RIPE ir beiguŔās IPv4 adreses. Pilnīgi beidzies...

Labi, ne Ä«sti. Tā bija netÄ«ra klikŔķēsma. Bet RIPE NCC dienu konferencē, kas notika no 24. lÄ«dz 25. septembrim Kijevā, tika paziņots, ka drÄ«zumā beigsies /22 apakÅ”tÄ«klu izplatÄ«Å”ana jauniem LIR. Par IPv4 adreÅ”u telpas izsmelÅ”anas problēmu tiek runāts jau ilgu laiku. Ir pagājuÅ”i aptuveni 7 gadi, kopÅ” reÄ£ionālajiem reÄ£istriem tika pieŔķirti pēdējie /8 bloki. Neskatoties uz visiem ierobežojoÅ”ajiem un ierobežojoÅ”ajiem pasākumiem, no neizbēgamā nevarēja izvairÄ«ties. Tālāk ir sniegta informācija par to, kas mÅ«s sagaida Å”ajā sakarā.

RIPE ir beiguŔās IPv4 adreses. Pilnīgi beidzies...

vēsturiskais fons

Kad visi Å”ie tavi internet tikko tika radÄ«ti, cilvēki domāja, ka 32 biti adresÄ“Å”anai pietiks visiem. 232 ir aptuveni 4.2 miljardi tÄ«kla ierīču adreÅ”u. Vai vēl astoņdesmitajos gados pirmās organizācijas, kas pievienojās tÄ«klam, varēja domāt, ka kādam vajadzēs vairāk? Kādēļ, pirmo adreÅ”u reÄ£istru viens puisis vārdā Džons Postels glabāja manuāli, gandrÄ«z parastā piezÄ«mju grāmatiņā. Un jÅ«s varat pieprasÄ«t jaunu bloku pa tālruni. Periodiski paÅ”reizējā pieŔķirtā adrese tika publicēta kā RFC dokuments. Piemēram, iekŔā RFC790, kas publicēts 1981. gada septembrÄ«, ir pirmā reize, kad mēs iepazināmies ar IP adreÅ”u 32 bitu apzÄ«mējumu.

Bet koncepcija nostiprinājās, un globālais tÄ«kls sāka aktÄ«vi attÄ«stÄ«ties. Tā radās pirmie elektroniskie reÄ£istri, bet pēc tā, ka kaut kas bÅ«tu cepts, joprojām nebija smaržas. Ja bija pamatojums, vienās rokās bija pilnÄ«gi iespējams dabÅ«t vismaz /8 bloku (vairāk nekā 16 miljoni adreÅ”u). Tas nenozÄ«mē, ka toreiz tika ļoti pārbaudÄ«ts pamatojums.

Mēs visi saprotam, ka aktÄ«vi patērējot kādu resursu, tas agri vai vēlu izsÄ«ks (lai svētÄ«ba mamutiem). 2011. gadā IANA, kas izplatÄ«ja adreÅ”u blokus visā pasaulē, pēdējo /8 izplatÄ«ja reÄ£ionālajiem reÄ£istriem. 15. gada 2012. septembrÄ« RIPE NCC paziņoja par IPv4 izsÄ«kumu un sāka izplatÄ«t ne vairāk kā /22 (1024 adreses) vienā LIR rokās (tomēr tas ļāva atvērt vairākus LIR vienam uzņēmumam). 17. gada 2018. aprÄ«lÄ« beidzās pēdējais bloks 185/8, un kopÅ” tā laika pusotru gadu jauni LIR ēd maizes drupatas un ganÄ«bas - dažādu iemeslu dēļ baseinā atgriezās bloki. Tagad arÄ« tie beidzas. Å o procesu varat vērot reāllaikā plkst https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Vilciens aizgāja

Konferences ziņojuma laikā bija pieejami aptuveni 1200 nepārtraukti / 22 bloki. Un diezgan liels neapstrādātu pieteikumu kopums pieŔķirÅ”anai. VienkārÅ”i sakot, ja jÅ«s vēl neesat LIR, pēdējais bloks /22 jums vairs nav iespējams. Ja jau esi LIR, bet nepieteicies pēdējam /22, vēl ir iespēja. Bet labāk ir iesniegt pieteikumu vakar.

Papildus nepārtrauktajam /22 ir iespēja iegÅ«t arÄ« kombinēto izlasi - kombināciju /23 un/vai /24. Taču pēc paÅ”reizējām aplēsēm visas Ŕīs iespējas tiks izsmeltas nedēļu laikā. Garantēts, ka lÄ«dz Ŕī gada beigām var aizmirst par /22.

Maz rezerves

Protams, adreses netiek dzēstas lÄ«dz nullei. RIPE atstāja noteiktu adreÅ”u vietu dažādām vajadzÄ«bām:

  • /13 par pagaidu iecelÅ”anu. Adreses var pieŔķirt pēc pieprasÄ«juma dažu ierobežotu laiku uzdevumu izpildei (piemēram, testÄ“Å”ana, konferenču rÄ«koÅ”ana utt.). Pēc uzdevuma pabeigÅ”anas tiks atlasÄ«ts adreÅ”u bloks.
  • /16 par maiņas punktiem (IXP). Pēc maiņas punktiem ar to vajadzētu pietikt vēl 5 gadiem.
  • /16 neparedzētiem apstākļiem. JÅ«s tos nevarat paredzēt.
  • /13 ā€“ adreses no karantÄ«nas (par to tālāk).
  • AtseviŔķa kategorija ir tā sauktie IPv4 putekļi ā€“ izkliedēti bloki, kas ir mazāki par /24, kurus nekādā veidā nevar reklamēt un marÅ”rutēt atbilstoÅ”i paÅ”reizējiem standartiem. Tāpēc tie karāsies nepieprasÄ«ti, lÄ«dz tiks atbrÄ«vots blakus esoÅ”ais bloks un izveidosies vismaz /24.

Kā tiek atgriezti bloki?

Adreses tiek ne tikai pieŔķirtas, bet dažreiz arÄ« atkal tiek iekļautas pieejamo adreÅ”u kopā. Tas var notikt vairāku iemeslu dēļ: brÄ«vprātÄ«ga atgrieÅ”anās kā nevajadzÄ«ga, LIR slēgÅ”ana bankrota dēļ, biedru naudas nemaksāŔana, RIPE noteikumu pārkāpÅ”ana utt.

Bet adreses uzreiz neietilpst kopējā baseinā. Viņi tiek ievietoti karantÄ«nā uz 6 mēneÅ”iem, lai tiktu ā€œaizmirstiā€ (pārsvarā runa ir par dažādiem melnajiem sarakstiem, surogātpasta izplatÄ«tāju datubāzēm utt.). Protams, pÅ«lam tiek atgriezts daudz mazāk adreÅ”u nekā izsniegts, taču 2019. gadā vien jau ir atgriezti 1703 /24 bloki. Šādi atgrieztie bloki bÅ«s vienÄ«gā iespēja turpmākajiem LIR saņemt vismaz kādu IPv4 bloku.

Mazliet no kibernoziegumiem

Resursa trÅ«kums palielina tā vērtÄ«bu un vēlmi iegÅ«t to savā Ä«paÅ”umā. Un kā var negribēt?.. AdreÅ”u blokus pārdod par cenu 15-25 dolāri gabalā, atkarÄ«bā no bloka izmēra. Un, pieaugot deficÄ«tam, cenas, visticamāk, uzlēks vēl augstāk. Tajā paŔā laikā, iegÅ«stot nesankcionētu piekļuvi LIR kontam, ir pilnÄ«gi iespējams novirzÄ«t resursus uz citu kontu, un tad tos nebÅ«s viegli atgÅ«t. RIPE NCC, protams, palÄ«dz atrisināt jebkādus Ŕādus strÄ«dus, bet neuzņemas policijas vai tiesas funkcijas.

Ir daudz veidu, kā pazaudēt savas adreses: sākot ar parastu paroļu izjaukÅ”anu un nopludināŔanu, neglÄ«tu personas ar piekļuvi atlaiÅ”anu, neatņemot viņam Ŕīs paÅ”as piekļuves, un beidzot ar pilnÄ«gi detektÄ«viem. Tā kādā konferencē viena uzņēmuma pārstāvis stāstÄ«ja, kā viņi gandrÄ«z zaudēja savus resursus. Daži gudri puiÅ”i, izmantojot viltotus dokumentus, pārreÄ£istrēja uzņēmumu uz sava vārda uzņēmumu reÄ£istrā. BÅ«tÄ«bā viņi veica reideru pārņemÅ”anu, kuras vienÄ«gais mērÄ·is bija atņemt IP blokus. Turklāt, kļuvuÅ”i par uzņēmuma de jure likumÄ«giem pārstāvjiem, krāpnieki sazinājās ar RIPE NCC, lai atiestatÄ«tu piekļuvi pārvaldÄ«bas kontiem, un uzsāka adreÅ”u pārsÅ«tÄ«Å”anu. Par laimi process tika pamanÄ«ts, operācijas ar adresēm tika iesaldētas ā€œlÄ«dz precizÄ“Å”anaiā€. Taču juridiskā kavÄ“Å”anās ar paÅ”a uzņēmuma atdoÅ”anu sākotnējiem Ä«paÅ”niekiem ilga vairāk nekā gadu. Viens no konferences dalÄ«bniekiem minēja, ka, lai izvairÄ«tos no Ŕādām situācijām, viņa uzņēmums jau sen pārcēlis savas adreses uz jurisdikciju, kurā likums darbojas labāk. AtgādināŔu, ka ne tik sen mēs paÅ”i reÄ£istrēts uzņēmums ES.

Ko tālāk?

Ziņojuma apsprieÅ”anas laikā viens no RIPE pārstāvjiem atgādināja senu indieÅ”u sakāmvārdu:

RIPE ir beiguŔās IPv4 adreses. Pilnīgi beidzies...

To var uzskatÄ«t par pārdomātu atbildi uz jautājumu ā€œkā es varu iegÅ«t vairāk IPv4ā€. IPv6 standarta projekts, kas atrisina adreÅ”u trÅ«kuma problēmu, tika publicēts tālajā 1998. gadā, un gandrÄ«z visas tÄ«kla ierÄ«ces un operētājsistēmas, kas izlaistas kopÅ” 2000. gadu vidus, atbalsta Å”o protokolu. Kāpēc mēs vēl neesam tur? "Dažreiz izŔķiroÅ”s solis uz priekÅ”u ir sitiens pa dupsi." Citiem vārdiem sakot, pakalpojumu sniedzēji ir vienkārÅ”i slinki. Baltkrievijas vadÄ«ba ar savu slinkumu rÄ«kojās oriÄ£ināli, uzliekot pienākumu nodroÅ”ināt IPv6 atbalstu valstÄ« likumdoÅ”anas lÄ«menÄ«.

Tomēr, kas notiks ar IPv4 pieŔķirÅ”anu? Jau ir pieņemta un apstiprināta jauna politika, saskaņā ar kuru, tiklÄ«dz /22 bloki bÅ«s izsmelti, jaunie LIR varēs saņemt /24 blokus, ja tie bÅ«s pieejami. Ja pieteikuma iesniegÅ”anas brÄ«dÄ« bloki nav pieejami, LIR tiks iekļauts gaidÄ«Å”anas sarakstā un saņems (vai nesaņems) bloku, kad tas bÅ«s pieejams. Tajā paŔā laikā bezmaksas bloka neesamÄ«ba neatbrÄ«vo jÅ«s no nepiecieÅ”amÄ«bas maksāt iestāŔanās un dalÄ«bas maksu. JÅ«s joprojām varēsiet iegādāties adreses otrreizējā tirgÅ« un pārskaitÄ«t tās uz savu kontu. Tomēr RIPE NCC savā retorikā izvairās no vārda ā€œpirktā€, cenÅ”oties abstrahēties no monetārā aspekta kaut ko, kas sākotnēji nemaz nebija paredzēts kā tirdzniecÄ«bas objekts.

Kā atbildÄ«gs pakalpojumu sniedzējs mēs mudinām jÅ«s aktÄ«vi ieviest IPv6 savā dzÄ«vē. Un, bÅ«dami LIR, mēs esam gatavi palÄ«dzēt saviem klientiem Å”ajā jautājumā visos iespējamos veidos.

Neaizmirstiet abonēt mūsu emuāru, mēs plānojam publicēt dažas citas interesantas lietas, kas dzirdētas konferencē.

Paldies, ka palikāt kopā ar mums. Vai jums patīk mūsu raksti? Vai vēlaties redzēt interesantāku saturu? Atbalsti mūs, pasūtot vai iesakot draugiem, 30% atlaide Habr lietotājiem unikālam sākuma līmeņa serveru analogam, ko mēs jums izgudrojām: Visa patiesība par VPS (KVM) E5-2650 v4 (6 kodoli) 10GB DDR4 240GB SSD 1Gbps no 20$ vai kā koplietot serveri? (pieejams ar RAID1 un RAID10, līdz 24 kodoliem un līdz 40 GB DDR4).

Dell R730xd 2 reizes lētāk? Tikai Å”eit 2x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV no 199$ NÄ«derlandē! Dell R420 ā€” 2x E5-2430 2.2 GHz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB ā€” no 99 USD! LasÄ«t par Kā izveidot infrastruktÅ«ras uzņēmumu klase ar Dell R730xd E5-2650 v4 serveru izmantoÅ”anu 9000 eiro par santÄ«mu?

Avots: www.habr.com

Pievieno komentāru