摘要

  • CDZNET 的公开身份信息清晰一致。巴西公司数据和服务商网站均使用 CNPJ28.583.371/0001-62、圣若泽-杜-里奥-普雷图地址以及法定名称 CDZNET 数据中心 LTDA;Registro.br 分配了相同的 CNPJ 给 AS263062,以及两个 IPv4/22地址块和一个 IPv6/32地址块。
  • 该网络明显在使用中。RIPEstat 观察到 AS263062 在 2026 年 7 月 1 日至 15 日期间发起所有三个 Registro.br 分配,具有广泛的收集器可见性和两个清晰观察到的相邻网络。捕获的检查中,三个聚合路由均未通过 RPKI 授权验证,返回unknown而非invalid
  • 除服务商自身目录外,还有公开的服务证明。奥林皮亚市政府记录了一份与 CDZNET 签订的 R$121,209.72 合同,期限为 2025 年 10 月 23 日至 2026 年 10 月 22 日,用于专用和虚拟云服务器、数据库软件、高级监控以及点对点网络。该记录证明了一个明确的客户参与,而非其可用性或支持结果。
  • 买方应将该服务商有用的本地主张转化为可测试的义务。该网站宣传巴西设施、99.9% 的正常运行时间、通过八个运营商的连接、全天候支持(最长两小时)、管理备份和灾难恢复。公开材料并未明确定义正常运行时间计算、支持时钟、恢复目标、运营商路径、数据副本地图或服务积分,不足以在没有协商计划的情况下承载关键工作负载。

公司、网络与经营地址归于同一运营商

区域基础设施服务商通常呈现三种身份:合同上的法律实体、网站上的品牌以及互联网注册中的网络持有者。当这些身份不一致时,买方可能难以确定谁控制地址空间、谁运营服务以及事故发生后谁负责补救。CDZNET 提供了相对较强的归属链。

巴西公司数据记录(CNPJ 28.583.371/0001-62)[链接]显示名称为 CDZNET 数据中心 LTDA,状态为活跃,开业日期为 2017 年 9 月 5 日,总部位于圣保罗州圣若泽-杜-里奥-普雷图的 Rua Independencia 2472。其主要活动是数据处理、应用程序提供和互联网托管。次要活动包括固定电信、通信网络接入、多媒体通信、IP 语音和技术支持。该记录还列出了 Aldevino de Zan 和 Marcelo Basile de Zan 作为管理员。Casa dos Dados 转载了 Receita Federal 的数据,不能替代当前经过认证的公司摘录,但标识符是具体且内部一致的。

服务商的公司页面重复了法律 CNPJ 和街道地址。它表示 CDZNET 业务始于 2007 年,并于 2010 年建立了自己的数据中心,而当前有限公司在公司数据记录中成立于 2017 年。这些日期可以共存:品牌或前身运营可以早于当前法人实体。不应将其静默合并。评估合同连续性的买方应询问哪个实体运营了早期服务,合同或资产是否转移,以及现在哪个公司拥有或租赁设施设备。

决定性的技术关联来自Registro.br 对 AS263062 的 RDAP 记录。它将 CDZNET 数据中心 LTDA 识别为注册人,发布相同的 CNPJ,并在管理和滥用联系人链中提名 Marcelo Basile de Zan。它将 ASN 链接到186.232.108.0/22191.243.140.0/222804:938::/32。单独的Registro.br 对 186.232.108.0/22 的地址记录再次命名了该公司和 CNPJ;等效记录对191.243.140.0/222804:938::/32也是如此。

这不仅仅是名称相似。一个巴西税务标识符连接了公开销售表面、公司记录、ASN 和地址分配。它不能证明谁在值班、每台服务器位于何处或每项资产是否归公司所有。但它确实给了客户一个具体的交易对手和一个网络身份,可以写入服务时间表、事件计划和退出流程。

目录展示了真实的运营面貌

CDZNET 当前的网站展示了广泛但连贯的基础设施目录:托管服务、专用服务器、Cloud Server、VPS、云备份、专业电子邮件和网站托管。这些不是可互换的产品。它们以不同的方式划分运营责任,网站提供了足够的细节以了解这些边界开始的地方。

Cloud Server 页面表示虚拟机运行在服务商自有的巴西数据中心内的 VMware 上。它宣传 Linux 和 Windows 环境、客户可控的磁盘、内存和 CPU 扩展、DDoS 保护、托管备份以及以巴西雷亚尔计价的配置。在捕获时,入门级 Cloud Basic 套餐显示一个虚拟 CPU、2 GB 内存、50 GB 磁盘、一个 IPv4 地址和每月 R$179.88 的价格。发布的配置和价格是某个时间点的销售证据,并非容量预留或每个订单包含所有功能的保证。

专用服务器页面划出了不同的界限。它宣传 root 或管理员访问权限、隔离硬件、Linux 或 Windows、可选控制面板、托管备份、DDoS 保护以及 48 小时内配置。三个展示的配置使用 Xeon E5-2673 v3 处理器、SSD 存储、RAID 1、四个 IPv4 地址和一个 1 Gbps 公共端口。专用主机可以减少计算争用,但它本身并不能隔离电源、网络、存储管理、备份凭证或授权介入的人员。

托管服务将服务器留给客户,而将电源、冷却、物理安全和设施运营交由 CDZNET。它表示客户可以自行安装设备或从 CDZNET 购买安装和其他数据中心支持。这种区别在中断期间很重要:客户拥有的设备可能仍依赖供应商的工作人员进行控制台访问、电缆更换、重启和介质处理。因此,应在第一个紧急请求之前商定远程操作的范围和权限。

备份增加了另一个控制层面。备份和灾难恢复页面描述了日常完整性检查、通过光纤、VLAN 或专用链路进行的异地传输、Veeam 或 Acronis、对 Microsoft 365、Azure、AWS、虚拟机、终端和物理服务器的支持,以及按需灾难恢复。这些是有意义的服务组件。然而,完整性检查不是恢复测试,外部副本不一定与生产凭据或损坏源的事件隔离。买家需要针对其特定工作负载的备份位置、租户、不可变性、保留期、加密密钥所有权、故障警报、恢复点目标和实测恢复时间目标。

因此,目录建立了运营面貌而非保证结果。它告诉平台团队 CDZNET 准备出售什么以及供应商可能管理哪些层面。订单、服务时间表和操作手册必须说明哪一方实际配置账户、修补客户系统、监控容量、批准更改、恢复数据以及为紧急工作付费。

公共部门合同是有用的服务证明,但含义有限

当指定客户的记录显示已采购服务时,自我描述变得更加可信。奥林皮亚市的电子招标页面记录 CDZNET 数据中心 LTDA 为合同 200/2025 的承包商。所述范围涵盖专用云服务器、数据库管理软件许可、高级服务器管理和监控、点对点网络以及虚拟云服务器。公布的价值为 R$121,209.72,期限为 2025 年 10 月 23 日至 2026 年 10 月 22 日。

该记录回答了一个重要问题:CDZNET 已被选中用于一个结合计算、软件、监控和连接的多层生产任务。它比一般的推荐信更有力的服务证明,因为合同方、范围、价值和日期都是公开的。它还说明了为什么该供应商的重要性超越了普通的网站托管。市政工作负载可以将运营连续性、数据库管理和网络交付置于同一供应商关系中。

合同列表未显示服务的观察正常运行时间、事件计数、恢复性能或用户满意度。采购奖记录了一项义务,而非履行。也不应将一次政府参与转化为关于客户量或市场份额的普遍声明。公平的结论是,该法律实体已签约提供特定的云和网络服务,而绩效仍然是一个独立的证据问题。

对于新买家,奥林皮亚的范围是一个有用的尽职调查模型。它识别了应单独定价的层面:物理或虚拟计算、软件许可、监控、网络接入和运营人力。捆绑可以减少事件期间的交接,但也可能集中故障和退出风险。客户应知道是否可以转移数据库许可、导出机器镜像、保留监控历史、替换点对点链路以及独立恢复管理员访问权限。

AS263062 已上线,双栈且可归属

最清晰的当前运营证据在于公共路由。RIPEstat 对 AS263062 的公告前缀记录显示在 2026 年 7 月 1 日至 15 日的观察窗口内始终存在186.232.108.0/22191.243.140.0/222804:938::/32。这些与 Registro.br 链接的三个分配相同。每个 IPv4/22包含 1,024 个地址,而 IPv6/32提供了更大的地址空间。地址容量不是服务器数量或利用率;它是资源足迹。

RIPEstat 的路由状态视图显示,在捕获点,两个 IPv4 聚合对 326 个报告 IPv4 对等体中的 325 个可见。186.232.108.0/22 状态将其首次由 AS263062 发起的观察日期定为 2012 年 4 月,而191.243.140.0/22 状态将首次观察日期定为 2014 年 4 月。IPv6 聚合对 322 个报告 IPv6 对等体中的 320 个可见。这些测量支持在链接公司的 ASN 下的长期、全球可见路由。它们不测量丢包、拥塞、应用程序可用性或设施正常运行时间。

RIPEstat 邻居观察在 7 月 15 日发现两个清晰可见的相邻网络:AS262761(RIPEstat 标识为 Sinal Br Telecom)和 AS268764(标识为 NetCaster Solutions)。第三个 AS262427 可见度非常低,被分类为不确定。这支持了控制层面存在多个可见外部路径。但它不揭示电路容量、商业条款、建筑入口、光纤管道或两条路由是否共享物理依赖性。

这个边界很重要,因为 CDZNET 的网站表示该设施与八个互联网运营商有连接,并且 Cloud Server 使用直接的 PTT 或 PIX 连接。公共 BGP 收集器不一定暴露每个私有互连、备份电路或转售商关系。没有八个可见的相邻 ASN 并不能证明该主张是虚假的。相反,运营商徽标或电路发票也不是路径多样性的证明。重要客户应要求提供当前的运营商矩阵、电路容量、正常路由策略、故障转移设计以及控制故障转移测试的结果。

PeeringDB 提供了一个过时的交叉检查,而不是当前的拓扑图。AS263062 PeeringDB 条目上次在网络级别更新于 2022 年 7 月,描述了一个具有 21 个 IPv4 前缀、一个 IPv6 前缀和 100-1000 Mbps 流量带的内容网络。它没有列出任何公共交换连接和设施。PeeringDB 是由运营商提供且自愿的;空的交换和设施表不能反驳 CDZNET 的 PTT、运营商或建筑主张。过时的记录今天无法验证它们。对于当前的网络归属,实时注册和路由测量更有分量。

路由授权是可见的安全缺口

捕获的三个 RPKI 检查应单独处理。RIPEstat 对186.232.108.0/22191.243.140.0/222804:938::/32的源返回了unknown。在每个响应中,验证路由源授权的列表为空。

Unknown不是invalid。这意味着验证器没有适用的加密授权来判断观察到的源。这些路由仍然广泛可见,注册记录将资源和 ASN 都与 CDZNET 关联。然而,缺失的授权使得那些执行路由源验证的网络没有这些聚合的正向 RPKI 信号。

对于销售 DDoS 保护、冗余和高可用性的供应商,路由控制属于保证对话的一部分。客户应询问 CDZNET 是否计划创建路由源授权、谁控制注册凭证、紧急源更改如何批准以及灾难恢复路由将如何授权。RPKI 不会保护服务器或阻止每次路由泄漏。它将使预期源可独立验证,并减少路由边界上一个可避免的歧义。

巴西位置必须按副本和控制平面定义

CDZNET 的本地主张异常明确。它的 Cloud Server 页面表示服务器托管在巴西。它的备份页面宣传在国家数据中心的外部存储。公司页面确定了位于圣若泽-杜-里奥-普雷图的设施,并发布了具体的基础设施声明:1,408 个机架单位的托管容量、300 kVA 的计划能源容量、一个 100 kVA 的卡特彼勒发电机、冗余的特灵冷却电机、UPS 设备、消防、受控访问和持续监控。

这些细节使得现场参观和工程计划成为可能。它们尚未展示已安装的可用容量、当前负载、供电路径选择性、燃油自主性、维护历史、防火分区或备份存储是否共享相同灾害域。300 kVA 计划容量与指定 100 kVA 发电机之间的差异特别需要负载和优先级解释。买方应询问在公用事业故障期间哪些系统仍得到支持、维持多长时间以及在何种测试负载下。

CDZNET 的隐私政策(日期为 2022 年 2 月 8 日)表示,公司负责的个人数据不会发送到巴西以外。它还说明 CDZNET 通常根据客户指示作为处理者,并可能适用特定产品的隐私条款。这是一个有用的公开承诺,但其范围比笼统地保证每个客户数据副本都留在巴西要窄。

云和备份服务创建了多个位置:主磁盘、副本、快照、监控日志、工单附件、遥测、身份系统、电子邮件、供应商支持会话和灾难恢复副本。备份页面明确支持 Microsoft 365、Azure 和 AWS,这可能会引入客户选择或供应商依赖的区域。数据处理协议应列出每个数据类别、控制者和处理者角色、物理区域、子处理者、传输机制、保留期限和删除证明。巴西注册和本地设施本身并不能解决这些领域。

位置也具有运营维度。数据可以留在巴西,同时特权支持从其他地方执行,或软件供应商接收诊断材料。相反,客户自己的 Azure 或 AWS 账户可能故意将受保护副本放在另一个司法管辖区。正确的保证目标不是宽泛的国家标签。而是针对确切服务的经过验证的地图,包括谁可以访问每个副本以及支持、恢复和退出期间会发生什么。

两小时支持声明需要时钟、所有者和补救措施

CDZNET 反复宣传训练有素的员工每天 24 小时、每周 7 天提供服务,最大支持 SLA 为两小时。其联系页面提供了技术支持、升级、备份恢复、销售和一般咨询的途径。公共 ASN 和地址记录也公开了滥用和技术联系人。这些共同构成了比仅提供匿名订单表格的供应商更好的问责表面。

“两小时”这一表述仍然不够明确。它可以指首次确认、技术人员分配、诊断、临时解决方案或完全恢复。它可能适用于每个工单,或仅适用于定义的严重级别,并且当供应商等待客户信息时时钟可能暂停。全天候可用性可以描述一个队列,但并未证明具有网络、虚拟机监控程序、存储和数据库权限的工作人员都在值班。

因此,生产计划应定义严重级别、时钟启动和停止规则、确认和恢复目标、升级联系人、维护例外和服务积分。它应区分客户管理事件和供应商管理事件。对于托管服务,应设置远程操作响应和批准限制。对于备份,应指定谁可以下令进行破坏性恢复以及如何验证身份。对于托管数据库,应确定谁可以故障转移、回滚或联系软件许可方。

支持证据应在签约后衡量。有用的记录包括按严重级别划分的响应和恢复分布、违反 SLA 计数、维护通知、事后报告和重复恢复练习。电话号码和工单表格使联系成为可能。它们不能显示组织在电源、路由和客户应用程序同时故障时的表现。

这也是本地劳动力可以证明区域供应商合理性的地方。同一市场、语言和时区的团队可能比远距离平台队列更快解决物理和合同问题。只有当权限分布在足够多的训练有素的人员中、升级在个人缺席时仍能进行、并且客户在重大事件期间能够联系到负责任的决策者时,这种优势才能持久。

为运营模式定价,而非数据中心名称

CDZNET 为重视巴西计费、本地基础设施、直接技术联系以及云、连接和亲手支持混合的组织提供了一个可信的选择。公开记录实质上比仅营销的主机品牌更强大:它包括法律交易对手、分配的网络资源、当前的双栈路由和一份活跃的市政合同。

与超大规模云、其他托管服务供应商或自运营基础设施的比较应包括工作边界。CDZNET 可能根据产品承担配置、物理安全、电源、冷却、网络运营、监控、备份和恢复任务。客户仍然需要容量治理、客户系统安全、身份控制、应用程序可观测性、恢复测试、成本审查和退出路径。如果这些控制仍未得到资金支持,那么低的每月虚拟机价格并不是全部成本。

供应商集中度需要明确决策。从一个本地运营商购买计算、点对点连接、监控、备份和支持可以消除协调延迟。相同的捆绑包可能使一次事件或商业纠纷同时影响多个恢复选项。独立监控、客户持有的导出、单独的紧急凭证以及至少一个在供应商管理域之外的恢复副本可以在不使每个控制依赖于一个账户的情况下保持便利性。

在关键部署之前,买方应要求 CDZNET 将五项公开主张转化为证据:设施主张转化为资产和电源计划;八个运营商主张转化为运营商和路径矩阵;99.9% 正常运行时间转化为测量和积分公式;两小时支持主张转化为特定严重级别的时钟和升级;巴西位置转化为逐副本数据地图。买方还应要求当前的 RPKI 计划、最近的故障转移证据以及根据拟议备份设计进行的有见证的恢复。

CDZNET 的名称可以合理地视为可归属的巴西基础设施运营商的证据。但它本身不应被视为运营保证。公开记录提供了坚实的起点;服务通过合同精确性、可观察路由、经过测试的恢复以及在轻松日子过去后仍然可用的支持结果赢得了其余部分。