24.06.14

IPv6 - незаметная реформа Интернета

Марина ПуримДва года назад состоялся всемирный старт IPv6 - провайдеры, интернет-компании и тысячи сайтов (среди которых были Facebook, Google, Wikipedia и другие лидеры интернет-рынка) обеспечили доступ к своим ресурсам по этому протоколу. «Интернет изменился, но пользователи даже не узнали об этом», - амбициозно писали тогда зарубежные СМИ для гиков. Внедрение IPv6 называли самым мощным апгрейдом за всю историю Cети. Что изменилось за два года?

Закончились адреса

Переход на новый протокол был необходим - адреса в IPv4 стремительно заканчивались, а вопросом ближайшего будущего должен был стать Интернет вещей, обещающий появление миллионов новых устройств, каждое из которых, по-хорошему, должно иметь свой IP-адрес.

Вообще-то IPv4 задумывался, как раз чтобы у каждого устройства был IP-адрес. Сейчас та же идея лежит в основе IPv6 (с учетом, образно, холодильников). Правда, когда разрабатывался IPv4, никто не думал, что скоро у каждого пользователя будет в обиходе несколько гаджетов. В 2001 году в мире было 360 млн интернет-пользователей, в 2012-м - 2,3 млрд. В 2017 ожидают уже 5 млрд юзеров. IPv4 мог дать только 4,3 млн адресов. Количество же IPv6-адресов можно представить, как 3,4 х 1038, по замыслу - должно хватить на всех жителей земли.

Глобальный пул IPv4 адресов IANA был исчерпан 3 февраля 2011-го. Как «таяли» адреса, можно понять по статистике: в октябре 2005 было 64 сетей /8 IPv4 (в каждой из них по 16 с лишним млн адресов), в октябре 2010 было уже 12 сетей /8, а в феврале 2011 - ноль.

IPv6-рекорды

Страны осваивают протокол неравномерно: в США сейчас освоено 7,31% IPv6-адресов, в Бельгии - 16,84%, в Германии - 8,03%, в Румынии - 7,71%, в Швейцарии - 9,48%, в Японии - 3,48%. Такие данные представила президент Совета Швейцарии по вопросам внедрения IPv6 Сильвия Хаген на недавней конференции «IPv6 Day and more» в Санкт-Петербурге.

Развертывание протокола в России - 12,99% (по методике Cisco). Из рейтинга Alexa 28 сайтов уже работают на IPv6 в России (2 сайта имеют IPv6 в записи DNS, но сайты на протоколе не работают, и 4 тестируют технологию, но не имеют записи в DNS).

По данным Максима Буртикова из RIPE NCC, в России сети IPv6 получили уже 40% российских участников RIPE NCC, и это в абсолютных цифрах является европейским рекордом. На втором месте в Европе по количеству адресов IPv6 находится Украина. По внедрению же IPv6 среди стран СНГ лидируют Армения и Беларусь.

Протокол для роста

Конечно, в день запуска нового протокола, Интернет не прекратил существование, но расти вместе с IPv4 он больше не может, тогда как IPv6 создан для роста в будущем.

Небольшое количество IPv4-адресов все еще доступно - RIPE NCC и APNIC разработали специальные правила распределения оставшихся адресов. Разрешена передача неиспользуемых блоков IPv4 от одного члена RIPE NCC к другому. Это так называемый «вторичный рынок» IPv4. RIPE NCC не выступает стороной при передаче (их задача - актуальность реестра, обновление данных), но передача должна проходить в соответствии с политиками RIPE. Занимаются «перераспределением» «старых» IP-адресов брокеры, список которых доступен на www.ripe.net.

IPv6 в России

«IPv6 в России развивается так же, как и в других странах мира, - рассказала info.nic.ru Марина Никерова, заместитель генерального директора Технического центра Интернет, - пока что ни одна из стран не может похвастаться полным переходом на IPv6. Но это и не нужно – переход на IPv6 будет идти постепенно, по мере роста устройств, подключенных к Интернету. Сейчас одна из основных тенденций – это «экономное» расходование ресурса IPv4, когда появляется вторичный рынок этих адресов, достаются адреса, запасенные «на всякий случай» и т.д. Это вполне объяснимо – для внедрения IPv6 требуется смена оборудования, поэтому основной скачок произойдет в тот момент, когда большая часть используемого на сетях оборудования окажется физически и морально устаревшим и потребует замены.

Основная же российская (как, впрочем, и других стран) проблема – это малое число пользователей IPv6. И здесь необходимо продвижение этого протокола, пропаганда его, с одной стороны, и решения, позволяющие обычному пользователю перейти на IPv6 практически незаметно для себя. Но, по мнению многих экспертов, в ближайшие три года следует ожидать серьезного роста числа конечных пользователей, подключенных по IPv6: примерно 50% пользователей к 2017 году».

«Бесшовный вариант» возможен, например, в тех случаях, когда оператор или провайдер берет на себя установку конечного абонентского оборудования. Так, например, поступили в Швейцарии, где провайдеры провели акцию, предусматривающую замену абонентского оборудования, работающего только по IPv4 на технику, поддерживающую IPv6.

«Два года назад прогнозы по развитию IPv6 были очень и очень осторожны, - говорит Марина Никерова, - никто и предположить не мог, что в 2014 году более трети интернет-сайтов будут поддерживать IPv6. Тем не менее, это произошло. Прогноз по внедрению протокола IPv6 среди конечных пользователей также уже скорректирован: вместо 50% к 2020 году (как предполагали участники «Дня IPv6» в 2012 году) сегодня основной прогноз – это 50% к 2017 году».

Недешевый апгрейд

Экcперты уверяют, что вложения в IPv6 - это инвестирование в будущее. Но провайдеры, в том числе и для того, чтобы экономить IP-адреса, используют, например, NAT (Network Address Translation). Во время работы с NAT происходит подмена IP-адреса, то есть вовне все устройства сети выглядят как один адрес. Это дорого (требует больших вычислительных мощностей), усложняется система логирования (пользователь не равен IP-адресу), существует проблема с black-листами, когда под отключение попадают сразу много IP-адресов - и сайты, и юзеры).  Кроме того, NAT дает простор для деятельности киберпреступников и сильно затрудняет борьбу с ними для правоохранительных органов. Максим Буртиков из RIPE NCC предлагает использовать вариант работы с NAT с осторожностью - как временное решение, внедряя параллельно IPv6.

Проблема с внедрением IPv6 - это проблема в обеспечении связности между IPv4 и IPv6. Контент-провайдеры, например, хотят использовать оба протокола, чтобы отдавать IPv6 тем пользователям, у которых плохой IPv4. Интернет-провайдеры не хотят менять рабочее, выполняющее свои функции оборудование без крайней необходимости. Затраты среднего оператора широкополосного доступа только на подготовку своей сети к работе по новому интернет-протоколу составят около $6 на абонента. С учетом необходимости замены абонентских устройств этот показатель вырастет до $20. Правда, практически все современное коммутационное оборудование, выпускаемое в последние годы, поддерживает оба протокола, так что поддержка IPv6 растет по мере плановой смены оборудования.

А вот хакеры пока интереса к IPv6 не проявляют: «Это для них экономически невыгодно. , - считает Марина Никерова, - Но с ростом числа пользователей, будет расти и количество хакеров, которые будут взламывать сети IPv6».

Представители интернет-сообщества говорят, что на данном этапе развертывания IPv6 не помешала бы поддержка государства: это могла бы быть и поддержка производителей оборудования с IPv6, и продвижение IPv6 среди населения, и перевод государственных сетевых ресурсов на IPv6 – это был бы хороший пример для всех. Марина Никерова говорит, что в Европе, например, действует программа «Цифровая Европа», в соответствии с которой IPv6 должны поддерживать все государственные ресурсы европейских стран.

Марина Пурим