概要
- Hosting-27 Hosting-27 LTD は、ルーティングレコードにのみ現れる企業ではない。公開されているHosting27.com ホームページはブルガリアのホスティングおよびクラウドサービスを宣伝し、問い合わせページにはソフィアの住所、電話番号、サポート用メールアドレスが記載され、クライアントエリアには顧客ログインと請求書ポータルがあり、サポートチケットページでは毎日稼働するサポート部門が説明されている。この公開販売面は本物だが、サーバーがどこにあるか、障害がどのように修理されるかをそれ自体で証明するものではない。
- ネットワークアイデンティティは具体的かつコンパクトである。RIPE データベースのAS42347 オブジェクトは Hosting-27 を指定し、AS をORG-HA629-RIPEにリンクし、組織として Hosting-27 LTD を挙げ、国 BG、登録番号 204354361、ソフィアの住所を記載し、AS57344 および AS31083 とのインポート・エクスポートを記録している。RIPE の217.174.144.0 - 217.174.144.255 inetnumと217.174.144.0/24 ルートオブジェクトは、可視の IPv4 ブロックを Hosting-27 および AS42347 に結び付けている。
- 実際のルートビューはマーケティングメニューよりも狭い。RIPEstat のAS 概要は AS42347 が 2026 年 7 月 12 日にアナウンスされたことを示し、そのルーティングステータスビューは 1 つの可視 IPv4 プレフィックス、256 の IPv4 アドレス、可視 IPv6 なし、1 つの観測されたネイバーを示した。RIPEstat のASN ネイバービューはそのネイバーが AS57344 であることを特定し、RIPEstat のAS57344 概要は AS57344 を Telehouse EAD として特定している。2 番目のピアである AS31083 Telepoint は AS42347 のレジストリポリシーには現れるが、現在の BGP 一貫性ビューには現れない。
- 運用グレードは qualified medium であり、strong ではない。共有ホスティング、Cloud VPS、マネージド Cloud VPS、プライベートクラウド、Kubernetesの製品ページは幅広いホスティング容量の提供を示している。公開証拠は、名前のあるデータセンターホール、キャビネット数、電源設計、ハードウェア在庫、顧客バックアップ保存期間、アクティブなデュアルトランジット、IPv6 サービス、または文書化された可搬性パスを示していない。
サービス面は可視だが、ラックから外側に向けて読む必要がある
Hosting-27 Hosting-27 LTD は、空虚なインターネット番号レコードと誤解されるべきではない。公開されている Hosting27.com サイトは稼働しており、独自のヘッダーメタデータと可視ページによって日付が付けられ、運営中のホスティングストアフロントとして構築されている。ホームページは、そのブランドをホスティングおよびクラウドサービスのプロバイダーとして提示している。これは購入者を WordPress ホスティング、Kubernetes クラスター、プライベートクラウド、Cloud VPS、マネージド Cloud VPS、リセラーホスティング、ドメイン、クライアントエリア、請求書、サポートチケットへと誘導する。ナビゲーションは放棄された1ページのプレースホルダーではなく、製品階層、注文ボタン、WHMCS スタイルのアカウントエリア、サポートポータルを備えたホスティング小売面である。
これにより、調査はより困難になり、容易にはならない。企業がウェブホスティングやクラウドサーバーを販売する場合、顧客の依存関係はウェブページではない。依存関係は、インボイスの背後にある隠れたスタック、すなわちホストノード、ストレージバックエンド、スイッチング、ルーター、IPv4 在庫、上流トランジット、電源、冷却、リモートハンド、請求状態、不正使用処理、行動権限を持つサポートチームである。Hosting27 の公開資料はいくつかの顧客向け製品を説明しているが、それらの背後にある施設を特定していない。Hosting-27 が独自のラックを運用しているのか、キャビネットスペースをリースしているのか、他のブルガリアのデータセンター事業者に依存しているのか、関連プロバイダーが組み立てた容量を再販しているのかは明らかにされていない。
製品メニューが重要なのは、どのような物理システムが存在しなければならないかを顧客に伝えるからである。共有ホスティングページは、20 GB、50 GB、165 GB のスペース、cPanel、無制限サイト、無制限メールボックス、無料 SSL 証明書、CDN、移行サポート、複数 PHP バージョン、1ヶ月バックアップを備えた 3 つのプランサイズを宣伝している。WordPress ホスティングページは同様の 20 GB、50 GB、165 GB の層を宣伝し、WordPress 管理を追加し、WordPress サイトの移行支援を約束している。リセラーホスティングページは、WHM アクセス、無制限トラフィック、無制限アカウントを備えた 40 GB、75 GB、130 GB のプランを提供している。これらは抽象的なクラウドスローガンではない。共有物理ホストまたは仮想ホストが存在し、アカウントを作成でき、移行とバックアップがサービス約束の一部であるという主張である。
クラウドメニューはさらに重要度を高める。Cloud VPS ページは、1~4 仮想 CPU、1~6 GB RAM、30~85 GB オール SSD ストレージ、毎日バックアップ、管理パネル、OpenStack、KVM、Ceph を備えたインスタンスを宣伝している。また、追加 IP アドレス、追加システムバックアップ、30 分単位のシステム管理ブロックを販売している。マネージド Cloud VPS ページは、コントロールパネル、テクニカルサポート、毎日バックアップ、24 時間監視、無料移行を備えたマネージドサーバーを宣伝している。プライベートクラウドページはさらに進んで、ソフトウェア定義ストレージ、99.99% のサービスレベル主張、二重に保護されたネットワーク、Cinder、Nova、Heat、Glance、Magnum、Neutron、Keystone などの API サービスを備えた OpenStack ベースの仮想データセンター提供を説明している。Kubernetes ページは、高可用性 Kubernetes 環境のインストール、設定、保守を支援し、サービスがインフラストラクチャ、ネットワーキング、ロードバランサーをその層の 1 つとしてカバーすると述べている。
これらのページは、Hosting27 に多くの小規模ホスティングネットワークよりも強力な公開販売面を与えている。また、より大きな証拠ギャップも生み出している。1 ノードの VPS 販売業者は静かに失敗する可能性がある。OpenStack、Ceph、プライベートクラウド、Kubernetes の販売業者は、より多くの質問に答えなければならない:物理ノードはいくつ利用可能か、ストレージレプリケーションはどのように分離されているか、コントロールプレーンコンポーネントに独立した障害ドメインがあるか、バックアップはどこに置かれているか、どのアドレスプールが顧客にサービスを提供しているか、どのルーターがルートを運んでいるか、物理層が故障した場合に誰がシステムを修理できるか。
したがって、最も安全な出発点は、否定でも盲信でもない。Hosting-27 は可視のウェブサイトと可視の AS を持っている。公開記録はブルガリアのホスティング事業の存在を支持している。設置されたクラウド容量、マルチサイト復旧、またはプロバイダー独立性についての強い結論は支持していない。
RIPE レコードは Hosting-27 に小さいながらも現実のネットワークエッジを与える
最も明確なインフラ証拠は RIPE データベースと RIPEstat にある。RIPE のAS42347 の aut-num レコードは AS を "Hosting-27" と命名し、ORG-HA629-RIPE を通じて Hosting-27 LTD をリストし、ASSIGNED ステータスを記録し、2017 年 8 月 24 日の作成と 2021 年 4 月 7 日の最終変更を示し、AS57344 および AS31083 に対するインポートおよびエクスポートポリシーを記録している。リンクされた組織レコードは、Hosting-27 LTD、国 BG、登録番号 204354361、組織タイプ OTHER、Todor Aleksandrov 133 のソフィア住所、GLAC2-RIPE の虐待連絡先を指定している。これは 2017 年 8 月に作成され、2026 年 5 月に最後に変更された。
IPv4 割り当ても同様に明白である。RIPE の217.174.144.0 - 217.174.144.255 の inetnumはネット名 Hosting-27、国 BG、組織 ORG-HA629-RIPE、ステータス ASSIGNED PA を使用している。RIPE の217.174.144.0/24 のルートオブジェクトは Hosting27 を記述し、発信元 AS42347 を承認している。RIPEstat のannounced-prefixesビューは、2026 年 7 月 12 日終了の 2 週間のウィンドウで 217.174.144.0/24 が可視であることを示した。そのrouting-statusビューは、チェック時点で 326 の RIPE RIS ピアのうち 326 で 1 つの IPv4 プレフィックス、256 の IPv4 アドレス、完全な IPv4 可視性を示した。
この /24 は受動的な記録に過ぎないわけではない。Hosting27.com ドメイン自体が同じブロックに解決される。RIPEstat のhosting27.com の DNS チェーンビューは、hosting27.com を 217.174.144.181 に解決し、そのアドレスを shared-11.cpaneler.com と逆関連付け、ns1-pns.hosting27.com や ns2-pns.hosting27.com を含む権威ネームサーバーをリストした。hosting27.com のドメイン RDAP レコードは、ドメインが 2013 年 7 月 12 日に登録され、2027 年 7 月 12 日に失効し、レジストラが PublicDomainRegistry.com、ネームサーバーが hosting27.com 下であることを示している。したがって、可視のウェブサイト、DNS、ルーテッドプレフィックスは同じ公開ネットワークフットプリントの周りに並ぶ。
アドレスプールは小さい。/24 には、ルーターインターフェース、インフラストラクチャホスト、ネームサーバー、共有ホスティング IP、顧客割り当て、予備アドレス、予約容量を数える前に、256 の IPv4 アドレスが含まれている。これは、特に多くの共有ホスティング顧客が名前ベースの仮想ホストの背後にあり、小規模 VPS プランがそれぞれ複数のパブリックアドレスを受け取らずにホストを共有できる場合、実際のホスティングビジネスにとって十分である。大規模な設置容量を推測するには十分ではない。プライベートクラウド提供、Kubernetes 提供、リセラーアカウント、マネージド VPS、共有ホスティングはすべて、内部アドレッシング、NAT、仮想ホスティング、注意深い割り当てを使用すれば、コンパクトなパブリックアドレスプールから販売できる。計画が緩い場合は過剰販売も可能である。公開ルートはそれらのケースを区別しない。
慎重に扱うべき 2 番目のルートオブジェクトもある。RIPEstat のAS ルーティング一貫性ビューは、クエリ時点で AS42347 の whois には存在するが BGP には存在しないものとして 45.151.89.0/24 をリストしている。RIPE の45.151.89.0/24 の検索は AS42347 のルートオブジェクトを示すが、inetnum は Hosting-27 LTD ではなく Geytit OOD に属し、ルートは現在可視のアナウンスセットの一部ではなかった。これは、ルートポリシーが別のプール用に準備されたか、ルートが非アクティブ、予約済み、履歴、またはクエリ時に可視ではなかった可能性があることを意味する。現在の BGP および商業証拠がそれを支持しない限り、顧客利用可能な Hosting-27 容量としてカウントされるべきではない。
したがって、ネットワークエッジは現実ではあるが、範囲は限定されている:1 つの可視 AS、1 つの可視 IPv4 /24、有効なルートオブジェクト、ブロック内のライブウェブサイト、RIPEstat ルートビューにおける AS42347 の可視 IPv6 プレフィックスなし。
オフィス、ウェブサイト、契約名は検証済みデータホールと同じではない
公開された住所の痕跡は有用だが、データセンターを特定するものではない。Hosting27 の問い合わせページは、ソフィア、Todor Aleksandrov Boulevard 133、2 階、電話番号、サポートおよび営業用メールアドレスを記載している。Hosting-27 LTD の RIPE 組織レコードも同じ Todor Aleksandrov 133 の住所を記載している。Geytit OOD のRIPE 組織レコードも Todor Aleksandrov 133 を使用しており、AS42347 レコードのスポンサー組織として現れる。これらのレコードは、連絡先とレジストリ管理にとって意味がある。しかし、顧客サーバーがその建物にあること、Hosting-27 がそこにラックを所有していること、または会社が電力やクロスコネクトインフラストラクチャに直接アクセスできることを証明するものではない。
公開された法的条件は別の境界を追加する。Hosting27 の一般条件ページは PDF を埋め込んでおり、PDF 条件は、サービス条件が Hosting27.com サイトを通じた共有ホスティング、SSL 証明書、ドメイン登録、仮想サーバー、マネージド仮想サーバーを規制すると述べている。PDF はブルガリア語の条件で Cloud Systems OOD をプロバイダーとして指定し、異なる会社登録番号を記載している。この記事はそれを企業関係の発見として扱わない。購入者のデューデリジェンス問題として扱う:ブランド、RIPE 組織、スポンサー LIR、ウェブ条件、請求書発行者が、顧客がサービスを信頼できるインフラ契約として扱う前に一致する必要がある。
この境界は、調達時だけでなく障害時にも重要である。午前 2 時に VM が故障した場合、顧客は誰がサポートキューを制御しているか、誰がハードウェアを所有またはリースしているか、誰がリモートハンドを承認できるか、誰がドライブを交換できるか、誰がルーターセッションを制御しているか、誰がサービスを請求しているか、請求が争われた場合に誰がデータを保存できるかを知る必要がある。ブランド、AS 保有者、契約プロバイダーの不一致は本質的に悪いわけではない。多くのホスティンググループは、アドレスリソース、顧客契約、施設、運用に別々の法的車両を使用している。しかし、ここでレビューされた公開資料はその構造を説明していない。顧客は直接質問すべきである。
条件はまた、ホステッドサービスが限定的な提供であり、すべての顧客が完全に独立した環境を受け取る保証ではないことを明確にしている。PDF は、共有ホスティングでは顧客が速度、RAM、ネットワーク接続などの共通サーバーリソースを他のユーザーと共有することを述べている。マネージド仮想サーバーのセクションは、コントロールパネル、24 時間サポート、他のクライアントアプリケーションと共有されない保証リソース、監視、問題への対応、定期的バックアップを備えた仮想的に分離されたサーバーの管理を説明している。これは意図されたサービス区分を理解するのに有用な文言である。しかし、復元時間、バックアップ場所、スナップショット保存期間、オフサイトレプリケーション、顧客エクスポート形式、停止クレジットは公開ビューでは不明のままである。
プライベートクラウドページの "仮想データセンター" フレーミングは、特に適格化することが重要である。そのフレーズを読んだ顧客は、専用のデータセンターゾーンを想像するかもしれない。ページ自体は OpenStack 抽象化を説明している:顧客作成のネットワーク、ルーター、ロードバランサー、ストレージサービス。これらは仮想コントロールプレーン機能である。それらは依然として物理ノード、ディスク、ネットワークカード、トップオブラックスイッチ、電源供給、トランジットリンク上に存在する。名前のある施設やアーキテクチャステートメントがなければ、その主張はクラウドコントロールプレーンの提供として扱われるべきであり、別の物理サイトの証拠としてではない。
可視の上流依存関係は Telehouse であり、Telepoint はポリシーの可能性
現在の観測時点でのルート状況は単純である。RIPEstat のASN ネイバービューは AS42347 について、利用可能な最新時刻で 1 つのユニークなネイバーを報告した:AS57344。RIPEstat のAS57344 の概要は AS57344 を TELEHOUSE-AS Telehouse EAD として特定している。RIPE のAS57344 aut-numは、Arelion、Cogent、GTT、Level 3、Liberty Global、NTT、Orange、PCCW、RETN、Seabone、Tata、Telxius およびいくつかのエクスチェンジファブリックを含む幅広い上流およびエクスチェンジポリシーを示している。PeeringDB のAS57344 レコードは、Telehouse をグローバルスコープ、IPv6 サポート、多くのエクスチェンジプレゼンス、施設エントリを持つものとして説明している。
この Telehouse の広がりは、Hosting-27 の /24 がグローバルコレクターから可視である理由を説明するのに役立つ。しかし、自動的に Hosting-27 がマルチホームであることを意味するわけではない。AS42347 に対して観測された即時依存関係は依然として 1 つのネイバーである。AS42347 ルートがアクティブエッジで Telehouse を通じてのみ運ばれている場合、Telehouse 側の問題、セッション問題、ルートフィルター、施設インシデント、クロスコネクト問題、商業的保留、メンテナンスウィンドウが、可視の Hosting-27 プレフィックスを使用するすべての顧客に影響を与える可能性がある。公開ルートコレクターは、バックアップパス、一時的にアイドル状態のセッション、障害時にのみアクティブになる取り決めを見逃す可能性がある。しかし、現在の公開 BGP ビューがそれを示していないため、プロバイダーがそのような冗長性を示す責任がある。
AS31083 は正確に扱うべき 2 番目の名前である。AS42347 RIPE aut-num は AS31083 とのインポートおよびエクスポートポリシーをリストし、RIPEstat のAS31083 の概要は AS31083 を Telepoint Ltd として特定している。RIPE のAS31083 aut-numは Telepoint がいくつかの上流に接続されていることを示し、PeeringDB のTelepoint レコードはより小規模な欧州スコープのプロファイルを報告している。しかし、RIPEstat の AS ルーティング一貫性ビューは、AS31083 が whois ポリシーには存在するが、クエリ時点で AS42347 の BGP には存在しないことを示している。これは、レジストリポリシーだけをアクティブな多様性として説明すべきではないことを意味する。
Hosting-27 の PeeringDB 欠如は、注意の必要性を強化する。AS42347 の PeeringDB クエリはパブリックネットワークオブジェクトを返さなかった。多くの小規模ネットワークは PeeringDB プロファイルなしで運用されているため、そこにないことは欠陥ではない。しかし、そのディレクトリに公開された Hosting-27 の施設リスト、エクスチェンジリスト、ルッキンググラスページ、トラフィック推定、ピアリングポリシー、NOC プロファイルがないことを意味する。唯一の公開相互接続の痕跡は、RIPE ポリシー、ルートコレクター、観測または登録された上流のアイデンティティである。
ルート発信元セキュリティの結果は肯定的である。RIPEstat の217.174.144.0/24 の RPKI 検証は、AS42347 が正確な /24 を最大長 /24 で発信する有効な ROA を報告している。これはルート発信元検証を実施するネットワークがルートを承認済みとして受け入れるのに役立つ。しかし、ホスト障害、ストレージ障害、ルーター設定ミス、未払いの上流請求書、コントロールパネルの侵害、顧客アカウントロックアウトからは保護しない。RPKI は誰がプレフィックスを発信できるかに答えるだけで、ホスティングサービスが復旧できるかどうかには答えない。
購入者にとって、トランジットのデューデリジェンス質問は実用的である:Telehouse はすべての Hosting27 サービスのアクティブな上流か、AS31083 はスタンバイか履歴ポリシーエントリか、どちらのパスもメンテナンス中に顧客のワークロードを運べるか、ルートは物理的に分離されたハンドオフからアナウンスされているか、同じ部屋と依存チェーンからか。
宣伝されたクラウド機能は、設置済み、使用可能、または復旧可能な容量と等しくない
ホスティング経済は効率的な共有を報いる。共有ホスティングは、多くの顧客アカウントを 1 台以上のサーバーにプールすることで、ディスク、メール、サイト管理を販売する。VPS ホスティングは、より大きなホストから仮想 CPU、RAM、ストレージスライスを販売する。マネージド VPS はサポート労力、監視、管理を追加する。プライベートクラウドはオーケストレーション層とより強力な顧客制御の約束を追加する。Kubernetes はその上にさらに別のオーケストレーション層を追加する。各層は現実でありながら、少数の物理ノードに依存し続けることができる。
Hosting27 のページは、小規模なブルガリアのプロバイダーとしてはもっともらしいが、外部から規模を測ることは不可能な広範な主張を行っている。共有ホスティングプランは無制限のサイト、メールボックス、トラフィックを宣伝しているが、これらはプランルールであり、無限の容量ではない。サービスは依然として CPU、RAM、ストレージ I/O、inode 制限、フェアユースルール、スパム制御、不正使用処理に依存する。リセラープランは無制限のトラフィックとアカウントを宣伝しているが、ストレージ上限は 40 GB、75 GB、130 GB であり、実際の制約は生ディスクが尽きる前の I/O、送信メールレピュテーション、アカウント密度、共有ホストパフォーマンスである可能性がある。
VPS ページは、仮想 CPU、RAM、SSD 値をリストしているためより具体的である。1 vCPU、1 GB RAM、30 GB SSD の Cloud VPS プランと、4 vCPU、6 GB RAM、85 GB SSD のプランは、控えめな OpenStack クラスターからプロビジョニングできる。しかし、プランテーブルは、競合なしにいくつのインスタンスを販売できるか、いくつのノードが存在するか、CPU がオーバーサブスクライブされているか、ストレージレプリケーションがどのように調整されているか、Ceph が独立した電源ドメインにまたがっているか、バックアップが保護対象と同じ物理システムに保存されているかを示していない。ページは Ceph がデータを複数の場所にレプリケートすると述べている。顧客はそれらの場所が別々のディスク、別々のシャーシ、別々のラック、または別々の施設であるかを知る必要がある。
プライベートクラウドページの 99.99% サービスレベル文言は、達成された運用状態の証拠としてではなく、検証すべき主張として扱われるべきである。フォーナインスの可用性は年間にわずかなダウンタイムしか許さず、アーキテクチャと運用の両方の規律を必要とする:冗長電源、冗長ネットワークパス、注意深く管理されたストレージ、テストされたコントロールプレーン復旧、変更管理、監視、迅速に行動できるサポートチーム。公開サイトは、購入者がその約束を評価できるようにする SLA 文書、クレジットスケジュール、測定方法、除外事項、計画メンテナンスの扱い、インシデント履歴を公開していない。
アドレス在庫は一部のユースケースを制限する。多くのパブリック IPv4 アドレス、メールサービス分離、IP ベース SSL レガシー互換性、アンチアビューズ分離、VPN エンドポイントを必要とする顧客は、実際にどのくらいの IPv4 が利用可能かを尋ねるべきである。RIPEstat ルーティングステータスの 256 の IPv4 アドレスというカウントは、256 の販売可能な顧客 IP と同じではない。一部はインフラストラクチャ、DNS、共有ホスティング、管理、予備、顧客割り当てによって消費される。追加 IP は Cloud VPS ページで販売されており、プールは運用上重要である。不正使用またはブラックリスト問題が /24 の一部に影響を与える場合、小さいアドレスプールは復旧をより困難にする可能性がある。
IPv6 は別のギャップである。ここでレビューされた Hosting27 の公開製品ページは強力な IPv6 の約束をしていない。RIPEstat はチェック時点で AS42347 の可視 IPv6 アナウンススペースを示していない。IPv6 対応ホスティングを必要とする顧客は、cloud という言葉からそれを推測すべきではない。IPv6 テストアドレス、SLA カバレッジ、ファイアウォール処理、逆引き DNS、ルーティング証拠、IPv6 サポートが共有ホスティング、VPS、プライベートクラウド、Kubernetes で IPv4 と同じ方法で利用可能かを尋ねるべきである。
したがって、この記事の容量結論は保守的である:Hosting27 は現実のホスティングとクラウド製品のセットを販売し、AS42347 はそれらの製品に現実の公開ネットワークエッジを与える。しかし、プランメニューを設置ノード、利用可能な予備容量、マルチサイト設計、または顧客復旧可能イメージに変換する公開証拠はない。
サポートとバックアップの主張は有用だが、修理権限が核心的な質問である
サポートの証拠は沈黙よりも優れている。Hosting27 の問い合わせページは、サポートおよび devops メールボックスを含むサポートアドレスと、別の営業アドレスをリストしている。サポートチケットページは、ドキュメントで問題を解決できない顧客が適切な部門にリクエストを送信できると述べている。サポートは中断なく毎日稼働し、営業問い合わせは月曜から金曜の 09:00 から 18:00 まで処理されると説明している。ナレッジベースには cPanel、Virtualmin、VPS サーバー、WordPress、ドメイン、共有ホスティングのカテゴリがある。お知らせページには古い 2018 年のウェブサイトのお知らせが含まれており、少なくとも顧客ポータルが何年もサービス面の一部であったことを示している。
これらは有用な運用サインである。しかし、修理ウィンドウリスクに答えるには十分ではない。最も重要な区別は、チケットを受け取るサポートチャネルと、故障コンポーネントに対して権限を持つ運用チームの間である。障害が cPanel 設定であれば、プロバイダーのヘルプデスクが迅速に修正する可能性がある。障害が死んだディスク、故障したスイッチ、電源供給問題、ストレージクラスターのクォーラム問題、上流ルートフィルター、ロックされた請求アカウントである場合、修理は誰がハードウェア、施設アクセス、ルートセッション、契約権限を制御しているかに依存する。
一般条件もインシデント計画には有用だが不完全である。PDF はマネージド仮想サーバーに 24 時間テクニカルサポート、監視と問題への対応、定期的バックアップ、顧客アプリケーションのホスティング能力が含まれると述べている。共有ホスティングにはテクニカルサポートが含まれ、共有ユーザーがリソースを共有することを明確にしている。公開ページはさらに、Cloud VPS とマネージド Cloud VPS の毎日バックアップ、共有ホスティングの 1 ヶ月バックアップ、一部のプランの無料移行を宣伝している。これは価値がある。しかし、実践的な質問は未解決のままである:バックアップは同じクラスターかオフサイトか、何世代存在するか、顧客はセルフサービスで復元できるか、VM イメージをエクスポートできるか、アカウント停止後に何が起こるか、目標復旧時間は何か。
移行の約束も見た目より狭い。Hosting27 はホスティングアカウントまたは WordPress サイトを無料で移行できると述べている。これはオンボーディングに役立つ。しかし、必ずしも出口経路を作成するわけではない。後で離脱する顧客は、完全な cPanel バックアップ、データベースダンプ、DNS ゾーンファイル、メールボックス、VM ディスクイメージ、ブロックストレージスナップショット、オブジェクトデータ、Kubernetes マニフェスト、コンテナイメージ、シークレット、IP 再番号付けを必要とする可能性がある。公開サイトは、エクスポート形式、保存期間、キャンセル後の移行費用、顧客が OpenStack からイメージを持ち出せるかどうかを説明していない。
不正使用処理は、ホスティングプロバイダーが共有レピュテーションによって生き死にするため重要である。Hosting-27 の RIPE 組織レコードは不正使用をGLAC2-RIPE(GateIT 不正使用連絡先) に向けている。これはレジストリの不正使用経路であり、必ずしもリテールサポートデスクと同じではない。メール、e コマース、公開 API を運用する顧客は、誰が逆引き DNS を管理するか、誰がブラックリスト救済を処理するか、誰が 1 つの侵害されたアカウントが広範な停止を引き起こすかを決定するか、IP レピュテーション問題を /24 内で分離できるかを尋ねるべきである。
したがって、公開サポートの姿勢はカウントするのに十分信頼できるが、運用リスクを取り除くほど詳細ではない。購入者は重要なワークロードを移行する前にチケットデスクをテストし、インシデント連絡先経路を尋ね、プランページの省略形に頼るのではなく、書面によるバックアップとエクスポート条件を要求すべきである。
データローカリティはブルガリアの住所やブルガリアの IP によって確定しない
Hosting27 のブルガリアの表面は関連性がある。ウェブサイトはブルガリア語であり、問い合わせページはソフィアの詳細を提供し、RIPE 組織と住所はブルガリアであり、ASN は RIPE 地域にあり、可視の IPv4 ブロックは国 BG で登録されている。ブルガリアのユーザー、ブルガリアの請求書、現地語サポート、ソフィアまたは地域ネットワークへのレイテンシを持つ顧客にとっては、サービスを検討する理由になるかもしれない。規制上または契約上のデータローカリティ要件を持つ顧客にとって、これらの兆候は始まりに過ぎない。
EU およびブルガリアの文脈は区別を重要にする。欧州委員会のEU データ保護法的枠組みの概要は EU 全体のデータ保護制度を説明する。管理者と処理者のページは、個人データの処理方法を決定する当事者と別の当事者に代わって処理する当事者の区別を説明する。委員会の標準契約条項ページは、欧州経済領域外の状況に対するデータ移転ツールをカバーする。ブルガリアの個人データ保護委員会は国内監督機関である。この記事は法的助言ではないが、これらの公開参照は、インフラストラクチャの場所、サポートアクセス、バックアップ地理が表面的な詳細ではない理由を示している。
ブルガリアの IP アドレスは、すべてのデータがブルガリアに留まることを証明しない。共有ホスティングのバックアップは別の施設に保存される可能性がある。監視は他の場所から実行される可能性がある。サポートチケットには個人データが含まれる可能性がある。コントロールパネルはサードパーティソフトウェアまたは外部認証に依存する可能性がある。CDN 機能は意図的に静的コンテンツを他の国に配置する可能性がある。ドメイン登録サービスは必然的にホスティングノード外のレジストリやレジストラと対話する。プライベートクラウドの顧客は、一部の管理またはバックアップコンポーネントが他の場所にある間に、ブルガリアに見えるコンソールでネットワークとボリュームを作成する可能性がある。
したがって、適切なデューデリジェンス質問は具体的である。主要なコンピュートノードはどこか?スナップショットとバックアップはどこに保存されているか?サポートスタッフとリモート管理者は EU 内か?プロバイダーはデータ処理契約を提供するか?ホスティングサービスの処理者となる法的実体はどれか?契約は顧客に請求する当事者と同じ名前か?データがブルガリアまたは EEA を離れる場合、どの移行メカニズムが適用されるか?顧客が削除またはエクスポートを要求した場合はどうなるか?どのログが保持され、どのくらいの期間か?
これらの質問は Hosting-27 に対する特別な疑念ではない。これらは、ローカリティを販売する小規模クラウドまたはホスティングプロバイダーにとって正常である。ここでの公開証拠はブルガリアのサービスエリアとブルガリアのルーテッドエッジを支持する。完全なブルガリアのデータ常駐アーキテクチャを証明するものではない。
テストすべき障害経路は、ラック、上流、ハードウェア在庫、サポート、請求、移行である
最初の障害経路はラックである。共有ホスティングサーバーまたは VPS ホストが故障した場合、誰がマシンに触れるか?顧客はラックがどこにあるか、ホストハードウェアを誰が所有するか、電力がどのように保護されているか、予備ノードがあるか、ストレージがローカルか分散か、故障したノードを顧客 IP を変更せずに避難できるかを尋ねるべきである。公開ウェブサイトはバックアップとクラウド機能を主張しているが、物理施設、キャビネット、リモートハンドプロバイダー、予備ハードウェア計画を特定していない。
2 番目の経路は上流トランジットである。RIPEstat は現在 AS42347 を AS57344 を通じて見ている。プロバイダーは、ルートに 2 番目のアクティブな上流があるか、Telepoint がアクティブかスタンバイか履歴か、バックアップルートがテストされているか、ルート発信元検証が監視されているか、顧客がネットワークメンテナンスの前に通知を受け取るかを述べるべきである。有効な RPKI 結果は良い。それは 2 番目の経路と同じではない。
3 番目の経路はハードウェアとストレージ在庫である。VPS およびプライベートクラウドの提供は、販売されたプランと利用可能なコンピュート、RAM、ディスク I/O、ストレージレプリケーションの比率に依存する。顧客は、宣伝されたリソースが保証されているか、CPU がオーバーサブスクライブされているか、Ceph が別々のホストまたは別々のラックにまたがっているか、いくつの障害が許容されるか、ピーク時にホストを復元するのに十分な予備容量があるかを尋ねるべきである。公開ページは OpenStack、KVM、Ceph を命名しているが、これらの名前は小さなクラスターからより大きなマルチラック環境まで、あらゆるものを説明できる。
4 番目の経路はサポートエスカレーションである。Hosting27 はサポート、営業、ナレッジベース、チケットページを公開している。購入者はそれでも応答品質をテストし、オンコールの担当者を尋ね、ダウンした VM の緊急経路を特定し、サポートがネットワークおよび施設オペレーターに直接到達できるかを尋ねるべきである。営業応答はインシデント権限と同じではない。
5 番目の経路は請求と法的継続性である。ウェブサイトの PDF 条件は Cloud Systems OOD をプロバイダーとして指定しているが、RIPE は Hosting-27 LTD をネットワーク組織として指定している。顧客はどの当事者が契約に署名するか、どの当事者が請求するか、どの当事者がサービスの停止を制御するか、どの当事者がキャンセル後のエクスポートと削除に責任を持つかを尋ねるべきである。アカウントが請求または不正使用で停止された場合、顧客はデータがどのくらい復旧可能か知るべきである。
6 番目の経路は移行である。共有ホスティングの場合、出口経路には cPanel バックアップ、DNS、メールボックス、データベースが含まれるべきである。WordPress の場合、ファイル、データベース、リダイレクト、DNS タイミングが含まれるべきである。VPS の場合、ディスクイメージエクスポート、スナップショット形式、IP 再番号付け、ファイアウォール更新が含まれるべきである。プライベートクラウドと Kubernetes の場合、ボリューム、ネットワーク、ロードバランサー、マニフェスト、シークレット、イメージレジストリが含まれるべきである。Hosting27 は無料インバウンド移行を販売しているが、公開資料は完全なアウトバウンド可搬性の約束を公開していない。
7 番目の経路はアドレスレピュテーションである。コンパクトな /24 は効率的であるが、侵害された顧客を分離する余地が少ない。メール、プロキシ、スキャン、不正使用問題はブロックリスト、上流フィルタリング、内部停止につながる可能性がある。メールまたはトランザクションワークロードを持つ顧客は、逆引き DNS 制御、不正使用応答手順、ブラックリストクリーンアップポリシー、追加 IP アドレスが同じ 217.174.144.0/24 プールから来るかどうかを尋ねるべきである。
これらは理論上の懸念ではない。これらは低コストホスティングの下に隠された通常の障害モードである:到達できないラック、消える上流セッション、クォーラムを失うストレージクラスター、存在するが迅速に復元できないバックアップ、施設に到達できないチケットキュー、新しい IP アドレスを中心に再構築することを意味する移動を遅すぎて発見する顧客。
証拠を強固にするもの
Hosting-27 Hosting-27 LTD は現実の運用プロファイルのための十分な公開証拠を持っている:ウェブサイトは稼働中、顧客ポータルは稼働中、製品ページは具体的、ルートは可視、ドメインは会社の可視 IPv4 ブロック内で解決、RIPE 組織は最新、ルート発信元認証は有効。これは唯一の痕跡が古い AS レコードである企業よりも実質的に強い。
公開証拠は、直接的なデューデリジェンスなしで高信頼インフラ依存には十分強くない。より強力なプロファイルには、ブランド、RIPE 組織、契約プロバイダーを一致させる現在の法的ページ、データセンター事業者を命名するかホスティング取り決めを説明する施設声明、測定とクレジット条件を備えた SLA、ステータスページまたはインシデントアーカイブ、明示的なバックアップ保存と復元目標、提供される場合は IPv6 可用性、アクティブな 2 番目の上流または Telepoint ルートポリシーの書面による説明、VPS およびプライベートクラウドデータのエクスポート形式、明確な不正使用および IP レピュテーション手順が含まれる。
可能性のある顧客セットはリスクで階層化されるべきである。小規模なブルガリアのウェブサイト、ステージングサーバー、非重要な WordPress サイト、実験的な VPS は、通常のサービステストを通じて Hosting27 を評価できる:小規模プランを注文し、サポートをテストし、レイテンシを確認し、バックアップを復元し、キャンセルを検証する。ビジネスクリティカルなシステムは、プランテーブルだけに依存すべきではない。本番環境に移行する前に、施設、バックアップ、トランジット多様性、法的契約、データ可搬性に関する書面による回答を得るべきである。
最終的な読み取りはバランスが取れている。Hosting-27 Hosting-27 LTD は、AS42347 と稼働中の Hosting27.com プラットフォームを持つブルガリアのホスティング容量販売業者として可視である。その公開運用ストーリーは空虚ではない。しかし、決定的なインフラストラクチャの事実は販売層の背後に残っている。それらの事実が開示されるか、顧客契約で検証されるまで、Hosting27 はコンパクトなブルガリアのホスティングおよびクラウドサービスプロバイダーとして理解されるべきであり、その顧客約束は依然として見えないラック、Telehouse 可視のトランジット、有限の IPv4 在庫、サポート労力、プロバイダー契約、修理ウィンドウに依存している。

