总结
- AS151219 和可携带 IPv4 范围
160.22.246.0/23是 Jiaxing Sihe cloud computing Technology Co., LTD 的合法 APNIC/CNNIC 资源记录。两者均于 2024 年 6 月注册,并带有相同的 Jiaxing 办公地址和sihe.ai联系域名。 - 这些资源并非可见的生产边缘。在 2026 年 7 月 12 日的观测点,RIPE 报告未宣布任何 IPv4 或 IPv6 空间,无首次或末次可见路由,无观测到的邻居,在 326 个 IPv4 和 322 个 IPv6 全表对等体中 AS151219 的可见性为零。CAIDA 独立地将其标记为不可见,无提供商、对等体或客户度数。
- 然而,一个 Sihe Cloud 店面确实在运营。它宣传 ECS 虚拟机、容器计算、托管数据库、对象存储和文件存储,公布价格,链接到可用的控制台,并声称有三个可用区、双路市电、多运营商接入和 N+1 冷却。这些是实质性的运营信号,但网站和服务协议将 Haining Sihe Cloud Computing Technology Co., Ltd 标识为供应商,而非 Jiaxing 资源持有者。
- 店面、文档和控制台通过一个名为 Sihe 的服务链解析到
222.213.119.154,该地址位于中国电信的四川网络内,由 AS4134 发起。这与通过另一网络交付的正常服务一致,但并未激活 AS151219 或证明哪家公司拥有机架、服务器、存储或运营商合同。 - 因此,买家需要一份合同级别的服务地图:法律供应商、工作负载位置、指定设施、可用区故障域、已安装和可售容量、运营商多样性、备件所有权、支持权限、备份和恢复结果、计费连续性、终止处理和数据导出限制。公开证据支持一个实时的 Sihe 品牌平台,但仅薄弱地将该平台的操作归因于确切的 Jiaxing 实体。
店面是真实的;归属是难点
本档案中最重要的证据不是单一的公司名称或单一的路由。而是两个公共面之间的张力。一个是 Jiaxing Sihe cloud computing Technology Co., LTD 的互联网号码记录。另一个是sihe.cloud上可订购的 Sihe Cloud 服务。它们共享品牌根和联系域名,但并未公布相同的合法供应商名称,也未使用相同的可见网络身份。
店面远不止是一个占位页面。它展示标签为 ECS 的虚拟机、名为 SAE 的容器产品、托管 MySQL 服务、对象存储、文件存储、DDoS 保护以及公有和私有云解决方案。它链接到一个可用的管理控制台和一个文档中心。它提供月度会员资格,包含指定的 CPU、内存、出站流量和存储配额,其独立的ECS 定价页面公布了虚拟处理器、内存、磁盘和出站传输的组件费率。这些都是可检查的商业服务表面的迹象,在注册和付款后可以购买。
然而,页脚显示该网站属于 Haining Sihe Cloud Computing Technology Co., Ltd。服务协议更加明确:它声明 Haining Sihe Cloud Computing Technology Co., Ltd 提供 Sihe 云计算平台服务并与用户签约。协议给出了位于浙江海宁沧海路 180 号的服务性能地点。店面重复了该海宁地址,并显示了互联网内容备案编号和增值电信许可证编号。
确切的目录主体有不同的公共记录。AS151219 的 RDAP 条目命名为SIHE-JXCC,分配国家代码CN,并将 Jiaxing Sihe cloud computing Technology Co., LTD 记录在嘉兴市长胜南路 36 号嘉兴智慧产业创新园 14 号楼 1003 室。其行政和技术联系人使用sihe.ai地址。160.22.246.0/23 的 RDAP 记录将相同的公司名称、办公地址、联系句柄和网络标签附加到从160.22.246.0到160.22.247.255的 512 地址范围。
共享的品牌、联系人和域是相关的。它们表明 Sihe 标签资源之间存在协调的管理。但它们本身并不能证明母子公司关系、共同所有权、代理权限、资产转移或一家公司约束另一家公司的许可。客户不能仅因为两者都使用sihe.ai就安全地将一个法律名称替换为另一个。合同应指明接受付款的实体、持有电信许可的实体、控制客户数据的实体、雇佣支持人员的实体以及能够在中断期间指示设施或运营商的实体。
这种区别改变了问题。现在仅仅询问 Sihe Cloud 是否似乎提供托管容量已不足够。它显然提供。问题在于确切的 Jiaxing 实体是否运营、提供、转售、管理或仅持有该容量相邻的资源号码。公开证据并未弥合这一差距。
AS151219 已分配、近期且当前静默
自治系统号是路由身份,而非服务器群。APNIC 的自治系统号解释将 ASN 描述为具有单一明确外部路由策略的一组 IP 网络使用的标识符。拥有一个 ASN 创造了向互联网表达独立策略的可能性。它并不表明路由器已配置、上游会话已建立、前缀已接受或流量正在流动。
AS151219 记录相对较新。RDAP 记录注册和最后更改时间为 2024 年 6 月 25 日。随附的 IPv4 范围在同一天注册,范围记录的更改时间比 ASN 记录早几分钟。接近的时间、相同的SIHE-JXCC标签、匹配的联系人和匹配的地址使得预期的配对异常清晰:该公司在一次管理事件中同时获得了路由号码和可携带地址空间。
接下来的情况在广泛的公共路由视图中并不可见。RIPE 的AS 概览在研究截止时标记 AS151219 未宣布。其路由状态响应报告了零 IPv4 前缀、零 IPv4 地址、零 IPv6 前缀和零 IPv6/48等价物。326 个 IPv4 全表 RIS 对等体中的任何一个和 322 个 IPv6 全表对等体中的任何一个都未看到该 ASN。首次和末次可见字段为空,观测到的邻居计数为零。
独立的已宣布前缀响应返回了空列表。邻居响应计数了零左侧、右侧、唯一或不确定邻居。RIPE 的路由一致性结果未提供任何前缀、导入或导出条目。一个针对该 ASN 的历史查询并未在请求期间内建立广泛可见的起源。
地址块同样安静。RIPE 的160.22.246.0/23 的状态结果报告了无起源、无更具体或更不具体的路由,在 326 个 IPv4 全表对等体中可见性为零。匹配的网络信息结果返回了无路由前缀和无起源 ASN。路由起源授权检查未知,因为对于测试的 AS 和前缀对未找到验证授权。这并不构成安全事件;没有要验证的观测路由。但这确实意味着公开证据并未显示公司为此确切起源准备了可见授权。
CAIDA 独立得出了相同的结构结论。其AS Rank 条目将 SIHE-JXCC 识别在中国,但将 ASN 标记为seen=false。提供商、对等体和客户度数均为零。前缀和地址锥度为零。单 AS 锥度是查询号码本身,而非下游客户。一个PeeringDB API 查询未返回网络对象。PeeringDB 参与是自愿的,因此空值不能证明没有私有传输合同。但它确实移除了一种验证设施、交换点、互联政策和流量规模的常见公共路由。
这些测量支持一个狭窄但坚定的声明:AS151219 在截止时不是一个可观测的公共 BGP 边缘。它们并不证明公司不活跃。云供应商可以完全在由运营商发起的地址后面运营、使用提供商分配的空间、将负载均衡器放在另一网络上、或在相关公司的合同下销售容量。实时的店面似乎至少做了部分这一点。AS151219 从 BGP 中缺失因此改变了归属和韧性分析;它并未抹去服务。
面向客户的边缘骑在另一网络上
公共 DNS 提供了下一层。Sihe Cloud 首页、文档和控制台通过包含deyang.sihe.cloud的服务名称解析,并到达222.213.119.154。首页的 Google Public DNS 响应显示了从站点主机名到该地址的链;等同于控制台和文档的响应显示了相同的公共端点。
RIPE 的222.213.119.154 的网络信息响应将该地址置于222.208.0.0/13内,并将 AS4134 识别为起源。公共资源记录将该块识别为CHINANET-SC,即中国电信四川省网络。这是一个实时的、外部起源的服务路径。它也展示了为什么 AS151219 的静默本身不能证明不运营:一个运行的应用程序可以通过运营商的地址空间暴露,而公司自己的可携带分配保持未使用。
主机名和位置线索仍然不是机架清单。包含 Deyang 的名称可能具有描述性,但 DNS 标签可以在迁移后保留、远程指向或用于比一栋建筑更大的逻辑区域。IP 地理位置也是一种推断,而非契约或托管合同。可靠的事实是解析的主机名链、公共地址、覆盖路由和起源 ASN。物理结论需要设施名称、套房或厅、电力边界、交叉连接记录和资产所有权。
对于川西部署存在公共背景。中国科学技术协会的科技创新中国服务转载的一份 2024 年报告(来源:嘉兴日报)称,Haining Sihe Cloud Computing Technology Co., Ltd 已在九寨沟﹣绵竹工业园区完成了一个西部智能计算中心,一期 300 个单位预计投入使用。该描述将位置的部分吸引力归因于电力经济学。该报告是对四川基础设施战略的有意义佐证,但这是一个关于 Haining Sihe 的公告,而非证明 Jiaxing Sihe 拥有设备,或所有 300 个单位已投运、连接、占用或仍可提供。
结果是一个分层的边缘。客户与 Sihe 品牌的网站和控制台交互。合同指向海宁公司。公共服务地址由 AS4134 承载。确切的 Jiaxing 公司持有一个未宣布的 ASN 和未宣布的可携带前缀。每一层都可以是合法的,但任何协议中的失败都可能影响服务。运营问题不仅仅是今天数据包是否到达,而是谁可以强制它们明天继续到达。
产品页面显示可销售单元,而非背后的容量
店面将基础设施转化为小的可购买单元。其会员资格分配 CPU 核心、内存、存储和出站流量。ECS 页面描述了虚拟处理器、内存、磁盘和互联网传输的按小时和按月收费。ECS 产品文档展示了弹性虚拟机。对象存储文档展示了可 API 访问的存储,而一个S3 命令行示例展示了访问密钥和 S3 兼容工具的使用。文件存储文档宣传共享文件系统,数据库文档描述了托管数据库容量。
这些页面确立了产品形式。它们并未揭示已安装或可用的硬件数量。当特定形态暂时售罄时,目录仍可保持可见。价格可以在相应备用服务器到来之前存在。会员资格是一种商业权利,而不是固定在指定主机上的预留物理核心。重要的容量阶梯至少有六级:规划、建造、安装、调试、技术上空闲和实际可销售。可恢复容量是第七级,因为可以运行新工作负载的空间不一定能吸收故障区域的现有工作负载。
该网站提出了几项物理声明。它描述了三个具有独立冷却和网络系统的机房或可用区。它表示来自两个独立变电站的双路市电、多线路网络接入、N+1 冷却和自建太阳能装置。它还宣传 20 千兆公共带宽、50GbE 或 400GbE 内部网络以及规定级别的 DDoS 保护。这些足够具体以形成尽职调查请求,但不足以证明故障隔离。
三个房间可以占据一个园区,共享一个设备场地、一个洪泛区、一个控制平面、一个人员名册或一个运营商入口。两个电源进线可以汇聚到一个配电盘。多个运营商可以通过同一管线到达。N+1 冷却可以保护正常组件故障,但无法保护水、控制系统或共享分配事件。400GbE 接口可以描述一个交换机端口而非端到端可用带宽。20Gb 公共分配可能被超额订阅、合同可突发或与许多租户共享。DDoS 保护可能由上游提供,并依赖于云运营商直接控制之外的流量转移阈值。
缺少的分母很重要。20 千兆分布在 20 个客户之间与分布在 2,000 个客户之间意味着不同的情况。三个拥有大量空置主机的可用区与三个几乎满员的机房不同。一批在保修期内的当前服务器与混合世代依赖稀缺二手部件的服务器有不同的修复概况。如果没有主机计数、存储介质计数、超额订阅策略、峰值利用率、空闲电力、端口占用和备用库存,该网站传达的是架构和愿景而非可用的容量。
这对于公共云页面来说很正常;大多数客户在购买前不会收到完整的物料清单。但对于依赖供应商连续性的工作负载来说,这还不够。供应商越小、越不透明,买家就越需要合同可审查的证据,因为供应商可能拥有更少的备用主机、更少的运营商替代方案和更少的与设施业主的议价能力。
(文章较长,翻译截断)

