RIPE telah kehabisan alamat IPv4. Benar-benar berakhir...

Oke, tidak juga. Itu adalah clickbait kecil yang kotor. Namun pada konferensi RIPE NCC Days, yang diadakan pada tanggal 24-25 September di Kyiv, diumumkan bahwa distribusi subnet /22 ke LIR baru akan segera berakhir. Masalah kehabisan ruang alamat IPv4 telah dibicarakan sejak lama. Sudah sekitar 7 tahun sejak blok /8 terakhir dialokasikan ke registrasi regional. Terlepas dari semua tindakan pengekangan dan pembatasan, hal yang tidak dapat dihindari tidak dapat dihindari. Di bawah ini adalah penjelasan tentang apa yang menanti kita dalam hal ini.

RIPE telah kehabisan alamat IPv4. Benar-benar berakhir...

Penyimpangan historis

Ketika semua Internet Anda baru saja dibuat, orang berpikir bahwa 32 bit untuk pengalamatan akan cukup untuk semua orang. 232 adalah sekitar 4.2 miliar alamat perangkat jaringan. Pada tahun 80an, mungkinkah beberapa organisasi pertama yang bergabung dengan jaringan ini mengira bahwa ada yang membutuhkan lebih banyak? Daftar alamat pertama disimpan oleh seorang pria bernama Jon Postel secara manual, hampir di buku catatan biasa. Dan Anda dapat meminta blok baru melalui telepon. Secara berkala, pengalamatan yang dialokasikan saat ini diterbitkan sebagai dokumen RFC. Misalnya, di RFC790, diterbitkan pada bulan September 1981, menandai pertama kalinya kita mengenal notasi alamat IP 32-bit.

Namun konsep tersebut tetap bertahan, dan jaringan global mulai aktif berkembang. Ini adalah bagaimana register elektronik pertama kali muncul, tetapi masih tidak berbau seperti apa pun yang digoreng. Jika ada pembenaran, sangat mungkin untuk mendapatkan setidaknya blok /8 (lebih dari 16 juta alamat) dalam satu tangan. Hal ini tidak berarti bahwa alasan yang mendasarinya sangat dikaji pada saat itu.

Kita semua memahami bahwa jika Anda secara aktif mengonsumsi suatu sumber daya, cepat atau lambat sumber daya tersebut akan habis (berkah bagi para mammoth). Pada tahun 2011, IANA, yang mendistribusikan blok alamat secara global, mendistribusikan /8 terakhir ke registry regional. Pada tanggal 15 September 2012, RIPE NCC mengumumkan penipisan IPv4 dan mulai mendistribusikan tidak lebih dari /22 (1024 alamat) ke satu tangan LIR (namun, mengizinkan pembukaan beberapa LIR untuk satu perusahaan). Pada 17 April 2018, blok terakhir 185/8 berakhir, dan sejak itu, selama satu setengah tahun, LIR baru memakan remah roti dan padang rumput - blok dikembalikan ke kolam karena berbagai alasan. Sekarang mereka juga berakhir. Anda dapat menyaksikan proses ini secara real time di https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Kereta berangkat

Pada saat laporan konferensi dibuat, sekitar 1200 blok kontinyu /22 masih tersedia. Dan sejumlah besar aplikasi yang belum diproses untuk alokasi. Sederhananya, jika Anda belum menjadi LIR, blok terakhir /22 tidak lagi memungkinkan bagi Anda. Jika Anda sudah menjadi LIR, namun belum mendaftar pada /22 terakhir, masih ada peluang. Tapi lebih baik kirimkan lamaran Anda kemarin.

Selain terus menerus /22, ada juga peluang mendapatkan pilihan gabungan – kombinasi /23 dan/atau /24. Namun, menurut perkiraan saat ini, semua kemungkinan ini akan habis dalam beberapa minggu. Dijamin akhir tahun ini Anda sudah bisa melupakan /22.

Sedikit cadangan

Tentu saja, alamat tidak dibersihkan ke nol. RIPE meninggalkan ruang alamat tertentu untuk berbagai kebutuhan:

  • /13 untuk penunjukan sementara. Alamat dapat dialokasikan berdasarkan permintaan untuk pelaksanaan beberapa tugas dengan waktu terbatas (misalnya, pengujian, mengadakan konferensi, dll.). Setelah tugas selesai, blok alamat akan dipilih.
  • /16 untuk titik penukaran (IXP). Menurut exchange point, jumlah ini seharusnya cukup untuk 5 tahun ke depan.
  • /16 untuk keadaan yang tidak terduga. Anda tidak dapat meramalkannya.
  • /13 – alamat dari karantina (lebih lanjut tentang itu di bawah).
  • Kategori terpisah adalah apa yang disebut blok debu IPv4 yang tersebar lebih kecil dari /24, yang tidak dapat diiklankan dan diarahkan dengan cara apa pun sesuai dengan standar saat ini. Oleh karena itu, mereka akan digantung tanpa diklaim sampai blok yang berdekatan dibebaskan dan setidaknya /24 terbentuk.

Bagaimana cara blok dikembalikan?

Alamat tidak hanya dialokasikan, tetapi terkadang juga dimasukkan kembali ke dalam kumpulan alamat yang tersedia. Hal ini dapat terjadi karena beberapa alasan: pengembalian sukarela karena tidak diperlukan, penutupan LIR karena bangkrut, tidak dibayarnya biaya keanggotaan, pelanggaran aturan RIPE, dan sebagainya.

Namun alamat-alamat tersebut tidak langsung masuk ke dalam kumpulan umum. Mereka dikarantina selama 6 bulan sehingga β€œdilupakan” (kebanyakan kita berbicara tentang berbagai daftar hitam, database spammer, dll). Tentu saja, alamat yang dikembalikan ke kumpulan jauh lebih sedikit daripada alamat yang dikeluarkan, namun pada tahun 2019 saja, 1703/24 blok telah dikembalikan. Blok yang dikembalikan tersebut akan menjadi satu-satunya kesempatan bagi LIR di masa depan untuk menerima setidaknya beberapa blok IPv4.

Sedikit kejahatan dunia maya

Kelangkaan suatu sumber daya meningkatkan nilai dan keinginan untuk memilikinya. Dan bagaimana mungkin Anda tidak mau?.. Blok alamat dijual dengan harga 15-25 dollar per buah, tergantung besar kecilnya blok tersebut. Dan dengan meningkatnya kelangkaan, harga-harga kemungkinan akan melonjak lebih tinggi lagi. Pada saat yang sama, setelah memperoleh akses tidak sah ke akun LIR, sangat mungkin untuk mengalihkan sumber daya ke akun lain, dan tidak akan mudah untuk mengambilnya kembali. RIPE NCC, tentu saja, membantu menyelesaikan perselisihan tersebut, tetapi tidak menjalankan fungsi polisi atau pengadilan.

Ada banyak cara untuk kehilangan alamat Anda: dari kata sandi biasa yang ceroboh dan bocor, melalui pemecatan buruk terhadap seseorang yang memiliki akses tanpa menghilangkan akses yang sama, dan hingga cerita detektif sepenuhnya. Oleh karena itu, dalam sebuah konferensi, perwakilan dari salah satu perusahaan menceritakan bagaimana mereka hampir kehilangan sumber dayanya. Beberapa orang pintar, dengan menggunakan dokumen palsu, mendaftarkan ulang perusahaan atas nama mereka di daftar perusahaan. Intinya, mereka melakukan pengambilalihan perampok, yang tujuan satu-satunya adalah untuk mengambil blok IP. Selanjutnya, setelah menjadi perwakilan hukum de jure perusahaan, para penipu menghubungi RIPE NCC untuk mengatur ulang akses ke akun manajemen dan memulai transfer alamat. Untungnya, prosesnya diperhatikan, operasi dengan alamat dibekukan β€œsampai klarifikasi.” Namun penundaan hukum dalam mengembalikan perusahaan itu kepada pemilik aslinya memakan waktu lebih dari satu tahun. Salah satu peserta konferensi menyebutkan bahwa untuk menghindari situasi seperti itu, perusahaannya telah lama memindahkan alamatnya ke yurisdiksi yang hukumnya berlaku lebih baik. Izinkan saya mengingatkan Anda bahwa belum lama ini kita sendiri mendaftarkan perusahaan di UE.

Apa selanjutnya?

Selama pembahasan laporan tersebut, salah satu perwakilan RIPE mengingat sebuah pepatah India kuno:

RIPE telah kehabisan alamat IPv4. Benar-benar berakhir...

Ini dapat dianggap sebagai jawaban yang bijaksana terhadap pertanyaan β€œbagaimana saya bisa mendapatkan lebih banyak IPv4.” Rancangan standar IPv6, yang memecahkan masalah kekurangan alamat, diterbitkan pada tahun 1998, dan hampir semua perangkat jaringan dan sistem operasi yang dirilis sejak pertengahan tahun 2000-an mendukung protokol ini. Mengapa kita belum sampai di sana? β€œTerkadang langkah maju yang menentukan adalah hasil dari sebuah pukulan telak.” Dengan kata lain, penyedia layanan hanya malas. Kepemimpinan Belarus bertindak dengan cara yang orisinal dengan kemalasan mereka, mewajibkan mereka untuk memberikan dukungan untuk IPv6 di negara tersebut di tingkat legislatif.

Namun, apa yang akan terjadi dengan alokasi IPv4? Sebuah kebijakan baru telah diadopsi dan disetujui dimana setelah blok /22 habis, LIR baru akan dapat menerima blok /24 jika tersedia. Jika tidak ada blok yang tersedia pada saat permohonan, LIR akan ditempatkan pada daftar tunggu dan akan (atau tidak akan) menerima blok ketika sudah tersedia. Pada saat yang sama, tidak adanya blok gratis tidak membebaskan Anda dari keharusan membayar biaya masuk dan keanggotaan. Anda masih dapat membeli alamat di pasar sekunder dan mentransfernya ke akun Anda. Namun RIPE NCC menghindari kata β€œbeli” dalam retorikanya, mencoba mengabstraksikan aspek moneter dari sesuatu yang awalnya tidak dimaksudkan sama sekali sebagai objek perdagangan.

Sebagai penyedia yang bertanggung jawab, kami mendorong Anda untuk secara aktif menerapkan IPv6 ke dalam kehidupan Anda. Dan sebagai LIR, kami siap membantu klien kami dalam hal ini dengan segala cara.

Jangan lupa untuk berlangganan blog kami, kami berencana untuk mempublikasikan beberapa hal menarik lainnya yang kami dengar di konferensi tersebut.

Terima kasih untuk tetap bersama kami. Apakah Anda menyukai artikel kami? Ingin melihat konten yang lebih menarik? Dukung kami dengan melakukan pemesanan atau merekomendasikan kepada teman, Diskon 30% untuk pengguna Habr pada analog unik dari server level awal, yang kami ciptakan untuk Anda: Seluruh kebenaran tentang VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps dari $20 atau bagaimana cara berbagi server? (tersedia dengan RAID1 dan RAID10, hingga 24 core dan hingga 40GB DDR4).

Dell R730xd 2 kali lebih murah? Hanya disini 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV dari $199 di Belanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - mulai $99! Membaca tentang Bagaimana membangun infrastruktur corp. kelas dengan penggunaan server Dell R730xd E5-2650 v4 senilai 9000 euro untuk satu sen?

Sumber: www.habr.com

Tambah komentar