Retrospektywa: jak wyczerpywały się adresy IPv4

Jeff Huston, główny inżynier badawczy rejestratora internetowego APNIC, przewidział, że adresy IPv4 skończą się w 2020 roku. W nowym cyklu materiałów odświeżymy informacje na temat tego, jak adresy się wyczerpywały, kto jeszcze je posiada i dlaczego tak się stało.

Retrospektywa: jak wyczerpywały się adresy IPv4
/ Unsplash / Loïc Mermilliod

Dlaczego kończą się adresy

Zanim przejdziemy do opowieści o tym, jak 'wysychał' pul IPv4, porozmawiajmy trochę o przyczynach. W 1983 roku, przy wdrażaniu TCP/IP, zastosowano 32-bitowe adresowanie. W tamtym czasie wydawało się, że 4,3 miliarda adresów dla 4,5 miliarda ludzi jest wystarczające. Jednak wówczas twórcy nie uwzględnili, że populacja planety wzrośnie prawie dwukrotnie, a internet zdobędzie masowe rozpowszechnienie.

Jednocześnie w latach 80. wiele organizacji otrzymywało więcej adresów, niż naprawdę potrzebowało. Niektóre firmy wciąż używają publicznych adresów dla serwerów, które działają wyłącznie w sieciach lokalnych. Dodatkowo rozwój technologii mobilnych, internetu rzeczy oraz wirtualizacji podsycił sytuację. Błędy w ocenie liczby hostów w globalnej sieci oraz nieefektywne rozdzielanie adresów stały się przyczyną niedoboru IPv4.

Jak kończyły się adresy

Na początku lat 2000 dyrektor APNIC Paul Wilson stwierdził, że adresy IPv4 skończą się w ciągu najbliższych dziesięciu lat. Ogólnie jego prognoza okazała się dość trafna.

2011 rok: Jak przewidział Wilson, rejestrator internetowy APNIC (odpowiedzialny za region Azji i Pacyfiku) osiągnął ostatni blok /8.Organizacja wprowadziła nowe zasady – jeden blok 1024-adresowy przypisany do 'jednych rąk'. Analitycy twierdzą, że bez tego ograniczenia blok /8 skończyłby się w ciągu miesiąca. Teraz APNIC dysponuje jedynie niewielką ilością adresów.

2012 rok: O wyczerpaniu puli ogłosił europejski rejestr internetowy RIPE. Również rozpoczął on przydzielanie ostatniego bloku /8. Organizacja poszła za przykładem APNIC i wprowadziła rygorystyczne ograniczenia w przydzielaniu IPv4. W 2015 roku RIPE posiadał jedynie 16 mln wolnych adresów. Dziś ta liczba znacznie się zmniejszyła – do 3,5 mln.Warto zauważyć, że w 2012 roku miało miejsce ogólnoświatowe uruchomienie IPv6.Światowi operatorzy telekomunikacyjni aktywowali nowy protokół dla części swoich klientów. Wśród pierwszych były AT&T, Comcast, Free Telecom, Internode, XS4ALL i inni. Cisco i D-Link również włączyły IPv6 domyślnie w ustawieniach produkowanych przez nich routerów.

Zestaw świeżych materiałów z naszego bloga na Habra:

Rok 2013: Jeff Haston z APNIC na blogu opowiedział, że adresy IPv4 u amerykańskiego rejestratora ARIN skończą się w drugiej połowie 2014 roku. Około w tym samym czasie przedstawiciele ARIN ogłosili, że mają już tylko dwa bloki /8.

Rok 2015: ARIN zaczął był pierwszym rejestratorem, który całkowicie wyczerpał pulę wolnych adresów IPv4. Wszystkie firmy z tego regionu ustawiły się w kolejce i czekają, aż ktoś zwolni nieużywane IP.

Rok 2017: O wstrzymaniu wydawania adresów ogłosili w rejestratorze LACNIC, odpowiedzialnym za kraje Ameryki Łacińskiej. Teraz można nabyć bloki mogą otrzymać tylko te firmy, które nigdy wcześniej ich nie otrzymywały. W AFRINIC — odpowiedzialnym za region afrykański — również wprowadzono ograniczenia dotyczące wydawania adresów. Dokładnie oceniane jest ich przeznaczenie, a maksymalna ich liczba w rękach jednej firmy jest ograniczona.

Rok 2019: Dziś wszyscy rejestratorzy mają stosunkowo niewielką ilość adresów. Pule są utrzymywane przy życiu dzięki temu, że nieużywane adresy okresowo są zwracane do obiegu. Na przykład w MIT odkryli 14 mln adresów IP. Ponad połowę z nich postanowiono odsprzedać potrzebującym firmom.

Co dalej

Istnieje opinia, że adresy IPv4 skończą się do lutego 2020 roku. Po tym przed dostawcami internetowymi, producentami sprzętu sieciowego i innymi firmami pojawi się wybór — migrować na IPv6 lub korzystać z mechanizmów NAT.

Translation Network Address (NAT) pozwala przekształcić kilka lokalnych adresów w jeden zewnętrzny. Maksymalna liczba portów wynosi 65 tys. Teoretycznie tyle samo lokalnych adresów można odwzorować na jeden publiczny adres (nie biorąc pod uwagę pewnych ograniczeń poszczególnych realizacji NAT).

Retrospektywa: jak wyczerpywały się adresy IPv4
/ Unsplash / Jordan Whitt

Dostawcy internetu mogą skorzystać z wyspecjalizowanych rozwiązań — Carrier Grade NAT. Pozwalają one centralnie zarządzać lokalnymi i zewnętrznymi adresami abonentów oraz ograniczają liczbę dostępnych portów TCP i UDP dla klientów. W ten sposób porty są efektywniej rozdawane między użytkowników, a ponadto pojawia się ochrona przed atakami DDoS.

Wśród wad NAT można wyróżnić potencjalne problemy z zaporami. Wszystkie sesje użytkowników wychodzą do sieci z jednego publicznego adresu. Oznacza to, że tylko jeden klient może jednocześnie pracować z witrynami, które otwierają dostęp do usług po IP. Co więcej, zasób może uznać, że jest obciążany atakiem DoS i zamknąć dostęp wszystkim klientom.

Alternatywą dla NAT jest przejście na IPv6. Adresów tych wystarczy na długi czas, a ponadto ma szereg zalet. Na przykład, wbudowany komponent IPSec, szyfrujący pojedyncze pakiety danych.

Na razie IPv6 jest używane stanowi jedynie 14,3% witryn na całym świecie. Szerokiemu rozpowszechnieniu protokołu przeszkadza kilka czynników, związanych z kosztami migracji, brakiem możliwości wstecznej kompatybilności i technicznymi trudnościami w wdrożeniu.

O tym opowiemy następnym razem.

O czym piszemy w firmowym blogu VAS Experts:

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster