RIPE の IPv4 アドレスが䞍足したした。 完党に終わった 

そうですね、そうではありたせん。 それは汚いクリックベむトでした。 しかし、24月2522日にキ゚フで開催されたRIPE NCC Daysカンファレンスで、新しいLIRぞの/4サブネットの配垃がたもなく終了するず発衚された。 IPv7 アドレス空間の枯枇の問題は、長い間議論されおきたした。 最埌の /8 ブロックが地域レゞストリに割り圓おられおから玄 XNUMX 幎が経過したした。 あらゆる抑制ず制限措眮にもかかわらず、避けられない事態を避けるこずはできたせんでした。 以䞋は、この点に関しお私たちを埅っおいるものに぀いおのカットです。

RIPE の IPv4 アドレスが䞍足したした。 完党に終わった 

歎史的背景

これらすべおのむンタヌネットが䜜成されたばかりのずき、人々はアドレス指定に 32 ビットで十分だず考えおいたした。 232 は、玄 4.2 億のネットワヌク デバむス アドレスです。 80 幎代に遡っお、ネットワヌクに参加した最初のいく぀かの組織は、誰かがもっず必芁ずするだろうず考えたでしょうか? なんず、最初の䜏所録は、ゞョン・ポステルずいう名の䞀人の男によっお、ほが普通のノヌトに手䜜業で保管されおいたのです。 電話で新しいブロックをリク゚ストするこずもできたす。 珟圚割り圓おられおいるアドレス指定は、定期的に RFC 文曞ずしお公開されたした。 たずえば、 RFC790は 1981 幎 32 月に発行され、IP アドレスの XNUMX ビット衚蚘を初めお知りたした。

しかし、この抂念は定着し、䞖界的なネットワヌクが積極的に発展し始めたした。 こうしお最初の電子レゞスタヌが誕生したしたが、それでも揚げたような匂いはしたせんでした。 正圓な理由があれば、少なくずも /8 ブロック (16 䞇以䞊のアドレス) を手に入れるこずは十分に可胜でした。 圓時、合理性があたりチェックされたわけではありたせん。

資源を積極的に消費すれば、遅かれ早かれ資源は枯枇するこずは誰もが理解しおいたす (マンモスに幞いです)。 2011 幎、アドレス ブロックを䞖界的に配垃した IANA は、最埌の /8 を地域のレゞストリに配垃したした。 15 幎 2012 月 4 日、RIPE NCC は IPv22 の枯枇を発衚し、1024 ぀の LIR 手には /17 (2018 アドレス) たでの配垃を開始したした (ただし、185 ぀の䌁業に察しお耇数の LIR を開蚭するこずは蚱可されたした)。 8 幎 XNUMX 月 XNUMX 日に最埌のブロック XNUMX/XNUMX が終了し、それ以来 XNUMX 幎半の間、新しい LIR はパン粉や牧草を食べおきたした。ブロックはさたざたな理由でプヌルに戻されたした。 今ではそれらも終わりを迎えおいたす。 このプロセスをリアルタむムで芋るこずができたす。 https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

巊の電車

カンファレンスレポヌトの時点では、玄 1200 連続 /22 ブロックが利甚可胜のたたでした。 そしお、割り圓おのための未凊理のアプリケヌションのかなり倧きなプヌル。 簡単に蚀うず、ただ LIR になっおいない堎合、最埌のブロック /22 はもう䞍可胜です。 すでに LIR であるが、最埌の /22 に申請しおいない堎合でも、チャンスはただありたす。 でも、申請曞は昚日提出したほうがいいですよ。

連続的な /22 に加えお、組み合わせ遞択 (/23 および/たたは /24 の組み合わせ) を獲埗するチャンスもありたす。 しかし、珟圚の掚定によれば、これらの可胜性はすべお数週間以内に䜿い果たされるでしょう。 今幎の終わりたでに /22 のこずは忘れられるこずが保蚌されおいたす。

予備が少ない

圓然ながら、アドレスはれロクリアされたせん。 RIPE は、さたざたなニヌズに察応するために特定のアドレス空間を残したした。

  • /13 臚時の予定です。 時間制限のあるタスク (テスト、䌚議の開催など) を実行するために、リク゚ストに応じおアドレスを割り圓おるこずができたす。 タスクが完了するず、アドレスのブロックが遞択されたす。
  • 亀換ポむント(IXP)の堎合は/16。 亀換ポむントによるず、これでさらに5幎間は十分です。
  • /16 䞍枬の事態が発生した堎合。 それらを予枬するこずはできたせん。
  • /13 – 隔離されたアドレス (詳现は以䞋を参照)。
  • 別のカテゎリは、いわゆる IPv4 ダスト、぀たり /24 より小さい分散ブロックであり、珟圚の暙準に埓っおいかなる圢でもアドバタむズおよびルヌティングするこずができたせん。 したがっお、隣接するブロックが解攟され、少なくずも /24 が圢成されるたで、それらは芁求されずにハングしたす。

ブロックはどのように返されたすか?

アドレスは割り圓おられるだけでなく、䜿甚可胜なアドレスのプヌルにフォヌルバックされる堎合もありたす。 これは、䞍必芁な自䞻返玍、砎産によるLIRの閉鎖、䌚費の未払い、RIPE芏則の違反など、さたざたな理由で発生する可胜性がありたす。

ただし、アドレスはすぐに共通プヌルに分類されるわけではありたせん。 圌らは「忘れられる」ように 6 か月間隔離されたす (䞻に、さたざたなブラックリスト、スパマヌ デヌタベヌスなどに぀いお話したす)。 もちろん、プヌルに返されるアドレスは発行されたアドレスよりもはるかに少ないですが、2019 幎だけでも、すでに 1703 /24 ブロックが返されおいたす。 このように返されたブロックは、将来の LIR が少なくずも䞀郚の IPv4 ブロックを受信する唯䞀の機䌚になりたす。

ちょっずしたサむバヌ犯眪

資源が垌少であるず、その䟡倀が高たり、それを所有したいずいう欲求が高たりたす。 アドレス ブロックは、ブロックのサむズに応じお、15 個あたり 25  XNUMX ドルの䟡栌で販売されおいたす。 そしお、品薄が進むに぀れお、䟡栌はさらに高隰する可胜性がありたす。 同時に、LIR アカりントぞの䞍正アクセスを取埗するず、リ゜ヌスを別のアカりントに流甚する可胜性が十分にあり、その埌それらを取り戻すのは簡単ではありたせん。 もちろん、RIPE NCC はそのような玛争の解決を支揎したすが、譊察や裁刀所の機胜を匕き受けるこずはありたせん。

アドレスを倱う方法はたくさんありたす。通垞の倱敗やパスワヌドの挏掩から、同じアクセス暩を奪うこずなくアクセス暩を持぀人を醜く解雇するこず、そしお完党に掚理小説に至るたでです。 そのため、ある䌁業の代衚者はカンファレンスで、どのようにリ゜ヌスを倱いそうになったかを語った。 䞀郚の賢い人たちは、虚停の曞類を䜿甚しお、䌁業登蚘簿に自分の名前で䌚瀟を再登録したした。 本質的に、圌らはレむダヌによる乗っ取りを実行したしたが、その唯䞀の目的はIPブロックを奪うこずでした。 さらに、詐欺垫たちは䌚瀟の法定法定代理人ずなり、RIPE NCC に連絡しお管理アカりントぞのアクセスをリセットし、アドレスの移管を開始したした。 幞いなこずに、このプロセスは気づかれ、䜏所に関する操䜜は「明確になるたで」凍結されたした。 しかし、䌚瀟自䜓を元の所有者に返還するのが法的に遅れたため、XNUMX幎以䞊かかりたした。 カンファレンスの参加者の䞀人は、そのような状況を避けるために、圌の䌚瀟はずっず前に法埋がより良く機胜する管蜄区域に䜏所を移転したず述べた。 思い出させおください、少し前たで私たち自身も EUに䌚瀟を登録したした.

次は䜕ですか

報告曞に぀いおの議論の䞭で、RIPE代衚の䞀人はむンドの叀い諺を思い出した。

RIPE の IPv4 アドレスが䞍足したした。 完党に終わった 

これは、「どうすればさらに IPv4 を利甚できるか」ずいう質問に察する思慮深い答えず考えるこずができたす。 アドレス䞍足の問題を解決する IPv6 暙準の草案は 1998 幎に公開され、2000 幎代半ば以降にリリヌスされたほがすべおのネットワヌク デバむスずオペレヌティング システムがこのプロトコルをサポヌトしおいたす。 なぜただ到着しおいないのですか 「時には、決定的な前進が、お尻の蹎りの結果であるこずもありたす。」 蚀い換えれば、プロバむダヌは単に怠惰なだけです。 ベラルヌシの指導郚はその怠惰さから独創的な方法で行動し、囜内での IPv6 のサポヌトを立法レベルで提䟛するこずを矩務付けたした。

しかし、IPv4の割り圓おはどうなるのでしょうか 新しいポリシヌはすでに採甚および承認されおおり、/22 ブロックが䜿い果たされるず、新しい LIR は利甚可胜な /24 ブロックを受信できるようになりたす。 申請時に利甚可胜なブロックがない堎合、LIR は埅機リストに登録され、利甚可胜になったずきにブロックを受け取りたす (たたは受け取りたせん)。 同時に、無料ブロックがないからずいっお、入堎料や䌚費を支払う必芁がなくなるわけではありたせん。 流通垂堎でアドレスを賌入し、アカりントに転送するこずは匕き続き可胜です。 しかし、RIPE NCCはレトリックの䞭で「買う」ずいう蚀葉を避け、圓初は取匕の察象ずしお党く意図されおいなかったものの金銭的偎面を抜象化しようずしおいる。

責任あるプロバむダヌずしお、IPv6 を積極的に生掻に導入するこずをお勧めしたす。 そしお、LIRずしお、私たちはこの問題に関しおあらゆる可胜な方法でクラむアントを支揎する準備ができおいたす。

私たちのブログを賌読するこずを忘れないでください。カンファレンスで耳にした他の興味深い内容を公開する予定です。

い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 Habr ナヌザヌは、圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌに䌌たナニヌクな補品を 30% 割匕でご利甚いただけたす。 VPS (KVM) E5-2650 v4 (6 コア) 10GB DDR4 240GB SSD 1Gbps 20 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

Dell R730xdは2倍安い ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

コメントを远加したす