Αναδρομική: πώς εξαντλήθηκαν οι διευθύνσεις IPv4

Ο Geoff Huston, επικεφαλής μηχανικός έρευνας στο APNIC Internet Registrar, έχει προβλέψει ότι οι διευθύνσεις IPv4 θα εξαντληθούν το 2020. Στη νέα σειρά υλικών, θα ανανεώσουμε τις πληροφορίες για το πώς εξαντλήθηκαν οι διευθύνσεις, ποιος τις είχε ακόμα και γιατί συνέβη.

Αναδρομική: πώς εξαντλήθηκαν οι διευθύνσεις IPv4
/Unsplash/ Loic Mermilliod

Γιατί εξαντλούνται οι διευθύνσεις

Πριν προχωρήσουμε στην ιστορία του πώς στέγνωσε η πισίνα IPv4, ας μιλήσουμε λίγο για τους λόγους. Το 1983, η εισαγωγή του TCP/IP χρησιμοποιούσε διευθυνσιοδότηση 32-bit. Ενώ Φάνηκεότι 4,3 δισεκατομμύρια διευθύνσεις για 4,5 δισεκατομμύρια ανθρώπους είναι αρκετά. Αλλά τότε οι προγραμματιστές δεν έλαβαν υπόψη ότι ο παγκόσμιος πληθυσμός θα διπλασιαστεί σχεδόν και το Διαδίκτυο θα γίνει ευρέως διαδεδομένο.

Ταυτόχρονα, στη δεκαετία του '80, πολλοί οργανισμοί έλαβαν περισσότερες διευθύνσεις από όσες πραγματικά χρειάζονταν. Ορισμένες εταιρείες εξακολουθούν να χρησιμοποιούν δημόσιες διευθύνσεις για διακομιστές που λειτουργούν αποκλειστικά σε τοπικά δίκτυα. Η εξάπλωση των τεχνολογιών κινητής τηλεφωνίας, το Διαδίκτυο των πραγμάτων και η εικονικοποίηση έβαλαν λάδι στη φωτιά. Εσφαλμένοι υπολογισμοί στην εκτίμηση του αριθμού των κεντρικών υπολογιστών στο WAN και η αναποτελεσματική κατανομή διευθύνσεων έχουν προκαλέσει την έλλειψη IPv4.

Πώς τελείωσαν οι διευθύνσεις;

Ο διευθυντής του APNIC στις αρχές της δεκαετίας του XNUMX, Paul Wilson είπεότι οι διευθύνσεις IPv4 θα εξαντληθούν τα επόμενα δέκα χρόνια. Σε γενικές γραμμές, η πρόβλεψή του αποδείχθηκε αρκετά ακριβής.

2011 έτος: Όπως προέβλεψε ο Wilson, ο καταχωρητής Διαδικτύου APNIC (υπεύθυνος για την περιοχή Ασίας-Ειρηνικού) έχει την τελευταία μπλοκ /8. Ο οργανισμός εισήγαγε έναν νέο κανόνα - ένα μπλοκ διευθύνσεων 1024 στο ένα χέρι. Οι αναλυτές λένε ότι χωρίς αυτόν τον περιορισμό, το μπλοκ /8 θα είχε τελειώσει σε ένα μήνα. Τώρα μόνο ένας μικρός αριθμός διευθύνσεων παραμένει στη διάθεση του APNIC.

2012 έτος: Η εξάντληση της δεξαμενής ανακοινώθηκε από τον ευρωπαϊκό καταχωρητή Διαδικτύου RIPE. Άρχισε επίσης να εκχωρεί το τελευταίο μπλοκ /8. Ο οργανισμός ακολούθησε το παράδειγμα της APNIC και εισήγαγε αυστηρούς περιορισμούς στη διανομή του IPv4. Το 2015, το RIPE είχε μόνο 16 εκατομμύρια δωρεάν διευθύνσεις. Σήμερα, ο αριθμός αυτός έχει μειωθεί σημαντικά. έως 3,5 εκατομμύριο. Να σημειωθεί ότι το 2012 Παγκόσμια κυκλοφορία του IPv6. Οι πάροχοι τηλεπικοινωνιών του κόσμου έχουν ενεργοποιήσει το νέο πρωτόκολλο για ορισμένους από τους πελάτες τους. Μεταξύ των πρώτων ήταν τα AT&T, Comcast, Free Telecom, Internode, XS4ALL και άλλα.Ταυτόχρονα, η Cisco και η D-Link ενεργοποίησαν το IPv6 από προεπιλογή στις ρυθμίσεις των δρομολογητών τους.

Μερικά φρέσκα υλικά από το ιστολόγιό μας στο Habré:

2013 έτος: Jeff Huston του APNIC στο blog είπαότι ο καταχωρητής των ΗΠΑ ARIN θα εξαντλήσει τις διευθύνσεις IPv4 το δεύτερο εξάμηνο του 2014. Την ίδια περίπου εποχή εκπρόσωποι της ΑΡΗΝ ανακοίνωσεότι τους απομένουν μόνο δύο /8 τετράγωνα.

2015 έτος: ARIN ήταν ο πρώτος καταχωρητής στον οποίο εξαντλήθηκε η δωρεάν ομάδα διευθύνσεων IPv4. Όλες οι εταιρείες σε αυτήν την περιοχή έχουν παραταχθεί και περιμένουν κάποιον να κυκλοφορήσει idle IP.

2017 έτος: Περί διακοπής έκδοσης διευθύνσεων δηλωθείς στον καταχωρητή LACNIC, αρμόδιο για τις χώρες της Λατινικής Αμερικής. Τώρα αποκτήσουν Μόνο όσες εταιρείες δεν τα έχουν λάβει ποτέ στο παρελθόν μπορούν να πάρουν μπλοκ. Η AFRINIC - υπεύθυνη για την περιοχή της Αφρικής - εισήγαγε επίσης περιορισμούς στην έκδοση διευθύνσεων. Ο σκοπός τους αξιολογείται αυστηρά, ο μέγιστος αριθμός τους στο ένα χέρι είναι περιορισμένος.

2019 έτος: Σήμερα, όλοι οι καταχωρητές έχουν σχετικά μικρό αριθμό διευθύνσεων. Οι πισίνες διατηρούνται στη ζωή λόγω του γεγονότος ότι οι αχρησιμοποίητες διευθύνσεις επιστρέφονται περιοδικά στην κυκλοφορία. Για παράδειγμα, στο MIT ανακαλύφθηκε 14 εκατομμύρια διευθύνσεις IP. Περισσότεροι από τους μισούς από αυτούς αποφάσισαν να μεταπωλήσουν σε άπορες εταιρείες.

Ποιο είναι το επόμενο

Πιστεύεται ότι διευθύνσεις IPv4 τελείωσε έως τον Φεβρουάριο του 2020. Μετά από αυτό, μπροστά σε παρόχους υπηρεσιών Διαδικτύου, κατασκευαστές εξοπλισμού δικτύου και άλλες εταιρείες θα υπάρξει επιλογή — μεταβείτε στο IPv6 ή εργαστείτε με Μηχανισμοί ΝΑΤ.

Η μετάφραση διευθύνσεων δικτύου (NAT) σάς επιτρέπει να μεταφράζετε πολλές τοπικές διευθύνσεις σε μία εξωτερική διεύθυνση. Ο μέγιστος αριθμός θυρών είναι 65. Θεωρητικά, ο ίδιος αριθμός τοπικών διευθύνσεων μπορεί να αντιστοιχιστεί σε μία δημόσια διεύθυνση (αν δεν λάβετε υπόψη ορισμένους περιορισμούς μεμονωμένων εφαρμογών NAT).

Αναδρομική: πώς εξαντλήθηκαν οι διευθύνσεις IPv4
/Unsplash/ Ιορδανία Γουίττ

Οι ISP μπορούν να στραφούν σε εξειδικευμένες λύσεις - Carrier Grade NAT. Σας επιτρέπουν να διαχειρίζεστε κεντρικά τις τοπικές και εξωτερικές διευθύνσεις των συνδρομητών και να περιορίζετε τον αριθμό των θυρών TCP και UDP που είναι διαθέσιμες στους πελάτες. Έτσι, οι θύρες μεταξύ των χρηστών διανέμονται πιο αποτελεσματικά, ενώ υπάρχει προστασία από επιθέσεις DDoS.

Μεταξύ των μειονεκτημάτων του NAT, μπορούν να εντοπιστούν πιθανά προβλήματα με τα τείχη προστασίας. Όλες οι συνεδρίες χρήστη συνδέονται στο διαδίκτυο από μία λευκή διεύθυνση. Αποδεικνύεται ότι μόνο ένας πελάτης κάθε φορά μπορεί να συνεργαστεί με ιστότοπους που παρέχουν πρόσβαση σε υπηρεσίες μέσω IP. Επιπλέον, ο πόρος μπορεί να πιστεύει ότι βρίσκεται υπό επίθεση DoS και να κλείνει την πρόσβαση σε όλους τους πελάτες.

Μια εναλλακτική λύση στο NAT είναι η μετάβαση στο IPv6. Αυτές οι διευθύνσεις θα διαρκέσουν για μεγάλο χρονικό διάστημα, καθώς και μια σειρά από πλεονεκτήματα. Για παράδειγμα, ένα ενσωματωμένο στοιχείο IPSec που κρυπτογραφεί μεμονωμένα πακέτα δεδομένων.

Μέχρι στιγμής, IPv6 χρησιμοποιούνται μόνο το 14,3% των τοποθεσιών παγκοσμίως. Η ευρεία υιοθέτηση του πρωτοκόλλου παρεμποδίζεται από διάφορους παράγοντες που σχετίζονται με το κόστος της μετάβασης, την έλλειψη συμβατότητας προς τα πίσω και τις τεχνικές δυσκολίες στην εφαρμογή.

Θα μιλήσουμε για αυτό την επόμενη φορά.

Τι γράφουμε στο εταιρικό ιστολόγιο VAS Experts:

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο