Resumo

  • A etiqueta de titular ou contato associada ao AS210860 identifica uma relação administrativa pública, mas não prova propriedade legal, autoridade de manutenção ou controle operacional.
  • Anúncios BGP observados, objetos de rota no IRR e estados de RPKI respondem a perguntas diferentes; somente a combinação temporalmente delimitada dessas camadas pode sustentar uma conclusão mais forte.

A pergunta correta sobre DFINFRA e o AS210860 não é simplesmente “a quem pertence este ASN?”. É: que evidência pública mostra que o ASN foi usado para originar rotas, que essas rotas estavam autorizadas e que a entidade associada tinha capacidade operacional para mantê-las?

O material cadastral da RIPEstat relaciona o AS210860 ao rótulo DFINFRA e informa se o ASN aparece como anunciado. Esse vínculo é útil para localizar a investigação, mas continua sendo uma associação de registro. A própria camada cadastral não demonstra que DFINFRA seja a proprietária jurídica do número, a organização que o mantém ou a operadora que controla cada rota. A consulta de visão geral da RIPEstat deve ser lida como evidência de associação e status observado, não como prova de identidade corporativa completa.

A segunda camada é o que a RIPEstat observa no plano de roteamento. A API de prefixos anunciados enumera os blocos vistos com o AS210860 como origem, enquanto a API de status de roteamento resume visibilidade e os momentos de primeira ou última observação. Um conjunto não vazio de prefixos, especialmente quando acompanhado por horários recentes, demonstraria participação observada no roteamento global. Não demonstraria, sozinho, quem tomou a decisão operacional ou quem detém os direitos sobre os endereços. Os resultados também dependem da cobertura dos coletores RIS: uma ausência em seus dados não prova inatividade global, e uma rota observada não prova controle exclusivo. Os prefixos anunciados e o status de roteamento são, portanto, evidência operacional delimitada por tempo e visibilidade.

A terceira camada é a autorização declarada. A consulta inversa da RIPE Database procura objetos route e route6 cujo atributo de origem é AS210860. Um objeto que corresponda a um prefixo observado conecta uma declaração de autorização no IRR a uma observação BGP. Isso melhora a explicação sobre a intenção administrativa, mas não equivale a uma assinatura criptográfica nem prova que o objeto esteja atualizado. Objetos podem permanecer no banco depois de uma mudança operacional. A consulta inversa da RIPE Database deve ser comparada com os prefixos e horários observados, não tratada como substituto deles.

A API de consistência de roteamento da RIPEstat é útil precisamente porque coloca essas camadas lado a lado. Ela pode classificar prefixos como anunciados, registrados ou presentes em ambas as condições. Uma coincidência entre anúncio e objeto de rota reduz uma lacuna de evidência; uma divergência revela que é necessário investigar se o problema está na visibilidade BGP, na atualidade do IRR ou na diferença entre autorização declarada e operação efetiva. A análise de consistência não resolve por si só a atribuição de controle a DFINFRA.

A camada RPKI é diferente novamente. Uma autorização de origem de rota válida para determinado prefixo e ASN oferece uma forma criptográfica de autorização mais forte que um objeto IRR. Mas o resultado precisa ser associado a pares específicos de prefixo e ASN. Um estado desconhecido ou inválido não prova que uma operação seja fraudulenta: pode haver ausência de ROA, uma política excessivamente restritiva ou uma inconsistência temporária. A história de RPKI para o AS210860 deve ser examinada junto com os prefixos concretos e seus intervalos temporais.

Os dados de estado e atualizações BGP acrescentam uma dimensão temporal. A visão de estado BGP pode mostrar caminhos observados terminando no AS210860, enquanto a API de atualizações pode registrar anúncios e retiradas dentro de uma janela escolhida. Uma janela curta sem atualizações não demonstra inatividade; uma rota estável pode continuar visível sem gerar eventos. Do mesmo modo, uma sequência de anúncios e retiradas confirma atividade observada, mas não identifica automaticamente a entidade que operou o equipamento ou autorizou a mudança.

Comparações externas podem aumentar a robustez da observação, embora não eliminem todas as dependências entre fontes. O BGP.Tools oferece uma visão independente da interface da RIPE, e o BGP Toolkit da Hurricane Electric pode listar prefixos e relações adjacentes. As duas fontes podem, contudo, usar dados de coletores sobrepostos, manter caches diferentes ou importar nomes de registros públicos. As APIs de perfil e prefixos da BGPView e de prefixos originados podem corroborar rótulos e visibilidade, mas o nome de uma rede em um agregador não é evidência independente suficiente de controle.

O resultado editorial é estreito, mas importante. A associação DFINFRA–AS210860 pode ser investigada como uma hipótese de função de rede. Dados BGP podem demonstrar que o ASN foi visível como origem em determinados momentos. Objetos IRR podem demonstrar que existiam declarações de autorização. RPKI pode demonstrar que certos pares prefixo-origem tinham autorização criptográfica. Nenhuma dessas camadas, isoladamente, transforma um rótulo cadastral em prova de propriedade, governança corporativa ou responsabilidade operacional contínua.

Para atribuir controle com mais segurança, seria necessário fechar as lacunas entre identidade, autorização e execução: identificar a entidade legal responsável, observar os mesmos prefixos em fontes e horários comparáveis, verificar o estado RPKI de cada par relevante e, quando a atribuição for material, obter registros operacionais ou declarações da organização. Sem essa triangulação, a formulação mais precisa é que há uma associação pública e possíveis sinais de atividade de roteamento, com o grau de controle da DFINFRA ainda não estabelecido apenas por esses registros.