概況

  • Jiangsu Dongyun は、単なる経路登録上のラベルではなく、鎮江に実在し現在も活動するインフラ・ネットワークセキュリティ事業者である。同社の公開ウェブサイトでは2026年時点でサーバーレンタル、コロケーション、DDoS 防御サービスを販売しており、2026年6月の地元報道では、1,000近い高出力ラック、10,000台以上のサーバー、江蘇セキュリティノードにおける6 Tbps 超の主張出口帯域が説明されている。
  • これらの大規模な運用主張は、独立して検証された利用可能容量と同一ではない。公開資料では、ユーティリティ容量、実際の IT 負荷、ラック占有状況、発電機稼働時間、冷却トポロジー、導入済みアクセラレータ在庫、販売済み容量、予備余力、またはテスト済みの復旧目標は開示されていない。
  • APNIC レコードは Jiangsu Dongyun を AS131483、9つの IPv4 /22割り振り、1つの IPv6 /32に関連付けている。しかし2026年7月15日時点で、同社自身の自律システムは過去2週間にわたり103.85.86.0/24と103.85.87.0/24のみを継続的に発信しており、可視な隣接上流は DuoTu Cloud の1つのみであった。他の Dongyun 登録ブロックは、China Telecom、China Mobile、China Unicom、DuoTu Cloud、またはより細かい第三者の起点を通じて出現していた。
  • 複数のキャリア起点オプションは到達性を向上させうるが、それらは物理的に多様な建物入口、ダクト、相互接続室、電力供給、運用チームを証明するものではない。購入者は、キャリア名や都市の数ではなく、サービスごとの依存性マップとフェイルオーバーテストからの証拠を必要とする。

トラフィックに満ちたコントロールルームとはるかに小さなエッジ

Jiangsu Dongyun を最もよく表す公開画像は、一般的なクラウドの図ではない。2026年6月、技術ディレクターの Yang Wei と記者が並び、モニタリング画面には国内および海外のセキュリティノードのトラフィックが表示されていた。添付されたJinshan Network の報道によれば、同社は1,000近い高出力ラックを構築し、500台以上のハイエンドハードウェアファイアウォールとコアスイッチを導入、10,000台以上のサーバーを有すると述べている。また、同社が独自に建設した江蘇の高防御ノードの総出口帯域は6 Tbps を超えるとしている。

その光景は事業の実体を示している。人、機器、アクティブなトラフィックが存在する。しかし、分析上の核心的な問題も浮き彫りになる。顧客が消費するのは見出しの数字ではない。特定の保護された IP、サーバー、ラック、仮想インスタンス、ストレージサービス、トランジットパス、または特定の時点でのスクラビングポリシーである。問題となるのは、電源フィード、冷却ループ、キャリアハンドオフ、ファイアウォールクラスタ、ルーティングセッション、課金アカウント、または人間のエスカレーションパスが故障したときに、何が到達可能かつサポート可能であり続けるかである。

公開インターネットが示すのは、その運用システムの一部に過ぎない。RIPEstat の現在の AS 概要では、AS131483 はアナウンス済みとされ、その保有者は DYIDC、Jiangsu Dongyun Cloud computing と特定されている。ルートコレクターは、自己発信するエッジが小さいことを示している。これは大規模なサーバー資産を否定するものではない。Dongyun のアドレス空間の多くはキャリアの自律システムによって発信されており、保護されたサービスは AS131483 を起点としないアドレスの背後に存在しうる。しかし、ラック数と AS131483 のビューを同じものの二つの測定値として扱うことはできない。

この区別が重要なのは、同社の製品がレジリエンスであるからだ。通常のホスティングプロバイダーはコンピュートと帯域を販売できる。DDoS 緩和プロバイダーは、異常なトラフィックが検知され、迂回させられ、吸収され、浄化される一方で、正当なユーザーが依然としてアプリケーションに到達できるという約束を販売する。その約束はサーバー仕様が示すよりもはるかに多くのシステムを横断する。Dongyun の公開証拠は、運営事業の存在と有意義なネットワーク資産を支持している。しかし、ポートフォリオの規模とサービス固有の生存性との間のギャップをまだ埋めていない。

英文字レジストリ名の背後にある企業の特定

ディレクトリ名「Jiangsu Dongyun Cloud computing co., LTD」は、地域インターネットレジストリに保持された英語表記である。運営企業は、中国語で自らを江蘇冬雲雲計算股份有限公司(Jiangsu Dongyun Cloud Computing Co., Ltd.)と表している。表記の違いや、「东」ではなく「冬」を用いている点は、不注意なマッチングを危険にさらす。また、「East iCloud」という名称を使用する別の江蘇冬雲互聯網絡技術有限公司も存在する。同社のウェブサイトフッターには異なる法人が記載されており、その製品、データセンター、認定を本件と混同すべきではない。

当該企業の同一性は、いくつかの収束する記録に基づいている。AS131483 の APNIC RDAP エントリは、DYIDC 名、英文字の会社説明、および鎮江市潤州区黄山西路36号8棟2208室の連絡先住所を用いている。同社の中国における商業登記は、公開企業情報において同じ鎮江住所に結び付けられており、一方、現在のDongyun Security ウェブサイトは、サービス所有者として江蘇冬雲雲計算股份有限公司を特定し、ICP 届出番号を公開している。江蘇省中小企業サービスプラットフォームもまた、鎮江市潤州区の江蘇冬雲を、登録資本金1000万人民元、クラウド、データセンター、セキュリティ、コンテンツ配信事業として掲載している。

同社は2016年に設立された。2018年の中国江蘇ネットワークの報道では、初年度の売上高が1000万人民元、2018年半ばまでに8000万人民元相当のプロジェクトを受注したと説明されている。これらの数字は過去のものであり、地元報道を通じたものであるため、現在の財務諸表ではない。しかし、事業としての同一性が AS131483 の現行ルーティング設定よりも前に存在し、その商業的な焦点がホスティングとネットワーク防御を長く組み合わせてきたことを示している。

また、継続的な取引活動を示す独立した新たな証拠もある。2026年4月に公開された天津営迅通科技の2025年年次報告書では、Jiangsu Dongyun を第4位の顧客として、751万人民元の売上高、関連当事者関係なしと記載している。年次報告書の表は、Dongyun が購入したシステム統合または技術サービスの内容を特定していない。したがって、現在の商業活動は裏付けているが、特定の施設、容量数値、またはサプライヤー依存関係を裏付けるものではない。

顧客が実際に購入しているもの

Dongyun の現在の提供は、広範なクラウドラベルよりも具体的である。同社のウェブサイトは、専用サーバーレンタル、サーバーおよびフルラックのコロケーション、高防御 IP、高防御 CDN、ゲームプロテクションサービス、および運用サポートを宣伝している。コロケーションページでは、カスタマイズされたアドレスと帯域幅を備えた42U ラックオプション、および3線 BGP、50 Mbps の専用帯域幅、冗長電源、24時間サポートを特徴とするとされる1U サーバーオプションを提供している。これらは商業的説明であり、監査済みのサービス測定値ではないが、「クラウドコンピューティング」よりも顧客依存関係をより正確に定義している。

DDoS 製品は、ユーザーと顧客のオリジン間に中間防御面を配置することによって機能する。Dongyun のCDN 製品ページでは、China Telecom、China Unicom、China Mobile のパスにトラフィックを分散でき、保護されたアドレスがオリジンを秘匿するとしている。ゲームプロテクションページも同様に、分散された入口ポイントと維持されたオリジンサーバーを説明している。いずれの場合も、サービスの価値は生のスクラビングスループット以上に依存する。DNS またはアドレスステアリングがユーザーを防御層に送り、防御層が正当なトラフィックを認識し、クリーンなトラフィックがオリジンに到達し、オリジンが容易なバイパスを露出することなくそれを受け入れる必要がある。

同社サイトは24時間サポートを約束し、サポート電話番号を公開している。これは到達可能なサービスチャネルの証拠ではあるが、ストレス下での応答パフォーマンスの証拠ではない。重大度マトリックス、初回応答目標、エスカレーションツリー、サービス欠損クレジットスケジュール、保守通知ポリシー、顧客向けインシデントアーカイブは公開されていない。購入者は、広告されたラックと通電・占有済みラックを区別するのと全く同じように、「サポートが広告されている」ことと「サポート復旧が実証されている」ことを区別すべきである。

ライセンス証拠は基本的なサービスカテゴリを裏付けている。工業情報化部のライセンス交付に関する業界報道は、Dongyun が2018年にインターネットリソース協調(クラウドサービス)認可を受けた企業の中に、また2019年に CDN 権限を受けた企業の中に含まれていると報じている。2018年2019年。2022年のライセンス交付サマリーには、B1-20172723 の更新が記録されている。現在の詳細な範囲と有効期限は、契約前に工業情報化部のライブライセンスシステムで確認すべきであり、過去の交付や更新は、現在販売されているすべての拠点と製品が同じ許可の範囲内にあることを証明するものではない。

Guantang はプロジェクトから運用上の主張へ移行した

Dongyun の物理的なストーリーは、鎮江の Guantang スーパーコンピューティングセンターに集中している。2022年9月、中国国家ラジオ江蘇サービスは、Dongyun の子会社である Dongyun Data Technology Zhenjiang が2021年3月に同プロジェクトへの投資を開始したと報じた。その段階では、このセンターはネットワークセキュリティ、データ災害復旧、コンピュートサービスをサポートすることを目的とした建設中であった。記事はまた、プラットフォーム全体での当時の DDoS 浄化能力を1.5 Tbps と引用しており、これは将来のセンターのコンピュート設計とは別のサービス指標である。

2024年5月までに、先進コンピューティングに関する鎮江の報道は、同センターを潤州区官富路3号と位置付け、建設済みだが2024年9月に運用開始予定と説明した。投資額は約2.4億人民元、660のラックが導入され、10,000台のコンピュートサーバーを収容可能、100ペタフロップスの AI ピーク性能、400ペタフロップスの HPC ピーク性能を挙げている。新華社の江蘇チャンネルも、2024年7月に同様の建設段階の説明を繰り返した。8月には、江蘇省委員会のニュースサイトが、プロジェクトは最終段階にあり、年内の運用が見込まれると報じた。

これらの報道は、大規模なプロジェクトを証明し、日付入りの状況シーケンスを確立するものである。しかし、それだけでは、2024年9月に計画されたすべてのラックに通電されたこと、計画されたすべてのアクセラレータボードが到着したこと、あるいはピーク計算値がベンチマークされ顧客に利用可能であったことを証明するものではない。文言が重要である:「収容可能」は設計上の許容量であり、「導入済みラック」はキャビネットが設置されたことを意味しうる。「運用予定」はスケジュールであり、ピーク浮動小数点性能の数値は、ネットワーク、ストレージ、電力、冷却のオーバーヘッド後の持続的なアプリケーションパフォーマンスとは異なる。

2026年6月の現地報道は、運用証拠を大きく前進させるものである。ライブモニタリングについて説明し、Dongyun が1,000近い高出力ラックを構築し、10,000台以上のサーバーを有すると述べている。しかし、それは Dongyun の資産と江蘇の高防御ノードについて語っており、Guantang ビル単独の監査済みインベントリではない。以前の660ラック計画とその後の1,000近いラック合計との間の調整は行っていない。同社自身の概要ページは別のバージョンを提示している:12,000平方メートル、1,600の高性能ラック、1,000のハイエンドコンピュートサーバー、5 Tbps の出口帯域、100ペタフロップスの AI 性能。そのコピーはまた、プロジェクトが2022年に開始されたとしているが、以前の報道では2021年3月に投資が開始されたとしている。

正しい結論は、最大の数字を選ぶことではない。正しい結論は、公開説明が異なる範囲と成熟度状態を用いているということである。660ラックは2024年のプロジェクト数値であった。1,600ラックは現在の会社サイトの記述であり、設置、通電、占有の状況は定義されていない。1,000近いラックは、地元記者によって伝えられた2026年6月時点の会社全体の建設主張である。いずれも、重要な IT メガワット、ユーティリティ予約、ライブロード、ラック電力密度分布、顧客占有状況を開示していない。調達にとって、利用可能な容量は依然として不明である。

登録アドレスポートフォリオは AS131483 よりもはるかに大きい

最も耐久性のある定量的証拠はインターネットレジストリにあるが、正しく読み解かれなければならない。Dongyun のインシデント対応コンタクトに結びついた APNIC の逆引き検索では、43.248.76.0/22、43.248.96.0/22、43.248.100.0/22、43.248.116.0/22、43.248.128.0/22、43.248.132.0/22、43.248.136.0/22、43.248.140.0/22、103.85.84.0/22の9つの IPv4 /22割り振りが特定される。これらには、個々のサブネット内のネットワークおよびブロードキャスト用途を除く前の9,216個の IPv4 アドレスが含まれる。APNIC はまた、IPv6 割り振り2403:4ec0::/32も記録している。

これらは登録上の保有であり、アクティブなサーバーの数ではなく、また Dongyun がすべてのアドレスを使用するルーターを物理的に所有していることの証明でもない。例えば43.248.116.0/22の APNIC レコードは、Dongyun を名指しし、割り振りをアクティブとしている。43.248.128.0/22のレコードも同様である。ホスティング会社は、自身の AS を通じてポータブルなアドレス空間をアナウンスしたり、キャリアに発信を許可したり、より細かい顧客向けやサービス向けの経路に分割したり、一部の空間をアナウンスしなかったり、緩和中にオリジンを変更したりすることができる。レジストリの管理とライブの経路発信は異なる問いに答えるものである。

この区別が、単純な AS 検索が Dongyun のアドレス資産を大幅に過小評価する理由を説明している。AS131483 の RIPEstat アナウンス済みプレフィクス履歴は、2026年7月1日~15日の観測期間を通じて、103.85.86.0/24と103.85.87.0/24が継続的に存在することを示している。少数の43.226.x /24経路が断続的に出現したが、APNIC はこれらの範囲を他の組織に登録しており、AS131483 の下での一時的な出現はそれらを Dongyun の財産に変えるものではない。

割り振りレベルでは、RIPE のコレクターは異なるキャリア起点を観測している。43.248.76.0/22のルーティングステータスは、集約経路が China Telecom 江蘇ネットワーク(AS23650)によって発信されていることを示している。43.248.96.0/22のビューでは、China Mobile 江蘇(AS56046)が、AS153911 および AS23650 を介した粗いカバレッジも可視ながら示されている。43.248.116.0/22のビューでは、China Telecom の起点に加え、China Mobile の細かい経路が示されている。103.85.84.0/22割り振りは、異なるプレフィクス長で China Unicom、China Mobile、DuoTu Cloud、および Dongyun 自身の AS に分割されている。

これは意味のある運用的証拠である。Dongyun は、アドレス空間を複数のネットワークを通じて到達可能に手配しており、これはマルチキャリアホスティングおよびトラフィック浄化製品と整合する。しかし、すべてのサービスが同時にマルチホームされていること、すべての起点が1つの建物でアクティブであること、あるいはいずれかの2つの経路が共通のトレンチ、メトロリング、キャリア室、または地域的な電力イベントを回避していることの証拠ではない。

AS131483 はアクティブかつ有効に認可され、可視的に狭い

AS131483 は2017年1月に登録され、APNIC においてアクティブであり続けている。2026年7月15日、Dongyun 自身の割り振りに属する2つの高可視経路がこれによって発信されていた:103.85.86.0/24および103.85.87.0/24。RIPE の RPKI バリデータは、103.85.84.0/22を最大長/24でカバーする経路起点認可(ROA)に対して、両方の起点を有効とマークしている。これは積極的な制御である。経路起点検証を実施するネットワークが、これらのアナウンスを無効ではなく認可されたものとして受け入れることを可能にする。

認可は可用性ではない。103.85.86.0/24の RIPE ルッキンググラスビューは、観測される経路において AS153911 が AS131483 の直前に何度も位置することを示している。ライブのbgp.tools の AS131483 ビューも同様に、DuoTu Cloud を唯一の可視上流として特定し、発信された IPv6 経路はないと報告している。観測可能な隣接プロバイダーが単一であるということは、この特定の AS エッジにとっての集中シグナルであるが、Dongyun の他のキャリア発信アドレスブロックは他の場所に追加のサービスパスを生成している。

DuoTu を超えた経路には他のネットワークも含まれ、キャリア発信ブロックは別個の論理的入口を提供しうる。しかし、顧客のレジリエンスは、企業ポートフォリオ内のすべての経路を組み合わせることによって推測することはできない。103.85.86.0/24上のサーバーは AS153911 に依存するかもしれない。China Telecom 発信の集約経路上のサーバーは別の依存関係を持つかもしれない。CDN 保護ドメインは分散アドレス間を切り替えるかもしれない。プライベートクラウドやコロケーションの顧客は自身のアドレス空間と BGP を使用するかもしれない。各製品には独自の経路インベントリが必要である。

インターネット相互接続データの自己報告には注意喚起もある。PeeringDB の ASN 131483のページは、依然としてネットワークを「Joynet Shanghai Network Services」とラベル付けし、1 Gbps の CN-IX 上海接続を記載しているが、APNIC の正式レコードは Dongyun を名指ししており、最終更新は2023年である。PeeringDB レコードの最終更新は2022年である。以前のユーザーアカウントや ASN 関連付けによる陳腐化の可能性がある。Dongyun が現在その交換ポートを所有または運営していることの証明として使用すべきではない。レジストリ階層、更新日、および相反するアイデンティティが重要である。

論理的なキャリア多様性は物理的な冗長性ではない

Dongyun のウェブサイトは、おなじみの「三線 BGP」というフレーズを用い、China Telecom、China Unicom、China Mobile を挙げている。ルーティング記録は、ポートフォリオレベルでその主張にある程度の実質を与えている:Dongyun 登録の空間は、これら3社および DuoTu Cloud に属する自律システムの背後で可視である。しかし BGP の多様性は論理的な特性である。物理的なレジリエンスには異なる証拠が必要である。

2つのキャリアが同じダクトを通じて建物に侵入しうる。2つのサービスが同じ配線盤パッチパネルで終端しうる。別々のルーターが1つの配電ユニットを共有しうる。別々の都市ノードが1つの中央制御システム、1つの DNS プロバイダー、1つのポリシーデータベース、または1つのサポートチームに依存しうる。トラフィック浄化プラットフォームは複数の起点からアドレスをアナウンスしても、クリーントラフィックを共有トンネル経由で1つのオリジンサーバーに渡すかもしれない。これらの共有コンポーネントはいずれも公開 AS パスには現れない。

Guantang サイトについて、ここでレビューした公開文書には、光ファイバー入口の数、各入口の経路、キャリアの相互接続室、ダクト間の距離、クロスコネクトプロバイダー、または光学的保護構成は記載されていない。公開情報源は、二重のユーティリティ変電所、二重の変圧器、発電機の数、燃料稼働時間、冷却の冗長性、バッテリー自律時間、または保守体制を立証していない。したがって、公開証拠から物理的な経路多様性や施設の耐故障性を評価することは不可能である。

同じ制限は地理にも当てはまる。2024年の報道ではプロジェクトを官富路3号と位置付けている。Dongyun の現在のウェブサイトは官富路8号としている。3号と8号の違いは未解決のままである。APNIC は旧企業連絡先を黄山西路36号としており、これはサーバーホールの証拠ではなくオフィス住所である。これらの参照は鎮江と官塘地域を確立するが、検証された敷地境界や運用建物間の分離を確立するものではない。南京や鎮江といった IP ジオロケーションラベルは施設記録の代用にはならない。それらはサーバーの位置よりも、レジストリコンタクト、ネットワークトポロジー、またはデータベース推論を反映しうる。

ここでは容量には少なくとも6つの異なる意味がある

Dongyun の公開数値は、異なる容量クラスに割り当てられるとより有用になる。

第一は建物容量である:床面積と物理的に収容可能なラックマウント数。会社ページでは12,000平方メートルと1,600ラックを述べているが、それが設計上の最大値、設置済み在庫、それとも占有済み在庫かは明らかにしていない。

第二は通電容量である:通常時および劣化条件下で、契約したキロワットを同時に受電できるラックの数。公開されているクリティカル負荷数値、ユーティリティ接続、またはラック密度スケジュールは入手できない。「高出力ラック」は、その kW 定格と動作状態が指定されない限り単位ではない。

第三はコンピュート容量である:設置されたプロセッサとアクセラレータ、その精度、および持続スループット。2024年のプロジェクト説明では、AI 向けに100ペタフロップス、HPC 向けに400ペタフロップスを挙げている。FP64、FP32、FP16、BF16、または整数精度、ハードウェア構成、ベンチマーク方法、設置済み割合、顧客割り当てを特定していない。これらの数値は、精度の定義なしに組み合わせたり比較したりすることはできない。

第四はサーバー容量である。2024年の「10,000台のサーバーを収容可能」は許容量であった。2026年6月の「10,000台以上のサーバー」は設置済み資産のように聞こえるが、この報道は、自社所有サーバー、顧客コロケーション機器、セキュリティアプライアンス、非通電在庫、またはパートナーサイトに分散するマシンを区別していない。

第五はネットワーク容量である。2026年の報道では、江蘇セキュリティノードの総出口帯域は6 Tbps 超とする。Dongyun のウェブサイトは Guantang について5 Tbps とし、他のページでは1.5または1.6 Tbps の浄化能力を宣伝している。出口帯域、コミット済みトランジット、バースト容量、DDoS 浄化スループットは互換性がない。防御プラットフォームは、あるレートで攻撃トラフィックを取り込み、別のレートでクリーントラフィックを配送し、ポリシーまたは上流の制限を超えた場合にターゲットをブラックホール化するかもしれない。

第六は販売可能容量である。これは、新規顧客が必要な電力、ポート、アドレス、ハードウェア、サポートを備えて実際に予約できる量である。公開情報源はラック占有率、利用可能 kW、空きファイアウォールスロット、アクセラレータ可用性、帯域コミットメント、販売済み容量、予備余力を提供していない。販売可能容量は不明である。

この分類は、見栄えのする設計数値を可用性の約束に変換するというよくある過ちを防ぐ。また、顧客に実践的な要求リストを提供する。容量の単位、施設範囲、測定日、設置状態、通電状態、占有状態、オーバーサブスクリプション方針、障害時性能、最終テストからの証拠を尋ねることである。

障害パスは攻撃がファイアウォールに到達する前から始まっている

保護されたサービスの場合、DNS と経路制御がトラフィックの行き先を決定する。誤ったレコード、期限切れの証明書、経路の引き込み、またはポリシー更新の失敗は、それ以外は健全なサーバーを到達不能にしうる。Dongyun がプレフィクスを発信する場合、その BGP セッションと隣接プロバイダーが重要となる。キャリアがプレフィクスを発信する場合、キャリアの受諾ポリシー、ルートオブジェクト、ROA が重要となる。製品が CDN や高防御アドレスの背後にオリジンを隠す場合、公開入口ポイントとオリジン間のマッピングが重要な構成資産となる。

次に、攻撃の吸収は上流の対応意欲と容量に依存する。主張されている6 Tbps のサイト出口帯域は、すべての保護アドレスが6 Tbps の敵対的トラフィックを受信できることを保証しない。キャリア契約はポート単位または顧客単位の制限を設定しうる。スクラビングアプライアンスは、生のビットレートの見出しを下回る、パケット毎秒、接続状態、TLS、またはアプリケーション層の制約を持ちうる。大規模攻撃はまた、Dongyun 自身の機器に到達する前に遠隔でのブラックホール化を引き起こすかもしれない。公開資料はこれらの閾値を開示していない。

浄化後、正当なトラフィックは依然としてアプリケーションへのパスを必要とする。オリジンが同じ施設内にある場合、電力と冷却の集中が重要になる。リモートにある場合、クリーンリターントンネルや専用線が故障しうる。複数のスクラビングノードが中央ポリシーサービスを共有している場合、コントロールプレーンの障害が一度に複数の都市に影響を与えうる。顧客の許可リストが1つの浄化範囲しか認識しない場合、フェイルオーバーノードは技術的には準備ができていても運用的にブロックされる。

最後に、ソフトウェアが不十分な場合にどうするかを決定するのは人間である。Dongyun は24時間サポートを宣伝しているが、スタッフレベル、海外ノード向けバイリンガル対応、変更承認、インシデント指揮、予備部品ロジスティクス、またはキャリアへのエスカレーションに関する公開証拠はない。ハードウェア在庫が重要なのは、ハイエンドファイアウォールのラインカード、光学部品、電源、専用アクセラレータは、常に地元の小売在庫から交換できるとは限らないからである。サービスは、組織が故障を診断し、アクセスを得て、安全な変更を行い、顧客と通信できる場合にのみ存続する。

電力または冷却イベントは製品ラベルを横断して影響する

Guantang センターは、コンピューティング、データストレージ、セキュリティ、配信の共通基盤として提示されている。共有インフラは効率を生むが、相関故障も生み出しうる。ユーティリティの喪失は、ラック、ファイアウォールクラスタ、ストレージ、制御システム、およびサポートツールに同時に影響を与えうる。冷却インシデントは、発電機やネットワークリンクが健全なままであっても、負荷遮断を強制しうる。共通の電気バスにおける保守ミスは、名目上のデバイス冗長性を無効にしうる。

公開証拠は、Dongyun のユーティリティトポロジーやテスト済み発電機稼働時間を提供していない。したがって、全サイトユーティリティ停電が発生した場合に、すべての広告サービスが利用可能なままか、どれくらいの期間か、どの程度の低減容量かを述べることは不可能である。コロケーション製品ページの「冗長電源」というフレーズは、デュアルサーバー電源接続、デュアルラックフィード、またはより広い施設設計を指すかもしれないが、同ページは定義していない。顧客は、ワンライン電気系統図、保守境界、最終統合システムテスト、および負荷下での実際の結果を尋ねるべきである。

復旧はデータにも依存する。レンタルされたベアメタルサーバーは、同等のマシン、ネットワーク設定、顧客データが利用可能な場合にのみ交換可能である。仮想サービスは、イメージ、鍵、ボリューム、オーケストレーション状態が複製されている場合にのみ、他の場所で再起動できる。CDN はノードを迂回して誘導できるが、オリジンが依然としてボトルネックかもしれない。Dongyun の公開ページは、バックアップ範囲、複製距離、復旧ポイント目標、復旧時間目標を開示していない。これらの値は不明であり、ゼロでも自動的に含まれているわけでもない。

顧客にとって、これはレジリエンスがプロバイダー契約の上位で設計されなければならないことを意味する。障害ドメインの外部でアプリケーションレベルのバックアップを維持する。インフラ定義、証明書、DNS 権限を回復可能な管理下に置く。別のプロバイダーやサイトへの復旧テストを行う。変更が必要なアドレスと伝播にかかる時間を文書化する。プロバイダーのハードウェアとサポートは運用上の作業を削減できるが、ポータビリティに対する顧客の責任を取り除くことはできない。

経路セキュリティは経路多様性よりも証拠が充実している

可視の AS131483 の/24 2つに対する有効な RPKI 状態は、具体的な強みである。これは、検証を実施するネットワークが、これらの特定の経路に対して不正な起点を受け入れる可能性を低減する。より広範な103.85.84.0/22ポートフォリオも、China Telecom、China Unicom、China Mobile、DuoTu Cloud、および Dongyun 自身による柔軟な使用と整合する、いくつかのキャリア起点の認可を保持している。

その柔軟性はガバナンス作業を生み出す。認可された起点が増えるごとに、その空間をアナウンスできるネットワークの集合が拡大する。契約や設計が変更された場合、古い認可は削除されるべきである。IRR オブジェクトは意図された経路と一致すべきである。より細かいアナウンスは集約経路を上書きしうるため監視されるべきである。サードパーティ登録の43.226.x プレフィクスが AS131483 で断続的に出現することは、必ずしもエラーではない。顧客サービスや緩和を反映している可能性がある。しかし、所有権、認可、現在の起点が別々に確認されなければならない理由を示している。

IPv6 が最も明確なギャップである。APNIC は Dongyun に2403:4ec0::/32を割り当てているが、RIPE のコレクターは2026年7月15日にその/32や、より細かい IPv6 経路を観測しておらず、レビューした公開ビューでは AS131483 は IPv6 を発信していなかった。これは、すべての Dongyun サービスが IPv6 を欠いていることを証明するものではない。キャリアネットワークやプライベートアレンジメントがそれを運んでいる可能性がある。しかし、同社自身の公開 AS が、その2つの IPv4 /24に匹敵する可視デュアルスタックの証拠を提供していないことを意味する。

IPv6 を必要とする顧客にとって、契約は実際のプレフィクス、起点 AS、上流、保護方法、フェイルオーバー動作を明記すべきである。「IPv6 割り振りが存在する」だけでは十分ではない。同じ基準が IPv4 にも適用されるべきである:会社全体の数値に頼るのではなく、サービスプレフィクスと経路を特定する。

地理的到達範囲はサービス地図であり、所有権地図ではない

2026年6月の報道では、Dongyun のセキュリティノードが江蘇、山東、浙江、広西、香港をカバーし、東京とソウルに戦略的展開があるとしている。2022年の報道では、中国の8都市にストレージとセキュリティのノード、江蘇、広西、北京、東京に会社またはラボのプレゼンスがあると説明していた。これらの情報源は、中国本土を超えたサービス拠点と野心の地域ネットワークを裏付けている。

これらは、Dongyun がどのサイトを所有、賃貸、コロケーション、子会社を通じて運営、またはパートナーを通じてアクセスしているかを特定していない。2026年の記事は、将来の国際ノードはパートナーと共同建設される可能性があると明示的に述べており、都市ラベルから運営管理を分離する必要性を強めている。ノードは、Dongyun が所有する建物でなくても、現実的で有用でありうる。所有権は、アクセス権、保守管理、保険、機器交換、およびプロバイダー契約紛争の結果に影響を与える。

データのローカリティもまた、企業の本社ではなくサービスの経路に従う。顧客のオリジンは中国本土に留まりながら、保護トラフィックが香港、東京、ソウルを通じて誘導されるかもしれない。ログ、パケットメタデータ、攻撃テレメトリ、顧客識別子、またはキャッシュコンテンツが、オリジンとは異なる法域で処理されるかもしれない。逆に、グローバルに販売されるサービスが、すべての顧客データを1つの本土施設内に保持するかもしれない。Dongyun の公開ページは、データタイプ別の拠点スケジュール、サブプロセッサーリスト、保持期間、または国境を越えた転送設計を提供していない。

購入者は、コンピュート、ストレージ、バックアップ、ログ、セキュリティテレメトリ、管理アクセス、サポートの拠点マトリクスを要求すべきである。また、海外ノードが継続的にアクティブであるか、緩和時のみ利用可能か、あるいは依然として計画中の展開であるかも尋ねるべきである。サービス地図上の点はこれらの質問に答えることはできない。

Dongyun が故障した場合に影響を受けるのは誰か

直接の顧客は、ゲームパブリッシャー、E コマース事業者、公共部門システム、金融サービス、クラウドプラットフォーム、または別のホスティング会社であるかもしれない。2026年の報道では、Dongyun の顧客として大手クラウド企業の名前が挙げられているが、これらの名前は企業インタビューによるものであり、契約を伴ってはいない。Dongyun が別のクラウドへの上流セキュリティサプライヤーとして機能する場合、エンドユーザーはその浄化容量に依存していても、その名前を目にすることがないかもしれない。

したがって、障害は複数の方法で伝播しうる。保護アドレスの喪失は、顧客のアプリケーションを見えなくする。誤検知は、サービスが技術的にオンラインに見える間に正当なユーザーをブロックする。検知漏れは、攻撃トラフィックがオリジンを使い果たすことを許す。経路リークは、トラフィックを誤ったネットワークに送ったり、不安定なパスを生成する可能性がある。コントロールパネルやサポートの故障は、インシデント中に顧客がポリシーを変更することを妨げうる。課金や契約の紛争は、機器の故障なしにサービスを停止させる可能性がある。施設イベントは、異なるラベルで販売される複数の製品に影響を与えうる。

集中点は必ずしも Guantang ではない。キャリア発信の Dongyun ブロックを他の場所で使用している顧客は、その建物から独立しているが、同じサポート組織やポリシーシステムに依存しているかもしれない。別の顧客は Guantang にサーバーを置いているが、独自のキャリアとアドレスを使用しているかもしれない。正しい分析単位は、特定のサービスチェーンである:法的主体、施設運営者、ラック、電力経路、ネットワーク起点、上流、防御クラスタ、オリジンリターンパス、制御システム、エスカレーションコンタクト。

下流の顧客にとって、透明性はさらにもう1層続くべきである。マネージドサービスプロバイダーが Dongyun 防御を再販する場合、関連する障害ドメインを開示し、離脱経路を提供すべきである。そうでなければ、購入者は異なるブランドの下で Dongyun、同じキャリア、または同じ鎮江施設を共有する2つの「独立した」サービスを意図せず購入する可能性がある。

信頼できるレジリエンスパッケージに含まれるべきもの

Dongyun は、詳細なデューデリジェンスを正当化するのに十分な公開証拠を有している。何も検証できないケースではない。同社は現在の商用サイトを運営し、現在の報道に登場し、かなりの登録アドレスリソースを保持し、有効な経路を発信し、2025年の取引相手開示で名前が挙げられている。次のステップは、広範な規模をサービスレベルの証明に変換することである。

Guantang については、その証明には、建物の法的所有者および運営者、Jiangsu Dongyun と投資子会社との関係、施設の正確な住所、ホールごとの稼働日、ユーティリティと発電機の容量、冷却設計、消火設備、設置済み・通電済み・占有済み・利用可能状態別のラック数、およびその範囲と有効日付きの独立した認証が含まれるだろう。フォトツアーは有用だが、テスト記録と保守境界の方が重要である。

ネットワークサービスについては、起点 AS、契約上流、ポート容量、物理的入口、ROA、トラフィックエンジニアリングポリシー、およびブラックホール閾値を命名するプレフィクスごとのテーブルが含まれるだろう。顧客固有の図は、ユーザーからスクラビングノード、オリジンへのパスを示すべきである。フェイルオーバーレポートには、日付、注入された障害、測定されたパケットロス、収束時間、低減容量、および手動操作が記録されるべきである。

コンピュートとストレージについては、Dongyun はペタフロップス数値の背後にある精度を定義し、設置されたハードウェアを特定し、理論上の容量ではなく利用可能な容量を報告し、自社所有機器と顧客コロケーションを区別すべきである。オーバーサブスクリプション、データ保護オプション、交換用インベントリ、復旧目標、および含まれるレジリエンスと顧客責任の境界を開示すべきである。

運用については、購入者はサポート目標、エスカレーション連絡先、保守通知、インシデントコミュニケーション、データエクスポート手順、および終了支援を受け取るべきである。テスト済みの移行が重要なのは、離脱する能力がレジリエンスの一部だからである。エクスポート時間、帯域制限、メディア取り扱い、構成のポータビリティがなければ、別のプロバイダーでのバックアップ容量は必要なときに使用できない可能性がある。

2026年7月15日時点で依然として不明なこと

同社の運営状況はポジティブである。公開証拠は、Jiangsu Dongyun を休眠登録に格下げすることを支持していない。ウェブサイトはアクティブであり、サービスカタログは現行であり、現地報道は最近であり、AS と複数のアドレスブロックは経路制御されており、第三者年次報告書は2025年の同社による購入を記録している。

それでも、不明点は重要である。公開記録は、すべての運営子会社の現在の所有構造、監査済み Dongyun 収益、施設所有権、ユーティリティ供給、ライブ IT メガワット、PUE、発電機稼働時間、冷却冗長性、ラック占有率、アクセラレータ在庫、販売済み帯域、利用可能帯域、サポート人員、インシデント履歴、顧客離脱率、または保険を確立していない。現在のライセンス範囲は直接の確認が必要である。物理的なファイバー多様性は不明である。各国内および海外ノードの運営上の役割と正確な資産範囲は不明である。

2026年の容量数値も調整が必要である。「1,000近い高出力ラック」は、ウェブサイトの1,600ラックの数字や2024年プロジェクトの660ラックと自動的に組み合わせることはできない。「6 Tbps 超の出口帯域」は、1.5 Tbps の浄化、1.6 Tbps の防御、または Guantang の5 Tbps と自動的に組み合わせることはできない。「10,000台以上のサーバー」は、何台が通電され、顧客所有で、新しいワークロードに利用可能かを明らかにしない。これらは異なる範囲の異なる指標である。

ネットワーク証拠は、登録と経路起点レベルで最も強い。顧客サービスと物理的パスレベルではより弱い。ポートフォリオには複数のキャリア起点があるが、AS131483 自体には可視な隣接上流が1つある。どちらの事実も真実である。どちらも、特定のサービスが切断されたケーブル、故障したルーター、キャリアの撤退、またはコントロールプレーンエラーを生き残るかどうかを顧客に伝えるものではない。

監視ポイントは測定可能である

最も有用な将来のシグナルは、Guantang でのライブ電力とホール状態を述べる稼働または施設文書であろう。ユーティリティ接続通知、建設完了検査、消防検査、エネルギー申請、運営証明書、または監査済み施設在庫が、ラックのストーリーを報道された規模から検証された利用可能容量へと移行させるだろう。それまでは、マーケティングコピーの変更を稼働証拠として扱うべきではない。

ルーティングはより直接的に監視できる。AS131483 が2つ目の独立した隣接上流を獲得するか、その2つの/24が安定し続けるか、IPv6 /32が出現し始めるか、より細かい起点が変化するか、RPKI 認可が意図されたキャリアと整合し続けるかを監視する。2つ目の AS パスは依然として物理的な検証を必要とするが、公開の論理的多様性証拠を改善するだろう。

拡大が続く中で、所有ノードとパートナーノードの区別を監視する。Dongyun の声明によれば、南部、西部、東南アジア市場にさらにいくつかの大規模セキュリティコンピューティングセンターを建設し、国際ノードを共同建設する計画である。新しい都市名には、運営者、施設、開始日、アクティブ容量、サービスプレフィクスの証拠が伴うべきである。発表された建設は利用可能な容量ではなく、パートナーの PoP は自己所有のデータセンターではない。

最後に、顧客向けの運用的証拠(ステータス履歴、インシデントレポート、保守通知、サービスレベル条件、エクスポート手順、テスト済み復旧結果)を監視する。これらはペタフロップスやテラビットの数字ほど派手ではないが、企業が障害を通じて約束を守れるかどうかを明らかにする。

証拠は実在する事業者を示すが、レジリエンスの完成事例ではない

Jiangsu Dongyun は、薄い AS131483 のビューが当初示唆するよりも多くのインフラ実体を有している。9つの APNIC 登録 IPv4 /22、1つの IPv6 /32、マルチキャリア起点アレンジメント、現在のサービス、大規模な鎮江建設プロジェクト、最近の独立した商業的参照が、信頼できる運営フットプリントを形成している。2026年6月のコントロールルーム訪問は特に重要である。なぜなら、それはストーリーを古い割り振りと提案された建物を超えて進めるからである。

しかし、証拠はまた、規模の主張に境界が必要な理由を示している。1,000近いラック資産は、どのラックが通電または利用可能かを顧客に伝えない。6 Tbps 超の出口帯域は、特定の攻撃中の浄化性能を定義しない。複数のキャリア起点は別々のファイバーを証明しない。有効な ROA は2つ目の上流を生成しない。別の都市のノードは、誰が機器を所有し、データがどこを移動するかを明らかにしない。

したがって、Dongyun にとって決定的な問いは、インフラを持っているかどうかではない。持っている。問いは、1つのコンポーネントが故障したときにそのインフラのどれだけが使用可能であり続けるか、そしてその答えが顧客が購入する正確なサービスについて実証できるかどうかである。2026年7月15日に利用可能な公開証拠では、同社は規模、アドレス制御、およびアクティブな運用を示すことができる。ユーティリティ供給と占有ラックから多様なキャリアパス、テスト済みの復旧、ポータブルな顧客データまでの完全で独立して検証可能なチェーンをまだ示すことができない。これが、調達チームが仮定で埋めるのではなく測定すべきギャップである。