Кратко

  • Хендл 'novacloud-admin' не совпадает ни с одним ролевым объектом, записью person или почтовым ящиком в RIPE; ближайшее совпадение — мейнтейнер novacloud-mnt, который не является административным контактом.
  • Подотчётность AS209874 привязана к объектам: роль NA8939-RIPE ('novacloud-hosting'), abuse-роль NA8940-RIPE ('novacloud-abuse') с зарегистрированным abuse-ящиком и организация ORG-MWUL2-RIPE (Tech Tide Portugal Unipessoal LDA, рег. номер 517354420).
  • Контактные каналы разделены на два домена — NOC-адрес на домене микросайта, зарегистрированный abuse-ящик на брендовом домене и легальный контакт по статье 11 DSA, который прямо заявляет, что не обрабатывает сообщения о злоупотреблениях.
  • RPKI-гигиена видима (ROA для многих префиксов), но 5.83.150.0/24, при полной документации, по данным bgp.tools, отсутствует в глобальной таблице маршрутизации.

Реестр называет объекты, а не человека

Записи RIPE по AS209874 созданы 24 апреля 2025 года, носят имя TECHTIDE и привязывают номер автономной системы к организации ORG-MWUL2-RIPE — Tech Tide Portugal Unipessoal LDA, рег. номер 517354420, последнее изменение 26 февраля 2026 года [5]. В качестве admin-c и tech-c выступает ролевой объект NA8939-RIPE с именем 'novacloud-hosting', созданный 13 сентября 2024 года; в качестве abuse-c — ролевой объект NA8940-RIPE ('novacloud-abuse') с зарегистрированным abuse-ящиком [5]. Объекты обслуживаются мейнтейнерами RIPE-NCC-END-MNT, SBL-MNT и novacloud-mnt [5].

В этом суть находки: вся подотчётность проходит через объекты с почтовыми ящиками и организацию с регистрационным номером. Ни один из собранных источников не называет физическое лицо за оператором [6]. В системе RIPE это не редкость — ролевые объекты существуют именно для того, чтобы ответственность не была привязана к имени человека, который уходит в отпуск. Но это смещает вопрос: кто отвечает, определяется не по имени-хендлу, а по цепочке объектов.

'novacloud-admin' ни к чему не приводит

Хендл 'novacloud-admin' — источник каталогового обозначения этого объекта — не совпадает ни с одним ролевым объектом, записью person или почтовым ящиком в RIPE [6]. Ближайшее совпадение — мейнтейнер novacloud-mnt, а мейнтейнер — не административный контакт: он авторизует изменения объектов, но не является адресатом для обращений [6]. Хендл оказывается чисто презентационным именем, которое ни к чему не разрешается.

Следствие практическое. Тот, кто ищет контакт 'novacloud-admin' — через каталоги, WHOIS-выводы или брендинг, — не найдёт доступной стороны. Тот же, кто читает регистрационные объекты, сразу найдёт abuse-ящик, организацию и ролевые объекты [5]. Информация существует — просто не там, где её обещает брендинг.

Три ящика, два домена, один отказ

Оператор публикует три разных контактных поверхности для одной и той же автономной системы [2]. Микросайт ASN as209874.net называет Network Operations Center на домене микросайта [2]. Императивный раздел (Impressum) на novacloud-hosting.com направляет жалобы о злоупотреблениях и претензии по авторским правам на зарегистрированный abuse-ящик — тот же, что указан как abuse-c в реестре [5]. И тот же Impressum называет легальным контактом по статье 11 DSA по статье 11 DSA, который прямо заявляет, что не обрабатывает сообщения о злоупотреблениях [4].

Разделение функционально читаемо: NOC — для технической эксплуатации, abuse — для нарушений, доверенный контакт — для регуляторных запросов. Настораживает распределение по доменам — NOC живёт на домене микросайта as209874.net, abuse и legal — на брендовом novacloud-hosting.com, — и явный отказ легального контакта. Клиент, сообщающий о сбое или злоупотреблении в 'NovaCloud', в зависимости от выбранного канала попадает в разные точки приёма; отслеживаются ли эти ящики на самом деле, ни один из собранных источников не сообщает [7].

RPKI-гигиена: что можно показать

Контраст приходит из маршрутизации. Зеркала консоли rpki-client показывают для AS209874 ROA для множества префиксов IPv4 /24 — включая 5.83.142.0/24, 5.83.150.0/24, 94.249.197.0/24 и 194.62.122.0/24 — и блоки IPv6 вроде 2a09:54c3:a000::/40 с maxlen 128 [1]. Гигиена, таким образом, выполнима и здесь действительно практикуется.

Но те же зеркала показывают, где администрирование и маршрутизация расходятся: 5.83.150.0/24 полностью задокументирован — inetnum в RIPE, geofeed и route-объект, — однако, по данным bgp.tools, в глобальной таблице маршрутизации отсутствует [8]. Полный бумажный комплект для префикса, который не достигает чёрных дыр DFZ. Гигиена в реестре и видимость в маршрутизации — два разных качества; данная AS заметно лучше выполняет первое, чем второе.

Четыре списка апстримов, противоречащих друг другу

Тот, кто хочет знать, через каких апстримов достигается AS209874, получит разные ответы в зависимости от источника. Собственная микространица оператора называет PletX AS62403, Tube-Hosting AS49581 и IP-Projects AS48314 [2]. bgp.tools перечисляет SMARTNET AS203446, Tube-Hosting AS49581 и TELE90 AS215787 [0]. Зеркала третьих сторон повторяют триаду оператора [12]. А нарратив инцидента FFM2 в июле 2026 года называет AS203446, AS215787 и PletX [9].

Три из четырёх списков делят с остальными лишь по одному элементу. Отражают ли это переходные фазы, конфигурации фильтров или простое запаздывание данных — из снимков на момент времени определить нельзя [7]. Что можно сказать точно: даже история транзита этой AS — не единый факт, а набор пересекающихся, частично противоречивых утверждений, и список самого оператора совпадает с совокупными данными независимых наблюдателей хуже всех.

FFM2: 19 дней и одно обвинительное заявление

Собственный статус оператора классифицирует FFM2 как Major outage, продолжавшийся с 20 июля по 8 августа 2026 года — 19 дней, — с устранением 8 августа. Причиной названо 'false filtering of PletX' — ошибочная фильтрация предполагаемого апстрима [10]. Затронутыми были VPS Hypervisor FFM2, NBG Datacenter и RYZEN-01/04-VHOST-DE Gen-3 [10].

Две детали заслуживают внимания. Во-первых, срок необычно долог для 'фильтрационного' инцидента транспортного уровня. Во-вторых, запись об инциденте существует в двух экземплярах — на двух поддоменах Instatus с противоречащими друг другу одновременными состояниями [10]. Оператор, чьи собственные исторические данные противоречат друг другу в одном месте, подрывает именно то качество сигнала, которое должна обеспечивать страница статуса.

Impressum: Португалия, консалтинговый код и широкая семья брендов

Impressum novacloud-hosting.com называет Tech Tide Portugal Unipessoal LDA в Квартейре, Португалия — рег. номер Фару 517354420, НДС PT517354420 — и объявляет сферу действия на примечательно длинном списке доменов: novacloud-hosting.com/.de/.eu/.net, nc-h.cloud, nc-h.com, novanetwork.net, as209874.net, freeminehost.com и glowberry.gg [4]. Прежние материалы BTW дополняют картину: португальский регистратор классифицировал компанию по коду бизнес-консалтинга, а LEI впервые была выдана лишь в мае 2026 года [6].

Картина последовательна: юридическая субстанция существует, но тонка и молода — португальская компания одного лица, собирающая под одной крышей облачные, игровые и хостинговые бренды, с классификацией регистрации, скорее указывающей на консалтинг, чем на операционную деятельность.

Что это значит для клиента

Практическая ценность этого разбора — в инструкции, следующей из находки. Тому, кто имеет дело с этим оператором, до ответственной стороны следует добираться не через брендовое имя, а через три машиночитаемых канала: abuse-ящик из реестра, адрес легального контакта из Impressum для вопросов DSA и адрес NOC с микросайта [5]. Какой из них в каком случае отвечает и доступен — покажет только попытка; собранные источники ответа не дают [7].

Второй практический момент — пригодность префиксного пространства. Клиенту, опирающемуся на 5.83.150.0/24 или блок /40, стоит проверить, действительно ли префиксы появляются в глобальной маршрутизации — бумага в реестре видимость не гарантирует [8]. А опыт FFM2 показывает, что даже многонедельный сбой у этого оператора был задокументирован — правда, с дублирующейся и противоречивой страницей истории статуса [10].

Главный урок общий: подотчётность в системах маршрутизации привязана к объектам. Она живёт в ролевых объектах, номерах организаций и цепочках мейнтейнеров — не в том имени, которое показывает каталог. 'novacloud-admin' — именно тот случай, где урок нагляден, потому что имя обещает заметно больше, чем разрешает [6].

Открытые вопросы

  • Отслеживается ли зарегистрированный abuse-ящик на деле и как быстро отвечает abuse-c? Ни один из собранных источников не даёт времени реакции [7].
  • Почему полностью задокументированный префикс 5.83.150.0/24 отсутствует в глобальной таблице маршрутизации? Bgp.tools фиксирует отсутствие; причина неясна [8].
  • Какой из четырёх списков апстримов отражает операционную реальность и насколько свежи снимки? Это может прояснить только прямой запрос к базе RIPE или свежее зеркало [7].
  • Кто стоит за Tech Tide Portugal Unipessoal LDA? Ни один собранный источник не называет физическое лицо [6].

Методология и ограничения

Все реестровые и маршрутные факты этой статьи опираются на сторонние зеркала данных RIPE и BGP — bgp.tools, ip.sb, зеркала консоли rpki-client, IRR Explorer, canon.whisper.security, — задержка выборки которых неизвестна; авторитетная база RIPE в этом прогоне вживую не запрашивалась [7]. Страницы статуса и Impressum — снимки на момент времени [7]. Первичные маркетинговые заявления — размеры дата-центров, DDoS-защита — не проверялись [7]. Прежние материалы BTW использованы как контекст источников, а не как первичное доказательство [6].

Sources