总结
- 2026 年 7 月 16 日 08:00 UTC,RIPE RIS 观察到 AS135632 发起了 103.77.9.0/24、116.206.164.0/24 及 116.206.167.0/24:三个路由中共 768 个 IPv4 地址,且未发起任何 IPv6。在收集到的 1,063 条 AS 路径中,每一条均在 Cactus 之前立即出现 AS141421(MUX Broadband)。
- 证据确立了一个可见的相邻自治系统,而非一条物理线缆。它并不揭示该逻辑关系之下有多少 BGP 会话、交接点、电路、路由器、楼宇、屋顶中继、管道或电力域。
- 路由范围已有显著变化。2025 年 7 月,RIPE 观察到八个 IPv4 前缀和一个邻居;10 月中旬的快照中无任何 Cactus 发起的路由;到 2026 年 4 月,通过 AS141421 观察到七个前缀;5 月仅剩三个。这些观察证明了路由变更,而非客户流失、物理迁移或装机容量减少。
- Cactus 的网站和邮件托管在 AS31898 而非 AS135632 中,因此在 Cactus 发起路由撤销期间,这些公开接触面仍可能可达。客户接入、本地服务、内部交换及支持操作则依赖于公开路由或公司资料中不可见的安排。
会话在 08:00 UTC 终止
从故障而非宣传册开始。
08:00 UTC,承载 Cactus Network Solutions 三个公网前缀至 AS141421 的边缘会话停止交换可达信息。原因可能是接口故障、上游维护错误、路由器重启、接入电路损坏、配置错误或任一端断电。一旦任何路由保持间隔到期,且没有第二会话或邻居开始通告相同前缀,网络外部的影响很简单:其他自治系统将无法学习如何到达103.77.9.0/24、116.206.164.0/24和116.206.167.0/24。
这不是根据公司名称虚构的拓扑。发布日期的RIPEstat 路由状态快照统计了三个发起的 IPv4 路由、768 个地址、无 IPv6 路由和一个观察到的邻居。对应的BGP 状态捕获包含 1,063 条收集器路径。AS135632 是所有这些路径的起源,AS141421 是所有路径中紧邻的前一个自治系统。
故障时刻仍可达的内容比消失的内容更具揭示性。
Cactus 的公网域名解析到192.185.56.104(Google 公共 DNS 的 A 响应)。RIPE 针对该地址的网络信息响应将其覆盖路由置于 AS31898,而非 AS135632。该域名的邮件交换器为mail.cactuspk.com,该域名解析到的 IPv4 地址相同。其权威名称服务器也使用了websitewelcome.com命名空间。因此,撤回 Cactus 自身路由并不会自动撤回公网网站托管前缀或邮件主机前缀。
网站可能仍能加载。邮件服务器可能仍能接收邮件。呼叫者可能通过独立的电信服务仍能到达公布的电话号码。这些结果均不能证明 Cactus 用户能访问更广泛的互联网。在 Cactus 服务的办公室内,员工可能无法访问外部托管的支持系统,即便这些系统对其他所有人均可用。客户和支持工程师因而可能看到同一故障的两面:支持页面在海外可访问,而客户电路没有可用路由外出。
本地通信是另一个未知数。如果客户接入无线电、交换机、地址和本地服务仍通电,同一路由域内两点之间的数据包可能无需全局路由即可移动。它们也可能依赖中央系统或路径,这些随上游交接点一起失效。公开证据未显示内部拓扑、用户使用公网还是私网地址、认证发生在何处,或本地流量是否在本地交换。因此,对“哪些内容仍可达?”的正确回答是一个需要测量的列表,而非自信的假设。
公网路由表确立了什么
BGP 是一种域间可达性协议。基础BGP 规范描述了路由系统之间前缀和 AS 路径信息的交换。它不编码街道路由、光纤图纸、屋顶位置、电力供应、端口速度或维修合同。Cactus 的证据必须保留在这些层面。
| 证据词汇 | 此处含义 | 不代表的含义 |
|---|---|---|
| 注册 | 公开注册记录将组织、联系人或号码资源与 Cactus 关联起来。 | 该资源当前正在路由、被占用、物理位于拉合尔或承载客户。 |
| 通告 | AS135632 在指定时间间隔内向 BGP 发起了一个前缀。 | 每个地址活跃、容量可用或每个客户都能传输流量。 |
| 观察到 | RIPE 收集器在指定时间收到了路由或 AS 路径。 | 全球每个网络都看到相同路径,或该路径对应一条物理电路。 |
| 未知 | 公开资料未确立该事实。 | 该资产或防护措施缺失、有缺陷或未使用。 |
在发布截止时,RIPE 的7 月 1 日至 16 日通告前缀结果显示相同的三个 /24 从请求区间开始连续可见,直至 7 月 16 日 08:00 UTC 的最新可用观察。路由状态结果显示 326 个 IPv4 RIS 对等体中有 320 个看到了这些路由。在该快照中,321 个 IPv6 对等体均未看到任何 IPv6 前缀。
每个前缀的路径证据异常一致。RIPE 针对103.77.9.0/24返回了360 条路径,针对 116.206.164.0/24 返回了360 条路径,针对 116.206.167.0/24 返回了343 条路径。每个前缀的每条捕获路径都以AS141421 AS135632结束。没有收集到任何其他自治系统直接出现在 Cactus 之前的路径。
这一发现比商业目录列出单一供应商更有力。它是跨越数百个收集器视图的逐路观察。但其局限性同样重要。同一自治系统之间可以存在多条物理链路或 BGP 会话,同时产生相同的 AS 路径。相反,一个 BGP 会话可以承载于供应商网络内具有隐藏保护的 infrastructure 之上。仅凭 AS 路径无法区分这些情况。
运营商维护的AS135632 的 PeeringDB 资料标识 Cactus 也使用 Sprint Broadband 名称,为巴基斯坦有线/DSL/ISP 网络。它未发布交换或设施行。这一缺失缩小了可通过 PeeringDB 验证的范围,但并不证明 Cactus 在共享设施中没有设备、没有专用互连、没有远程交换接入或没有受保护的批发服务。
APNIC 的公开ORG-CNSP1-AP 组织记录将 Cactus Network Solutions (CNS) Pvt Ltd 标识为巴基斯坦本地互联网注册机构,并提供了拉合尔 New Garden Town 的地址。维护者记录和事件响应联系记录保留了相同的组织身份和当前联系维护。这些是公司仍是活跃资源持有者的有力证据。管理地址并非核心路由器、中继、仓库、客户汇聚点或上游交接点位于该建筑的证据。
三个 /24 既不是容量也不是客户数
一个 /24 包含 256 个 IPv4 地址。三个 /24 因此包含 768 个地址。这一算术是精确且操作上有局限的。
该数字不揭示用户数。一个家庭可能获得一个公网地址,许多家庭可能通过运营商级转换共享一个,一个企业可能获得多个,而基础设施接口可能消耗池中部分。地址也可能被保留、已路由但闲置、用于网络设备或动态分配。没有公开来源确立 Cactus 当前的寻址策略。
此外,地址计数也不揭示带宽。一个 100 Mbps 的传输承诺和一个 10 Gbps 的传输承诺可以发起相同的三个前缀。路由说明数据包应该去哪里;它们并不说明交接点在拥塞前能承载多少流量、哪些类别被优先处理、适用何种突发条款,或故障后有多少剩余容量。
每个 /24 都有其自身历史,但当前出口相同
当前三个路由不应被视为一个不可分割的统计量。每个都是独立通告的,可独立撤回,并可承载不同的 infrastructure 或用户地址组合。公开数据未揭示该组合,但它使每个 /24 的路由行为可单独观察。
| 当前路由 | 08:00 UTC 捕获路径数 | 近期观察连续性 | 当前直接邻居 | 起源验证结果 |
|---|---|---|---|---|
103.77.9.0/24 | 360 | 7 月 1 日至 16 日全程可见;4 月 16 日至 5 月 12 日期间缺失,之后恢复 | AS141421 | 未知 |
116.206.164.0/24 | 360 | 7 月 1 日至 16 日全程可见;自 1 月 8 日短时间歇后持续可见至发布截止 | AS141421 | 未知 |
116.206.167.0/24 | 343 | 7 月 1 日至 16 日全程可见;自 2025 年 11 月 1 日起持续可见至发布截止 | AS141421 | 未知 |
116.206.167.0/24 路径数较少并不证明带宽较低或客户服务较差。这意味着该捕获响应中存在的收集器路径较少。收集器参与、过滤和时序可能不同。三个结果共同之处更为重要:每条捕获路径在外部 AS 边界处都使用了 AS141421。
此外,也没有观察到覆盖路由来吸收更具体通告的丢失。RIPE 在同一时间戳下未返回覆盖103.77.8.0/22或116.206.164.0/22的 BGP 状态。因此,在捕获的公网表中,撤回 103.77.9.0/24 将不会留下覆盖它的 Cactus 发起 /22 路由。对于可见的两个 116.206 /24 同样如此。
这一细节给了 Cactus 两个不同的弹性问题。
第一个是共享故障。如果 AS135632-AS141421 边界停止承载所有导出,三个路由可同时消失,因为它们共享同一可见邻居。第二个是选择性故障。路由过滤、特定前缀策略错误或本地发起问题可移除一个 /24,而其他两个保持正常。受影响范围内的客户可能无法访问,即便聚合仪表板显示 AS135632 仍在线。
这就是为什么外部监控应在每个发起前缀中至少测试一个受控地址。针对公司网站的单个探针将无济于事,因为该站点位于 Cactus ASN 之外。针对 116.206.167.0/24 的单个探针将错过 103.77.9.0/24 的选择性撤回。应从几个独立网络测试可达性,并将结果与同时的 BGP 状态联系起来。这将至少区分三种事件:路由缺失、路由存在但端点不可达、端点可达但数据包投递降级。
路由历史也为运营商提供了一个自然测试案例。103.77.9.0/24 在 2026 年 4 月和 5 月缺失近四周后恢复,而 116.206.164.0/24 和 116.206.167.0/24 在该区间两侧均可见。公开数据无法说明恢复的路由是否承载了用户、基础设施还是未使用空间。Cactus 可以。它可利用该事件解释撤回是否计划中的、如何处理了地址用户、触发了哪些告警以及路由为何恢复。
4 月 16 日后不再可见的四个 /24 值得同样严谨的措辞。103.77.10.0/24、103.77.11.0/24、116.206.165.0/24 和 116.206.166.0/24 出现在 RIPE 历史中,发布时已消失。这是一个通告事实。它并非对应注册地址空间已出售、废弃、撤销或物理断开连接的证据。当前前缀清单应标记每个块的状态为已路由、保留、内部使用、通过其他安排分配或退役,并附上状态日期和授权来源。
对于买方而言,这不是文书细节。如果承诺的静态地址位于有时独立撤回的 /24 内,则服务水平问题是路由特定的。如果关键设备分布在当前两个 /24 之间,这可以防止前缀特定错误,但无法防止共同的 AS141421 边界。如果所有客户转换池、DNS 解析器和管理系统位于一个 /24 内,则其他两个路由提供的实践隔离可能比路由计数所暗示的要少。公网表无法揭示这些布局。
因此,三路由足迹小到可以精确审计。Cactus 可发布非敏感库存、监控每个前缀、测试正常和备用导出,并在任何路由变化时保留事件记录。这比宽泛的在线时间百分比更具信息性,因为它将确切显示在哪种故障下哪些地址群体仍可达。
公司主页做出了更大规模的宣称,包括千兆服务、全 IP 无线网络、机构专线以及超过 20,000 名可信用户。然而,实时 Cactus 主页也包含有关印度宽带套餐的销售文案、主题供应商推荐以及与该拉合尔运营商无关的通用语言。联系页面包含 Aivahthemes 流行度声明和拉合尔地址。另一个联系人页面有样本芝加哥和纽约详细信息。这些残留物使该站点的数值规模声明不适合作为操作事实。
更安全的结论较小。该站点可访问,将 Cactus 呈现为住宅和商务互联网提供商,公布拉合尔联系详情,并讨论无线、光纤和专线服务。它不提供可靠的当前用户总数、可订购覆盖图、活跃塔楼清单、传输容量、利用率序列或审计在线时间记录。768 地址路由足迹不应被受损销售文案中的数字夸大。
一个独立的AS135632 的 IPinfo 页面证实了当前三个前缀、768 地址和零 IPv6 的视图,并将该网络标记为消费者 ISP。它还报告了一小组可 ping 的 Cactus 地址。这些探针支持路由中的端点从巴基斯坦响应的命题;它们不识别客户、活跃服务区域、无线电站点、拥塞或弹性。一个独立的bgp.tools 资料仍列出七个 IPv4 前缀和相同上游 ASN。其更大的计数反映了比发布日期 RIPE 视图更广泛或更及时点的库存。差异是为声明添加时间戳的理由,而非选择较大数字。
路由范围已经改变
关于故障转移最有用的证据不是承诺。而是路由的实际行为。
在2025 年 7 月 16 日,RIPE 观察到 AS135632 发起八个 IPv4 前缀,覆盖 2,048 个地址,无 IPv6,一个邻居。当日可见的邻居是 AS24499(Telenor Pakistan),如历史邻居响应所示。这是与 2026 年 7 月所见的公网上游边界不同的证据。
一年通告历史随后记录了一次急剧中断。2025 年夏季可见的前缀于 9 月 26 日结束。RIPE 的103.77.9.0/24 更新流显示在通过 AS24499 的路径后广泛撤回。在 10 月中旬的路由状态快照中,没有出现 AS135632 发起的前缀。
10 月 22 日,通告恢复。恢复前后的更新流显示以AS141421 AS135632结尾的新路径。到2026 年 4 月 15 日,通过一个观察到的邻居 AS141421 可见七个 IPv4 /24。其中四个于 4 月 16 日停止出现。103.77.9.0/24 也消失并于 5 月 12 日恢复。5 月 13 日快照稳定在目前的总数三个。
这些时间戳确立了三个事实。
第一,AS135632 已改变其可见上游边界。第二,其公网路由集在观察期内从八个缩减到七个再到三个。第三,9 月撤回与 10 月恢复之间存在大约 26 天的间隔,期间 RIPE 未看到 AS135632 的通告。
它们不确定原因。收集器可见的中断可能同时发生供应商迁移、故意路由更改、使用供应商分配地址、策略错误、暂停服务或其他情况。它并不告诉我们零售客户是否离线、是否移到不同公网空间后面、是否通过另一 ASN 服务、是否使用私有连接或尚未激活。同样,2026 年 4 月四个 /24 的撤回并不证明 Cactus 失去了客户或停用了设备。这些地址可能未使用、保留、以不同方式路由或等待其他用途。
历史对买家仍然重要。它证明公网配置并非静态,且已发生邻居变更。因此,一个可信的弹性解释不仅应回答“今天谁在向上游?”还应回答“在上次上游过渡期间流量如何继续,哪些前缀移动了,收敛花了多长时间,客户体验如何?”
一个邻居可隐藏多条电路,但无法隐藏第二条 AS 路径
AS141421 被 APNIC 的自治系统记录标识为巴基斯坦的 MUX Broadband (Private) Limited。在同一发布时间截止时,MUX 的RIPE 路由状态显示了五个发起的 IPv4 前缀、三个 IPv6 前缀和七个观察到的邻居。其邻居视图包括三个出现在 MUX 之前和四个出现在 MUX 之后的自治系统,其中之一是 AS135632。
MUX 更广泛的连接可能使其销售的服务比单一外部链路更具弹性。这种弹性不能自动转移给 Cactus。相关问题中的故障边界是 AS135632 与 AS141421 之间的边界。如果 MUX 保有通往更广泛互联网的优秀路由,但 Cactus 无法将其前缀交付给 MUX,则这些上游选项对 Cactus 地址无帮助。如果共享的 Cactus 边缘路由器、本地交接点、电源或配置在流量到达 MUX 之前失效,同样适用。
同时,一个邻居的结果并不证明在城市地图上画了一条线。Cactus 可能在两个不同位置拥有通向 MUX 的两条电路、一条电路上的两台路由器、一条受保护服务上的两个会话或一个不受保护的交接点。MUX 可在内部通过冗余基础设施承载流量。这些设计方案在 AS 路径中均不可见。两家公司之间精确的物理路由,包括是否穿越拉合尔、木尔坦或任何命名设施,均未知。
一份官方旁遮普医疗采购评价产生了有用的张力。2023 年 7 月 19 日技术投标报告针对投标人需拥有两个上游供应商的要求,将 Cactus 标记为“是”,写为 PIE 和 TW1。同一表格还标记其符合 LL/CVAS 许可要求,并最终判定其响应。
该文件是采购评估人员在 2023 年所接受内容的有力证据。它不是当前 BGP 拓扑图。它不识别两个上游响应背后的电路、ASN、站点、路由通告、合同期限或故障转移行为。该要求可能涉及特定管理服务、其他供应商背后的批发供应商、当时的商业容量或两页评估中未重现的证据。相比之下,当前的 RIPE 视图回答了一个更窄的问题:在 2026 年 7 月 16 日的公网路径中,哪个自治系统直接出现在 AS135632 之前?答案仅为 AS141421。
采购的“是”和路由快照因此并非相互排斥。它们共同定义了尽职调查问题。Cactus 可通过识别当前两个故障域、显示它们各自承载哪些公网前缀,并证明对一个域的可控丧失会导致另一个域在指定间隔内通告并转发可用路由来解决该问题。
IPv6 缺失,但它不会是神奇备份
当前 Cactus 路由范围没有可见的第二地址族。RIPE 在 2025 年 7 月、2026 年 4 月、2026 年 5 月和发布日期快照中统计了零个发起的 IPv6 前缀。IPinfo 和 bgp.tools 独立报告了相同的缺失。Cactus 的公网域名在Google 公共 DNS AAAA 响应中也未返回地址。
IPv6 是一个独立的网络层协议,在RFC 8200中定义,地址空间远大于 IPv4。在适当工程的双栈服务中,客户和应用程序可同时具有 IPv4 和 IPv6 可达性。Happy Eyeballs Version 2描述的客户端技术可尝试可用地址族,旨在当一条路径较差时减少用户可见延迟。
但 IPv6 并非失败的 IPv4 路由的自动替代。客户设备必须收到有效的 IPv6 配置。接入网络必须承载它。DNS 必须在适当位置发布 IPv6 目标。目标必须通过 IPv6 可用。Cactus 必须通告 IPv6 前缀,且上游关系必须承载它。截止时,AS135632 不存在这些公网路由证据。
即使 Cactus 明天添加 IPv6,地址族多样性也不一定会创建物理多样性。IPv4 和 IPv6 可穿越同一路由器、同一无线电、同一光纤、同一交接点和同一上游 ASN。该公共点上的断电或中断将同时移除两者。相反,通过独立供电和路由路径交付的 IPv6 可在 IPv4 特定路由故障期间保留某些双栈应用程序。益处取决于实施,而非仅靠 IPv6 分配的存在。
MUX 自身的路由状态证明可见邻居能够发起 IPv6。它不证明 MUX 向 Cactus 提供 IPv6 服务、Cactus 已请求该服务或客户设备已就绪。发布时的缺失因此是具体的:未见到 Cactus 发起的 IPv6 路由。原因、部署计划和客户影响均未知。
这在经济和技术上都很重要。小型 IPv4 池会鼓励地址共享,使入站服务、滥用处理和客户归因复杂化。IPv6 可减少地址稀缺性并改善兼容服务的端到端可达性。然而,部署需要客户端支持、监控、安全策略、员工实践和服务台就绪。对于区域供应商,测试不是“上游支持 IPv6 吗?”而是“客户能用吗,运营能诊断吗,它能在特定故障中存活吗?”
最后一英里被暗示,而非被映射
Cactus 将自己呈现为本地接入提供商,而非纯粹的路由外壳。其服务页面区分了住宅、商务和定制连接。商务服务页面讨论了专用宽带、网络管理和安全连接。主页提及全 IP 无线网络,并邀请用户检查其所在地区的塔楼。
这些描述支持了 Cactus 已营销最后一英里和企业接入(包括无线交付)的广泛推断。它们不确立当前塔楼数量、光纤路由、电杆资产、持牌频谱持有、客户设备库存或服务边界。该站点的通用主题残留物使其百分比、用户总数和广泛覆盖语言特别薄弱。
一份更具体但历史性的文件是日期为 2020 年 9 月 25 日的 Cactus 提案,公开上传至 Scribd。它提议使用两个 34 dBi 碟形天线和两个 5 GHz AirFiber 单元在拉合尔建立一条 20 Mbps 承诺信息速率点对点链路。它允许两天的安装时间,包括定期链路和塔楼维护、提及频率注册,并将客户现场的适当电源和接地责任分配给客户。
该提案很有用,因为它描述了 Cactus 名义下实际商业设计。它有限因为已有六年历史、针对一条特定提议电路、由第三方托管且不证明该链路已被订购、安装或仍活跃。它不能外推到当前 Cactus 塔楼地图。然而,它识别了固定无线在技术上仍可能存在的故障面:视线、天线对准、屋顶接入、无线电健康、干扰、客户现场电源、接地和替换设备可用性。
没有审查过的来源提供运营中的 Cactus 中继或塔楼的坐标。公司和 APNIC 记录中的 Garden Town 地址是管理联系位置。2020 年提案中的 Al-Qadir 地址是历史办公室地址。没有独立证据不应将这些绘制为网络节点。
光纤同样未解决。实时站点使用光纤语言,供应商可在不拥有每条电缆、管道或电杆的情况下交付光纤接入。公开资料不识别 Cactus 是否拥有接入光纤、租赁支线、转售另一运营商、结合无线和光纤,或将客户交给第三方基础设施。通过 MUX 的 BGP 路径无法回答该问题。逻辑邻接可位于这些物理安排中的任何一种之上。
电力和现场维修决定路由是否可用
路由多样性仅在使用它的设备保持通电且可维修时才有价值。
考虑四种故障。如果屋顶无线电断电但 Cactus 边缘继续通告所有三个前缀,全局路由表可能看起来健康,而该中继后面的客户离线。如果到 MUX 的边缘会话故障但接入网络仍通电,本地链接可能保持但外部目标消失。如果名义和备用电路进入同一建筑且一次本地电源事件禁用共享路由器,两份合同不产生可用多样性。如果风暴移动了点对点天线,备用上游容量无法恢复视线。
2020 年无线提案明确将客户现场电源和接地设为调试条件,并排除由浪涌、波动或接地不足造成的损坏。该合同边界操作上很重要。它表明至少有一个历史 Cactus 设计中服务可用性部分取决于客户控制的电气条件。它不揭示 Cactus 是否在其他地方提供了不间断电源、电池或浪涌保护,或者任何备用系统的运行时间。
一份独立的日期为 2020 年 12 月的支持服务协议也公开上传,描述了先远程诊断,若远程工作失败则现场访问。它列出了支持号码、数个技术联系人及管理层升级序列。这是 Cactus 当时为一位客户记录了现场升级实践的证据。它不是当前人员编制、网络故障承诺或证明相同人员、班次和响应时间在 2026 年覆盖宽带客户的证据。
当前Cactus 联系页面列出了 Garden Town 的 Awami Complex 地址、电话号码、电子邮件以及上午 9 点至下午 5 点的办公时间。该网站在别处声称广泛或全天候支持。由于相同页面包含无关的通用内容,确切的支持承诺需在客户合同中确认。
对于小型运营商,本地劳动力可能是有效的储备。橱柜里的备用无线电仅在有人能识别故障单元、获得屋顶访问、穿过拉合尔、安全对准替换件并关闭故障时才有用。第二传输会话仅在有人监控、维持策略对等并在其静默停止接受前缀时注意到时才有用。技术人员的数量不如技能、轮班、访问权限和备件的测试覆盖重要。
Cactus 的这些数量均不公开。没有当前的平均修复时间序列、值班安排、备件库存、屋顶访问计划、电池运行时间、发电机策略、燃料储备、维护窗口、监控覆盖或事后记录。它们在公开材料中的缺失不是操作薄弱的证据。这意味着客户无法仅从网站和 BGP 表衡量弹性。
路由起源安全是另一项测试
所有三个当前前缀从 RIPE 的路由起源验证服务返回了“未知”结果:103.77.9.0/24、116.206.164.0/24和116.206.167.0/24。没有返回验证的路由起源授权。
起源验证在RFC 6811中描述,允许路由器将通告的前缀和起源 ASN 与加密可验证的授权数据进行比较。未知状态不是无效路由。这意味着验证系统未找到使该通告有效或无效的覆盖授权。
发布正确的授权可以减少一类路由风险:另一个网络意外或恶意起源 Cactus 空间。它不会创建第二个上游、增加带宽、为无线电供电或缩短维修行程。可用性和路由起源安全因此应分开衡量。一个弹性网络仍可能有弱的起源保护,而一条完全授权的路由仍可能在其唯一可用交接点故障时消失。
可测试的弹性声明包含五部分
Cactus 无需揭示敏感拓扑即可使其弹性可评估。它需要发布或提供在故障传播边界上的可验证答案。
1. 通过真正可用的备用路径导出相同路由
对于当前三个 /24 中的每一个,识别正常和备用的外部路由安排。如果两个会话都与 AS141421 进行,说明它们是否终止于不同的 Cactus 路由器、不同的 MUX 设备、不同的交接站点和物理独立的接入电路。如果存在第二自治系统,显示每个前缀均被其接受并传播。
然后执行正常会话的可控撤回。测量直到外部探针通过备用路径稳定恢复可达性的时间。测试所有三条路由,而非一个代表性地址。记录有状态客户会话是否存活、转换池是否改变以及返回路径是否可用。
2023 年采购关于两个上游的响应使得此测试尤其合理。买家应请求当前证据,而非假设三年旧的投标答案仍描述生产边缘。
2. 区分逻辑多样性与物理多样性
以适合客户的水平记录交接站点和公共故障点。一台路由器上的两个 BGP 会话不是路由器多样性。同一管道中的两条电路不是路由多样性。同一个未受保护电源上的两台无线电不是电源多样性。两个供应商若都依赖同一批发支线,则在关键点可能不是供应商多样性。
公网 AS 路径无法解决这些条件中的任何一个。Cactus 及其供应商可以通过电路标识、分界记录、不同入口声明以及受控故障演练来解决。
3. 将 IPv6 作为运行服务对待
IPv6 计划应包括分配空间、路由授权、上游转发、客户委派、解析器行为、防火墙策略、监控和支持。试点应证明双栈客户通过两个地址族到达独立测试目标,且地址族特定故障不会导致不可接受的应用程序延迟。
如果 IPv4 和 IPv6 共享同一物理交接点,请说明。第二族仍改善地址可用性和协议可达性,但不应被当作共同电路或电源故障的防护措施出售。
4. 测量每个依赖项的电力
在负载下说明边缘路由器、上游交接点、接入交换机、中继无线电和包括在服务中的客户设备的备用运行时间。测试电池而非引用标称容量。识别哪一方负责接地、浪涌保护和替换。如果使用发电机,记录启动行为、燃料可用性和实际可支持的负载。
历史提案显示了此边界为何重要:服务可在技术上投入使用,同时将决定性电气依赖留给客户。
5. 将现场恢复纳入服务承诺
定义维修时钟何时启动、什么证据开启故障、哪些时段被覆盖以及哪些事件暂停时钟。以已知数量持有兼容无线电、电源单元、光学器件和路由器。在办公时间外验证屋顶和客户现场的访问权限。在远程诊断失败时执行升级。
当前支持承诺应取代从 2020 年协议和质量参差不齐的网站所做的推断。客户需要适用于其电路的响应,而非另一服务的旧联系矩阵。
谁承担故障
窄边缘的影响因客户而异。
位于地址转换后的住宅用户可能在公网路由消失时同时看到所有外部应用失败,而使用移动网络的邻居仍可加载 Cactus 支持站点。使用公网 Cactus 地址的企业可能在路由撤回时失去入站 VPN、托管服务或远程摄像头。管理连接客户可能保留接入链路和本地网络管理,但失去合同中包含的互联网路径。购买点对点服务的机构可能保持两个本地站点之间的连接,即使全局传输失败,取决于该电路在哪里交换。这些服务设计均未针对指定当前客户确认。
运营商也承担特殊的通信风险。由于其网站和邮件在外部托管,公网状态表面可以在 AS135632 故障时存活。这潜在有用:Cactus 可从不受影响的连接发布更新。如果没有状态页面区分“我们网站在线”和“我们用户路由可达”,这也可能产生误导。一个简单的外部托管状态服务,对所有三个前缀进行独立探测,可将该分离转化为操作优势。
经济学同样不对称。维护第二上游、备用路由器、电池和现场库存即使在无故障时也需要资金。小型公网地址池不揭示收入基础是否足以支持该储备。它也不证明 Cactus 在用户规模上小;转换可将许多用户置于少数地址之后。可以说的是,三个公网路由将可观察故障集中到一个紧凑集合。从几个外部网络监控每个前缀在技术上是直接的。
证据等级为中等,具有明显的物理限制
Cactus Network Solutions 的公开操作证据比其简陋网站最初暗示的要多。AS135632 当前可见。三个 IPv4 /24 在 7 月上半月被连续观察。数百条收集器路径到达每个路由。APNIC 维护组织记录和响应联系记录。公网域名和联系渠道工作。历史商业文件显示 Cactus 提供无线链路和现场支持,一份官方采购评价将该公司记录为 2023 年响应式电信投标人。
路由证据对其支持的狭窄命题很强。AS135632 在 2026 年 7 月 16 日 08:00 UTC 发起了三个 IPv4 /24;无 IPv6 路由可见;每条收集路径都通过 AS141421 进入。历史也清楚邻居和路由数量均已改变。
物理和恢复证据薄弱。没有验证过的当前接入光纤、塔楼、屋顶中继、交接建筑或不同入口路径地图。没有公网传输承诺、利用率水平、客户数量、备用运行时间、备件库存或维修性能。旧提案和支持协议确定了合理的依赖项,但未证明当前设计。
这种组合正是标题是测试而非裁决的原因。一个可见邻居不证明一条光纤。三个 /24 不证明小业务。无 IPv6 不证明即将发生故障。但如果承载这些路由的会话停止且无备用通告出现,则 Cactus 公网地址空间别无可见去处。网站可能在另一 ASN 中保持在线;客户网络的命运将由 Cactus 未公开检查的电路、路由器、无线电、电源和人员决定。
决定性证据将是从外部观察的可控故障转移:每个 /24 通过独立可用的备用路径仍可达,客户流量在指定恢复间隔内继续,双栈服务在提供处测试,两条路径下的设备在相同演练中存活。在此之前,Cactus 的弹性未被证伪。它只是一个操作声明,等待其公网路由表使其无法避免的那一个测试。

