摘要

  • AS209874 于 2025 年 4 月 24 日创建,注册组织为 ORG-MWUL2-RIPE(Tech Tide Portugal Unipessoal LDA,注册号 517354420),管理与技术联系人绑定为角色对象 NA8939-RIPE(novacloud-hosting),滥用联系人为 NA8940-RIPE(novacloud-abuse),并注册了一个专用滥用邮箱。
  • 品牌层面的显示句柄 novacloud-admin 不对应任何 RIPE role、person 或 mailbox 对象;最接近的对象是维护者 novacloud-mnt,但它不是行政联系人。
  • 运营商在两个域名上发布了至少三个不同的联系邮箱:ASN 网站上的 NOC 邮箱、声明页中的注册滥用邮箱,以及明确声明不处理滥用报告的 DSA 第 11 条法务邮箱。
  • rpki-client 镜像显示 AS209874 为大量 IPv4 /24 前缀和多个 IPv6 块发布了 ROA;但 bgp.tools 报告其中 5.83.150.0/24 虽有完整的注册文件(inetnum、geofeed 和 route object),却未出现在全球路由表中。

一条完全对象化的问责链

在 RIPE 数据库中,AS209874 的问责不是通过品牌实现的,而是通过一组机器可读的对象。ip.sb 的 RDAP 镜像显示,该自治系统创建于 2025 年 4 月 24 日,as-name 为 TECHTIDE,组织为 ORG-MWUL2-RIPE(Tech Tide Portugal Unipessoal LDA,注册号 517354420),admin-c 与 tech-c 均为角色对象 NA8939-RIPE(novacloud-hosting,创建于 2024 年 9 月 13 日),abuse-c 为 NA8940-RIPE(novacloud-abuse),并注册了专用滥用邮箱。bgp.tools 对该自治系统的渲染页面同样列出 2025 年 4 月 24 日的注册日期、ORG-MWUL2-RIPE 组织,以及上游 AS203446(SMARTNET)、AS49581(Tube-Hosting)和 AS215787(TELE90)bgp.tools — AS209874。

这层结构的要点在于可解析性:一个下游网络或一名受到滥用影响的用户,只要知道 AS 号,就能通过 RDAP 找到角色对象和邮箱。BTW 此前的分析已经指出,问责之所以机器可读,正是因为它绑定在对象上——而诸如 novacloud-admin 这样的显示句柄,在任何一个对象中都不出现BTW — novacloud-admin:谁掌握行政权力。本文的检索进一步确认了这一点:没有任何已抓取的来源将 novacloud-admin 解析到某个可验证的注册对象;它最接近的同类是维护者 novacloud-mnt,而维护者只授权数据库修改,不承担行政或滥用责任BTW — novacloud-admin:谁掌握行政权力。

三个邮箱与一个明确的拒绝

注册层只是联系面的第一层。第二层是运营商自己的法务声明。Novacloud 的声明页将滥用报告和版权投诉指向一个注册滥用邮箱,并依据《数字服务法》第 11 条指定了另一个法务联系人;声明页同时明确写道,与 DSA 第 11 条无关的消息——包括滥用报告、版权投诉或用户支持请求——不会通过该法务地址处理NovaCloud-Hosting — 声明与法务声明。这意味着运营商自己划出了一条界线:法务渠道只对接主管机关,滥用流量被显式地推回另一个邮箱。

第三层是 ASN 网站自身的联系面。as209874.net 将该自治系统包装为 NovaCloud-Hosting Network,宣传覆盖欧洲的 IP 中转服务,并公布了一个网络运营中心邮箱NovaCloud-Hosting — AS209874 网络页面。将三层并置,可以看到两个维度的分歧:第一,noc 邮箱所在的域名(as209874.net)与注册滥用邮箱所在的域名(novacloud-hosting.com)不同;第二,DSA 法务邮箱在功能上对滥用报告是关闭的,尽管它看上去像一个官方联系入口。

对一家客户或一个被该 AS 的路由行为波及的网络而言,这种分层意味着联系路径取决于问题的性质:路由或运营问题应走 NOC 邮箱,滥用报告应走注册对象指向的 abuse 邮箱,监管类函件走 DSA 渠道。但三层并未互相引用,域名也不统一;若抓错入口,邮件可能被声明页明确列为不予处理的对象。

卫生可执行,身份更稀薄

RPKI 层面提供了鲜明的对照。rpki-client 阿姆斯特丹镜像显示 AS209874 为大量 IPv4 /24 前缀发布了 ROA,包括 5.83.142.0/24、5.83.150.0/24、94.249.197.0/24、194.62.122.0/24 等,此外还有多个 IPv6 块,其中 2a09:54c3:a000::/40 的 maxlen 为 128rpki-client 控制台(阿姆斯特丹)— AS209874。BTW 此前的简报也确认,截至 2026 年 10 月 4 日,rpki-client 镜像显示该 AS 发布了 ROA,说明基本的 RPKI 纪律是存在的BTW — 路由镜像简报。

但卫生与路由闭环之间存在落差。BTW 对 FFM2 事件后的注册记录分析指出,5.83.150.0/24 拥有完整的注册文件——RIPE inetnum、geofeed 和 route object——却据 bgp.tools 报告未出现在全球路由表中BTW — FFM2 之后的注册落差。换句话说,授权对象存在,对应的公告不存在;ROA 是可执行的操作,可问责的身份才是更稀缺的东西。

FFM2 之后的背景

这层联系人体系的分歧并非发生在真空中。运营商自己的状态页将 FFM2 标记为重大故障,时间为 2026 年 7 月 20 日至 8 月 8 日(共 19 天),并将隧道/TCP 故障归因于对 PletX 的误过滤Novacloud 状态页 — FFM2 事件记录。同一事件记录还出现在第二个 Instatus 子域上,两个状态子域并存 novacloud-hosting.instatus.com。BTW 对镜像数据的记录显示,四个互不兼容的上游列表并存:ASN 网站列出 PletX(AS62403)、Tube-Hosting(AS49581)与 IP-Projects(AS48314),bgp.tools 列出 SMARTNET(AS203446)、Tube-Hosting(AS49581)与 TELE90(AS215787),ipregistry 重复运营商的列表,而事件叙述提到 AS203446、AS215787 与 PletXBTW — FFM2 之后的注册落差。BTW 对事件后目录与网络的记录则补充了服务分级恢复的模式与镜像间前缀可见性的分歧BTW — 路由镜像。

注册身份与商业身份的错位

声明页列出的公司主体是 Tech Tide Portugal Unipessoal LDA,位于葡萄牙 Quarteira(Faro 公司注册号 517354420,VAT PT517354420),其法律声明覆盖一组域名,包括 novacloud-hosting.com/.de/.eu/.net、nc-h.cloud、nc-h.com、novanetwork.net、as209874.net、freeminehost.com 和 glowberry.ggNovaCloud-Hosting — 声明与法务声明。运营商的关于页面称公司成立于 2023 年,运营三家欧洲数据中心:法兰克福、纽伦堡与荷兰 EygelshovenNovaCloud-Hosting — 关于页面。BTW 此前的记录则指出,葡萄牙登记机关将该公司归类于商业咨询类活动代码,且其 LEI 直到 2026 年 5 月才首次签发BTW — novacloud-admin:谁掌握行政权力。

结论:问责的形状

将各层并置,AS209874 的问责形态是明确的:注册层是对象化的、机器可读的,指向角色对象和一个滥用邮箱;运营层在另一个域名上运行一个独立的 NOC 邮箱;法务层则通过 DSA 声明显式拒绝了其中一类流量。任何一层都没有指名个人。顾客面对的是一个由对象、域名和邮箱组成的矩阵,而不是一个可以点名问责的人。RPKI 纪律说明运营能力是存在的;但比起 ROA 的数量,这份报告的核心发现是:品牌句柄与注册对象之间的落差依然存在,而连接三层联系人体系的,只有同一个 AS 号。

本报告的所有注册数据来自第三方镜像,抓取时间点不同,未在本轮运行中直接查询 RIPE 官方数据库;已发布的联系渠道也不证明邮箱处于受监控状态。这些边界约束了结论的适用范围。

来源