Кратко
- У CLOUD COLIBRI S.A есть конкретный публичный статус в интернет-реестрах. LACNIC фиксирует компанию в Ла-Сейбе (Гондурас) как действующего держателя AS269866 и 2803:6760::/32, а Хулиана Паласиоса — как законного представителя, а также административный, технический контакт и контакт по злоупотреблениям.
- Сеть не просто зарезервирована. RIPEstat наблюдал анонс IPv6 /32 от AS269866 в течение всего периода с 1 по 15 июля 2026 года; на момент снятия данных маршрут видели все 322 отчитывающихся IPv6-пира. Точный источник также получил статус valid в RPKI, с авторизацией, ограниченной диапазоном /32.
- Доказательства предоставления услуг гораздо слабее. Провайдер рекламирует виртуальные серверы KVM и Xen, автоматическое масштабирование, управляемый хостинг, ежедневное резервное копирование, круглосуточную поддержку и аптайм 100%, но на его страницах сохранился футер 2019 года, нет ни одного названного клиентского результата или истории статуса обслуживания, а публичный сайт работает через IPv4-агрегат другого оператора.
- Вопросы о месте размещения данных и подотчётности требуют ответов на уровне договора. Гондурасский регистрационный адрес не указывает, где находятся данные клиентов; в реестре также указан технический контакт в Нью-Йорке, сторонние измерения размещают видимые IPv6-конечные точки в Нью-Йорке, а публичный контакт для выставления счетов при проверке вернул ошибку сервера. Покупателям нужна карта размещения данных по каждой копии, актуальная схема сети, доказательства восстановления и обязательства по поддержке с учётом серьёзности инцидентов.
За именем стоит реальный держатель ресурсов
Облачные покупатели часто сначала видят название компании, а лишь потом — доказательства того, что она владеет какой-либо инфраструктурой. CLOUD COLIBRI S.A преодолевает этот первый барьер.Запись LACNIC для AS269866идентифицирует действующее прямое выделение CLOUD COLIBRI S.A с адресом на бульваре 15 сентября рядом с INFOP в Ла-Сейбе, Гондурас. Автономная система зарегистрирована 5 декабря 2019 года. В записи указан Хулиан Паласиос как законный представитель, и этот же контакт назначен административным, техническим и контактным по злоупотреблениям, с адресом электронной почты на доменеcloudcolibrisa.com.
Запись LACNIC для2803:6760::/32делает идентичность более конкретной. Она помечает выделение IPv6 как действующее, датирует его регистрацию 24 октября 2019 года и называет ту же компанию, адрес и представителя. Таким образом, выделение и автономная система связаны не только похожим названием: у них общий идентификатор организации в реестре, общая цепочка публичных контактов и общий законный представитель.
Это полезная атрибуция, но важно понимать её границы. Интернет-реестр авторитетен в отношении регистрации ресурса; это не корпоративный реестр, не заверенный отчёт о собственности и не сертификат на объект. Публичная запись не раскрывает регистрационные данные компании, акционеров, полномочия подписи, отчётность или отношения между CLOUD COLIBRI S.A и каждым активом, используемым для оказания услуг. Клиенту следует получить актуальную выписку из гондурасского реестра компаний, проверить, кто вправе обязывать компанию, и убедиться, что название в договоре совпадает с держателем ресурсов, который, как ожидается, управляет сетью.
Это различие практическое, а не формальное. Если инцидент связан с репутацией адресов, контролем маршрутов или обработкой злоупотреблений, AS269866 даёт покупателю опознаваемого сетевого оператора и опубликованный контакт для эскалации. Если же спор касается неудачного резервного копирования, недоступного гипервизора или невыплаченного возврата, реестр не может установить, какая компания владела сервером, нанимала инженера или приняла на себя обязательство по обслуживанию. Одна запись об идентичности может поддержать цепочку подотчётности, но не завершить её.
Каталог раскрывает модель работы, но не её результаты
Домашняя страница Cloud Colibriописывает виртуальные машины, абстрагированные от физического оборудования. Там говорится, что каждый сервер получает гарантированный объём CPU в соответствии с размером, может использовать резервную ёмкость хоста, когда она доступна, и может быть изменён одним кликом или через API. Описанный процесс изменения размера кратковременно отключает сервер, меняет его ОЗУ, диск и выделение CPU, а затем автоматически перезапускает его. Это конкретная поверхность управления: клиенты могут понять, что провайдер продаёт изменяемые виртуальные машины, а не только статические аккаунты общего хостинга.
Страница услугпридаёт предложению узнаваемую форму. В ней перечислены шесть тарифов KVM и Xen с одним или двумя ядрами CPU, диском от 10 до 50 ГБ, гарантированной памятью от 1 до 4 ГБ, Linux или Windows, root-доступом по SSH или RDP, управляемым хостингом, ежедневными резервными копиями с одним бесплатным восстановлением в месяц, отказоустойчивостью и безлимитным трафиком. Указанные месячные цены — от $11 до $33. Также сказано, что нагрузки распределяются по кластеру, а серверам назначаются отдельные задачи, поэтому аккаунт не зависит от одной машины.
Эти детали лучше, чем пустой ярлык «облако». Они раскрывают выбор виртуализации, привилегии клиента, механизм изменения размера и по крайней мере одну гарантию резервного копирования. Но они оставляют границу ответственности необычно размытой. Root-доступ означает, что клиент может администрировать операционную систему; «управляемый» хостинг — что провайдер может делать это сам. На страницах не сказано, кто устанавливает обновления гостевой ОС, управляет привилегированными ключами, следит за работоспособностью приложений, санкционирует экстренную перезагрузку или владеет конфигурацией после завершения обслуживания.
Обещание резервного копирования столь же неоднозначно. «Ежедневная» копия не указывает время снятия, срок хранения, место хранения, того, кто отвечает за шифрование, неизменяемость или целевую точку восстановления. Одно бесплатное восстановление в месяц — это коммерческая уступка, а не обязательство по срокам восстановления. Покупателю нужно знать, являются ли дополнительные восстановления просто платными или ограниченными по операционным причинам, можно ли запросить восстановление круглосуточно, как проверяется личность перед перезаписью данных и когда провайдер в последний раз успешно восстановил сопоставимый сервер.
Сайт делает и существенные заявления об объектах. Он перечисляет источники бесперебойного питания, подключение к нескольким энергосетям, генератор Caterpillar высокой мощности, отдельные автоматические выключатели, биометрический контроль, датчики движения, охрану, сигнализацию, уведомление полиции и постоянный доступ для системных администраторов и персонала мониторинга на объекте. Ни одно из этих утверждений не сопровождается названием объекта, адресом, показателем мощности, журналом обслуживания, аудитом, фотографией, привязанной к объекту, или результатами тестов. Они определяют вопросы для проверки, но не отвечают на них.
Возраст и состояние торговой площадки тоже имеют значение. Обе публичные страницы были доступны во время проверки, но на каждой сохранился футер с копирайтом 2019 года. Указанныйконтактный адрес клиентской поддержкипри захвате вернул HTTP-ошибку 500. Устаревший футер не доказывает устаревшую инфраструктуру, а временный сбой приложения не доказывает, что поддержка недоступна. Вместе, однако, они делают небезопасным отношение к опубликованным тарифам, ценам или процессу заказа как к актуальным без подтверждения от ответственного лица.
AS269866 — небольшая, видимая и криптографически авторизованная система
Сильнейшее доказательство в настоящем времени — сам маршрут.Наблюдение RIPEstat за анонсируемыми префиксамипоказало, что AS269866 анонсирует2803:6760::/32в течение всего окна наблюдения с 1 по 15 июля 2026 года.Запись о статусе маршрутизациидатирует первое наблюдение источника 6 января 2022 года, последнее — 15 июля 2026 года. На момент захвата 322 из 322 отчитывающихся IPv6-пиров видели маршрут.
Эта видимость устанавливает устойчивое, глобально распространяемое присутствие на плоскости управления. Она не показывает, сколько клиентов используют префикс, какой трафик он несёт и надёжно ли отвечают приложения./32— это большое выделение IPv6 в адресном выражении, но количество адресов в IPv6 особенно обманчиво: его не следует пересчитывать в число серверов, загрузку или коммерческий масштаб.
У маршрута также есть положительный сигнал безопасности.Проверка RPKI через RIPEstatвернула статусvalid, поддерживаемый авторизацией происхождения маршрута, которая называет AS269866 для точного диапазона/32с максимальной длиной 32. Сети, применяющие валидацию происхождения маршрутов, могут таким образом убедиться, что этот агрегат авторизован для анонса от ASN компании.
Настройка максимальной длины консервативна: она авторизует агрегат, а не произвольные более специфичные маршруты. Это может уменьшить случайную экспозицию, хотя также означает, что экстренный анонс или анонс для трафик-инжиниринга длиннее/32потребовал бы изменённой авторизации для валидации. RPKI не защищает гипервизор, не шифрует данные, не измеряет задержки и не предотвращает любую утечку маршрутов. Он отвечает на один узкий и ценный вопрос: соответствует ли наблюдаемый источник криптографически опубликованному намерению держателя ресурса.
У сети узкая видимая зависимость.Наблюдение RIPEstat за соседямиобнаружило 15 июля одну соседнюю сеть — AS265680. IPinfo идентифицирует эту сеть как HNTELCO S.A и классифицирует AS269866 как автономную систему с одним подключением к вышестоящему оператору. Публичные коллекторы не видят каждое частное соединение или резервный канал, поэтому это не доказательство того, что существует только один физический канал. Но это показывает, что в наборе источников нет независимо видимого второго пути.
Для облачной нагрузки следующие вопросы очевидны. Есть ли у AS269866 второй транзитный провайдер, и если да, то виден ли этот путь обычно или активируется только при сбое? Входят ли каналы в здание через независимые кабельные трассы? Обновляется ли действительная авторизация RPKI в рамках переключения? Проверяла ли компания потерю AS265680 без потери управленческого доступа, DNS или клиентских маршрутов? Видимый вышестоящий оператор — это доказательство обслуживания; протестированная независимая альтернатива — доказательство отказоустойчивости.
Публичный сайт использует другой путь IPv4
Собственный видимый ресурсный след AS269866 — только IPv6.Профиль AS269866 на IPinfoсообщает об отсутствии IPv4-префиксов у ASN и об одном IPv6-апстриме — AS265680. Между темcloudcolibrisa.comи его биллинговый поддомен при проверке разрешались в45.186.152.254, IPv4-адрес вне AS269866.
След в реестре не делает этот адрес посторонним.Запись LACNIC для содержащего диапазона45.186.152.0/23говорит, что диапазон был перераспределён Хулиану Паласиосу, и публикует тот же нью-йоркский адрес, номер телефона и контакт NOCcloudcolibrisa.com, которые есть в цепочке контактов AS269866. Нопросмотр маршрутов RIPEstatвидит адрес только через менее специфичный45.186.152.0/22, анонсируемый AS266842.LACNIC идентифицирует AS266842как HNHOSTING.NET S.A., другую организацию, зарегистрированную в Ла-Сейбе и имеющую другого законного представителя.
Наиболее справедливый вывод ограничен. Существует наблюдаемая контактная связь между адресом публичного сайта Cloud Colibri и его названным представителем, тогда как маршрут эксплуатируется под ASN HNHOSTING.NET. Источники не устанавливают общую собственность, соглашение о реселлинге, хостинг-контракт или распределение операционной ответственности между двумя компаниями.
Это разделение важно, потому что сайт не может служить доказательством того, что именно AS269866 предоставляет рекламируемые Cloud Colibri виртуальные серверы. Он доказывает, что фирменная страница услуг доступна через IPv4-ресурс, связанный с её представителем. Живой IPv6-маршрут отдельно доказывает, что компания контролирует активную автономную систему. Покупателю следует спросить, какие ASN и префиксы фактически будет использовать его сервер, кто занимается инцидентом с IPv4 или маршрутом, и зависит ли портал управления от сети, находящейся вне заявленной границы отказоустойчивости услуги.
Такое разделение может быть совершенно обычным. Небольшие провайдеры часто комбинируют собственные адреса, перераспределённое пространство, вышестоящий транзит и размещённые системы управления. Уверенность даёт документирование этой комбинации: держатель ресурса, источник маршрута, вышестоящий оператор, оператор DNS, хост портала, провайдер смягчения атак и владелец эскалации. Без такой карты клиент не может понять, влияет ли сбой в одной компании только на маркетинговый сайт или также на путь к его production-серверу.
Гондурас — якорь идентичности, а не ответ о месте размещения данных
Регистрация ресурсов Cloud Colibri — гондурасская. И компания, и AS269866 связаны в LACNIC с Ла-Сейбой, а компания также появлялась среди гондурасских организаций визбирательном реестре LACNIC за 2024 год. Эти факты подтверждают гондурасскую институциональную идентичность. Они не определяют местонахождение стойки, диска, резервной копии или сеанса поддержки.
Публичная запись указывает на разные юрисдикции. LACNIC указывает для организации адрес в Ла-Сейбе, но для названного технического, административного и контактного по злоупотреблениям — адрес на 25 Бродвее в Нью-Йорке. IPinfo сообщает, что сеть зарегистрирована в Гондурасе, тогда как измеренные IPv6-конечные точки находились в США; недавние ping-образцы наблюдались в Нью-Йорке. IPv4-пространство, обслуживающее официальный сайт, также перераспределено названному представителю по нью-йоркскому адресу.
IP-геолокация — это вывод, а не документ на объект. Адреса могут быть зарегистрированы в одной стране, анонсироваться в другой, проходить через туннели, использоваться с anycast или быть неправильно помечены в базе данных. Одномиллисекундное наблюдение из Нью-Йорка согласуется с близлежащей инфраструктурой, но не идентифицирует здание или владельца оборудования. Правильный вывод не в том, что сервис Cloud Colibri определённо находится в Нью-Йорке. В том, что публичная запись не даёт оснований предполагать, что данные клиентов остаются в Гондурасе.
Клиенту с требованиями к месту жительства, суверенитету или задержкам нужна карта данных для приобретаемого тарифа. Она должна указывать местоположение основных дисков, реплик, ежедневных резервных копий, панелей управления, данных аутентификации, данных мониторинга, вложений в тикеты и журналов провайдера. Она должна называть субисполнителей и удалённых администраторов, различать данные в покое и данные, доступ к которым осуществляется при поддержке, и объяснять, что перемещается при переключении на резервный канал.
В договоре также должно быть сказано, может ли клиент выбрать местоположение и какие доказательства удаления данных предоставляются после ухода.
Формулировки сайта об объектах делают этот запрос ещё более важным. Утверждения о нескольких энергосетях, генераторах, биометрическом контроле и персонале на объекте подразумевают физическую площадку, но страница не называет её. Адрес регистрации в Ла-Сейбе может быть офисом, сетевым контактом или объектом; по имеющимся источникам это невозможно определить. Покупателям следует при необходимости запросить адрес обслуживания под соглашением о конфиденциальности, а затем сверить его с сетевыми задержками, местом резервного копирования и правовым графиком.
Круглосуточная поддержка требует рабочего канала и определённого времени
Провайдер обещает поддержку клиентов 24 на 7, доступ для системных администраторов и персонала мониторинга на объекте. LACNIC добавляет публичный контакт NOC по электронной почте и телефону для вопросов маршрутизации и злоупотреблений. Это более подотчётно, чем анонимный бренд без названного лица или сетевого контакта.
Тем не менее это не доказательство реальной работы поддержки. На сайте не опубликованы уровни серьёзности, время ответа, целевые сроки восстановления, шаги эскалации или компенсации за нарушение SLA. «24x7» может описывать, когда очередь принимает сообщения, когда отвечает агент первой линии или когда доступен инженер с полномочиями на гипервизор и сеть. Это существенно разные обязательства во время сбоя.
Неудачная страница контакта клиента обостряет вопрос. Сломанная веб-форма может быть временной, и у существующих клиентов может быть отдельный портал, электронная почта или телефон. Но публичный канал, предложенный для контакта, на момент проверки не работал. До покупки клиенту следует протестировать каждый канал, записать номер инцидента, проверить эскалацию в нерабочее время и узнать, кто может санкционировать сетевые изменения, восстанавливать данные и утверждать устранение последствий.
Локальная поддержка также требует модели труда. Компания говорит, что персонал ведёт непрерывный мониторинг на объекте, но по источникам нельзя установить численность, глубину смен, языковой охват, место работы или зависимость от одного названного контакта. Правдоподобный график должен определять покрытие ролей, не раскрывая частные данные сотрудников: сетевые операции, виртуализация, хранение, безопасность, биллинг и руководитель инцидента. В нём должны быть правила передачи дежурства, чтобы серьёзное событие не ждало, пока один человек проснётся или доедет.
Измеренные доказательства могут заменить значительную часть маркетинговых формулировок. Покупателям следует запросить распределение времени ответа и восстановления по уровням серьёзности, недавние уведомления о техобслуживании, отредактированный отчёт об инциденте и демонстрацию восстановления. Им стоит позвонить по каналу эскалации во время онбординга и включить отказ портала в командно-штабное учение. Поддержка становится операционным рычагом, когда её часы, полномочия и резервные каналы переживают тот же сбой, который породил тикет.
Что покупателям следует требовать перед производственным использованием
У Cloud Colibri больше содержания, чем просто имя. Его идентичность в реестре конкретна, выделение IPv6 действует, маршрут виден годами, а состояние RPKI — valid. Сайт описывает правдоподобное предложение небольшого провайдера: виртуальные машины, root-доступ, автоматическое масштабирование, резервное копирование и физический контроль. Эти факты оправдывают дальнейшую проверку.
Но они не подтверждают самые сильные обещания провайдера. На странице услуг сказано, что клиенты могут рассчитывать на аптайм 100%, но не опубликован период измерения, исключения, порядок учёта техобслуживания, карта зависимостей или компенсации. «Отказоустойчивость» — это ярлык функции без описания доменов отказа. «Безлимитный» трафик не имеет определения добросовестного использования или ограничений пропускной способности порта. Ежедневное резервное копирование без срока хранения и результатов восстановления не может быть оценено как гарантия восстановления.
Поэтому производственный заказ должен привязывать доказательства к каждому утверждению. Правовая часть договора должна называть контрагента и его полномочия на подпись. Сетевая часть — перечислять клиентские префиксы, источники маршрутов, IPv4-провайдера, вышестоящих операторов, ответственность за RPKI и протестированное переключение. Инфраструктурная часть — называть объект, схемы электропитания, владельца оборудования и границы обслуживания. Часть о данных — указывать место каждой копии и каждого администратора. Часть о поддержке — определять серьёзность, часы, эскалацию и компенсации.
Часть о выходе — гарантировать экспорт образов машин и данных в пригодном формате.
Клиентам стоит также искать доказательства за пределами страниц самого провайдера: рекомендацию для сопоставимой нагрузки, счёт или запись об обслуживании, связывающие предлагаемый объект и сеть с контрактным лицом, данные аптайма от независимого монитора и продемонстрированное восстановление по заказанному тарифу. Отсутствие названного клиента в доступных публичных источниках не доказывает, что клиентов нет. Это означает, что потенциальные покупатели не должны заимствовать уверенность из отзывов, которых они не видели.
Центральный вывод сбалансирован. CLOUD COLIBRI S.A — атрибутируемый держатель сетевых ресурсов с небольшим, но реальным и хорошо авторизованным присутствием IPv6. Его публичное коммерческое обоснование — старше, шире и менее проверяемо, чем эти сетевые доказательства. Имя может указать, кто должен ответить на первый вопрос. Операционная уверенность начинается только тогда, когда компания сможет ответить на следующие вопросы актуальным договором, картой размещения, работающей поддержкой и измеренным восстановлением.

