800,000個のIPアドレスが割り当てられているのに、なぜカタールは単一のIPアドレスを使用するのですか?


88

IPアドレスの禁止に関する議論では、IP 82.148.97.69が例としてよく引用されます。ウィキペディアによると、このIPアドレスは「カタール全土」のパブリックアドレスです。よくわからないことが2つあります。

  1. ときなぜカタールは、単一のIPアドレスを使用しない、それが80万個の以上のIPアドレスを与えられたことにより、IANA?他のすべてのIPアドレスを誰かに販売したのですか、それともこれらのIPアドレスを何か非公開のものに使用していますか?

  2. 単一のパブリックIPアドレスでは、プロキシサーバーは65,536の同時接続に制限されていませんか(利用可能なTCPポートの数による)。彼らはこの制限にどのように対処しますか?または、全国で65,536の同時Skype通話に制限されていますか?

回答:


49

そうではありません。Qatarにはアクティブに使用されているipsたくさんあり、上位のものでも200人未満の現在のユーザーがいます。

しかしながら、

2009年にカタールの全員が同じパブリックIPアドレスを持っていたと考えられますか?

少なくとも「2009」までに「ニュースでのウィキペディア封鎖の時代」を意味していると思う。

ウィキペディアの封鎖は2006年に発生したため、ウィキペディアは主にその時点を指します。州のプロバイダーであるQtelは、2006年11月まで独占されていたので、少なくとも1つのISPしか持たないという話は真実のようです。IPについては、2007年のBBCニュースを引用し、

カタールのすべてのウェブトラフィックは単一のネットアドレス経由でルーティングされるため、12時間の禁止は国内の多くの人々を襲った。[..]この国には、すべてのユーザーのゲートウェイとして機能する高速インターネットサービスプロバイダーが1つしかありません。

2011年に公開されより長い記事もあります。

カタールの弱点は、国内に単一のISPプロバイダーであるQtelのみがあることです。[..] Qtelがダウンすると、カタールはWebから消えます。

それ以来、QtelはOoredooにブランド変更されました。私は見つけることができます先月からいくつかの情報を言って

カタールの2つのテレコムプロバイダーは、最速の人を一度だけ証明することを期待して、住民にモバイルネットワークの速度をテストするよう奨励しています。

外国人を対象としたこの情報と同様に:

今日、以前はQTelだったOoredooとVodafoneは、国内の主要なホームインターネット接続プロバイダーです。

したがって、少なくとも1つのプロバイダーのみに関する部分は、もはや真実ではありません。ただし、2つのプロバイダーでも

通常、インターネットユーザーは、特定のエリアで単一のサービスプロバイダー(OoredooまたはVodafone)にのみアクセスできます。

dohanews.coによると、彼らはより多くの競争を追加する計画を持っています。しかしながら、

このレポートは、追加のインターネットサービスプロバイダーの「最終的な」エントリについて言及していますが、OoredooおよびVodafoneと顧客と競争するために、3番目のオペレーターがいつカタールに到着できるかについてのヒントは提供していません。


15
「ISPプロバイダー」:(
軌道上の明るさのレース

1
@LightnessRacesinOrbit:「ISPプロバイダー」をIPに短縮して投票すると、「IPプロバイダー」またはIPPを略して使用できます:D
slebetman

2
@LightnessRacesinOrbit:まあ、限り彼らはISPにサービスを提供するため、私は私の知る限りで、あなたがコールティア1またはティア2つのISP「ISPプロバイダー」の一種ができて
grawity

3
@JuhaUntinenそれは、これらすべてのカメがそこにいる理由です。
zxq9

5
@LightnessRacesinOrbitまあ、彼が「ISプロバイダー」を使っていたら、彼らはテロリストに資金を提供しているように聞こえたでしょう。
BMWurm

55

IANAから800000個以上のIPが与えられたのに、なぜカタールは単一のIPアドレスを使用するのですか?

一見したところ、これは真実ではないようです。WHOISによると、82.148.97.69は〜90個のアドレスを持つより大きな「Mobile-Broadband-Pool-No-6」の一部です。だから多分それはほんのわずかな誇張です-他の国の多くのモバイルISPは小さなアドレスプールの後ろに何千人もの顧客を置いています。

(ただし、ウィキペディアのユーザーページは2009年に作成されました。それ以降、アドレスが再利用された可能性が非常に高いことに注意してください。)

RIPEのWHOISサーバーで「mnt-by:QTEL-NOC」を逆検索すると、さまざまな目的で使用される大量のIPブロックが表示されます。FTTHプール、学校、ポイントツーポイントリンク、各インターネットカフェには独自のinetnumがありますエントリ。IPv6割り当てもあります(2001:1a10 :: / 32)。

これは実際には十分詳細に見えますが、同時に疑わしいほど詳細に見えます...しかし、これらのアドレスの多くは、実際にはAS8781AS42298(Ooredoo、カタールISP)およびAS198499(カタール大学)を介してルーティングされます。

一部のホストには通常どおりパブリックIPアドレスが割り当てられている可能性がありますが、発信接続は国のネットワークを離れるとNAT処理されます...はい、NATはどのアドレスでも機能します。なぜだか想像できません。

を使用して逆検索を実行できますwhois -r -i mnt-by QTEL-NOC。オプションで-T、「route」や「​​inetnum」などの特定のレコードのみを要求できます。ただし、大量の結果を要求するため、WHOISサーバーが一時的に非常に迅速にブロックする可能性があるため、逆検索には注意してください。

他のすべてのIPを誰かに販売したのですか、それともこれらのIPを非公開のものに使用しているのですか?

補足として、他の場所では実際にそれを行っています。たとえば、米国国防総省はアドレス範囲を所有しています26.0.0.0/8が、パブリックインターネットからはルーティングできません。プライベートネットワークでのみ使用されます。

単一のパブリックIPを使用する場合、プロキシサーバーは65536の同時接続に制限されていませんか(利用可能なTCPポートの数による)。彼らはこの制限にどのように対処しますか?または、全国で65536の同時Skype通話に制限されていますか?

各TCP接続は、2つのIPアドレスと2つのポートによって識別されます。彼らは別のソース(または宛先)ポートを使用するので、あなたが同じホストに複数の接続を開くことができると同じように、逆も完全に有効である-への接続異なるホストが同じポートを使用することができます限り、少なくとも1つの(src-から値ip、dst-ip、src-port、dst-port)は異なります。

したがって、ゲートウェイが十分にスマートであれば、合計で host:port への65535接続を処理できます。(ポート0は多くのシステムで問題を引き起こすため使用されません。)


必要のない外部のサポート:連続してwhois要求し、全体の束は、モバイル・ブロードバンド・プール-NO-6、ISPのインフラストラクチャに属し82.148.97.x ...一部使用済みのIPカタールから...
ハスター

5
@DmitryGrigoryev:通常、OSは他の種類のリソース制限を課しますが、TCPに関しては確かに可能です。(たとえば、1つのプロセスは通常Linuxで
〜1000

2
「これは、宛先アドレス/ポートが異なる限り、単一のコンピューターから65536以上の接続を確立できるということですか?」これを許可するTCP実装を記述できなかった理由はありません。それらのいずれかが実際にそれをサポートするかどうかは別問題です。
プラグウォッシュ

2
@IanBoyd:ただし、同じポートを複数の接続に使用できます。考えてみてください。Webサーバーは、同じサーバーIPとポート80への何百もの接続をどのように処理しますか?これらの接続は送信元 IPとポートが異なるためです。
grawity

3
@DmitryGrigoryev:接続を開始するか受け入れるか、TCPには関係ありません。どちらの端にもIPアドレスとポートが1つずつあります。Webサーバーの場合、「ローカルIP」と「ローカルポート」はすべての接続で同じです。プロキシの場合、「ローカルIP」と「リモートポート」は同じですが、どちらの方法でも2つの変数と同じ量が残ります。可能な接続の。(TCP / IP仕様では、両方の側が同時に同じ接続を開始することも許可されています。)
grawity
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.