Naubusan na ng IPv4 address ang RIPE. Ganap na natapos...

Okay, hindi naman. Ito ay isang maruming maliit na clickbait. Ngunit sa kumperensya ng RIPE NCC Days, na ginanap noong Setyembre 24-25 sa Kyiv, inihayag na malapit nang matapos ang pamamahagi ng /22 subnet sa mga bagong LIR. Ang problema ng pagkaubos ng puwang ng IPv4 address ay napag-usapan nang mahabang panahon. Humigit-kumulang 7 taon na ang nakalipas mula nang ilaan ang huling /8 na bloke sa mga regional registry. Sa kabila ng lahat ng pagpigil at paghihigpit na mga hakbang, ang hindi maiiwasan ay hindi maiiwasan. Nasa ibaba ang hiwa tungkol sa kung ano ang naghihintay sa atin sa bagay na ito.

Naubusan na ng IPv4 address ang RIPE. Ganap na natapos...

Historical digression

Noong kagagawa pa lang ng lahat ng Internet mong ito, naisip ng mga tao na sapat na ang 32 bits para sa pag-address para sa lahat. 232 ay humigit-kumulang 4.2 bilyong address ng network device. Noong 80s, naisip kaya ng mga unang organisasyon na sumali sa network na may mangangailangan pa? Aba, ang unang rehistro ng mga address ay itinago ng isang lalaking nagngangalang Jon Postel nang manu-mano, halos sa isang ordinaryong notebook. At maaari kang humiling ng bagong block sa telepono. Paminsan-minsan, ang kasalukuyang inilalaang addressing ay nai-publish bilang isang RFC na dokumento. Halimbawa, sa RFC790, na inilathala noong Setyembre 1981, ay minarkahan ang unang pagkakataon na pamilyar tayo sa 32-bit na notasyon ng mga IP address.

Ngunit ang konsepto ay tumagal, at ang pandaigdigang network ay nagsimulang aktibong umunlad. Ito ay kung paano lumitaw ang mga unang elektronikong rehistro, ngunit hindi pa rin ito amoy tulad ng anumang pinirito. Kung may katwiran, medyo posible na makakuha ng hindi bababa sa isang /8 block (higit sa 16 milyong mga address) sa isang kamay. Hindi ito nangangahulugan na ang katwiran ay nasuri nang husto sa oras na iyon.

Nauunawaan nating lahat na kung aktibong kumonsumo ka ng isang mapagkukunan, maaga o huli ay mauubos ito (pagpapala sa mga mammoth). Noong 2011, ipinamahagi ng IANA, na namahagi ng mga block ng address sa buong mundo, ang huling /8 sa mga regional registry. Noong Setyembre 15, 2012, inanunsyo ng RIPE NCC ang pag-ubos ng IPv4 at nagsimulang ipamahagi ang hindi hihigit sa /22 (1024 na address) sa isang kamay ng LIR (gayunpaman, pinayagan nito ang pagbubukas ng ilang LIR para sa isang kumpanya). Noong Abril 17, 2018, natapos ang huling block 185/8, at mula noon, sa loob ng isang taon at kalahati, ang mga bagong LIR ay kumakain ng mga mumo ng tinapay at pastulan - bumalik ang mga bloke sa pool para sa iba't ibang dahilan. Ngayon ay matatapos na rin sila. Maaari mong panoorin ang prosesong ito sa real time sa https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

Umalis ang tren

Sa oras ng ulat ng kumperensya, humigit-kumulang 1200 tuloy-tuloy na /22 bloke ang nanatiling magagamit. At isang medyo malaking pool ng mga hindi naprosesong aplikasyon para sa paglalaan. Sa madaling salita, kung hindi ka pa LIR, ang huling block /22 ay hindi na pwede para sa iyo. Kung LIR ka na, pero hindi nag-apply sa last /22, may chance pa. Ngunit mas mabuting isumite ang iyong aplikasyon kahapon.

Bilang karagdagan sa tuloy-tuloy na /22, mayroon ding pagkakataong makakuha ng pinagsamang pagpili - kumbinasyon ng /23 at/o /24. Gayunpaman, ayon sa kasalukuyang mga pagtatantya, ang lahat ng mga posibilidad na ito ay mauubos sa loob ng ilang linggo. Ito ay garantisadong sa pagtatapos ng taong ito maaari mong kalimutan ang tungkol sa /22.

Ilang reserba

Naturally, ang mga address ay hindi na-clear sa zero. Ang RIPE ay nag-iwan ng isang tiyak na puwang ng address para sa iba't ibang pangangailangan:

  • /13 para sa pansamantalang appointment. Maaaring ilaan ang mga address kapag hiniling para sa pagpapatupad ng ilang mga gawaing limitado sa oras (halimbawa, pagsubok, pagdaraos ng mga kumperensya, atbp.). Matapos makumpleto ang gawain, pipiliin ang block ng mga address.
  • /16 para sa mga exchange point (IXP). Ayon sa mga exchange point, ito ay dapat na sapat para sa isa pang 5 taon.
  • /16 para sa mga hindi inaasahang pangyayari. Hindi mo sila mahuhulaan.
  • /13 – mga address mula sa quarantine (higit pa tungkol doon sa ibaba).
  • Ang isang hiwalay na kategorya ay ang tinatawag na IPv4 dust - nakakalat na mga bloke na mas maliit sa /24, na hindi maaaring i-advertise at iruruta sa anumang paraan ayon sa kasalukuyang mga pamantayan. Samakatuwid, sila ay magbibitin nang hindi inaangkin hanggang sa ang katabing bloke ay mapalaya at hindi bababa sa /24 ay mabuo.

Paano ibinabalik ang mga bloke?

Ang mga address ay hindi lamang inilalaan, ngunit kung minsan ay bumabalik din sa pool ng mga magagamit. Ito ay maaaring mangyari sa ilang kadahilanan: boluntaryong pagbabalik bilang hindi kailangan, pagsasara ng LIR dahil sa pagkabangkarote, hindi pagbabayad ng mga bayarin sa membership, paglabag sa mga tuntunin ng RIPE, at iba pa.

Ngunit ang mga address ay hindi agad nahuhulog sa karaniwang pool. Sila ay naka-quarantine sa loob ng 6 na buwan upang sila ay "nakalimutan" (karamihan ay pinag-uusapan natin ang tungkol sa iba't ibang mga blacklist, mga database ng spammer, atbp.). Siyempre, mas kaunting mga address ang ibinalik sa pool kaysa sa ibinigay, ngunit noong 2019 lamang, 1703/24 na block ang naibalik na. Ang mga ibinalik na block ay ang tanging pagkakataon para sa mga susunod na LIR na makatanggap ng hindi bababa sa ilang IPv4 block.

Medyo cybercrime

Ang kakulangan ng isang mapagkukunan ay nagpapataas ng halaga nito at ang pagnanais na magkaroon nito. At paano mo hindi gusto?.. Ang mga bloke ng address ay ibinebenta sa presyong 15-25 dolyar bawat piraso, depende sa laki ng bloke. At sa lumalaking kakulangan, malamang na tumalon pa ang mga presyo. Kasabay nito, sa pagkakaroon ng hindi awtorisadong pag-access sa isang LIR account, medyo posible na i-divert ang mga mapagkukunan sa isa pang account, at pagkatapos ay hindi madaling makuha ang mga ito pabalik. Ang RIPE NCC, siyempre, ay tumutulong sa paglutas ng anumang naturang mga hindi pagkakaunawaan, ngunit hindi inaako ang mga tungkulin ng pulisya o korte.

Mayroong maraming mga paraan upang mawala ang iyong mga address: mula sa ordinaryong kalokohan at pagtagas ng mga password, sa pamamagitan ng pangit na pagpapaalis sa isang taong may access nang hindi inaalis sa kanya ang parehong mga access na ito, at sa ganap na mga kwentong tiktik. Kaya, sa isang kumperensya, sinabi ng isang kinatawan ng isang kumpanya kung paano halos mawalan sila ng kanilang mga mapagkukunan. Ang ilang mga matalinong lalaki, gamit ang mga maling dokumento, ay muling nagparehistro sa kumpanya sa kanilang pangalan sa rehistro ng mga negosyo. Sa esensya, nagsagawa sila ng raider takeover, ang tanging layunin nito ay alisin ang mga IP block. Dagdag pa, sa pagiging de jure na legal na kinatawan ng kumpanya, nakipag-ugnayan ang mga scammer sa RIPE NCC upang i-reset ang access sa mga account sa pamamahala at sinimulan ang paglipat ng mga address. Sa kabutihang palad, napansin ang proseso, ang mga operasyon na may mga address ay na-freeze "hanggang sa paglilinaw." Ngunit ang mga legal na pagkaantala sa pagbabalik ng kumpanya mismo sa mga orihinal na may-ari ay tumagal ng higit sa isang taon. Binanggit ng isa sa mga kalahok sa kumperensya na para maiwasan ang mga ganitong sitwasyon, matagal nang inilipat ng kanyang kumpanya ang mga address nito sa isang hurisdiksyon kung saan mas gumagana ang batas. Hayaan mong ipaalala ko sa iyo na hindi pa nagtagal tayo mismo nagrehistro ng isang kumpanya sa EU.

Ano ang susunod?

Sa panahon ng talakayan ng ulat, naalala ng isa sa mga kinatawan ng RIPE ang isang matandang kasabihan ng India:

Naubusan na ng IPv4 address ang RIPE. Ganap na natapos...

Maaari itong ituring na isang maalalahaning sagot sa tanong na "paano ako makakakuha ng higit pang IPv4." Ang draft na pamantayan ng IPv6, na lumulutas sa problema ng mga kakulangan sa address, ay nai-publish noong 1998, at halos lahat ng network device at operating system na inilabas mula noong kalagitnaan ng 2000s ay sumusuporta sa protocol na ito. Bakit wala pa tayo? "Minsan ang isang mapagpasyang hakbang pasulong ay resulta ng isang sipa sa asno." Sa madaling salita, tamad lang ang mga provider. Ang pamumuno ng Belarus ay kumilos sa orihinal na paraan sa kanilang katamaran, na nag-oobliga sa kanila na magbigay ng suporta para sa IPv6 sa bansa sa antas ng pambatasan.

Gayunpaman, ano ang mangyayari sa paglalaan ng IPv4? Ang isang bagong patakaran ay pinagtibay at naaprubahan kung saan kapag ang /22 na bloke ay naubos na, ang mga bagong LIR ay makakatanggap ng /24 na mga bloke kung magagamit. Kung walang magagamit na mga bloke sa oras ng aplikasyon, ang LIR ay ilalagay sa listahan ng naghihintay at (o hindi) makakatanggap ng bloke kapag ito ay magagamit na. Kasabay nito, ang kawalan ng isang libreng bloke ay hindi nagpapagaan sa iyo ng pangangailangan na magbayad ng entrance at membership fees. Magagawa mo pa ring bumili ng mga address sa pangalawang merkado at ilipat ang mga ito sa iyong account. Gayunpaman, iniiwasan ng RIPE NCC ang salitang "bumili" sa retorika nito, sinusubukang i-abstract mula sa aspeto ng pananalapi ng isang bagay na sa simula ay hindi nilayon sa lahat bilang isang bagay ng kalakalan.

Bilang isang responsableng provider, hinihikayat ka naming aktibong ipatupad ang IPv6 sa iyong buhay. At bilang LIR, handa kaming tulungan ang aming mga kliyente sa bagay na ito sa lahat ng posibleng paraan.

Huwag kalimutang mag-subscribe sa aming blog, pinaplano naming mag-publish ng ilang iba pang mga interesanteng bagay na narinig sa kumperensya.

Salamat sa pananatili sa amin. Gusto mo ba ang aming mga artikulo? Gustong makakita ng mas kawili-wiling nilalaman? Suportahan kami sa pamamagitan ng pag-order o pagrekomenda sa mga kaibigan, 30% na diskwento para sa mga gumagamit ng Habr sa isang natatanging analogue ng mga entry-level na server, na inimbento namin para sa iyo: Ang buong katotohanan tungkol sa VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps mula sa $20 o kung paano magbahagi ng server? (magagamit sa RAID1 at RAID10, hanggang 24 na core at hanggang 40GB DDR4).

Dell R730xd 2 beses na mas mura? Dito lang 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV mula $199 sa Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - mula $99! Basahin ang tungkol sa Paano bumuo ng infrastructure corp. klase sa paggamit ng mga server ng Dell R730xd E5-2650 v4 na nagkakahalaga ng 9000 euro para sa isang sentimos?

Pinagmulan: www.habr.com

Magdagdag ng komento