RIPE IPv4 helbiderik gabe geratu da. Guztiz amaitu...

Ados, ez benetan. Clickbait txiki zikin bat izan zen. Baina irailaren 24tik 25era Kieven ospatutako RIPE NCC Days konferentzian, /22 azpisareen banaketa LIR berrietara laster amaituko zela iragarri zen. Aspalditik hitz egiten da IPv4 helbide-espazioa agortzearen arazoaz. 7 bat urte igaro dira azken /8 blokeak eskualdeko erregistroetara esleitu zirenetik. Murrizketa eta neurri murriztaile guztiak izan arren, ezin izan zen saihestu ezinbestekoa. Jarraian, zentzu honetan itxaroten zaigunaren mozketa.

RIPE IPv4 helbiderik gabe geratu da. Guztiz amaitu...

Digresio historikoa

Zure Internet horiek guztiak sortu berri zirenean, jendeak pentsatu zuen helbiderako 32 bit nahikoak izango zirela guztiontzat. 232 sareko gailuen 4.2 milioi helbide inguru da. 80ko hamarkadan, sarean sartu ziren lehen erakundeek pentsatu al zuten norbaitek gehiago beharko zuela? Zergatik, helbideen lehen erregistroa Jon Postel izeneko tipo batek eskuz gordetzen zuen, ia koaderno arrunt batean. Eta blokeo berri bat eskatu dezakezu telefonoz. Aldian behin, esleitutako uneko helbideratzea RFC dokumentu gisa argitaratu zen. Adibidez, in RFC7901981eko irailean argitaratua, IP helbideen 32 biteko notazioa ezagutzen dugun lehen aldia da.

Baina kontzeptuak indarra hartu zuen, eta sare globala aktiboki garatzen hasi zen. Horrela sortu ziren lehen erregistro elektronikoak, baina oraindik ez zuen ezer frijituta zegoen usainik. Justifikaziorik bazegoen, nahiko posible zen gutxienez /8 bloke bat (16 milioi helbide baino gehiago) esku batean eskuratzea. Horrek ez du esan nahi arrazoia garai hartan oso egiaztatu zenik.

Denok ulertzen dugu baliabide bat aktiboki kontsumitzen baduzu, lehenago edo beranduago agortu egingo dela (bedeinkapena mamutentzat). 2011n, IANAk, helbide-blokeak mundu osoan banatzen zituenak, azken /8ak eskualdeko erregistroetara banatu zituen. 15ko irailaren 2012ean, RIPE NCC-k IPv4 agortu zela iragarri zuen eta /22 (1024 helbide) baino gehiago ez banatzen hasi zen LIR esku bakarrera (hala ere, hainbat LIR irekitzea ahalbidetu zuen enpresa baterako). 17ko apirilaren 2018an amaitu zen 185/8 azken blokea, eta ordutik, urte eta erdiz, LIR berriek ogi-mamiak eta larreak jaten ari dira –arrazoi ezberdinengatik igerilekura itzuli diren blokeak–. Orain ere bukatzen ari dira. Prozesu hau denbora errealean ikus dezakezu helbidean https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Trena joan zen

Kongresuaren txostena egin zenean, 1200 /22 bloke jarraitu gutxi gorabehera zeuden eskuragarri. Eta esleipenerako prozesatu gabeko eskaera multzo handi samarra. Besterik gabe, oraindik LIR ez bazara, /22 azken blokea jada ez zaizu posible. Dagoeneko LIR bazara, baina azken /22rako eskatu ez baduzu, oraindik badago aukera. Baina hobe da zure eskaera atzo aurkeztea.

/22 jarraituaz gain, aukeraketa konbinatua lortzeko aukera ere badago - /23 eta/edo /24 konbinazioa. Hala ere, egungo kalkuluen arabera, aukera horiek guztiak aste barru agortuko dira. Bermatuta dago urte honen amaierarako /22 buruz ahaztuko duzula.

Erreserba gutxi

Jakina, helbideak ez dira zerora garbitzen. RIPEk helbide-espazio jakin bat utzi zuen hainbat beharretarako:

  • /13 aldi baterako izendapenetarako. Helbideak esleitu daitezke denbora mugatuko zeregin batzuk gauzatzeko eskatuz gero (adibidez, probak, hitzaldiak egitea, etab.). Ataza amaitu ondoren, helbide-blokea hautatuko da.
  • /16 truke puntuetarako (IXP). Truke puntuen arabera, honek beste 5 urterako nahikoa izan beharko luke.
  • /16 ezusteko egoeretarako. Ezin dituzu aurreikusi.
  • /13 - berrogeialdiko helbideak (horri buruz gehiago behean).
  • Aparteko kategoria bat IPv4 hautsa deritzona da - /24 baino txikiagoak diren bloke sakabanatuak, inola ere ezin diren iragarri eta bideratu egungo estandarren arabera. Hori dela eta, erreklamatu gabe zintzilikatuko dira ondoko blokea askatu eta gutxienez /24 osatu arte.

Nola itzultzen dira blokeak?

Helbideak esleitzen ez ezik, batzuetan eskuragarri daudenen multzora ere erortzen dira. Hori hainbat arrazoirengatik gerta daiteke: borondatezko itzulera beharrezkoa ez denez, LIRren itxiera porrotagatik, bazkidetza kuotak ez ordaintzea, RIPE arauak urratzea, etab.

Baina helbideak ez dira berehala igerileku komunean erortzen. 6 hilabetez koarentena jartzen dute, β€œahaztuta” egoteko (gehienetan hainbat zerrenda beltzez, spammer datu-baseez eta abarrez ari gara). Jakina, igerilekura emandako baino askoz helbide gutxiago itzultzen dira, baina 2019an bakarrik 1703 /24 bloke itzuli dira dagoeneko. Itzulitako bloke horiek izango dira etorkizuneko LIRek IPv4 blokeren bat gutxienez jasotzeko aukera bakarra.

Ziberkrimen pixka bat

Baliabide baten eskasiak bere balioa eta bere jabe izateko gogoa areagotzen ditu. Eta nola ez duzu nahi?... Helbide-blokeak pieza bakoitzeko 15-25 dolarreko prezioan saltzen dira, blokearen tamainaren arabera. Eta eskasia gero eta handiagoa denez, baliteke prezioak are gehiago igotzea. Aldi berean, LIR kontu batera baimenik gabeko sarbidea lortu ondoren, nahiko posible da baliabideak beste kontu batera desbideratzea, eta orduan ez da erraza izango horiek berreskuratzea. RIPE NCCk, noski, horrelako gatazkak konpontzen laguntzen du, baina ez ditu poliziaren edo epailearen funtzioak bere gain hartzen.

Zure helbideak galtzeko modu asko daude: pasahitz arruntak nahastea eta filtrazioa, sarbidea duen pertsona baten kaleratze itsusitik, sarbide horiek berari kendu gabe eta guztiz detektibe istorioetaraino. Hala, hitzaldi batean, enpresa bateko ordezkari batek ia baliabideak nola galdu zituzten kontatu zuen. Mutil adimendun batzuek, dokumentu faltsuak erabiliz, enpresa berriro erregistratu zuten beren izenean enpresen erregistroan. Funtsean, raiderren jabegoa egin zuten, IP blokeak kentzea zen helburu bakarra. Gainera, enpresaren legezko ordezkari bihurtuta, iruzurgileak RIPE NCCrekin harremanetan jarri ziren kudeaketa-kontuetarako sarbidea berrezartzeko eta helbideak transferitzeari ekin zioten. Zorionez, prozesua nabaritu zen, helbideak dituzten eragiketak izoztu egin ziren "argitu arte". Baina enpresa bera jatorrizko jabeei itzultzeko legezko atzerapenek urtebete baino gehiago behar izan zuten. Biltzarreko parte-hartzaileetako batek aipatu du horrelako egoerak saihesteko, bere enpresak aspaldi eraman zituela bere helbideak legeak hobeto funtzionatzen duen jurisdikzio batera. Gogorarazten dizut orain dela ez hainbeste gu geu ginela enpresa bat erregistratu EBn.

Zer da hurrengoa?

Txostenaren eztabaidan, RIPEko ordezkarietako batek Indiako esaera zahar bat ekarri zuen gogora:

RIPE IPv4 helbiderik gabe geratu da. Guztiz amaitu...

"Nola lor dezaket IPv4 gehiago" galderaren erantzun pentsakortzat har daiteke. Helbideen eskasiaren arazoa konpontzen duen IPv6 estandarraren zirriborroa 1998an argitaratu zen, eta 2000ko hamarkadaren erdialdetik kaleratutako sareko gailu eta sistema eragile ia guztiek onartzen dute protokolo hori. Zergatik ez gaude oraindik? "Batzuetan aurrerapauso erabakigarria ipurdian ostiko baten ondorioa da". Beste era batera esanda, hornitzaileak alferrak dira. Bielorrusiako buruzagiak modu original batean jokatu zuen beren alferkeriarekin, herrialdean IPv6rako laguntza eskaintzera behartuz legegintza mailan.

Hala ere, zer gertatuko da IPv4 esleipenarekin? Dagoeneko politika berri bat onartu eta onartu da, non /22 blokeak agortzen direnean, LIR berriek /24 bloke jaso ahal izango dituzte eskuragarri. Eskaera egiteko momentuan blokerik eskuragarri ez badago, LIR itxaron zerrenda batean jarriko da eta bloke bat jasoko du (edo ez du) erabilgarri dagoenean. Aldi berean, doako blokerik ez egoteak ez dizu sarrera eta bazkidetza kuotak ordaintzeko beharra kentzen. Hala ere, bigarren mailako merkatuan helbideak erosi eta zure kontura transferitzeko aukera izango duzu. Hala ere, RIPE NCC-k "erosi" hitza saihesten du bere erretorikan, hasieran merkataritza-objektu gisa batere pentsatua ez zen zerbaiten diru-alderditik abstraitzen saiatzen da.

Hornitzaile arduratsu gisa, zure bizitzan IPv6 aktiboki ezartzera animatzen zaitugu. Eta LIR izanik, gure bezeroei gai honetan ahalik eta modu guztietan laguntzeko prest gaude.

Ez ahaztu gure blogera harpidetzea, hitzaldian entzundako beste gauza interesgarri batzuk argitaratzeko asmoa dugu.

Eskerrik asko gurekin geratzeagatik. Gustuko dituzu gure artikuluak? Eduki interesgarri gehiago ikusi nahi? Lagun iezaguzu eskaera bat eginez edo lagunei gomendatuz, % 30eko deskontua Habr erabiltzaileentzat sarrera-mailako zerbitzarien analogo berezi batean, guk zuk asmatu duguna: VPS (KVM) E5-2650 v4 (6 Nukleoak) 10GB DDR4 240GB SSD 1Gbps 20Gbps-ri buruzko egia osoa XNUMX $-tik edo zerbitzari bat nola partekatu? (RAID1 eta RAID10-ekin erabilgarri, 24 nukleoraino eta 40 GB DDR4 arte).

Dell R730xd 2 aldiz merkeagoa? Hemen bakarrik 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 telebista 199 $-tik aurrera Herbehereetan! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 $-tik aurrera! Irakurri buruz Nola eraiki azpiegitura korporazioa. klasea Dell R730xd E5-2650 v4 zerbitzarien erabilerarekin 9000 euroko balioa duten zentimo baten truke?

Iturria: www.habr.com

Gehitu iruzkin berria