RIPE ass aus IPv4 Adressen ausgaang. Ganz eriwwer ...

Okay, net wierklech. Et war e dreckeg klenge Clickbait. Awer op der RIPE NCC Days Konferenz, déi am September 24-25 zu Kiew ofgehale gouf, gouf ugekënnegt datt d'Verdeelung vun /22 Subnets op nei LIRs geschwënn ophalen. De Problem vun der Erschöpfung vum IPv4 Adressraum ass scho laang geschwat. Et ass ongeféier 7 Joer zënter datt déi lescht /8 Blöcke fir regional Registere zougedeelt goufen. Trotz allen behalen a restriktiv Moossnamen konnt dat inévitabel net vermeit ginn. Drënner ass de Schnëtt iwwer wat eis an dëser Hisiicht erwaart.

RIPE ass aus IPv4 Adressen ausgaang. Ganz eriwwer ...

Historesch Degressioun

Wann all dës Internets vun Iech just erstallt goufen, hunn d'Leit geduecht datt 32 Bits fir Adress fir jiddereen genuch wieren. 232 ass ongeféier 4.2 Milliarden Netzwierkapparatadressen. Zréck an den 80er Joren, kéinten déi éischt puer Organisatiounen, déi an de Réseau ugeschloss sinn, geduecht hunn datt een méi brauch? Firwat, den éischte Register vun Adressen gouf vun engem Guy mam Numm Jon Postel manuell gehal, bal an engem gewéinleche Notizbuch. An Dir kënnt en neie Block iwwer den Telefon ufroen. Periodesch gouf déi aktuell zougewisen Adresséierung als RFC Dokument publizéiert. Zum Beispill, an RFC790, am September 1981 publizéiert, markéiert déi éischte Kéier datt mir mat der 32-Bit Notatioun vun IP Adressen vertraut sinn.

Awer d'Konzept huet festgeholl, an de globalen Netzwierk huet ugefaang aktiv ze entwéckelen. Dëst ass wéi déi éischt elektronesch Registere entstanen sinn, awer et huet nach ëmmer net geroch wéi eppes frittéiert wier. Wann et eng Berechtegung war, war et ganz méiglech op d'mannst e /8 Block (méi wéi 16 Milliounen Adressen) an eng Hand ze kréien. Net ze soen datt d'Begrënnung deemools sou vill gepréift gouf.

Mir verstinn all, datt wann Dir eng Ressource aktiv konsuméieren, desto oder spéider wäert et lafen (Segen fir de Mammut). Am 2011 huet d'IANA, déi Adressblocken weltwäit verdeelt huet, déi lescht /8 op regional Registere verdeelt. De 15. September 2012 huet de RIPE NCC d'Ausschöpfung vun IPv4 ugekënnegt an ugefaang net méi wéi /22 (1024 Adressen) op eng LIR Hänn ze verdeelen (awer et erlaabt d'Ouverture vu verschiddene LIRs fir eng Firma). De 17. Abrëll 2018 ass de leschte Block 185/8 op en Enn gaangen, an zënterhier, zënter annerhallwem Joer, hunn nei LIR'en Broutkréien a Weiden iessen - Blocen déi aus verschiddene Grënn an de Pool zréckkoum. Elo ginn se och op en Enn. Dir kënnt dëse Prozess an Echtzäit kucken op https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Den Zuch ass fortgaang

Zu der Zäit vum Konferenzbericht sinn ongeféier 1200 kontinuéierlech /22 Blocks verfügbar. An en zimlech grousse Pool vun onbehandelten Uwendungen fir d'Allokatioun. Einfach gesot, wann Dir nach net LIR sidd, ass de leschte Block /22 net méi méiglech fir Iech. Wann Dir schonn LIR, awer net fir déi lescht /22 ugemellt hutt, gëtt et nach eng Chance. Awer et ass besser Är Demande gëschter ofzeginn.

Nieft kontinuéierlech / 22, et ass och eng Chance eng kombinéiert Auswiel ze kréien - eng Kombinatioun vun / 23 an / oder / 24. Déi aktuell Schätzungen no sinn all dës Méiglechkeeten awer bannent Wochen ausgenotzt. Et ass garantéiert datt Dir bis Enn des Joers vergiesse kënnt /22.

Puer Reserven

Natierlech ginn d'Adressen net op Null geläscht. RIPE huet e bestëmmten Adressraum fir verschidde Besoinen hannerlooss:

  • /13 fir temporär Rendez-vous. Adressen kënnen op Ufro fir d'Ëmsetzung vun e puer Zäit begrenzten Aufgaben zougewisen ginn (zum Beispill Testen, Konferenzen halen, etc.). Nodeems d'Aufgab fäerdeg ass, gëtt de Block vun Adressen ausgewielt.
  • /16 fir Austausch Punkten (IXP). Den Austauschpunkte no soll dat nach 5 Joer duergoen.
  • /16 fir onerwaart Ëmstänn. Dir kënnt se net virausgesinn.
  • /13 - Adressen aus der Quarantän (méi iwwer dat hei ënnen).
  • Eng getrennte Kategorie ass de sougenannte IPv4 Stëbs - verspreete Blöcke méi kleng wéi /24, déi op kee Fall annoncéiert an no aktuellen Normen vermëttelt kënne ginn. Dofir hänke se onerlaabt bis de ugrenzende Block befreit ass an op d'mannst /24 geformt gëtt.

Wéi ginn d'Blocks zréckginn?

Adressen ginn net nëmmen zougewisen, awer heiansdo falen och zréck an de Pool vu verfügbaren. Dëst kann aus enger Rei vu Grënn geschéien: fräiwëlleg Retour als onnéideg, Zoumaache vum LIR wéinst Insolvenz, Net-Bezuelung vun de Fraisen, Verstouss géint RIPE Regelen, asw.

Awer d'Adressen falen net direkt an de gemeinsame Pool. Si si fir 6 Méint am Quarantän sou datt se "vergiess" sinn (meeschtens schwätze mir iwwer verschidde Schwaarzlëschten, Spammer-Datebanken, etc.). Natierlech ginn vill manner Adressen an de Pool zréckginn wéi erausginn, awer eleng am Joer 2019 si scho 1703/24 Blocks zréckginn. Esou zréckginn Blocken wäerten déi eenzeg Geleeënheet fir zukünfteg LIRs sinn op d'mannst e puer IPv4 Block ze kréien.

E bësse Cyberkriminalitéit

D'Knappheet vun enger Ressource erhéicht säi Wäert an de Wonsch et ze besëtzen. A wéi kéint Dir net wëllen?.. Adressblocken gi verkaf fir e Präis vu 15-25 Dollar pro Stéck, jee no der Gréisst vum Block. A mat dem wuessende Mangel wäerte Präisser wahrscheinlech nach méi héich sprangen. Zur selwechter Zäit, wann Dir onerlaabten Zougang zu engem LIR Kont kritt hutt, ass et ganz méiglech Ressourcen op en anere Kont ofzelueden, an da wäert et net einfach sinn se zréckzezéien. De RIPE NCC hëlleft natierlech bei der Léisung vun esou Sträitfäll, awer iwwerhëlt net d'Funktioune vun der Police oder vum Geriicht.

Et gi vill Manéiere fir Är Adressen ze verléieren: vum gewéinleche Bungling a Leck vu Passwierder, duerch déi ellen Entloossung vun enger Persoun mat Zougang ouni him déi selwecht Zougang ze entzéien, bis zu komplett Detektivgeschichten. Sou huet op enger Konferenz e Vertrieder vun enger Firma erzielt wéi si bal hir Ressourcen verluer hunn. E puer intelligent Kärelen, déi falsch Dokumenter benotzen, hunn d'Firma an hirem Numm am Register vun den Entreprisen nei registréiert. Am Wesentlechen hunn se e Raider Iwwernahm duerchgefouert, den eenzegen Zweck vun deem war IP Blocks ewechzehuelen. Weider, nodeems se de jure legal Vertrieder vun der Firma ginn, hunn d'Scammers de RIPE NCC kontaktéiert fir den Zougang zu de Managementkonten zréckzesetzen an den Transfer vun Adressen initiéiert. Glécklecherweis gouf de Prozess gemierkt, Operatiounen mat Adressen goufen "bis Klärung" gefruer. Awer déi gesetzlech Verspéidungen fir d'Firma selwer un déi ursprénglech Besëtzer zréckzeginn huet méi wéi ee Joer gedauert. Ee vun de Konferenz Participanten ernimmt, datt fir esou Situatiounen ze vermeiden, seng Firma scho laang hir Adressen an eng Juridictioun geplënnert an deem d'Gesetz besser funktionéiert. Loosst mech Iech drun erënneren, datt mir net esou laang virun eis selwer eng Firma an der EU registréiert.

Wat d'nächst?

Wärend der Diskussioun iwwer de Bericht huet ee vun de RIPE Vertrieder en alen indesche Spréch erënnert:

RIPE ass aus IPv4 Adressen ausgaang. Ganz eriwwer ...

Et kann als duerchduechte Äntwert op d'Fro ugesi ginn "wéi kann ech méi IPv4 kréien." Den Entworf IPv6 Standard, deen de Problem vun Adressmangel léist, gouf am Joer 1998 publizéiert, a bal all Netzwierkapparaten a Betribssystemer, déi zënter der Mëtt vun den 2000er verëffentlecht goufen, ënnerstëtzen dëse Protokoll. Firwat si mir nach net do? "Heiansdo ass en entscheedende Schrëtt no vir d'Resultat vun engem Kick an den Arsch." An anere Wierder, Providere sinn einfach faul. D'Leedung vu Wäissrussland huet op eng originell Manéier mat hirer Laziness gehandelt, déi se verflicht hunn d'Ënnerstëtzung fir IPv6 am Land op legislativen Niveau ze bidden.

Wéi och ëmmer, wat geschitt mat der Allokatioun vun IPv4? Eng nei Politik ass scho ugeholl an guttgeheescht, woubäi eemol /22 Blocks erschöpft sinn, nei LIRs kënnen /24 Blocks wéi verfügbar kréien. Wann et keng Blocks zur Zäit vun der Uwendung verfügbar sinn, gëtt LIR op eng Waardelëscht gesat a kritt (oder net) e Block wann et verfügbar ass. Zur selwechter Zäit befreit d'Feele vun engem gratis Block Iech net vun der Bedierfnes fir d'Entrée an d'Memberskäschten ze bezuelen. Dir kënnt nach ëmmer Adressen um Secondaire Maart kafen an se op Äre Kont transferéieren. Wéi och ëmmer, RIPE NCC vermeit d'Wuert "Kafen" a senger Rhetorik, a probéiert aus dem monetären Aspekt vun eppes ze abstrakt, wat am Ufank guer net als Handelsobjekt geduecht war.

Als verantwortleche Fournisseur encouragéiere mir Iech aktiv IPv6 an Ärem Liewen ëmzesetzen. A sinn LIR, mir si prett eise Clienten an dëser Matière op all méiglech Manéier ze hëllefen.

Vergiesst net op eisem Blog ze abonnéieren, mir plangen e puer aner interessant Saachen ze publizéieren déi op der Konferenz iwwerhéiert goufen.

Merci datt Dir bei eis bleift. Hutt Dir eis Artikelen gär? Wëllt Dir méi interessant Inhalt gesinn? Ënnerstëtzt eis andeems Dir eng Bestellung maacht oder Frënn empfeelt, 30% Remise fir Habr Benotzer op engem eenzegaartegen Analog vun Entry-Level Serveren, dee vun eis fir Iech erfonnt gouf: Déi ganz Wourecht iwwer VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps vun $20 oder wéi een e Server deelt? (verfügbar mat RAID1 an RAID10, bis zu 24 Kären a bis zu 40GB DDR4).

Dell R730xd 2 Mol méi bëlleg? Nëmmen hei 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV vun $199 an Holland! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - vun $99! Liest iwwer Wéi bauen ech Infrastructure Corp. Klass mat der Benotzung vun Dell R730xd E5-2650 v4 Serveren Wäert 9000 Euro fir e Penny?

Source: will.com

Setzt e Commentaire