Кратко

  • APNIC идентифицирует Haruzakura Cloud с номером AS153458 в Ухане и фиксирует аллокацию IPv6/44плюс отдельное назначение/48. 15 июля 2026 года публичные коллекторы видели только2406:840:feac::/48, анонсированный от AS153458, валидный по RPKI и достижимый через одну наблюдаемую непосредственно смежную сеть — AS139317.
  • Собственный ответ RDAP регистратора HiChina относит регистранта домена со скрытыми персональными данными к провинции Хубэй, а APNIC указывает контактный адрес сетевой организации в Ухане. И то и другое — административная география; ни то ни другое не определяет местоположение маршрутизатора, стойки, сервера или клиентской нагрузки.
  • Ни одна воспроизводимая публичная страница не подтверждала присутствие сервисов в нескольких странах, и ни одна публичная запись не раскрывала площадки, количество стоек, энергоснабжение, инвентаризацию серверов, проданные мощности, схему резервного копирования или возможности аварийного переключения. Поэтому защитимо определять регион как Азиатско-Тихоокеанский, тогда как точные эксплуатационные площадки остаются неизвестными.

В расхождении — суть

Публичная сеть, связанная с Haruzakura Cloud, достаточно мала, чтобы её можно было описать точно. APNIC зарегистрировал на имя компании автономную систему, аллокацию IPv6/44и отдельное назначение IPv6/48. Однако 15 июля 2026 года глобальная таблица маршрутов не отражала всю эту регистрацию.Ответ RIPEstat об анонсированных префиксахвернул одно текущее происхождение:2406:840:feac::/48.Страница AS у Hurricane Electricнезависимо показала ноль анонсированных IPv4-префиксов, один анонсированный IPv6-префикс и одного наблюдаемого IPv6-пира.

Само по себе это расхождение не дефект. Аллокацию адресов можно держать зарезервированной, дробить, делегировать, откладывать на будущее или анонсировать лишь время от времени. Один маршрут не означает один сервер, одну стойку или одного клиента. Однако он задаёт внешнюю границу того, что публичные наблюдатели маршрутизации могли отнести к AS153458 на дату исследования. Любое утверждение о более крупном сервисном хозяйстве требует второй цепочки доказательств, связывающей продукты с хостинговыми ASN, площадками, поставщиками и эксплуатационными контрактами. Эта цепочка публично недоступна.

Контраст становится резче впрофиле PeeringDBу Haruzakura. Профиль сообщает о 24 IPv4-префиксах, 42 IPv6-префиксах и полосе трафика1-5 Gbps. При этом текущее публичное число источников — ноль по IPv4 и один по IPv6. PeeringDB также не вернул ни одной публичной точки обмена и ни одной строки о площадке. В результате набор доказательств необычно асимметричен: реестровая идентичность и один активный маршрут сильны; заявленный масштаб, физическое местоположение и доступная клиентская ёмкость задокументированы слабо.

Поэтому эта статья начинается с того, что можно воспроизвести, и останавливается там, где заканчивается публичный след. Она не превращает адресное пространство в вычислительные мощности, страну ASN в координату дата-центра, путь AS в схему оптики или поле отраслевого справочника в измеренную ёмкость. Haruzakura может эксплуатировать больше, чем показывает публичный взгляд на маршруты. Она может также полагаться на другие сети для услуг, продаваемых под её именем. Решающий вопрос не в том, какой вариант звучит правдоподобнее, а в том, какой слой клиент может проверить и какая сторона имеет полномочия, когда этот слой отказывает.

Записи об идентичности сходятся на Хубэе, но лишь административно

Цепочка идентичности начинается с двух взглядов на регистрацию домена, которые нельзя смешивать.Ответ RDAP реестра.com от Verisignфиксирует, чтоharuzakura.comсоздан 15 октября 2023 года, зарегистрирован через Alibaba Cloud Computing Ltd., работающую под брендом HiChina, делегирован наdns17.hichina.comиdns18.hichina.comи не подписан DNSSEC при делегировании. Verisign не раскрывает провинцию регистранта. Он предоставляет ссылку на собственную запись регистратора.

Ответ RDAP регистратора HiChina, запрошенный 15 июля 2026 года, — правильный источник для поля провинции. В его сущности регистранта со скрытыми персональными данными указан адрес, регион которого —湖北省, то есть провинция Хубэй, а страна —CN. Административная и техническая сущности несут тот же регион, тогда как личные и организационные имена скрыты. Эта запись поддерживает узкое утверждение о географии регистрации домена. Она не называет юридическое лицо за доменом, не доказывает владение сетевым активом и не определяет местоположение веб-сервера.

APNIC даёт более прочный мост к сетевой идентичности. Егозапись AS153458использует имяHARUZAKURA-AS-AP, описывает Haruzakura Cloud и указывает адрес: 628, дорога Уло, район Учан, Ухань, Хубэй. Связанныйобъект организацииназывает Haruzakura Cloud, помещает организацию в Китай и классифицирует её какOTHER. Связанныйобъект контактаназывает Zhou Xuhao в административной и технической ролях. Эти записи связывают поименованного оператора, человека, ASN и номерные ресурсы в системе APNIC.

Это остаётся объектами реестра, а не выпиской из национального корпоративного реестра и не документом о праве собственности.OTHERне свидетельствует о том, что Haruzakura владеет площадкой. Уханьский адрес может быть офисом, адресом для корреспонденции, жильём, адресом оказания услуг или чем-то ещё; публичные данные о площадках этого не проясняют. Регион Хубэй у HiChina и адрес в Ухане у APNIC подтверждают административную базу, но две административные записи не становятся записью о дата-центре лишь потому, что географически согласуются.

Это различие задаёт и региональную классификацию статьи. Китай входит в ветвь Азиатско-Тихоокеанского региона, используемую в действующей категориальной таксономии сайта, и несколько сетевых записей помещают Haruzakura в Китай. Ни одного воспроизводимого первоисточника, подтверждавшего бы более широкое присутствие, доступно не было. Поэтому компания здесь классифицируется как облачный сервис Азиатско-Тихоокеанского региона, а места обслуживания клиентов и физические эксплуатационные площадки указаны как неизвестные, а не как глобальные по допущению.

Недоступный сайт не может быть картой инфраструктуры

Адрес сайта, опубликованный в APNIC, PeeringDB и нескольких маршрутных справочниках, 15 июля не был надёжной поверхностью для доказательств. Публичный DNS возвращал адрес, но подключения к HTTP- и HTTPS-сервисам с точки наблюдения отклонялись. Одно наблюдение не может установить массовый сбой: фильтрация, обслуживание, политика адреса источника или кратковременное состояние сервера могли дать тот же результат. Оно устанавливает лишь то, что тело страницы нельзя было независимо получить с этой конечной точки в тот момент.

Доступность архивов важна, потому что утверждение о расположении продукта должно переживать изменчивый поисковый индекс.Запрос Archive.today по точному URL главной страницыне вернул сохранённого снимка на дату исследования, азапрос к индексу Common Crawl за июнь 2026 годатакже не вернул захвата. Фрагменты из выдачи поисковика не заменяют страницу, которую читатель может открыть и проверить. Поэтому эта статья не использует несохранённые обозначения расположения, цены, спецификации пакетов, обещания поддержки или имена поставщиков как факты.

Это консервативный выбор в пользу доказательности, а не вывод, что у компании нет продуктов или клиентов. Сайт может быть временно недоступен, пока услуги работают. Небольшой провайдер может также использовать закрытые порталы, соцканалы или прямые продажи. Отсутствие восстанавливаемого каталога означает лишь, что состав продуктов, место поставки и условия нельзя установить по доступным здесь публичным материалам. Они остаются вопросами к договору и к фактически предоставленному экземпляру услуги.

Один неофициальный сигнал всё же показывает, что имя Haruzakura появлялось в клиентском контексте.Публичный репост в канале NodeSeekот июня 2024 года описывал розыгрыш под именем Haruzakura Cloud и упоминал небольшие серверные конфигурации. Это может говорить о продвижении среди хостинг-пользователей. Но это не доказывает исполнение обязательств, текущую работу, юридическую идентичность, местоположение, инвентарь, собственность или качество услуг. Лучше относиться к этому как к зацепке для дальнейшей проверки, а не как к основанию утверждения о масштабе деятельности.

AS153458 доказывает реальную маршрутную идентичность, а не полную хостинговую инфраструктуру

APNIC зарегистрировал AS153458 14 ноября 2024 года под именемHARUZAKURA-AS-AP. Запись называет Haruzakura Cloud, помещает организацию в Китай и связывает её с тем же уханьским контактным контекстом. APNIC отдельно фиксирует2406:840:e2c0::/44как активную непереносимую аллокацию с описанием Haruzakura Cloud и2406:840:feac::/48как активное непереносимое назначение с тем же описанием. В/44помещается шестнадцать блоков размером/48, а отдельный блокfeac— это ещё один/48. Такая арифметика описывает адресное пространство, а не машины и не клиентов.

Маршрутные коллекторы показывают, что адресные владения и активный анонс не совпадают.Ответ RIPEstat о статусе маршрутизациисообщил о нуле анонсированных IPv4-префиксов, одном анонсированном IPv6-префиксе/48, одном наблюдаемом соседе и последнем наблюдении в 08:00 UTC 15 июля 2026 года. Его поле первого появления указывает на2406:840:e2c6::/48в ноябре 2024 года. Более подробныйответ об истории маршрутизациипоказывает, что AS153458 со временем анонсировал несколько/48:e2c6,e2cb,e2cfиfeac. В снимке анонсированных префиксов от 15 июля актуальным был толькоfeac.

Эта история — свидетельство работающей маршрутной идентичности, а не спящей регистрации. Текущий маршрут также имеет корректную авторизацию происхождения.Проверка RPKI в RIPEstatвернулаvalidдля авторизации происхождения маршрута, которая разрешает AS153458 анонсировать2406:840:feac::/48с максимальной длиной/48. Статус RPKI-valid уменьшает один класс ошибок происхождения. Он не даёт второго пути, не защищает сервер, не доказывает физическое расположение маршрута и не гарантирует, что оптовый контракт останется в силе.

Непосредственная публичная зависимость маршрута необычно ясна.Пути состояния BGP из RIPEstatпоследовательно помещают AS139317 непосредственно перед AS153458 в собранных путях. BGP.tools и Hurricane Electric идентифицируют AS139317 как Ningbo Dahuamao Information Technology Co., Ltd. Публичные коллекторы могут не видеть приватные линки или резервную сессию, которая не анонсирует префикс. Однако в наблюдаемой глобальной таблице у происхождения Haruzakura только один смежный AS. Это логическое свидетельство единственного апстрима на уровне BGP.

Граница спонсора и апстрима — часть риска услуги

Данные реестра APNIC добавляют административное отношение к наблюдаемому соседству.Запись Whois APNIC для AS153458называет организацию Ningbo Dahuamao —ORG-NDIT1-AP— какsponsoring-orgи помещаетMAINT-NBDHM-CNв поляmnt-lowerиmnt-routes.Запись Whois для AS139317классифицирует организацию Ningbo Dahuamao как локальный интернет-реестр. Это задокументированное административное отношение наряду с наблюдаемым маршрутным соседством, а не доказательство собственности, корпоративного контроля или частного контракта.

Практический вопрос — полномочия во время инцидента. Haruzakura может эксплуатировать свой маршрутизатор и анонсировать свой префикс, полагаясь на Ningbo Dahuamao в спонсорстве, поддержке маршрутных объектов и апстрим-распространении. Если изменится фильтр, возникнет платёжный спор, потребуется исправить маршрутный объект или откажет апстрим-связность спонсора, восстановление может потребовать действий за пределами непосредственного персонала Haruzakura. Клиентам нужно знать, кто может внести эти изменения в 03:00, какая сторона владеет учётными данными портала и как эскалация пересекает границы компаний.

Логическое разнообразие путей нельзя путать с физическим. Путь BGP, заканчивающийся на139317 153458, говорит о том, какие автономные системы анонсировали маршрут. Он не показывает, используют ли две сессии разные маршрутизаторы, кросс-коннекты, кабелепроводы, городские тракты или линии питания. Четыре повторяющихся появления AS139317 в некоторых путях коллекторов — это синтаксис инженерии трафика, а не четыре отдельных апстрима. Аналогично, многие дальние AS-номера в начале пути — это сети, переносящие маршрут после AS139317; они не являются прямыми провайдерами Haruzakura.

Поэтому публичный след поддерживает узкое утверждение: у AS153458 одно текущее видимое IPv6-происхождение и один наблюдаемый смежный AS, и эта смежная организация также зафиксирована в полях спонсорства и обслуживания APNIC. Он не поддерживает утверждение, что у Haruzakura только один физический кабель, и не поддерживает заявление о физическом резервировании. Оба остаются неизвестными. Покупателю стоит запросить схемы на уровне маршрутизаторов, поставщиков каналов, точки разграничения и тесты аварийного переключения, прежде чем полагаться на ASN как на отказоустойчивый производственный путь.

Заявление PeeringDB о 42 префиксах расходится с таблицей маршрутизации

Профиль PeeringDB Haruzakura— самый заметный фрагмент самостоятельно заявленных сетевых данных. Обновлённый 10 марта 2026 года, он идентифицирует AS153458, выбирает тип сетиEducational/Research, сообщает об уровне трафика1-5 Gbpsи перечисляет 24 IPv4-префикса и 42 IPv6-префикса. При этом профиль не содержит ни одной публичной точки обмена и ни одной строки о площадке. Географический охват не раскрыт.

Эти цифры не сходятся с публичной таблицей маршрутов на 15 июля. Наблюдаемое число источников составило ноль по IPv4 и один IPv6/48, а не 24 и 42. У расхождения может быть несколько безобидных объяснений: поля PeeringDB могут описывать запланированную ёмкость, нисходящие или внутренние сети, префиксы, которые в данный момент не анонсирует AS153458, устаревшую конфигурацию или простую ошибку ввода. Публичные доказательства не выбирают между ними. Но они позволяют установить, что счётчики префиксов PeeringDB нельзя представлять как текущие глобально видимые числа источников.

Полоса трафика требует той же осторожности.1-5 Gbps— это диапазон, выбранный в отраслевом справочнике, а не данные измерений, гарантированная ставка транзита или показатель доступной клиентской ёмкости. Он может описывать суммарный трафик в определённый момент, цель, класс порта или оценку оператора. Без датированного ряда утилизации, инвентаря портов и теста аварийного состояния он не может показать одновременный запас для клиентов, защитную ёмкость или то, останется ли маршрут рабочим при отзыве канала.

Отсутствие строк о площадке и точках обмена в PeeringDB значимо лишь как отсутствие публичного раскрытия. Оно не доказывает, что у Haruzakura нет стоек, колокации или пиринга. Небольшие сети часто используют приватный транзит, не указывая площадку. И наоборот, строка о площадке не доказывала бы, что там находятся клиентские вычисления. Поэтому корректная степень доказательности для сетевой идентичности выше, чем для топологии: ASN, префикс и апстрим видны; порты, точки обмена, стойки и здания — нет.

Публичный сайт находится вне AS153458

Домен даёт полезный пример того, почему сайт компании — это не карта её эксплуатационного хозяйства. 15 июля 2026 годаответ Google Public DNSвернул дляwww.haruzakura.comадрес36.50.226.119.Запись APNIC для этого адресапомещает его внутрь36.50.226.0/23— аллокации, зарегистрированной на Hunan Yumiyun Data Technology Co., Ltd.Обзор префикса в RIPEstatпоместил покрывающую сеть36.50.226.0/24за AS4837 — магистралью China169 China Unicom. Это не был адрес, анонсированный AS153458.

Это не подозрительно и не необычно. Организации регулярно размещают публичные сайты, почту, биллинг и системы поддержки на инфраструктуре третьих сторон. Наблюдение устанавливает лишь разделение на плоскости управления: публичный веб-адрес и анонсированный Haruzakura IPv6-маршрут находились в разных зарегистрированных контекстах адресов и источников. Оно не показывает, кому принадлежал сервер, какой реселлер его предоставил, где стояла машина и использовали ли клиентские нагрузки тот же хост.

Разделение создаёт несколько возможных сценариев отказа. AS153458 мог исчезнуть из публичного BGP, пока сайт оставался достижимым через AS4837. Веб-конечная точка могла отказать, пока/48продолжал маршрутизироваться. Проблемы с доменом или авторитативным DNS могли помешать клиентам найти портал, даже если базовые машины были здоровы. И наоборот, работающая главная страница не доказывала бы доступности размещённой нагрузки, системы хранения или клиентского маршрута. Мониторинг статуса должен поэтому наблюдать каждую зависимость напрямую, а не считать корпоративный домен универсальным «сердцебиением».

Июльские отказы в подключении — ограниченный по времени сигнал, а не вердикт об отключении. Они оправдывают пометку публичной веб-доступности как неподтверждённой с этой точки наблюдения и делают независимо размещённый канал статуса и связи важнее. Они не дают оснований говорить, что Haruzakura прекратила работу. Вывод о статусе потребовал бы нескольких сетей, повторных наблюдений, клиентских конечных точек и прямого подтверждения оператора.

Непрерывность домена так же отделена от непрерывности услуги. Запись Verisign показывала дату истечения в октябре 2026 года и неподписанное делегирование DNS на момент исследования. Ни один из этих фактов не предсказывает скорый отказ. Но это всё же управленческие зависимости, которые стоит отделять от размещённой нагрузки: клиенту следует контролировать собственный домен, держать контакты для восстановления вне портала провайдера и следить, чтобы спор по аккаунту провайдера не удалил заодно учётные данные DNS, мониторинга и резервного копирования.

Зарегистрированная география — это не физическое расположение

Сильнейшие географические факты — административные. HiChina относит регистранта домена к Хубэю. APNIC помещает Haruzakura Cloud и её поименованный контакт по адресу в Ухане и присваивает коду страныCNASN и IPv6-ресурсы.BGP.toolsтакже помечает страну деятельности AS153458 как Китай, астраница маршрутизации Cloudflare Radarпомещает сеть в иерархию Китая. Эти записи поддерживают классификацию «Азиатско-Тихоокеанский регион» и контекст реестра на основе Китая.

Они не определяют местоположение маршрутизатора или сервера. Страновые поля RIR — административные атрибуты, а контактные адреса — это куда направляется корреспонденция реестра, а не где обязательно завершаются пакеты. Провинция регистранта домена ничего не говорит о расположении веб-сервера. IPv4-аллокация, зарегистрированная в Хунани и используемая сайтом, не доказывает, что машина находилась в Хунани. Даже продукт IP-геолокации, возвращающий город, был бы оценкой, а не записью о здании.

Физические доказательства выглядели бы иначе. Они называли бы оператора и площадку дата-центра или содержали заказ на услугу, контракт на колокацию, запись о кросс-коннекте, инвентаризацию оборудования, подключение к инженерным сетям, документ о вводе в эксплуатацию или публичную запись о площадке, относимую к сети.API площадок PeeringDB у Haruzakuraне вернул ни одной строки, иAPI точек обменатакже не вернул ни одного публичного подключения. Эти пустые результаты означают, что в этом профиле не раскрыто ни площадок, ни точек обмена. Они не означают, что площадок или приватного транзита не существует.

Поэтому карта, которую допускают публичные доказательства, намеренно скудна. На ней есть административная метка в Ухане, регион регистрации домена в Хубэе, страновой атрибут Китая для номерных ресурсов, логический источник с именем AS153458 и отдельный логический маршрут сайта через AS4837. На ней нет проверенной координаты дата-центра, расположения стойки, входа оператора связи, линии питания, кросс-коннекта, оптического тракта или межплощадочного линка. Точность нельзя создавать искусственно, ставя уханьский контактный маркер на карту площадок.

Это различие существенно для клиентов. Договор может регулироваться правом одной юрисдикции, команда поддержки работать в другой, зарегистрированный IP-блок нести код страны, а данные по-прежнему находиться где-то ещё. Без привязанного к продукту регламента по основным данным, репликам, резервным копиям, журналам и доступу поддержки физическая и правовая география нагрузки неизвестна. Азиатско-Тихоокеанский регион — поддерживаемый редакционный регион компании; это не утверждение, что каждый актив находится в одном конкретном городе или стране.

Адресное пространство — это не установленная и не доступная ёмкость

Запись APNIC для2406:840:e2c0::/44устанавливает одну активную непереносимую аллокацию с описанием Haruzakura Cloud./44можно разделить на шестнадцать блоков размером/48. APNIC отдельно фиксирует2406:840:feac::/48как активное непереносимое назначение с тем же описанием. Это ясное заявление о зарегистрированных номерных ресурсах.

Это не число хостов или абонентов. Один IPv6/48по соглашению содержит 65 536 подсетей/64, но адресация IPv6 намеренно избыточна. Это число не означает 65 536 серверов, стоек, клиентов или продаваемых единиц. Адрес может быть зарегистрирован без маршрутизации, маршрутизироваться без ответа на трафик, назначаться внутри без публичного сервиса или анонсироваться сетью, полностью полагающейся на арендованную инфраструктуру.

Текущий взгляд на маршруты сужает освещённую публичную поверхность. RIPEstat вернул отдельныйfeac/48, а не весь/44, как единственный анонсированный префикс на 15 июля. Исторические данные показывали несколько/48из аллокации в разное время, но исторический анонс — это не резервная ёмкость. Он не показывает, перемещались ли префиксы между маршрутизаторами, были ли тестами, обслуживали ли клиентов или были отозваны при обычной перенумерации. Его нельзя считать одновременным запасом для аварийного переключения без доказательств пересечения и назначения.

Поля PeeringDB про 24 IPv4- и 42 IPv6-префикса — это тоже заявления об инвентаре адресов, а не доказательство глобально анонсированных маршрутов. Результат коллекторов «ноль против одного» делает это ограничение видимым. Полезная сверка перечислила бы каждый префикс: анонсирует ли его Haruzakura, делегирован ли он нижестоящей сети, зарезервирован ли и когда его видели в последний раз. Пока такого регламента нет, цифры PeeringDB не должны попадать в расчёт ёмкости.

Ни одна публичная цифра не раскрывала количество серверов, гипервизоров, физических ядер, памяти, дисков, пулов хранения, стоек, шкафов, линий питания, обязательств по транзиту, кросс-коннектов или запчастей, относимых к Haruzakura. Ни одна цифра не отделяла проектную ёмкость от установленной, запитанной, введённой в эксплуатацию, работающей, проданной, зарезервированной, немедленно доступной или пригодной в аварийном состоянии. Каждое из этих значений неизвестно. «Неизвестно» не значит «ноль»; это значит, что ни покупатель, ни аналитик не могут вычислить запас из опубликованных доказательств.

Операционный вопрос не в том, сколько адресов помещается в аллокации. А в том, что остаётся пригодным к использованию после заданного отказа. Если исчезнет один маршрутизатор, можно ли анонсировать/48другим путём? Если откажет хост, есть ли запитанные вычисления и хранилище в другом месте? Если аккаунт или контракт приостановят, сможет ли клиент восстановить данные без затронутого посредника? Эти проверки требуют физического инвентаря, договорных полномочий и измеренного восстановления — ни одно из этого не следует из длины префикса.

Один текущий маршрут — свидетельство работы, но в пределах

AS153458 — не просто зарезервированный номер в реестре.Ответ об истории маршрутизации RIPEstatфиксирует окна происхождения с ноября 2024 года вплоть до даты исследования, аистория текущего префиксапоказывает, что блокfeacнеоднократно анонсировался AS153458.Ответ о видимостипоказывает появление маршрута у публичных коллекторов. Это содержательные операционные сигналы.

Они поддерживают узкий вывод: сетевые операторы настроили AS153458 анонсировать префикс, по крайней мере одна смежная сеть распространила его, и коллекторы в нескольких местах его изучили. Это сильнее, чем одно заявление сайта или статус в реестре. Но это всё ещё не доказательство того, что конкретная клиентская услуга отвечала, что пакеты достигли работоспособного приложения или что маршрут укладывался в целевые задержку и потери. BGP может сойтись на префиксе, хосты которого недоступны.

Исторические изменения тоже требуют сдержанной интерпретации. В данных коллекторов ASN ассоциировался сe2c6,e2cb,e2cfиfeac/48. Это может отражать тестирование, поэтапное использование адресов, перенумерацию, изменения маршрутной политики или разные нагрузки. Это не доказывает автоматически четыре площадки или систему аварийного переключения. Установление аварийного переключения потребовало бы временной шкалы, показывающей предполагаемый основной маршрут, сбой, активацию альтернативного маршрута и восстановление клиентского трафика в измеренный срок.

Это различие важно при оценке статуса. Маршрут был операционно видим 15 июля, поэтому описывать ASN как полностью спящий было бы ошибкой. Физический статус вычислений всё ещё неизвестен: ни одна публичная серверная конечная точка не была привязана к/48, ни одна площадка не названа, а телеметрии уровня сервиса не было. Сетевой уровень активен; более широкий сервисный уровень из него не выводится.

Cloudflare Radar и BGP.tools дают полезные независимые перекрёстные проверки, но ни одна из них не меняет этой границы. Динамические панели трафика могут показывать наблюдения, связанные с ASN, а агрегаторы маршрутов — отображать пиров и префиксы. Они не раскрывают контракты, физические каналы, клиентский инвентарь или резервную ёмкость. Авторитетные записи APNIC и датированные ответы RIPEstat остаются основой точных утверждений.

RPKI подтверждает происхождение, а не услугу

У текущего/48была валидная авторизация происхождения маршрута вответе RPKI от RIPEstat. Авторизация разрешает AS153458 анонсировать2406:840:feac::/48с максимальной длиной/48. Для сетей, выполняющих проверку происхождения маршрута, это делает наблюдаемый анонс валидным, а не неизвестным или невалидным.

Это позитивный контроль. Он снижает риск того, что случайный или несанкционированный анонс происхождения будет принят сетями, которые применяют политику проверки. Он также показывает, что кто-то с полномочиями над ресурсом создал соответствующий криптографический объект. Покупателям и пирам стоит предпочитать такое состояние невалидному маршруту.

RPKI не аутентифицирует весь путь AS. Он не доказывает, что AS139317 — намеренный транзит, не предотвращает утечку после валидного происхождения и не шифрует трафик. Он не поддерживает питание маршрутизатора, не обслуживает кросс-коннект, не ремонтирует оптику, не сохраняет коммерческий контракт и не восстанавливает виртуальную машину. Если единственная наблюдаемая смежная сеть перестанет распространять маршрут, ROA останется валидным, а префикс всё равно может стать недостижимым.

Валидный ROA не вечен. Смена префикса, смена источника, истёкший сертификат или несовпадение максимальной длины могут изменить проверку. Поэтому отказоустойчивая операционная процедура включает мониторинг состояния валидации, тестирование предлагаемых изменений маршрута до развёртывания и наличие более чем одного уполномоченного человека, способного обновить ресурс.Операционные рекомендации из RFC 7454дают более широкий контекст для фильтрации и гигиены маршрутизации, но публичный след не показывает, какие из этих практик Haruzakura применяет внутри.

Практический вывод прост: безопасность происхождения — наиболее документированная часть текущего маршрута Haruzakura. Она заслуживает признания как контроль, но её нельзя использовать как сокращённое обозначение аптайма, физической отказоустойчивости или качества продукта.

У резервирования есть логический, физический и организационный уровни

Публичные пути AS последовательно помещают AS139317 непосредственно перед AS153458.Таблица пиров Hurricane Electricипрофиль BGP.toolsсогласуются с RIPEstat в том, что это единственное наблюдаемое соседство.Объект Whois для AS153458отдельно называет организацию Ningbo Dahuamao спонсором и её мейнтейнера в поляхmnt-lowerиmnt-routes. Такая сходимость сильнее, чем вывод одного коллектора.

Она остаётся логической зависимостью.Определение протокола BGP в RFC 4271объясняет, как пути AS переносят маршрутную информацию, но переход AS не раскрывает физическую реализацию под ним. Один смежный ASN может быть достижим через два маршрутизатора и разные каналы или через один порт и один кросс-коннект. Две BGP-сессии могут делить один кабелепровод и одну систему питания. Публичные данные о путях не различают эти случаи.

Верно и обратное. Таблица маршрутов, показывающая только одного активного соседа, не исключает приватной, холодной или не анонсирующей резервной схемы. Такая резервная схема не защитила бы текущий трафик до активации, и ни один публичный тест не устанавливает, что она существует или работает. Поэтому корректный вывод — один наблюдаемый непосредственно смежный AS при неизвестных физических и спящих резервных путях. Это не утверждение о единственном кабеле.

Резервирование площадок — отдельный вопрос. Отсутствие публичных строк о площадке или точке обмена в PeeringDB означает, что нет названного здания, кросс-коннекта или публичного пирингового порта, от которых можно было бы отсчитывать общие зоны отказа. Разнообразие линий питания, автономия генераторов, топология охлаждения, пожарные зоны, удалённые руки и входы операторов связи неизвестны. Второй ASN не ответил бы на эти вопросы, как и второй источник питания не решил бы ошибку обслуживания маршрута.

Организационное резервирование добавляет ещё один слой. Объекты APNIC показывают Haruzakura и Ningbo Dahuamao в разных ролях, но публичные записи не показывают, сколько людей владеют учётными данными, кто может связаться с апстримами, кто может обновлять RPKI или DNS и что произойдёт, если коммерческий аккаунт приостановят. Услуга может иметь физически разнообразное оборудование и всё равно отказать, потому что восстановление контролирует один человек или один аккаунт поставщика. Покупателям нужны доказательства ролей и эскалации наряду с топологией.

Основные сценарии отказа пересекают границы компаний

Первый сценарий отказа — наблюдаемое отношение AS153458→AS139317. Отказ сессии, маршрутный фильтр, ошибка в объекте обслуживания, сбой апстрима или коммерческий перерыв могли убрать единственный видимый/48. Валидность RPKI не удержала бы маршрут в сети; она лишь подтвердила бы анонс, который всё ещё существует. Решающим доказательством стали бы контролируемый отзыв и тест распространения по альтернативному пути или хотя бы актуальная схема и принятые маршруты от второго независимого провайдера.

Второй сценарий — полномочия по маршрутизации.Объект Whois APNIC для AS153458называет Haruzakura в записиaut-num, тогда как поля спонсора и обслуживания маршрутов указывают на Ningbo Dahuamao. Разделение труда является приватным. Во время инцидента восстановление могло зависеть от доступа, которым владеют Haruzakura, спонсор или обе стороны. Клиент должен знать, кто может менять маршрутные объекты, фильтры, ROA и апстрим-сессии вне обычных часов.

Третий сценарий — отдельная плоскость управления вебом и DNS. HiChina — регистратор и провайдер авторитативного DNS, а наблюдаемый веб-адрес находится в другой зарегистрированной аллокации и маршруте. Блокировка у регистратора, истёкший домен, ошибка конфигурации DNS или отказ веб-хостинга могут нарушить обнаружение и поддержку независимо от AS153458. И наоборот, непрерывность домена не защищает анонсированный Haruzakura префикс. Чтобы различать эти инциденты, нужны независимый мониторинг и внешние контакты.

Четвёртый сценарий — физический хостинг, чья реализация неизвестна. Маршрутизатор, сервер, массив хранения, стойка, линия питания, система охлаждения или площадка могут отказать, даже когда BGP присутствует. Без карты «актив — площадка» и доступного запаса нет основы для оценки ёмкости эвакуации или времени восстановления. Общие допущения об облачной архитектуре не закрывают пробел в доказательствах, специфичный для компании.

Пятый сценарий — договорной контроль над инфраструктурой, которой Haruzakura не владеет напрямую. Публичный след не называет оптовых провайдеров, контрактов на колокацию или иерархию аккаунтов, поэтому этот риск — вопрос, а не вывод. Если аккаунт поставщика существует, техническое здоровье может не иметь значения, когда продление, кредит, верификация или санкция за нарушение условий приостанавливает его. Переносимость для клиента зависит от того, можно ли восстановить данные и учётные данные без владельца затронутого аккаунта.

Шестой сценарий — человеческие операции. APNIC даёт поименованный контакт и подтверждённый почтовый ящик реагирования на инциденты, но контакт в реестре — это не штатное расписание и не обещание времени реакции. Масштабный инцидент может исчерпать небольшую команду, а учётные данные или знания, сосредоточенные у одного человека, могут задержать ремонт. Публичные данные не раскрывают штат Haruzakura или возможности эскалации, поэтому эти значения остаются неизвестными, а не предполагаются малыми.

Кто несёт последствия, когда что-то ломается

Публичные данные не называют клиентские сервисы, которые используют анонсированный Haruzakura/48, если такие вообще есть. Поэтому анализ последствий должен начинаться условно. Отзыв маршрута затронул бы конечные точки с адресами из2406:840:feac::/48; он не затронул бы автоматически каждую услугу, продаваемую под именем Haruzakura. Сервисы на адресах других провайдеров могли остаться доступными, тогда как приложение внутри/48могло отказать, даже если несвязанные веб- или биллинговые системы оставались в сети.

Частичные сбои особенно вероятны в фрагментированной плоскости управления. Инцидент маршрутизации AS153458 может быть отделён от сайта, маршрутизируемого через AS4837. Инцидент у регистратора или в DNS может сделать сервис труднонаходимым, пока его IP-адрес ещё отвечает. Физический хост может отказать, пока BGP здоров. Канал поддержки может исчезнуть, пока клиентский трафик продолжается. Мониторинг только домена компании или только ASN пропустит часть этих состояний.

Восстановление может создать вторичный ущерб. Перемещение конечной точки может изменить её IP-адрес, обратный DNS, положение в списках разрешений или репутацию почты. Пересборка без актуальной резервной копии может восстановить ПО, но потерять данные. Ремонт маршрута может вернуть достижимость, пока приложение остаётся несогласованным. Клиентам нужно определять успех на уровне приложения, включая целостность данных и внешние зависимости, а не считать зелёный вид BGP полным восстановлением.

Haruzakura также несёт репутационные и операционные последствия, когда отказывают её поставщики или мейнтейнеры. Публичные записи делают видимыми одного спонсора и одну смежную сеть, но не раскрывают частный контракт или распределение ответственности. Клиенты могут обращаться к Haruzakura, даже когда фильтр должен менять или цепь ремонтировать другая сторона. Поэтому чёткое владение инцидентом и эскалация — часть услуги, а не административная деталь.

Соразмерный ответ — удерживать радиус поражения ограниченным, пока не предоставлены недостающие факты. Нагрузки должны быть пересобираемыми, резервные копии — под независимым контролем, учётные данные — не только в портале провайдера, а внешний мониторинг должен различать состояния DNS, маршрута, TCP и приложения. Системы с более высокими последствиями требуют более сильных доказательств топологии, восстановления и организационных полномочий до концентрации.

Локализацию данных нельзя вывести из Хубэя или кода CN

Поле «Хубэй» у HiChina и поля «Китай» у APNIC — полезные доказательства идентичности и классификации. Это не регламент размещения данных. Регистрант может администрировать домен из одной провинции, пока сервер домена, клиентские вычисления, резервные копии и журналы находятся в другом месте. ASN, зарегистрированный в Китае, может анонсировать префикс через инфраструктуру в другой юрисдикции. Контактный адрес может оставаться неизменным, пока оборудование переезжает.

У размещения данных больше одной копии. Основной виртуальный диск может находиться на одной площадке, пока снимки, объектные резервные копии, журналы мониторинга, вложения поддержки и биллинговые данные находятся в другом месте. Удалённые администраторы могут получать доступ к системам через границы. Аварийное восстановление может создавать ещё одну копию только во время инцидента. Ни одно из этих расположений не раскрыто для Haruzakura в просмотренных здесь публичных записях.

Клиенту с договорными или регуляторными требованиями стоит получить письменный регламент, покрывающий основные данные, реплики, резервные копии, журналы, телеметрию, доступ поддержки и удаление. В нём должно быть названо юридическое лицо, отвечающее за каждый слой, и указано, как уведомляют о смене местоположения. Страновой ярлык без оператора площадки и цепочки субагентов слишком груб для чувствительных нагрузок; название площадки без географии резервного копирования и поддержки неполно.

Регламент должен также отличать штатную работу от восстановления. Провайдер может держать основные данные в одобренном месте, но восстанавливаться или временно переключаться в другую юрисдикцию. Если это возможно, в договоре должны быть указаны триггер, максимальная длительность, процедура согласования и удаление временных копий. Если трансграничное перемещение не разрешено, провайдер должен показать, как восстановление работает в этих рамках.

Сетевая регистрация может помочь проверить предоставленную услугу, но только после того, как у клиента есть адрес. Клиент может определить наблюдаемый ASN источника и сравнить его с обещанной хостинговой сетью. Он может отслеживать изменения маршрута и спрашивать, почему префикс переместился. Это полезный контроль против тихой подмены инфраструктуры. Но сам по себе он не может определить местоположение хранилища или административного доступа.

Поэтому регион «Азиатско-Тихоокеанский» в обзоре — это классификация компании, опирающаяся на реестровые доказательства на основе Китая. Это не обещание, что данные клиентов остаются в Азиатско-Тихоокеанском регионе, и не утверждение о присутствии в нескольких странах. Точная география данных и площадок остаётся неизвестной, пока Haruzakura не предоставит привязанные к продукту доказательства.

Что стоит запросить серьёзному покупателю

Первым запросом должен быть регламент «продукт — инфраструктура» для конкретной рассматриваемой услуги. Haruzakura должна назвать контрактующее лицо, оператора, хостинговый ASN, поставщика адресов, город площадки, юрисдикцию данных и сторону, отвечающую за ремонт оборудования. Она должна указать, владеет ли оборудованием, арендует ли целый сервер, снимает ли виртуальные мощности, использует ли колокацию или перепродаёт другого провайдера. Публичный ASN должен появляться в этом регламенте только там, где он действительно переносит продукт.

Второй запрос — актуальное сетевое заявление для AS153458. В нём следует перечислить активные и зарезервированные префиксы, прямые апстримы, авторизации происхождения маршрута, маршрутные объекты, скорости портов, количество маршрутизаторов, настроенные резервные пути и людей или компании, уполномоченные менять каждый пункт. Оно должно согласовать поля PeeringDB про 24 IPv4- и 42 IPv6-префикса с нулём IPv4- и одним IPv6-префиксом, видимыми в июльском снимке. Запланированные, делегированные и спящие ресурсы могут быть легитимными, но их нужно так и пометить.

Третий запрос должен охватывать физическую отказоустойчивость. Какие отказы площадки, стойки, питания, охлаждения, маршрутизатора, хранилища и оператора связи выдерживает услуга? Подключены ли резервные блоки питания к независимым линиям? Используют ли разные каналы разные входы операторов и кабелепроводы? Какие запитанные вычисления и хранилище остаются для эвакуации после потери хоста или стойки? Кто предоставляет удалённые руки, и какой целевой срок реакции вне местных рабочих часов? Ни один из этих ответов нельзя вывести из адреса APNIC или пути AS.

Четвёртый запрос должен охватывать резервное копирование и восстановление, не предполагая, что они существуют. Спросите, автоматические ли резервные копии, что они включают, как часто выполняются, сколько хранятся версии и находится ли копия в отдельной зоне отказа и аккаунте. Получите измеренные результаты точки восстановления и времени восстановления для полного воспроизведения. Снимок внутри той же системы хранения не эквивалентен независимо контролируемой резервной копии.

Пятый запрос должен охватывать эксплуатацию услуги. Спросите о целевых сроках реагирования на инциденты, путях эскалации, уведомлениях об обслуживании, коммуникациях о статусе, контактах по безопасности и злоупотреблениям, правилах приостановки аккаунта и сроках удаления.Объект реагирования на инциденты APNIC— полезный контакт в реестре, но не обязательство поддержки клиентов. Покупателю нужен канал, остающийся достижимым, когда основной сайт недоступен, и чёткая передача в Ningbo Dahuamao там, где этого требуют полномочия по маршрутизации.

Шестой запрос должен охватывать расположение данных и субагентов. Для каждого класса данных укажите основное расположение, места реплик и резервных копий, хранение журналов, юрисдикцию доступа поддержки и любую компанию, которая может обрабатывать данные. Требуйте уведомления до изменения этих фактов. Если Haruzakura не может публично назвать здание по соображениям безопасности, она всё равно может предоставить в договорном порядке город, оператора и информацию о зонах отказа.

Седьмой запрос должен охватывать выход. Может ли клиент экспортировать диски, базы данных, конфигурации, журналы и ключи шифрования без заявки в поддержку? Какие открытые форматы доступны, как долго экспорт остаётся возможным после отмены и что происходит после приостановки аккаунта? Могут ли IP-адреса переезжать, или нагрузку придётся перенумеровывать? Кто контролирует обратный DNS? Отрепетированный выход превращает зависимость от поставщика из бессрочного риска в ограниченную задачу восстановления.

Какие доказательства изменили бы оценку

Уверенность в сети выросла бы, если бы для активного префикса стал виден второй непосредственный апстрим и Haruzakura задокументировала, что два пути используют отдельную физическую инфраструктуру. Она выросла бы, если бы в PeeringDB появились актуальные записи о площадках и точках обмена, совпадающие с измерениями, и если бы поля префиксов 24/42 были согласованы с фактическими анонсами. Публичный looking glass, маршрутная политика и история статуса облегчили бы проверку изменений.

Уверенность в ёмкости выросла бы с датированными, привязанными к продукту доказательствами: архитектура узлов и хранилища, доступные и проданные ресурсы, хранение резервных копий, тесты восстановления, запасное оборудование, границы питания и охлаждения, измеренный запас для аварийного переключения. Контракт на площадку или подтверждение оператора вместе с инвентарём, различающим установленные, запитанные, работающие и доступные ресурсы, превратили бы неизвестные величины в проверяемые факты. Haruzakura должна также отделять собственные гарантии от гарантий любого поставщика.

Уверенность в локализации данных выросла бы с ясным регламентом, связывающим каждый продукт с основными данными, снимками, резервными копиями, журналами и расположением доступа поддержки. Уверенность в восстановлении выросла бы с видимыми клиенту инструментами экспорта и тестом, показывающим восстановление нагрузки у независимого провайдера. Такому раскрытию не нужно открывать чувствительные координаты стоек или цены поставщиков. Оно должно определить зоны отказа и полномочия.

Уверенность в идентичности компании выросла бы с доступной официальной страницей компании или выпиской из корпоративного реестра, которая называет контрактующее лицо и связывает его с доменом и сетью. Прочная датированная копия собственных условий услуг установила бы, что и где предлагалось, а заявление оператора могло бы связать эти предложения с фактическими хостинговыми ASN и площадками. Пока такого материала нет, фрагменты из поисковой выдачи не должны расширять картину присутствия.

Оценка ослабла бы, если видимый маршрут исчезал на длительные периоды, RPKI становился невалидным, контакты реестра истекали или сайт оставался недоступным без альтернативного канала. Она также ослабла бы, если предоставленную услугу нельзя было бы согласовать со счётом, оператором, назначением IP и фактическим хостинговым ASN. Это были бы наблюдаемые изменения, а не выводы из тишины.

Один видимый /48 определяет текущую публичную границу

У Haruzakura Cloud больше публичной субстанции, чем имя в списке адресов. APNIC фиксирует организацию, поименованный контакт, AS153458, аллокацию IPv6/44и отдельное назначение/48. Запись регистратора HiChina добавляет административный регион Хубэй для регистранта домена. Публичные коллекторы показывают текущий маршрут, и у маршрута валидная авторизация происхождения. Это содержательные, воспроизводимые признаки сетевой активности и административной непрерывности.

Тем не менее доказательства асимметричны. Маршрутный слой измерим; физический и коммерческий слои по большей части непрозрачны. 15 июля AS153458 раскрыл один IPv6/48через одну наблюдаемую смежную сеть. Поля PeeringDB про 24 IPv4-, 42 IPv6-префикса и1-5 Gbpsявляются самоотчётными и не совпадают с текущими числами источников. Ни одна публичная запись о площадке, точке обмена, стойке, питании, серверном инвентаре, проданной ёмкости или аварийном переключении не закрывает разрыв. Наблюдаемый адрес сайта компании был зарегистрирован на другого провайдера и маршрутизировался другим ASN, что усиливает необходимость измерять каждый компонент плоскости управления отдельно.

Итоговая оценка сетевых доказательств —Средняядля идентичности и текущего присутствия маршрута иСлабаядля физической топологии, резервирования и готовой к клиентам ёмкости. Эта оценка не является утверждением, что услуга непригодна. Это предел ответственного вывода. Haruzakura может эксплуатировать оборудование или поставлять услуги за пределами своего публичного ASN, но ни один воспроизводимый источник не связывает такое более широкое хозяйство с площадками, объектами или поставщиками. Поддерживаемая публичная граница — активный/48, его валидный ROA и наблюдаемая зависимость от AS139317.

Пока не предоставлено объяснение по каждому продукту, разумное использование ограничено. Держите домен и DNS вне хостингового аккаунта. Держите восстанавливаемые резервные копии под независимым контролем. Проверьте ASN, площадку, оператора и юрисдикцию для фактически предоставленного экземпляра. Протестируйте выход до того, как нагрузка станет важной. Отказоустойчивость существует только там, где контракты, маршруты, оборудование, люди и возможности восстановления названы и проверены; ни административный адрес, ни путь BGP не могут заменить недостающие слои.