RIPE a rămas fără adrese IPv4. Cu totul peste...

Bine, nu chiar. A fost un clickbait mic murdar. Dar la conferința RIPE NCC Days, desfășurată în perioada 24-25 septembrie la Kiev, a fost anunțat că distribuția de subrețele /22 către noile LIR se va încheia în curând. Problema epuizării spațiului de adrese IPv4 se vorbește de multă vreme. Au trecut vreo 7 ani de când ultimele /8 blocuri au fost alocate registrelor regionale. În ciuda tuturor măsurilor restrictive și restrictive, inevitabilul nu a putut fi evitat. Mai jos este tăierea despre ceea ce ne așteaptă în acest sens.

RIPE a rămas fără adrese IPv4. Cu totul peste...

Dezavantaj istoric

Când toate aceste Internet-uri ale tale tocmai erau create, oamenii au crezut că 32 de biți pentru adresare ar fi suficienți pentru toată lumea. 232 reprezintă aproximativ 4.2 miliarde de adrese de dispozitive de rețea. În anii 80, primele organizații care s-au alăturat rețelei ar fi putut crede că cineva ar avea nevoie de mai mult? De ce, primul registru de adrese a fost ținut de un tip pe nume Jon Postel manual, aproape într-un caiet obișnuit. Și puteți solicita un nou blocare prin telefon. Periodic, adresarea actuală alocată a fost publicată ca document RFC. De exemplu, în RFC790, publicat în septembrie 1981, reprezintă prima dată când suntem familiarizați cu notația pe 32 de biți a adreselor IP.

Dar conceptul a luat stăpânire, iar rețeaua globală a început să se dezvolte activ. Așa au apărut primele registre electronice, dar tot nu mirosea ca ceva prăjit. Dacă exista o justificare, era foarte posibil să obțineți cel puțin un bloc /8 (mai mult de 16 milioane de adrese) într-o singură mână. Ca să nu spun că rațiunea a fost atât de mult verificată în acel moment.

Înțelegem cu toții că dacă consumați activ o resursă, mai devreme sau mai târziu aceasta se va epuiza (binecuvântări pentru mamuți). În 2011, IANA, care a distribuit blocuri de adrese la nivel global, a distribuit ultimele /8 registrelor regionale. Pe 15 septembrie 2012, RIPE NCC a anunțat epuizarea IPv4 și a început să distribuie nu mai mult de /22 (1024 de adrese) la o mână LIR (cu toate acestea, a permis deschiderea mai multor LIR pentru o companie). Pe 17 aprilie 2018 s-a încheiat ultimul bloc 185/8, iar de atunci, de un an și jumătate, noi LIR-uri mănâncă pesmet și pășune - blocuri returnate la bazin din diverse motive. Acum se termină și ele. Puteți urmări acest proces în timp real la https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Trenul a plecat

La momentul raportului conferinței, au rămas disponibile aproximativ 1200 de blocuri continue/22. Și un număr destul de mare de aplicații neprocesate pentru alocare. Mai simplu spus, dacă nu ești încă LIR, ultimul bloc /22 nu mai este posibil pentru tine. Dacă ești deja LIR, dar nu ai aplicat pentru ultimele /22, mai există o șansă. Dar este mai bine să depuneți cererea ieri.

Pe lângă /22 continuu, există și șansa de a obține o selecție combinată - o combinație de /23 și/sau /24. Cu toate acestea, conform estimărilor actuale, toate aceste posibilități vor fi epuizate în câteva săptămâni. Este garantat că până la sfârșitul acestui an puteți uita de /22.

Puține rezerve

Desigur, adresele nu sunt șterse la zero. RIPE a lăsat un anumit spațiu de adresă pentru diverse nevoi:

  • /13 pentru numiri temporare. Adresele pot fi alocate la cerere pentru implementarea unor sarcini limitate în timp (de exemplu, testare, organizare de conferințe etc.). După finalizarea sarcinii, blocul de adrese va fi selectat.
  • /16 pentru puncte de schimb (IXP). Potrivit punctelor de schimb, acest lucru ar trebui să fie suficient pentru încă 5 ani.
  • /16 pentru circumstanțe neprevăzute. Nu le poți prevedea.
  • /13 – adrese din carantină (mai multe despre asta mai jos).
  • O categorie separată este așa-numita IPv4 dust - blocuri împrăștiate mai mici de /24, care nu pot fi în niciun fel promovate și direcționate conform standardelor actuale. Prin urmare, ele vor atârna nerevendicate până când blocul adiacent este eliberat și se formează cel puțin /24.

Cum se returnează blocurile?

Adresele nu sunt doar alocate, dar uneori revin și în grupul de adrese disponibile. Acest lucru se poate întâmpla din mai multe motive: returnarea voluntară ca fiind inutilă, închiderea LIR din cauza falimentului, neplata cotizațiilor de membru, încălcarea regulilor RIPE și așa mai departe.

Dar adresele nu intră imediat în bazinul comun. Sunt pusi în carantină timp de 6 luni pentru a fi „uitați” (în mare parte vorbim de diverse liste negre, baze de date cu spammer etc.). Bineînțeles că sunt returnate grupului mult mai puține adrese decât cele emise, dar numai în 2019 au fost deja returnate 1703/24 de blocuri. Astfel de blocuri returnate vor fi singura oportunitate pentru viitoarele LIR de a primi cel puțin un bloc IPv4.

Un pic de criminalitate cibernetică

Lipsa unei resurse crește valoarea acesteia și dorința de a o deține. Și cum ai putea să nu vrei?... Blocurile de adrese se vând la un preț de 15-25 de dolari bucata, în funcție de dimensiunea blocului. Iar odată cu deficitul tot mai mare, este posibil ca prețurile să crească și mai sus. În același timp, după ce ați obținut acces neautorizat la un cont LIR, este foarte posibil să redirecționați resursele către alt cont, iar apoi nu va fi ușor să le recuperați. RIPE NCC, desigur, ajută la soluționarea oricăror astfel de dispute, dar nu își asumă funcțiile poliției sau instanței.

Există multe modalități de a-ți pierde adresele: de la parole obișnuite înșelate și scurse, până la concedierea urâtă a unei persoane cu acces fără a-l priva de aceleași accese și până la povești cu totul polițiste. Astfel, la o conferință, un reprezentant al unei companii a povestit că aproape și-au pierdut resursele. Unii băieți deștepți, folosind documente false, au reînregistrat compania pe numele lor în registrul întreprinderilor. În esență, au efectuat o preluare de raider, al cărei singur scop a fost acela de a elimina blocurile IP. Mai mult, devenind reprezentanți legali de drept ai companiei, escrocii au contactat RIPE NCC pentru a reseta accesul la conturile de management și au inițiat transferul de adrese. Din fericire, procesul a fost observat, operațiunile cu adrese au fost înghețate „până la clarificare”. Dar întârzierile legale în returnarea companiei către proprietarii inițiali au durat mai mult de un an. Unul dintre participanții la conferință a menționat că, pentru a evita astfel de situații, compania sa și-a mutat de mult adresele într-o jurisdicție în care legea funcționează mai bine. Permiteți-mi să vă reamintesc că nu cu mult timp în urmă noi înșine a înregistrat o companie în UE.

Ce urmeaza?

În timpul dezbaterii raportului, unul dintre reprezentanții RIPE a amintit de un vechi proverb indian:

RIPE a rămas fără adrese IPv4. Cu totul peste...

Poate fi considerat un răspuns atent la întrebarea „cum pot obține mai mult IPv4”. Proiectul standardului IPv6, care rezolvă problema lipsei de adrese, a fost publicat încă din 1998 și aproape toate dispozitivele de rețea și sistemele de operare lansate de la mijlocul anilor 2000 acceptă acest protocol. De ce nu suntem încă acolo? „Uneori, un pas decisiv înainte este rezultatul unei lovituri în fund.” Cu alte cuvinte, furnizorii sunt pur și simplu leneși. Conducerea Belarusului a acționat într-un mod original cu lenea lor, obligându-i să ofere suport pentru IPv6 în țară la nivel legislativ.

Totuși, ce se va întâmpla cu alocarea IPv4? O nouă politică a fost deja adoptată și aprobată prin care odată ce /22 de blocuri sunt epuizate, noi LIR-uri vor putea primi /24 de blocuri după cum sunt disponibile. Dacă nu există blocuri disponibile în momentul depunerii cererii, LIR va fi plasat pe o listă de așteptare și va primi (sau nu) un bloc când va deveni disponibil. În același timp, absența unui bloc gratuit nu te scutește de nevoia de a plăti taxe de intrare și de membru. Veți putea în continuare să achiziționați adrese de pe piața secundară și să le transferați în contul dvs. Cu toate acestea, RIPE NCC evită cuvântul „cumpără” în retorica sa, încercând să facă abstracție de la aspectul monetar a ceva care nu a fost inițial intenționat deloc ca obiect de comerț.

În calitate de furnizor responsabil, vă încurajăm să implementați în mod activ IPv6 în viața dvs. Și fiind LIR, suntem gata să ne asistăm clienții în această problemă în toate modurile posibile.

Nu uitați să vă abonați la blogul nostru, plănuim să publicăm și alte lucruri interesante auzite la conferință.

Vă mulțumim că ați rămas cu noi. Vă plac articolele noastre? Vrei să vezi mai mult conținut interesant? Susține-ne plasând o comandă sau recomandând prietenilor, Reducere de 30% pentru utilizatorii Habr la un analog unic de servere entry-level, care a fost inventat de noi pentru tine: Întregul adevăr despre VPS (KVM) E5-2650 v4 (6 nuclee) 10GB DDR4 240GB SSD 1Gbps de la 20 USD sau cum să partajezi un server? (disponibil cu RAID1 și RAID10, până la 24 de nuclee și până la 40 GB DDR4).

Dell R730xd de 2 ori mai ieftin? Numai aici 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV de la 199 USD in Olanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - de la 99 USD! Citește despre Cum se construiește infrastructura corp. clasa cu folosirea serverelor Dell R730xd E5-2650 v4 in valoare de 9000 euro pentru un ban?

Sursa: www.habr.com

Adauga un comentariu