概況
- 「support 3D CLOUD COMMUNICATION」と呼ばれるエンティティは RIPE 連絡先の役割であり、サポート企業として確認された正式名称ではない。対応する会社は LLC「3D CLOUD COMMUNICATION」であり、2025年7月9日にキーウで設立された有限責任会社で、資本金は600,000 UAH、登録上の主たる業務はデータ処理、ホスティングおよび関連業務を含む。
- 同社は現在 AS56421 および AS39755 に関連付けられている。両番号とも会社よりも数年先行しているため、その作成日や過去のルーティング履歴を同社の運用履歴として提示することはできない。調査時点で AS39755 には可視経路がなかった。AS56421 は/24 IPv4 のアナウンスを開始したばかりで、IPv6 のアナウンスは確認されなかった。
- 可視可能な唯一のブロック
185.243.98.0/24は、AS48693 からも依然としてアナウンスされており、その組織がブロックの登録割当先であり、ntup.netの名前が依然として逆引き DNS に表示されていた。このマルチオリジン状態は、許可された移行、顧客設定、または移行段階を反映している可能性がある。それ自体がルーティングインシデントを証明するわけではないが、この関係を明確にする公開許可やルートオリジン認可(ROA)は存在しなかった。 - 7月10日12:00 UTC 時点の公開ルーティング観測では、AS56421 は AS41033 経由で見えたが、さらに多くの観測経路は依然として AS48693 で終端していた。RIPE 登録には多くの予定されたインポート関係がリストされていたが、予定されたルーティングポリシーは同時に利用可能なトランジットと同じではない。同社について、セカンドサイト、交換ポート、物理的な伝送経路、バックアップ容量、またはフェイルオーバーテストは確認されなかった。
- 証拠の評価は「低い」。実在する法人、最新のネットワーク登録、そしてごく最近の BGP シグナルは存在する。しかし、顧客向けクラウドプラットフォームを裏付け、ラックの場所を特定し、利用可能な容量を測定し、電力とハードウェアの耐障害性を検証し、データの所在地を確定し、復旧や移行の義務を評価するには、まだ十分な公開証拠がない。
サポートラベルは企業の歴史ではない
このエンティティの一風変わった公開名には単純な由来がある。RIPE ロール登録では SCC86-RIPE を「support 3D CLOUD COMMUNICATION」と呼び、SP22450-RIPE を通じて管理責任を与えている。関連する人物登録は Slipych Pavlo を特定している。これらの登録は2025年12月31日に作成された。これらは連絡先と責任の有用な証拠だが、「support」という言葉を商号、人員を配置したヘルプデスク、またはサービスレベル保証と混同してはならない。
法的身元は LLC「3D CLOUD COMMUNICATION」である。Opendatabot 企業登記には、ウクライナ企業番号45920348、設立日2025年7月9日、キーウの登記住所、資本金600,000 UAH が記載されている。Pavlo Slipych が取締役、創業者、最終的な実質的支配者として特定されている。YouControl 登記簿では、2026年6月23日の更新時点で同社が登録されており、清算中ではないことが示されていた。同一の法的身元はHosting Ukraine の企業検索でも独立して確認できる。
これらの日付は重要な境界を設定する。2011年に初観測された自律システムの運用期間を、その番号が現在関連付けられているからといって、2025年7月設立の会社が主張することはできない。以前の事業者から権利、契約、機器、専門知識を取得した可能性はあるが、何が移転されたかを立証する公開取引記録は存在しない。現在の会社は、その設立文書、現在の登録、および観測可能な行動に基づいて評価されるべきである。古い番号は技術的な参考情報であり、引き継がれた企業の伝記ではない。
法的登記は、所有権について安全に言えることも制限する。同社は一人の完全所有として提示されており、より大きなホスティンググループの公表子会社ではない。上場親会社による保証、連結貸借対照表、または名前の挙げられたインフラパートナーは見つからなかった。資本金600,000 UAH は正式な資本拠出を示すが、利用可能な現金、年間売上高、サーバー在庫、保険の補償範囲、または長期停止時に使える金額を明らかにするものではない。購入者が資本金を稼働時間の試算に変換することはできない。
これは重要である。小規模なホスティングサービス企業では責任が集中しがちだからだ。同一人物が容量の交渉、支出の承認、アドレス資源の管理、エスカレーション対応を行う可能性がある。それによって意思決定は迅速になり得るが、キーパーソンリスクも生じる。公的な記録は、従業員数、シフトカバレッジ、技術的な層の厚さ、当直ローテーションを開示しない。連絡先役割は責任者が存在することを証明するが、その人物が不在のときに別のエンジニアが対応することを保証するものではない。
ホスティングへの登録は意図の証明であり、製品カタログではない
同社の登録された主たる業務は、ウクライナ KVED 63.11:データ処理、ウェブノードでのホスティングおよび関連活動である。追加の登録業務には、プログラミング、情報技術コンサルティング、コンピュータ機器管理、ソフトウェア出版、その他情報サービスが含まれる。これは、同社をクラウドやホスティングのカテゴリに分類するための最も明確な公的根拠である。ただし、それは依然として管理上の分類であり、稼働中の製品説明ではない。
登録業務からは、同社が仮想マシン、ベアメタルサーバー、管理アプリケーション、コロケーション、バックアップストレージ、あるいは単なる技術コンサルティングを販売しているかは分からない。ハイパーバイザー、ストレージプラットフォーム、請求ポータル、オペレーティングシステムのラインナップ、帯域幅割り当て、最低契約期間、サポートチャネル、顧客管轄区域についても言及されていない。価格、注文ページ、ステータスページ、顧客レビュー、利用規定も示されていない。45920348という企業番号に安全に紐付いた公開製品カタログは、調査時点では確認されなかった。
「クラウド」が社名の一部であるため、この区別は見逃しやすい。NIST のクラウドコンピューティング定義は、オンデマンドセルフサービス、幅広いネットワークアクセス、リソース共有、迅速な伸縮性、計測可能なサービスなどの特徴を挙げている。法的な事業内容はホスティングの意図を支持するが、公開証拠はこれらの運用上の特徴を確立していない。手動でプロビジョニングされたサーバーラックは、弾力的なクラウドではないが有用なホスティングサービスになり得る。逆に、ラックを所有せずにサードパーティのクラウドを再販する企業もあり得る。名称だけではどちらのケースも解決しない。
NIST のクラウド概要と推奨事項も、サービスとデプロイメントの取り決めを区別し、プロバイダ責任を理解する必要性を強調している。ここでの実際的な問題がそれである。もし3D CLOUD COMMUNICATION が容量を再販しているなら、基盤となる事業者が電力、ハードウェア交換、ネットワークの大部分を管理している可能性がある。もしラックを借りてサーバーを所有しているなら、チェーンの別の部分を管理している。もし顧客機器を管理しているなら、責任は再び変わる。これらのタスクを配分する公開契約は存在しない。
ウクライナの通信規制当局は、2026年7月2日に更新されたデータページを含む電子通信ネットワークおよびサービス提供者の月次登録簿を公開している。インターネット接続サービスを販売予定の企業は、他社の接続上でコンピューティングを販売する企業とは異なる規制上の立場を要する場合がある。ここで検討した証拠は、この企業の実際の提供物にどの通知や許可が適用されるかを確立していない。安全な結論は限定的である:会社の事業活動はホスティングの仮説を許容するが、現在何を販売しているか、あるいはサービスの規制上の性質を証明するものではない。
二つの古いネットワーク番号が新しい企業アイデンティティに帰属した
ORG-LCC13-RIPE のRIPE 組織登録は2025年12月31日に作成され、LLC「3D CLOUD COMMUNICATION」を企業番号45920348とともに記名している。翌日、AS56421 および AS39755 の公開された自律システム登録は、この組織を指すように変更された。両者とも AS 名Eurolir-ASを保持しており、これは新しい正式名称と一致しない。いずれの不一致も自動的に問題となるわけではないが、両者とも、各フィールドを日付と機能によって読み解く必要がある理由を示している。
AS56421 の現在の登録によれば、この番号は2011年2月17日に作成された。RIPEstat のルーティングステータス履歴では、2011年2月18日に初めて91.223.123.0/24がアナウンスされたのが観測されている。当時、この会社は存在していなかった。日付はネットワーク番号の歴史を記録するものであり、LLC 3D CLOUD COMMUNICATION の年齢ではない。
AS39755 の登録の現在のオブジェクト作成日は2018年5月であるが、RIPEstat のステータスビューには2010年7月に終了する、より古い観測が含まれている。再発行または再構築されたレジストリ記録は、この種の時系列を生み出すことがある。顧客にとっての関連ポイントはより単純である:AS39755 の現在の概要は「未アナウンス」とマークされており、調査時点でそこから見える現行のプレフィックスはなかった。
自律システム登録を所有または後援することは、トラフィック開始前であっても有用である。これにより、ネットワークはポリシーを定義し、上流セッションを手配できる。しかし、ASN はルーターでも、ファイバーでも、ラックでも、購入したトランジットのメガビットでもない。それはルーティングドメインを表現するために使われる識別子である。RIPE NCC の自律システム番号に関する説明は明確である:ASN は独立した外部ルーティングポリシーをサポートする。識別子は、機器が設置されるずっと前から準備可能であり、あるいはトラフィック停止後も登録されたままになり得る。
したがって、現在の会社には登録された識別子が2つあるが、最近の運用実績があるのは1つだけである。この非対称性は、あらゆる耐障害性の主張を形作るべきである。2つの ASN は2つのネットワークを意味しない。2つのデータセンター、2つの境界ルーター、2つの契約を意味するわけではない。AS39755 の非アクティブ状態は、現在のバックアップの証拠としてそれを除外する。顧客は、各番号がどのように使用されているか、両方が別々の機器に設定されているか、番号再割り当てや長時間のダウンタイムなしにサービスがそれらの間で移動できるかどうかを確認する必要がある。
/24が可視化されたのは公開のほんの数日前だった
AS56421 は、2026年7月に登録上の手がかりから運用上の手がかりへと変わった。AS56421 と185.243.98.0/24の関連付けを許可するRIPE ルートオブジェクトが7月7日に作成された。RIPEstat のプレフィックスルーティング履歴は、7月8日に AS56421 をオリジンとして観測し始めた。これは異例に新しい証拠である:会社が管理する ASN がグローバルルーティングシステムの少なくとも一部に到達していたことを示すが、数か月前からそうであったことを示すものではない。
7月10日12:00 UTC 時点で、このブロックの RIPEstat BGP 状態には381の観測経路が含まれていた。27が AS56421 で終端し、354が AS48693 で終端していた。ルートコレクターのカウントは市場シェアやトラフィックの指標ではなく、コレクターはすべてのネットワークを代表するわけではない。これらは、新しいオリジンの伝播が限定的である一方、既存のオリジンはその時点ではるかに広く可視されていたことを示している。
このプレフィックスは256個の IPv4 アドレスを含む。この単純な数字でさえ制限を受ける。ネットワーク規約、ブロードキャスト、ルーターアドレス、顧客割り当て方法、フィルタリング、予約は、割当可能空間を減少させる可能性がある。1つのアドレスは、変換や名ベースのホスティングの背後で多数の仮想サービスをホストできる一方、専用の顧客は複数のアドレスを消費する可能性がある。/24はサーバーの台数も販売容量も明らかにしない。また、これはグローバルインターネットの大部分で通常受け入れられる最小の IPv4 プレフィックス長であるため、小規模なエッジであってもアナウンスする自然な単位である。
調査時点では、同社の IPv6 オリジンは確立されていない。IPv4 のみの証拠がホスティングサービスを使用不能にするわけではないが、実証されている範囲は狭める。現代的なサービスは、親ネットワーク、プロキシ、またはその他のルーティング設定を通じて、自身のブロックをアナウンスせずに IPv6 を提供できる。3D CLOUD COMMUNICATION が顧客に IPv6、デュアルスタック管理、またはアドレスファミリー間のテスト済み移行パスを提供していると言うだけの公的根拠は単に存在しない。
短い観測期間こそが最も重要な容量の事実である。2日間可視の経路は、本番トラフィック、テストトラフィック、移行中、または新しい顧客セグメントを運んでいる可能性があるが、公開ルーティングはそのいずれかを明らかにしない。CPU 数、メモリ、ストレージ、仮想化密度、占有ラックユニット、消費電力、帯域幅コミットメント、請求可能アカウントを明らかにすることはできない。/24をクラウドドメインの証拠として扱うことは、アドレスの到達可能性をコンピュートの提供と混同するだろう。
同じブロックに依然として二つのオリジンがあった
7月の出来事は、公開ビューにおいてクリーンな置き換えではなかった。RIPEstat のプレフィックス概要は、AS48693 と AS56421 の両方をオリジンとして識別していた。複数の自律システムからアナウンスされる経路は、一般に AS マルチオリジン(MOAS)状態と呼ばれる。それは意図的である場合がある:事業者は、移行、顧客マルチホーミング、DDoS 緩和、トラフィックエンジニアリングの際に重複するアナウンスを使う。また、エラーや不正なアナウンスから生じる場合もある。観測だけでは、どの説明が当てはまるかは判断できない。
所有権の記録は不確実性を残している。RIPE inetnum 登録は、このブロックをネットワーク名 NTS-03 の下、Rices Privately owned enterprise として識別される組織に割り当てている。その組織登録にはウクライナの登録情報と連絡先ドメインntup.netが記載されている。AS48693 用の別のルートオブジェクトは2023年12月から存在していた。AS56421 用のより新しいルートオブジェクトは、同社の連絡先登録とは異なるメンテナーによって管理されていた。
逆引き名前も依然として以前のネットワークに関連付けられていた。IPinfo のブロックビューでは、最初のゲートウェイアドレスにgw.reserved.ntup.net、範囲の大部分にfree.ntup.netが、インデックスされた観測においてリストされていた。逆引き DNS は正当な移管やリースの後れを取ることがあり、freeのような一般的なラベルはアドレスが未使用であることを証明しない。しかし、これらは、公開ネーミングがまだ認識可能な3D CLOUD COMMUNICATION のサービスドメインに作り変えられていなかったことを示している。
ルートオリジン認可(ROA)はこの問題を解決しなかった。RIPEstat の RPKI 検証結果はunknownを返し、AS56421 と/24の組み合わせに対する有効な ROA はなかった。不明(unknown)は無効(invalid)ではない。これは、利害関係者がこのオリジンを許可または拒否する、リソース公開鍵基盤(RPKI)における暗号的な宣言を何も持っていなかったことを意味する。RIPE NCC の RPKI 概要は、ROA によって保持者がどの AS がプレフィックスをアナウンスできるかを指定できる仕組みを説明している。
実際的なリスクは分岐である。ポリシーと経路長に応じて、一部のネットワークは AS48693 経由の経路を好み、他は AS56421 経由を好むかもしれない。もし2つのオリジンが同じサービスや連携したネットワークにつながらなければ、ユーザーは異なる宛先に到達したり、接続性を失ったりする可能性がある。もしこの配置が意図的で、両方の経路が適切に収束するなら、移行をサポートできる。公開許可書、意図されたオリジンをカバーする ROA、更新されたプレフィックス登録、明確な移行日があれば、管理された移行と未解決の重複とを区別できるだろう。
登録された上流ポリシーは観測されたトランスポートよりも広い
AS56421 の RIPE 登録には、AS6939、AS5577、AS202171、AS174、AS42602、AS50073、AS203142、AS1299 を含む、長いリストの予定されたインポートおよびエクスポート関係が記載されていた。7月7日には、AS41033 と AS209155 を追加するために再更新された。これは書類上は多様に見える。しかし、RPSL インポート宣言は表明されたルーティングポリシーを記述するものであり、物理回線が敷設されていること、BGP セッションが確立されていること、ポートが支払われていること、あるいは代替経路に障害時に十分な容量があることを証明しない。
7月10日の調査時点で、RIPEstat の近隣観測は左隣として AS41033 を捉えていた。その瞬間に固有の BGP 状態も、AS56421 の経路が AS41033 を経由していることを示していた。これは上流経路に関する運用上の証拠である。しかし、以前に登録されていた8つの関係が同時にアクティブであったことの証明ではない。
AS41033 自体は大規模な相互接続ネットワークである。そのPeeringDB 登録は D2 CLOUD COMMUNICATIONS を特定し、公共交換ポイントへのプレゼンス、ならびにキーウ、ワルシャワ、フランクフルト、アムステルダム等の拠点をリストしている。事業者のウェブサイトはネットワークサービスを紹介している。これらの事実は上流の特徴付けに役立つが、AS56421 のルーターの場所を特定するものではない。顧客セッションは、上流がリストするすべての拠点を占有することなく、ローカルの相互接続から広範な上流に到達し得る。
この区別は、割り当てられたグローバル地域にとって重要である。国際的なリーチを持つネットワークによって運ばれる経路は、IPv4 サービスを世界中でアクセス可能にするが、それは3D CLOUD COMMUNICATION がグローバルなインフラを運営していることや、すべての市場で販売していることを証明しない。確認された企業所在地はキーウである。確認されたルーティングエッジは、国際的に接続された上流を使用していた。サービスエリア、契約締結国、請求通貨、サポート言語、データ配置の選択肢は公に確立されていなかった。
観測された上流は、基本的な復旧の問題も残す。AS41033 が経路を取り消した場合、AS56421 には独立した容量を持つ2つ目のアクティブなセッションがあるのか?登録情報は可能な候補を示唆するが、テスト済みの回答には同時ルーティング観測かプロバイダの文書が必要である。観測された2つの AS パスでさえ、単一のファイバ入口、単一の相互接続室、単一のルーター、単一の電源供給、単一の都市圏回廊を共有している可能性がある。論理的な多様性は貴重だが、物理的な独立性には追加の証拠が必要である。
キーウの住所はラック配置図ではない
法的および RIPE 登録は、同社をキーウの Idzykovsky Family 通り39番地に所在させている。これは確認された登録住所兼連絡先であるが、確認されたサーバー設置場所ではない。企業住所は、オフィス、郵便処理、共有商業施設、あるいは機器も存在する施設を指す場合がある。同社のいずれの登録も、スイート番号、ラック、ケージ、電力割り当て、データルームを特定していない。
この住所は本物の通信関連の文脈を持っている。R-TEL の公開サイトは同じ住所を使用し、企業向けインターネットと24時間サポートを宣伝している。R-TEL の企業登記もこの通信会社を同所に置いている。Orion の連絡先ページはインターネットサービス用にこの住所を記載しており、また不動産会社の登記は、不動産の所有または賃貸を事業内容に含む同一地番のエンティティを特定している。これらは有用な所在地シグナルだが、3D CLOUD COMMUNICATION との契約、所有関係、共有インフラを証明するものではない。
その建物は通信事業者アクセスと技術スペースを提供するかもしれないし、単に関連のない複数のテナントを収容しているだけかもしれない。別の事業者のサーバールームの写真は、同社の機器の所有権を立証しない。共通の郵送先住所は、保護されたファイバ経路を立証しない。必要な証拠は日常的かつ具体的である:施設運営者名、国と都市、同社がラックスペースを所有しているか賃借しているか、ラックの電力制限、事業者引込、相互接続プロバイダ、アクセス管理、及びリモートハンド対応責任者。
物理的な所在地はレイテンシー以上のものを形作る。それは電力網、発電機燃料のロジスティクス、冷却環境、防火設備、市民防護への曝露、技術者の移動時間、そして保管データに適用される法律を決定する。キーウは戦時下のインフラ圧力の下で機能している。この文脈は電力の継続性と地理的な復旧を特に重要にするが、特定の障害を想定するために使うべきではない。同社はサイト計画、バックアップ電源の継続時間、または復旧場所を公開していない。
したがって顧客は、相反する二つの誤りに抵抗すべきである。第一は、法的住所をデータセンターとみなして近隣のあらゆる通信資産を同社に帰属させること。第二は、公開のサイト計画が見つからないからといってインフラが存在しないと推論することである。小規模プロバイダーはしばしば賃借スペースから大々的なマーケティングなしに運営する。正しい評価はより限定的である:キーウに運用拠点があることは妥当であり、住所には通信関連の関連性があるが、ラックの場所と所有権は未確認のままである。
すべてのホスティングインスタンスは物理的および契約上の連鎖に依存している
その提供物が仮想プライベートサーバーであれ、管理サーバーであれ、クラウドインスタンスであれ、顧客から見える単位は有限の資産一式に依存している。土台には建物、電力引込、開閉器、バッテリー、発電機その他のバックアップ電源、冷却、防火設備、物理的セキュリティがある。その上にラック、配電、サーバー、ストレージ、スイッチ、ルーター、光学機器、配線がある。トランジット、アドレス空間、ルーティングがシステムをアクセス可能にする。課金、監視、バックアップ、資格情報、そして技術者が機械をサービスに変える。
同社に関する公開証拠は、この連鎖の断片しか検証していない。登録された事業内容はホスティングを指している。7月の BGP 観測は到達可能なネットワークエッジを指している。キーウの住所は法的および連絡先の所在地を指している。これらはデータルーム、単体のサーバー、ストレージアレイ、あるいは有料顧客を検証しない。名前の挙がった施設運営者、機器ベンダー、仮想化層、バックアッププラットフォーム、監視システムは、いずれも同社に公的に結び付けられていなかった。
これは、契約によって解決されるべき所有権の境界を生み出す。同社はハードウェアを所有しながらラックと電力を賃借しているかもしれない。別のホストからサーバーを借り、ソフトウェアと課金のみを管理しているかもしれない。仮想インスタンスを再販し、物理マシンを一切運用していないかもしれない。顧客所有のシステムの管理を提供している可能性もある。いずれの形態も正当なサービスを提供し得るが、障害の責任者は変わる。施設の電源障害はリースディスクの故障とは異なるエスカレーションを必要とする。トランジット紛争は顧客サブスクリプションの期限切れとは異なる。
プレフィックス登録は別の契約層を追加する。可視の IPv4 ブロックは依然として Rices Privately owned enterprise に割り当てられており、一方で AS56421 は AS41033 経由でそれをアナウンスした。この取り決めは、許可されたプロバイダ非依存型の利用、リース、または移行である可能性があるが、公的記録は商業条件を明らかにしていない。ブロックへのアクセスが他者の合意に依存している場合、解約や紛争が番号再割り当てを強いる可能性がある。アドレスをホワイトリストに登録し、DNS レコードを公開し、またはライセンスを IP に紐付けている顧客にとって、番号再割り当ては業務中断となり得る。
上流トランジットについても同様である。あるプロバイダが現在利用可能なトランジットをすべて提供している場合、支払い不履行や契約違反によって、サーバーが通電したままでも到達性が失われる可能性がある。リセラーの関係がハードウェアを提供している場合、支払いの滞りは別個にコンピュートへのアクセスを脅かす可能性がある。クラウドの請求書はこれらの依存関係を隠している。顧客は単一の取引相手に支払うからである。デューデリジェンスはその連鎖を再構築し、同社が直接修復できる場所と、他者へのチケット起票しかできない場所を特定すべきである。
設置容量は利用可能容量ではない
公的なビューにおいて、同社に対峙する定量化されたネットワーク資産は/24:256の IPv4 アドレスのみである。確認されたポート速度、保証スループット、バースト許容量、ストレージ総量、コア数、メモリプール、ラック数、電力割り当ては存在しない。仮にこれらの数字が公表されていたとしても、それぞれ解釈を要する。設置されたインターフェースはトラフィックヘッドルームと同じではなく、Raw ストレージは保護された顧客容量と同じではない。
仮想的な10 Gbps のアップリンクを考えてみよう。その表記はインターフェース速度を記述するのであり、トランジット契約、持続スループット、パケット毎秒の限界、あるいは別の回線障害後の利用可能容量を記述するものではない。10ギガビットポート上の1ギガビット契約は、依然として1ギガビットで輻輳し得る。ルーター上の2つの10ギガビットポートは同時に故障し得る。現在、3D CLOUD COMMUNICATION に帰属可能なポート数字はないため、この基本的な比較すら行えない。
コンピュート容量にも同様の落とし穴がある。ホストは多数の CPU コアを搭載できるが、オーバーサブスクリプションによりビジーなワークロードが競合する。シンプロビジョニングされたストレージは、物理的な基盤よりもはるかに大きな論理空間を示し得る。レプリカコピーは可用性を向上させる一方で、販売不可能な容量を消費する。バックアップデータは、本番環境と同じアレイや電力ドメインを共有するかもしれない。使用率、予約、障害ドメイン、リストアの証拠がなければ、カタログ上の数字は依然として利用可能な耐障害性を確立しない。
代理指標としての IPv4 アドレス数は特に弱い。バーチャルホスティングは多数のドメインを単一アドレスの背後に置くことができ、専用サービスはインスタンスごとに1アドレスを使用でき、ネットワーク機器や予約割り当てがその他を消費する。RIPEstat のアナウンスプレフィックスビューは/24を示しており、エッジが小さなルーティング可能 IPv4 フットプリントを持っていたことを示す。これは、顧客に割り当てられたアドレス数や、そのブロックがコンピュートサービスをまったく運んでいたかどうかについて何も語らない。
信頼できる容量の表明は、設置済み、通電済み、契約済み、使用中、利用可能の各リソースを区別する。ネットワークについては、ポート速度、支払い済み契約帯域、通常時ピーク、障害時ピーク、経路の多様性を意味する。コンピュートについては、物理ホスト、予約されたオーバーコミット、割り当てポリシー、残りの余裕を意味する。ストレージについては、Raw 容量、保護済み容量、使用済み容量、リストア可能容量を意味する。これらの層のいずれも同社については公開されておらず、したがって本稿は責任を持って新しい経路を顧客の利用可能容量の主張に変換できない。
第一の障害経路は経路そのものである
7月の MOAS 状態は、観測可能な最も直接的な障害経路である。AS48693 と AS56421 が意図的に同一のエンドポイントにつながるのであれば、移行中に両方の経路を一貫性のある状態に保つ調整が必要である。異なるエンドポイントにつながるならば、経路選択がユーザーを分断する可能性がある。あるオリジンによる偶発的な取り消しは、ネットワークが好む経路に応じて到達性を改善または悪化させる可能性がある。ルートオリジン認可(ROA)がなければ、暗号的なオリジン検証は意図されたオリジンを明確にしない。
ルートオブジェクトエントリは有用だが、完全なセキュリティ管理ではない。RFC 4271で標準化された BGP は、ポリシーと経路属性に従って到達性を交換するが、オリジン組織がプレフィックスを所有していることをネイティブに認証しない。RFC 6480でそのアーキテクチャが記述されている RPKI は、アドレス保持者が検証可能なオリジン宣言を行うことを可能にする。有効な ROA はすべてのリークや障害を防ぐわけではないが、ルートオリジン検証を実施するネットワークにとっての曖昧さを低減する。
次の障害経路は上流の喪失である。その瞬間に固有の観測では、AS56421 にとって可視の隣接は AS41033 のみだった。ルーター障害、相互接続障害、商業的停止、上流ポリシーミスによって、新しいオリジンは消失し得る。登録上のより長いリストは実際の冗長性になり得るが、複数の生きた経路が現れ、全負荷を運べることが示されるまでは、それは実証された復旧能力ではなく、計画されたか過去のポリシーにとどまる。
次にローカルエッジがある。公開証拠は、AS56421 が単一または複数のルーターで動作しているか、経路セッションが別々のシャーシで終端しているか、設定がバックアップされているかを示さない。単一の電源障害、設定破損、老朽化した光トランシーバー、到達不能なコンソールは、名目上の複数の上流を無力化し得る。予備部品とアウトオブバンドアクセスは、しばしば登録上のトランジット数よりも復旧時間を左右する。
最後に、DNS とアドレス継続性がある。古い逆引き名ntup.netは、名前管理が依然として組織境界を越えていることを示唆している。顧客向けの DNS は別の場所にあるかもしれないが、権威サービスは特定されなかった。プレフィックス移行中、古くなった DNS、ホワイトリスト、TLS バインディング、ジオロケーションデータベース、アビューズレピュテーションは引き続き以前のネットワークを指し示す可能性がある。技術的な移動は、これらの周辺システムが更新され、顧客が何が変わったかを知ったときに初めて完了する。
電力、ハードウェア在庫、人的修復は空白のままである
ネットワーク経路は健全に見えても、その背後にあるすべての顧客サーバーが利用不可能であることがある。物理的なサービスは、各ラックの電力と冷却に依存している。同社の商用電源、UPS 配置、発電機容量、燃料持続時間、冷却冗長性、保守スケジュールを明らかにする公開情報はない。キーウの共有住所はこれらの項目を埋めることができない。近隣の事業者は別の部屋、電源、契約を使用している可能性があるからだ。
小規模プロバイダーにとって、ハードウェア在庫も同様に重要である。ディスク障害は、互換性のある予備部品とテスト済みのレプリカがあれば日常的なものになり得る。交換部品が国境を越える必要がある場合、ファームウェアが異なる場合、有能な唯一のエンジニアが不在の場合、それは長期の停止になり得る。同社はサーバーベンダー、ストレージ保護、予備部品比率、リモートハンド条件、交換目標を開示していない。これは予備部品が存在しない証拠ではなく、修復時間を公的に見積もれないことを意味する。
サポート要員も容量の一部である。アナウンスされた CPU は、故障したホストを復旧したり、ロックされたアカウントをリセットしたりできる人がいなければ使用不能のままだ。会社登記は取締役を特定し、RIPE 登録はその役割の背後に指名された管理担当者を特定している。総従業員数、サポート時間、エスカレーションパス、対応言語は見つからなかった。「サポート」というラベル自体は、テスト済みのチケット応答の代わりにはならない。
課金も障害マップに属する。新しいプロバイダーは手動請求、支払い処理業者、リセラーパネルに依存しているかもしれない。請求ミスは壊れたルーターと同様にサービスを停止させ得る。顧客は猶予期間、紛争処理、更新通知、解約前のデータエクスポート手段を必要とする。3D CLOUD COMMUNICATION について、これらの保護を確立する公的な条件はない。
最も有用なサービスレベル証明は平凡なものだ:自社ドメインのサポートアドレス、重大度定義、応答および復旧目標、保守通知ルール、クレジット条件、テスト済みの電話エスカレーション。プロバイダーは小規模でも明確な義務を公表し得る。今回の場合、レジストリビューでの Outlook ベースの公開連絡先と一般的な役割は、ネットワーク管理のための到達可能性を確立しているが、顧客サポートのコミットメントではない。
冗長性には分離された障害ドメインが必要である
耐障害性は一層ずつテストされるべきである。単一ホスト上の2台の仮想マシンは、ホスト障害からもラックの電力喪失からも保護しない。ラック内の2台のホストはマザーボード障害からは保護し得るが、故障した PDU からは保護しない。同一室内の2つのラックは建物の冷却と電力を共有し得る。単一の通信事業者を介して接続された2サイトは同じ経路を共有し得る。冗長性は、関連する障害を代替が生き残るときにのみ存在する。
3D CLOUD COMMUNICATION のセカンドサイトは確認されていない。バックアップリージョン、アベイラビリティゾーン、レプリカ配置場所、顧客選択可能なロケーションを名指しする公開資料はない。AS39755 には現行経路がなかったため、この証拠を提供しない。AS56421 の長いインポートリストも提供しない。経路ポリシーはコンピュートの場所を特定しないからである。AS41033 のグローバルなリーチも提供しない。上流の拠点リストは顧客の拠点リストではないからだ。
復旧には状態も必要である。ステートレスなウェブトラフィックは、DNS、証明書、アプリケーションデプロイが準備されていれば迅速に移動できる。データベースは一貫性のあるレプリカかリストア可能なバックアップを必要とする。仮想マシンはディスクイメージ、キー、ネットワーク設定、移行先の十分なコンピュート容量を必要とするかもしれない。同社は目標復旧時点(RPO)や目標復旧時間(RTO)、バックアップ保持期間、リストアテスト結果、ディザスタリカバリ提供範囲を公開していない。
ENISA のクラウドコンピューティングリスク評価は、プロバイダー依存、データ処理、事業継続、技術障害を関連するリスクとして扱っている。このフレームワークは本事例に合致する。セカンドサイトは、顧客がそこに到達でき、データがそこにあり、アイデンティティシステムが機能し、プロバイダーにそれをアクティブ化する権限があり、契約が移動を許可している場合にのみ意味を持つ。地図上のピンは復旧ではない。
信頼性を高める証拠には、異なる電力および都市リスクドメインにある2つの名前付き施設、独立した上流経由のアクティブな経路、文書化されたレプリケーション、最近の復旧訓練、データエクスポートのための顧客向け指示が含まれる。さらに高める証拠には、測定された復旧時間と、バックアップ経路のネットワークおよびコンピュート容量が本番負荷を担えることの確認が含まれる。調査時点では何も公開されていなかった。
データの所在地は会社の住所から推測できない
割り当てられたデータ主権のトピックは、まさに所在地が解決されていないからこそ妥当である。キーウの法定住所は会社の管轄上のつながりを確立するが、顧客データ、バックアップ、ログ、サポートコピーがどこに保管されているかは確立しない。サーバーは同じ建物内にあるかもしれないし、ウクライナ国内の別の場所、他の欧州の国、または下請け業者のプラットフォーム上にあるかもしれない。AS41033 経由の経路はこの質問に答えない:パケットは都市や国を通過し得るが、データはそこに保管されない。
顧客は1つではなく4つの所在地を必要とする。1つ目は主たるコンピュートサイト。2つ目はバックアップまたはレプリカサイト。3つ目は管理者がデータにアクセスできる場所。4つ目はデータを処理または取得し得る各下請け業者の法的所在地である。これらは異なり得る。単にプロバイダーがウクライナの企業であるとだけ述べる契約は、物理的および運用上の地理を未解決のままにする。
ポータビリティは主権のもう一方の側面である。顧客は、仮想ディスク、データベースダンプ、オブジェクトデータ、ログ、暗号鍵を利用可能な形式でエクスポートできるかどうかを知る必要がある。エクスポートにかかる時間、適用される帯域幅制限、料金や未払いがアクセスをブロックする可能性があるかどうかを知る必要がある。新しい/24と継続するアドレス重複は、ネットワークポータビリティを特に現実的なものにする:顧客は、割り当てられた IP が別のプロバイダーに追随できると想定すべきではない。
移行パスにも時間と協力が必要である。DNS の TTL 値を下げ、レプリカを準備し、フェイルオーバー前にデータをコピーできる。しかし、終了したプロバイダー契約は、整然とした移行に必要な時間を奪い去る可能性がある。3D CLOUD COMMUNICATION について、解約、削除、エスクロー、エクスポートに関する条件は見つからなかった。購入者は、これらの条件が提供されるまで、データの持ち出しを価格設定されておらず、未検証の依存関係として扱うべきである。
証拠は、顧客データがウクライナ国外にあるという主張も、国内にとどまっているという主張も支持しない。文書化された所在地スケジュールの必要性を支持するのみである。このスケジュールは、都市と国、施設運営者、バックアップの地理、リモート管理、下請け業者、削除スケジュール、紛争を規定する法律を特定すべきである。それなしでは、「グローバル」は潜在的なネットワーク到達範囲を記述するものであり、検証されたデータ所在地の提供ではない。
ホスティング経済は顧客から見えない契約にリスクを集中させる
小規模なホスティングプロバイダーは、インプットをまとめて購入し、即応性のある管理を加えることで競争できる。経済性は魅力的であり得る:リースしたラックユニットは施設建設を回避し、リースサーバーは資本支出を削減し、トランジットやアドレスの取り決めは段階的に購入でき、小規模チームがルーチンのプロビジョニングを自動化できる。顧客はハイパースケールプラットフォームよりも直接的な対応を受けられるかもしれない。これらの利点のいずれも、プロバイダーが建物を所有することを要求しない。
同じ構造が、更新とマージンへの依存を生み出す。ラック賃料、電気、トランジット、アドレス利用、機器リース、ライセンス、サポート要員はすべて継続的な義務である。プロバイダーは、これらの契約が資金供給され調整されている限りにおいてのみ容量を販売できる。低い導入価格は、自動化と稼働率が高ければ持続可能かもしれないが、交換、バックアップ、サポートのコストを省いていれば脆弱である。ここでこの区別を可能にする公開価格表や財務諸表はない。
資本金600,000 UAH は、インフラ支出と解釈されるべきではない。これはスタートアップの運営を支え得るが、この法定数字は、機器を購入したのか、流動性として残っているのか、特定の債務をカバーするのかを語らない。同社の公開ページは、完全な事業年度について、収益、資産、負債、従業員数、監査済み勘定を提供していなかった。調査時点で、同社は設立後1年未満であった。
直近の技術的行動――観測された上流を介した/24のアナウンス――は、ネットワーク運用の開始時または変更時の活動と整合する。規模を見積もるには十分ではない。このブロックは、少数のサーバー群、ネットワーク移行、単一の顧客、テスト環境、または将来の在庫を支えているかもしれない。freeという逆引き名は示唆的だが決定的ではない。市場向けカタログ、請求書、顧客参照、使用率報告書、サービスのステータス履歴は、より強力な運用証拠を提供するだろう。
購入者にとっての鍵となる経済的問いは、サービスを機能させ続けるために誰に支払いを続けなければならないかである。それには施設、電気、上流、アドレス空間の取引相手、機器リース会社、ソフトウェアベンダー、サポートスタッフが含まれる。プロバイダーは、どの依存関係が前払いか、月次か、解約可能か、そして契約が終了した場合に顧客データがどうなるかを特定できるべきである。単一の低い月額料金は、それらの義務を賄っていない限り、耐障害性の尺度ではない。
非公式なシグナルは、その限界が明示されて初めて有用である
複数の公開シグナルが一貫した方向を指し示している。同社はホスティング事業を選択し、クラウド名を採用し、RIPE 連絡先を作成し、2つの自律システム登録の組織となり、クラウドブランドの上流を介して新しいオリジンを開始した。その登記住所は通信企業と共有されている。これらの事実を合わせると、キーウにおいてホスティングおよびネットワークの運営を確立または取得しようとする試みが示唆される。
これらは製品発表、顧客基盤、サーバーフリート、施設リースを証明することはできない。アドレスの重複は R-TEL や Orion との関係を証明できない。上流の拠点リストは同社のルーターの場所を証明できない。逆引き DNS はアドレスが未使用であることを証明できない。ルートオブジェクトは、関係するすべての商業当事者がオリジンを承認したことを証明できない。MOAS 状態は、より多くの文脈なしには、良性の移行か敵対的なイベントかを証明できない。
日付の順序自体もシグナルである:2025年7月設立、12月末の RIPE 組織・連絡先作成、2026年1月2日の ASN 更新、7月7日のルートオブジェクト、そして7月8日からの観測されたアナウンス。これは段階的な準備に続くネットワークアクティベーションのように見える。また、商用サービスがまだ公開されていない管理上の移管を反映している可能性もある。証拠は目的ではなく時系列を確立する。
商業上の問題を解決するものは単純である。同社が管理するウェブサイトは、法的販売者名と企業番号を明示し、製品と価格を説明し、条件を公開し、サポートチャネルを特定し、データの所在地を開示し、解約方法を説明すべきである。インフラ上の問題を解決するものは、ラック運営者の境界、アクティブな上流、経路認可、ポート契約、IPv6、バックアップサイト、テスト済み復旧を特定する施設・ネットワーク声明である。運用状態の問題を解決するものは、持続的なルーティングに加え、時間をかけた顧客向け活動である。
これらの要素が現れるまで、正しい格下げは明確である。同社は架空の名称ではない。現在のネットワーク登録と最近の経路を持つ、登録されたウクライナの有限責任会社である。しかし、信頼できる顧客向けクラウドの公的記録は不完全なままである。この違いは、証拠が裏付けられない主張から読者と会社の両方を守る。
購入者は依存関係の連鎖を契約に落とし込むべきである
本番ワークロードを配置する前に、顧客は会社に対し、契約上の相手方を LLC「3D CLOUD COMMUNICATION」として特定し、契約書と請求書に企業番号45920348を使用するよう求めるべきである。契約は、サービスがリセール、管理ホスティング、仮想プライベートサーバー、ベアメタル、コロケーション、その他の形態のいずれであるかを明記すべきである。会社が所有する資産と、他の事業者によって提供される資産を特定すべきである。
ネットワークスケジュールは、顧客プレフィックス、上流、予期されるオリジン AS、ROA ステータス、フェイルオーバー設計を示すべきである。現在可視の/24については、競合する AS48693 と AS56421 のアナウンスを説明し、アドレス保持者の許可を特定し、移行中であれば完了予定日を示すべきである。顧客は、アドレスがポータブルかどうか、番号再割り当てがどのように管理されるか、経路変更が通知をトリガーするかどうかを知るべきである。
施設スケジュールは、本番およびバックアップサービスの都市、国、運営者を名指しすべきである。デューデリジェンスに適したレベルで、ラック電力、バックアップ電源、冷却、物理アクセス、リモートハンド、事業者引込を記述すべきである。機密のフロアプランは不要だが、所有権と障害の境界も同様である。単一サイトしかない場合、契約はその旨を明確に述べ、地理的冗長性を暗示することを避けるべきである。
サービススケジュールは、可用性、除外事項、メンテナンス、重大度、応答、復旧、クレジット、およびエスカレーションを定義すべきである。何が、どのくらいの頻度でバックアップされ、コピーがどこに存在し、どれだけ保持され、リストアがどのようにテストされるかを示すべきである。会社が直接修復する障害と、施設または上流へのチケットに依存する障害を述べるべきである。指名されたエンジニアの喪失についても扱うべきである。
出口スケジュールは注文と同じくらい詳細であるべきである。顧客は、マシンイメージとデータのエクスポート形式、レート制限と料金、解約後の保持、削除の確認、紛争中のアクセス、移行中の支援を必要とする。彼らは独自の独立したバックアップと資格情報を保持すべきである。予測可能に退出できないサービスは、たとえ購入がいかに簡単でも顧客が完全に管理しているとは言えない。
最後に、7月のルーティング移行後、証拠は最新化されるべきである。持続的なオリジンの可視性、古いオリジンの削除または説明、有効な ROA、アクティブな代替トランジット、一貫した逆引き名前は、ネットワークの信頼性を実質的に向上させるだろう。公開製品ページ、法的条件、ステータス履歴は商業上の信頼を向上させるだろう。施設と復旧の証拠は耐障害性の信頼を向上させるだろう。それぞれが異なるギャップを埋めるが、他のすべてを代替できるものはない。
正直な評価は、弱いサービス証拠を伴うアクティブなエッジである
ここには、企業カタログ中の単なる名称以上のものがある。LLC 3D CLOUD COMMUNICATION はウクライナの法人登記でアクティブである。ホスティングに関連する主たる業務を持っている。その RIPE 組織・連絡先登録は法人格と一致している。AS56421 は、本稿公開の直前に、観測された上流を介して IPv4 ブロックのオリジンとして現れ始めた。これらは重要な事実である。
事実は、見出しの最も強力な商業的含意の手前で止まっている。同社に結びついた顧客向けの提供物は検証されていない。ラック、サーバー、ストレージプラットフォーム、データセンター、ポート速度、セカンドサイト、サポートコミットメントは確立されていない。唯一の可視ブロックはマルチオリジン状態のままであり、別の組織に割り当てられ、RPKI ステータスは unknown、逆引き名前は古いままであった。登録された第二の ASN は非アクティブだった。サービスエリアとデータの地理は未特定のままだった。
この組み合わせは、ネットワーク証拠の評価が「低い」ことを支持し、会社が非アクティブであるという結論を支持しない。これは、新たにアクティブになったエッジと大きな開示ギャップを持つ、若い合法的な事業者である。経路は成熟し、アドレス移行は完了し、商業用資料は現れるかもしれない。2026年7月10日時点で、購入者はホスティングキャパシティ、冗長性、グローバルサービスを、直接的な証拠を要する主張として扱うべきである。
物理的な教訓はより幅広いが、詳細においてはこの企業に固有である。クラウド名は一日で登録でき、ASN は現在の保有者よりも15年先行し得、/24は数時間でトランジットプロバイダー経由で出現し得る。信頼できるホスティングはより多くの時間を要する。それは、電力、ハードウェア、予備部品、契約、人、バックアップ、そして出口の繰り返しが一体となって機能することを必要とするからだ。support 3D CLOUD COMMUNICATION にとって、これらの依存関係こそが、いまだ示されるのを待っている実体である。

