Кратко
- Субъект — SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, также зарегистрированная под торговым наименованием SW Connect. Список провайдеров Anatel и опубликованный текст Ato 1765 идентифицируют это юридическое лицо как лицензиата SCM, а Registro.br закрепляет за тем же CNPJ номер AS267217 и сети 45.231.180.0/22 и 2804:4a14::/32.
- Снимок RIPE RIS на дату публикации показал три IPv4-объявления и одно IPv6-объявление. Покрывающая сеть 45.231.180.0/22 и нижняя 45.231.180.0/23 появлялись через AS14840 BR.Digital и AS28186 ITS, но все 373 собранных пути для 45.231.182.0/23 ставили непосредственно перед AS267217 только сеть ITS.
- IX.br включил SWINTERNET в свою точку обмена в Салвадоре и показал две установленные IPv4-сессии и две установленные IPv6-сессии с route-серверами. Несколько сессий подтверждают живую логическую активность, но не раскрывают число физических портов, каналов доставки, граничных маршрутизаторов, площадок или доменов питания.
- SW Fibra и SW Tellecom не считаются субъектом. Публичные корпоративные данные связывают торговое наименование SW Fibra с отдельно нумерованной компанией SW Tellecom, CNPJ 11.806.281/0001-90. Общие администраторы и похожие домены — это признаки близости, а не доказательство того, что предложения, локации, служба поддержки, абонентские подключения или сеть доступа SW Fibra принадлежат SW Internet или проходят через AS267217.
Субъект начинается с CNPJ и ASN
Исследования небольших сетей особенно уязвимы к, казалось бы, безобидному упрощению: сопоставить короткое название бренда с похожим названием компании, а затем считать каждый близкий сайт, адрес и продукт частью одной операции. SW Internet демонстрирует, почему такое упрощение опасно. Самые веские открытые доказательства начинаются не с розничной страницы, а с телекоммуникационного разрешения, регистрационного номера юридического лица и интернет-номеров.
Списокавторизованных провайдеров SCMAnatel идентифицирует SW Internet Ltda - ME по процессу 53500.022068/2014-89 и Ato 1765, с разрешением от 23 марта 2015 года. Воспроизведённый текст соответствующеговыпуска Diario Oficial da Uniaoсодержит CNPJ 18.605.214/0001-57 и описывает бессрочное, общенациональное, неэксклюзивное разрешение на предоставление Servico de Comunicacao Multimedia. Эта копия размещена вне регулирующего органа, поэтому она полезна потому, что её акт, процесс и CNPJ совпадают с актуальным списком Anatel, а не потому, что само зеркало авторитетно.
Доказательства из реестра номеров ещё более прямые.Запись AS267217в Registro.br называет SW Internet Ltda - ME и указывает идентификатор регистранта 18605214000157. Запись датирует регистрацию 20 февраля 2018 года. Связанноевыделение 45.231.180.0/22охватывает адреса с 45.231.180.0 по 45.231.183.255 и называет ту же компанию и CNPJ.Выделение 2804:4a14::/32делает то же для IPv6. Эти три записи образуют согласованную техническую идентичность: юридическое лицо, владеющее разрешением SCM, одновременно владеет номером автономной системы и адресными ресурсами, анонсируемыми этой автономной системой.
Публичное зеркало данных корпоративной регистрации дляCNPJ 18.605.214/0001-57записывает действующую компанию как SW Internet Ltda, указывает SW Connect в качестве торгового наименования и размещает головной офис в Лауро-ди-Фрейтас, штат Баия. Этот API не является телекоммуникационным регулятором или интернет-реестром, но он согласуется с идентификаторами в этих основных системах. Он также называет администраторами Fabio Souza Rodrigues и Fabricio Souza Rodrigues. Эти имена важны для понимания, почему существуют похожие записи, но они не расширяют субъект автоматически.
Поэтому исходное утверждение должно быть точным. SW Internet Ltda - ME, CNPJ 18.605.214/0001-57, — лицензированное юридическое лицо и зарегистрированный владелец AS267217 и непосредственно выделенного ей пространства IPv4 и IPv6. Всё остальное должно быть связано с этим утверждением доказательствами сопоставимой конкретности.
Похожие названия не стирают корпоративную границу
Эта граница — не формальность. Отдельная публичная запись корпоративных данных дляSW Tellecom Comercio de Informatica Ltdaдаёт CNPJ 11.806.281/0001-90, действующую регистрацию в Салвадоре и торговые наименования Salvador Wireless, SW Fibra и SW Solar. Она называет тех же двух администраторов, что сообщаются для SW Internet. Это свидетельство общего человеческого администрирования, но не доказательство того, что два CNPJ взаимозаменяемы, что один принадлежит другому, что разрешение перешло между ними или что услуги, продаваемые под одним названием, доставляются автономной системой другого.
Доменные записи скорее усиливают необходимость сдержанности, чем разрешают её. Registro.br записываетswinternet.net.brза SW Internet Ltda - ME с CNPJ субъекта. Напротив,swfibra.com.brзарегистрирован на Fabricio Souza Rodrigues как на физическое лицо. Запись дляsalvadorwireless.com.brиспользует CNPJ 11.806.371/0001-81, который отличается одной группой цифр от номера SW Tellecom и не является CNPJ SW Internet. Публичный ответ корпоративных данных для11.806.371/0001-81идентифицирует отдельно нумерованную регистрацию индивидуального предпринимателя и сообщает о её неактивности.
В совокупности записи показывают кластер названий, людей и доменов. Они не дают недостающего юридического или сетевого моста. Ни одна из приведённых здесь прямо авторитетных записей не утверждает, что SW Fibra является торговым наименованием SW Internet Ltda, CNPJ 18.605.214/0001-57. Ни одна цитируемая запись не утверждает, что подключение, заказанное у SW Tellecom, анонсируется сетью AS267217. Ни передачи лицензии, ни заявки на слияние, ни соглашения о сетевых услугах, ни контракта с клиентом, называющего оба юридических лица, ни заявления регулятора, которые позволили бы считать эти утверждения фактами, найдено не было.
Это ограничение определяет весь анализ. Цены, пакеты, заявления об установке, каналы поддержки, адреса офисов, описание покрытия и обещания ремонта, опубликованные под SW Fibra или SW Tellecom, нельзя использовать для описания SW Internet. То же касается любого абонентского волокна, беспроводного канала, оптического терминала или абонентского маршрута, связанных только с этими названиями. Даже общий администратор, общий шаблон электронной почты или общий адрес хостинга будут признаком близости, а не указанием на то, какое юридическое лицо владеет активом или несёт обязательство по услуге.
Мост можно установить несколькими способами. Документ регулятора может зафиксировать переход лицензии. Текущее юридическое уведомление может назвать SW Internet провайдером, стоящим за брендированным контрактом. Подписанный договор об услугах может идентифицировать договаривающийся CNPJ и автономную систему, используемую для предоставления услуг. Авторитетный корпоративный документ может зафиксировать контроль или инкорпорированный филиал. Измерения на независимо проверенном канале могут связать трафик этого канала с AS267217. Ничто из этого не заменяется визуальным сходством веб-сайтов или семейством инициалов.
Поэтому SW Fibra и SW Tellecom присутствуют здесь только как контрдоказательства против небрежного сопоставления имён. Они не являются доказательством зоны обслуживания SW Internet, дизайна продуктов, абонентской базы, персонала поддержки, технологии доступа или физической сети.
Проверенная география ограничивается двумя разными типами мест
Публичные данные поддерживают два географических утверждения о SW Internet, и они описывают разные вещи. Во-первых, список Anatel и корпоративные данные помещают юридическую компанию в Лауро-ди-Фрейтас. Это административное расположение. Оно может быть связано с деятельностью, но зарегистрированный адрес не доказывает, что там установлены маршрутизатор, оптическая полка, радиооборудование, склад или укомплектованный персоналом сетевой центр.
Во-вторых,таблица участников IX.br для Салвадорауказывает 267217 SWINTERNET как участника точки обмена в Баие. Это логическое место межсоединения. Оно устанавливает, что автономная система участвует в инфраструктуре IX в Салвадоре на условиях, раскрытых точкой обмена. Оно не показывает, какой физический PIX или объект обеспечивает доставку участника, является ли доставка прямой или транспортируемой, где находится маршрутизатор SW и разделяет ли маршрут к точке обмена инфраструктуру с каким-либо внешним каналом.
Общенациональная формулировка в Ato 1765 — третий, легко неправильно понимаемый вид географии. Она описывает юридические границы разрешения. Она не демонстрирует общенациональную инфраструктуру, клиентов или активную услугу. Компания может иметь право действовать по всей Бразилии, сохраняя гораздо более узкую сеть. Превращение разрешения в зону покрытия смешало бы то, что оператор вправе делать, с тем, что он реально построил.
Ни одно авторитетное доказательство, относящееся именно к субъекту, найденное для этого анализа, не определяет розничное покрытие SW Internet, муниципалитеты клиентов, маршруты доступа, площадки вышек, трассы волокна, шкафы, узлы агрегации или зону полевого обслуживания. Эти факты нельзя заимствовать из отдельного кластера идентичности SW Fibra. В результате получается намеренно скудная карта: юридический адрес в Лауро-ди-Фрейтас и логическое присутствие в IX в Салвадоре, без линии между ними и без полигона обслуживания вокруг каждого.
Это различие важно для покупателей и контрагентов. Логическое присутствие в IX может улучшить доступность сетей, доступных на точке обмена. Оно ничего не говорит о том, владеет ли SW путём от Лауро-ди-Фрейтас до Салвадора, арендует ли транспорт у другого оператора, доходит ли до IX через реселлера или работает на сторонней площадке колокации. Юридический адрес может быть важен для уведомлений и подотчётности, но ничего не говорит о том, где пакеты входят в сеть. Пока не появятся доказательства об объектах и каналах, физическое расстояние между двумя записями не является документально подтверждённым маршрутом SW.
Четыре объявления сделали AS267217 видимым по всему миру
В 08:00 UTC 15 июля 2026 годаснимок статуса маршрутизацииRIPEstat описал небольшую, но широко видимую сеть-источник. Он насчитал три IPv4-объявления, покрывающие 1024 уникальных IPv4-адреса, и одно IPv6-объявление, покрывающее IPv6 /32. IPv4-маршруты были видны 325 из 326 пиров с полной загрузкой RIS, а IPv6 — всем 322 учтённым пирам.
Набор анонсируемых префиксовсодержал четыре записи: 45.231.180.0/22, 45.231.180.0/23, 45.231.182.0/23 и 2804:4a14::/32. Три IPv4-объявления не представляют три независимых выделения. /22 — это выделенный блок, а два /23 делят этот же блок на нижнюю и верхнюю половины. Анонсирование и покрывающего агрегата, и его более специфичных компонентов — это выбор политики маршрутизации.
Этот выбор важен, потому что маршрутизаторы обычно предпочитают самый длинный совпадающий префикс. Трафик для адреса внутри 45.231.182.0/23 обычно пойдёт по /23, если он доступен, даже если присутствует покрывающий /22. Агрегат может по-прежнему обеспечивать достижимость адресов в выделении, если более специфичный маршрут исчезает, но только если агрегат продолжает распространяться и несущий его путь работоспособен. Статическая таблица не может доказать, что этот запасной вариант был намеренно протестирован.
Четыре объявления подтверждают работу на уровне BGP. Они показывают, что AS267217 анонсировал свои зарегистрированные ресурсы и что эти анонсы достигали широкой выборки глобальных коллекторов. Они не показывают объём трафика. Маршрут с почти всеобщей видимостью может нести очень мало трафика, а интенсивно используемый маршрут может иметь то же видимое количество префиксов. Они также не идентифицируют приложения, организации или каналы доступа, использующие адреса внутри блока.
Тем не менее запись о маршрутизации сильнее сетевого описания. Это датированное наблюдение того, что видит Интернет. Полезный вопрос не в том, существовал ли ASN, а в том, как каждый маршрут достигал коллекторов и как различия могут повлиять на отказоустойчивость.
У верхнего /23 наблюдаемый набор путей был уже
Покрывающийснимок BGP для 45.231.180.0/22содержал 371 собранный путь. В 201 из них AS14840 появлялся непосредственно перед AS267217. В остальных 170 эту позицию занимал AS28186.Снимок нижнего 45.231.180.0/23имел идентичное соотношение 201 к 170 на 371 пути.
Верхняя половина отличалась.Снимок 45.231.182.0/23содержал 373 пути, и в каждом из них AS28186 стоял непосредственно перед AS267217. Registro.br идентифицируетAS28186как ITS Telecomunicacoes Ltda. Он идентифицируетAS14840как BR.Digital Telecom. Эти названия из реестра позволяют нам обозначать соседние автономные системы, не угадывая их договорные роли.
Асимметрия конкретна. Для агрегата и нижнего /23 коллекторы видели маршруты либо с BR.Digital, либо с ITS рядом со SW. Для верхнего /23 более специфичный маршрут достигал каждого собранного пути только через ITS. Это не значит, что у адресов в верхнем /23 не было возможного пути через BR.Digital. Поскольку покрывающий /22 также был виден через BR.Digital, маршрутизатор мог переключиться на этот менее специфичный маршрут, если бы верхний /23 исчез. Произойдёт ли это при реальном сбое, зависит от того, что остаётся достижимым, как фильтруются маршруты, где происходит сбой и является ли путь через BR.Digital физически и операционно независимым.
Непосредственная смежность AS сама по себе также не доказывает «транзит» в коммерческом смысле. BGP-пути показывают последовательность, а не счета. AS14840 или AS28186 могут предоставлять платный транзит, частичный транзит, пиринг, транспорт до точки обмена, смешанную услугу или иное соглашение.Наблюдение соседей ASNот RIPEstat полезно для выявления повторяющейся смежности путей, но оно не раскрывает условия контрактов или владение каналами.
Более узкий набор путей может быть намеренной политикой. SW может предпочитать ITS для верхнего /23, анонсировать этот более специфичный префикс только компании ITS, применять сообщества, изменяющие распространение, или использовать маршрут для инженерии трафика. Это может также отражать временное состояние на момент снимка. Данные не объясняют причину. Что они показывают, так это то, что глобально выбранный более специфичный маршрут верхнего /23 не демонстрировал того же разнообразия соседних AS, что агрегат и нижний /23.
Это самое важное операционное различие в публичных данных, потому что заголовочное «два апстрима» скрыло бы его. Отказоустойчивость принадлежит маршруту в условиях сбоя, а не ASN абстрактно. Сеть может иметь две смежные автономные системы, тогда как конкретный более специфичный маршрут виден только через одну из них. Она также может иметь две BGP-сессии, которые используют один и тот же транспорт, канал, вход в здание, маршрутизатор или питание. Снимок коллектора измеряет первый слой и ничего не говорит о втором.
В снимке IPv6 был ещё более сконцентрирован
Состояние BGP для 2804:4a14::/32содержало 347 собранных путей. AS14840 BR.Digital появлялся непосредственно перед AS267217 в 344 из них. Три другие автономные системы появлялись в этой позиции по одному разу: AS28624, AS52873 и AS264479.
Было бы ошибкой считать эти три однопутевых наблюдения тремя доказанными резервными услугами. Однопутевая смежность может возникнуть из-за ограниченного распространения, представления route-сервера, поведения path-сервера, необычной политики или переходного состояния. Без повторных наблюдений, контрактных доказательств и тестов на сбои обоснованный вывод — концентрация: почти каждый собранный IPv6-путь достигал SW через BR.Digital в выбранный момент времени.
Контраст с IPv4 поучителен. IPv4-агрегат имел существенную видимость и через BR.Digital, и через ITS, тогда как в IPv6 /32 подавляющее большинство путей показывало BR.Digital непосредственно перед SW. Поддержка двойного стека, следовательно, не означает одинаковой отказоустойчивости для обоих стеков. Сайт или услуга могут быть доступны по обоим семействам адресов в нормальных условиях, но иметь разную подверженность сбоям в каждом из них.
Нет также оснований предполагать, что весь /32 активно используется. Выделение Registro.br определяет очень большое адресное пространство, а видимость по данным RIPEstat подтверждает, что агрегатный маршрут был анонсирован. Ни один источник не сообщает, сколько /48 назначено, сколько IPv6-адресов активно или какой объём трафика использует IPv6. Масштаб адресации и пропускная способность форвардинга — разные величины.
Участие в IX в Салвадоре реально, но физически непрозрачно
IX.br даёт второе представление о живой активности. Его таблица участников для Салвадора указывает AS267217 как SWINTERNET. Конкретнее,поиск соседейточки обмена показал четыре установленные сессии 15 июля: две IPv4-сессии с route-серверами с адресом 200.219.145.31 и две IPv6-сессии с route-серверами с адресом 2001:12f8:0:8::31. Каждая IPv4-сессия принимала четыре маршрута от AS267217; каждая IPv6-сессия — один.
Это сильное доказательство того, что SW участвовал в многосторонней среде route-серверов точки обмена и анонсировал тот же набор из четырёх префиксов, который видели в RIS. Оно также объясняет, почему таблица участников полезнее устаревшего профиля межсоединения. Живой looking glass наблюдает состояние сессий и принятые маршруты. Ему не нужно выводить активность из самоописания.
Но два route-сервера не следует понимать как два физических подключения. Обе IPv4-сессии использовали один и тот же адрес участника, и обе IPv6-сессии использовали один и тот же адрес участника. Участник может установить сессии с двумя route-серверами через один порт точки обмена и один маршрутизатор. Route-серверы улучшают непрерывность плоскости управления, если один процесс route-сервера выходит из строя; сами по себе они не переживают сбой порта участника, его транспортного канала, граничного устройства, стойки, площадки или источника питания.
Публичные записи не раскрывают скорость порта SW на IX.Страница AS267217 на bgp.toolsуказывает адрес точки обмена в Салвадоре, но не даёт доступной скорости линии.Сводка Hurricane Electric для PTT Salvadorтакже перечисляет SWINTERNET и 200.219.145.31 без значения скорости. Отсутствие в этих отображениях не является доказательством того, что скорости нет; это означает, что проверяемая публичная цифра из них недоступна.
Профиль AS267217 в PeeringDBсоздаёт полезный документальный конфликт. Поддерживаемая оператором запись описывает регионального интернет-провайдера, указывает поддержку IPv6 и даёт широкий самостоятельно заявленный диапазон трафика 1–5 Гбит/с, но в ней нет строк IX или площадок, и последнее обновление было в 2022 году. Текущие данные IX.br демонстрируют присутствие на точке обмена, которое старый профиль опускает. Поэтому диапазон трафика в профиле следует рассматривать как устаревшее и грубое самоописание, а не как текущую скорость порта, внешнюю ёмкость или измерение трафика.
Даже термин «присутствие в Салвадоре» требует осторожности. Локация IX может быть достигнута через транспорт, предоставленный другой сетью. Документация IX.br допускает разные способы доставки, и таблица участников не указывает, какой из них выбрал SW. Без записи о площадке, относящейся именно к субъекту, заказа на кросс-коннект, записи о порте или транспортного соглашения невозможно разместить оборудование SW ни в одном из названных зданий Салвадора.
Площадки соседних сетей — это не площадки SW
Записи PeeringDB дляBR.Digital AS14840иITS AS28186показывают их собственные данные о межсоединениях и площадках в Салвадоре. Эти записи помогают установить, что обе соседние сети действуют на рынке межсоединений в столичном регионе. Они не определяют местоположение SW.
Если BR.Digital и ITS указаны на разных площадках, это всё равно не доказывает, что SW закупает два независимо доставляемых канала на эти объекты. SW может встречаться с ними в одном общем месте. Одна или обе услуги могут транспортироваться через третью сторону. Пути могут разделять канализации, столбы, магистральные сегменты, входы в здания, кросс-коннектные рамы, граничный шасси или систему электропитания, прежде чем разойтись. И наоборот, у SW может быть больше физического разделения, чем показывает публичная запись. Следы соседних сетей не могут решить ни одну из этих возможностей.
Вторичные сводки по маршрутизации дают подтверждение на логическом уровне.Сводка IPinfo по AS267217называет BR.Digital и ITS основными апстримами, аCIDR Reportпоказывает те же две заметные смежности и не видит нисходящих клиентских ASN. Эти ярлыки полезны как перекрёстные проверки, но их методы и время менее явны, чем датированные пути RIS. Они не могут превратить BGP-соседа в известного коммерческого поставщика или канал в физически разнообразный.
Более старая ручная политика также может пережить сеть, которую она описывает.Запись AS267217в Registro.br включает текст ручной политики, в котором упоминается AS52720. Registro.br идентифицируетAS52720как Webfoco Telecomunicacoes Ltda. AS52720 не был одним из двух доминирующих непосредственных соседей в подсчётах путей RIS на дату публикации. Это расхождение напоминает, что поля политики в реестре могут быть историческими декларациями, а не живой топологией.
Доказательства поддерживают две повторяющиеся внешние смежности, одну текущую локацию IX и конкретное распределение по префиксам. Они не поддерживают физическую схему. Любая схема, размещающая SW, BR.Digital и ITS на названных площадках с отдельными линиями, добавила бы факты, которых нет в источниках.
Адресное пространство, трафик и ёмкость — разные измерения
IPv4-выделение SW содержит 1024 адреса. Его IPv6 /32 можно разделить на 65 536 подсетей /48. Эти числа — точные количества ресурсов, но ни одно из них не является значением пропускной способности. Адрес может идентифицировать интерфейс, сервер, маршрутизатор, пул трансляции или неиспользуемое назначение. /48 может быть зарезервирована без трафика. Подсчёт адресов не раскрывает ни клиентов, ни портов, ни пакетов в секунду, ни гигабит в секунду.
Публичные доказательства не дают проверенного общего объёма установленной внешней ёмкости. Они не указывают скорость канала к BR.Digital, канала к ITS или доставки на IX. Они не показывают подтверждённые информационные скорости, ограничения всплесков, транзитные обязательства, скорости портов пиринга или процентили трафика. Они не раскрывают коммутационную матрицу, пропускную способность форвардинга маршрутизатора, загрузку интерфейсов или запасные оптические модули. Устаревшая полоса трафика в PeeringDB — это классификация трафика, а не инженерная опись.
Установленная ёмкость сама по себе всё равно не ответила бы на вопрос об отказоустойчивости. Интерфейс 10 Гбит/с может быть ограничен ниже 10 Гбит/с. Два номинально отдельных интерфейса могут питать одну ограниченную транспортную услугу. Сеть с достаточным запасом в нормальных условиях может перегрузиться, когда один путь выходит из строя и весь трафик переходит на выживший. Полезная ёмкость — это минимум ёмкостей, остающихся на каждом необходимом уровне: граничный форвардинг, интерфейс, транспорт, соседняя сеть, точка обмена и путь до назначения.
Нет также проверенной цифры проданной или зарезервированной ёмкости. Ни одна публичная запись, относящаяся именно к субъекту, не идентифицирует активные подключения, оптовые обязательства, размещённые системы или использование адресов. Это препятствует обоснованному расчёту оверсабскрипции. Широкая полоса 1–5 Гбит/с из PeeringDB может соответствовать многим сетевым конфигурациям, а её возраст делает её непригодной в качестве измерения нагрузки на дату публикации.
Поэтому корректное заявление о ёмкости скромно. AS267217 имел глобально видимые IPv4- и IPv6-маршруты, четыре принятых объявления на IX.br в Салвадоре и две основные внешние смежности путей в RIS. Его текущие скорости линий, нагрузка трафика, запас и пропускная способность в условиях сбоя публично не установлены.
Три теста на сбои показывают, на что таблицы не могут ответить
Первый тест касается верхнего IPv4 /23. Предположим, маршрут к 45.231.182.0/23 через ITS исчезает, а покрывающий /22 через BR.Digital остаётся. В простом политическом случае удалённые маршрутизаторы отозвали бы более специфичный маршрут и выбрали сохранившийся /22, сохранив достижимость через BR.Digital. Снимок делает такой исход правдоподобным, потому что агрегат был виден через BR.Digital. Но не гарантирует его.
Сбой может находиться внутри SW на маршрутизаторе или интерфейсе, общем для обоих объявлений. BR.Digital может получать агрегат по инфраструктуре, которая также зависит от отказавшего компонента. Фильтрация может различаться по соседям или регионам. Сходимость может быть отложена. Обратный трафик может идти другим путём. Выживший маршрут может иметь недостаточную ёмкость для смещённой нагрузки. Только контролируемые тесты отзыва, наблюдаемые с нескольких внешних точек, в сочетании с записями о каналах и топологии, могли бы установить запасной вариант.
Второй тест касается IPv6. Если IPv6-путь через BR.Digital выйдет из строя, снимок на дату публикации предлагает только три изолированных пути с другими непосредственными AS. Эти наблюдения слишком редки, чтобы обещать широко распространённую резервную достижимость. Правдоподобное утверждение об отказоустойчивости IPv6 потребовало бы стабильной видимости через другую контрактную или намеренно выбранную соседнюю сеть, подтверждаемой многократно, и доказательств, что альтернатива переживает сбой на стороне BR.Digital с достаточной ёмкостью.
Третий тест касается подключения к IX в Салвадоре. Потеря одного route-сервера IX.br может оставить другую сессию действующей, потому что у SW были сессии с обоими route-серверами BA. Потеря порта точки обмена или транспорта участника может убрать все четыре сессии сразу. Потеря общего граничного маршрутизатора или домена питания может также затронуть оба route-сервера и внешние каналы. Looking glass не может различить эти конструкции.
Эти тесты показывают, почему разнообразие маршрутов, разнообразие сессий и физическое разнообразие должны сообщаться раздельно. Разнообразие маршрутов видно, когда разные AS-пути достигают префикса. Разнообразие сессий видно, когда существуют несколько BGP-сессий. Физическое разнообразие требует доказательств о каналах, входах, устройствах, площадках и питании. У SW есть сильные доказательства на первых двух уровнях для части её маршрутизации и почти никаких на третьем.
Существует четвёртая граница за пределами ядра маршрутизации: путь доступа или доставки к тем, кто использует адреса. Ни одна непосредственно проверенная запись субъекта не идентифицирует эту инфраструктуру. Было бы ошибкой заполнять пробел отдельно связанными продуктами SW Fibra или её полевой деятельностью. В результате этот анализ не может рассматривать обрыв распределительного кабеля, отказ абонентского радиоканала, потерю локального оптического узла, исчерпание ремонтных запасов или выезд техника как режимы отказа SW Internet.
Это могут быть обычные риски для некоторых поставщиков связи, но здесь отсутствует необходимый мост собственности и обслуживания.
Та же сдержанность относится к воздействию. Отзыв маршрута может затронуть системы, использующие адреса в отозванном префиксе, но публичная запись не перечисляет эти системы или их операторов. Она не может поддержать оценку числа домохозяйств, бизнесов, список районов или заявление об уровне обслуживания. Что можно измерить — это видимость маршрутов: остаются ли префиксы достижимыми из внешних сетей и через какие соседние автономные системы.
Безопасность происхождения маршрутов не была проверена
Валидатор RPKI от RIPEstat вернул unknown дляагрегата 45.231.180.0/22,нижней половины 45.231.180.0/23,верхней половины 45.231.182.0/23иIPv6-маршрута 2804:4a14::/32. Каждый ответ не содержал валидирующей ROA на момент проверки.
Unknown — это не то же самое, что invalid. Это означает, что валидатор не нашёл авторизацию происхождения маршрута, покрывающую комбинацию префикса и происхождения. Маршруты по-прежнему широко распространялись, как показывают подсчёты видимости RIS. Статус RPKI касается криптографической авторизации анонсов происхождения; он не измеряет аптайм, задержку, физическое разнообразие или ёмкость.
Операционное следствие ограничено, но реально. Сети, использующие политики на основе RPKI, могут различать валидные и невалидные происхождения, тогда как в unknown-маршруте отсутствует такая положительная валидация. Публикация корректно оформленных ROA могла бы уменьшить неоднозначность относительно того, какой ASN авторизован анонсировать эти ресурсы. Это не решило бы проблему концентрации путей верхнего /23 и не доказало бы второй физический канал.
Собственный домен субъекта добавляет узкое предостережение
Запись домена swinternet.net.br — один из немногих онлайн-идентификаторов, напрямую связанных с CNPJ субъекта. Она называет ns1.swinternet.net.br по адресу 45.231.180.13 и ns2.swinternet.net.br по адресу 45.231.180.14, оба внутри выделенного SW блока /22. Это доказательство того, что авторитативная DNS-схема домена использует адреса из зарегистрированной сети.
Тот же ответ Registro.br фиксирует автоматическую проверку делегирования 15 июля 2026 года со статусом тайм-аута ns для обоих серверов имён и указывает 30 августа 2025 года как последнюю корректную проверку делегирования. Этот результат следует интерпретировать узко. Зонд реестра может не сработать из-за конфигурации DNS, фильтрации, потери пакетов, обслуживания или пути зонда. Он не доказывает, что AS267217 был недостижим, что все запросы глобально не выполнялись или что какая-либо не связанная услуга была недоступна. Сильная видимость BGP в 08:00 UTC показывает, что сами префиксы широко маршрутизировались.
Размещение обоих перечисленных серверов имён внутри одного /22 также не устанавливает, работают ли они на отдельном оборудовании, площадках или питании. Разные IP-адреса могут заканчиваться на одной машине, и один префикс может охватывать несколько мест. Публичная запись предоставляет адреса и результат зонда, но не лежащую в основе архитектуру.
Это полезный пример совместной работы слоёв доказательств. Запись домена сильна для юридической идентичности и настроенных DNS-адресов. Это ограниченный операционный сигнал для одной проверки реестра. Она не заменяет многоточечный мониторинг DNS или доказательства о площадках.
Экономика здесь — это поддержание достижимости, а не проверенное розничное предложение
Без защитимой связи с розничным брендом экономический анализ должен оставаться на уровне автономной системы. Небольшая сеть-источник имеет несколько повторяющихся центров затрат: администрирование интернет-номеров, граничная маршрутизация, внешняя связь, доступ к точке обмена или транспорт, оборудование, колокация или площадки, питание, мониторинг и квалифицированная эксплуатация сети. Относительный вес каждой статьи зависит от контрактов и топологии, которые SW не публикует.
Схема маршрутов предполагает оператора, балансирующего достижимость между как минимум двумя важными внешними смежностями и локальной точкой обмена. Анонсирование агрегата и двух более специфичных префиксов создаёт политические опции. Участие в IX.br может давать прямые или многосторонние пути к участникам обмена, потенциально снижая зависимость от платного внешнего транзита для подходящего трафика. Ничто из этого не доказывает экономию. Участие в точке обмена может требовать затрат на порт, транспорт, кросс-коннект, оборудование и эксплуатацию, а ценность зависит от структуры трафика.
Асимметрия верхнего /23 иллюстрирует компромисс. Направление одного более специфичного префикса преимущественно или исключительно через одну соседнюю сеть может поддерживать инженерию трафика, но оно делает видимый набор путей для этого маршрута уже, чем у агрегата. Покрывающий /22 может предложить запасной вариант, однако ёмкость резерва и сходимость остаются неизвестными. Поэтому экономическое решение — не просто «купить два апстрима». Это решение о том, какие префиксы где анонсировать, сколько ёмкости зарезервировано на каждом пути, какую нагрузку при сбое должен выдержать каждый выживший и за какую избыточность стоит платить.
Устаревшая полоса трафика в PeeringDB не может ответить на эти вопросы. Даже если сеть когда-то передавала от 1 до 5 Гбит/с, эта цифра не указывала бы пиковую загрузку, биллинг по 95-му процентилю, контрактные обязательства, направление трафика или нагрузку после сбоя. Экономически эффективная конструкция может оставаться операционно хрупкой, если оба видимых пути используют один транспорт или у выжившего мало запаса.
Отсутствие проверенных доказательств о доступе и продуктах также означает, что нет ответственного способа оценить выручку, средний доход с подключения, стоимость привлечения, штат поддержки или экономику локального ремонта для SW Internet. Такие расчёты потребовали бы клиентской и контрактной базы именно этого субъекта. Заимствование цифр у SW Tellecom или SW Fibra создало бы выглядящий точным расчёт для не того юридического лица.
Что остаётся — вопрос сетевой экономики с ясным запросом на доказательства: сколько независимой полезной внешней ёмкости сохранит AS267217 после потери каждой соседней сети, доставки на IX, граничного устройства и домена питания? Эта цифра в паре с нормальной и пиковой нагрузкой раскроет гораздо больше, чем цена тарифа или количество адресов.
Кто зависит от AS267217, остаётся лишь частично видимым
Первая затронутая сторона — сама SW Internet. Компания отвечает за законное использование и эксплуатацию зарегистрированной автономной системы и адресных ресурсов. Продолжительный сбой маршрутизации мог бы нарушить работу систем, использующих её префиксы, снизить достижимость для контрагентов и усложнить эксплуатацию её собственной доменной инфраструктуры.
Вторая группа — организации или системы, которым назначены адреса внутри 45.231.180.0/22 или 2804:4a14::/32. Публичные данные о маршрутизации их не идентифицируют. CIDR Report не показал видимого нисходящего клиентского ASN, но это не исключает конечные системы, частные сети, трансляцию адресов, размещённые сервисы или пользователей, доступных без собственного ASN. Их число и функции неизвестны.
Третья группа — контрагенты по межсоединению сети. Route-серверы IX.br приняли четыре маршрута SW, сделав их доступными в многосторонней среде в соответствии с политикой обмена. BR.Digital и ITS многократно появлялись рядом со SW в глобальных путях. Изменения маршрутов, утечки или отзывы могут поэтому влиять на то, как другие сети достигают префиксы, даже без физического сбоя.
Регуляторы и реестры ресурсов образуют ещё один слой подотчётности. Разрешение Anatel идентифицирует лицензированное лицо. Registro.br идентифицирует держателя ресурсов и контакты. Эти записи важны именно потому, что похожие коммерческие названия не определяют ответственность. Тот, кто оценивает контракт или инцидент, должен начинать с CNPJ в соответствующем документе, а не предполагать, что вся деятельность под маркой SW принадлежит AS267217.
Нет проверенных доказательств, поддерживающих подсчёт розничных абонентов SW Internet, обслуживаемых домохозяйств, бизнес-каналов или муниципалитетов. Поверхность воздействия можно описывать на уровне префиксов, но не превращать в цифру населения.
Доказательства, необходимые для более сильного утверждения об отказоустойчивости, конкретны
Самое ценное раскрытие — актуальная инвентаризация логических и физических межсоединений. Для каждого подключения BR.Digital, ITS и IX следует указать тип услуги, подтверждённую и физическую скорость, площадку сдачи, поставщика доставки, граничный маршрутизатор, порт, политику маршрутизации и то, разделяется ли какой-либо компонент. Чувствительные детали можно раскрывать на контролируемых условиях корпоративным покупателям или аудиторам, тогда как публичные сводки указывали бы уровень независимости.
Вторая полезная запись — политика по каждому префиксу. Она должна объяснять, почему агрегат и нижний /23 были видны через обе крупные соседние AS, а верхний /23 — только через ITS. Ответом может быть намеренная инженерия. Публикация сообществ, целей маршрутизации или сокращённой сводки политики позволила бы отличить замысел от дрейфа.
В-третьих, контролируемые доказательства сбоев превратили бы правдоподобный запасной вариант в продемонстрированное восстановление. SW мог бы отозвать верхний /23 у ITS и наблюдать, сходятся ли внешние точки наблюдения к /22, переносимому BR.Digital. Он мог бы протестировать потерю каждой IPv6-смежности, одного route-сервера, доставки на IX и каждого граничного устройства. Результат должен включать время сходимости, потерю пакетов и пропускную способность при смещённой нагрузке.
В-четвёртых, доказательства ёмкости должны разделять проектные, установленные, эксплуатационные и полезные значения. Одних скоростей интерфейсов недостаточно. Полезное заявление предоставило бы текущие процентили трафика, контрактные обязательства, ограничения скорости и минимальную ёмкость, остающуюся после каждого одиночного сбоя. Оно должно сообщать, разделяют ли IX и внешние услуги транспорт.
В-пятых, доказательства о площадках и питании должны идентифицировать число активных граничных площадок, независимых входов в здания, избыточность маршрутизаторов, линии питания, автономию батарей и покрытие генераторами. Это слой, полностью отсутствующий в коллекторах маршрутов. Маршрут может выглядеть разнообразным, заканчиваясь на одном устройстве в одной комнате.
В-шестых, безопасность происхождения маршрутов может быть улучшена и проверена публикацией ROA для агрегата, разрешённых более специфичных префиксов и IPv6 /32. Мониторинг должен подтверждать, что намеренные анонсы валидны, а непредусмотренные происхождения отклоняются или вызывают оповещение.
В-седьмых, любое утверждение, связывающее SW Internet с SW Fibra или SW Tellecom, должно подтверждаться прямым авторитетным мостом. Решающий документ идентифицировал бы оба CNPJ и указывал релевантное юридическое, контрактное или сетевое отношение. До тех пор отдельные названия должны оставаться раздельными в анализе услуг, географии, поддержки, ёмкости и сбоев.
Наконец, собственному домену оператора помог бы независимо протестированный авторитативный DNS с серверами, демонстративно разделёнными по доменам сбоев, если такова конструкция. Один тайм-аут реестра — это не история сбоев, но текущий многоточечный результат мог бы снять порождённую им неопределённость.
Активная сеть с резко ограниченным публичным кейсом
SW Internet — не регистрация только на бумаге. 15 июля 2026 года AS267217 анонсировал свои зарегистрированные IPv4- и IPv6-ресурсы с широкой видимостью в RIS. IX.br показал установленные сессии двойного стека в Салвадоре. Слой маршрутизации активен, измерим и достаточно конкретен, чтобы выявить, что два IPv4 /23 не имели одинакового распределения путей.
Самое существенное открытие — концентрация верхней половины. Каждый собранный путь для 45.231.182.0/23 ставил ITS непосредственно перед SW, тогда как покрывающий /22 и нижний /23 также появлялись через BR.Digital. Агрегат мог бы обеспечить альтернативный маршрут в случае исчезновения более специфичного, но публичная запись не показывает, было ли такое восстановление протестировано, независим ли выживший путь и достаточно ли у него запаса.
IPv6 показал другую концентрацию: BR.Digital непосредственно перед SW в 344 из 347 путей. Участие в IX в Салвадоре добавило живую логическую досягаемость, но не доказанную физическую избыточность. Валидация RPKI для всех четырёх объявлений была unknown. Скорости портов, скорости каналов, нагрузка трафика, площадки, оборудование, питание и ёмкость в условиях сбоя остались нераскрытыми.
Поэтому оценка доказательств — Средняя для сети как логической действующей системы и Слабая для её физической отказоустойчивости и ёмкости. Этот вывод относится только к SW Internet Ltda - ME, CNPJ 18.605.214/0001-57 и AS267217. Он не поглощает предложения, локации, службу поддержки, активы доступа или пользователей отдельно нумерованной SW Tellecom или названия SW Fibra. Эта граница — не сноска к исследованию. Это то, что удерживает точный анализ маршрутизации привязанным к правильной компании.

