Энтузиаст EFF и Let’s Encnrypt предложил «освободить» 300 млн зарезервированных IPv4-адресов

 

Свободные IPv4-адреса закончились ещё в 2019 году, так что этот ресурс быстро стал довольно ценным. Крупные компании тратят десятки миллионов долларов на выкуп целых блоков — по состоянию на конец 2020 года стоимость IPv4-адресов, принадлежащих Amazon, превысила $2 млрд. Случаются и «ограбления». Однако вместо перехода на IPv6, который, похоже, в ближайшее время будет реализован только в Китае, провайдеры предпочитают всё более широкое внедрение NAT или идут на различные уловки.

Одной из таких уловок стало использование десятилетиями «молчавших» IPv4-адресов, принадлежащих Пентагону. Поэтому неожиданное появление в Сети порядка 175 млн уникальных адресов Минобороны США весной прошлого года вызвало переполох, а самое событие назвали крупнейшим изменением в Сети за последние три десятка лет её истории. Пентагон сообщил, что это было сделано для защиты от нелегитимного использования этих IPv4-адресов (например, спамерами) и в интересах безопасности. Кроме того, это также позволило Минобороны какое-то время пропускать часть интернет-трафика через свои системы.

 Источник: APNIC

Источник: APNIC

Несмотря на этот случай, Сет Шон (Seth Schoen), известный по работе в EFF и Let’s Encnrypt, внёс несколько менее травмирующее, но всё же значимо влияющее на Сеть предложение, которое позволит хотя бы на время побороть нехватку IPv4-адресов и ещё больше отсрочить переход на IPv6 (хотя Сет утверждает, что это не так). Идея его, в целом, не нова —предлагается забрать часть когда-то зарезервированных для особых нужд подсетей и отдельных адресов.

 Источник: APNIC

Источник: APNIC

Первым делом он предлагает «избавиться» от самых нижних адресов в каждой подсети (часто это .0), поскольку они фактически не используются. И это, пожалуй, наименее болезненное изменение. А вот все остальные правки потребуют в первую очередь организационных усилий, а не только технических. Так, вывод 240.0.0.0/4 (268 млн адресов, бывшая сеть класса E) в публичное пространство наверняка приведёт к тем же проблемам, что и в описанном выше случае с Пентагоном — диапазон уже активно используется рядом компаний для собственных нужд.

Блок 0.0.0.0/8 сможет дать ещё 16 млн адресов, за исключением фактически единственного используемого на практике 0.0.0.0. Чуть меньше можно получить, сократив диапазон loopback-адресов с 127.0.0.0/8 до /16. Все эти изменения предложены в качестве черновиков для IETF. Если их всё-таки примут, остро встанет проблема обратной совместимости на уровне системного и прикладного ПО, поскольку есть масса программных и аппаратных решений, которые уже никогда не получат патчи, необходимые для корректной работы с новыми диапазонами. Не менее важный вопрос: кто и каким образом будет распределять новые диапазоны?

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER. | Можете написать лучше? Мы всегда рады новым авторам.

Источник:

Постоянный URL: https://servernews.ru/1067300
Система Orphus