IPスクワットスペースとは


8

この記事に出くわし、ここで何が起こっているのかを理解しようとしています。ネットワーク上に22.0.0.0/8および29.0.0.0/8のIP範囲を含むいくつかのパケットが見つかりました。

https://en.wikipedia.org/wiki/List_of_assigned_/8_IPv4_address_blocks

DoDが所有していますが、このスペースはルーティング可能ですか?

https://teamarin.net/2015/11/23/to-squat-or-not-to-squat/

専門家は、なぜ誰かがこの範囲を内部的に使用しているのか、そしてその結果はどうなるのかを説明できますか?


5
私が維持している契約の1つがこれを行います。私はそれに対して助言しました、そして彼らはそれから遠ざかっていますが、基本的に彼らの論理は、プライベートブロックとして使用しているパブリックIPアドレスが100%の州の政府機関に属しているということですそれらが相互作用する必要がないことを確信し、それらのIPアドレスを内部で使用するのは(十分)安全であると感じます。それらは技術的には正しいですが、それは単に悪い習慣であり、他に利用できるオプションが絶対にない場合を除いて、避けるべきです。
Jesse P.

彼らは内部でBGP経由でネットワークをルーティングしますが、公にそれを公示しないので、この契約のネットワークの外側に害はありません(MPLSクラウド上の他の誰もそのIPアドレス空間の正当な所有者にアクセスする必要がない限り)。
Jesse P.

私の会社は実際のパブリックIPを内部で使用し、ローカルオフィスのインターネットルーターでNATを実行しています。それは無駄に感じますが、複数の場所に192.168.xxネットワークがあり、正しいものに到達するためにネットマスクをいじる必要があるVPNの問題を回避します。はい、これらのIPは私の雇用者に割り当てられています。
クリギー

回答:


14

IPv4アドレス空間は不足しているため、自分に属さない(割り当てられているが、アドバタイズされていない)IP空間を使用することに決めた人もいます。結果は引用した記事でかなりよく説明されています。


NATゲートウェイの背後にあるその範囲をプライベート範囲(rfc1918など)として使用しているとおっしゃっていますか?
サティシュ

5
@サティッシュ、はい。問題は、そのスペースがおそらくある時点で使用され始め、ユーザーがそのスペースのインターネットアドレスにアクセスできなくなることです。現在インターネットで宣伝されているスクワットスペースを利用している会社を買収し、アドレスを変更するためにスクランブルをかけなければなりませんでした。
ロンモーピン

10

IPスクワットスペースとは

他の誰かに割り当てられている、または将来他の誰かに割り当てられる可能性がある場合でも、ネットワークの番号付けに使用されるスペース。

「スクワットスペース」は通常、不法占拠者が公共のインターネット上でルーティングすることはありません。そうすることは、より深刻な問題であるハイジャックと見なされます。代わりに、ネットワークアドレス変換器の背後で、またはインターネットと直接通信する必要のないものに一般的に使用されます。

以前は、割り当てられていない範囲が割り当てに広く不法占拠された場合、当局はそのブロックからの割り当てを保留しました。ただし、IPv4アドレスのクランチでは、これは不可能です。

DoDが所有していますが、このスペースはルーティング可能ですか?

DoDが希望する場合は、公衆インターネット上でルーティング可能ですが、私の知る限り、現在公衆インターネット上でルーティングされていません。

https://ipv4.potaroo.net/fig05.pngで各/ 8がどのくらい宣伝されているかを示すグラフがあります。残念ながら、一部のストリップの幅が2ピクセルで他の3ピクセルであるように見えるため、解釈が少し難しいですこれらのブロックのアドレスがインターネット上でアドバタイズされているようには見えません。

誰かがこの範囲を内部的に使用している理由を専門家が説明してくれませんか

一部の組織では、内部割り当てポリシーが不十分であるか、非常にひどくてプライベートスペースではニーズをカバーできないため、プライベートスペースが不足しています。

他の人たちは無知からそれをします、彼らはIPアドレッシングがどのように機能するか理解していないので、彼らはただ何かを作ります。

さらに、プライベートネットワークが顧客のプライベートネットワークと競合しないようにしようとしているため、しゃがむ人もいます。これはしばしばVPNサービスのようなものを思い付きます。

そして、どのような影響がありますか?

つまり、そのIPスペースの正当な所有者がインターネット上でそれを使用し始めると、不法占拠者および不法占拠者の顧客はそのサービスにアクセスできなくなります。

私が実行しているサーバーでこれにしばらく遭遇しました。サーバーのアドレスは5.0.0.0/8で、これは過去に広く不法占拠されていました。特にハマチとTモバイルUSAによって。時間の経過とともに物事は改善したようで、ハマチは別のネットワークでしゃがむことに移行しました。T-Mobile側で何が起こったのか100%確信はありませんが、そこからの苦情が表示されなくなったので、おそらく何かがあったのでしょう。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.