RIPE の IPv4 アドレスが不足しました。 完全に終わった…

そうですね、そうではありません。 それは汚いクリックベイトでした。 しかし、24月25~22日にキエフで開催されたRIPE NCC Daysカンファレンスで、新しいLIRへの/4サブネットの配布がまもなく終了すると発表された。 IPv7 アドレス空間の枯渇の問題は、長い間議論されてきました。 最後の /8 ブロックが地域レジストリに割り当てられてから約 XNUMX 年が経過しました。 あらゆる抑制と制限措置にもかかわらず、避けられない事態を避けることはできませんでした。 以下は、この点に関して私たちを待っているものについてのカットです。

RIPE の IPv4 アドレスが不足しました。 完全に終わった…

歴史的背景

これらすべてのインターネットが作成されたばかりのとき、人々はアドレス指定に 32 ビットで十分だと考えていました。 232 は、約 4.2 億のネットワーク デバイス アドレスです。 80 年代に遡って、ネットワークに参加した最初のいくつかの組織は、誰かがもっと必要とするだろうと考えたでしょうか? なんと、最初の住所録は、ジョン・ポステルという名の一人の男によって、ほぼ普通のノートに手作業で保管されていたのです。 電話で新しいブロックをリクエストすることもできます。 現在割り当てられているアドレス指定は、定期的に RFC 文書として公開されました。 たとえば、 RFC790は 1981 年 32 月に発行され、IP アドレスの XNUMX ビット表記を初めて知りました。

しかし、この概念は定着し、世界的なネットワークが積極的に発展し始めました。 こうして最初の電子レジスターが誕生しましたが、それでも揚げたような匂いはしませんでした。 正当な理由があれば、少なくとも /8 ブロック (16 万以上のアドレス) を手に入れることは十分に可能でした。 当時、合理性があまりチェックされたわけではありません。

資源を積極的に消費すれば、遅かれ早かれ資源は枯渇することは誰もが理解しています (マンモスに幸いです)。 2011 年、アドレス ブロックを世界的に配布した IANA は、最後の /8 を地域のレジストリに配布しました。 15 年 2012 月 4 日、RIPE NCC は IPv22 の枯渇を発表し、1024 つの LIR 手には /17 (2018 アドレス) までの配布を開始しました (ただし、185 つの企業に対して複数の LIR を開設することは許可されました)。 8 年 XNUMX 月 XNUMX 日に最後のブロック XNUMX/XNUMX が終了し、それ以来 XNUMX 年半の間、新しい LIR はパン粉や牧草を食べてきました。ブロックはさまざまな理由でプールに戻されました。 今ではそれらも終わりを迎えています。 このプロセスをリアルタイムで見ることができます。 https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

左の電車

カンファレンスレポートの時点では、約 1200 連続 /22 ブロックが利用可能のままでした。 そして、割り当てのための未処理のアプリケーションのかなり大きなプール。 簡単に言うと、まだ LIR になっていない場合、最後のブロック /22 はもう不可能です。 すでに LIR であるが、最後の /22 に申請していない場合でも、チャンスはまだあります。 でも、申請書は昨日提出したほうがいいですよ。

連続的な /22 に加えて、組み合わせ選択 (/23 および/または /24 の組み合わせ) を獲得するチャンスもあります。 しかし、現在の推定によれば、これらの可能性はすべて数週間以内に使い果たされるでしょう。 今年の終わりまでに /22 のことは忘れられることが保証されています。

予備が少ない

当然ながら、アドレスはゼロクリアされません。 RIPE は、さまざまなニーズに対応するために特定のアドレス空間を残しました。

  • /13 臨時の予定です。 時間制限のあるタスク (テスト、会議の開催など) を実行するために、リクエストに応じてアドレスを割り当てることができます。 タスクが完了すると、アドレスのブロックが選択されます。
  • 交換ポイント(IXP)の場合は/16。 交換ポイントによると、これでさらに5年間は十分です。
  • /16 不測の事態が発生した場合。 それらを予測することはできません。
  • /13 – 隔離されたアドレス (詳細は以下を参照)。
  • 別のカテゴリは、いわゆる IPv4 ダスト、つまり /24 より小さい分散ブロックであり、現在の標準に従っていかなる形でもアドバタイズおよびルーティングすることができません。 したがって、隣接するブロックが解放され、少なくとも /24 が形成されるまで、それらは要求されずにハングします。

ブロックはどのように返されますか?

アドレスは割り当てられるだけでなく、使用可能なアドレスのプールにフォールバックされる場合もあります。 これは、不必要な自主返納、破産によるLIRの閉鎖、会費の未払い、RIPE規則の違反など、さまざまな理由で発生する可能性があります。

ただし、アドレスはすぐに共通プールに分類されるわけではありません。 彼らは「忘れられる」ように 6 か月間隔離されます (主に、さまざまなブラックリスト、スパマー データベースなどについて話します)。 もちろん、プールに返されるアドレスは発行されたアドレスよりもはるかに少ないですが、2019 年だけでも、すでに 1703 /24 ブロックが返されています。 このように返されたブロックは、将来の LIR が少なくとも一部の IPv4 ブロックを受信する唯一の機会になります。

ちょっとしたサイバー犯罪

資源が希少であると、その価値が高まり、それを所有したいという欲求が高まります。 アドレス ブロックは、ブロックのサイズに応じて、15 個あたり 25 ~ XNUMX ドルの価格で販売されています。 そして、品薄が進むにつれて、価格はさらに高騰する可能性があります。 同時に、LIR アカウントへの不正アクセスを取得すると、リソースを別のアカウントに流用する可能性が十分にあり、その後それらを取り戻すのは簡単ではありません。 もちろん、RIPE NCC はそのような紛争の解決を支援しますが、警察や裁判所の機能を引き受けることはありません。

アドレスを失う方法はたくさんあります。通常の失敗やパスワードの漏洩から、同じアクセス権を奪うことなくアクセス権を持つ人を醜く解雇すること、そして完全に推理小説に至るまでです。 そのため、ある企業の代表者はカンファレンスで、どのようにリソースを失いそうになったかを語った。 一部の賢い人たちは、虚偽の書類を使用して、企業登記簿に自分の名前で会社を再登録しました。 本質的に、彼らはレイダーによる乗っ取りを実行しましたが、その唯一の目的はIPブロックを奪うことでした。 さらに、詐欺師たちは会社の法定法定代理人となり、RIPE NCC に連絡して管理アカウントへのアクセスをリセットし、アドレスの移管を開始しました。 幸いなことに、このプロセスは気づかれ、住所に関する操作は「明確になるまで」凍結されました。 しかし、会社自体を元の所有者に返還するのが法的に遅れたため、XNUMX年以上かかりました。 カンファレンスの参加者の一人は、そのような状況を避けるために、彼の会社はずっと前に法律がより良く機能する管轄区域に住所を移転したと述べた。 思い出させてください、少し前まで私たち自身も EUに会社を登録しました.

次は何ですか?

報告書についての議論の中で、RIPE代表の一人はインドの古い諺を思い出した。

RIPE の IPv4 アドレスが不足しました。 完全に終わった…

これは、「どうすればさらに IPv4 を利用できるか」という質問に対する思慮深い答えと考えることができます。 アドレス不足の問題を解決する IPv6 標準の草案は 1998 年に公開され、2000 年代半ば以降にリリースされたほぼすべてのネットワーク デバイスとオペレーティング システムがこのプロトコルをサポートしています。 なぜまだ到着していないのですか? 「時には、決定的な前進が、お尻の蹴りの結果であることもあります。」 言い換えれば、プロバイダーは単に怠惰なだけです。 ベラルーシの指導部はその怠惰さから独創的な方法で行動し、国内での IPv6 のサポートを立法レベルで提供することを義務付けました。

しかし、IPv4の割り当てはどうなるのでしょうか? 新しいポリシーはすでに採用および承認されており、/22 ブロックが使い果たされると、新しい LIR は利用可能な /24 ブロックを受信できるようになります。 申請時に利用可能なブロックがない場合、LIR は待機リストに登録され、利用可能になったときにブロックを受け取ります (または受け取りません)。 同時に、無料ブロックがないからといって、入場料や会費を支払う必要がなくなるわけではありません。 流通市場でアドレスを購入し、アカウントに転送することは引き続き可能です。 しかし、RIPE NCCはレトリックの中で「買う」という言葉を避け、当初は取引の対象として全く意図されていなかったものの金銭的側面を抽象化しようとしている。

責任あるプロバイダーとして、IPv6 を積極的に生活に導入することをお勧めします。 そして、LIRとして、私たちはこの問題に関してあらゆる可能な方法でクライアントを支援する準備ができています。

私たちのブログを購読することを忘れないでください。カンファレンスで耳にした他の興味深い内容を公開する予定です。

いつもご宿泊いただきありがとうございます。 私たちの記事が気に入っていますか? もっと興味深いコンテンツを見たいですか? 注文したり、友人に勧めたりして私たちをサポートしてください。 Habr ユーザーは、当社があなたのために発明した、エントリーレベルのサーバーに似たユニークな製品を 30% 割引でご利用いただけます。 VPS (KVM) E5-2650 v4 (6 コア) 10GB DDR4 240GB SSD 1Gbps 20 ドルからの真実、またはサーバーを共有する方法? (RAID1 および RAID10、最大 24 コア、最大 40GB DDR4 で利用可能)。

Dell R730xdは2倍安い? ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! について読む インフラストラクチャー企業を構築する方法730 ペニーで 5 ユーロの価値がある Dell R2650xd E4-9000 vXNUMX サーバーを使用したクラスですか?

出所: habr.com

コメントを追加します