概況

  • 2026年7月16日 08:00 UTC に、RIPE RIS は AS135632 が103.77.9.0/24116.206.164.0/24および116.206.167.0/24を発信しているのを観測した: 3つのルートに768個の IPv4 アドレス、発信された IPv6 はなし。収集された1,063の AS パスすべてで、Cactus の直前に AS141421 (MUX Broadband) が現れた。
  • この証拠は、1本の物理ケーブルではなく、1つの可視隣接自律システムを確立する。その論理関係の下にいくつの BGP セッション、ハンドオフ、回線、ルーター、建物、屋上中継、ダクト、または電力ドメインがあるかは開示しない。
  • ルート資産は大きく変化している。RIPE は2025年7月に8つの IPv4 プレフィックスと1つのネイバー、10月中旬のスナップショットでは Cactus 発信のルートなし、2026年4月までに AS141421 経由で7つのプレフィックス、5月までに3つを観測した。これらの観測は、ルーティングの変更を証明するものであり、顧客の喪失、物理的な移行、または設置容量の減少を証明するものではない。
  • Cactus のウェブサイトとメールは AS135632 ではなく AS31898 でホストされているため、Cactus 発信のルートが引き出された場合でも、これらの公開連絡先面は到達可能なままとなる可能性がある。カスタマーアクセス、ローカルサービス、内部スイッチング、サポート運用は、パブリックルーティングや企業資料では見えない取り決めに依存する。

セッションは08:00 UTC に停止する

パンフレットではなく、障害から始めよう。

08:00 UTC に、Cactus Network Solutions の3つの公開プレフィックスを AS141421 に運ぶエッジセッションが、使用可能な到達可能性の交換を停止する。原因は、インターフェイス障害、上流のメンテナンスエラー、ルーターの再起動、アクセス回線の損傷、設定ミス、または両端の停電である可能性がある。ルート保持間隔が切れると、2番目のセッションやネイバーが同じプレフィックスをアドバタイズし始めない限り、ネットワーク外部への影響は単純である: 他の自律システムは103.77.9.0/24116.206.164.0/24116.206.167.0/24に到達する方法を学習しなくなる。

これは、会社名から発明された仮想的なトポロジーではない。公開日時点のRIPEstat ルーティングステータススナップショットは、3つの発信 IPv4 ルート、768アドレス、IPv6 ルートなし、1つの観測ネイバーをカウントした。対応するBGP ステートキャプチャには1,063のコレクターパスが含まれていた。すべてにおいて AS135632 が発信元であり、すべてにおいて AS141421 が直前の自律システムであった。

障害の瞬間に到達可能なままのものは、消えるものよりも明らかである。

Cactus の公開ドメインは、Google Public DNS が返した A 応答192.185.56.104に解決された。そのアドレスに対する RIPE のネットワーク情報応答は、カバーリングルートを AS31898 内、AS135632 外に配置した。ドメインのメールエクスチェンジャーmail.cactuspk.comであり、同じ外部ホストの IPv4 アドレスに解決された。その権威ネームサーバーwebsitewelcome.com名前空間を使用していた。したがって、Cactus 自身のルートの引き出しだけでは、公開ウェブサイトのホスティングプレフィックスやメールホストのプレフィックスは引き出されない。

ウェブサイトはまだ読み込まれるかもしれない。メールサーバーはまだメールを受け付けるかもしれない。発信者は別の通信サービスを介して公開電話番号にまだ到達できるかもしれない。これらの結果はいずれも、Cactus の加入者が広いインターネットに到達できることを証明しない。Cactus がサービスを提供するオフィス内のスタッフは、外部でホストされているサポートシステムに到達できない可能性がある一方、それらのシステムは他の誰でも利用可能である。したがって、顧客とサポートエンジニアは同じ障害の反対側を見ることになる: サポートページは海外からオンラインだが、顧客回線には使用可能なルートがない。

ローカル通信は別の未知数である。カスタマーアクセス無線、スイッチ、アドレッシング、ローカルサービスが電源を維持している場合、同じルーティングドメイン内の2地点間のパケットは、グローバルルートなしでも動き続ける可能性がある。また、上流ハンドオフで失敗する中央システムやパスに依存する可能性もある。公開証拠は、内部トポロジー、加入者がパブリックアドレスかプライベートアドレスを使用しているか、認証がどこで行われるか、ローカルトラフィックがローカルでスイッチされるかどうかを示していない。したがって、「何が到達可能なままか」に対する正しい答えは、測定されるべきリストであり、確信のある仮定ではない。

パブリックルーティングテーブルが確立するもの

BGP はドメイン間到達可能性プロトコルである。基本のBGP 仕様は、ルーティングシステム間のプレフィックスと AS パス情報の交換を記述する。道路ルート、光ファイバー図面、屋上の位置、電源供給、ポート速度、修理契約をエンコードしない。Cactus の証拠はそれらのレイヤーに留めておかなければならない。

証拠の言葉ここでの意味意味しないこと
登録済み公開レジストリレコードが、組織、連絡先、または番号リソースを Cactus に関連付ける。そのリソースが現在ルーティングされている、占有されている、物理的にラホールにある、または顧客を運んでいる。
アナウンス済みAS135632 が指定期間中にプレフィックスを BGP に発信した。すべてのアドレスがアクティブであった、容量が利用可能であった、またはすべての顧客がトラフィックを通過できた。
観測済みRIPE コレクターが指定時刻にルートまたは AS パスを受信した。世界中のすべてのネットワークが同じパスを見た、またはそのパスが1つの物理回線に対応する。
不明公開資料が事実を確立しなかった。資産または保護手段が存在しない、欠陥がある、または使用されていない。

公開時点で、RIPE の7月1日から16日までのアナウンスプレフィックス結果は、要求された期間の開始から7月16日08:00 UTC の最新利用可能観測まで、同じ3つの /24 が継続的に表示されることを示した。ルーティングステータス結果は、326の IPv4 RIS ピアのうち320がルートを見たと述べた。そのスナップショットで321の IPv6 ピアのいずれにも IPv6 プレフィックスは見えなかった。

プレフィックスごとのパス証拠は異常に一貫している。RIPE は103.77.9.0/24に対して360のパス116.206.164.0/24に対して360116.206.167.0/24に対して343を返した。各プレフィックスのすべてのキャプチャパスはAS141421 AS135632で終わっていた。別の自律システムが Cactus の直前に現れる収集パスはなかった。

この発見は、商業ディレクトリが1つのプロバイダーをリストするよりも強い。それは数百のコレクタービュー全体でのルートごとの観測である。しかし、その限界も同様に重要である。同じ2つの自律システム間には、同じ AS パスを生成しながら、複数の物理リンクまたは複数の BGP セッションが存在し得る。逆に、1つの BGP セッションは、サプライヤーのネットワーク内の隠れた保護を備えたインフラ上で伝送され得る。AS パスだけではそれらのケースを区別できない。

オペレーターが管理するAS135632 の PeeringDB プロファイルは、Cactus (Sprint Broadband という名称も使用) をパキスタンのケーブル/DSL/ISP ネットワークとして識別する。エクスチェンジまたはファシリティ行を公開していない。この欠如は、PeeringDB を通じて検証できる範囲を狭めるが、Cactus が共有施設に機器を持っていない、プライベート相互接続がない、リモートエクスチェンジアクセスがない、保護されたホールセールサービスがないことを証明するものではない。

APNIC の公開ORG-CNSP1-AP の組織レコードは、Cactus Network Solutions (CNS) Pvt Ltd をパキスタンのローカルインターネットレジストリとして識別し、ラホールのニューガーデンタウンの住所を与える。メンテナーントレコードインシデント対応連絡先レコードは、同じ組織 ID と現在の連絡先メンテナンスを保存する。これらは、同社が引き続きアクティブなリソースホルダーであるという良い証拠である。管理アドレスは、その建物にあるコアルーター、リレー、倉庫、顧客集約ポイント、または上流ハンドオフの証拠ではない。

3つの /24 は容量でも顧客数でもない

/24 には256の IPv4 アドレスが含まれる。したがって、3つの /24 には768アドレスが含まれる。この算術は正確であり、運用上制限されている。

この数値は加入者を明らかにしない。1世帯がパブリックアドレスを受け取ることも、多くの世帯がキャリアグレード変換を通じて1つを共有することも、ビジネスが複数を受け取ることも、インフラインターフェイスがプールの一部を消費することもある。アドレスは予約されたり、ルーティングされているがアイドル状態、ネットワーク機器に使用されたり、動的に割り当てられたりすることもある。公開ソースは Cactus の現在のアドレッシングポリシーを確立しない。

アドレス数は帯域幅も明らかにしない。100 Mbps のトランジットコミットと 10 Gbps のトランジットコミットは、同じ3つのプレフィックスを発信できる。ルートはパケットがどこに行くべきかを示すが、ハンドオフが輻輳前にどれだけのトラフィックを運べるか、どのクラスが優先されるか、どのバースト条件が適用されるか、障害後にどれだけの予備容量があるかは述べていない。

各 /24 には独自の履歴があるが、同じ現在の出口

現在の3つのルートは、1つの分割できない統計として扱われるべきではない。それぞれが独立してアドバタイズされ、独立して引き出され、異なるインフラまたは加入者アドレスの混合を運ぶことができる。公開データはその混合を明らかにしないが、各 /24 のルーティング動作を個別に観測可能にする。

現在のルート08:00 UTC でキャプチャされたパス最近の観測された連続性現在の直近ネイバー発信元検証結果
103.77.9.0/243607月1日から16日にかけて可視; 4月16日から5月12日まで不在、その後復帰AS141421不明
116.206.164.0/243607月1日から16日にかけて可視; 1月8日から公開時点まで連続的に可視(1月初旬の短いギャップ後)AS141421不明
116.206.167.0/243437月1日から16日にかけて可視; 2025年11月1日から公開時点まで連続的に可視AS141421不明

116.206.167.0/24のパス数が少ないことは、帯域幅が低いとか顧客サービスが悪いという証拠ではない。そのキャプチャ応答に存在するコレクターパスが少なかったことを意味する。コレクターの参加、フィルタリング、タイミングは異なり得る。3つの結果に共通していることはより重要である: すべてのキャプチャパスが最終外部 AS 境界で AS141421 を使用した。

また、より具体的なアナウンスの損失を吸収するためのカバーリングルートも観測されなかった。RIPE は同じタイムスタンプでカバーリングの103.77.8.0/22または116.206.164.0/22の BGP ステートを返さなかった。したがって、キャプチャされた公開テーブルでは、103.77.9.0/24の引き出しは、それをカバーする Cactus 発信の /22 ルートを残さない。2つの可視116.206/24 についても同様である。

この詳細は、Cactus に2つの異なる回復力の問題を与える。

1つ目は共有障害である。AS135632-AS141421 境界がすべてのエクスポートを運ばなくなると、3つのルートすべてが同時に消える可能性がある。なぜなら、それらは同じ可視ネイバーを共有しているからである。2つ目は選択的障害である。ルートフィルター、プレフィックス固有のポリシーエラー、またはローカル発信問題により、1つの /24 が削除され、他の2つは正常なままとなる可能性がある。影響を受けた範囲の顧客は、アグリゲートダッシュボードが AS135632 はまだオンラインであると言っている間でも、到達不能になる可能性がある。

これが、外部モニターが発信されたすべてのプレフィックス内の少なくとも1つの制御されたアドレスをテストすべき理由である。会社のウェブサイトへの単一のプローブは無意味である。なぜなら、サイトは Cactus ASN の外にあるからである。116.206.167.0/24内の単一のプローブは、103.77.9.0/24の選択的引き出しを見逃すだろう。到達可能性は、いくつかの独立したネットワークからテストされ、結果は同時の BGP 状態に結び付けられるべきである。これにより、少なくとも3つのイベントが区別される: ルート不在、ルート存在するがエンドポイント利用不可、エンドポイント到達可能だがパケット配信が低下。

ルート履歴は、オペレーターに自然なテストケースも与える。103.77.9.0/24は、2026年4月と5月の約4週間の不在後に復帰したが、116.206.164.0/24116.206.167.0/24はその間隔の両側で可視であった。公開データは、復帰したルートが加入者、インフラ、または未使用スペースを運んでいたかどうかを言えない。Cactus は言える。同社はこのイベントを使用して、引き出しが計画されていたかどうか、アドレスユーザーがどのように扱われたか、どのアラームが発報したか、ルートがなぜ復帰したかを説明できる。

4月16日以降に可視ではなくなった4つの /24 も、同じ厳密な表現に値する。103.77.10.0/24103.77.11.0/24116.206.165.0/24116.206.166.0/24は RIPE の履歴に現れ、公開時点では存在しなかった。これはアナウンスの事実である。対応する登録アドレススペースが売却、放棄、取り消し、または物理的に切断されたという証拠ではない。現在のプレフィックスインベントリは、各ブロックをルーティング済み、予約済み、内部使用、別の取り決めを通じて割り当て、または廃止としてラベル付けし、その状態の日付と権限を示すべきである。

買い手にとって、これは事務的な詳細ではない。約束された静的アドレスが、時々独立して引き出される /24 内にある場合、サービスレベルの質問はルート固有である。重要な機器が現在の /24 のうち2つに分散している場合、プレフィックス固有のエラーから保護されるが、共通の AS141421 境界からは保護されない。すべてのカスタマー変換プール、DNS リゾルバー、管理システムが1つの /24 にある場合、他の2つのルートが提供する実用的な分離は、ルート数が示唆するよりも少ない可能性がある。公開テーブルはそれらの配置を明らかにできない。

したがって、3つのルートのフットプリントは、正確に監査できるほど小さい。Cactus は機密性のないインベントリを公開し、すべてのプレフィックスを監視し、通常および代替のエクスポートをテストし、ルートが変更されたときにイベントレコードを保存できる。これは、どの障害の下でどのアドレス人口が到達可能なままかを正確に示すため、広範な稼働率パーセンテージよりも有益である。

会社のホームページは、ギガビットサービス、オール IP ワイヤレスネットワーク、機関向け専用線、20,000人以上の信頼ユーザーを含む、はるかに大きく見える主張を行っている。しかし、ライブの Cactus ホームページには、インドのブロードバンドプランに関する販売テキスト、テーマベンダーの推薦文、ラホールのオペレーターに関係のない一般的な文言も含まれている。コンタクトページには、ラホールの住所とともに Aivahthemes の人気主張が含まれている。別のコンタクトページには、シカゴとニューヨークのサンプル詳細がある。これらの残骸は、サイトの数値規模の主張を運用事実として不適切にしている。

より安全な結論はより小さい。サイトは到達可能であり、Cactus を住宅およびビジネスインターネットプロバイダーとして提示し、ラホールの連絡先詳細を公開し、ワイヤレス、ファイバー、専用線サービスについて議論している。信頼できる現在の加入者総数、注文可能なカバレッジマップ、アクティブタワーインベントリ、トランジット容量、利用系列、または監査済み稼働率記録は提供していない。768アドレスのルートフットプリントは、妥協された販売コピーの数字で膨らませるべきではない。

独立したAS135632 の IPinfo ページは、現在の3プレフィックス、768アドレス、ゼロ IPv6 のビューを裏付け、ネットワークを消費者 ISP としてラベル付けしている。また、ping 応答する少数の Cactus アドレスを報告している。これらのプローブは、ルート内のエンドポイントがパキスタンから応答するという命題を支持する。顧客、アクティブサービスエリア、無線サイト、輻輳、回復力を特定しない。独立したbgp.tools プロファイルは、依然として7つの IPv4 プレフィックスと同一の上流 ASN をリストしている。その大きい数は、公開日時点の RIPE ビューよりも広い、または異なるタイミングのインベントリを反映している。その差は、主張にタイムスタンプを付ける理由であり、大きい方を選択する理由ではない。

ルート資産はすでに変化している

フェイルオーバーに関する最も有用な証拠は約束ではない。それはルートが何をしてきたかである。

2025年7月16日、RIPE は AS135632 が8つの IPv4 プレフィックスを発信し、2,048アドレスをカバーし、IPv6 なし、1つのネイバーを観測した。その日に見えたネイバーは、過去のネイバー応答が示すように、AS24499 (Telenor Pakistan) であった。これは、2026年7月に見られたのとは異なる公開上流境界の証拠である。

1年間のアナウンス履歴は、その後急激な断絶を記録している。2025年夏に見えたプレフィックスは9月26日に終了した。RIPE の103.77.9.0/24の更新ストリームは、AS24499 経由のパスの後に広範な引き出しを示している。10月中旬のルーティングステータススナップショットには、AS135632 発信のプレフィックスは現れない。

10月22日、アナウンスが復帰した。復旧前後の更新ストリームは、AS141421 AS135632で終わる新しいパスを示している。2026年4月15日までに、7つの IPv4 /24 が1つの観測ネイバー AS141421 を通じて可視であった。それらのうち4つは4月16日に表示されなくなった。103.77.9.0/24も消え、5月12日に復帰した。5月13日のスナップショットは、現在の合計3つに落ち着いた。

これらのタイムスタンプは3つのことを確立する。

第一に、AS135632 はその可視上流境界を変更した。第二に、その公開ルートセットは観測期間中に8つから7つ、そして3つに縮小した。第三に、9月の引き出しと10月の復旧の間に約26日間の間隔があり、その間 RIPE は AS135632 のアナウンスを見なかった。

それらは理由を確立しない。コレクター可視の欠如は、プロバイダー移行、意図的なルーティング変更、プロバイダー割り当てアドレスの使用、ポリシーエラー、サービス停止、または別の状態と一致する可能性がある。それが、小売顧客がオフラインであったか、異なるパブリックスペースの背後に移動したか、別の ASN を通じてサービスを受けたか、プライベート接続を使用したか、まだアクティブでなかったかを教えてくれない。同様に、2026年4月の4つの /24 の引き出しは、Cactus が顧客を失ったり機器を廃止したことを証明しない。それらのアドレスは未使用、保持、異なるルーティング、または別の目的を待っている可能性がある。

それでも履歴は買い手にとって重要である。公開設定が静的ではなく、ネイバー変更が発生したことを証明する。したがって、信頼できる回復力の説明は、「今日の上流は誰か?」だけでなく、「最後の上流移行中にトラフィックはどのように継続したか、どのプレフィックスが移動したか、収束にどのくらい時間がかかったか、顧客は何を経験したか?」にも答えるべきである。

1つのネイバーは複数の回線を隠すことができるが、2番目の AS パスは隠せない

AS141421 は、APNIC の自律システムレコードによって、パキスタンの MUX Broadband (Private) Limited として識別される。同じ公開時点で、MUX のRIPE ルーティングステータスは、5つの発信 IPv4 プレフィックス、3つの IPv6 プレフィックス、7つの観測ネイバーを示した。そのネイバービューには、観測パスで MUX の前に現れる3つの自律システムと、後に現れる4つ(そのうち1つが AS135632)が含まれていた。

MUX のより広い接続性により、それが販売するサービスは単一の外部リンクよりも回復力があるかもしれない。その回復力は自動的に Cactus に転送できない。問題の障害境界は AS135632 と AS141421 の間の境界である。MUX が広いインターネットへの優れたルートを保持していても、Cactus がそのプレフィックスを MUX に配信できない場合、それらの上流オプションは Cactus アドレスを助けない。共有 Cactus エッジルーター、ローカルハンドオフ、電源供給、または設定がトラフィックが MUX に到達する前に失敗した場合も同様である。

同時に、1ネイバーの結果は、都市地図上に1本の線を引くことを正当化しない。Cactus は異なる場所に MUX への2つの回線、1つの回線上の2つのルーター、1つの保護サービスの上の2つのセッション、または1つの保護されていないハンドオフを持つことができる。MUX は内部で冗長インフラ上でトラフィックを運ぶことができる。これらの設計はいずれも AS パスに見えない。両社間の正確な物理ルート(ラホール、ムルタン、または名前のある施設を横断するかどうかを含む)は不明である。

パンジャブ州医療調達評価は、有用な緊張を生み出す。2023年7月19日の技術入札報告書は、Cactus を、入札者が2つの上流プロバイダー(PIE および TW1 と記述)を持つという要件に対して「Yes」とマークした。同じ表は、LL/CVAS ライセンスについても準拠としてマークし、最終的に対応可能とした。

その文書は、2023年に調達評価者が受け入れたものの強力な証拠である。現在の BGP 図ではない。2上流応答の背後にある回線、ASN、サイト、ルートアドバタイズメント、契約期間、フェイルオーバー動作を特定しない。要件は、特定の管理サービス、別のプロバイダーの背後にあるホールセールサプライヤー、当時の商業能力、または2ページの評価に再現されていない証拠に関するものだった可能性がある。対照的に、現在の RIPE ビューは、より狭い質問に答える: 2026年7月16日に公開パスで AS135632 の直前にどの自律システムが現れたか?答えは AS141421 のみであった。

したがって、調達の「Yes」とルーティングスナップショットは相互に排他的ではない。一緒に、デューデリジェンスの質問を定義する。Cactus は、2つの現在の障害ドメインを特定し、各ドメインがどの公開プレフィックスを運ぶかを示し、一方の制御された喪失が他方に使用可能なルートを所定の間隔内でアナウンスさせ転送させることを実証することで、それを解決できる。

IPv6 は欠落しているが、魔法のバックアップではない

現在の Cactus ルート資産には、可視の第2アドレスファミリーがない。RIPE は、2025年7月、2026年4月、5月、および公開日時点のスナップショットで、発信された IPv6 プレフィックスをゼロとカウントした。IPinfo と bgp.tools は独立して同じ欠如を報告している。Cactus の公開ドメインも、Google Public DNS AAAA 応答でアドレスを返さなかった。

IPv6 は、RFC 8200で指定された、IPv4 よりもはるかに大きいアドレス空間を持つ別のネットワーク層プロトコルである。適切にエンジニアリングされたデュアルスタックサービスでは、顧客とアプリケーションは IPv4 と IPv6 の両方の到達可能性を持つことができる。Happy Eyeballs Version 2で説明されているクライアント技術は、利用可能なファミリーを、一方のパスが劣っている場合にユーザーに見える遅延を減らす方法で試すことができる。

しかし、IPv6 は失敗した IPv4 ルートの自動的な代用品ではない。顧客デバイスは動作する IPv6 設定を受信しなければならない。アクセスネットワークはそれを運ばなければならない。DNS は適切な場合に IPv6 宛先を公開しなければならない。宛先は IPv6 経由で利用可能でなければならない。Cactus は IPv6 プレフィックスをアドバタイズしなければならず、上流関係はそれを運ばなければならない。AS135632 については、そのような公開ルート証拠は時点で存在しない。

たとえ Cactus が明日 IPv6 を追加しても、アドレスファミリーの多様性は必ずしも物理的多様性を生み出さない。IPv4 と IPv6 は同じルーター、同じ無線、同じファイバー、同じハンドオフ、同じ上流 ASN を通過できる。その共通点での停電や切断は両方を除去する。逆に、独立して電力供給されルーティングされたパス上で配信される IPv6 は、IPv4 固有のルーティング障害中に一部のデュアルスタックアプリケーションを保存できる。利益は実装に依存し、IPv6 割り当ての存在だけではない。

MUX 自身のルートステータスは、可視ネイバーが IPv6 を発信できることを証明する。MUX が Cactus に IPv6 サービスを提供していること、Cactus がそれを要求したこと、または顧客機器が準備できていることは証明しない。したがって、公開時点での欠如は特定のものである: Cactus 発信の IPv6 ルートは見えなかった。理由、展開計画、顧客への影響は不明である。

これは技術的にだけでなく経済的にも重要である。小さな IPv4 プールはアドレス共有を促進し、インバウンドサービス、虐待処理、顧客属性を複雑にする。IPv6 はアドレス不足を減らし、互換性のあるサービスのエンドツーエンド到達可能性を改善できる。しかし、展開には顧客宅内機器のサポート、監視、セキュリティポリシー、スタッフの練習、ヘルプデスクの準備が必要である。地域プロバイダーにとってのテストは、「上流は IPv6 をサポートしているか?」ではなく、「顧客はそれを使用でき、運用はそれを診断でき、それは定義された障害を生き残るか?」である。

ラストマイルは示唆されているが、マッピングされていない

Cactus は、純粋なルーティングシェルではなく、ローカルアクセスプロバイダーとして自己提示している。そのサービスページは、住宅、ビジネス、カスタム接続を分けている。ビジネスサービスページは、専用ブロードバンド、ネットワーク管理、セキュア接続について議論している。ホームページはオール IP ワイヤレスネットワークに言及し、ユーザーに自分の地域のタワーを確認するよう求めている。

これらの記述は、Cactus がラストマイルおよびエンタープライズアクセス(ワイヤレス配信を含む)をマーケティングしているという広い推論を支持する。現在のタワー数、ファイバールート、ポール資産、ライセンス済みスペクトラム保有、顧客宅内機器在庫、またはサービス境界を確立しない。サイトのストックテーマの残骸は、そのパーセンテージ、加入者総数、広範なカバレッジ文言を特に弱くしている。

より具体的だが歴史的な文書は、Scribd に公開アップロードされた2020年9月25日付けの Cactus 提案書である。それは、2つの34 dBi ディッシュと2つの5 GHz AirFiber ユニットを使用して、ラホールでの20 Mbps の確約情報レートのポイントツーポイントリンクを提案した。設置に2日間を許容し、リンクおよびタワー保守の継続費用を含み、周波数登録に言及し、顧客サイトでの適切な電力と接地を顧客の責任とした。

この提案書は有用である。なぜなら、Cactus の名前での実際の商用設計を記述しているからである。限定的であるのは、6年前で、1つの提案された回線に固有であり、第三者によってホストされており、リンクが注文された、設置された、またはまだアクティブであるという証明ではない。Cactus タワーの現在のマップに外挿できない。しかし、固定ワイヤレスで技術的に依然として妥当な障害面を特定する: 見通し線、アンテナアライメント、屋上アクセス、無線ヘルス、干渉、顧客サイトの電力、接地、交換機器の可用性。

レビューされたソースのいずれも、稼働中の Cactus リレーまたはタワーの座標を提供していない。会社および APNIC レコードのガーデンタウン住所は、管理連絡先の場所である。2020年提案書のアルカディール住所は、過去のオフィス住所である。いずれも、別個の証拠なしにネットワークノードとしてプロットされるべきではない。

ファイバーも同様に未解決である。ライブサイトはファイバー文言を使用しており、サプライヤーはすべてのケーブル、ダクト、またはポールを所有せずにファイバーアクセスを提供できる。公開資料は、Cactus がアクセスファイバーを所有しているか、テールをリースしているか、別のキャリアを再販しているか、ワイヤレスとファイバーを組み合わせているか、顧客をサードパーティインフラに引き渡しているかを特定しない。MUX を通る BGP パスはその質問に答えられない。論理的隣接性は、それらの物理的配置のいずれかの上に座ることができる。

電源とフィールド修理がルートの使用可能性を決定する

ルーティングの多様性は、それを使用する機器が電力供給され修理可能である場合にのみ価値がある。

4つの障害を考えてみよう。屋上無線が電力を失ったが、Cactus エッジが3つのプレフィックスすべてをアナウンスし続ける場合、グローバルルーティングテーブルは健全に見えるが、そのリレー背後にある顧客はオフラインである。MUX へのエッジセッションが失敗し、アクセスネットワークが電力供給されたままの場合、ローカルリンクは稼働し続けるが、外部宛先は消える可能性がある。名目上および代替の両方の回線が同じ建物に入り、1つのローカル停電が共有ルーターを無効にする場合、2つの契約は使用可能な多様性を生み出さない。嵐がポイントツーポイントアンテナを動かした場合、予備の上流容量は見通し線を復元しない。

2020年のワイヤレス提案書は、明示的に顧客サイトの電力と接地を試運転条件とし、サージ、変動、または不十分な接地によって引き起こされる損傷を除外した。この契約上の境界は運用上重要である。それは、サービス可用性が部分的に顧客制御の電気的条件に依存した、少なくとも1つの過去の Cactus 設計を示唆する。Cactus が他の場所で無停電電源、バッテリー、またはサージ保護を供給したかどうか、またはバックアップシステムのランタイムがどれだけあったかは明らかにしない。

同じく公開アップロードされた2020年12月付のサポートサービス契約は、最初にリモート診断、リモート作業が失敗した場合のオンサイト訪問を記述していた。サポート番号、いくつかの技術連絡先、管理エスカレーション手順をリストしていた。これは、Cactus が当時、1つのクライアントに対してフィールドエスカレーション慣行を文書化していた証拠である。現在のスタッフ名簿、ネットワーク障害コミットメント、または同じ人々、時間、応答時間が2026年にブロードバンド顧客をカバーしていることの証明ではない。

現在のCactus コンタクトページは、ガーデンタウンのアワミコンプレックス住所、電話番号、メール、営業時間午前9時から午後5時をリストしている。サイトは他の場所で広範なまたは24時間サポートを主張している。同じページに関連のないストックコンテンツが含まれているため、正確なサポート約束は現在の顧客契約で確認を必要とする。

小規模オペレーターにとって、ローカル労働力が効果的な予備力となり得る。キャビネット内の予備無線は、誰かが障害ユニットを特定し、屋上アクセスを取得し、ラホールを旅行し、交換品を安全に調整し、障害をクローズできる場合にのみ有用である。2番目のトランジットセッションは、誰かがそれを監視し、ポリシーパリティを維持し、それが静かにプレフィックスの受け入れを停止したときに気付く場合にのみ有用である。技術者の数は、スキル、シフト、アクセス許可、スペアパーツのテストされたカバレッジよりも重要ではない。

それらの数量はいずれも Cactus について公開されていない。現在の平均修理時間シリーズ、オンコールスケジュール、スペア在庫、屋上アクセス計画、バッテリーランタイム、発電機ポリシー、燃料備蓄、メンテナンスウィンドウ、監視カバレッジ、またはインシデント後の説明はない。公開資料からのそれらの欠如は、弱い運用の証明ではない。それは、顧客がウェブサイトと BGP テーブルだけから回復力を価格設定できないことを意味する。

ルート発信元セキュリティは別のテスト

現在の3つのプレフィックスすべてが、RIPE のルート発信元検証サービスからunknown結果を返した:103.77.9.0/24116.206.164.0/24116.206.167.0/24。検証用のルート発信元認証は返されなかった。

RFC 6811で説明されている発信元検証は、ルーターがアナウンスされたプレフィックスと発信元 ASN を暗号検証可能な認証データと比較することを可能にする。unknown 状態は無効なルートではない。検証システムがアナウンスを有効または無効にするカバーリング認証を見つけなかったことを意味する。

正しい認証を公開することで、ルーティングリスクの1つのクラス(別のネットワークが誤ってまたは悪意を持って Cactus スペースを発信する)を減らすことができる。2番目の上流を作成したり、帯域幅を追加したり、無線に電力を供給したり、修理行程を短縮したりしない。可用性とルート発信元セキュリティは別々に測定されるべきである。回復力のあるネットワークは依然として弱い発信元保護を持つ可能性があり、完全に認証されたルートも、その唯一の使用可能なハンドオフが失敗すると消える可能性がある。

テスト可能な回復力の主張には5つの部分がある

Cactus は、その回復力を評価可能にするために機密図を公開する必要はない。障害が伝播する境界で、検証可能な回答を公開または提供する必要がある。

1. 真に使用可能な代替ルート上で同じルートをエクスポートする

現在の3つの /24 のそれぞれについて、通常および代替の外部ルーティング構成を特定する。両方のセッションが AS141421 とのものである場合、それらが異なる Cactus ルーター、異なる MUX デバイス、異なるハンドオフサイト、および物理的に独立したアクセス回線で終端するかどうかを述べる。2番目の自律システムが存在する場合、各プレフィックスがそれを通じて受け入れられ伝播されることを示す。

次に、通常のセッションの制御された引き出しを実行する。外部プローブが代替を通じて安定した到達可能性を取り戻すまでの時間を測定する。1つの代表的なアドレスではなく、3つのルートすべてをテストする。ステートフルな顧客セッションが存続するかどうか、変換プールが変更されるかどうか、戻りパスが使用可能なままかどうかを記録する。

2つの上流に関する2023年の調達応答は、このテストを特に合理的にしている。買い手は、3年前の入札回答がまだ本番エッジを記述していると仮定するのではなく、現在の証拠を求めるべきである。

2. 論理的多様性と物理的多様性を分離する

顧客に適したレベルでハンドオフサイトと共通障害点を文書化する。1つのルーター上の2つの BGP セッションはルーター多様性ではない。1つのダクト内の2つの回線はルート多様性ではない。1つの保護されていない電源上の2つの無線は電力多様性ではない。同じホールセールテールに依存する2つのサプライヤーは、重要なポイントでサプライヤー多様性ではない可能性がある。

公開 AS パスはこれらの条件のいずれも解決できない。Cactus とそのサプライヤーは、回線識別子、境界記録、多様性エントリステートメント、および制御された障害訓練を通じて解決できる。

3. IPv6 を運用サービスとして扱う

IPv6 計画には、割り当てられたスペース、ルート認証、上流運送、顧客委任、リゾルバー動作、ファイアウォールポリシー、監視、サポートを含めるべきである。パイロットは、デュアルスタック顧客が両方のファミリーで独立したテスト宛先に到達し、ファミリー固有の障害が許容できないアプリケーション遅延を引き起こさないことを証明すべきである。

IPv4 と IPv6 が同じ物理ハンドオフを共有する場合、そう言え。第2のファミリーは依然としてアドレス可用性とプロトコル到達を改善するが、共通の回線または停電からの保護として販売されるべきではない。

4. すべての依存関係で電源を測定する

エッジルーター、上流ハンドオフ、アクセススイッチ、リレー無線、サービスに含まれる顧客宅内機器について、負荷時のバックアップランタイムを述べる。名目容量を引用するのではなく、バッテリーをテストする。接地、サージ保護、交換の責任者がどちら側かを特定する。発電機が使用される場合、起動動作、燃料可用性、実際にサポートできる負荷を記録する。

過去の提案書は、この境界が重要である理由を示している: サービスは技術的に試運転されながら、決定的な電気的依存関係を顧客に残すことができる。

5. フィールド復旧をサービス約束に入れる

修理時計がいつ動き始めるか、どの証拠が障害を開くか、どの時間帯がカバーされるか、どのイベントが時計を停止するかを定義する。互換性のある無線機、電源ユニット、光学機器、ルーターを既知の数量で保持する。営業時間外の屋上や顧客サイトへのアクセスを確認する。リモート診断が失敗した場合のエスカレーションを訓練する。

現在のサポートコミットメントは、2020年の契約と混合品質のウェブサイトからの推論を置き換えるべきである。顧客は、別のサービスに対する古い連絡先マトリックスではなく、自分の回線に適用される応答を必要としている。

誰が障害を負うか

狭いエッジの影響は顧客によって異なる。

アドレス変換背後にある住宅ユーザーは、公開ルートが消えるとすべての外部アプリケーションが一度に失敗するのを見るかもしれないが、モバイルネットワーク上の隣人はまだ Cactus のサポートサイトを読み込める。公開 Cactus アドレスを使用するビジネスは、ルートが引き出されるとすぐにインバウンド VPN、ホスト型サービス、またはリモートカメラを失う可能性がある。管理接続性の顧客は、グローバルトランジットが失敗しても、アクセスリンクとローカルネットワーク管理を保持できる可能性がある(その回線がどこでスイッチされるかに依存する)。ポイントツーポイントサービスを購入する機関は、グローバルトランジットが失敗しても、2つのローカルサイト間の接続を維持できる可能性がある。これらのサービス設計のいずれも、指名された現在の顧客について確認されていない。

オペレーターは特異なコミュニケーションリスクも負う。ウェブサイトとメールが外部でホストされているため、公開ステータス面は AS135632 の停止を生き残ることができる。これは潜在的に有用である: Cactus は影響を受けていない接続から更新を投稿できる。また、ステータスページが「当社のウェブサイトはオンラインです」と「当社の加入者ルートは到達可能です」を区別しない場合、誤解を招く可能性もある。3つのプレフィックスすべてに対する独立したプローブを備えた単純な外部ホストのステータスサービスは、その分離を運用上の利点に変えるだろう。

経済性も同様に非対称である。2番目の上流、予備ルーター、バッテリー、フィールド在庫を維持するには、何も失敗しなくても費用がかかる。小さな公開アドレス資産は、収益基盤がその予備をサポートできるかどうかを明らかにしない。また、Cactus が加入者数で小さいことを証明しない。変換は多くのユーザーを少数のアドレス背後に置くことができる。言えることは、3つの公開ルートが観測可能な障害をコンパクトなセットに集中させるということである。いくつかの外部ネットワークからすべてのプレフィックスを監視することは、技術的に簡単である。

証拠グレードは中、鋭い物理的限界あり

Cactus Network Solutions は、その薄いウェブサイトが最初に示唆するよりも多くの公開運用証拠を持っている。AS135632 は現在可視である。3つの IPv4 /24 が7月前半に継続的に観測された。数百のコレクターパスが各ルートに到達した。APNIC は組織および応答連絡先レコードを維持している。公開ドメインと連絡チャネルは機能している。過去の商業文書は、Cactus がワイヤレスリンクとオンサイトサポートを提供していたことを示し、公式調達評価は、同社を2023年に対応可能な通信入札者として記録している。

ルート証拠は、それが支持する狭い命題に対して強い。AS135632 は2026年7月16日 08:00 UTC に3つの IPv4 /24 を発信していた。IPv6 ルートは見えず、すべての収集パスは AS141421 を通って入った。履歴も、ネイバーとルート数の両方が変化したことを明確にしている。

物理的および復旧の証拠は弱い。アクセスファイバー、タワー、屋上リレー、ハンドオフ建物、多様なエントリパスの検証済み現在地図はない。公開トランジットコミット、利用レベル、顧客数、バックアップランタイム、スペア在庫、修理パフォーマンスはない。古い提案書とサポート契約は、現在の設計を証明せずに、もっともらしい依存関係を特定する。

その組み合わせこそが、タイトルが評決ではなくテストである理由である。1つの可視ネイバーは1本のケーブルを証明しない。3つの /24 は小さなビジネスを証明しない。IPv6 なしは差し迫った失敗を証明しない。しかし、それらのルートを運ぶセッションが停止し、代替アナウンスが現れない場合、Cactus の公開アドレス空間は他に行くところがない。ウェブサイトは別の ASN でオンラインのままかもしれない。顧客ネットワークの運命は、Cactus が公開検査可能にしていない回線、ルーター、無線、電源、人々によって決定される。

決定的な証拠は、外部から観測される制御されたフェイルオーバーであろう: 各 /24 が独立して使用可能な代替を通じて到達可能なまま、顧客トラフィックが指定された復旧間隔内に継続し、デュアルスタックサービスが提供される場合はテストされ、両方のパスの背後にある機器が同じ訓練を生き残る。それまで、Cactus の回復力は反証されていない。それは単に、その公開ルーティングテーブルが回避することを不可能にする1つのテストを待っている運用上の主張である。