Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa
Cofrestrfeydd Rhyngrwyd rhanbarthol a'u meysydd gwasanaeth. Digwyddodd y twyll a ddisgrifiwyd yn y parth ARIN

Yn nyddiau cynnar y Rhyngrwyd, dosbarthwyd cyfeiriadau IPv4 i bawb mewn is-rwydweithiau mawr. Ond heddiw mae cwmnïau'n ymuno â'r cofrestrydd rhanbarthol i gael lle cyfeiriad bach o leiaf. Ar y farchnad ddu, mae un IP yn costio rhwng $13 a $25, felly mae cofrestryddion yn ymladd yn erbyn llu o froceriaid cysgodol y mae eu busnes yn syml: cael blociau newydd o gyfeiriadau IP dan esgusion ffug, ac yna eu hailwerthu i sbamwyr. Ym mis Mai 2019, y cofrestrydd rhanbarthol ARIN llwyddo i dynnu cyfeiriadau IP oddi wrth frocer cysgodolsy’n wynebu cyhuddiadau troseddol.

Dychwelwyd tua 735 o gyfeiriadau IP i'r gofrestrfa. Dyma'r tro cyntaf i gyfeiriadau IP gael eu tynnu oddi ar sgamwyr ar ôl treial.

Ar Fai 14, cyhuddodd erlynwyr De Carolina Amir Golestan o dwyll gwifren trwy ei gwmni Micfo LLC a rhwydwaith o gwmnïau cregyn. Crëwyd is-rwydweithiau IPv4 arnynt, ac yna hailwerthu i sbamwyr.

В cais i gychwyn achos troseddol Rhestrir 20 achos o dwyll. Mewn rhai achosion, nodir y pris y gwerthodd Golestan y cyfeiriadau. Er enghraifft, gwerthodd un is-rwyd o 65 o gyfeiriadau am $536 yr un, gan dderbyn $13. Roedd ganddo gontract arall i werthu 851 o gyfeiriadau am $896 yr un am gyfanswm o $327 miliwn, ond rhwystrwyd y trafodyn olaf.

Yn ddiddorol, cychwynnodd Micfo ei hun ymgyfreitha yn hwyr y llynedd, gan erlyn ARIN (Cofrestrydd Rhifau Rhyngrwyd America). Cyn hyn, hysbysodd y cofrestrydd Golestan am ddarganfod cwmnïau cregyn a bygwth dirymu tua 735 o gyfeiriadau IP oni bai bod Micfo yn cytuno i ddarparu mwy o wybodaeth am ei weithrediadau a'i gwsmeriaid.

Gan fod Micfo eisoes wedi gwerthu rhai o'r cyfeiriadau i sbamwyr erbyn hynny, gwrthododd ddarparu'r wybodaeth hon. O ganlyniad, y llys gwrthod cais y cwmni.

Ond oherwydd y cytundeb a arwyddwyd gan Micfo gydag ARIN, bu'n rhaid datrys unrhyw anghydfod pellach trwy gyflafareddu. Ar Fai 13, gorchmynnodd y comisiwn cyflafareddu Micfo i dalu $350 mil am wasanaethau cyfreithiol i ARIN a dychwelyd 735 o gyfeiriadau IP nad yw'r cwmni wedi'u gwerthu eto.

Dyma restr o rai o'r cwmnïau cregyn a'r hunaniaethau ffug a luniodd Golestan i ddosbarthu is-rwydweithiau IPv4 (o ddogfennau'r llys):

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa
Crëwyd gwefannau ar gyfer cwmnïau ac unigolion ffug, cofrestrwyd cyfeiriadau e-bost, ac ati. Ar eu rhan, cyflwynwyd ceisiadau i ARIN i gael is-rwydweithiau IPv4. Mewn datganiad o'r fath, rhaid i'r cwmni ddisgrifio'r math o weithgareddau, rhestru enwau gweithwyr a gwybodaeth arall am y cwmni. Golestan a luniodd yr holl ddogfennau.

Gan ddefnyddio’r cynllun hwn, cafodd tua 757 o gyfeiriadau gan ARIN, ac amcangyfrifodd swyddfa’r erlynydd eu gwerth o $760 i $9. Mae’r cynllun wedi bod yn gweithredu ers 850. Mae'r tabl isod yn rhestru ceisiadau llwyddiannus i ARIN ar gyfer dyrannu ystodau IP, a dechreuodd Golestan werthu cyfeiriadau yn 880.

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa
Yn ôl Datganiad i'r wasg ARIN, Cofrestrodd Micfo 11 o gwmnïau cregyn ledled yr Unol Daleithiau a chreu hunaniaeth ffug yn fwriadol ar gyfer swyddogion gweithredol ffug y cwmnïau hyn er mwyn twyllo ARIN o adnoddau IPv4 yn dwyllodrus.

“Roedd yn llawdriniaeth anodd,” meddai Stephen Ryan, cyn-erlynydd ffederal a gynrychiolodd ARIN yn yr achos cyfreithiol hwn. “Mae pob un o’r XNUMX cwmni blaen ar gyfer Micfo yn dal i fod ar y Rhyngrwyd, lle rydych chi’n gweld yr holl bobl wych hyn sydd i fod yn gweithio yno. A chawsom affidafidau notarized ar gyfer yr enwau ffug hyn. ”

Dywed arbenigwyr annibynnol nad Micfo yw'r unig frocer cysgodol sydd wedi twyllo is-rwydweithiau gan ARIN. Am nifer o flynyddoedd, nid yw Cofrestrydd Rhifau Rhyngrwyd America wedi bod yn weithgar iawn wrth frwydro yn erbyn twyll.

Mae'n bosibl bod cynlluniau gyda chwmnïau cregyn hefyd yn gweithredu yn Rwsia, er nad yw atafaeliadau mor enfawr o is-rwydweithiau gan froceriaid cysgodol wedi digwydd eto. I fod yn gymwys ar gyfer bloc o /22 cyfeiriadau IPv4 gan y cofrestrydd Ewropeaidd RIPE NCC, mae angen cofrestru fel cofrestrfa rhyngrwyd leol (LIR) a thalu'r ffi aelodaeth. Rhoddir statws LIR fel arfer i ddarparwyr gwasanaethau Rhyngrwyd, cwmnïau telathrebu, mentrau mawr a sefydliadau academaidd. Mae LIRs yn derbyn blociau cyfeiriad gan y RIPE NCC ac yn neilltuo cyfeiriadau IP i'w cleientiaid.

Mae yna gwmnïau ymgynghori yn Rwsia sy'n helpu cleientiaid i gofrestru LIRs am swm bach o tua 36 rubles. (ynghyd â chymorth blynyddol 000 mil rubles). Yn amlwg, mae cost bloc o /15 cyfeiriadau IPv22 yn llawer uwch, hyd yn oed ar yr amcangyfrif lleiaf o $4 yr uned. Blociau /12 gwerthu a rhentu.

Mae'n eithaf posibl bod rhywun yn cymryd rhan mewn busnes tebyg. Gan ystadegau ar gyfer 2012-2018, tyfodd cyfradd dyraniad cyfeiriad IPv4 yn Ewrop yn ôl swyddogaeth cwadratig. Mae'r NCC RIPE yn esbonio hyn trwy ddweud bod mwy a mwy o gofrestryddion lleol yn cofrestru. Mae’r nifer uchaf erioed o LIRs newydd wedi’u cofrestru yn y DU, yr Almaen a Rwsia.

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa

Ym mis Tachwedd 2015, RIPE gwahardd aelodau o RIPE NCC rhag cofrestru cofrestryddion lleol ychwanegol, ond ni wnaeth hyn helpu, felly ym mis Mai 2016 codwyd y cyfyngiad. Erbyn hyn, dechreuodd sefydliadau gofrestru endidau cyfreithiol newydd er mwyn derbyn /22 bloc. Yn ôl y sôn, llwyddodd aelod o'r NCC RIPE i gael 66 /22 bloc, er mai dim ond un a roddwyd i bob cofrestrydd lleol.

Flwyddyn yn ôl, cyhoeddodd RIPE dosbarthiad y bloc olaf /22 o'r bloc olaf /8, ond yn y pwll RIPE NCC mae dal i fod 9M cyfeiriadau “wedi eu hadennill” (hynny yw, cyfeiriadau a atafaelwyd oddi wrth gyn-berchnogion). Yn ôl cyfrifiadau'r Ganolfan Gydgysylltu, bydd hyn yn ddigon am tua dwy flynedd arall os rhoddir /22 yr un i gofrestryddion lleol.

Mae llawer o sefydliadau wedi cofrestru ystodau IPv4 sy'n enfawr yn y cyfnod modern, nad ydyn nhw'n ymarferol yn eu defnyddio ac nad ydyn nhw'n bwriadu eu rhoi i ffwrdd (er enghraifft, 16,8 miliwn o gyfeiriadau yn y bloc 44.0.0.0/8, cofrestredig ar gyfer radio amatur i fod, neu 218 miliwn o gyfeiriadau IP o Adran Amddiffyn yr Unol Daleithiau: 11.0.0.0/8, 22.0.0.0/8, 26.0.0.0/8, 28.0.0.0/8, 29.0.0.0/8, 30.0.0.0/8 a 33.0.0.0 .8/XNUMX).

Defnyddir blociau eraill yn ddwys iawn. Er enghraifft, delweddu gyda chromliniau Hilbert yn dangos yn dda sut mae'r gofod cyfeiriad o tua 4,2 biliwn (2³²) o gyfeiriadau yn cael ei ddosbarthu.

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa
Dosbarthiad gofod cyfeiriad IPv4, Ebrill 2018 (clicadwy)

Er mwyn cymharu, dyma sut olwg sydd ar ddosbarthiad gofod cyfeiriad IPv6.

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa
Dosbarthiad gofod cyfeiriad IPv6, Ebrill 2018

Cymerwyd 735 o gyfeiriadau IPv000 gan y twyllwr a'u dychwelyd i'r gofrestrfa

Ffynhonnell: hab.com

Ychwanegu sylw