RIPE se ha quedado sin direcciones IPv4. Completamente terminado...

Vale, en realidad no. Fue un pequeño y sucio cebo para hacer clic. Pero en la conferencia RIPE NCC Days, celebrada los días 24 y 25 de septiembre en Kiev, se anunció que pronto finalizará la distribución de subredes /22 a nuevos LIR. Desde hace tiempo se habla del problema del agotamiento del espacio de direcciones IPv4. Han pasado aproximadamente 7 años desde que se asignaron los últimos bloques /8 a los registros regionales. A pesar de todas las medidas restrictivas y restrictivas, no se pudo evitar lo inevitable. A continuación se muestra el corte sobre lo que nos espera al respecto.

RIPE se ha quedado sin direcciones IPv4. Completamente terminado...

antecedentes históricos

Cuando se estaban creando todos estos Internet suyos, la gente pensaba que 32 bits de direccionamiento serían suficientes para todos. 232 son aproximadamente 4.2 mil millones de direcciones de dispositivos de red. En la década de 80, ¿podrían las primeras organizaciones que se unieron a la red haber pensado que alguien necesitaría más? Vaya, el primer registro de direcciones lo llevó un tipo llamado Jon Postel manualmente, casi en un cuaderno normal. Y podrías solicitar un nuevo bloqueo por teléfono. Periódicamente, la dirección asignada actual se publicó como un documento RFC. Por ejemplo, en RFC790, publicado en septiembre de 1981, marca la primera vez que estamos familiarizados con la notación de direcciones IP de 32 bits.

Pero el concepto se afianzó y la red global comenzó a desarrollarse activamente. Así surgieron las primeras cajas registradoras electrónicas, pero todavía no olía a frito. Si había una justificación, era muy posible tener al menos un bloque /8 (más de 16 millones de direcciones) en una sola mano. Esto no quiere decir que la justificación fuera muy comprobada en aquel momento.

Todos entendemos que si consumes activamente un recurso, tarde o temprano se acabará (bendiciones para los mamuts). En 2011, la IANA, que distribuía bloques de direcciones a nivel mundial, distribuyó el último /8 a los registros regionales. El 15 de septiembre de 2012, RIPE NCC anunció el agotamiento de IPv4 y comenzó a distribuir no más de /22 (1024 direcciones) a un LIR (sin embargo, permitió la apertura de varios LIR para una empresa). El 17 de abril de 2018 finalizó el último bloque 185/8 y, desde entonces, durante un año y medio, los nuevos LIR han estado comiendo migas de pan y pastos: los bloques regresaron a la piscina por diversas razones. Ahora también se están acabando. Puedes ver este proceso en tiempo real en https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Tren izquierda

En el momento del informe de la conferencia, todavía quedaban disponibles aproximadamente 1200 bloques /22 continuos. Y un conjunto bastante grande de solicitudes de asignación sin procesar. En pocas palabras, si aún no es LIR, el último bloque /22 ya no es posible para usted. Si ya es LIR, pero no solicitó el último /22, todavía hay una posibilidad. Pero es mejor enviar su solicitud ayer.

Además del /22 continuo, también existe la posibilidad de obtener una selección combinada: una combinación de /23 y/o /24. Sin embargo, según las estimaciones actuales, todas estas posibilidades se agotarán en unas semanas. Está garantizado que a finales de este año podrás olvidarte del /22.

Pocas reservas

Naturalmente, las direcciones no se ponen a cero. RIPE dejó un cierto espacio de direcciones para diversas necesidades:

  • /13 para nombramientos temporales. Se pueden asignar direcciones previa solicitud para la implementación de algunas tareas de tiempo limitado (por ejemplo, pruebas, celebración de conferencias, etc.). Una vez completada la tarea, se seleccionará el bloque de direcciones.
  • /16 para puntos de cambio (IXP). Según los puntos de cambio, esto debería ser suficiente para otros 5 años.
  • /16 por circunstancias imprevistas. No puedes preverlos.
  • /13 – direcciones de cuarentena (más sobre esto a continuación).
  • Una categoría aparte es el llamado polvo IPv4: bloques dispersos de tamaño inferior a /24 que no pueden publicitarse ni enrutarse de ninguna manera según los estándares actuales. Por lo tanto, quedarán colgados sin ser reclamados hasta que se libere el bloque adyacente y se forme al menos /24.

¿Cómo se devuelven los bloques?

Las direcciones no sólo se asignan, sino que a veces también vuelven al grupo de direcciones disponibles. Esto puede suceder por varias razones: retorno voluntario por considerarlo innecesario, cierre de LIR por quiebra, impago de las cuotas de membresía, violación de las reglas de RIPE, etc.

Pero las direcciones no caen inmediatamente en el fondo común. Se los pone en cuarentena durante 6 meses para que sean "olvidados" (principalmente estamos hablando de varias listas negras, bases de datos de spammers, etc.). Por supuesto, se devuelven al grupo muchas menos direcciones de las emitidas, pero solo en 2019, ya se han devuelto 1703/24 bloques. Dichos bloques devueltos serán la única oportunidad para que los futuros LIR reciban al menos algún bloque IPv4.

Un poco de cibercrimen

La escasez de un recurso aumenta su valor y el deseo de poseerlo. ¿Y cómo no quererlo?... Los bloques de direcciones se venden a un precio de 15 a 25 dólares cada uno, dependiendo del tamaño del bloque. Y con la creciente escasez, es probable que los precios suban aún más. Al mismo tiempo, al obtener acceso no autorizado a una cuenta LIR, es muy posible desviar recursos a otra cuenta y luego no será fácil recuperarlos. El RIPE NCC, por supuesto, ayuda a resolver tales disputas, pero no asume las funciones de policía o tribunal.

Hay muchas formas de perder sus direcciones: desde la simple chapuza y la filtración de contraseñas, pasando por el feo despido de una persona con acceso sin privarla de esos mismos accesos, hasta historias completamente detectivescas. Así, en una conferencia, un representante de una empresa contó cómo casi pierden sus recursos. Algunos tipos inteligentes, utilizando documentos falsos, volvieron a registrar la empresa a su nombre en el registro de empresas. En esencia, llevaron a cabo una adquisición por parte de un asaltante, cuyo único propósito era eliminar los bloques de propiedad intelectual. Además, al convertirse en representantes legales de jure de la empresa, los estafadores se comunicaron con RIPE NCC para restablecer el acceso a las cuentas de administración e iniciaron la transferencia de direcciones. Afortunadamente, el proceso se notó, las operaciones con direcciones quedaron congeladas “hasta aclaración”. Pero los retrasos legales para devolver la empresa a sus propietarios originales duraron más de un año. Uno de los participantes de la conferencia mencionó que para evitar situaciones de este tipo, su empresa hace mucho tiempo que trasladó sus direcciones a una jurisdicción en la que la ley funciona mejor. Permítanme recordarles que no hace mucho nosotros mismos registró una empresa en la UE.

¿Qué será lo próximo?

Durante la discusión del informe, uno de los representantes de RIPE recordó un viejo proverbio indio:

RIPE se ha quedado sin direcciones IPv4. Completamente terminado...

Puede considerarse una respuesta reflexiva a la pregunta "¿cómo puedo obtener más IPv4?". El borrador del estándar IPv6, que resuelve el problema de la escasez de direcciones, se publicó en 1998, y casi todos los dispositivos de red y sistemas operativos lanzados desde mediados de la década de 2000 admiten este protocolo. ¿Por qué no hemos llegado todavía? “A veces un paso adelante decisivo es el resultado de una patada en el trasero”. En otras palabras, los proveedores son simplemente vagos. Los líderes de Bielorrusia actuaron de manera original con su pereza, obligándolos a brindar soporte para IPv6 en el país a nivel legislativo.

Sin embargo, ¿qué pasará con la asignación de IPv4? Ya se adoptó y aprobó una nueva política según la cual una vez que se agoten los bloques /22, los nuevos LIR podrán recibir bloques /24 según estén disponibles. Si no hay bloques disponibles en el momento de la solicitud, LIR se colocará en una lista de espera y recibirá (o no) un bloque cuando esté disponible. Al mismo tiempo, la ausencia de un bloque gratuito no le exime de tener que pagar las cuotas de entrada y membresía. Aún podrás comprar direcciones en el mercado secundario y transferirlas a tu cuenta. Sin embargo, RIPE NCC evita la palabra “comprar” en su retórica, tratando de abstraerse del aspecto monetario de algo que inicialmente no estaba pensado en absoluto como objeto de comercio.

Como proveedor responsable, le animamos a implementar activamente IPv6 en su vida. Y siendo LIR, estamos dispuestos a ayudar a nuestros clientes en este asunto de todas las formas posibles.

No olvide suscribirse a nuestro blog, estamos planeando publicar algunas otras cosas interesantes que escuchamos en la conferencia.

Gracias por estar con nosotros. ¿Te gustan nuestros artículos? ¿Quieres ver más contenido interesante? Apóyanos haciendo un pedido o recomendándonos a amigos, 30% de descuento para usuarios de Habr en un análogo único de servidores de nivel de entrada, que fue inventado por nosotros para usted: Toda la verdad sobre VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps desde $20 o como compartir servidor? (disponible con RAID1 y RAID10, hasta 24 núcleos y hasta 40GB DDR4).

Dell R730xd 2 veces más barato? Solo aqui 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV desde $199 ¡en los Paises Bajos! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ¡desde $99! Leer acerca de Cómo construir infraestructura corp. clase con el uso de servidores Dell R730xd E5-2650 v4 por valor de 9000 euros por un centavo?

Fuente: habr.com

Añadir un comentario