RIPE 已用完 IPv4 地址。 彻底结束了...

好吧,其实不是。 这是一个肮脏的小点击诱饵。 但在 24 月 25 日至 22 日在基辅举行的 RIPE NCC Days 会议上,宣布将很快结束向新 LIR 分配 /4 子网。 IPv7地址空间耗尽的问题由来已久。 距离最后一个 /8 块分配给区域注册中心已经过去了大约 XNUMX 年。 尽管采取了种种限制和限制措施,但不可避免的事情还是无法避免。 以下是关于这方面等待我们的内容的剪辑。

RIPE 已用完 IPv4 地址。 彻底结束了...

历史背景

当你们所有这些互联网刚刚被创建时,人们认为 32 位寻址对于每个人来说就足够了。 232大约是4.2亿个网络设备地址。 早在 80 世纪 XNUMX 年代,最初加入该网络的几个组织是否会想到有人会需要更多? 为什么,第一个地址登记册是由一个名叫乔恩·波斯特尔的人手动保存的,几乎在一本普通的笔记本上。 您可以通过电话请求新的区块。 当前分配的地址会定期作为 RFC 文档发布。 例如,在 RFC7901981 年 32 月出版,标志着我们第一次熟悉 IP 地址的 XNUMX 位表示法。

但这个概念深入人心,全球网络开始积极发展。 这就是第一个电子收银机的诞生,但它仍然没有油炸的味道。 如果有正当理由的话,至少一个/8区块(超过16万个地址)很有可能落入一只手。 这并不是说当时的基本原理受到了非常多的检查。

我们都知道,如果你主动消耗一种资源,它迟早会耗尽(祝福猛犸象)。 2011年,在全球范围内分配地址块的IANA将最后一个/8分配给了地区注册管理机构。 15 年 2012 月 4 日,RIPE NCC 宣布耗尽 IPv22,并开始向一个 LIR 分发不超过 /1024(17 个地址)(但是,它允许为一家公司开放多个 LIR)。 2018年185月8日,最后一个区块XNUMX/XNUMX结束,此后一年半的时间里,新的LIR一直在吃面包屑和牧场——区块因各种原因返回池中。 现在他们也结束了。 您可以在以下位置实时观看此过程 https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-available-pool.

火车离开了

截至会议报告发布时,仍有大约 1200 个连续/22 块可用。 还有相当大的未处理申请池可供分配。 简而言之,如果您还没有达到 LIR,那么最后一个区块 /22 对您来说就不再可能了。 如果你已经是LIR,但没有申请最后的/22,还有机会。 但最好昨天提交申请。

除了连续的/22之外,还有机会获得组合选择——/23和/或/24的组合。 然而,根据目前的估计,所有这些可能性都将在几周内耗尽。 保证到今年年底你就可以忘记/22了。

储备很少

当然,地址不会被清零。 RIPE为各种需求留下了一定的地址空间:

  • /13 用于临时任命。 可以根据请求分配地址,以执行一些有时间限制的任务(例如测试、召开会议等)。 任务完成后,将选择地址块。
  • /16 兑换点 (IXP)。 按照兑换积分,这应该够再用5年了。
  • /16 用于不可预见的情况。 你无法预见他们。
  • /13 – 来自隔离区的地址(更多信息见下文)。
  • 一个单独的类别是所谓的 IPv4 灰尘 - 小于 /24 的分散块,根据当前标准无法以任何方式对其进行通告和路由。 因此,它们将无人认领地挂起,直到相邻块被释放并且至少形成/24。

区块如何返回?

地址不仅会被分配,有时还会回落到可用地址池中。 发生这种情况的原因有很多:不必要的自愿回归、因破产而关闭 LIR、未缴纳会员费、违反 RIPE 规则等等。

但这些地址不会立即落入公共池中。 他们被隔离6个月,以至于被“遗忘”(主要是我们谈论的各种黑名单、垃圾邮件发送者数据库等)。 当然,返回到池中的地址比发出的地址要少得多,但仅在 2019 年,就已经返回了 1703 /24 个块。 此类返回的块将是未来 LIR 接收至少一些 IPv4 块的唯一机会。

一点网络犯罪

资源的稀缺性会增加其价值和拥有它的欲望。 您怎么可能不想呢?地址块的售价为每块 15-25 美元,具体取决于块的大小。 随着短缺的加剧,价格可能会进一步上涨。 同时,获得对LIR账户的未授权访问后,很可能将资源转移到另一个账户,然后再将其夺回并不容易。 当然,RIPE NCC 会协助解决任何此类纠纷,但不承担警察或法院的职能。

丢失地址的方法有很多种:从普通的笨拙和泄露密码,到丑陋地解雇具有访问权限的人而不剥夺他的这些相同的访问权限,再到完全侦探故事。 因此,在一次会议上,一家公司的代表讲述了他们是如何差点失去资源的。 一些聪明人利用虚假文件,在企业登记簿上以自己的名义重新注册公司。 本质上,他们进行了一次袭击者接管,其唯一目的就是夺走IP封锁。 此外,在成为公司法律上的法律代表后,诈骗者联系 RIPE NCC 重置管理账户的访问权限并启动地址转移。 幸运的是,这个过程被注意到了,地址操作被冻结“直到澄清”。 但将公司本身归还给原所有者的合法过程却拖延了一年多。 一位与会者提到,为了避免此类情况的发生,他的公司很早就将地址转移到了法律更有效的司法管辖区。 让我提醒你,不久前我们自己 在欧盟注册公司.

接下来是什么?

在讨论报告时,RIPE 的一位代表回忆起一句古老的印度谚语:

RIPE 已用完 IPv4 地址。 彻底结束了...

它可以被认为是对“我怎样才能获得更多 IPv4”这个问题的深思熟虑的答案。 解决地址短缺问题的IPv6标准草案于1998年发布,自2000年代中期以来发布的几乎所有网络设备和操作系统都支持该协议。 为什么我们还没到? “有时候,向前迈出决定性的一步就是一脚踢屁股的结果。” 换句话说,供应商只是懒惰。 白俄罗斯领导层因懒惰而采取了独创性的做法,迫使他们在立法层面为该国的IPv6提供支持。

然而,IPv4的分配会发生什么变化呢? 一项新政策已经通过并获得批准,一旦 /22 区块耗尽,新的 LIR 将能够接收可用的 /24 区块。 如果在申请时没有可用的区块,LIR 将被置于等待名单上,并且在可用时将(或不会)接收区块。 同时,没有免费区块并不能免除您支付入场费和会员费的需要。 您仍然可以在二级市场上购买地址并将其转移到您的帐户。 然而,RIPE NCC 在其言辞中避免使用“购买”一词,试图从最初根本不打算作为贸易对象的东西的货币方面抽象出来。

作为负责任的提供商,我们鼓励您积极将 IPv6 融入您的生活。 作为 LIR,我们已准备好以一切可能的方式协助我们的客户处理此事。

不要忘记订阅我们的博客,我们计划发布一些在会议上无意中听到的其他有趣的事情。

感谢您与我们在一起。 你喜欢我们的文章吗? 想看更多有趣的内容? 通过下订单或推荐给朋友来支持我们, 在我们为您发明的独特的入门级服务器模拟上,Habr 用户可享受 30% 的折扣: VPS (KVM) E5-2650 v4(6 核)10​​4GB DDR240 1GB SSD 20Gbps XNUMX 美元或如何共享服务器的全部真相? (适用于 RAID1 和 RAID10,最多 24 个内核和最多 40GB DDR4)。

戴尔R730xd便宜2倍? 只有这里 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 电视低至 199 美元 在荷兰! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 美元起! 阅读 如何建设基础设施公司同级使用价值730欧元的Dell R5xd E2650-4 v9000服务器一分钱?

来源: habr.com

添加评论