735.000 alamat IPv4 diambil dari scammer dan dikembalikan ke registri


Registrasi Internet regional dan area layanan mereka. Penipuan yang dijelaskan terjadi di zona ARIN

Pada hari-hari awal Internet, alamat IPv4 didistribusikan kepada semua orang oleh subnet besar. Tetapi hari ini, perusahaan-perusahaan mengantri untuk registrasi regional untuk mendapatkan setidaknya ruang alamat kecil. Di pasar gelap, satu IP harganya dari $ 13 hingga $ 25, jadi pendaftar berjuang dengan banyak broker bayangan yang bisnisnya sederhana: dapatkan blok alamat IP baru dengan dalih palsu, dan kemudian dijual kembali kepada spammer. Pada Mei 2019, pendaftar regional ARIN berhasil menyita alamat IP dari broker bayangan , yang didakwa dengan tuduhan kriminal.

Sekitar 735.000 alamat IP dikembalikan ke registri. Ini adalah pertama kalinya alamat IP diambil dari scammers setelah gugatan.

Pada 14 Mei, jaksa penuntut Carolina Selatan mendakwa Amir Golestan dengan penipuan penipuan kawat, yang ia putar melalui perusahaannya Micfo LLC dan jaringan perusahaan boneka dummy. Mereka membentuk subnet IPv4, dan kemudian menjualnya kembali ke pengirim spam .

Pengaduan pidana berisi 20 kasus penipuan. Dalam beberapa kasus, harga di mana Golestan menjual alamat ditunjukkan. Misalnya, ia menjual satu subnet dengan 65.536 alamat dengan harga $ 13, mendapatkan $ 851.896. Ia memiliki kontrak lain untuk menjual 327.680 alamat dengan harga $ 19 masing-masing dengan total $ 6,22 juta, tetapi mereka memblokir transaksi terakhir.

Menariknya, Micfo sendiri memulai gugatan hukum pada akhir tahun lalu, dengan menuntut ARIN (American Internet Number Registrar). Sebelum ini, registrasi menginformasikan Golestan tentang penemuan perusahaan shell dan mengancam akan menarik sekitar 735.000 alamat IP jika Micfo tidak setuju untuk memberikan informasi lebih lanjut tentang operasi dan pelanggannya.

Sejak saat itu Micfo sudah menjual sebagian alamatnya kepada spammer, ia menolak untuk memberikan informasi ini. Akibatnya, pengadilan menolak permintaan perusahaan .

Tetapi berdasarkan perjanjian yang ditandatangani oleh Micfo dengan ARIN, setiap perselisihan lebih lanjut harus diselesaikan melalui arbitrase. Pada 13 Mei, komisi arbitrase memerintahkan Micfo untuk membayar $ 350.000 untuk layanan hukum ARIN dan mengembalikan 735.000 alamat IP yang belum dijual perusahaan.

Berikut adalah daftar dari beberapa perusahaan shell dan kepribadian fiktif yang dibuat Golestan untuk mendistribusikan subnet IPv4 (dari dokumen pengadilan):


Situs web dibuat untuk perusahaan dan kepribadian fiktif, alamat email terdaftar, dan sebagainya. Atas nama mereka, ARIN mengajukan permintaan untuk subnet IPv4. Dalam pernyataan seperti itu, perusahaan harus menggambarkan sifat bisnisnya, mencantumkan nama-nama karyawan dan informasi lain tentang perusahaan. Golestan membuat semua dokumen.

Di bawah skema ini, ia memperoleh dari ARIN sekitar 757.760 alamat, nilai pasar di mana kantor kejaksaan diperkirakan dari $ 9.850.880 menjadi $ 14.397.440. Skema ini telah beroperasi sejak 2014. Tabel di bawah daftar permintaan ARIN yang berhasil untuk rentang IP, dan Golestan mulai menjual alamat pada tahun 2017.


Menurut siaran pers ARIN , Micfo mendaftarkan 11 perusahaan shell di seluruh AS dan dengan sengaja menciptakan identitas palsu untuk eksekutif fiktif perusahaan-perusahaan ini untuk menipu IPv4 dari ARIN.

"Itu operasi yang rumit," kata Stephen Ryan, mantan pengacara federal yang mewakili ARIN dalam gugatan ini. - Semua sebelas perusahaan shell untuk Micfo masih ada di Internet, di mana Anda melihat semua orang hebat yang seharusnya bekerja di sana. Dan kami menerima surat keterangan notaris dengan nama fiktif ini. ”

Pakar independen mengatakan bahwa Micfo bukan satu-satunya broker bayangan yang menipu ARIN menjadi subnet. Selama bertahun-tahun, Pencatat Nomor Internet Amerika tidak terlalu aktif dalam memerangi penipuan.

Kemungkinan, skema dengan perusahaan shell juga beroperasi di Rusia, meskipun penyitaan subnet besar dari broker bayangan belum terjadi. Untuk memenuhi syarat untuk blok / 22 alamat IPv4 dari pendaftar Eropa RIPE NCC, Anda harus mendaftar sebagai registri Internet lokal (LIR) dan membayar biaya keanggotaan. Status LIR biasanya diperoleh oleh penyedia layanan Internet, perusahaan telekomunikasi, perusahaan besar dan lembaga akademik. LIR menerima blok alamat dari RIPE NCC dan memberikan alamat IP kepada klien mereka.

Perusahaan konsultan beroperasi di Rusia yang membantu klien mendaftarkan LIR dengan jumlah kecil di wilayah 36.000 rubel. (ditambah 15 ribu rubel. dukungan tahunan). Jelas, biaya blok / 22 alamat IPv4 jauh lebih tinggi bahkan dengan perkiraan minimum masing-masing $ 12. Blok / 22 dijual dan disewakan .

Mungkin saja seseorang terlibat dalam bisnis semacam itu. Menurut statistik untuk 2012-2018 , kecepatan alokasi alamat IPv4 di Eropa tumbuh sesuai dengan fungsi kuadratik. RIPE NCC menghubungkan ini dengan fakta bahwa semakin banyak pendaftar lokal telah terdaftar. Sejumlah rekor LIR baru terdaftar di Inggris, Jerman dan Rusia.



Pada bulan November 2015, RIPE melarang pendaftaran pendaftar lokal tambahan oleh anggota RIPE NCC , tetapi ini tidak membantu, jadi pada bulan Mei 2016 pembatasan tersebut dihapus. Pada titik ini, organisasi mulai mendaftarkan badan hukum baru untuk menerima blok / 22. Dilaporkan bahwa anggota tertentu dari RIPE NCC berhasil mendapatkan 66 blok / 22, meskipun mereka hanya mengeluarkan satu untuk setiap pendaftar lokal.

Setahun yang lalu, RIPE mengumumkan distribusi blok terakhir / 22 dari blok terakhir / 8 , tetapi di kumpulan RIPE NCC ada 9 juta alamat "pulih" (yaitu, alamat yang disita dari pemilik sebelumnya). Menurut perhitungan Pusat Koordinasi, ini akan cukup untuk sekitar dua tahun lagi jika dikeluarkan ke pendaftar lokal untuk / 22 masing-masing.

Banyak organisasi telah mendaftarkan rentang IPv4 besar untuk hari ini, yang secara praktis tidak mereka gunakan dan tidak akan memberi (misalnya, 16,8 juta alamat di blok 44.0.0.0/8, diduga terdaftar untuk radio amatir , atau 218 juta alamat IP di Departemen Pertahanan AS: 11.0.0.0/8, 22.0.0.0/8, 26.0.0.0/8, 28.0.0.0/8, 29.0.0.0/8, 30.0.0.0/8 dan 33.0.0.0/8).

Blok lain digunakan dengan sangat intensif. Misalnya, visualisasi dengan kurva Hilbert menunjukkan dengan baik bagaimana ruang alamat didistribusikan dari sekitar 4,2 miliar (2 ²) alamat.


Alokasi Ruang Alamat IPv4, April 2018 ( dapat diklik )

Sebagai perbandingan, inilah distribusi ruang alamat IPv6.


Alokasi Alamat IPv6, April 2018





Source: https://habr.com/ru/post/id452596/


All Articles