Geoff Huston, inġinier ewlieni tar-riċerka fir-reġistratur tal-internet APNIC, bassar li l-indirizzi IPv4 se jispiċċaw fl-2020. F'serje ġdida ta 'materjali, se naġġornaw informazzjoni dwar kif l-indirizzi ġew eżawriti, min kien għad kelluhom, u għaliex ġara dan.
/Unsplash/
Għaliex qed nispiċċaw l-indirizzi?
Qabel ma ngħaddu għall-istorja ta 'kif il-pool IPv4 "nixxef," ejja nitkellmu ftit dwar ir-raġunijiet. Fl-1983, meta ġie introdott TCP/IP, intuża indirizzar ta '32 bit. Filwaqt li
Fl-istess ħin, fis-snin 80, ħafna organizzazzjonijiet irċevew aktar indirizzi milli fil-fatt kellhom bżonn. Għadd ta' kumpaniji għadhom jużaw indirizzi pubbliċi għal servers li joperaw esklussivament fuq netwerks lokali. It-tixrid tat-teknoloġiji mobbli, l-Internet tal-affarijiet u l-virtwalizzazzjoni żiedu l-fjuwil għan-nar. Kalkoli żbaljati fl-istima tan-numru ta 'hosts fuq in-netwerk globali u distribuzzjoni ineffettiva tal-indirizzi kkawżaw in-nuqqas ta' IPv4.
Kif spiċċaw l-indirizzi
Fil-bidu tas-snin XNUMX, id-direttur tal-APNIC Paul Wilson
Sena 2011: Kif bassar Wilson, ir-reġistratur tal-Internet APNIC (responsabbli għar-reġjun tal-Asja-Paċifiku) huwa sa l-aħħar
Sena 2012: Ir-reġistratur Ewropew tal-Internet RIPE ħabbar it-tnaqqis tal-pool. Beda wkoll iqassam l-aħħar /8 blokk. L-organizzazzjoni segwiet it-tmexxija tal-APNIC u introduċiet restrizzjonijiet stretti fuq id-distribuzzjoni tal-IPv4. Fl-2015, RIPE kellu biss 16-il miljun indirizz b'xejn. Illum dan in-numru naqas b'mod sinifikanti -
Koppja ta' materjali friski mill-blog tagħna fuq Habré:
Sena 2013: Geoff Haston mill-APNIC fuq il-blog
Sena 2015: ARIN
Sena 2017: Dwar il-waqfien tal-ħruġ tal-indirizzi
Sena 2019: Illum, ir-reġistraturi kollha fadal numru relattivament żgħir ta' indirizzi. Il-pools jinżammu fil-wiċċ billi perjodikament jerġgħu lura fiċ-ċirkolazzjoni indirizzi mhux użati. Per eżempju, fil-MIT
X'hemm Li jmiss
Huwa maħsub li l-indirizzi IPv4
Netwerk Address Translation (NAT) jippermettilek tittraduċi indirizzi lokali multipli f'indirizz estern wieħed. In-numru massimu ta 'portijiet huwa 65 elf. Teoretikament, l-istess numru ta' indirizzi lokali jistgħu jiġu mmappjati għal indirizz pubbliku wieħed (jekk ma tqisx xi limitazzjonijiet ta 'implimentazzjonijiet NAT individwali).
/Unsplash/
Fornituri tal-Internet jistgħu jirrikorru għal soluzzjonijiet speċjalizzati - Carrier Grade NAT. Huma jippermettulek timmaniġġja b'mod ċentrali l-indirizzi lokali u esterni tal-abbonati u tillimita n-numru ta 'portijiet TCP u UDP disponibbli għall-klijenti. Għalhekk, il-portijiet huma mqassma b'mod aktar effiċjenti bejn l-utenti, kif ukoll hemm protezzjoni kontra attakki DDoS.
Fost l-iżvantaġġi tan-NAT hemm problemi potenzjali bil-firewalls. Is-sessjonijiet kollha tal-utent jaċċessaw in-netwerk minn indirizz abjad wieħed. Jirriżulta li klijent wieħed biss kull darba jista’ jaħdem ma’ siti li jipprovdu aċċess għas-servizzi permezz tal-IP. Barra minn hekk, ir-riżorsa tista 'taħseb li hija taħt attakk DoS u tiċħad l-aċċess lill-klijenti kollha.
Alternattiva għan-NAT hija li taqleb għal IPv6. Dawn l-indirizzi se jdumu għal żmien twil, flimkien ma 'numru ta' vantaġġi. Pereżempju, komponent IPSec mibni li jikkripta pakketti tad-dejta individwali.
S'issa IPv6
Nitkellmu dwar dan id-darba li jmiss.
Dak li niktbu dwaru fil-blog korporattiv tal-Esperti VAS:
Sors: www.habr.com