摘要
- AS210328(RIPE 注册对象 ORG-ZA238-RIPE,组织名 AO ALMAZ,品牌 DIAMOND,站点 almazcloud.network)目前仅原生通告三个 IPv4 /24:77.91.65.0/24、185.136.15.0/24 与 185.218.138.0/24,合计 512 个 IPv4 地址,未观察到原生 IPv6。
- 注册与授权层留有带日期的活动:组织对象最后修改于 2026-05-13T06:12:47Z,aut-num 的 AS48693 导入导出策略最后修改于 2026-08-21T04:38:32Z,且 185.136.15.0/24 在 rpki-client 控制台下有一份有效 ROA(最长前缀 24)。
- 市场面却几乎冻结:PeeringDB 记录 19111 最后更新于 2022-07-27,自报 0 个 IPv4 与 0 个 IPv6 前缀;官网目录照旧列出五款定价产品;路由观测上没有任何对等或下游。
- 两类证据指向不同方向,结论只能是克制的:台账被照料着,但没有任何市场证据显示“网络本身”在动。
两个时钟
判断一个网络运营者是否在运营,最常见的错误是把“注册记录里有活动”当成“网络在运转”。AS210328 这个案例之所以值得写成单独一篇,是因为两类证据都足够清晰,而且方向相反。
第一块时钟是注册与授权层。RIPE 数据库镜像显示,AS210328 的 aut-num 对象(as-name ALMAZ,org ORG-ZA238-RIPE)导入策略为 "from AS48693 accept ANY",导出策略为 "to AS48693 announce AS210328",该策略的最后修改时间是 2026-08-21T04:38:32Z;组织对象 ORG-ZA238-RIPE 的最后修改时间是 2026-05-13T06:12:47Z;承办 LIR 为 ORG-DNJ1-RIPE;aut-num 创建于 2021-12-27。这些时间戳由多个第三方镜像一致转述(见文末来源)。
第二块时钟是市场与交付层。PeeringDB 上由运营者自维护的记录 19111(ALMAZCLOUD / AO ALMAZ,长名称 "ALMAZ (DIAMOND) CLOUD NETWORK",网站 almazcloud.network)最后更新于 2022-07-27T05:36:11Z,自报 IPv4 前缀 0、IPv6 前缀 0,流量 10-20Gbps。官网 almazcloud.network 至今呈现同一家 "DIAMOND(俄语 ALMAZ)" 云服务品牌,销售 CLOUD CONNECT(每物理 10G 端口每月 499 美元起,宣称与 Yandex、Sberbank 和 ROSTELECOM 直接物理对等)、BGP ANNOUNCEMENTS(每前缀每月 99 美元起)、NO-BGP GRE TUNNEL、CORPORATE CLOUD VPN 与 CLOUD RESELLING。
台账显示什么
把 2026 年的编辑摊开来看,有三个具体日期:
- 2026-05-13:ORG-ZA238-RIPE 组织对象被修改。
- 2026-08-21:aut-num 的对 AS48693 导入导出策略被修改。
- 185.136.15.0/24 的一份 ROA 在 rpki-client 控制台下保持有效(maxlen 24,SIA 指向 rpki.ripe.net);另一个 /24(77.91.65.0/24)同样有一份有效 ROA。
RPKI 状态是三份路由观测一致的分裂:77.91.65.0/24 有效、185.136.15.0/24 有效、185.218.138.0/24 在 AS210328 名下没有覆盖 ROA,ping.pe 显示为 NOT-FOUND。授权 hygiene 上,三分之二的资产被认证,三分之一没有。
这些编辑是真实、带日期、可核查的。但它们证明的只是“有人在维护注册资产”:时间戳不披露编辑者身份,也不披露商业动机。ROA 证明路由授权意图,不证明该路由在服务客户;没有 ROA 也不证明该前缀未被使用。
市场面显示什么
路由观测给出的是一幅窄而静态的图:三个上游(AS202425 IP Volume inc、AS201814 MEVSPACE sp. z o.o.、AS48693 Rices),无观测对等、无观测下游。三个前缀的注册人不是 AO ALMAZ 本身:77.91.65.0/24 登记在 IP-FI/Foton Telecom(子分配 PA),185.136.15.0/24 与 185.218.138.0/24 登记在 Vlad Cojuhari 名下。IPregistry(更新于 2026 年 8 月 21 日)还记录了一个已注册但未通告的 IPv6 PI 分配 2001:67c:29c::/48,并明确指出 AS210328 没有直接对等协议、没有下游网络——这与官网宣称的“直接物理对等”形成直接对照。
BTW 此前的报道已经建立了几项事实:身份链未解(OGRN 1196501003357 对应一家位于南萨哈林斯克、两名员工的海洋水产养殖微型公司);依赖层(承办 LIR 同时运营另一个 ASN);以及交付缺口——没有任何检索到的来源显示运营者自己的网站、DNS 或邮件运行在 AS210328 的地址空间上。本次的时间维度检查没有改变这些结论,只是给它们加了第三块证据:台账的 dated activity。
镜像分歧作为数据质量教训
同一张网络,不同镜像给出不同答案,这本身就是买方需要掌握的一课。IPinfo 将 AS210328 标为 "Inactive"、0 地址、无托管域名,且更新日期停留在 2021-12-28——与三份路由观测来源直接矛盾,只能作为离群值对待。IPregistry 将类型标为 Hosting,IPGeolocation 标为 ISP,而 PeeringDB 的自报 0 前缀直接否定了它自己的流量声明。任何单一镜像快照都不足以支撑结论;日期、交叉验证与镜像间的矛盾清单,比任何一个数字都更有价值。
能证明什么、不能证明什么
- 注册时间戳证明编辑发生过,不证明编辑者是谁、动机是什么。
- ROA 证明授权意图;有效路由 + 无下游 + 无自有服务定位,才是当前证据下的真实组合。
- PeeringDB 与目录的陈旧,无法在现有证据下区分为休眠、安静批发运营或资产托管中的任何一种。
- “无观测对等/下游”是跨采集器的观测,不是不存在的证明。
对这些迹象最克制的读法是:这是一份被照料的资产台账——选择性、按前缀粒度的准备动作,与保持部分地址资产处于可租、可转让状态的姿态一致——而非服务建设。它既不支持“活的网络”,也不支持“死的网络”。
来源:
- Hurricane Electric BGP Toolkit — AS210328
- IPinfo — AS210328
- ping.pe — AS210328 前缀
- rpki-client 控制台 — AS210328
- IPGeolocation.io — AS210328
- IPIP.NET — AS210328
- IPregistry — AO ALMAZ
- PeeringDB — 19111
- almazcloud.network 官网
- BTW — AS210328 RPKI 获取窗口
- BTW — 镜像分歧
- BTW 名录 — almazcloud-network
- Cloudflare Radar — AS210328
- RIPE RPKI 验证器
- RIPEstat — AS210328
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
