RIPE telah kehabisan alamat IPv4. Selesai sepenuhnya...

Okay, tidak juga. Ia adalah clickbait kecil yang kotor. Tetapi pada persidangan RIPE NCC Days, yang diadakan pada 24-25 September di Kyiv, diumumkan bahawa pengedaran /22 subnet kepada LIR baharu akan berakhir tidak lama lagi. Masalah kehabisan ruang alamat IPv4 telah lama diperkatakan. Sudah kira-kira 7 tahun sejak /8 blok terakhir diperuntukkan kepada pendaftaran wilayah. Walaupun semua langkah sekatan dan sekatan, perkara yang tidak dapat dielakkan tidak dapat dielakkan. Di bawah adalah potongan tentang apa yang menanti kita dalam hal ini.

RIPE telah kehabisan alamat IPv4. Selesai sepenuhnya...

Penggantian sejarah

Apabila semua Internet anda ini baru dibuat, orang berpendapat bahawa 32 bit untuk menangani sudah cukup untuk semua orang. 232 ialah kira-kira 4.2 bilion alamat peranti rangkaian. Pada tahun 80-an, bolehkah beberapa organisasi pertama yang menyertai rangkaian itu berfikir bahawa seseorang akan memerlukan lebih banyak lagi? Sebabnya, daftar alamat pertama disimpan oleh seorang lelaki bernama Jon Postel secara manual, hampir dalam buku nota biasa. Dan anda boleh meminta blok baharu melalui telefon. Secara berkala, pengalamatan yang diperuntukkan semasa telah diterbitkan sebagai dokumen RFC. Contohnya, dalam RFC790, yang diterbitkan pada September 1981, menandakan kali pertama kami mengenali notasi 32-bit alamat IP.

Tetapi konsep itu berlaku, dan rangkaian global mula berkembang secara aktif. Ini adalah bagaimana daftar elektronik pertama muncul, tetapi ia masih tidak berbau seperti apa-apa yang digoreng. Sekiranya terdapat justifikasi, adalah mungkin untuk mendapatkan sekurang-kurangnya blok /8 (lebih daripada 16 juta alamat) ke dalam satu tangan. Ini bukan untuk mengatakan bahawa rasionalnya sangat diperiksa pada masa itu.

Kita semua faham bahawa jika anda menggunakan sumber secara aktif, lambat laun ia akan habis (berkat untuk raksasa). Pada tahun 2011, IANA, yang mengedarkan blok alamat secara global, mengedarkan /8 terakhir kepada pendaftaran serantau. Pada 15 September 2012, RIPE NCC mengumumkan kehabisan IPv4 dan mula mengedarkan tidak lebih daripada /22 (1024 alamat) kepada satu tangan LIR (namun, ia membenarkan pembukaan beberapa LIR untuk satu syarikat). Pada 17 April 2018, blok terakhir 185/8 berakhir, dan sejak itu, selama setahun setengah, LIR baru telah makan serbuk roti dan padang rumput - blok kembali ke kolam atas pelbagai sebab. Sekarang mereka juga berakhir. Anda boleh menonton proses ini dalam masa nyata di https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Kereta api pergi

Pada masa laporan persidangan, kira-kira 1200 berterusan /22 blok kekal tersedia. Dan sekumpulan besar aplikasi yang belum diproses untuk peruntukan. Ringkasnya, jika anda belum lagi LIR, blok terakhir /22 tidak lagi mungkin untuk anda. Jika anda sudah LIR, tetapi tidak memohon untuk /22 terakhir, masih ada peluang. Tetapi lebih baik untuk menyerahkan permohonan anda semalam.

Sebagai tambahan kepada /22 berterusan, terdapat juga peluang untuk mendapatkan pilihan gabungan - gabungan /23 dan/atau /24. Bagaimanapun, mengikut anggaran semasa, semua kemungkinan ini akan habis dalam masa beberapa minggu. Ia dijamin bahawa pada akhir tahun ini anda boleh melupakan /22.

Sedikit rizab

Sememangnya, alamat tidak dikosongkan kepada sifar. RIPE meninggalkan ruang alamat tertentu untuk pelbagai keperluan:

  • /13 untuk pelantikan sementara. Alamat boleh diperuntukkan atas permintaan untuk pelaksanaan beberapa tugas terhad masa (contohnya, ujian, mengadakan persidangan, dsb.). Selepas tugas selesai, blok alamat akan dipilih.
  • /16 untuk mata pertukaran (IXP). Menurut mata pertukaran, ini sepatutnya cukup untuk 5 tahun lagi.
  • /16 untuk keadaan yang tidak dijangka. Anda tidak boleh meramalkan mereka.
  • /13 – alamat dari kuarantin (lebih lanjut mengenainya di bawah).
  • Kategori berasingan ialah apa yang dipanggil habuk IPv4 - blok bertaburan yang lebih kecil daripada /24, yang tidak boleh dalam apa-apa cara diiklankan dan dialihkan mengikut piawaian semasa. Oleh itu, mereka akan digantung tidak dituntut sehingga blok bersebelahan dibebaskan dan sekurang-kurangnya /24 dibentuk.

Bagaimanakah blok dikembalikan?

Alamat bukan sahaja diperuntukkan, tetapi kadangkala juga kembali ke dalam kumpulan yang tersedia. Ini boleh berlaku atas beberapa sebab: pulangan sukarela sebagai tidak perlu, penutupan LIR kerana muflis, tidak membayar yuran keahlian, melanggar peraturan RIPE, dan sebagainya.

Tetapi alamat tidak serta-merta jatuh ke dalam kumpulan biasa. Mereka dikuarantin selama 6 bulan supaya mereka "dilupakan" (kebanyakannya kita bercakap tentang pelbagai senarai hitam, pangkalan data spammer, dll.). Sudah tentu, lebih sedikit alamat yang dikembalikan ke kumpulan daripada yang dikeluarkan, tetapi pada tahun 2019 sahaja, 1703/24 blok telah dikembalikan. Blok yang dikembalikan sebegini akan menjadi satu-satunya peluang untuk LIR akan datang menerima sekurang-kurangnya beberapa blok IPv4.

Sedikit jenayah siber

Kekurangan sumber meningkatkan nilainya dan keinginan untuk memilikinya. Dan bagaimana anda tidak mahu?.. Blok alamat dijual pada harga 15-25 dolar setiap keping, bergantung pada saiz blok. Dan dengan kekurangan yang semakin meningkat, harga mungkin melonjak lebih tinggi. Pada masa yang sama, setelah mendapat akses tanpa kebenaran ke akaun LIR, agak mungkin untuk mengalihkan sumber ke akaun lain, dan kemudian tidak mudah untuk merebutnya kembali. RIPE NCC, sudah tentu, membantu dalam menyelesaikan sebarang pertikaian sedemikian, tetapi tidak mengambil alih fungsi polis atau mahkamah.

Terdapat banyak cara untuk kehilangan alamat anda: daripada kata laluan ceroboh dan bocor biasa, melalui pemecatan buruk seseorang yang mempunyai akses tanpa menghalangnya daripada akses yang sama, dan kepada cerita detektif sepenuhnya. Oleh itu, pada satu persidangan, seorang wakil sebuah syarikat memberitahu bagaimana mereka hampir kehilangan sumber mereka. Beberapa orang pintar, menggunakan dokumen palsu, mendaftarkan semula syarikat atas nama mereka dalam daftar perusahaan. Pada dasarnya, mereka melakukan pengambilalihan penceroboh, yang tujuannya adalah untuk mengambil blok IP. Selanjutnya, setelah menjadi wakil sah syarikat secara de jure, penipu menghubungi RIPE NCC untuk menetapkan semula akses kepada akaun pengurusan dan memulakan pemindahan alamat. Nasib baik, proses itu diperhatikan, operasi dengan alamat dibekukan "sehingga penjelasan." Tetapi kelewatan undang-undang dalam memulangkan syarikat itu sendiri kepada pemilik asal mengambil masa lebih daripada setahun. Salah seorang peserta persidangan menyebut bahawa untuk mengelakkan situasi sedemikian, syarikatnya telah lama memindahkan alamatnya ke bidang kuasa di mana undang-undang berfungsi dengan lebih baik. Izinkan saya mengingatkan anda bahawa tidak lama dahulu kita sendiri mendaftarkan syarikat di EU.

Apa seterusnya?

Semasa perbincangan laporan itu, salah seorang wakil RIPE teringat peribahasa India lama:

RIPE telah kehabisan alamat IPv4. Selesai sepenuhnya...

Ia boleh dianggap sebagai jawapan yang bernas kepada soalan "bagaimana saya boleh mendapatkan lebih banyak IPv4." Draf standard IPv6, yang menyelesaikan masalah kekurangan alamat, diterbitkan pada tahun 1998, dan hampir semua peranti rangkaian dan sistem pengendalian yang dikeluarkan sejak pertengahan 2000-an menyokong protokol ini. Kenapa kita belum sampai? "Kadang-kadang langkah yang menentukan ke hadapan adalah hasil daripada sepakan ke dalam pantat." Dalam erti kata lain, pembekal hanya malas. Kepimpinan Belarus bertindak dengan cara yang asli dengan kemalasan mereka, mewajibkan mereka untuk memberikan sokongan untuk IPv6 di negara itu di peringkat perundangan.

Walau bagaimanapun, apakah yang akan berlaku kepada peruntukan IPv4? Polisi baharu telah pun diterima pakai dan diluluskan di mana apabila /22 blok habis, LIR baharu akan dapat menerima /24 blok seperti yang tersedia. Jika tiada blok tersedia pada masa permohonan, LIR akan diletakkan dalam senarai menunggu dan akan (atau tidak akan) menerima blok apabila ia tersedia. Pada masa yang sama, ketiadaan blok percuma tidak membebaskan anda daripada keperluan untuk membayar yuran masuk dan keahlian. Anda masih boleh membeli alamat di pasaran sekunder dan memindahkannya ke akaun anda. Walau bagaimanapun, RIPE NCC mengelak perkataan "beli" dalam retoriknya, cuba mengabstrak daripada aspek monetari sesuatu yang pada mulanya tidak dimaksudkan sama sekali sebagai objek perdagangan.

Sebagai pembekal yang bertanggungjawab, kami menggalakkan anda untuk melaksanakan IPv6 secara aktif dalam kehidupan anda. Dan sebagai LIR, kami bersedia untuk membantu pelanggan kami dalam perkara ini dalam setiap cara yang mungkin.

Jangan lupa untuk melanggan blog kami, kami merancang untuk menerbitkan beberapa perkara menarik lain yang didengari pada persidangan itu.

Terima kasih kerana tinggal bersama kami. Adakah anda suka artikel kami? Ingin melihat kandungan yang lebih menarik? Sokong kami dengan membuat pesanan atau mengesyorkan kepada rakan, Diskaun 30% untuk pengguna Habr pada analog unik pelayan peringkat permulaan, yang kami cipta untuk anda: Keseluruhan kebenaran tentang VPS (KVM) E5-2650 v4 (6 Teras) 10GB DDR4 240GB SSD 1Gbps daripada $20 atau bagaimana untuk berkongsi pelayan? (tersedia dengan RAID1 dan RAID10, sehingga 24 teras dan sehingga 40GB DDR4).

Dell R730xd 2 kali lebih murah? Hanya disini 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV daripada $199 di Belanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - daripada $99! Baca tentang Bagaimana untuk membina infrastruktur corp. kelas dengan penggunaan pelayan Dell R730xd E5-2650 v4 bernilai 9000 euro untuk satu sen?

Sumber: www.habr.com

Tambah komen