首页 > 信息安全 > 正文

IPv6迁徙:一颗即将引爆的定时炸弹

2010-08-20 19:21:31  来源:赛迪网

摘要:IPv4地址即将耗尽因此需要移转至IPv6的讨论,过去数年来一直不曾中断。有一点很清楚的是,就算不在近期之内,我们也将在1~2年内用掉所有空间。
关键词: IPv6 IPv4

  IPv4地址即将耗尽因此需要移转至IPv6的讨论,过去数年来一直不曾中断。有一点很清楚的是,就算不在近期之内,我们也将在1~2年内用掉所有空间。

  IPv4地址将如何耗尽

  我们知道IPv4的地址将如何耗尽。依照政策规定,当只剩下5个未分配的/8 IP地址区段时,顶层的互联网地址分配机构IANA(Internet Assigned Numbers Authority)会将最后的IPv4地址空间分配给全球五大区域性因特网注册中心(Regional Internet Registries,简称RIR)(本文撰写时还有16个未分配的/8区段)。之后,每个注册中心就得各自寻求办法。这是第一个IPv4空间即将耗尽的明确指标。

  这时候,IPv4空间抢购的热潮就会开始。多数的RIR皆会保留1至2个/8区块。想要继续使用IPv4的服务供货商,将会设法夺取额外的空间,来确保他们有足够成长余地。此时IPv6应该会开始成长,因为原本观望的IPv4使用者将会在其服务受到冲击之前开始转移。

  不幸的是,这也意味着我们将看到一堆与此相关的诈骗。这些诈骗最可能利用用户对网络未来不安或未做好准备的恐惧心理:

  只要付$XXX我们就可以将您现有的IP地址转成IPv6。

  只要一点费用,我们就能保证让您保留现有的IPv4地址。

  此外,IPv4地址的灰市/黑市交易也将兴起。最终可能导致IP前置码挟持(prefix hijacking)情况。以看似大笔的金额购买尚未使用的IPv4空间也许完全合法,但你仍将是该区段在Whois查询以及RIR数据库的注册人。只要该区段有任何恶意活动,政府机关就会找上您。

  IPv6移转的挑战

  我预料IPv4至少还会再活跃10年左右,因为有太多不需要直接面对终端使用者且运作良好的老旧系统没有诱因必须移转到IPv6,许多服务和服务供货商也还不具备IPv6能力。另外,IPv6本身也有许多被束之高阁、亟待处理的问题。这些都会减缓移转的过程。对于曾经经历1990年代中期的朋友来说,这样的情况应该不太陌生。

  RIR已开始分配/24区段给终端使用者,理论上,这些区段是可携式的,使用者不论使用哪一家因特网服务供货商(ISP)都可以(也就是不限供货商,简称PI)。不过有些大型的一级ISP因特网服务供货商并不接受这么小的路径,到头来用户还是必须从ISP取得地址空间(也就是供货商指派,简称PA)。使用者被迫陷入两难的情境:拥有自己的IP空间却无法连上,或是依赖单一供货商所提供的IP空间。这使得通过另一供货商来建立替代路径或是变更服务供货商来取得新地址变得困难重重。

  您是否打算改采IPv6来扩充营运?

  注释:Ben April,趋势科技信息安全高级研究员。


第三十二届CIO班招生
法国布雷斯特商学院硕士班招生
北达软EXIN网络空间与IT安全基础认证培训
北达软EXIN DevOps Professional认证培训
责编: