تم الحصول على 735،000 عنوان IPv4 من المخادع وإعادتها إلى السجل


سجلات الإنترنت الإقليمية ومجالات خدماتها. حدث الاحتيال الموصوف في منطقة ARIN

في الأيام الأولى للإنترنت ، تم توزيع عناوين IPv4 على الجميع بواسطة شبكات فرعية كبيرة. ولكن اليوم ، تصطف الشركات لمسجل إقليمي للحصول على مساحة عنوان صغيرة على الأقل. في السوق السوداء ، تتكلف IP واحدة من 13 دولارًا إلى 25 دولارًا ، لذلك يكافح المسجلون مع مجموعة كبيرة من وسطاء الظل الذين يتسم عملهم بالبساطة: الحصول على كتل جديدة لعناوين IP بحجة خاطئة ، ثم إعادة بيعها إلى مرسلي البريد العشوائي. في مايو 2019 ، نجح أمين السجل الإقليمي ARIN في الاستيلاء على عناوين IP من وسيط الظل ، الذي تم اتهامه بتهم جنائية.

تم إرجاع حوالي 735،000 عنوان IP إلى السجل. هذه هي المرة الأولى التي يتم فيها أخذ عناوين IP من المحتالين بعد دعوى قضائية.

في 14 مايو ، اتهم المدعون في ولاية كارولينا الجنوبية أمير جولستان بالاحتيال الاحتيالي ، والذي قام بدوره من خلال شركته Micfo LLC وشبكة من الشركات الدمية وهمية. شكلوا شبكات IPv4 فرعية ، ثم أعادوا بيعها إلى مرسلي البريد العشوائي .

الشكوى الجنائية تحتوي على 20 حالة احتيال. في بعض الحالات ، يشار إلى السعر الذي باع به Golestan العناوين. على سبيل المثال ، باع شبكة فرعية واحدة من 65،536 عنوانًا بسعر 13 دولارًا لكل قطعة ، وحصل على 851،896 دولارًا.

ومن المثير للاهتمام ، بدأت Micfo نفسها دعوى قضائية في نهاية العام الماضي ، دعوى قضائية ضد ARIN (أمريكا رقم الإنترنت المسجل). وقبل ذلك ، أبلغ المسجل Golestan باكتشاف شركات shell وهدد بسحب حوالي 735،000 عنوان IP إذا لم توافق Micfo على تقديم مزيد من المعلومات حول عملياتها وعملائها.

منذ ذلك الوقت قامت Micfo بالفعل ببيع جزء من العناوين لمرسلي البريد العشوائي ، رفضت تقديم هذه المعلومات. نتيجة لذلك ، رفضت المحكمة طلب الشركة .

ولكن بموجب اتفاق موقّع من Micfo مع ARIN ، يجب حل أي نزاع آخر عن طريق التحكيم. في 13 مايو ، أمرت لجنة التحكيم Micfo بدفع 350،000 دولار مقابل خدمات ARIN القانونية وإعادة 735،000 عنوان IP لم تبيعه الشركة بعد.

فيما يلي قائمة ببعض شركات شل والشخصيات الوهمية التي قام ملفو جولستان بتلفيقها لتوزيع شبكات IPv4 الفرعية (من وثائق المحكمة):


تم إنشاء مواقع الويب للشركات والشخصيات الوهمية ، وتم تسجيل عناوين البريد الإلكتروني ، وما إلى ذلك. نيابة عنهم ، قدمت ARIN طلبات للحصول على شبكات IPv4. في مثل هذا البيان ، يجب على الشركة أن تصف طبيعة أعمالها ، وأن تدرج أسماء الموظفين وغيرها من المعلومات حول الشركة. ملفقة Golestan جميع الوثائق.

بموجب هذا المخطط ، حصل من ARIN على حوالي 757،760 عنوانًا ، تقدر القيمة السوقية لمكتب المدعي العام من 8،850،880 $ إلى 14،397،440 $ ، ويعمل هذا المخطط منذ عام 2014. يسرد الجدول أدناه طلبات ARIN الناجحة لنطاقات IP ، وبدأ Golestan في بيع العناوين في عام 2017.


وفقًا لبيان صحفي صادر عن ARIN ، سجلت Micfo 11 شركة شل في جميع أنحاء الولايات المتحدة وأنشأت عمداً هويات زائفة للمديرين التنفيذيين الوهميين لهذه الشركات لخداع IPv4 عن طريق الاحتيال من ARIN.

وقال ستيفن ريان ، وهو محام اتحادي سابق مثل آرين في هذه الدعوى: "لقد كانت عملية معقدة". - لا تزال جميع الشركات الإحدى عشرة لشركة Micfo على الإنترنت ، حيث ترى كل هؤلاء الأشخاص الرائعين الذين يفترض أنهم يعملون هناك. وتلقينا شهادات موثقة في هذه الأسماء الوهمية. "

يقول خبراء مستقلون إن Micfo ليس وسيط الظل الوحيد الذي خدع ARIN إلى شبكات فرعية. على مر السنين ، لم يكن مسجل أرقام الإنترنت الأمريكية نشطًا جدًا في مكافحة الاحتيال.

من المحتمل أن المخططات مع شركات شل تعمل في روسيا أيضًا ، على الرغم من أن عمليات الاستيلاء الهائلة على الشبكات الفرعية من وسطاء الظل لم تحدث بعد. للتأهل للحصول على الكتلة / 22 عناوين IPv4 من المسجل الأوروبي RIPE NCC ، تحتاج إلى التسجيل كسجل محلي للإنترنت (LIR) ودفع رسوم العضوية. عادة ما يتم الحصول على حالة LIR من قبل مزودي خدمة الإنترنت وشركات الاتصالات والمؤسسات الكبيرة والمؤسسات الأكاديمية. تتلقى LIRs كتل العناوين من RIPE NCC وتعيين عناوين IP لعملائها.

تعمل الشركات الاستشارية في روسيا التي تساعد العملاء على تسجيل LIR لكمية صغيرة في منطقة 36000 روبل. (بالإضافة إلى 15 ألف روبل. الدعم السنوي). من الواضح أن تكلفة عناوين بلوك / 22 عناوين IPv4 أعلى بكثير حتى مع الحد الأدنى لتقدير 12 دولارًا لكل مرة. كتل / 22 تباع وتؤجر .

من الممكن أن يشارك شخص ما في مثل هذه الأعمال. وفقًا لإحصائيات 2012-2012 ، زادت سرعة تخصيص عناوين IPv4 في أوروبا وفقًا للوظيفة التربيعية. يعزو RIPE NCC هذا إلى حقيقة أنه تم تسجيل المزيد والمزيد من المسجلين المحليين. يتم تسجيل عدد قياسي من LIRs الجديدة في المملكة المتحدة وألمانيا وروسيا.



في نوفمبر 2015 ، حظر RIPE تسجيل المسجلين المحليين الإضافيين من قبل أعضاء RIPE NCC ، لكن هذا لم يساعد ، لذلك في مايو 2016 تمت إزالة التقييد. في هذه المرحلة ، بدأت المنظمات في تسجيل كيانات قانونية جديدة لاستلام الكتل / 22. تشير التقارير إلى أن بعض الأعضاء في RIPE NCC تمكن من الحصول على 66 قطعة / 22 ، على الرغم من أنهم أصدروا واحدة فقط لكل مسجل محلي.

قبل عام ، أعلنت RIPE عن توزيع الكتلة الأخيرة / 22 من المجموعة الأخيرة / 8 ، ولكن في تجمع RIPE NCC ، كان هناك 9 ملايين عنوان "مسترد" (أي ، العناوين التي تم الاستيلاء عليها من المالكين السابقين). وفقًا لحسابات مركز التنسيق ، سيكون هذا كافيًا لمدة عامين إضافيين إذا تم إصداره إلى أمناء السجلات المحليين لكل / 22 لكل منهما.

سجلت العديد من المؤسسات نطاقات IPv4 ضخمة لهذا اليوم ، والتي لا تستخدمها من الناحية العملية ولن تقدمها (على سبيل المثال ، 16.8 مليون عنوان في المربع 44.0.0.0/8 ، يُزعم أنها مسجلة لراديو الهواة ، أو 218 مليون عنوان IP في وزارة الدفاع الأمريكية: 11.0.0.0/8 ، 22.0.0.0/8 ، 26.0.0.0/8 ، 28.0.0.0/8 ، 29.0.0.0/8 ، 30.0.0.0/8 و 33.0.0.0/8).

كتل أخرى تستخدم بشكل مكثف للغاية. على سبيل المثال ، يُظهر التصور باستخدام منحنيات Hilbert كيفية توزيع مساحة العنوان من حوالي 4.2 مليار عنوان (2³²).


تخصيص مساحة عنوان IPv4 ، أبريل 2018 ( قابل للنقر )

للمقارنة ، إليك ما يبدو عليه توزيع مساحة عنوان IPv6.


تخصيص مساحة عنوان IPv6 ، أبريل 2018





Source: https://habr.com/ru/post/ar452596/


All Articles