Кратко
- Хендл 'novacloud-admin' не совпадает ни с одним ролевым объектом, записью person или почтовым ящиком в RIPE; ближайшее совпадение — мейнтейнер novacloud-mnt, который не является административным контактом.
- Подотчётность AS209874 привязана к объектам: роль NA8939-RIPE ('novacloud-hosting'), abuse-роль NA8940-RIPE ('novacloud-abuse') с зарегистрированным abuse-ящиком и организация ORG-MWUL2-RIPE (Tech Tide Portugal Unipessoal LDA, рег. номер 517354420).
- Контактные каналы разделены на два домена — NOC-адрес на домене микросайта, зарегистрированный abuse-ящик на брендовом домене и легальный контакт по статье 11 DSA, который прямо заявляет, что не обрабатывает сообщения о злоупотреблениях.
- RPKI-гигиена видима (ROA для многих префиксов), но 5.83.150.0/24, при полной документации, по данным bgp.tools, отсутствует в глобальной таблице маршрутизации.
Реестр называет объекты, а не человека
Записи RIPE по AS209874 созданы 24 апреля 2025 года, носят имя TECHTIDE и привязывают номер автономной системы к организации ORG-MWUL2-RIPE — Tech Tide Portugal Unipessoal LDA, рег. номер 517354420, последнее изменение 26 февраля 2026 года [5]. В качестве admin-c и tech-c выступает ролевой объект NA8939-RIPE с именем 'novacloud-hosting', созданный 13 сентября 2024 года; в качестве abuse-c — ролевой объект NA8940-RIPE ('novacloud-abuse') с зарегистрированным abuse-ящиком [5]. Объекты обслуживаются мейнтейнерами RIPE-NCC-END-MNT, SBL-MNT и novacloud-mnt [5].
В этом суть находки: вся подотчётность проходит через объекты с почтовыми ящиками и организацию с регистрационным номером. Ни один из собранных источников не называет физическое лицо за оператором [6]. В системе RIPE это не редкость — ролевые объекты существуют именно для того, чтобы ответственность не была привязана к имени человека, который уходит в отпуск. Но это смещает вопрос: кто отвечает, определяется не по имени-хендлу, а по цепочке объектов.
'novacloud-admin' ни к чему не приводит
Хендл 'novacloud-admin' — источник каталогового обозначения этого объекта — не совпадает ни с одним ролевым объектом, записью person или почтовым ящиком в RIPE [6]. Ближайшее совпадение — мейнтейнер novacloud-mnt, а мейнтейнер — не административный контакт: он авторизует изменения объектов, но не является адресатом для обращений [6]. Хендл оказывается чисто презентационным именем, которое ни к чему не разрешается.
Следствие практическое. Тот, кто ищет контакт 'novacloud-admin' — через каталоги, WHOIS-выводы или брендинг, — не найдёт доступной стороны. Тот же, кто читает регистрационные объекты, сразу найдёт abuse-ящик, организацию и ролевые объекты [5]. Информация существует — просто не там, где её обещает брендинг.
Три ящика, два домена, один отказ
Оператор публикует три разных контактных поверхности для одной и той же автономной системы [2]. Микросайт ASN as209874.net называет Network Operations Center на домене микросайта [2]. Императивный раздел (Impressum) на novacloud-hosting.com направляет жалобы о злоупотреблениях и претензии по авторским правам на зарегистрированный abuse-ящик — тот же, что указан как abuse-c в реестре [5]. И тот же Impressum называет легальным контактом по статье 11 DSA по статье 11 DSA, который прямо заявляет, что не обрабатывает сообщения о злоупотреблениях [4].
Разделение функционально читаемо: NOC — для технической эксплуатации, abuse — для нарушений, доверенный контакт — для регуляторных запросов. Настораживает распределение по доменам — NOC живёт на домене микросайта as209874.net, abuse и legal — на брендовом novacloud-hosting.com, — и явный отказ легального контакта. Клиент, сообщающий о сбое или злоупотреблении в 'NovaCloud', в зависимости от выбранного канала попадает в разные точки приёма; отслеживаются ли эти ящики на самом деле, ни один из собранных источников не сообщает [7].
RPKI-гигиена: что можно показать
Контраст приходит из маршрутизации. Зеркала консоли rpki-client показывают для AS209874 ROA для множества префиксов IPv4 /24 — включая 5.83.142.0/24, 5.83.150.0/24, 94.249.197.0/24 и 194.62.122.0/24 — и блоки IPv6 вроде 2a09:54c3:a000::/40 с maxlen 128 [1]. Гигиена, таким образом, выполнима и здесь действительно практикуется.
Но те же зеркала показывают, где администрирование и маршрутизация расходятся: 5.83.150.0/24 полностью задокументирован — inetnum в RIPE, geofeed и route-объект, — однако, по данным bgp.tools, в глобальной таблице маршрутизации отсутствует [8]. Полный бумажный комплект для префикса, который не достигает чёрных дыр DFZ. Гигиена в реестре и видимость в маршрутизации — два разных качества; данная AS заметно лучше выполняет первое, чем второе.
Четыре списка апстримов, противоречащих друг другу
Тот, кто хочет знать, через каких апстримов достигается AS209874, получит разные ответы в зависимости от источника. Собственная микространица оператора называет PletX AS62403, Tube-Hosting AS49581 и IP-Projects AS48314 [2]. bgp.tools перечисляет SMARTNET AS203446, Tube-Hosting AS49581 и TELE90 AS215787 [0]. Зеркала третьих сторон повторяют триаду оператора [12]. А нарратив инцидента FFM2 в июле 2026 года называет AS203446, AS215787 и PletX [9].
Три из четырёх списков делят с остальными лишь по одному элементу. Отражают ли это переходные фазы, конфигурации фильтров или простое запаздывание данных — из снимков на момент времени определить нельзя [7]. Что можно сказать точно: даже история транзита этой AS — не единый факт, а набор пересекающихся, частично противоречивых утверждений, и список самого оператора совпадает с совокупными данными независимых наблюдателей хуже всех.
FFM2: 19 дней и одно обвинительное заявление
Собственный статус оператора классифицирует FFM2 как Major outage, продолжавшийся с 20 июля по 8 августа 2026 года — 19 дней, — с устранением 8 августа. Причиной названо 'false filtering of PletX' — ошибочная фильтрация предполагаемого апстрима [10]. Затронутыми были VPS Hypervisor FFM2, NBG Datacenter и RYZEN-01/04-VHOST-DE Gen-3 [10].
Две детали заслуживают внимания. Во-первых, срок необычно долог для 'фильтрационного' инцидента транспортного уровня. Во-вторых, запись об инциденте существует в двух экземплярах — на двух поддоменах Instatus с противоречащими друг другу одновременными состояниями [10]. Оператор, чьи собственные исторические данные противоречат друг другу в одном месте, подрывает именно то качество сигнала, которое должна обеспечивать страница статуса.
Impressum: Португалия, консалтинговый код и широкая семья брендов
Impressum novacloud-hosting.com называет Tech Tide Portugal Unipessoal LDA в Квартейре, Португалия — рег. номер Фару 517354420, НДС PT517354420 — и объявляет сферу действия на примечательно длинном списке доменов: novacloud-hosting.com/.de/.eu/.net, nc-h.cloud, nc-h.com, novanetwork.net, as209874.net, freeminehost.com и glowberry.gg [4]. Прежние материалы BTW дополняют картину: португальский регистратор классифицировал компанию по коду бизнес-консалтинга, а LEI впервые была выдана лишь в мае 2026 года [6].
Картина последовательна: юридическая субстанция существует, но тонка и молода — португальская компания одного лица, собирающая под одной крышей облачные, игровые и хостинговые бренды, с классификацией регистрации, скорее указывающей на консалтинг, чем на операционную деятельность.
Что это значит для клиента
Практическая ценность этого разбора — в инструкции, следующей из находки. Тому, кто имеет дело с этим оператором, до ответственной стороны следует добираться не через брендовое имя, а через три машиночитаемых канала: abuse-ящик из реестра, адрес легального контакта из Impressum для вопросов DSA и адрес NOC с микросайта [5]. Какой из них в каком случае отвечает и доступен — покажет только попытка; собранные источники ответа не дают [7].
Второй практический момент — пригодность префиксного пространства. Клиенту, опирающемуся на 5.83.150.0/24 или блок /40, стоит проверить, действительно ли префиксы появляются в глобальной маршрутизации — бумага в реестре видимость не гарантирует [8]. А опыт FFM2 показывает, что даже многонедельный сбой у этого оператора был задокументирован — правда, с дублирующейся и противоречивой страницей истории статуса [10].
Главный урок общий: подотчётность в системах маршрутизации привязана к объектам. Она живёт в ролевых объектах, номерах организаций и цепочках мейнтейнеров — не в том имени, которое показывает каталог. 'novacloud-admin' — именно тот случай, где урок нагляден, потому что имя обещает заметно больше, чем разрешает [6].
Открытые вопросы
- Отслеживается ли зарегистрированный abuse-ящик на деле и как быстро отвечает abuse-c? Ни один из собранных источников не даёт времени реакции [7].
- Почему полностью задокументированный префикс 5.83.150.0/24 отсутствует в глобальной таблице маршрутизации? Bgp.tools фиксирует отсутствие; причина неясна [8].
- Какой из четырёх списков апстримов отражает операционную реальность и насколько свежи снимки? Это может прояснить только прямой запрос к базе RIPE или свежее зеркало [7].
- Кто стоит за Tech Tide Portugal Unipessoal LDA? Ни один собранный источник не называет физическое лицо [6].
Методология и ограничения
Все реестровые и маршрутные факты этой статьи опираются на сторонние зеркала данных RIPE и BGP — bgp.tools, ip.sb, зеркала консоли rpki-client, IRR Explorer, canon.whisper.security, — задержка выборки которых неизвестна; авторитетная база RIPE в этом прогоне вживую не запрашивалась [7]. Страницы статуса и Impressum — снимки на момент времени [7]. Первичные маркетинговые заявления — размеры дата-центров, DDoS-защита — не проверялись [7]. Прежние материалы BTW использованы как контекст источников, а не как первичное доказательство [6].
Sources
- bgp.tools — AS209874
- rpki-client console — ROA AS209874
- as209874.net — микросайт ASN
- novacloud-hosting.com/about
- novacloud-hosting.com/imprint
- ip.sb — WHOIS AS209874
- BTW — novacloud-admin: реестровая подотчётность
- BTW — брифинг о зеркалах маршрутов AS209874
- BTW — реестр против маршрутизации AS209874
- BTW — зеркала маршрутизации AS209874
- novacloud.instatus.com — инцидент FFM2
- novacloud-hosting.instatus.com — страница статуса
- canon.whisper.security — AS209874
- IRR Explorer — AS209874
- Каталог BTW: novacloud-admin
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
