RIPE quedou sen enderezos IPv4. Completamente rematado...

Vale, non realmente. Foi un pequeno clickbait sucio. Pero na conferencia RIPE NCC Days, celebrada do 24 ao 25 ​​de setembro en Kiev, anunciouse que a distribución de subredes /22 a novas LIR pronto rematará. Do problema do esgotamento do espazo de enderezos IPv4 fálase dende hai tempo. Pasaron uns 7 anos desde que os últimos /8 bloques foron asignados aos rexistros rexionais. A pesar de todas as medidas restritivas e restritivas, o inevitable non se puido evitar. Abaixo está o corte sobre o que nos espera neste sentido.

RIPE quedou sen enderezos IPv4. Completamente rematado...

Digresión histórica

Cando se estaban creando todas estas túas Internet, a xente pensaba que 32 bits para o enderezo serían suficientes para todos. 232 son aproximadamente 4.2 millóns de enderezos de dispositivos de rede. Alá polos anos 80, as primeiras organizacións que se uniron á rede poderían pensar que alguén necesitaría máis? Por que, o primeiro rexistro de enderezos foi mantido por un tipo chamado Jon Postel manualmente, case nun caderno común. E podes solicitar un novo bloqueo por teléfono. Periodicamente, o enderezo asignado actual publicábase como un documento RFC. Por exemplo, en RFC790, publicado en setembro de 1981, é a primeira vez que estamos familiarizados coa notación de 32 bits dos enderezos IP.

Pero o concepto afianzouse e a rede global comezou a desenvolverse activamente. Así xurdiron os primeiros rexistros electrónicos, pero aínda non cheiraba a fritir nada. Se houbese unha xustificación, era moi posible conseguir polo menos un bloque /8 (máis de 16 millóns de enderezos) nunha soa mans. Isto non quere dicir que a razón fose moi comprobada nese momento.

Todos entendemos que se consumes activamente un recurso, tarde ou cedo esgotarase (bendicións para os mamuts). En 2011, a IANA, que distribuíu bloques de enderezos a nivel mundial, distribuíu o último /8 aos rexistros rexionais. O 15 de setembro de 2012, o RIPE NCC anunciou o esgotamento de IPv4 e comezou a distribuír non máis de /22 (1024 enderezos) a unha mans LIR (con todo, permitiu a apertura de varias LIR para unha empresa). O 17 de abril de 2018 rematou o último bloque 185/8, e dende entón, dende hai ano e medio, novos LIR comen migas de pan e pasto -bloques devoltos á piscina por diversos motivos-. Agora tamén están rematando. Podes ver este proceso en tempo real en https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

O tren saíu

No momento do informe da conferencia, quedaban dispoñibles aproximadamente 1200 bloques continuos/22. E un grupo bastante grande de solicitudes de asignación sen procesar. Simplemente, se aínda non es LIR, o último bloque /22 xa non é posible para ti. Se xa es LIR, pero non solicitaches o último /22, aínda hai unha oportunidade. Pero é mellor enviar a túa solicitude onte.

Ademais do /22 continuo, tamén hai a posibilidade de obter unha selección combinada: unha combinación de /23 e/ou /24. Porén, segundo as estimacións actuais, todas estas posibilidades esgotaranse dentro dunhas semanas. Está garantido que a finais deste ano poderás esquecer o /22.

Poucas reservas

Por suposto, os enderezos non se borran a cero. RIPE deixou un determinado espazo de enderezos para varias necesidades:

  • /13 para nomeamentos temporais. Os enderezos pódense asignar previa solicitude para a realización dalgunhas tarefas de tempo limitado (por exemplo, probas, celebración de conferencias, etc.). Despois de completar a tarefa, seleccionarase o bloque de enderezos.
  • /16 por puntos de cambio (IXP). Segundo os puntos de intercambio, isto debería ser suficiente para outros 5 anos.
  • /16 por circunstancias imprevistas. Non os podes prever.
  • /13: enderezos da corentena (máis sobre iso a continuación).
  • Unha categoría separada é o chamado po IPv4: bloques espallados menores de /24, que de ningún xeito non se poden anunciar e enrutar segundo os estándares actuais. Polo tanto, colgaranse sen reclamar ata que se libere o bloque adxacente e se forme polo menos /24.

Como se devolven os bloques?

Os enderezos non só se asignan, senón que ás veces tamén se incorporan ao conxunto de dispoñibles. Isto pode ocorrer por varias razóns: o retorno voluntario como innecesario, o peche da LIR por quebra, o impago das cotas de socio, a violación das normas RIPE, etc.

Pero os enderezos non entran inmediatamente na piscina común. Están en corentena durante 6 meses para que sexan "esquecidos" (principalmente estamos a falar de varias listas negras, bases de datos de spammers, etc.). Por suposto, devólvense á piscina moitos menos enderezos dos emitidos, pero só en 2019 xa se devolveron 1703/24 bloques. Estes bloques devoltos serán a única oportunidade para que os futuros LIR reciban polo menos algún bloque de IPv4.

Un pouco de ciberdelincuencia

A escaseza dun recurso aumenta o seu valor e o desexo de posuílo. E como non querelo?... Os bloques de enderezos véndense a un prezo de 15-25 dólares por peza, dependendo do tamaño do bloque. E coa crecente escaseza, é probable que os prezos suban aínda máis. Ao mesmo tempo, despois de ter acceso non autorizado a unha conta LIR, é moi posible desviar recursos a outra conta e, a continuación, non será fácil recuperalos. O RIPE NCC, por suposto, axuda na resolución de tales disputas, pero non asume as funcións da policía nin do xulgado.

Hai moitas maneiras de perder os teus enderezos: desde os contrasinais comúns que se estropean e filtran, pasando polo despedimento feo dunha persoa con acceso sen privarlle destes mesmos accesos, e ata historias completamente detectivescas. Así, nunha conferencia, un representante dunha empresa contou como case perderon os seus recursos. Algúns mozos intelixentes, usando documentos falsos, volveron rexistrar a empresa no seu nome no rexistro de empresas. En esencia, levaron a cabo unha toma de control de raider, cuxo único propósito era quitar bloques de IP. Ademais, converténdose en representantes legais de dereito da empresa, os estafadores contactaron co RIPE NCC para restablecer o acceso ás contas de xestión e iniciaron a transferencia de enderezos. Afortunadamente, o proceso deuse conta, as operacións con enderezos conxeláronse "ata aclaración". Pero os atrasos legais na devolución da propia empresa aos propietarios orixinais levaron máis dun ano. Un dos participantes no congreso mencionou que, para evitar este tipo de situacións, a súa empresa trasladou hai tempo os seus domicilios a unha xurisdición na que a lei funciona mellor. Permítanme recordarvos que non hai moito tempo nós mesmos rexistrou unha empresa na UE.

Cal é o próximo?

Durante a discusión do informe, un dos representantes de RIPE lembrou un antigo proverbio indio:

RIPE quedou sen enderezos IPv4. Completamente rematado...

Pódese considerar unha resposta reflexiva á pregunta "como podo obter máis IPv4". O borrador do estándar IPv6, que resolve o problema da escaseza de enderezos, publicouse alá por 1998, e case todos os dispositivos de rede e sistemas operativos publicados desde mediados da década de 2000 admiten este protocolo. Por que aínda non estamos alí? "Ás veces, un paso adiante decisivo é o resultado dunha patada no cu". Noutras palabras, os provedores son simplemente preguiceiros. O liderado de Bielorrusia actuou dun xeito orixinal coa súa preguiza, obrigándoos a prestar apoio para IPv6 no país a nivel lexislativo.

Non obstante, que pasará coa asignación de IPv4? Xa se adoptou e aprobou unha nova política pola cal unha vez esgotados os bloques /22, os novos LIR poderán recibir os bloques /24 segundo dispoñan. Se non hai bloques dispoñibles no momento da solicitude, LIR colocarase nunha lista de espera e recibirá (ou non) un bloque cando estea dispoñible. Ao mesmo tempo, a ausencia dun bloque gratuíto non exime da necesidade de pagar as cotas de entrada e de socio. Aínda poderás mercar enderezos no mercado secundario e transferilos á túa conta. Non obstante, RIPE NCC evita a palabra "comprar" na súa retórica, tratando de abstraerse do aspecto monetario de algo que inicialmente non estaba pensado en absoluto como obxecto de comercio.

Como provedor responsable, animámosche a implementar activamente IPv6 na túa vida. E sendo LIR, estamos preparados para axudar aos nosos clientes neste asunto de todos os xeitos posibles.

Non esquezas subscribirte ao noso blog, estamos pensando en publicar outras cousas interesantes escoitadas na conferencia.

Grazas por estar connosco. Gústanche os nosos artigos? Queres ver máis contido interesante? Apóyanos facendo un pedido ou recomendando a amigos, Desconto do 30 % para os usuarios de Habr nun análogo único de servidores de nivel de entrada, que inventamos nós para ti: Toda a verdade sobre VPS (KVM) E5-2650 v4 (6 núcleos) 10 GB DDR4 240 GB SSD 1 Gbps desde 20 dólares ou como compartir un servidor? (dispoñible con RAID1 e RAID10, ata 24 núcleos e ata 40 GB DDR4).

Dell R730xd 2 veces máis barato? Só aquí 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV desde $199 nos Países Baixos! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - desde $ 99! Ler sobre Como construír a infraestrutura corp. clase co uso de servidores Dell R730xd E5-2650 v4 por valor de 9000 euros por un centavo?

Fonte: www.habr.com

Engadir un comentario