何が起こるかを尋ねます。公開ページはそれに答えていません。
Medyabim 自身の DNS 面は AS44922 の外部を指している
最も明らかなチェックの1つは Medyabim 自身のドメインです。medyabim.com.tr の公開 DNS ルックアップは、APEX と www 名が185.7.83.213に解決され、mail.medyabim.com.tr も185.7.83.213に解決され、ネームサーバーが ns1.medyabim.com と ns2.medyabim.com であり、SPF レコードが37.247.112.0/24と185.7.83.0/24を参照することを示しました。これらの DNS 事実は、Medyabim が自身のサービス面をインターネットにどのように提示するかを示すため、運用に隣接する証拠として扱われなければなりません。
RIPEstat はその後解釈を変えます。185.7.83.0/24のプレフィックス概要は、プレフィックスが AS58212 によってアナウンスされていることを示し、185.7.83.0/24のルーティングステータスエンドポイントは現在のオリジン AS58212 をリストし、プレフィックスが2012年に AS44922 から最初に見られ、検証スナップショットでは AS58212 から最後に見られたと述べています。AS58212 の RIPEstat AS 概要はそのオリジンを DATAFOREST dataforest GmbH として識別します。同様に、37.247.112.0/24のプレフィックス概要は現在のオリジン AS29141 を示し、AS29141 の AS 概要は Bradler & Krantz GmbH & Co. KG として識別します。
これは Medyabim がそのサービスを誤って伝えることを意味しません。アドレス空間は割り当てられ、リースされ、移行され、トランジットプロバイダーによってルーティングされ、海外でホストされ、またはレガシーサービスに使用される可能性があります。Medyabim の RIPE 検索結果は、いくつかの Medyabim ラベル付きアドレスブロックを示しており、37.247.115.0/24、37.247.118.0/24、185.7.82.0/24、185.7.83.0/24を含み、その一部は現在公開ルーティングによって他のオリジン ASN に帰属しています。正しい結論はスキャンダルではなく、依存関係マッピングです。
Medyabim のウェブ、メール、または DNS 面が現在他のネットワークによってアナウンスされているプレフィックスに依存している場合、顧客は自分のサービスのどの部分が AS44922 上にあり、どの部分が外部発信アドレス空間上にあり、どの部分が海外にあるかを知る必要があります。これは障害分析にとって重要です。AS44922 に問題がある場合、Medyabim の公開ウェブサイトまたはサポートメールは別のプロバイダー経由でまだ到達可能かもしれません。外部発信パスに問題がある場合、ブルサの AS44922 ルートが稼働していても Medyabim ブランド面が失敗する可能性があります。顧客が「トルコ」配置を購入したが、サポート、バックアップ、DNS、またはメール依存が他の場所にある場合、顧客はそれをサービス設計でマークする必要があります。
より広い点は、DNS と BGP が異なる話を伝えることです。ブランドドメインはオンラインである一方、AS エッジは狭いことができます。RIPE 保持者は、自身の ASN によって現在アナウンスされていない割り当てられたアドレス範囲を持つことができます。プロバイダーは、自身のスタックの一部に対してサードパーティのルートオリジンに依存しながらホスティングを販売できます。これらの事実のいずれも失格ではありません。すべては、障害分析が正確でなければならないことを意味します。
PeeringDB の沈黙は、サイトが多くのパスを挙げているため重要である
PeeringDB は任意のディレクトリであるため、ネットワークエンティティの欠如はネットワークに相互接続がないことの証明ではありません。しかし、Medyabim にとっては、公式データセンターページが多くの接続関係と50 Gbit/s の合計出力容量の主張を挙げているため重要です。ASN 44922の PeeringDB API クエリは、検索時点でネットワークエンティティを返しませんでした。これにより、交換存在、施設存在、ピアリングポリシー、トラフィック比率、情報プレフィックス、自己宣言相互接続場所を示す可能性のある公開情報源が取り除かれます。
PeeringDB プロファイルがない場合、購入者は RIPE/RDAP レコード、RIPEstat BGP 観測、Medyabim 自身のページ、DNS、契約言語に残されます。それは機能しますが、キャリアミートミールームへの多様なアクセスを証明するには十分ではありません。公開 BGP は AS16276 を現在の観測ネイバーとして示しました。Medyabim のデータセンターページは Turk Telekom、Superonline、Level3、Tinet、Lambdanet、Cogent、AMS-IX、ECIX Duesseldorf を挙げています。この記事はそれらのレイヤーを公開証拠のみから現在の物理トポロジーに調整できません。
適切な調達質問は、すべての指名されたプロバイダーが偽であるかどうかではありません。それは、現在の本番サービスに独立してプロビジョニングされた複数のパスがあるかどうか、およびそれらのパスが意味のある多様性を持っているかどうかです。顧客サービスに対して複数の有料トランジットプロバイダーがアクティブであるか、単一の可視アップストリームのみか。いくつかの指名された名前は過去のものか。いくつかのルートはアップストリームプロバイダー、リセラー、またはリモート相互接続を介して配信されているか。ブルサ施設には多様なファイバーエントリがあるか。トルコとヨーロッパのパスは物理的に分離されているか。生き残ったパスは障害中にどれだけのトラフィックを運べるか。ファイアウォールパスは冗長か、再起動ポートパスは顧客の本番ルーティングから独立しているか。
公開証拠はこれらの質問に答えられません。それはそれらを尋ねる必要性を特定できます。50 Gbit/s の主張は、現在のポート、契約、使用率ヘッドルーム、フェールオーバーの証拠があるまで容量の仮定です。指名されたプロバイダーのロゴやテキストはルート多様性と同等ではありません。単一の観測された AS ネイバーはシングルホーミングの証明ではありませんが、直接確認を要求するには十分です。
サービス契約はリスクを顧客に移す
Medyabim のサービス契約は、公開の技術的約束が契約上のリスクとどのように出会うかを示すため重要です。契約は、Medyabim が支払いと受諾後に注文されたサービスを提供すると述べていますが、顧客にアカウント認証情報、ホストされるコンテンツ、法令遵守、税金、サービス使用に対する責任を置きます。レジリエンスにとってさらに重要なのは、顧客のバックアップおよびデータ保存義務は契約文書に別段の記載がない限り顧客に属し、Medyabim は顧客データを定期的にバックアップおよび維持するが、サービス中断またはデータ損失から生じるエラー、損失、損害について責任を負わないとも述べていることです。
この組み合わせはホスティング契約では一般的ですが、結果を伴います。公開ホスティングページは自動週次および月次バックアップ、オプションのバックアップサービス、トラフィックレポート、マネージドサポートを宣伝するかもしれません。サービス契約は、顧客が適切なバックアップおよび復元プロセスを購入または設定しなかった場合、プロバイダーの責任を制限することができます。したがって、顧客は正確なバックアップ範囲、保持期間、復元テスト、復元時間、バックアップ分離、およびバックアップが同じ施設、プロバイダーネットワーク、アカウントコントロールプレーン、または障害ドメインにあるかどうかを尋ねるべきです。
同じ契約は、支払い問題、違法コンテンツ、スパム、その他の契約違反に対して Medyabim に停止権限を与えます。これはネットワークを保護するホスティングプロバイダーにとって予想されます。また、サービス継続性は物理システムだけでなく管理状態にも依存することを意味します。顧客は、ラックとルートが健全であっても、未払い、不正使用処理、スパムインシデント、アカウントロックアウト、資格情報紛失、サポート紛争を通じてサービスを失う可能性があります。重要なワークロードにとって、請求、不正使用連絡先、エスカレーション手順は運用制御であり、管理詳細ではありません。
Medyabim のサポートシステムヘルプページおよびオンラインヘルプページは、チケット指向のサポート体制を示しています。データセンターページは電話サポートが営業時間中(09:00-18:00)利用可能で、それ以外の時間は24時間365日のチケットおよびメールサポートシステムでプロバイダーに連絡できると述べています。コロケーションページは、Medyabim データセンター内のサーバーを持つ企業は24時間365日のエンタープライズサポートを受けられると述べています。これらの声明は、顧客がサービスを信頼する前にインシデント手順に変換されるべきです。誰が電話できるか、誰が緊急チケットを開くことができるか、営業時間外の電話エスカレーションがあるか、プロバイダーが再起動、ネットワーク、ハードウェア、ファイアウォール、DNS、不正使用インシデントをどのように区別するか。
電力と冷却は最大の公開盲点である
このアウトリーチの使命はデータセンターインフラストラクチャレビューであり、主な物理的依存は電力、冷却、ファイバーミートミールームアクセス、施設運用、地域許可です。Medyabim の公開ページはいくつかの施設タイプの主張を与えますが、高いレジリエンス信頼度をサポートするのに十分な工学的詳細はありません。概要ページは会社がブルサに500台以上のサーバーの容量を持つデータセンターを自己資源で建設したと述べています。データセンターページはハードウェアが Medyabim ラックで準備ができており、会社が自社のサーバーハードウェアを使用していると述べています。コロケーションページはサーバーがファイアウォールの背後にあり、トラフィック統計があり、無料の再起動ポートを受け取ると述べています。
これらの声明はまだ物理施設をほとんど観察されていないままにします。二重電源供給の公開請求はありません。UPS トポロジーまたはバッテリーランタイムの公開はありません。発電機数、燃料容量、または燃料補給契約はありません。冷却冗長設計はありません。煙、火災抑制、または水漏れ検出の詳細はありません。フロアプランまたは施設認定はありません。多様なファイバーエントリまたはミートミールーム設計に関する声明はありません。計画、緊急、顧客依頼作業を区別するメンテナンスウィンドウポリシーはありません。測定された復旧を示す公開インシデント履歴はありません。
小規模なブルサプロバイダーにとって、この沈黙の一部は理解できます。あまりに多くの施設詳細を公開することはセキュリティリスクを生み出す可能性があります。小規模事業者はまた、アップストリーム施設、リースされた部屋、オフィスグレードの電力配置、または混合の地元および海外サーバー配置に依存する可能性があります。しかし、顧客のリスクは同じままです。「500台以上のサーバーの容量」という主張は、配電パスが故障した後の使用可能な電力容量と同等ではありません。「高可用性」の主張はテスト済み発電機ランタイムと同等ではありません。「再起動ポート」はリモートコンソールアクセス、スペアディスク、ホットスワップ手順、または技術者可用性を代替しません。
実用的なテストは4つの容量を分離することです。設置容量はプロバイダーが構築したかホストできると主張するものです。販売容量は顧客が既に使用しているものです。使用可能容量は通常負荷、熱制限、電力予約、メンテナンス、オーバーサブスクリプションの後に残るものです。復旧可能容量はコンポーネント障害後に残るものです。公開ページは通常設置容量を説明します。顧客は使用可能および復旧可能容量を必要とします。
Medyabim の現在の公開証拠はこの問題を解決できません。それは証拠要求を設定することしかできません。電力図、UPS および発電機ランタイム、冷却設計、ラック密度ポリシー、火災および水制御、キャリアエントリ多様性、メンテナンス履歴、リモートハンズ手順、スペアパーツポリシー、および少なくとも1つの文書化されたフェールオーバーまたは復旧訓練。
Medyabim が失敗した場合、誰が影響を受けるか
影響を受けるユーザーは Medyabim の直接アカウント保持者だけではありません。ドメイン、ホスティング、リセラーパック、VDS、専用サーバー、コロケーション、メールストレージ、バックアップを販売するプロバイダーは、多くの下流サービスの下で自分自身を見つけることができます。リセラーパックは、所有者が Medyabim の存在を知らないかもしれない数十または数百の小規模ウェブサイトをサポートできます。専用サーバーはエンタープライズアプリケーション、データベース、代理店ポートフォリオ、メールサービス、またはオンラインショップを運ぶことができます。コロケーション顧客はハードウェアを所有するが、電力、ラックアクセス、ファイアウォールパス、トラフィック監視、再起動制御を Medyabim に依存します。
障害パスも一次元的ではありません。電力イベントはアップストリームルートが健全でもサーバーを停止させる可能性があります。冷却イベントはシャットダウンを強制したり、許可されるラック密度を低下させる可能性があります。単一のファイアウォール障害は一度に多くの顧客を隔離できます。単一のアップストリームプロバイダー障害は、関連プレフィックスに対して代替パスがアクティブでない場合、AS44922 に影響を与える可能性があります。サポートまたはチケットの障害は、施設が無傷でも復旧を遅らせる可能性があります。外部発信アドレス空間での DNS またはメール障害は、他の場所で本番トラフィックがまだ機能している間に Medyabim への連絡を難しくする可能性があります。契約上または不正使用による停止は、物理的な故障なしにサービスを削除できます。
これが DNS 発見が重要な理由です。公開ブランドドメインとメールサービスが現在 DATAFOREST によってアナウンスされているプレフィックス下の185.7.83.213を使用し、SPF が現在 Bradler & Krantz によってアナウンスされている37.247.112.0/24プレフィックスを参照する場合、顧客は「Medyabim ネットワーク」が1つの AS、1つの都市、1つの施設、または1つの管轄を意味すると想定すべきではありません。サービスは一部のコンポーネントが AS44922 の外部にあるため、より回復力があるかもしれません。また、インシデント所有権がプロバイダー境界を越えるため、より複雑になるかもしれません。
答えを必要とする人々は、調達チーム、ウェブエージェンシー、リセラー事業者、小規模事業主、システム管理者、コンプライアンス担当者、インシデント対応者です。彼らは、Medyabim ホスト型サービスにセカンドパス、最近の復元テスト、帯域外サポートチャネル、現在のバックアップ、ドメイン転送アクセス、DNS エクスポート、メール継続性、ルートオリジン認証があるかどうかを知る必要があります。これらの質問は敵対的ではありません。それらは、ホスティング関係を、悪い日を生き残ることができるインフラ依存に変えるために必要な最小限の作業です。
顧客が Medyabim に証明を求めるべきこと
まず、現在のネットワークマップを要求します。AS44922、37.247.116.0/24、予約済みまたは休眠中の AS44922 プレフィックス(37.247.117.0/24など)、2a03:400::/32またはより広い割り当ての IPv6 計画、および AS29141、AS58212 または他のオリジンでルーティングされる顧客サービスを識別する必要があります。AS16276 が AS44922 ルートの唯一のアクティブアップストリームプロバイダーかどうか、他のプロバイダーがプライベートまたは未観測の契約を通じてアクティブかどうか、データセンターページのプロバイダー名が現在、過去、間接、または製品固有かどうかを識別する必要があります。
第二に、施設のレジリエンスを要求します。回答には、電力供給、UPS 設計、バッテリーランタイム、発電機ランタイム、冷却冗長性、ラック密度制限、物理セキュリティ、火災および水制御、メンテナンスウィンドウ、リモートハンズ可用性、スペアパーツポリシー、および99%のコロケーション継続性請求が実際にカバーするものを含める必要があります。サービスがブルサにある場合、どの建物およびユーティリティ依存があるかを尋ねます。サービスが海外にある場合、どの国、どの施設、どのプロバイダー、どの法的条件が適用されるかを尋ねます。
第三に、顧客レベルのフェールオーバー証拠を要求します。Medyabim は、アップストリームプロバイダーが失敗したとき、ファイアウォールが失敗したとき、サーバーが電力を失ったとき、ディスクが失敗したとき、顧客がポータルに到達できないとき、サポートキューが混雑しているとき、アカウントが不正使用でフラグされたとき、または顧客が緊急移行を必要とするときに何が起こるかを示すことができるべきです。公開ページはトラフィック監視、バックアップ、再起動ポート、チケットに言及しています。購入者はこれらのツールが障害中にどのように動作するかを知る必要があります。
第四に、データおよび出口管理を要求します。ホスティングページは自動週次および月次バックアップ、オプションのバックアップ、メールバックアップ製品、サーバーバックアップサービスに言及しています。サービス契約は、契約に別段の記載がない限り、サービス中断およびデータ損失に対する Medyabim の責任を制限します。顧客は復元テスト、バックアップ範囲、保持期間、オフサイトステータス、暗号化、アクセス制御、エクスポートプロセス、ドメイン転送プロセス、DNS エクスポート、メール継続性を要求する必要があります。
第五に、通常のウェブサイトまたはメールが利用できないときにサポートに連絡できることの証明を要求します。連絡先ページは電話番号とメールを提供しています。データセンターページは営業時間中の電話サポートと営業時間外のチケット/メールサポートを説明しています。重要な顧客は、名前付き緊急エスカレーション、認証済み連絡先、帯域外電話手順、および通常のポータルにのみ依存せずにリモートハンズを承認する方法を要求する必要があります。
合理的な証拠パックは機密のフロアプランを明らかにする必要はありません。Medyabim は、どの施設がワークロードを提供するか、どのプレフィックスとオリジン ASN が使用されるか、どの DNS およびメールサービスが関与するか、どのアップストリームプロバイダーがアクティブか、どのコンポーネントが単一障害点か、どのサービスがトルコ国外かを述べた顧客固有の付属文書を提供できます。顧客サーバー、共有ファイアウォール、再起動コントローラー、バックアップターゲット、サポートポータル、権威 DNS、公開ウェブサイトを分離した編集済みの単線図を提供できます。また、発電機テスト、UPS メンテナンス、冷却メンテナンス、アップストリームフェールオーバーテスト、バックアップ復元テスト、ルートオリジン変更の最近の日付を提供できます。これらの成果物は、顧客名や機密セキュリティ設定を公開せずに運用上の質問に答えます。
同じ付属文書は、標準ホスティングとコロケーションおよび専用サーバーを区別する必要があります。共有ホスティングでは、購入者は Medyabim のプラットフォーム選択とバックアップポリシーに依存します。リセラーホスティングでは、下流顧客は別のブランドから購入しても Medyabim に依存できます。専用サーバーの場合、購入者はオペレーティングシステムを制御できますが、ラック、ルーター、電力パス、スペアパーツは制御できません。コロケーションでは、購入者はサーバーを所有できますが、建物、電力、サポートアクセス、ネットワークエッジを Medyabim に依存します。これらの違いは、障害中に誰が最初に行動するかを決定します。
証拠評価
Medyabim は中程度の公開ネットワーク証拠評価を獲得し、施設およびレジリエンス証拠については格下げされます。アイデンティティ層は小規模プロバイダーとしては堅固です。RIPE RDAP および RIPE 組織レコードは AS44922 と ORG-MIH2-RIPE を Emre Erim trading as Medyabim データセンターに結び付け、ブルサの住所は Medyabim の連絡先ページと一致します。現在の AS44922 ルート層も実在します。RIPEstat は AS をアナウンス済みとマークし、37.247.116.0/24を現在のものとしてリストし、検証時点で完全な IPv4 RIS 可視性を示し、RPKI の下でルートを検証します。
評価は高にはなりません。なぜなら、運用証拠はその直後に薄くなるからです。RIPEstat は現在の IPv4 /24が1つだけ、現在の IPv6 アナウンスなし、観測された AS44922 ネイバーが1つだけを示しました。PeeringDB は AS44922 のネットワークエンティティを返しませんでした。RIPEstat 整合性ビューは、現在 BGP にない IPv4 ルートエントリと IPv6 route6 エントリを示しました。Medyabim 自身の DNS 面は現在他のネットワークによってアナウンスされているアドレス空間を指しています。Medyabim の公式ページは有用なサービス請求を公開していますが、販売されているデータセンター容量をストレス下で信頼するために必要な電力、冷却、キャリアミートミー、メンテナンス、フェールオーバーの証拠を公開していません。
実用的な結論は Medyabim を拒否することではありません。証拠は、長年の RIPE レコード、可視の AS エッジ、公式サービスページ、具体的な顧客提供を持つ本物のブルサ拠点のホスティングおよびデータセンター事業者を支持しています。また、500台以上のサーバーおよび50 Gbit/s の請求をレジリエンスの証明として受け入れることでもありません。顧客はこれらの請求を、現在のキャリア図、施設証拠、プレフィックスマッピング、RPKI チェック、復元テスト、契約固有のサポート手順を通じて検証されるべき仮説として扱うべきです。
Medyabim の公開フットプリントは、アイデンティティ、サービス、現在のルートを挙げる場所で最も強力です。顧客が障害中に証拠を最も必要とする場所、すなわち電力供給、冷却、物理ファイバー多様性、アクティブキャリア冗長性、現在の IPv6、サポートエスカレーション、バックアップ、出口、およびテスト済み復旧で最も弱いです。まさにデューデリジェンスが重要なワークロードがブランドの背後に置かれる前に集中すべき場所です。

