Pull to refresh

Comments 43

Самое большое число портов NAT — 65 тысяч, значит, столько же локальных адресов можно превратить в один публичный.

Вообще для TCP это не так. Разные внутренние адреса могут использовать один и тот же внешний порт, если они подключаются к разному удалённому адресу или порту. NAT-поток для ответных пакетов идентифицируется по кортежу «удалённый адрес/удалённый порт/внешний порт».
Ответ может приходить не с того сервера (адреса) на который был отправлен.
Не может. В большинстве реализаций TCP/IP стека открытое соединение идентифицируется локальным и удалённым адресом и портом. Измениться они не могут. Ответы с другого адреса не попадут в открытое соединение, и на них отошлётся RST.
Заголовок:
Закончились IPv4

Текст статьи:
Немного публичных адресов еще осталось у AFRINIC, однако и эти «запасы» выйдут очень скоро (эксперты прогнозируют, что это случится уже в 2019 году).


Странная опечатка:
Региональный регистратор RIPE отдал последний блок IPv4

У части других регистраторов блоки кончились еще несколько лет назад:… у RIPE — в 2012

Странная опечатка

В оригинале тоже так. Я так понял, что в 2012 году перестали выдавать блоки адресов, как во все предыдущие годы — всем желающим. Стали ужесточать правила выдачи, выдавать мелкими порциями. А сейчас уже совсем всё — адресов свободных больше нет ни для кого.
Закончился последний нераспределённый блок 185/8, дальше LIRам будут давать /22 из возвращённых сетей.
Закончились IPv4 — регистратор RIPE отдал последний блок

Немного публичных адресов еще осталось у AFRINIC, однако и эти «запасы» выйдут очень скоро (эксперты прогнозируют, что это случится уже в 2019 году).

Мр. Шредингер, так закончились ли уже все IPv4 адреса и был ли отдан последний блок на планете, или же последний блок предположительно будет отдан в 2019, когда у последней компании закончатся последние блоки?
Вы статью-то читали? Или только надёргали цитат, чтобы посмеяться?

Там, собственно, всё написано: адреса на первичном рынке кончились, за исключением Африки, но появился вторичный рынок. Там адреса, скорее всего, не кончатся никогда — просто в какой-то момент они станут так дороги, что их перестанут покупать…
Я прочел всю статью. Просто не понимаю, для чего в последнее время авторы пишут кликбэйт заголовки с кучей звездочек.

Заголовок: Во всем* мире** закончилась*** вода


*в 1 поселке
**страны 3-го мира.
***закончилась на 20 минут, из-за кратковременного перебоя
с ipv4 пора бы привыкнуть, они каждые пару лет заканчиваются «теперь совсем» с 2011 года)
Не понимаю вообще этой паники. Достаточно Google, Facebook и, скажем, Amazon объявить «Переводим все сервисы на v6-only к хх-ому числу.» и… все! Даже обещание можно не исполнять! Весь мир к этой дате будет готов к v6 на уровне «жить без него не можем, хз как раньше то было?».

Зачем? Многие операторы и так, сами переведут все на v6 из-за появление капчи в Гугл сервисах и в других...

А какая от этого выгода Гуглу, Фэйсбуку и Амазону?
Дороговизна поддержки дуального стека IPv4-IPv6.
Уникальная ачивка масштаба мировой истории «мы первыми полностью перешли на v6», как минимум. Плюсик в карму и кредит доверия. Шумиха в СМИ, в конце концов.
От кого кредит доверия? От небольшой кучки гиков, которые любят ipv6?
И получат ненависть от сотен миллионов простых юзеров, чей домашний роутер/компьютер не поддерживает ipv6, или поддерживает, но его надо настраивать (время, деньги, проблемы).
А ведь именно простые юзеры, которые не могут себе настроить роутер/компьютер (а заодно и adblock), приносят Гуглу основной доход.
чей домашний роутер/компьютер не поддерживает ipv6, или поддерживает, но его надо настраивать (время, деньги, проблемы)

Протокол IPv6 датирован 1996 годом — его поддерживают все ОС и подавляющее большинство домашних роутеров (если это не совсем «динозавры»). Приятным бонусом IPv6 является простота настройки и автоконфигурирование — для среднестатистического пользователя переход будет абсолютно незаметным.

Поломается кровавый enterprise и мелкие поделки, где до сих пор используют gethostbyname / sockaddr_in / etc, но для первых есть специально обученные люди, умеющие строгать нужные костыли, а вторым туда и дорога.
Интересно, что клиент DNSCrypt даже второй версии предлагает выключить поддержку IPv6 для увеличения скорости. Но с другой стороны мой провайдер не умеет шейпить IPv6 и скорость приема/отдачи до таких пиров обычно заметно выше.
Вот так и будет создан чебурнет…
Российские провайдеры вообще ни про какой ipv6 слышать не хотят. А там, где что-то шевелится — обычно чья-то личная инициатива из технарей.
Для тех кто так и не понял, что случилось: свободные адреса закончились для Европы, Ближнего Востока и Центральной Азии. Осталось чуток для Африки.
А есть какая-нибудь статистика о том каким количеством адресов владеют крупные компании (гугл, мс, амазон и тд) и сколько этих адресов реально используется? А то в прошлом году гугл себе аж /12 оттяпали.
Ну вон в статье было про MIT, которые вдруг обнаружили что из своих /8(если не больше) им вообще не нужны 14 миллионов, решили часть (/9) продать.
en.wikipedia.org/wiki/List_of_assigned_/8_IPv4_address_blocks
Судя по википедии, у мин обороны США почти на /4 набралось(13* /8 = 218 103 782)
А есть какая-нибудь статистика о том каким количеством адресов владеют крупные компании (гугл, мс, амазон и тд)

Да.
Google — 4,260,608
Microsoft — 20,973,824
Amazon — 20,832,512

сколько этих адресов реально используется

Не знаю

UFO just landed and posted this here

Тем временем, в России все совсем сложно, так как контролирующие органы не могут толком с IPv4 совладать и явно будут препятствовать внедрению чего-то более сложного.

Непонятно какие блоки закончились, если мне не изменяет, 16 подсетей класса А были в резерве для следующих поколений, а именно диапазон 240-255.0.0.0. Это они закончились?
Региональный регистратор RIPE отдал последний блок IPv4

Ну как последний. На днях закончилась последняя сеть под раздачу — 185/8, это да, но если посмотреть графики RIPE: https://www.ripe.net/publications/ipv6-info-centre/about-ipv6/ipv4-exhaustion/ipv4-available-pool-graph то помимо 185/8 есть пул адресов из других сетей, в том числе возвращённые для выделения адреса, и их ещё дофига. При текущей динамике их, увы, хватит ещё на пару лет.


Самое большое число портов NAT — 65 тысяч (с уникальной комбинацией из IP-адреса источника и IP-адреса назначения), значит, столько же локальных адресов можно превратить в один публичный.

Это кто вам такое сказал? Нет никакой прямой связи между количеством портов на машине, осуществляющей трансляцию и размером сети за NAT'ом. Транслируемый поток определяется тройкой <локальный порт, удаленный адрес, удаленный порт>, соответственно основное практическое ограничение состоит в количестве одновременных соединений из сети за NAT'ом на единственный внешний хост: порт — их не может быть больше количества портов используемых для NAT. Т.е. технически можно NATить хоть /8 через один порт, но к google.com больше одного клиента одновременно подключиться не сможет.


Например, протоколы, которые появились раньше этого метода (например, FTP), могут работать через NAT нестабильно

Что значит "нестабильно"? FTP passive mode работает не менее стабильно чем любые другие tcp соединения, он их просто требует больше на одну операцию. Active mode стабильно не работает без специальной поддержки от машины, осуществляющей трансляцию.


а в «Яндексе» используют протокол во внутренних сетях

Стоит добавить что в Яндексе есть целые ДЦ на IPv6 only.

> Стоит добавить что в Яндексе есть целые ДЦ на IPv6 only.
Там других и нет уже по сути. v4 наманазан только вокруг legacy и проприетарщины.
Емнип, в 2012 первый ipv6-ready дц запустили, кстати (к ipv6 day).
Кто уже переключился на IPv6?
Отпишитесь, поделитесь опытом, какие плюсы, какие баги?
В чем сложности для дома, для небольшой организации (роутер) и для средней (шлюз)?
Дома поднял IPv6 на роутере в параллель с IPv4. Но провайдер пока на IPv6 не созрел. В результате пользуются IPv6 только домашние ноды SyncThing, ну и до роутера некоторые пакеты доходят, но там тупо NAT-ятся по IPv4 наружу.
Переход на IPv6 тормозят провайдеры.
Белые IPv4 они продают (от 150 и выше рубликов в месяц) продавать IPv6 у них не получится. Бабло никто терять не хочет, а тут еще и апгрейд оборудования нужен… Т.е. вложений провайдерам нужно много, а вот профита никакого не видно…
UFO just landed and posted this here

Хорошо. Уточним фразу: продавать IPv6 по той же цене что и IPv4 у провайдеров не получится.

На самом деле более интересен вопрос: почему Россия так катастрофически отстаёт в этом вопросе почти от всех более-менее развитых стран. То есть если посмотреть на карту, то США, Германия, и даже, чёрт побери, Бразилия с Индией — идут чётко по графику. А Россия — плетётся где-то в самом-самом хвосте, где-то между африканскими странами и Индонезией и Китаем (прочём Китай впереди).

Интересно — почему так? Ждут, пока жаренный петух начнёт клевать в темя? По остальным-то параметрам сетей (и мобильных и стационарных) Россия ведь наоборот — очень близка к лидерам. А IPv6… ну вот нету и всё.

Да ладно провайдеры. Вот почему я на wikipedia.com захожу по IPv6, на google.com — по IPv6, даже rutracker.org — тоже по IPv6 отвечает (только что проверил)… а вот habr.com — только IPv4?
UFO just landed and posted this here
второе используется для их обхода, что нужно рутрекеру, но не нужно хабру.
Серьёзно? Хабру не нужно, а CNN или Netflixу нужно? Мне всё-таки кажется, что тут какая-то другая причина…
Всё проще — Qrator [пока] не умеет в IPv6.
UFO just landed and posted this here
А есть механизмы «захоронения» IPv4? Чтобы условный Google через условные 3-5 лет при отказе от него не смог отдать свои Ipv4 за ненадобностью и не получилось «IPv6 не нужен, у нас опять дох... много Ipv4 адресов». Чтобы не получилось расслоения инета на IPv4-only и на IPv6-only.

Так не случится. Чтобы "условный Google" мог отдать v4 адреса, они уже должны быть ему не нужны, что следует только из практического отсутствия v4 клиентов. К этому моменту отданные адреса будут уже никому не нужны.

Sign up to leave a comment.