IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

IPv4 : la pénurie d'adresses profite au marché noir


Sujet :

Réseaux

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 443
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 443
    Points : 197 522
    Points
    197 522
    Par défaut IPv4 : la pénurie d'adresses profite au marché noir
    IPv4 : la pénurie d'adresses profite au marché noir,
    l'autorité américaine a annoncé avoir observé un pic dans les détournements

    Après ses homologues d’Asie en 2011 et d’Europe en 2012, le registre Internet régional américain Arin (American Registry for Internet Numbers), qui supervise l’assignation des adresses internet aux États-Unis, au Canada et dans une partie des Caraïbes, a annoncé le 24 septembre 2015 qu’il arrivait à l’épuisement de ses derniers blocs d’adresses IPv4.

    Cela ne signifiait pas pour autant qu’il n’était plus possible d’obtenir des adresses IPv4 puisque le registre lui-même a certifié que « Arin va continuer à traiter et à approuver les demandes d’adresses IPv4. Les demandes approuvées pourront être placées dans la liste d’attente des requêtes IPv4 ou alors dans le marché de transfert IPv4 ».

    Dans son document « IPv4 countdown - phase 4 », l’Arin a expliqué que « toutes les requêtes IPv4 seront traitées suivant la logique “premier arrivé, premier servi” ; toute requête, indépendamment de sa taille, sera soumise à une équipe d’évaluation. Cependant, à partir des requêtes de blocs /15, il faudra également l’approbation du directeur de département. Les analystes de ressources de l’Arin vont répondre chronologiquement aux requêtes en fonction de leur arrivée dans la pile. Chaque réponse de requête est traitée comme une transaction individuelle, alors le temps de réponse d’une seule requête pourra varier en fonction du temps d’attente du client dans la queue ».

    Cette pénurie a favorisé l’émergence du marché noir. Leslie Nobile, la directrice Global Registry Knowledge de l’Arin, a expliqué lors d’une conférence organisée par la NANOG (North American Network Operators Group’s ) que certains escrocs tentent ainsi de se faire passer pour les propriétaires légitimes de certains blocs IPv4 afin de mieux pouvoir les revendre. Ils s’appuient pour cela sur les registres et les informations disponibles et visent en premier lieu les possesseurs de blocs ne disposant pas de point de contact valide avec l’Arin.


    En clair, les escrocs effectuent une recherche parmi les réseaux existants d’adresses IPv4 dormantes dans l’espoir de se faire passer pour leur propriétaire légitime. En l’absence d’administrateur (pas de point de contact valide), ils peuvent usurper les noms de sociétés disparues ou utiliser d’autres noms pour s’attribuer les adresses IPv4 en question. Par la suite, ils peuvent essayer de les vendre à d’autres entreprises.

    L’Arin affirme avoir observé un pic dans les détournements, qu’ils soient uniquement tentés ou réussis, d’adresses légales qui ont été dormantes pendant des années (certaines datant même des années 90). Depuis qu’il a signalé la pénurie d’adresses, le registre affirme avoir vu 25 détournements, ce qui porte le nombre total de détournements (réussis ou échoués) à 50 sur une décennie.

    De plus, l’Arin a démantelé un réseau de fraude qui a commencé son activité juste avant l’épuisement de l’IPv4. Les escrocs ont mis en place des sociétés fictives afin de faire le plein d’espace d’adresse IPv4 pour le spamming et/ou dans l’intention de les revendre. Pour ne pas déclencher d’alerte du côté d’Arin, 30 sociétés fictives ont été créées et chacune a eu accès à une plage d’adresse d’Arin.

    ARIN définit le détournement comme étant des modifications non autorisées apportées aux enregistrements de base de données pour obtenir le contrôle des ressources IP.

    Voici comment les escrocs procèdent :
    • ils trouvent les dossiers d'enregistrement dormants dans Whois (typiquement ceux qui n’ont pas été mis à jour depuis des années) ;
    • ils vérifient le routage ;
    • ils réinscrivent les noms de domaine expirés ;
    • ils réinscrivent par la suite les noms commerciaux et passent par une série de modifications d'enregistrement en prétendant être le titulaire original ;
    • et enfin ils vendent et transfèrent les adresses IP.

    Source : Arin (IPv4 countown - phase 4), Arin (annonce de la pénurie d'adresse - septembre 2015)

    Voir aussi :

    Internet : l'IPv6 gagne du terrain sur l'IPv4 selon Akamai, les attaques DDoS en net recul au cours du second trimestre

    le forum réseau
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 930
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 930
    Points : 23 238
    Points
    23 238
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Il y a effectivement beaucoup de plages IPV4 qui pourraient être récupérées de façon légale.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    Novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 186
    Points : 3 086
    Points
    3 086
    Par défaut
    J'entends, depuis des années, cette fameuse pénurie d'adresse IPv4 mais je n'ai jamais eu à passer en IPv6 (A part mon serveur 2012-R2 qui fait des caprices et qui en veut une même si c'est pour de l'intranet.). Chez Free tout fonctionnait en IPv4, j'avais même mon adresse fixe. Au Paraguay c'est aussi de l'IPv4.

    Je me suis tapé des lectures absconses sur l'IPv6 tout ça pour ne jamais eu à m'en servir.
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 434
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 434
    Points : 43 068
    Points
    43 068
    Par défaut
    L'ipv6 est l'avenir, mais on a beaucoup de retard là-dessus, du moins en France.

    Free justement a été un des premiers à fournir de l'IPv6 en grand public. En zone moyennement denses ils partagent maintenant une adresse ipv4 entre plusieurs abonnés Il reste possible d'avoir une ip fixe apparemment.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Membre averti

    Homme Profil pro
    Directeur de projet
    Inscrit en
    Juillet 2003
    Messages
    106
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2003
    Messages : 106
    Points : 354
    Points
    354
    Par défaut
    Je suis toujours étonné de l'"intelligence" sans bornes des hackers et pirates pour détourner/utiliser des ressources. Dans ce cas c'est extrêmement malin !

  6. #6
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Citation Envoyé par Chauve souris Voir le message
    J'entends, depuis des années, cette fameuse pénurie d'adresse IPv4 mais je n'ai jamais eu à passer en IPv6 (A part mon serveur 2012-R2 qui fait des caprices et qui en veut une même si c'est pour de l'intranet.). Chez Free tout fonctionnait en IPv4, j'avais même mon adresse fixe. Au Paraguay c'est aussi de l'IPv4.

    Je me suis tapé des lectures absconses sur l'IPv6 tout ça pour ne jamais eu à m'en servir.
    Renseigne-toi d'abord sur ce qu'est cette pénurie. Elle bien réelle mais pas visible pour l'utilisateur final (pas encore en tout cas). L'adresse que tu as t'es fournie par ton FAI. La pénurie est réelle pour les FAI qui ne peuvent plus, depuis plusieurs années déjà, obtenir de nouvelles plages IPv4 car il n'y en a plus de libre. Ils sont donc obligés de vivre sur leur propre stock pour fournir une IP à leur client.
    Tant qu'ils ont un nombre de client inférieur au nombre d'ip dont ils disposent, tu ne verra rien. Mais lorsque le nombre de client deviendra critique fasse au nombre d'ip qu'ils peuvent distribuer on verra des solutions comme celle de Free apparaitre, d'autres solutions seront le retour aux ip dynamiques et l'abandon de l'ip fixe (ou la facturation élevée de l'option).
    Quant à Free, puisque tu es chez eux, tu a très certainement une bonne partie du trafic qui se fait en IPv6 sans même que tu le sache et t'en rende compte.

    Je suis aussi chez Free, et mon trafic est, depuis quelques années déjà, de l'ordre de 15 à 20% en IPv6 (selon mes mesures) et jusqu'à 95% sur les sites de la sphère Google par exemple. C'est fluctuant, mais ce qui me désole, c'est que ça n'augmente pas vraiment au fil du temps alors que le trafic IPv4 devrait, maintenant, être anecdotique.

    Citation Envoyé par chrtophe Voir le message
    L'ipv6 est l'avenir, mais on a beaucoup de retard là-dessus, du moins en France.
    Free justement a été un des premiers à fournir de l'IPv6 en grand public. En zone moyennement denses ils partagent maintenant une adresse ipv4 entre plusieurs abonnés Il reste possible d'avoir une ip fixe apparemment.
    Concerne uniquement, pour le moment que les clients fibre en zone dense et moyennement dense. En gros, les villes importantes.
    A noter que cela ne concerne que l'IPv4. Free fourni systématiquement, à tous ses clients dégroupés, aussi une IPv6 (plus exactement une plage /64) qui, elle, n'est pas concernée par cette mesure, si j'ai bien compris la communication de Free
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

Discussions similaires

  1. La pénurie d'adresses IPv4 cacherait d'autres enjeux
    Par Hinault Romaric dans le forum Actualités
    Réponses: 10
    Dernier message: 03/01/2011, 18h04
  2. Adresse IPv4 (in_addr)
    Par EV-LINK dans le forum C#
    Réponses: 3
    Dernier message: 27/06/2008, 17h04
  3. adresse mail marche en externe mais pas en interne
    Par topino dans le forum Outlook
    Réponses: 5
    Dernier message: 16/04/2008, 16h54
  4. Réponses: 8
    Dernier message: 23/06/2007, 10h38
  5. Comment récupérer l'adresse IPv4 ?
    Par JL.K dans le forum Linux
    Réponses: 6
    Dernier message: 19/01/2007, 12h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo