概況
- 対象は SW INTERNET Ltda - ME、CNPJ 18.605.214/0001-57 であり、商号 SW Connect としても登録されている。Anatel のプロバイダ一覧と Ato 1765 の公表文は、その法人を SCM ライセンシーとして識別し、Registro.br は同じ CNPJ に AS267217、45.231.180.0/22、2804:4a14::/32 を割り当てている。
- 公開日時点の RIPE RIS スナップショットでは、3つの IPv4 アナウンスと1つの IPv6 アナウンスが確認された。カバリング 45.231.180.0/22 と下位 45.231.180.0/23 は AS14840 BR.Digital と AS28186 ITS 経由で出現したが、45.231.182.0/23 の収集された 373 のパスすべてにおいて、AS267217 の直前に ITS のみが配置されていた。
- IX.br はサルバドル交換局に SWINTERNET を掲載し、確立された IPv4 セッション2つと IPv6 セッション2つを公開している。複数のセッションはライブな論理参加を確認するが、物理ポート数、配送回線、エッジルーター、サイト、電源ドメインは開示されていない。
- SW Fibra と SW Tellecom は対象として扱われない。公開企業データは SW Fibra の商号を別番号の SW Tellecom(CNPJ 11.806.281/0001-90)に紐付けている。共通の管理者や関連するドメインは近接性のシグナルであり、SW Fibra の提供、拠点、サポート業務、エンドユーザーリンク、アクセスネットワークが SW INTERNET に属するか、AS267217 を経由するという証拠ではない。
対象は CNPJ と ASN から始まる
小規模ネットワークの調査は、一見無害な近道に特に脆弱である。短いブランド名を類似の企業名と一致させ、その後、近隣のウェブサイト、住所、製品をすべて一つの事業として扱うことである。SW INTERNET はその近道がなぜ安全でないかを示している。最も強力な公開証拠は小売ページから始まらない。通信認可、法人登録番号、インターネット番号リソースから始まる。
Anatel のSCM 認可プロバイダ一覧は、プロセス 53500.022068/2014-89 および Ato 1765 のもとで SW INTERNET Ltda - ME を識別し、認可日は 2015年3月23日である。関連するDiario Oficial da Uniao 号の再現テキストは CNPJ 18.605.214/0001-57 を記載し、Servico de Comunicacao Multimedia を提供する無期限、全国、非独占的な認可を説明している。この再現は規制機関外でホストされているが、その行為、プロセス、CNPJ が Anatel のライブリストと一致するため有用であり、ミラー自体が権威があるからではない。
番号レジストリの証拠はさらに直接的である。Registro.br のAS267217 レコードは SW INTERNET Ltda - ME を指定し、登録者ハンドルを 18605214000157 と識別する。レコードは登録を 2018年2月20日としている。リンクされた45.231.180.0/22 割り当ては 45.231.180.0 から 45.231.183.255 をカバーし、同じ会社と CNPJ を指定している。2804:4a14::/32 割り当ては IPv6 についても同様である。これら3つのレコードは一貫した技術的アイデンティティを確立する。SCM 認可を保持する法人が、自律システム番号と、その自律システムによって発信されるアドレスリソースも保持している。
CNPJ 18.605.214/0001-57の企業登録データの公開ミラーは、活動中の会社を SW INTERNET Ltda として記録し、商号として SW Connect を与え、本社をバイーア州ラウロ・デ・フレイタスに置く。この API は通信規制機関でもインターネットレジストリでもないが、それらの一次システムの識別子と一致している。また、管理者として Fabio Souza Rodrigues と Fabricio Souza Rodrigues を挙げている。これらの名前は、なぜ関連するように見えるレコードが存在するかを理解する上で重要だが、対象を自動的に拡大するものではない。
したがって、防御可能な出発命題は正確である。SW INTERNET Ltda - ME、CNPJ 18.605.214/0001-57 は、認可された法人であり、AS267217 とその直接割り当てられた IPv4 および IPv6 スペースの登録保持者である。他のすべては、同等の特異性を持つ証拠でその命題に接続されなければならない。
類似した名前は企業境界を消さない
境界は技術的なものではない。SW Tellecom Comercio de Informatica Ltdaの別個の公開企業データレコードは、CNPJ 11.806.281/0001-90、サルバドルでの活動登録、商号 Salvador Wireless、SW Fibra、SW Solar を示している。これは SW INTERNET について報告されたのと同じ2人の管理者を挙げている。これは共通の人的管理の証拠である。2つの CNPJ が交換可能であること、一方が他方を所有していること、認可がそれらの間で移動したこと、または一方の名前で販売されたサービスが他方の自律システムによって配信されることの証拠ではない。
ドメインレコードは抑制の必要性を強化するが、解決しない。Registro.br のswinternet.net.brは対象 CNPJ の SW INTERNET Ltda - ME に帰属する。対照的に、swfibra.com.brは Fabricio Souza Rodrigues 個人として登録されている。salvadorwireless.com.brのレコードは CNPJ 11.806.371/0001-81 を使用しており、これは SW Tellecom の番号とは1桁のグループが異なり、SW INTERNET の CNPJ ではない。11.806.371/0001-81の公開企業データ応答は、別番号の個人事業主登録を識別し、非アクティブと報告している。
全体として、レコードは名前、人物、ドメインのクラスターを示している。不足している法的またはネットワークの橋渡しを提供してはいない。ここで引用された直接権威のあるレコードは、SW Fibra が SW INTERNET Ltda(CNPJ 18.605.214/0001-57)の商号であると述べていない。引用されたレコードは、SW Tellecom から契約された接続が AS267217 によって発信されると述べていない。ライセンス譲渡、合併届出、ネットワークサービス契約、両方のエンティティを指定する顧客契約、または規制当局の声明は見つからず、それらの命題を事実として扱うことを許さない。
その制限が分析全体を支配する。SW Fibra または SW Tellecom のもとで公開された価格、パッケージ、設置請求、サポートチャネル、店舗住所、カバレッジ文言、修理約束は、SW INTERNET を説明するために使用できない。アクセスファイバー、ワイヤレスリンク、光端末、またはそれらの名前のみに関連するエンドユーザールートについても同様である。共通の管理者、共通のメールパターン、共通のホスティングアドレスでさえ、近接性を示すが、どの法人が資産を所有するか、サービス義務を負うかは示さない。
橋渡しが最終的に確立される方法はいくつかある。規制当局の提出書類がライセンス継承を識別する可能性がある。現在の法的通知がブランド契約の背後にあるプロバイダとして SW INTERNET を指定する可能性がある。署名されたサービス契約が契約 CNPJ と配信に使用される自律システムを識別する可能性がある。権威ある企業提出書類が支配権または組み込み支店を文書化する可能性がある。独立して検証された回線からの測定がその回線のトラフィックを AS267217 に結び付ける可能性がある。それらのどれも、ウェブサイト間の視覚的類似性またはイニシャルのファミリーによって置き換えられない。
そのため、SW Fibra と SW Tellecom は、不注意なアイデンティティマッチングに対する反証としてのみここに登場する。SW INTERNET のサービスエリア、製品設計、加入者ベース、サポート労働、アクセス技術、物理ネットワークの証拠ではない。
検証された地理は2種類の異なる場所に限定される
公開記録は SW INTERNET に関する2つの地理的記述をサポートしており、それらは異なるものを説明している。第一に、Anatel リストと企業データ応答は法人をラウロ・デ・フレイタスに置いている。これは管理上の所在地である。運用に関連する可能性があるが、登録住所はルーター、光シェルフ、無線機、倉庫、有人ネットワークセンターがそこに設置されていることを証明しない。
第二に、IX.br のサルバドル参加者テーブルは、バイーア交換局の参加者として 267217 SWINTERNET をリストしている。これは論理的な相互接続場所である。自律システムが交換所によって公開された条件でサルバドル IX ファブリックに参加していることを確立する。どの物理 PIX または施設が参加者を配送するか、配送が直接か転送か、SW のルーターがどこにあるか、交換所へのルートが外部回線とインフラを共有するかは明らかにしない。
Ato 1765 の全国文言は、誤解されやすい3番目の地理である。それは許可の法的範囲を説明する。全国的な設備、顧客、アクティブサービスを実証しない。会社はより狭いネットワークを維持しながらブラジル全土で事業を行う権限を保持できる。認可をフットプリントに変換することは、事業者が何をしてもよいかと何を構築したかを混同することになる。
この分析のために見つかった権威ある対象固有の証拠は、SW INTERNET の小売カバレッジ、顧客自治体、アクセスルート、タワーサイト、ファイバーパス、キャビネット、集約サイト、フィールド保守エリアを定義していない。それらの事実は SW Fibra の別個のアイデンティティクラスターから借用できない。結果は意図的に疎な地図である。ラウロ・デ・フレイタスの法的住所とサルバドルの論理 IX 存在であり、それらの間に線は引かれておらず、周囲にサービス多角形もない。
この区別は購入者と取引相手にとって重要である。論理 IX 存在は交換所で利用可能なネットワークへの到達性を向上させることができる。SW がラウロ・デ・フレイタスからサルバドルまでのパスを所有しているか、別のキャリアから輸送をリースしているか、リセラーを通じて IX に到達しているか、サードパーティのコロケーションサイトから運用しているかについては何も語らない。企業住所は通知と説明責任に重要でありながら、パケットがどこでネットワークに入るかについては何も語らない。設備と回線の証拠が現れるまで、2つのレコード間の物理的距離は文書化された SW ルートではない。
4つのアナウンスが AS267217 をグローバルに可視化
2026年7月15日 08:00 UTC に、RIPEstat のルーティングステータススナップショットは、小さくても広く可視な発信元ネットワークを記述した。1,024 のユニークな IPv4 アドレスをカバーする3つの IPv4 アナウンスと、IPv6 /32 をカバーする1つの IPv6 アナウンスをカウントした。IPv4 ルートは 326 の RIS フルフィードピアのうち 325 に可視であり、IPv6 はカウントされた 322 のピアすべてに可視であった。
アナウンスされたプレフィックスセットには、45.231.180.0/22、45.231.180.0/23、45.231.182.0/23、2804:4a14::/32 の4つのエントリが含まれていた。3つの IPv4 アナウンスは3つの独立した割り当てを表していない。/22 は割り当てブロックであり、2つの /23 はその同じブロックを下半分と上半分に分割している。カバリング集約とそのより具体的なコンポーネントの両方を発信することは、ルーティングポリシーの選択である。
その選択が重要なのは、ルーターが通常最も長い一致プレフィックスを優先するためである。45.231.182.0/23 内のアドレスへのトラフィックは、カバリング /22 も存在する場合でも、/23 が利用可能であれば通常それに従う。集約は、より具体的なルートが消えた場合に割り当て内のアドレスへの到達性を提供できるが、集約が伝播され続け、それを運ぶパスが使用可能である場合に限る。静的なテーブルはこのフォールバックが意図的にテストされたことを証明できない。
4つのアナウンスは BGP 層での運用を確立する。AS267217 が登録リソースを発信しており、それらの発信元がグローバルコレクタの広範なサンプルに到達したことを示している。トラフィック量を示していない。ほぼ普遍的な可視性を持つルートは非常に少ないトラフィックを運ぶ可能性があり、多用されるルートは同じ可視プレフィックス数を持つ可能性がある。また、ブロック内のアドレスを使用するアプリケーション、組織、アクセスリンクを識別しない。
それでもルーティング記録はネットワーク記述よりも強力である。インターネットが見たものの日付付き観測である。有用な質問は、ASN が存在したかどうかではなく、各ルートがどのようにコレクタに到達し、その違いが回復力にどのように影響するかである。
上位 /23 はより狭い観測パスセットを持っていた
カバリング45.231.180.0/22 BGP スナップショットには 371 の収集パスが含まれていた。そのうち 201 で AS14840 が AS267217 の直前に出現した。他の 170 では AS28186 がその位置を占めていた。下位 45.231.180.0/23 スナップショットは、371 パス全体で同一の 201 対 170 の分割であった。
上半分は異なっていた。45.231.182.0/23 スナップショットには 373 のパスが含まれており、すべてが AS28186 を AS267217 の直前に配置していた。Registro.br はAS28186を ITS Telecomunicacoes Ltda として識別する。AS14840を BR.Digital Telecom として識別する。これらのレジストリ名により、契約上の役割を推測せずに隣接自律システムにラベルを付けることができる。
非対称性は具体的である。集約と下位 /23 については、コレクタは BR.Digital または ITS のいずれかが SW に隣接するルートを見た。上位 /23 については、より具体的なルートはすべての収集パスに ITS 単独で到達した。これは、上位 /23 のアドレスが BR.Digital を通じて可能なパスを持たないことを意味しない。カバリング /22 も BR.Digital を通じて可視だったため、ルーターは上位 /23 が消えた場合にそのより具体性の低いルートにフォールバックできる。実際の障害中にそうするかどうかは、何が到達可能か、ルートがどのようにフィルタリングされるか、障害がどこで発生するか、BR.Digital 側のパスが物理的および運用的に独立しているかによって異なる。
また、即時の AS 隣接だけでは商業的な意味での「トランジット」を証明しない。BGP パスはシーケンスを公開し、請求書は公開しない。AS14840 または AS28186 は、有料トランジット、部分トランジット、ピアリング、交換所への輸送、混在サービス、または他の取り決めを提供している可能性がある。RIPEstat のASN ネイバー観測は、繰り返しのパス隣接を識別するのに有用だが、契約条件や回線所有権を明らかにしない。
より狭いパスセットは意図的なポリシーである可能性がある。SW は上位 /23 に ITS を好み、そのより具体的なものだけを ITS に広告し、伝播を変更するコミュニティを適用するか、トラフィックエンジニアリングにルートを使用する可能性がある。スナップショット時間の一時的な状態を反映することもできる。データは理由を説明しない。彼らが示すのは、上位 /23 のグローバルに選択されたより具体的なルートが、集約および下位 /23 と同じ隣接 AS 多様性を示さなかったことである。
これは公開記録における最も重要な運用上の区別である。なぜなら「2つのアップストリーム」という見出し数はそれを隠すからである。回復力は抽象的な ASN ではなく、障害条件下でのルートに属する。ネットワークは2つの隣接自律システムを持つことができるが、特定のより具体的なルートはそのうちの1つを通じてのみ可視である。また、同じトランスポート、コンジット、建物入口、ルーター、電力供給に乗る2つの BGP セッションを持つこともできる。コレクタスナップショットは最初の層を測定し、2番目については何も語らない。
IPv6 はスナップショットでさらに集中していた
2804:4a14::/32 BGP 状態には 347 の収集パスが含まれていた。AS14840 BR.Digital はそのうち 344 で AS267217 の直前に出現した。他の3つの自律システム(AS28624、AS52873、AS264479)はそれぞれその位置に一度出現した。
これら3つの単一パス観測を3つの証明されたバックアップサービスと数えるのは間違いであろう。単一パス隣接は、限られた伝播、ルートサーバービュー、パスサーバー動作、異常なポリシー、または一時的な状態から生じる可能性がある。繰り返しの観測、契約証拠、障害テストがなければ、堅牢な結論は集中である。選択された時間に、収集された IPv6 パスのほぼすべてが BR.Digital を通じて SW に到達した。
IPv4 との対比は示唆に富む。IPv4 集約は BR.Digital と ITS の両方を通じて実質的な可視性を持っていたが、IPv6 /32 は圧倒的に SW の直前に BR.Digital を示した。したがって、デュアルスタックサポートは一致したデュアルスタック回復力を意味しない。サイトまたはサービスは通常の状態では両方のアドレスファミリーを介して到達可能であり、それぞれで異なる障害露出を持つことができる。
また、/32 全体が積極的に使用されていると推測する理由もない。Registro.br の割り当ては非常に大きなアドレス空間を定義し、RIPEstat の可視性は集約ルートがアナウンスされたことを確認する。どちらのソースも、いくつの /48 が割り当てられたか、いくつの IPv6 エンドポイントがアクティブか、IPv6 がどの程度のトラフィックを使用しているかを報告しない。アドレススケールと転送容量は別の量である。
サルバドル IX 参加は実際だが物理的に不透明
IX.br はライブ運用の第二のビューを提供する。そのサルバドル参加者テーブルは AS267217 を SWINTERNET としてリストしている。より具体的には、交換所のネイバールックアップは、7月15日に4つの確立されたセッションを公開した。200.219.145.31 を使用する2つの IPv4 ルートサーバーセッションと、2001:12f8:0:8::31 を使用する2つの IPv6 ルートサーバーセッションである。各 IPv4 セッションは AS267217 から4つのルートを受け入れ、各 IPv6 セッションは1つを受け入れた。
これは SW が交換所のマルチラテラルルートサーバー環境に参加し、RIS に可視の同じ4プレフィックスセットをアナウンスしていた強力な証拠である。また、参加者テーブルが古い相互接続プロファイルよりも有用である理由も説明する。ライブルッキンググラスはセッション状態と受け入れられたルートを観測する。自己記述から運用を推測する必要がない。
しかし、2つのルートサーバーを2つの物理接続として誤読すべきではない。両方の IPv4 セッションは同じ参加者アドレスを使用し、両方の IPv6 セッションも同じ参加者アドレスを使用した。参加者は1つの交換ポートと1つのルーターで2つのルートサーバーにセッションを確立できる。ルートサーバーは、1つのルートサーバープロセスが失敗した場合のコントロールプレーン継続性を向上させる。それら自体では、参加者ポート、そのトランスポート回線、そのエッジデバイス、そのラック、その施設、またはその電源の障害に耐えることはない。
公開記録は SW の IX ポート速度を開示していない。bgp.tools の AS267217 ページはサルバドル交換所アドレスを識別するが、利用可能な回線速度を提供しない。Hurricane Electric のPTT サルバドル概要も同様に SWINTERNET と 200.219.145.31 を速度値なしでリストしている。これらの表示からの欠如は速度が存在しない証拠ではなく、検証可能な公開番号がそれらから利用できないことを意味する。
PeeringDB のAS267217 プロフィールは有用な文書化矛盾を生み出す。オペレーター管理レコードは地域 ISP を記述し、IPv6 サポートを示し、1-5 Gbps の広い自己報告トラフィック帯域を与えるが、IX または施設行はなく、最終更新は 2022年である。現在の IX.br 証拠は、古いプロフィールが省略している交換所存在を示している。したがって、プロフィールのトラフィック帯域は、日付のある粗い自己報告として扱うべきであり、現在のポート速度、外部容量数値、トラフィック測定としてではない。
「サルバドル存在」という用語でさえ注意が必要である。IX 地域は別のネットワークによって供給されるトランスポートを通じて到達できる。IX.br の文書は異なる配送方法を許可しており、参加者テーブルは SW の選択した方法を識別しない。対象固有の施設記録、クロスコネクト注文、ポート記録、またはトランスポート契約がなければ、SW 機器を名前付きのサルバドルの建物に配置することは不可能である。
隣接ネットワークの施設は SW の施設ではない
PeeringDB のBR.Digital AS14840およびITS AS28186のレコードは、独自のサルバドル相互接続および施設情報を示している。これらのレコードは、両方の隣接ネットワークが大都市相互接続市場で運用されていることを確立するのに役立つ。SW を特定しない。
BR.Digital と ITS が別々の施設に現れても、SW がそれらのサイトに2つの独立して配送された回線を購入していることを証明しない。SW はそれらを1つの共通の場所で会わせるかもしれない。一方または両方のサービスが第三者を介して輸送されるかもしれない。パスは、分岐する前にダクト、電柱、長距離セグメント、建物入口、クロスコネクトフレーム、エッジシャーシ、または電源システムを共有する可能性がある。逆に、SW は公開記録が示すよりも多くの物理的分離を持つ可能性がある。隣接ネットワークのフットプリントはどちらの可能性も解決できない。
二次ルーティングサマリーは論理層で確認を提供する。IPinfo の AS267217 サマリーは BR.Digital と ITS を主要アップストリームとして識別し、CIDR Reportは同じ2つの顕著な隣接と、可視のダウンストリーム顧客 ASN がないことを示している。これらのラベルはクロスチェックとして有用だが、その方法とタイミングは日付のある RIS パスほど明示的ではない。BGP ネイバーを知られた商用サプライヤーに、または回線を物理的に多様なものに変えることはできない。
古い手動ポリシーは、それが記述するネットワークよりも長生きすることもある。Registro.br のAS267217 レコードには AS52720 に言及する手動ポリシーテキストが含まれている。Registro.br はAS52720を Webfoco Telecomunicacoes Ltda として識別する。AS52720 は、公開日時点の RIS パスカウントにおける2つの支配的な即時ネイバーのうちの1つではなかった。この不一致は、レジストリポリシーフィールドがライブトポロジーではなく歴史的な宣言である可能性があることを思い出させる。
証拠は、2つの繰り返しの外部隣接、1つの現在の IX 地域、および特定のプレフィックスごとの分布をサポートする。物理図はサポートしない。SW、BR.Digital、ITS を名前付き施設に別々の線で配置する図は、ソースに含まれていない事実を追加するだろう。
アドレススペース、トラフィック、容量は異なる測定値
SW の IPv4 割り当てには1,024のアドレスが含まれている。IPv6 /32 は65,536の /48 に細分割できる。これらの数値は正確なリソース量であるが、どちらもスループット値ではない。アドレスはインターフェース、サーバー、ルーター、変換プール、または未使用の割り当てを識別する可能性がある。/48 はトラフィックを運ばずに予約される可能性がある。アドレスを数えても、顧客、ポート、パケット毎秒、またはギガビット毎秒は明らかにならない。
公開証拠は、設置された外部容量の検証された合計を提供しない。BR.Digital 向け回線、ITS 向け回線、または IX 配送の速度を述べていない。コミット情報レート、バースト制限、トランジットコミット、ピアリングポート速度、トラフィックパーセンタイルを表示しない。スイッチバックプレーン、ルーター転送容量、インターフェース使用率、スペア光学系を公開しない。日付のある PeeringDB トラフィック帯域はトラフィック分類であり、エンジニアリングインベントリではない。
設置された容量だけでは、それ自体で回復力の質問に答えることはできない。10 Gbps インターフェースは10 Gbps 未満にレート制限される可能性がある。名目上別々の2つのインターフェースが1つの制約されたトランスポートサービスを供給する可能性がある。通常状態で十分なヘッドルームを持つネットワークは、1つのパスが失敗してすべてのトラフィックが生存者に移動したときに混雑する可能性がある。使用可能容量は、エッジ転送、インターフェース、トランスポート、隣接ネットワーク、交換所、宛先パスなど、すべての必要な層にわたって残る容量のうちの小さい方である。
また、販売または予約された容量の数値も検証されていない。アクティブ接続、卸売コミットメント、ホストされたシステム、アドレス使用率を識別する対象固有の公開記録はない。そのため、防御可能なオーバーサブスクリプション計算は不可能である。広い 1-5 Gbps PeeringDB 帯域は多くのネットワーク形状と一致する可能性があり、その経年は公開日時点の負荷測定として不適切である。
したがって、正しい容量ステートメントは控えめである。AS267217 はグローバルに可視な IPv4 および IPv6 ルート、IX.br サルバドルで受け入れられた4つのアナウンス、RIS における2つの主要な外部パス隣接を持っていた。現在の回線速度、トラフィック負荷、予備マージン、障害条件下のスループットは公的に確立されていない。
3つの障害テストが表では答えられないことを明示
最初のテストは上位 IPv4 /23 に関するものである。45.231.182.0/23 の ITS 側ルートが消え、BR.Digital を通じたカバリング /22 が残っていると仮定する。単純なポリシーの場合、リモートルーターはより具体的なものを撤回し、生き残った /22 を選択し、BR.Digital を通じた到達性を維持する。スナップショットは、集約が BR.Digital を通じて可視であったため、その結果を plausibly する。確実ではない。
障害は、両方のアナウンスが共有する SW 内部のルーターまたはインターフェースに座る可能性がある。BR.Digital は、失敗したコンポーネントにも依存するインフラストラクチャ上で集約を受信する可能性がある。フィルタリングはネイバーや地域によって異なる可能性がある。収束が遅れる可能性がある。戻りトラフィックは異なるパスをたどる可能性がある。生き残ったルートは、シフトした負荷に対して不十分な容量を持つ可能性がある。複数の外部視点から観測される制御された撤回テストと、回路およびトポロジ記録が組み合わさって初めて、フォールバックが確立される。
2番目のテストは IPv6 に関するものである。BR.Digital 側の IPv6 パスが失敗した場合、公開日時点のスナップショットは他の即時 AS を持つ3つの孤立したパスのみを提供する。これらの観測は、広く伝播されたバックアップ到達性を約束するにはまばらすぎる。信頼できる IPv6 回復力の主張には、別の契約または意図的に選択された隣接ネットワークを通じた安定した可視性が時間をかけて繰り返され、BR.Digital 側の障害を十分な容量で生き残る代替手段の証拠が必要である。
3番目のテストはサルバドル IX 接続に関するものである。1つの IX.br ルートサーバーの喪失は、SW が両方の BA ルートサーバーにセッションを持っていたため、他のセッションを運用し続ける可能性がある。参加者の交換ポートまたはトランスポートの喪失は、4つのセッションすべてを一度に削除する可能性がある。共有エッジルーターまたは電源ドメインの喪失は、ルートサーバーと外部回線の両方に影響を与える可能性がある。ルッキンググラスはこれらの設計を区別できない。
これらのテストは、ルート多様性、セッション多様性、物理的多様性を別々に報告しなければならない理由を示している。ルート多様性は、異なる AS パスがプレフィックスに到達するときに可視である。セッション多様性は、複数の BGP セッションが存在するときに可視である。物理的多様性には、回路、入口、デバイス、サイト、電源に関する証拠が必要である。SW は、そのルーティングの一部について最初の2つの層で強力な証拠を持ち、3番目ではほとんど持っていない。
ルーテッドコアを超えた4番目の境界がある。アドレスを使用する者へのアクセスまたは配送パスである。直接検証された対象記録はその設備を識別しない。そのギャップを SW Fibra の別個に関連する製品またはフィールド運用で埋めるのは間違いである。その結果、この分析では、配電ケーブルの切断、アクセス無線の故障、ローカル光ノードの喪失、修理在庫の枯渇、技術者の派遣を SW INTERNET の障害モードとしてテストできない。それらは一部の接続プロバイダーにとって通常のリスクである可能性があるが、必要な所有権とサービス橋渡しはここにはない。
同じ抑制が影響にも適用される。ルート撤回は、撤回されたプレフィックス内のアドレスを使用するシステムに影響を与える可能性があるが、公開記録はそれらのシステムまたはその運用者を列挙しない。世帯数、事業者数、近隣リスト、サービスレベル主張をサポートできない。測定できるのはルート可視性、すなわちプレフィックスが外部ネットワークから到達可能であり、どの隣接自律システムを通じてかである。
ルート発信元セキュリティは検証されていなかった
RIPEstat の RPKI バリデータは、45.231.180.0/22 集約、45.231.180.0/23 下半分、45.231.182.0/23 上半分、2804:4a14::/32 IPv6 ルートのそれぞれについて unknown を返した。各応答には、確認時に検証する ROA が含まれていなかった。
Unknown は invalid と同じではない。バリデータがプレフィックスと発信元の組み合わせをカバーするルート発信元認証を見つけられなかったことを意味する。ルートは RIS 可視性カウントが示すように依然として広く伝播されていた。RPKI ステータスは発信元アナウンスの暗号認証に関するものであり、稼働時間、遅延、物理的多様性、容量を測定しない。
運用上の影響は限定的だが現実的である。RPKI ベースのポリシーを使用するネットワークは、有効な発信元と無効な発信元を区別でき、unknown ルートはその肯定的な検証を欠く。正しくスコープされた ROA を公開することで、これらのリソースを発信する権限のある ASN に関するあいまいさを減らすことができる。上位 /23 の経路集中を解決したり、2番目の物理回線を証明したりはしない。
対象自身のドメインが狭い警告を追加
swinternet.net.br のドメインレコードは、対象 CNPJ に直接結び付けられた数少ないオンライン識別子の1つである。ns1.swinternet.net.br を 45.231.180.13 に、ns2.swinternet.net.br を 45.231.180.14 に指定しており、両方とも SW の割り当て /22 内にある。これは、ドメインの権威 DNS 設計が登録ネットワークからのアドレスを使用する証拠である。
同じ Registro.br 応答は、2026年7月15日の自動委任チェックを記録しており、両方のネームサーバーで ns タイムアウトステータスを示し、最後の正しい委任チェックとして 2025年8月30日を挙げている。この結果は狭く解釈しなければならない。レジストリプローブは、DNS 設定、フィルタリング、パケット損失、メンテナンス、またはプローブのパスが原因で失敗する可能性がある。AS267217 が到達不能であったこと、すべてのクエリがグローバルに失敗したこと、または関連のないサービスが停止していたことを証明しない。08:00 UTC の強力な BGP 可視性は、プレフィックス自体が広くルーティングされていたことを示している。
リストされた両方のネームサーバーが1つの /22 内に共存していることも、それらが別々のハードウェア、サイト、電源上で動作しているかどうかを確立しない。異なる IP アドレスは1台のマシンで終端する可能性があり、1つのプレフィックスは複数の場所にまたがる可能性がある。公開記録はアドレスとプローブ結果を提供し、基礎となるアーキテクチャは提供しない。
これは証拠層が連携して機能する有用な例である。ドメインレコードは法的アイデンティティと設定された DNS アドレスについては強い。1つのレジストリチェックについては限定的な運用シグナルである。複数視点の DNS 監視や施設証拠の代替ではない。
経済性は到達可能性の維持にあり、検証された小売提供にはない
小売ブランドへの防御可能なリンクがなければ、経済分析は自律システム層にとどまらなければならない。小規模発信元ネットワークにはいくつかの繰り返しコストセンターがある。インターネット番号管理、エッジルーティング、外部接続性、交換所アクセスまたはトランスポート、機器、コロケーションまたはサイトコスト、電力、監視、熟練したネットワーク運用である。各項目の相対的な重みは、SW が公開していない契約とトポロジーに依存する。
ルートパターンは、少なくとも2つの重要な外部隣接とローカル交換所にわたって到達可能性をバランスさせるオペレーターを示唆している。集約と2つのより具体的なものをアナウンスすることはポリシーオプションを生み出す。IX.br への参加は、交換所メンバーへの直接またはマルチラテラルパスを提供し、対象となるトラフィックの有料外部運送への依存を潜在的に減らすことができる。そのどれも節約を証明しない。交換所参加にはポート、トランスポート、クロスコネクト、機器、運用コストが必要であり、価値はトラフィックミックスに依存する。
上位 /23 の非対称性はトレードオフを示している。1つのより具体的なものを主にまたは排他的に1つの隣接ネットワークを通じて導くことはトラフィックエンジニアリングをサポートできるが、そのルートの可視パスセットを集約のものよりも狭くする。カバリング /22 はフォールバックを提供するかもしれないが、フォールバック容量と収束は不明のままである。したがって、経済的決定は単に「2つのアップストリームを購入する」ではない。どのプレフィックスをどこに広告するか、各パスにどの程度の容量をコミットするか、各生存者がどの障害負荷を運ばなければならないか、どの冗長性に対して支払う価値があるかを決定することである。
古い PeeringDB トラフィック帯域はこれらの質問に答えることができない。ネットワークがかつて1から5 Gbps の間を運んだとしても、その数値はピーク使用率、95パーセンタイル課金、契約コミットメント、トラフィック方向、障害後の負荷を述べていない。財政的に効率的な設計は、両方の見かけのパスが1つのトランスポートを共有するか、生存者がほとんどヘッドルームを持たない場合、運用上脆弱であり得る。
検証されたアクセスおよび製品証拠がないことは、SW INTERNET の収益、接続あたりの平均収益、獲得コスト、サポート人員、地域修理経済性を推定する責任ある方法がないことも意味する。これらの計算には対象固有の顧客および契約ベースが必要である。SW Tellecom または SW Fibra からの数値を借用することは、間違った法人に対して正確に見える計算を作成することになる。
残るのは、明確な証拠要求を持つネットワーク経済性の質問である。各隣接ネットワーク、IX 配送、エッジデバイス、電源ドメインの喪失後、AS267217 はどの程度の独立した使用可能外部容量を保持するか? その数値は、通常時およびビジー時負荷と組み合わせることで、プラン価格やアドレス数よりもはるかに多くのことを明らかにするだろう。
AS267217 に依存する者は部分的にしか見えない
最初の影響を受ける当事者は SW INTERNET 自身である。会社は登録された自律システムとアドレスリソースの合法的な使用と運用に責任がある。長期にわたるルーティング障害は、そのプレフィックスを使用するシステムを混乱させ、取引相手への到達性を低下させ、自身のドメインインフラの運用を複雑にする可能性がある。
2番目のグループは、45.231.180.0/22 または 2804:4a14::/32 内のアドレスを割り当てられた組織またはシステムで構成される。公開ルーティングデータはそれらを識別しない。CIDR Report は可視のダウンストリーム顧客 ASN を示さなかったが、それはエンドシステム、プライベートネットワーク、アドレス変換、ホストされたサービス、または独自の ASN なしで到達するユーザーを除外しない。それらの数と機能は不明である。
3番目のグループはネットワークの相互接続取引相手である。IX.br ルートサーバーは SW の4つのルートを受け入れ、交換所ポリシーに従ってマルチラテラル環境内で利用可能にした。BR.Digital と ITS はグローバルパスで SW の隣に繰り返し出現した。したがって、ルートの変更、漏洩、撤回は、物理的な障害が発生しなくても、他のネットワークがプレフィックスに到達する方法に影響を与える可能性がある。
規制当局とリソースレジストリは別の説明責任層を形成する。Anatel の認可はライセンスを受けた人物を識別する。Registro.br はリソース保持者と連絡先を識別する。これらの記録が重要なのは、まさに類似の商業名が責任を決定しないからである。契約やインシデントを評価する人は誰でも、すべての SW ラベルの活動が AS267217 に属すると仮定するのではなく、関連文書の CNPJ から始めるべきである。
SW INTERNET の小売加入者数、サービス提供世帯、事業回線、自治体をサポートする検証された証拠はない。影響面はプレフィックスレベルで説明でき、人口数値に変換できない。
より強力な回復力の主張に必要な証拠は具体的
最も価値の高い開示は、現在の論理および物理相互接続インベントリである。BR.Digital、ITS、IX 各接続について、サービス種別、コミットおよび物理速度、ハンドオフ施設、配送プロバイダ、エッジルーター、ポート、ルートポリシー、およびコンポーネントが共有されているかどうかを識別すべきである。機密詳細は、管理された条件下で企業バイヤーや監査人に開示し、公開サマリーは独立性のレベルを述べることができる。
2番目に有用な記録はプレフィックスごとのポリシーである。なぜ集約と下位 /23 は両方の主要隣接 AS を通じて可視であったのに、上位 /23 は ITS を通じてのみ可視であったかを説明すべきである。答えは意図的なエンジニアリングである可能性がある。コミュニティ、ルーティング目標、または編集されたポリシーサマリーを公開することで、設計と漂流を区別できる。
第三に、制御された障害証拠は、 plausibule フォールバックを実証された回復に変えるだろう。SW は ITS から上位 /23 を撤回し、外部視点が BR.Digital が運ぶ /22 に収束するか観察できる。各 IPv6 隣接、1つのルートサーバー、IX 配送、各エッジデバイスの喪失をテストできる。結果には、収束時間、パケット損失、シフトした負荷下でのスループットを含めるべきである。
第四に、容量証拠は設計、設置、運用、使用可能な値を分離すべきである。インターフェース速度だけでは不十分である。有用なステートメントは、現在のトラフィックパーセンタイル、契約コミットメント、レート制限、および各単一障害後に残る最小容量を提供するだろう。IX と外部サービスがトランスポートを共有しているかどうかを述べるべきである。
第五に、施設および電源証拠は、アクティブなエッジサイトの数、独立した建物入口、ルーター冗長性、電源供給、バッテリ自律性、発電機カバレッジを識別すべきである。これはルーティングコレクタから完全に欠落している層である。ルートは1つの部屋の1つのデバイスで終端しながら多様に見えることができる。
第六に、ルート発信元セキュリティは、集約、許可されたより具体的なもの、IPv6 /32 に対して公開 ROA を通じて改善および検証できる。監視は、意図されたアナウンスが有効であり、意図されていない発信元が拒否または警告されることを確認すべきである。
第七に、SW INTERNET を SW Fibra または SW Tellecom に接続する主張は、直接的な権威ある橋渡しでサポートされるべきである。決定的な文書は両方の CNPJ を識別し、関連する法的、契約的、またはネットワーク関係を述べるだろう。それまでは、別々のラベルはサービス、地理、サポート、容量、障害分析において別々のままであるべきである。
最後に、オペレーター自身のドメインは、独立してテストされた権威 DNS の恩恵を受け、サーバーが障害ドメイン間で分離されている場合、その設計が証明されるだろう。単一のレジストリタイムアウトは障害履歴ではないが、現在の複数視点の結果はそれが生み出す不確実性を解決できる。
鋭く境界付けられた公開事例を持つアクティブなネットワーク
SW INTERNET は紙だけの登録ではない。2026年7月15日、AS267217 は登録された IPv4 および IPv6 リソースを広範な RIS 可視性で発信した。IX.br はサルバドルで確立されたデュアルスタックセッションを公開した。ルーティング層はアクティブで測定可能であり、2つの IPv4 /23 が同じパス分布を持たなかったことを明らかにするのに十分特異的である。
最も重要な発見は上半分の集中である。45.231.182.0/23 の収集されたすべてのパスは ITS を SW の直前に配置し、一方、カバリング /22 と下位 /23 は BR.Digital を通じても出現した。集約は、より具体的なものが消えた場合に代替ルートを提供できるが、公開記録はその回復がテストされたか、生存パスが独立しているか、十分なヘッドルームを持っているかを示していない。
IPv6 は異なる集中を示し、347 パス中 344 で BR.Digital が SW の直前にあった。サルバドル IX 参加はライブな論理到達性を追加したが、証明された物理的冗長性は追加しなかった。RPKI 検証は4つのアナウンスすべてで unknown であった。ポート速度、回線速度、トラフィック負荷、施設、機器、電源、障害条件下の容量は開示されなかった。
したがって、証拠グレードは、論理オペレーティングシステムとしてのネットワークについては Medium、その物理的回復力と容量については Weak である。その結論は SW INTERNET Ltda - ME、CNPJ 18.605.214/0001-57、および AS267217 にのみ属する。別番号の SW Tellecom または SW Fibra 名の提供、拠点、サポート業務、アクセス資産、ユーザーを吸収しない。境界は研究の脚注ではない。正確なルーティング分析を正しい会社に結び付けるものである。

