O RIPE ficou sem endereços IPv4. Completamente acabado...

Ok, na verdade não. Foi um pequeno clickbait sujo. Mas na conferência RIPE NCC Days, realizada de 24 a 25 de setembro em Kiev, foi anunciado que a distribuição de sub-redes /22 para novos LIRs terminará em breve. O problema do esgotamento do espaço de endereçamento IPv4 já é falado há muito tempo. Já se passaram cerca de 7 anos desde que os últimos blocos /8 foram alocados para registros regionais. Apesar de todas as medidas restritivas e restritivas, o inevitável não pôde ser evitado. Abaixo está o recorte sobre o que nos espera nesse sentido.

O RIPE ficou sem endereços IPv4. Completamente acabado...

fundo histórico

Quando todas essas suas Internets estavam sendo criadas, as pessoas pensavam que 32 bits para endereçamento seriam suficientes para todos. 232 representa aproximadamente 4.2 bilhões de endereços de dispositivos de rede. Na década de 80, será que as primeiras organizações que aderiram à rede pensaram que alguém precisaria de mais? Ora, o primeiro registro de endereços foi mantido manualmente por um cara chamado Jon Postel, quase em um caderno comum. E você pode solicitar um novo bloqueio por telefone. Periodicamente, o endereçamento alocado atual era publicado como um documento RFC. Por exemplo, em RFC790, publicado em setembro de 1981, marca a primeira vez que estamos familiarizados com a notação de endereços IP de 32 bits.

Mas o conceito consolidou-se e a rede global começou a desenvolver-se ativamente. Foi assim que surgiram os primeiros registros eletrônicos, mas ainda não cheirava a nada frito. Se houvesse uma justificativa, seria bem possível colocar pelo menos um bloco /8 (mais de 16 milhões de endereços) em uma mão. Isto não quer dizer que a lógica tenha sido muito verificada naquela época.

Todos nós entendemos que se você consumir ativamente um recurso, mais cedo ou mais tarde ele acabará (bênçãos para os mamutes). Em 2011, a IANA, que distribuiu blocos de endereços globalmente, distribuiu o último /8 para registros regionais. Em 15 de setembro de 2012, o RIPE NCC anunciou o esgotamento do IPv4 e começou a distribuir no máximo /22 (1024 endereços) para um LIR (no entanto, permitiu a abertura de vários LIRs para uma empresa). No dia 17 de abril de 2018, terminou o último bloco 185/8 e, desde então, há um ano e meio, novos LIRs comem migalhas de pão e pasto - blocos devolvidos à piscina por diversos motivos. Agora eles também estão terminando. Você pode assistir esse processo em tempo real em https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Trem, esquerda

No momento do relatório da conferência, aproximadamente 1200 blocos /22 contínuos permaneciam disponíveis. E um conjunto bastante grande de pedidos não processados ​​para alocação. Simplificando, se você ainda não é LIR, o último bloco /22 não será mais possível para você. Se você já é LIR, mas não se inscreveu no último dia 22/XNUMX, ainda há uma chance. Mas é melhor enviar sua inscrição ontem.

Além do /22 contínuo, há também a possibilidade de obter uma seleção combinada - uma combinação de /23 e/ou /24. Contudo, de acordo com as estimativas actuais, todas estas possibilidades estarão esgotadas dentro de semanas. É garantido que até o final deste ano você poderá esquecer o /22.

Poucas reservas

Naturalmente, os endereços não são zerados. RIPE deixou um determinado espaço de endereço para diversas necessidades:

  • /13 para compromissos temporários. Os endereços podem ser atribuídos mediante solicitação para a implementação de algumas tarefas limitadas no tempo (por exemplo, testes, realização de conferências, etc.). Após a conclusão da tarefa, o bloco de endereços será selecionado.
  • /16 para pontos de troca (IXP). Segundo pontos de troca, isso deve ser suficiente para mais 5 anos.
  • /16 para circunstâncias imprevistas. Você não pode prevê-los.
  • /13 – endereços da quarentena (mais sobre isso abaixo).
  • Uma categoria separada é a chamada poeira IPv4 - blocos espalhados menores que /24, que não podem de forma alguma ser anunciados e roteados de acordo com os padrões atuais. Portanto, eles ficarão suspensos sem serem reclamados até que o bloco adjacente seja liberado e pelo menos /24 seja formado.

Como os blocos são devolvidos?

Os endereços não são apenas alocados, mas às vezes também voltam ao conjunto de endereços disponíveis. Isso pode acontecer por vários motivos: retorno voluntário por ser desnecessário, encerramento do LIR por falência, não pagamento de taxas de adesão, violação das regras do RIPE e assim por diante.

Mas os endereços não caem imediatamente no conjunto comum. Eles ficam em quarentena por 6 meses para serem “esquecidos” (estamos falando principalmente de várias listas negras, bancos de dados de spammers, etc.). É claro que muito menos endereços são devolvidos ao pool do que os emitidos, mas só em 2019, 1703/24 blocos já foram devolvidos. Esses blocos devolvidos serão a única oportunidade para futuros LIRs receberem pelo menos algum bloco IPv4.

Um pouco de crime cibernético

A escassez de um recurso aumenta o seu valor e o desejo de possuí-lo. E como você poderia não querer?.. Os blocos de endereços são vendidos a um preço de 15 a 25 dólares por peça, dependendo do tamanho do bloco. E com a crescente escassez, os preços provavelmente subirão ainda mais. Ao mesmo tempo, tendo obtido acesso não autorizado a uma conta LIR, é bem possível desviar recursos para outra conta e então não será fácil recuperá-los. O RIPE NCC, é claro, auxilia na resolução de tais disputas, mas não assume as funções da polícia ou do tribunal.

Há muitas maneiras de perder seus endereços: desde a simples confusão e vazamento de senhas, passando pela feia demissão de uma pessoa com acesso sem privá-la desses mesmos acessos, até histórias completamente policiais. Assim, numa conferência, um representante de uma empresa contou como quase perderam os seus recursos. Alguns espertos, usando documentos falsos, registraram novamente a empresa em seu nome no registro de empresas. Em essência, eles realizaram uma aquisição de invasores, cujo único objetivo era retirar blocos de IP. Além disso, tendo se tornado representantes legais de jure da empresa, os golpistas contataram o RIPE NCC para redefinir o acesso às contas de gestão e iniciaram a transferência de endereços. Felizmente o processo foi percebido, as operações com endereços foram congeladas “até esclarecimento”. Mas os atrasos legais na devolução da própria empresa aos proprietários originais levaram mais de um ano. Um dos participantes da conferência mencionou que, para evitar tais situações, a sua empresa mudou há muito tempo os seus endereços para uma jurisdição onde a lei funciona melhor. Deixe-me lembrá-lo de que não faz muito tempo nós mesmos registou uma empresa na UE.

Qual é o próximo?

Durante a discussão do relatório, um dos representantes do RIPE recordou um antigo provérbio indiano:

O RIPE ficou sem endereços IPv4. Completamente acabado...

Pode ser considerada uma resposta cuidadosa à pergunta “como posso obter mais IPv4”. O projeto do padrão IPv6, que resolve o problema da escassez de endereços, foi publicado em 1998, e quase todos os dispositivos de rede e sistemas operacionais lançados desde meados dos anos 2000 suportam este protocolo. Por que ainda não chegamos lá? “Às vezes, um passo decisivo é o resultado de um chute na bunda.” Em outras palavras, os provedores são simplesmente preguiçosos. A liderança da Bielorrússia agiu de forma original com a sua preguiça, obrigando-os a apoiar o IPv6 no país a nível legislativo.

Porém, o que acontecerá com a alocação do IPv4? Uma nova política já foi adotada e aprovada segundo a qual, uma vez esgotados os blocos /22, novos LIRs poderão receber blocos /24 conforme disponíveis. Caso não haja blocos disponíveis no momento da aplicação, o LIR será colocado em lista de espera e receberá (ou não) um bloco quando estiver disponível. Ao mesmo tempo, a ausência de um bloco gratuito não o exime da necessidade de pagar taxas de entrada e adesão. Você ainda poderá adquirir endereços no mercado secundário e transferi-los para sua conta. No entanto, o RIPE NCC evita a palavra “comprar” na sua retórica, tentando abstrair do aspecto monetário de algo que não foi inicialmente concebido como um objecto de comércio.

Como fornecedor responsável, encorajamos você a implementar ativamente o IPv6 em sua vida. E sendo LIR, estamos prontos para auxiliar nossos clientes nesse assunto de todas as formas possíveis.

Não se esqueça de assinar nosso blog, estamos planejando publicar algumas outras coisas interessantes ouvidas na conferência.

Obrigado por ficar com a gente. Gostou dos nossos artigos? Quer ver mais conteúdos interessantes? Apoie-nos fazendo um pedido ou recomendando a amigos, 30% de desconto para usuários do Habr em um análogo exclusivo de servidores básicos, que foi inventado por nós para você: Toda a verdade sobre VPS (KVM) E5-2650 v4 (6 núcleos) 10 GB DDR4 240 GB SSD 1 Gbps a partir de $ 20 ou como compartilhar um servidor? (disponível com RAID1 e RAID10, até 24 núcleos e até 40 GB DDR4).

Dell R730xd 2 vezes mais barato? Só aqui 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV a partir de US$ 199 na Holanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - a partir de US$ 99! Ler sobre Como construir uma empresa de infraestrutura. classe com o uso de servidores Dell R730xd E5-2650 v4 no valor de 9000 euros por um centavo?

Fonte: habr.com

Adicionar um comentário