Резюме

  • Субъект под названием «support 3D CLOUD COMMUNICATION» — это ролевая запись контактного лица в RIPE, а не подтверждённое юридическое наименование компании, предоставляющей поддержку. Соответствующая компания — ООО «3D CLOUD COMMUNICATION», киевское общество с ограниченной ответственностью, зарегистрированное 9 июля 2025 года с уставным капиталом 600 000 грн и основным видом деятельности — обработка данных, хостинг и сопутствующие работы.
  • Компания сейчас привязана к AS56421 и AS39755. Оба номера на годы старше самой компании, поэтому даты их создания и прежняя история маршрутизации не могут выдаваться за историю работы компании. На момент окончания исследования у AS39755 не было видимого маршрута. AS56421 только начал анонсировать один блок IPv4 /24, и собственный источник IPv6 у него продемонстрирован не был.
  • Единственный видимый блок185.243.98.0/24по-прежнему также анонсировался системой AS48693, чья организация остаётся зарегистрированным держателем блока, а её имена в доменеntup.netсохранялись в обратных DNS-записях. Такое состояние с несколькими источниками происхождения может отражать санкционированную миграцию, клиентскую договорённость или переход. Само по себе оно не доказывает инцидент с маршрутизацией, но никакое публичное разрешение или авторизация происхождения маршрута отношения не урегулировали.
  • По данным публичных наблюдений маршрутов на 12:00 UTC 10 июля, AS56421 был виден через AS41033, тогда как гораздо больше наблюдаемых путей по-прежнему заканчивались на AS48693. В регистрации RIPE перечислены многочисленные намеченные отношения импорта, но заявленная политика маршрутизации — не то же самое, что одновременно действующий транзит. Для компании не подтверждены ни вторая площадка, ни порт на бирже трафика, ни физический путь к оператору, ни резервная ёмкость, ни испытания переключения на резерв.
  • Степень доказательности — слабая. Есть реально зарегистрированная компания, актуальная сетевая регистрация и совсем свежий сигнал BGP. Открытых данных пока недостаточно, чтобы подтвердить существование клиентской облачной платформы, установить расположение её стоек, измерить доступную ёмкость, проверить устойчивость электропитания и оборудования, определить локализацию данных или оценить обязательства по восстановлению и миграции.

Ярлык support — это ещё не история компании

Необычное публичное имя субъекта имеет простое происхождение.Ролевая запись RIPEназывает SCC86-RIPE «support 3D CLOUD COMMUNICATION» и возлагает на неё административную ответственность через SP22450-RIPE. Связанная с нейперсональная записьидентифицирует Слипыча Павла. Эти записи были созданы 31 декабря 2025 года. Они полезны как доказательство контакта и подотчётности, но слово «support» не следует принимать за торговое наименование, укомплектованную службу поддержки или обещание уровня сервиса.

Юридическое лицо — ООО «3D CLOUD COMMUNICATION».Запись компании в Opendatabotдаёт украинский код компании 45920348, дату регистрации 9 июля 2025 года, зарегистрированный адрес в Киеве и уставный капитал 600 000 грн. В записи Павло Слипыч указан директором, основателем и конечным бенефициарным владельцем.Запись YouControlпоказывала компанию зарегистрированной и не находящейся в ликвидации на дату обновления 23 июня 2026 года. То же юридическое лицо независимо видно впоиске компаний Hosting Ukraine.

Эти даты задают важную границу. Компания, созданная в июле 2025 года, не может претендовать на срок эксплуатации автономной системы, впервые замеченной в 2011 году, только потому, что номер теперь закреплён за ней. Она могла приобрести права, контракты, оборудование или опыт у более раннего оператора, но ни один публичный документ о сделке не устанавливает, что именно перешло. Текущую компанию можно оценивать по её собственной регистрации, нынешним записям и наблюдаемому поведению. Старый номер остаётся уместным техническим контекстом, а не унаследованной корпоративной биографией.

Правовые записи также сужают то, что можно безопасно утверждать о собственности. Компания представлена как полностью принадлежащая одному физическому лицу, а не как раскрытая дочерняя структура более крупного хостинг-холдинга. Не найдено ни публичных гарантий материнской компании, ни консолидированного баланса, ни названного инфраструктурного партнёра. Уставный капитал в 600 000 грн создаёт формальное обязательство по капиталу; он не раскрывает ни остатка денежных средств, ни годовой выручки, ни запаса серверов, ни страхового покрытия, ни суммы, доступной при длительном сбое. Покупатель не может превратить уставный капитал в оценку аптайма.

Это важно, потому что в небольшом бизнесе по размещению услуг подотчётность часто сосредоточена в одних руках. Один и тот же человек может договариваться о мощностях, утверждать расходы, управлять адресными ресурсами и разбирать эскалации. Это ускоряет решения, но создаёт и риск зависимости от ключевого сотрудника. Открытые записи не раскрывают ни численность сотрудников, ни покрытие смен, ни глубину инженерной команды, ни график дежурств. Наличие ролевой записи доказывает, что ответственное контактное лицо существует. Оно не доказывает, что второй инженер ответит, пока первый недоступен.

Регистрация хостинга — свидетельство намерений, а не каталог продуктов

Основной зарегистрированный вид деятельности компании — украинский КВЭД 63.11: обработка данных, размещение (хостинг) на веб-узлах и связанная с этим деятельность. Дополнительные виды деятельности включают программирование, консультирование по информационным технологиям, управление компьютерным оборудованием, издание программного обеспечения и другие информационные услуги. Это самое ясное публичное основание отнести бизнес к облачной или хостинговой категории. Но это административная классификация, а не описание реально работающего продукта.

Зарегистрированный вид деятельности не говорит, продаёт ли компания виртуальные машины, выделенные серверы, управляемые приложения, колокацию, резервное хранилище или только технический консалтинг. Он не называет ни гипервизор, ни платформу хранения, ни биллинговый портал, ни перечень операционных систем, ни объём трафика, ни минимальный срок договора, ни канал поддержки, ни юрисдикцию клиентов. В нём нет цены, страницы заказа, страницы статуса, уведомлений для клиентов или правил допустимого использования. На момент окончания исследования публичный каталог услуг, надёжно увязанный с кодом компании 45920348, обнаружен не был.

Эту разницу легко упустить, потому что слово «cloud» есть в названии компании.Определение облачных вычислений NISTописывает такие характеристики, как самообслуживание по требованию, широкий сетевой доступ, объединение ресурсов, быстрая эластичность и измеряемое предоставление услуг. Юридически зарегистрированная деятельность подтверждает намерение заниматься хостингом, но открытые данные не подтверждают эти эксплуатационные характеристики. Стойка с серверами, настраиваемыми вручную, может быть полезным хостингом, не будучи эластичным облаком. И наоборот, компания может перепродавать чужое облако, не владея ни одной стойкой. Одно название не решает ни тот, ни другой случай.

Краткий обзор и рекомендации NIST по облачным вычислениямтакже различают модели обслуживания и развёртывания и подчёркивают необходимость понимать обязанности провайдера. Именно в этом здесь практическая проблема. Если 3D CLOUD COMMUNICATION перепродаёт мощности, базовый оператор может контролировать электропитание, замену оборудования и значительную часть сети. Если компания арендует стойки и владеет серверами, она контролирует другую часть цепочки. Если она управляет оборудованием клиента, ответственность снова смещается. Ни один публичный договор не распределяет эти обязанности.

Украинский регулятор в сфере связи публикует ежемесячныйреестр поставщиков сетей и услуг электронных коммуникаций; страница набора данных обновлена 2 июля 2026 года. Компании, планирующей продавать интернет-транзит, может потребоваться иной регуляторный статус, чем бизнесу, продающему вычисления на подключении другого оператора. Рассмотренные здесь материалы не устанавливают, какие уведомления или разрешения применимы к реальному предложению этой компании. Безопасный вывод скромен: зарегистрированная деятельность допускает гипотезу о хостинге, но не доказывает, что компания продаёт сейчас и каков регуляторный характер услуги.

Два старых сетевых номера вошли в новую корпоративную идентичность

Организационная запись RIPEдля ORG-LCC13-RIPE была создана 31 декабря 2025 года и называет ООО «3D CLOUD COMMUNICATION» с кодом компании 45920348. На следующий день видимые записи об автономных системах AS56421 и AS39755 были изменены так, чтобы указывать на эту организацию. Обе сохраняют имя AS — Eurolir-AS, которое не совпадает с новым юридическим наименованием. Ни одно из этих несоответствий само по себе не является проблемой, но оба показывают, почему каждое поле нужно читать с учётом даты и функции.

Текущая регистрация AS56421говорит, что номер создан 17 февраля 2011 года.История статуса маршрутизации в RIPEstatвпервые увидела анонс91.223.123.0/24от этой системы 18 февраля 2011 года. Тогда компании ещё не существовало. Эта дата фиксирует историю сетевого номера, а не возраст ООО 3D CLOUD COMMUNICATION.

Регистрация AS39755имеет дату создания текущего объекта в мае 2018 года, при этомстатусное представление RIPEstatсодержит более старые наблюдения, оканчивающиеся июлем 2010 года. Перевыпущенные или реконструированные регистрационные записи могут давать такую хронологию. Клиенту важнее другое:текущая сводка по AS39755помечала систему как необъявленную, и на момент окончания исследования от неё не было видно ни одного текущего префикса.

Владение номером автономной системы или спонсирование её регистрации может быть полезно ещё до начала передачи трафика. Это позволяет сети определить политику и договориться о сессиях с апстримами. Но ASN — это не маршрутизатор, не оптическое волокно, не стойка и не мегабит купленного транзита. Это идентификатор, с помощью которого выражается домен маршрутизации.Пояснение RIPE NCC об автономных системахпрямо говорит, что ASN поддерживает отдельную внешнюю политику маршрутизации. Идентификатор может быть готов задолго до установки оборудования или оставаться зарегистрированным после прекращения трафика.

Таким образом, у нынешней компании два зарегистрированных идентификатора, но лишь один с недавним признаком работы. Эта асимметрия должна ограничивать любые заявления об отказоустойчивости. Два ASN не означают две сети. Они не подразумевают два дата-центра, два граничных маршрутизатора или два контракта. Бездействие AS39755 не позволяет использовать его как свидетельство текущего резерва. Клиенту необходимо увидеть, как используется каждый номер, настроены ли оба на отдельном оборудовании и может ли какая-либо услуга переключаться между ними без смены номеров или длительного простоя.

Один блок /24 стал виден всего за несколько дней до публикации

В июле 2026 года AS56421 превратился из регистрационной зацепки в эксплуатационную.Объект маршрута RIPE, авторизующий связь между AS56421 и185.243.98.0/24, был создан 7 июля.История маршрутизации префикса в RIPEstatначала видеть AS56421 как источник происхождения 8 июля. Это необычно свежее свидетельство: оно говорит, что подконтрольный компании ASN дошёл как минимум до части глобальной системы маршрутизации, а не что он делает это уже месяцы.

На 12:00 UTC 10 июлясостояние BGP для блока в RIPEstatсодержало 381 наблюдаемый путь. Двадцать семь заканчивались на AS56421, а 354 — на AS48693. Счётчики коллекторов маршрутов — это не показатель доли рынка или трафика, и коллекторы не представляют все сети. Но они показывают, что новый источник распространился ограниченно, тогда как устоявшийся источник в тот момент оставался виден гораздо шире.

Префикс содержит 256 адресов IPv4. Даже это простое число нужно ограничить. Соглашения о сетевых и широковещательных адресах, адреса маршрутизаторов, практика выделения адресов клиентам, фильтрация и резервирование могут уменьшить распределяемое пространство. Один адрес может обслуживать множество виртуальных сервисов за трансляцией или на основе имён; один выделенный клиент может занимать несколько адресов. Блок /24 не раскрывает ни количества серверов, ни проданной ёмкости.

К тому же это традиционно минимальная длина префикса IPv4, принимаемая значительной частью глобального интернета, так что это естественная единица для анонса даже небольшого периферийного узла.

На момент окончания исследования собственный источник IPv6 у компании установлен не был. Наличие одних лишь доказательств по IPv4 не делает хостинг непригодным, но сужает то, что подтверждено. Современный сервис может предоставлять IPv6 через вышестоящую сеть, прокси или другую схему маршрутизации, не анонсируя собственный блок. Здесь просто нет публичных оснований утверждать, что 3D CLOUD COMMUNICATION предлагает клиентский IPv6, управление двухстековой связью или проверенный сценарий миграции между адресными семействами.

Короткое окно наблюдения — самый важный факт о мощностях. Маршрут, видимый два дня, может нести производственный трафик, тестовый трафик, миграцию или трафик нового клиентского сегмента. Публичная маршрутизация не раскрывает, что именно. Она не показывает число процессоров, объём памяти, хранилища, плотность виртуализации, занятые юниты в стойках, потребляемую мощность, гарантированную полосу или оплачиваемые аккаунты. Считать блок /24 доказательством облачной инфраструктуры — значит путать доступность адресов с наличием вычислительных мощностей.

Тот же блок по-прежнему имел два источника происхождения

Июльское событие в публичной картине не было чистой заменой.Сводка по префиксу в RIPEstatопределила в качестве источников и AS48693, и AS56421. Маршрут, анонсируемый более чем из одной автономной системы, обычно называют состоянием множественного происхождения AS, или MOAS. Оно может быть намеренным: операторы используют пересекающиеся анонсы при миграциях, при мультихоминге клиентов, при смягчении DDoS-атак и при управлении трафиком. Оно может быть и результатом ошибки или несанкционированного анонса. Само по себе наблюдение не определяет, какое объяснение верно.

Записи о собственности оставляют неопределённость открытой.Объект inetnum в RIPEзакрепляет блок за организацией, обозначенной как Rices Privately owned enterprise, под именем сети NTS-03. Еёорганизационная записьсодержит украинскую регистрацию и контактный доменntup.net. Отдельныйобъект маршрута для AS48693существовал с декабря 2023 года. Более новый объект маршрута для AS56421 поддерживался под другим мейнтейнером, чем контактная запись компании.

Обратное именование также осталось связано с прежней сетью.Представление блока в IPinfoв проиндексированном наблюдении указывало для первого адреса шлюза имяgw.reserved.ntup.net, а для большей части диапазона —free.ntup.net. Обратный DNS может отставать от легальной передачи или аренды, а общие метки free не доказывают, что адреса простаивают. Однако они показывают, что публичное именование ещё не перестроено в узнаваемую сервисную инфраструктуру 3D CLOUD COMMUNICATION.

Авторизация происхождения маршрута вопрос не решила.Результат проверки RPKI в RIPEstatвернул значение unknown: для комбинации AS56421 и блока /24 не было проверяемой авторизации происхождения маршрута. Unknown — это не invalid. Это означает, что полагающиеся на данные стороны не располагали в инфраструктуре открытых ключей ресурсов криптографическим заявлением, которое разрешало бы или отклоняло этот источник.Обзор RPKI от RIPE NCCобъясняет, как авторизации происхождения маршрута позволяют держателям указывать, какая AS может анонсировать префикс.

Практический риск — расхождение. Одни сети могут предпочитать путь через AS48693, другие — через AS56421, в зависимости от политики и длины пути. Если два источника не ведут к одному и тому же сервису или согласованной сети, пользователи могут попадать в разные точки назначения или терять связь. Если схема намеренная и оба пути корректно сходятся, она может поддерживать переход. Публичное письмо-разрешение, авторизация происхождения маршрута для предполагаемого источника, обновлённая запись о префиксе и чёткая дата миграции отличали бы контролируемую передачу от неурегулированного пересечения.

Зарегистрированная политика апстримов шире наблюдаемой передачи трафика

В записи AS56421 в RIPE перечислен длинный список намеченных отношений импорта и экспорта, включая AS6939, AS5577, AS202171, AS174, AS42602, AS50073, AS203142 и AS1299. 7 июля запись снова обновили, добавив AS41033 и AS209155. На бумаге это выглядит разнообразно. Однако оператор импорта в RPSL описывает заявленную политику маршрутизации. Он не доказывает, что физическая линия проложена, сессия BGP установлена, порт оплачен или что альтернативный путь имеет достаточную ёмкость при сбое.

На момент окончания исследования 10 июлянаблюдение соседей в RIPEstatвидело одного соседа слева: AS41033. Привязанное ко времени состояние BGP также показывало пути AS56421 через AS41033. Это эксплуатационное доказательство одного апстрим-маршрута. Это не доказательство того, что восемь более старых зарегистрированных отношений действовали одновременно.

AS41033 сам по себе — крупная сеть межсоединений. Егозапись в PeeringDBидентифицирует D2 CLOUD COMMUNICATIONS и перечисляет присутствие на публичных точках обмена, а также площадки в Киеве, Варшаве, Франкфурте, Амстердаме и других городах. Насайте операторапредставлены сетевые услуги. Эти факты помогают охарактеризовать апстрим. Они не указывают, где находится маршрутизатор AS56421. Клиентская сессия может достигать глобального апстрима через одно местное кросс-соединение, не занимая все площадки, которые апстрим перечисляет.

Это различие важно для присвоенного регионального тега «Мир». Маршрут, который несёт сеть с международным охватом, делает сервис IPv4 доступным по всему миру. Это не доказывает, что 3D CLOUD COMMUNICATION эксплуатирует глобальную инфраструктуру или продаёт на всех рынках. Подтверждённое юридическое расположение компании — Киев. Подтверждённый сетевой узел использовал апстрим с международными связями. География обслуживания, страны контрактов, валюты выставления счетов, языки поддержки и выбор размещения данных публично не установлены.

Один наблюдаемый апстрим оставляет и базовый вопрос о восстановлении. Если AS41033 отзовёт маршрут, есть ли у AS56421 живая вторая сессия с независимой ёмкостью? Регистрация называет возможных кандидатов, но проверенный ответ требует одновременных наблюдений маршрутов или документации провайдера. Даже два наблюдаемых пути AS могут делить один волоконный ввод, одну комнату встречи операторов (meet-me room), один маршрутизатор, одну линию питания или один кабельный коридор в городе. Логическое разнообразие ценно; физическая независимость требует дополнительных доказательств.

Адрес в Киеве — это не карта стоек

Юридические записи и записи RIPE указывают компанию по адресу: улица Семьи Идзыковских, 39, Киев. Это подтверждённый регистрационный и контактный адрес. Это не подтверждённое место размещения серверов. Корпоративные адреса могут указывать на офисы, обработку почты, общие коммерческие помещения или объекты, где также находится оборудование. Ни одна из записей компании не уточняет ни номер офиса или помещения, ни стойку, ни клетку, ни выделенную мощность, ни машинный зал.

У адреса есть реальный телекоммуникационный контекст. Напубличном сайте R-TELуказан тот же адрес, компания рекламирует интернет для бизнеса и круглосуточную поддержку.Корпоративная запись R-TELтакже помещает телекоммуникационную компанию по этому адресу.Контактная страница Orionуказывает этот адрес для интернет-услуг, азапись компании по недвижимостиидентифицирует по тому же номеру субъект, деятельность которого включает владение недвижимостью или её аренду. Это полезные сигналы о расположении, но они не доказывают ни договор, ни связь по собственности, ни общую инфраструктуру с 3D CLOUD COMMUNICATION.

Здание может предоставлять доступ к операторам и технические площади, а может просто вмещать несколько не связанных между собой арендаторов. Фотография серверной другого оператора не подтвердит права на машины компании. Общий почтовый адрес не подтвердит защищённый волоконно-оптический путь. Нужны обычные и конкретные доказательства: название оператора площадки, страна и город, владеет ли компания стойками или арендует их, лимиты мощности стойки, вводы операторов, поставщики кросс-соединений, контроль доступа и сторона, отвечающая за remote hands.

Физическое расположение определяет не только задержку. От него зависят электрическая сеть, логистика топлива для генераторов, охлаждение, противопожарная защита, риски гражданской обороны, перемещение техников и право, регулирующее хранение данных. Киев работает в условиях военной нагрузки на инфраструктуру. Этот контекст делает бесперебойность питания и географическое восстановление особенно важными, но не должен использоваться для предположений о конкретном сбое. Компания не публиковала ни схему площадки, ни длительность резервного энергоснабжения, ни место восстановления.

Поэтому клиент должен избегать двух противоположных ошибок. Первая — решить, что юридический адрес и есть дата-центр, и приписать компании все соседние телекоммуникационные активы. Вторая — решить, что инфраструктуры нет, потому что не найдена публичная схема площадки. Небольшие провайдеры часто работают на арендованных площадях без активного маркетинга. Корректная оценка уже: киевский операционный центр правдоподобен, и адрес связан с телекоммуникациями, но расположение стоек и право собственности на них остаются неподтверждёнными.

Любой размещённый инстанс опирается на физическую и договорную цепочку

Продаётся ли виртуальный выделенный сервер, управляемый сервер или облачный инстанс — видимая клиенту единица зависит от стека конечных активов. В основании — здание, ввод электричества, распределительные устройства, аккумуляторы, генераторы или иное резервное питание, охлаждение, противопожарная защита и физическая безопасность. Выше — стойки, распределение питания, серверы, хранилища, коммутаторы, маршрутизаторы, оптические модули и кабельные системы. Транзит, адресное пространство и маршрутизация делают систему доступной. Биллинг, мониторинг, резервные копии, учётные данные и техники превращают машины в услугу.

Публичные корпоративные данные подтверждают лишь фрагменты этой цепочки. Зарегистрированная деятельность указывает на хостинг. Июльское наблюдение BGP указывает на один доступный сетевой узел. Киевский адрес указывает на юридическое и контактное расположение. Они не подтверждают ни машинный зал, ни хотя бы один сервер, ни массив хранения, ни платящего клиента. Ни один названный оператор площадки, поставщик оборудования, слой виртуализации, платформа резервного копирования или система мониторинга публично с компанией не связан.

Это создаёт границу собственности, которую должен урегулировать договор. Компания может владеть оборудованием, но арендовать стойку и мощность. Может арендовать серверы у другого хостинга и контролировать только ПО и биллинг. Может перепродавать виртуальные инстансы, не эксплуатируя ни одной физической машины. Может предоставлять управление системами клиента. Каждая схема способна давать легитимную услугу, но владелец сбоя меняется. Сбой питания на площадке эскалируется иначе, чем отказ арендованного диска; спор о транзите — это не то же самое, что истёкшая клиентская подписка.

Записи о префиксе добавляют ещё один договорной слой. Видимый блок IPv4 остаётся закреплённым за Rices Privately owned enterprise, тогда как AS56421 анонсировал его через AS41033. Это может быть санкционированное использование по модели провайдер-независимых адресов, аренда или переход, но публичные записи не называют коммерческие условия. Если доступ к блоку зависит от соглашения другой стороны, прекращение или спор могут вынудить к перенумерации. Для клиентов, которые вносят адреса в белые списки, публикуют DNS-записи или привязывают лицензии к IP, перенумерация может стать перерывом в бизнесе.

То же относится и к апстрим-транзиту. Если один провайдер обеспечивает весь действующий транзит, сбой оплаты или контракта может лишить систему доступности, даже когда серверы остаются под напряжением. Если оборудование поставляет реселлинг-партнёр, просрочка платежей может отдельно угрожать доступу к вычислениям. Облачный счёт скрывает эти зависимости, потому что клиент платит одному контрагенту. Дью-дилидженс должен реконструировать цепочку и определить, где компания может ремонтировать напрямую, а где может лишь открыть тикет у другого.

Установленные мощности — это не доступные мощности

Единственный количественно выраженный сетевой актив компании в публичной картине — блок /24: 256 адресов IPv4. Нет подтверждённой скорости порта, гарантированной скорости передачи данных, разрешённых всплесков трафика, общего объёма хранилища, числа ядер, объёма памяти, количества стоек или выделенной мощности. Даже если бы эти цифры публиковались, каждую нужно интерпретировать. Установленные интерфейсы — не то же самое, что запас пропускной способности, а валовая ёмкость хранилища — не то же самое, что защищённая клиентская ёмкость.

Рассмотрим гипотетический аплинк 10 Гбит/с. Его маркировка описывает скорость интерфейса, а не транзитные обязательства, устойчивую пропускную способность, лимит пакетов в секунду или ёмкость, доступную после отказа другой линии. Контракт на один гигабит на десятигигабитном порту всё равно может упираться в один гигабит. Два десятигигабитных порта на одном маршрутизаторе могут отказать вместе. Сейчас ни одна цифра по портам не может быть отнесена к 3D CLOUD COMMUNICATION, так что даже такое элементарное сравнение невозможно.

В вычислительных мощностях есть похожие ловушки. На хосте могут быть десятки ядер процессора, но из-за oversubscription загруженные нагрузки конкурируют друг с другом. Тонкое выделение (thin provisioning) в хранилище может показывать гораздо больше логического пространства, чем есть на физических носителях. Резервные копии-реплики могут повышать доступность, но потребляют ёмкость, которую нельзя продать. Данные резервного копирования могут делить с рабочими данными один массив или одну зону питания. Без данных об утилизации, резервировании, доменах отказа и восстановлении даже цифра из каталога не подтвердит реальную отказоустойчивость.

Количество адресов IPv4 как прокси-показатель особенно слабо. Виртуальный хостинг может размещать много доменов за одним адресом; выделенные сервисы могут использовать один адрес на инстанс; сетевые устройства и резервные назначения занимают остальные.Представление анонсированных префиксов в RIPEstat, показывающее один блок /24, говорит лишь о том, что у узла был небольшой маршрутизируемый след IPv4. Оно ничего не говорит о том, сколько адресов выделено клиентам и шёл ли через блок хоть какой-то вычислительный сервис.

Достоверное заявление о мощностях должно разделять установленные, задействованные, законтрактованные, занятые и доступные ресурсы. Для сети это скорость портов, оплаченные обязательства, обычный пик, пик при сбое и разнообразие маршрутов. Для вычислений — физические хосты, зарезервированные накладные расходы, политика выделения и остаток запаса. Для хранилища — валовая, защищённая, использованная и восстановимая ёмкость. Ни один из этих слоёв не является публичным для компании, поэтому статья не может ответственно превратить новый маршрут в утверждение о доступной клиенту ёмкости.

Первый сценарий отказа — сам маршрут

Июльское состояние MOAS — самый непосредственный наблюдаемый путь отказа. Если AS48693 и AS56421 намеренно ведут к одной конечной точке, координация должна удерживать оба пути согласованными во время перехода. Если они ведут к разным конечным точкам, выбор маршрута может разделить пользователей. Случайный отзыв анонса одним из источников может улучшить или ухудшить доступность в зависимости от того, какой путь предпочитала сеть. Без авторизации происхождения маршрута криптографическая проверка источника не проясняет, какой источник является намеренным.

Запись объекта маршрута полезна, но это не полный контроль безопасности. BGP, стандартизированный вRFC 4271, обменивается информацией о доступности согласно политике и атрибутам пути; он изначально не удостоверяет, что анонсирующая организация владеет префиксом. RPKI, чья архитектура описана вRFC 6480, позволяет держателям адресов делать проверяемые заявления о происхождении. Действительная авторизация не предотвратит любую утечку или сбой, но уменьшит неоднозначность для сетей, которые применяют проверку происхождения маршрута.

Следующий путь отказа — потеря апстрима. На момент привязанного ко времени наблюдения AS41033 был единственным видимым соседом AS56421. Отказ маршрутизатора, сбой кросс-соединения, коммерческая приостановка или ошибка политики апстрима могут убрать новый источник. Более длинный список в регистрации может стать реальным резервированием, но пока не появятся несколько живых путей, способных нести полную нагрузку, это остаётся запланированной или исторической политикой, а не подтверждённой восстановительной ёмкостью.

Затем — локальный узел. Публичные данные не показывают, работает ли AS56421 на одном маршрутизаторе или на нескольких, завершаются ли сессии маршрутизации на разных шасси и есть ли резервные копии конфигураций. Один отказавший блок питания, повреждённая конфигурация, вышедший из строя оптический модуль или недоступная консоль могут свести на нет несколько номинальных апстримов. Запасное оборудование и внеполосный доступ часто определяют время восстановления сильнее, чем число операторов в регистрации.

Наконец, DNS и непрерывность адресов. Более старые обратные имена в доменеntup.netуказывают, что администрирование именования всё ещё пересекает организационную границу. Прямой DNS клиентов может находиться в другом месте, но авторитетный сервис не идентифицирован. Во время миграции префикса устаревшие записи DNS, белые списки, привязки TLS, базы геолокации и репутация в системах борьбы со злоупотреблениями могут продолжать указывать на прежнюю сеть. Технический переход завершается только тогда, когда обновлены все окружающие системы и клиенты знают, что изменилось.

Электропитание, запас оборудования и ремонтный персонал остаются белыми пятнами

Сетевой маршрут может выглядеть здоровым, пока все клиентские серверы за ним недоступны. Физический сервис зависит от питания и охлаждения на каждой стойке. Ни одно публичное заявление не называет ни вводы электроснабжения компании, ни схему ИБП, ни мощность генераторов, ни запас топлива, ни резервирование охлаждения, ни график обслуживания. Общий киевский адрес не может заполнить эти поля: соседние операторы могут использовать другие помещения, вводы и договоры.

Запас оборудования так же важен для небольшого провайдера. Отказ диска может быть рутиной, если есть совместимые запчасти и проверенная реплика. Он может превратиться в длительный сбой, если замена должна пересечь границу, если прошивка отличается или если единственный компетентный инженер недоступен. Компания не раскрыла ни поставщиков серверов, ни схему защиты хранилища, ни долю запасных частей, ни условия remote hands, ни целевые сроки замены. Это не доказательство отсутствия запчастей; это значит, что время ремонта невозможно оценить публично.

Труд поддержки — часть ёмкости. Рекламируемый процессор остаётся бесполезным, если никто не может восстановить отказавший хост или сбросить зависший аккаунт. В записи компании указан один директор, а в записях RIPE за ролью стоит один названный административный сотрудник. Не найдено ни общей численности персонала, ни часов работы поддержки, ни маршрута эскалации, ни языкового покрытия. Сам ярлык «support» не может заменить проверенный ответ на тикет.

Биллинг тоже относится к карте отказов. Новый провайдер может зависеть от ручных счетов, платёжного сервиса или панели реселлера. Ошибка биллинга может приостановить сервис так же эффективно, как сломанный маршрутизатор. Клиентам нужны льготные периоды, порядок оспаривания, уведомления о продлении и возможность выгрузить данные до прекращения обслуживания. Никакие публичные условия не устанавливают этих гарантий для 3D CLOUD COMMUNICATION.

Самое полезное доказательство уровня сервиса было бы будничным: адрес поддержки на собственном домене компании, определения уровней серьёзности, целевые сроки ответа и восстановления, правила уведомлений о работах, условия компенсаций и проверенный телефонный путь эскалации. Провайдер может быть небольшим и всё равно публиковать чёткие обязательства. В данном случае публичный контакт на основе Outlook в представлениях реестра и общая ролевая запись обеспечивают достижимость для администрирования сети, а не обязательства по поддержке клиентов.

Для резервирования нужны раздельные домены отказов

Отказоустойчивость нужно проверять слой за слоем. Две виртуальные машины на одном хосте не защищают ни от отказа хоста, ни от потери питания стойки. Два хоста в одной стойке могут защитить от отказа материнской платы, но не от выхода из строя блока распределения питания. Две стойки в одном помещении могут делить охлаждение и питание здания. Две площадки, соединённые через одного оператора, могут делить один маршрут. Резервирование существует только тогда, когда альтернатива переживает соответствующий отказ.

Вторая площадка 3D CLOUD COMMUNICATION не подтверждена. Ни один публичный материал не называет ни резервный регион, ни зону доступности, ни место реплик, ни выбираемую клиентом локацию. AS39755 не даёт таких доказательств, потому что у него нет текущего маршрута. Длинный список импорта AS56421 их не даёт, потому что политика маршрутизации не определяет местонахождение вычислений. Глобальный охват AS41033 их не даёт: список площадок апстрима — это не список площадок клиента.

Восстановление также требует состояния. Трафик без состояния может переехать быстро, если подготовлены DNS, сертификаты и развёртывание приложений. База данных требует согласованных реплик или восстанавливаемых резервных копий. Виртуальной машине могут понадобиться образы дисков, ключи, сетевые настройки и достаточный запас вычислительных мощностей на площадке назначения. Компания не публиковала ни целевые точки и время восстановления, ни срок хранения резервных копий, ни результаты тестов восстановления, ни объём предложения по аварийному восстановлению.

Оценка рисков облачных вычислений ENISAрассматривает зависимость от провайдера, обращение с данными, непрерывность бизнеса и технические сбои как связанные риски. Такая рамка подходит для этого случая. Вторая площадка важна только если клиент может до неё добраться, данные там есть, система идентификации работает, провайдер имеет полномочия её активировать, а договор разрешает переезд. Сама по себе метка на карте — это не восстановление.

Данные, которые повысили бы уверенность, включают две названные площадки в разных доменах риска по питанию и по метрополитен-инфраструктуре, живые маршруты через независимых апстримов, документированную репликацию, недавние учения по восстановлению и инструкции для клиентов по выгрузке данных. Ещё больше её повысили бы измеренное время восстановления и подтверждение, что сетевые и вычислительные мощности резервного пути выдержат рабочую нагрузку. На момент окончания исследования ничего из этого публично не было.

О локализации данных нельзя судить по адресу компании

Приписанная тема суверенитета данных актуальна именно потому, что вопрос о местонахождении не решён. Киевский юридический адрес устанавливает юрисдикционную связь компании. Он не устанавливает, где хранятся данные клиентов, резервные копии, журналы или копии для поддержки. Сервер может быть в том же здании, в другом месте Украины, в другой европейской стране или на платформе субподрядчика. Путь через AS41033 не отвечает на этот вопрос: пакеты могут проходить через город или страну без хранения там данных.

Клиентам нужны четыре местонахождения, а не одно. Первое — основная площадка вычислений. Второе — площадка резервных копий или реплик. Третье — место, из которого администраторы могут получить доступ к данным. Четвёртое — юридическое расположение каждого субподрядчика, способного обрабатывать или восстанавливать данные. Они могут различаться. Договор, который лишь говорит, что провайдер украинский, оставляет физическую и операционную географию открытой.

Переносимость — другая сторона суверенитета. Клиент должен знать, может ли он вывезти виртуальные диски, дампы баз данных, объектные данные, журналы и ключи шифрования в пригодных форматах. Он должен знать, сколько времени займёт выгрузка, какие действуют лимиты полосы и могут ли комиссии или задолженности заблокировать доступ. Новый блок /24 и сохраняющееся пересечение адресов делают сетевую переносимость особенно конкретной: клиент не должен предполагать, что выделенный IP переедет вместе с ним к другому провайдеру.

Сценарии миграции также требуют времени и содействия. Значения TTL в DNS можно снизить, реплики можно предварительно наполнить, данные можно скопировать до переключения. Но разорванный контракт с провайдером может отнять время, необходимое для упорядоченного переезда. Для 3D CLOUD COMMUNICATION не найдено ни публичных условий прекращения, удаления, эскроу или выгрузки. Покупателям следует рассматривать выведение данных как не оценённую и не подтверждённую зависимость, пока такие условия не предоставлены.

Данные не подтверждают ни утверждение, что данные клиентов находятся за пределами Украины, ни утверждение, что они остаются внутри страны. Они подтверждают лишь необходимость письменного регламента мест размещения. Этот регламент должен называть города и страны, операторов площадок, географию резервного копирования, удалённое администрирование, субпроцессоров, сроки удаления и право, применимое к спорам. Без него «Мир» описывает потенциальную сетевую достижимость, а не подтверждённое предложение по резидентности данных.

Экономика хостинга сосредоточивает риск в контрактах, которые клиенту не видны

Небольшие хостинг-провайдеры могут конкурировать, закупая оптовые ресурсы и добавляя отзывчивое управление. Экономика может быть привлекательной: аренда юнитов в стойках избавляет от строительства собственной площадки; аренда серверов снижает капитальные расходы; транзит и адресные услуги можно докупать постепенно; небольшая команда способна автоматизировать рутинное развёртывание. Клиенты могут получать больше непосредственного внимания, чем у крупной гиперскейл-платформы. Ни одно из этих преимуществ не требует, чтобы провайдер владел зданием.

Та же структура создаёт зависимость от продления договоров и маржи. Аренда стоек, питание, транзит, использование адресов, лизинг оборудования, лицензии и труд поддержки — периодические обязательства. Провайдер может продавать мощности, только пока эти контракты оплачиваются и координируются. Низкая вводная цена может быть устойчивой при сильной автоматизации и высокой утилизации или хрупкой, если в неё не заложены замена, резервирование и затраты на поддержку. Ни один публичный прайс-лист или финансовый отчёт не позволяет провести это различие в данном случае.

Уставный капитал в 600 000 грн не следует читать как расходы на инфраструктуру. Он может поддерживать запуск операций, но юридическая цифра не говорит, купили ли на него оборудование, остаётся ли он ликвидным или покрывает какую-либо конкретную ответственность. Публичная страница компании не предоставляла ни выручку, ни активы, ни долг, ни численность сотрудников, ни аудированную отчётность за завершённый операционный год. На момент окончания исследования компании ещё не было года.

Самое свежее техническое действие — анонс блока /24 через одного наблюдаемого апстрима — согласуется с бизнесом, начинающим или меняющим сетевые операции. Этого недостаточно, чтобы оценить масштаб. Блок может обслуживать небольшой набор серверов, сетевой переход, одного клиента, тестовую среду или будущий запас. Обратные имена со словом free наводят на размышления, но не решают. Каталог, обращённый к рынку, счета, отзывы клиентов, отчёты об утилизации или история статуса сервиса дали бы более веские операционные доказательства.

Для покупателя ключевой экономический вопрос — кому нужно продолжать платить, чтобы сервис работал. Сюда входят площадка, электричество, апстрим, контрагент по адресному пространству, лизингодатель оборудования, поставщик ПО и персонал поддержки. Провайдер должен уметь указать, какие зависимости оплачены заранее, какие действуют помесячно или могут быть отменены, и что произойдёт с данными клиента, если один из договоров закончится. Одна невысокая ежемесячная плата не является мерой отказоустойчивости, если она не финансирует эти обязательства.

Неофициальные сигналы полезны лишь тогда, когда оговорены их границы

Несколько публичных сигналов указывают в одном направлении. Компания выбрала хостинговую деятельность, взяла облачное имя, создала контакты в RIPE, стала организацией в двух записях об автономных системах и начала новый источник через апстрим с облачным брендом. Её зарегистрированный адрес делят телекоммуникационные компании. Вместе эти факты говорят о попытке создать или приобрести хостинговую и сетевую операцию в Киеве.

Они не могут доказать запуск продукта, клиентскую базу, парк серверов или аренду площадки. Совпадение адреса не может доказать связь с R-TEL или Orion. Список площадок апстрима не может доказать, где стоит маршрутизатор компании. Обратный DNS не может доказать, что адреса не используются. Объект маршрута не может доказать, что все значимые коммерческие стороны одобрили источник. MOAS не может доказать ни безобидный переход, ни враждебное событие без дополнительного контекста.

Сама последовательность дат — сигнал: регистрация компании в июле 2025 года, организация и контакты в RIPE в конце декабря, обновления ASN 2 января 2026 года, объект маршрута 7 июля и наблюдаемый анонс с 8 июля. Это похоже на поэтапную подготовку с последующей активацией сети. Это может отражать и административную передачу, чей коммерческий сервис ещё не публичен. Данные устанавливают хронологию, а не намерение.

Что решило бы вопрос о бизнесе — просто. Сайт под контролем компании должен называть юридического продавца и код компании, описывать продукты и цены, публиковать условия, указывать каналы поддержки, раскрывать места размещения данных и объяснять порядок отмены. Вопрос об инфраструктуре решило бы заявление о площадке и сети с границами ответственности оператора стоек, действующими апстримами, авторизацией маршрутов, обязательствами по портам, IPv6, резервными площадками и проверенным восстановлением. Вопрос о статусе эксплуатации решили бы устойчивая маршрутизация и видимая клиенту активность в течение времени.

Пока эти материалы не появятся, корректное понижение оценки должно быть явным. Компания — не вымышленное имя: это зарегистрированное украинское ООО с актуальными сетевыми записями и свежим маршрутом. Но публичное обоснование надёжного клиентского облака остаётся неполным. Это различие защищает и читателей, и компанию от утверждений, которые доказательства не выдерживают.

Покупатель должен перевести цепочку зависимостей в договорные условия

Прежде чем разместить производственную нагрузку, клиент должен попросить компанию указать в договоре юридическую сторону как ООО «3D CLOUD COMMUNICATION» и использовать код компании 45920348 в договоре и счетах. В договоре должно быть указано, что это: перепродажа, управляемый хостинг, виртуальный выделенный сервер, выделенное железо (bare metal), колокация или другая форма. Должно быть определено, какими активами владеет компания, а какие предоставляют другие операторы.

Сетевое приложение к договору должно указывать префиксы клиента, апстримы, ожидаемую AS происхождения, статус авторизации происхождения маршрута и схему переключения на резерв. Для текущего видимого блока /24 оно должно объяснять одновременные анонсы AS48693 и AS56421, называть авторизацию держателя адресов и, если это миграция, дату завершения. Клиенты должны знать, переносимы ли адреса, как проводится перенумерация и требует ли изменение маршрута уведомления.

Приложение о площадке должно называть город, страну и оператора для основного и резервного обслуживания. Оно должно описывать мощность стоек, резервное питание, охлаждение, физический доступ, remote hands и вводы операторов на уровне, уместном для дью-дилидженса. Чувствительные поэтажные планы не нужны; границы собственности и отказов — нужны. Если площадка одна, договор должен прямо это говорить и не создавать впечатления географического резервирования.

Приложение об уровне сервиса должно определять доступность, исключения, обслуживание, серьёзность, реагирование, восстановление, компенсации и эскалацию. Оно должно указывать, что резервируется, как часто, где хранятся копии, как долго и как проверяется восстановление. Должно быть сказано, какие сбои компания устраняет напрямую, а какие зависят от тикета на площадку или апстрим. Должен быть урегулирован и риск потери одного названного инженера.

Приложение о выходе должно быть таким же подробным, как заказ. Клиентам нужны форматы образов машин и выгрузки данных, лимиты пропускной способности и сборов, хранение данных после отмены, подтверждение удаления, доступ во время споров и помощь при миграции. Им следует хранить собственные независимые резервные копии и учётные данные. Сервис, из которого нельзя предсказуемо выйти, не находится под полным контролем клиента, как бы легко он ни покупался.

Наконец, доказательства следует обновить после июльского перехода в маршрутизации. Устойчивая видимость источника, удаление или объяснение старого источника, действующая авторизация происхождения маршрута, живой альтернативный транзит и согласованное обратное именование существенно повысили бы доверие к сети. Публичная страница продукта, юридические условия и история статуса повысили бы коммерческое доверие. Данные о площадке и восстановлении повысили бы доверие к отказоустойчивости. Каждое закрывает свой пробел; ни одно не заменяет остальные.

Честная оценка: живой сетевой узел при слабой доказательной базе сервиса

Здесь больше, чем имя в каталоге компаний. ООО 3D CLOUD COMMUNICATION активно в украинских корпоративных реестрах. У него основной вид деятельности, связанный с хостингом. Его организационная и контактная записи в RIPE согласуются с юридическим лицом. AS56421 начал появляться как источник происхождения блока IPv4 через наблюдаемого апстрима непосредственно перед публикацией. Это значимые факты.

Однако факты не дотягивают до самого сильного коммерческого смысла заголовка. Ни одно клиентское предложение, связанное с компанией, не подтверждено. Не установлены ни стойка, ни сервер, ни платформа хранения, ни дата-центр, ни скорость порта, ни вторая площадка, ни обязательства по поддержке. Единственный видимый блок оставался в состоянии множественного происхождения, закреплённым за другой организацией, с неизвестным статусом RPKI и более старым обратным именованием. Вторая зарегистрированная AS бездействовала. География обслуживания и размещения данных остались неуказанными.

Такое сочетание даёт слабую степень доказательности по сети, а не вывод о том, что компания неактивна. Это молодой юридический оператор с недавно ожившим узлом и большим пробелом в раскрытии информации. Маршрут может созреть, переход адресов — завершиться, коммерческие материалы — появиться. По состоянию на 10 июля 2026 года покупателям следует рассматривать размещаемые мощности, резервирование и глобальный сервис как заявления, требующие прямого подтверждения.

Физический урок шире, но в деталях специфичен для этой компании. Облачное имя можно зарегистрировать за день; ASN может быть на пятнадцать лет старше своего нынешнего владельца; блок /24 может появиться через транзитного провайдера за часы. Надёжный хостинг требует больше времени, потому что нужно, чтобы вместе работали питание, оборудование, запчасти, контракты, люди, резервные копии и отрепетированные сценарии выхода. Для support 3D CLOUD COMMUNICATION эти зависимости и есть та суть, которую ещё предстоит показать.