Geoff Huston, inginer principal de cercetare al registrului de internet APNIC, a prezis că adresele IPv4 se vor epuiza în 2020. În acest nou ciclu de materiale, vom reîmprospăta informațiile despre cum au fost epuizate adresele, cine mai are și de ce s-a întâmplat acest lucru.
/ Unsplash /
De ce se epuizează adresele
Înainte de a trece la povestea despre cum a fost „uscat” pool-ul IPv4, să discutăm puțin despre cauze. În 1983, la implementarea TCP/IP, s-a folosit adresarea pe 32 de biți. Atunci, , că 4,3 miliarde de adrese pentru 4,5 miliarde de oameni sunt suficiente. Dar atunci, dezvoltatorii nu au anticipat că populația planetei va crește aproape de două ori, iar internetul va deveni un fenomen de masă.
În anii '80, multe organizații primeau mai multe adrese decât aveau nevoie. Unele companii folosesc și acum adrese publice pentru servere care funcționează exclusiv în rețele locale. Creșterea tehnologiilor mobile, a internetului obiectelor și a virtualizării a accentuat problema. Greșelile în estimarea numărului de host-uri din rețeaua globală și distribuirea ineficientă a adreselor au dus la deficitul de IPv4.
Cum se epuizau adresele
La începutul anilor 2000, directorul APNIC, Paul Wilson, , a prezis că adresele IPv4 se vor epuiza în următorii zece ani. În general, prognoza sa s-a dovedit destul de precisă.
2011: Așa cum a prezis Wilson, registrul de internet APNIC (responsabil pentru regiunea Asia-Pacific) a rămas cu ultimul Organizația a introdus o nouă regulă — un bloc de 1024 de adrese pentru „o singură mână”. Analiștii afirmă că fără această restricție blocul /8 s-ar fi epuizat într-o lună. Acum, APNIC dispune doar de un număr mic de adrese.
2012: Registrul de internet european RIPE a anunțat despre epuizarea pool-ului. De asemenea, a început să distribuie ultimul bloc /8. Organizația a urmat exemplul APNIC și a impus restricții stricte asupra distribuției IPv4. În 2015, RIPE mai avea doar 16 milioane de adrese disponibile. Astăzi, acest număr s-a redus semnificativ — Este important de menționat că în 2012 Operatorii de telecomunicații din întreaga lume au activat noul protocol pentru o parte dintre clienții lor. Printre primii s-au numărat AT&T, Comcast, Free Telecom, Internode, XS4ALL etc. În același timp, Cisco și D-Link au inclus IPv6 ca setare implicită în routerele pe care le produc.
O serie de materiale proaspete de pe blogul nostru de pe Habr:
Anul 2013: Jeff Haston de la APNIC pe blogul , că adresele IPv4 de la registratorul american ARIN se vor termina în a doua jumătate a anului 2014. Aproximativ în aceeași vreme, reprezentanții ARIN , au spus că le-au mai rămas doar două blocuri /8.
Anul 2015: ARIN a devenit primul registrator care și-a epuizat complet rezervele de adrese IPv4. Toate companiile din această regiune au intrat în rând și așteaptă ca cineva să elibereze IP-uri neutilizate.
Anul 2017: Despre oprirea eliberării adreselor la registratorul LACNIC, care se ocupă de țările din America Latină. Acum blocurile pot fi obținute doar de acele companii care nu au primit anterior adrese. În AFRINIC — responsabil pentru regiunea africană — au fost introduse, de asemenea, restricții de eliberare a adreselor. Se evaluează cu strictețe destinația acestora, iar numărul maxim pe care o entitate îl poate obține este limitat.
Anul 2019: În prezent, toți registratorii au rămas cu un număr relativ mic de adrese. Pârghiile sunt menținute pe linia de plutire prin faptul că adresele neutilizate sunt returnate periodic în circulație. De exemplu, la MIT sunt 14 milioane de IP-uri. Peste jumătate dintre acestea au fost revândute companiilor care aveau nevoie.
Ce urmează
Există o opinie că adresele IPv4 vor fi epuizate până în februarie 2020. După aceasta, furnizorii de internet, producătorii de echipamente de rețea și alte companii — migrarea la IPv6 sau continuarea utilizării .
Traducerea adreselor de rețea (NAT) permite transformarea mai multor adrese locale într-o singură adresă externă. Numărul maxim de porturi este de 65 de mii. Teoretic, același număr de adrese locale poate fi mapat pe o singură adresă publică (dacă nu luăm în calcul unele restricții ale unor implementări specifice NAT).

/ Unsplash /
Furnizorii de internet pot apela la soluții specializate — Carrier Grade NAT. Acestea permit gestionarea centralizată a adreselor locale și externe ale abonaților și limitează numărul de porturi TCP și UDP disponibile clienților. Astfel, porturile între utilizatori sunt distribuite mai eficient, plus se adaugă o protecție împotriva atacurilor DDoS.
Printre dezavantajele NAT se numără problemele potențiale cu firewall-urile. Toate sesiunile utilizatorilor ies pe rețea cu o singură adresă IP publică. Asta înseamnă că un singur client poate lucra simultan cu site-uri care oferă acces la servicii prin IP. Mai mult, resursa poate considera că este țintită de un atac DoS și poate bloca accesul tuturor clienților.
O alternativă la NAT este trecerea la IPv6. Aceste adrese vor fi suficiente pentru o lungă perioadă de timp și, în plus, acesta are o serie de avantaje. De exemplu, componenta încorporată IPSec, care criptează pachetele de date individuale.
Până acum, IPv6 reprezintă doar 14,3% din site-urile web din întreaga lume. Răspândirea largă a protocolului este împiedicată de câțiva factori, legati de costurile migrației, lipsa compatibilității inverse și dificultățile tehnice în implementare.
Despre aceasta vom vorbi data viitoare.
Implementarea IPv6 – FAQ pentru furnizorii de internet
Sursa: habr.com
