Resumo
- O objeto
aut-numdo RIPE para o AS31444,SEANET-AS, aponta para a SeaExpress Ltd.; na captura de 28 de agosto, ele originava dez prefixos IPv4, somando 9.216 endereços, e era visto pelos 327 pares IPv4 RIS retornados. - Os dez blocos têm três padrões de registro: seis, com 6.912 endereços, nomeiam ou descrevem a SeaExpress; três, com 1.280, nomeiam a SeaTelecom; e um bloco de 1.024 endereços aparece apenas como rede de clientes pequenos.
- Os dez pares AS31444/prefixo retornaram RPKI
unknown, sem ROA validadora. Isso não éinvalid, não prova sequestro de rota e não mede disponibilidade.
A identidade da SeaExpress é mais clara do que a autoridade por trás de cada rota. O objeto RIPE ORG-SL17-RIPE nomeia SeaExpress Ltd., registra o número russo 1027809233649, classifica a organização como LIR e lista MNT-SEANET. A página jurídica de ООО «Морской Экспресс» publica o mesmo OGRN. O objeto AS31444 chama-se SEANET-AS, aponta para essa organização e declara políticas de importação e exportação sob o mesmo mantenedor.
No PeeringDB, o registro do AS31444 chama-se SeaExpress e aponta para seaexpress.ru. A página capturada nesse domínio redireciona por JavaScript para seatelecom.ru; o destino identifica o provedor e a entidade jurídica como Морской Экспресс e usa endereços de e-mail em seaexpress.ru. Isso liga publicamente ASN, domínio e empresa, mas não prova a relação jurídica entre SeaExpress, SeaTelecom Nord-West e cada organização encontrada nos objetos de rota.
O site próprio dá contexto comercial. A empresa oferece Internet corporativa por FTTB ou FTTP, canais Ethernet com e sem roteamento, canais síncronos e apoio ao registro de sistemas autônomos. A página de aluguel de canais anuncia capacidade de até 10 Gbit/s.
A SeaExpress afirma operar esses serviços sobre rede própria de fibra, redundar os trechos importantes, monitorar continuamente os canais troncais, equipar todos os nós de comunicação com UPS para até oito horas de autonomia e oferecer suporte permanente. São declarações da empresa, não um SLA auditado. Não há inventário público de nós, mapa de diversidade física, análise de dutos comuns, testes de bateria ou distribuição do tempo de restauração. “Até oito horas” não comprova oito horas em toda carga crítica durante uma falha real.
A captura do RIPEstat mede outra camada. O AS31444 originava dez prefixos IPv4 com 9.216 endereços, era visto por 327 de 327 pares IPv4 RIS e tinha 36 vizinhos observados. Nenhum prefixo IPv6 estava visível. Esses números não contam clientes, não medem utilização, não provam alcance a partir de toda rede e não validam o acesso local.
Os registros dos dez blocos se distribuem assim:
| Padrão público | Prefixos | Endereços IPv4 |
|---|---|---|
ORG-SL17-RIPE ou descrição SeaExpress |
6 | 6.912 |
ORG-SNL56-RIPE da SeaTelecom |
3 | 1.280 |
RU-SEANET-ABONENTS / “Clients with small network”, sem organização na captura |
1 | 1.024 |
Todos os dez resultados IRR incluem origem 31444 e mantenedor MNT-SEANET. A consistência mostra uma superfície comum de política pública de roteamento, mas não transfere titularidade de todos os endereços nem identifica quem controla o BGP de produção.
O bloco 185.253.104.0/22 expõe a diferença entre os papéis. A alocação cita ORG-SL17-RIPE; os objetos de rota capturados citam ORG-PL468-RIPE, descrevem uma rede Scrollnet, preservam a origem 31444 e usam MNT-SEANET. Os campos são visíveis, mas o acordo jurídico, comercial ou operacional que os conecta não é.
O RPKI acrescenta outra fronteira. Os dez testes retornaram unknown, sem ROA aplicável. Isso quer dizer que o validador não encontrou autorização válida para o par naquela captura. Não quer dizer que a rota seja inválida, sequestrada ou destituída de qualquer outra autorização. Objeto IRR, contrato, credencial operacional e ROA são instrumentos distintos.
A conclusão útil não é uma nota de segurança. A SeaExpress sustenta a identidade pública do AS31444 e faz afirmações concretas sobre fibra, redundância, energia e suporte. Ao mesmo tempo, sua superfície de rotas reúne recursos atribuídos de modos diferentes e não apresentou ROA validadora nos testes. A diligência precisa separar, por prefixo, titular, usuário autorizado, mantenedor IRR, origem BGP, controlador de ROA, operador físico, provedor ao cliente e responsável pelo incidente.
Registro de fontes primárias: S01, S02, S03, S04, S05, S06, S07, S08, S09, S10, S11, S12, S13, S14, S15, S16, S17, S18, S19, S20, S21, S22, S23, S24, S25, S26, S27, S28, S29, S30, S31, S32.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
