Resumo

  • A DATAMATIX Datensysteme GmbH é a titular registrada do AS210973 desde 30 de julho de 2021; o registro lista quatro prefixos IPv4 e um bloco IPv6, mas apenas 768 endereços IPv4 aparecem anunciados, e os monitores divergem até hoje sobre 194.0.132.0/24.
  • O catálogo público da própria empresa descreve rádios licenciados e dispositivos LoRaWAN que evitam explicitamente redes externas e nuvem — o oposto do que a categoria "serviço de nuvem" do diretório promete.
  • A distância entre registro (o que uma empresa pode anunciar) e operação (o que efetivamente roda) faz da pegada de roteamento uma evidência de responsabilidade administrativa, não de negócio.

1. O registro fecha uma identidade, não uma operação

A consulta de referência da RIPEstat apresenta o AS210973 como DATAMATIX-AS, sob o nome DATAMATIX Datensysteme GmbH, com status ALLOCATED, registro datado de 30 de julho de 2021 e país AT — a Áustria (RIPEstat). O dado fecha quem detém o número. Não fecha o que o número faz. Na terminologia da RIPE, ALLOCATED marca um bloco delegado a um membro da região de serviço europeia, do Oriente Médio e da Ásia Central — uma responsabilidade administrativa que pode ser usada, subdelegada ou mantida sem uso.

A página de impressum do site da empresa confirma a identidade corporativa vienense por trás do registro: nome, sede e forma jurídica coincidem com o objeto registrado (Impressum da DATAMATIX). Em bases de consulta de terceiros, o número também está catalogado — o theipapi mantém uma página dedicada ao AS210973 —, um lembrete de que a presença em catálogo é derivada: esses serviços replicam o registro e visões de roteamento alheias, e não produzem fatos novos sobre a operação (TheIPAPI).

O ponto metodológico importa para todo o resto do relatório: "existe no registro" é a camada mais barata de evidência. Diz que um titular assumiu responsabilidade administrativa sobre um número público. Nada mais.

2. Da autorização ao anúncio: 768 endereços e um prefixo disputado

A camada seguinte é a autorização criptográfica. O repositório público do rpki-client mostra duas ROAs autorizando o AS210973 para os cinco prefixos, incluindo 194.0.132.0/24 (comprimento máximo 24) e 2a10:fd00::/32 (comprimento máximo 32) (rpki-client). No papel da RPKI, o direito de anunciar existe para os cinco.

O anúncio observado é mais estreito e mais barulhento. O bgp.tools lista cinco prefixos originados — 149.62.35.0/24, 194.0.132.0/24, 212.236.9.0/24, 212.236.10.0/24 e 2a10:fd00::/32 — com três provedores a montante, AS8218 (Zayo Europe), AS8245 (Video-Broadcast GmbH) e AS24953 (NETPLANET GmbH), e classifica a rede como do tipo "Content" (bgp.tools). O CIDR Report, em contraste, lista apenas três prefixos IPv4 anunciados (149.62.35.0/24, 212.236.9.0/24 e 212.236.10.0/24), 768 endereços originados, os mesmos três a montante e nenhum downstream — e deixa 194.0.132.0/24 fora (CIDR Report). O bgp.he.net, atualizado em 30 de junho de 2026, conta quatro prefixos originados (três IPv4, um IPv6), todos válidos em RPKI, três pares e 768 endereços IPv4 originados, com um sinalizador de que o AS210973 anunciaria bogons — espaço que não deveria circular na tabela global (bgp.he.net). O Radar da Qrator lista quatro prefixos — 2a10:fd00::/32, 149.62.35.0/24, 212.236.9.0/24 e 212.236.10.0/24 — com ROA válido, objeto de rota válido e propagação de 100%, e também omite 194.0.132.0/24 de suas linhas (Qrator Radar). O WorldIP registra 768 endereços IPv4 anunciados em três prefixos, vistos por última vez em 13 de agosto de 2026, com 194.0.132.0/24 presente na tabela de registro mas fora da lista de BGP em tempo real (WorldIP). O Whisper conta quatro prefixos roteados, três pares, nenhum conflito ativo de origem múltipla e cinco nomes de host apoiados na rede (Whisper).

A divergência tem mecanismo conhecido. A documentação da RIPEstat para o recurso de prefixos anunciados descreve uma janela padrão de duas semanas e um mínimo de dez pares observando (min_peers_seeing = 10), com anúncios de baixa visibilidade excluídos do resultado (documentação da RIPEstat). Um /24 que circula com pouca visibilidade entra na visão de um monitor e fica fora da de outro, conforme a janela e os pontos de observação de cada um. Daí a linha variável entre "anunciado" e "não anunciado" para 194.0.132.0/24 — e daí a ROA permanecer válida mesmo onde o anúncio não aparece.

O que todos os monitores concordam cabe em uma linha: 768 endereços IPv4 em três prefixos, mais um /32 IPv6. Três /24 somam exatamente 768 endereços; a contagem coincidente entre ferramentas independentes é o dado mais sólido de toda a pegada. Para um sistema autônomo, é uma pegada pequena — e é justamente o tamanho que a torna informativa.

3. O catálogo que contradiz a categoria

O diretório classifica a DATAMATIX como serviço de nuvem. O catálogo de produtos da própria empresa descreve outra coisa. A página de produtos lista hardware de transmissão de dados sem fio para veículos; o sistema Secall-CAN, de gerenciamento de frotas por rádio dedicado licenciado para mineração a céu aberto, que explicitamente não se apoia em redes externas nem em nuvem; e os dispositivos finais UniNode LoRaWAN, das classes B e C (páginas de produto da DATAMATIX).

A leitura é curta e conclusiva: não há hospedagem, não há instâncias, não há entrega de aplicação no catálogo. Há um fornecedor industrial cujo argumento central de venda é a independência em relação à internet e à nuvem. A classificação de diretório, aqui, descreve a expectativa de quem cataloga — não o negócio que a empresa demonstra ter.

Há uma ironia estrutural nessa posição. A DATAMATIX opera fora da rede que a mede: serviços de visibilidade de roteamento catalogam o AS210973, mas a própria linha de produtos existe para dispensar exatamente esse tipo de conectividade. O resultado é um objeto raro de análise — uma empresa cuja pegada de rede pública é, quase por princípio, desconectada do valor que entrega.

4. A borda do /24: RSD-SUB1 e o rastro de crashcars.at

Dentro de 212.236.10.0/24, o IPinfo registra um bloco com o ID RSD-SUB1, descrito como "Rapid Solution Development", válido em RPKI sob o AS210973, com o domínio do ASN listado como host.io/crashcars.at e um salto de traceroute visível em 212.236.10.251 (IPinfo). São três pistas de borda: um rótulo de registro, um domínio associado e um endereço que respondeu de dentro do bloco.

Cada pista tem limites que convém nomear. O rótulo RSD-SUB1 é etiquetagem de registro: descreve uma intenção administrativa declarada, não um serviço observado em funcionamento. A associação com crashcars.at vem de um único ponto de observação — o IPinfo — e não encontra eco em fontes da própria empresa. O salto em 212.236.10.251 mostra que algo responde dentro do /24; não mostra o quê. Atribuída ao IPinfo, essa é a melhor evidência pública de utilização real de parte do espaço — e segue sendo evidência fina, que qualquer análise séria deve tratar como provisória.

5. Por que um fabricante avesso à rede detém um AS

Quatro hipóteses, rotuladas como tais e nenhuma fechada pelo material público:

  1. Legado de projeto. O número foi registrado em 30 de julho de 2021 e pode sobreviver a um projeto concluído que precisou de espaço roteável. O registro público não registra a desativação de um propósito; números sobrevivem a projetos com frequência.
  2. Núcleo industrial, borda conectada. O rádio dedicado e o barramento CAN dispensam a internet em campo; a gestão, as atualizações de firmware e as vendas podem usar um punhado de endereços fixos. Alguns endereços por prefixo bastam para isso — e a contagem concordante de 768 anunciados é compatível com uma operação de suporte, não de serviço em escala.
  3. Espaço para uma entrega a cliente. O Secall-CAN opera em mineração a céu aberto; um cliente industrial pode ter recebido espaço do titular como parte de uma entrega. Sem dados de cliente, é especulação — mas especulação compatível com a ausência de downstream observada pelo CIDR Report.
  4. Rótulo de registro. O "Rapid Solution Development" do RSD-SUB1 é uma descrição escrita no registro, não um produto observado. Rótulos envelhecem; o registro não os atualiza.

Nenhuma hipótese vence por evidência. O que elas mostram é que a pergunta tem estrutura: um titular pode ter razões legítimas, neutras ou residuais para manter um AS, e o registro público não distingue entre elas.

A cobertura anterior da BTW fechou a cadeia registro–negócio para este caso — o relatório em inglês, na seção RIR Watchdog (BTW, edição em inglês), a versão em alemão sobre a visibilidade das rotas (BTW, edição em alemão) e a versão em chinês sobre a mesma divergência de monitores (BTW, edição em chinês). Este relatório acrescenta o que aquelas não tinham: o catálogo de produtos que contradiz a categoria do diretório, a contagem concordante de 768 endereços e o enquadramento do registro como evidência de responsabilidade, não de operação.

6. O que a pegada consegue — e não consegue — provar

A pegada de roteamento prova: que um titular existe; que uma autorização RPKI está ativa; que alguns endereços são visíveis em BGP para alguns observadores em algumas janelas. Não prova: o que roda nos endereços, quem paga, quem depende e qual é o negócio. O caso DATAMATIX funciona quase como um experimento controlado: a empresa explica, em sua própria página de produtos, por que seus sistemas evitam a rede, e ainda assim detém um AS com 768 endereços visíveis. A lição para analistas é de camadas — registro, autorização, anúncio e utilização respondem perguntas diferentes, e nenhuma delas responde a "qual é o negócio".

O perfil público da empresa está no diretório BTW, em DATAMATIX, onde a entrada acompanha a atualização da evidência.