Retrospektivë: si u shteruan adresat IPv4

Geoff Huston, inxhinier kryesor i kërkimit të regjistruesit të internetit APNIC, parashikoi se adresat IPv4 do të shteronin në vitin 2020. Në një cikël të ri materialesh, ne do të freskojmë informacionin se si u shteruan adresat, kujt i kanë mbetur ende dhe pse ndodhi kjo.

Retrospektivë: si u shteruan adresat IPv4
/ Unsplash / Loïc Mermilliod

Pse po përfundojnë adresat

Para se të kalojmë në tregimin se si "shteroi" rezervuari IPv4, le të flasim pak për arsyet. Në vitin 1983, me implementimin e TCP/IP, u përdor adresimi 32-bit. Në atë kohë dukej, se 4.3 miliard adresa për 4.5 miliard njerëz ishin mjaftueshëm. Por atëherë, zhvilluesit nuk e parashikuan se popullsia e planetit do të rritej gati dyfish, dhe interneti do të përhapej masivisht.

Në të njëjtën kohë, në vitet '80 shumë organizata morën më shumë adresa se sa u nevojiteshin realisht. Disa kompani përdorin ende adresa publike për serverë që funksionojnë ekskluzivisht në rrjetet lokale. Rritja e teknologjive mobile, internetit të gjërave dhe virtualizimit e përkeqësoi situatën. Llogaritë e gabuara mbi numrin e hosteve në rrjetin global dhe shpërndarja e paefektshme e adresave u bënë shkaku i mungesës së IPv4.

Si po përfundonin adresat

Në fillim të viteve 2000, drejtori i APNIC, Paul Wilson, deklaroi, parashikoi se adresat IPv4 do të shteronin brenda dhjetë viteve të ardhshme. Në përgjithësi, parashikimi i tij doli të ishte mjaft i saktë.

Viti 2011: Siç kishte parashikuar Wilson, tek regjistruesi i internetit APNIC (i cili është përgjegjës për rajonin Azi-Paqësor) kishte mbetur blloku i fundit bllok /8.Organizata e krijoi një rregull të ri — një bllok prej 1024 adresash në "duar" të një personi. Analistët thonë se pa këtë kufizim blloku /8 do të kishte përfunduar brenda një muaji. Tani, APNIC ka vetëm një numër të vogël adresash në dispozicion.

Viti 2012: Rreth shterimit të rezervuarit shpalli regjistruesi evropian i internetit RIPE. Ai gjithashtu filloi të shpërndante bllokun e fundit /8. Organizata ndoqi shembullin e APNIC dhe zbatoi kufizime të rrepta në shpërndarjen e IPv4. Në vitin 2015, RIPE kishte vetëm 16 milion adresa të lira. Sot, ky numër është reduktuar ndjeshëm — në 3.5 milion.Duhet theksuar se në vitin 2012 u bë lanimi global i IPv6.Operatorët globalë të komunikimit aktivizuan protokollin e ri për disa nga klientët e tyre. Midis të parëve ishin AT&T, Comcast, Free Telecom, Internode, XS4ALL dhe të tjerë. Në të njëjtën kohë, Cisco dhe D-Link aktivizuan IPv6 si paracaktim në cilësimet e routerëve të prodhuar prej tyre.

Një grusht materialesh të reja nga blogu ynë në Habr:

Viti 2013: Jeff Haston nga APNIC në blogun narrativ, se adresat IPv4 tek regjistruesi amerikan ARIN do të përfundojnë në gjysmën e dytë të vitit 2014. Në atë kohë, përfaqësuesit e ARIN njoftuan, se u kanë mbetur vetëm dy blloqe /8.

Viti 2015: ARIN u bë ishte regjistruesi i parë që kishte shteruar plotësisht rezervat e adresave IPv4. Të gjitha kompanitë në këtë rajon po qëndrojnë në radhë dhe presin që dikush të lirojë IP të papërdorura.

Viti 2017: Për ndalimin e lëshimit të adresave konfirmuan në regjistruesin LACNIC, që është përgjegjës për vendet e Amerikës Latine. Tani mund të blihen bllok mund të marrin vetëm ato kompani që nuk i kanë marrë më parë. Në AFRINIC — që është përgjegjës për rajonin e Afrikës — gjithashtu janë vendosur kufizime në lëshimin e adresave. Vlerësimi i përdorimit të tyre është shumë i rreptë, ndarja e numrit maksimal në duar të një individi është e kufizuar.

Viti 2019: Sot të gjithë regjistruesit kanë mbetur relativisht një numër i vogël adresash. Rezervat mbahen në lëvizje përmes rikthimit të adresave të papërdorura në qarkullim nga herë pas here. Për shembull, në MIT zbuluan ka 14 milion IP-adresa. Më shumë se gjysma e tyre kanë vendosur t'i riprodhojnë te kompanitë që kanë nevojë.

Çfarë pason

Ka një mendim se adresat IPv4 do të mbarojnë do të përfundojnë deri në shkurt të vitit 2020. Pas kësaj, për ofruesit e shërbimeve të internetit, prodhuesit e pajisjeve rrjetërore dhe kompani të tjera do të bëjnë një zgjedhje — të migrojnë në IPv6 ose të punojnë me mekanizmat NAT.

NAT (Translacioni i Adresave Rrjetëore) lejon që disa adresa lokale të konvertohen në një të jashtme. Numri maksimal i porteve është 65 mijë. Teorikisht, një numër i tillë lokal mund të mapohet në një adresë publike (nëse nuk merret parasysh disa kufizime të realizimeve të veçanta të NAT-it).

Retrospektivë: si u shteruan adresat IPv4
/ Unsplash / Jordan Whitt

Ofruesit e shërbimeve të internetit mund të drejtohen në zgjidhje të specializuara — Carrier Grade NAT. Ato lejojnë menaxhimin qendror të adresave lokale dhe të jashtme të abonentëve dhe kufizojnë numrin e porteve TCP dhe UDP të disponueshme për klientët. Në këtë mënyrë, portet ndahen më efektivisht mes përdoruesve, plus ofrohet mbrojtje nga sulmet DDoS.

Një nga disavantazhet e NAT-it janë problemet potenciale me firewall-et. Të gjitha sesionet e përdoruesve dalin në rrjet me një adresë të bardhë. Kështu, vetëm një klient mund të punojë njëkohësisht me faqet që ofrojnë qasje në shërbime përmes IP-së. Për më tepër, burimi mund të mendojë se po kryhet një sulm DoS dhe të mbyllë qasjen për të gjithë klientët.

Një alternativë për NAT është kalimi në IPv6. Këto adresa do të mjaftojnë për një kohë të gjatë, plus që ai ka një numër përfitimesh. Për shembull, komponenti i integruar IPSec, i cili enkripton paketat e dhënave të veçanta.

Aktualisht IPv6 përdoret përdoret vetëm nga 14.3% e faqeve në mbarë botën. Shtrirjes së gjerë të protokollit i pengojnë disa faktorë, të lidhur me kostot e migrimit, mungesën e pajtueshmërisë prapa dhe kompleksitetet teknike në implementim.

Këtë do ta diskutojmë në herën tjetër.

Për çfarë shkruajmë në blogun korporativ VAS Experts:

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster