web-dev-qa-db-fra.com

Pourquoi le Qatar utilise-t-il une seule adresse IP lorsque 800 000 adresses IP lui sont attribuées?

Dans les discussions sur l'interdiction d'adresses IP, IP 82.148.97.69 est souvent cité en exemple. Selon Wikipedia, cette adresse IP est l'adresse publique de "toute la nation du Qatar". Il y a deux choses que je ne comprends pas très bien:

  1. Pourquoi le Qatar utilise-t-il une seule adresse IP lorsque plus de 800 000 adresses IP lui ont été attribuées by IANA ? Ont-ils vendu toutes les autres adresses IP à quelqu'un ou ont-ils utilisé ces adresses IP pour un usage non public?

  2. Avec une seule adresse IP publique, le serveur proxy n'est-il pas limité à 65 536 connexions simultanées (par le nombre de ports TCP disponibles)? Comment traitent-ils cette limitation? Ou le pays tout entier est-il limité à 65 536 appels simultanés Skype ?

87
Dmitry Grigoryev

Ce n'est pas. Il y a de nombreux ips en utilisation active au Qatar , et même les plus importants comptent <200 utilisateurs actuels.

Cependant,

Est-il concevable qu'en 2009, tous les Qatariens aient la même adresse IP publique?

Je pense que c’est le cas, du moins si, par «2009», vous voulez dire «à l’époque du blocus de Wikipedia dans les nouvelles».

Le blocus de Wikipédia s’est produit en 2006, de sorte que Wikipédia se réfère principalement à ce moment-là. Qtel, le fournisseur d’État, a eu un monopole jusqu’en novembre 2006 , donc au moins les discussions sur le fait de n’avoir qu’un fournisseur de services Internet semblent alors être vraies. À propos de la propriété intellectuelle, citant nouvelles de la bbc de 2007 ,

Cette interdiction de 12 heures a touché un grand nombre de personnes dans le pays car tout le trafic Web au Qatar est acheminé via une seule adresse Internet. [..] Il n’existe dans le pays qu’un seul fournisseur de services Internet haute vitesse qui sert de passerelle à tous les utilisateurs.

Il y a aussi un plus long article publié en 2011 disant

La faiblesse du Qatar est que le pays n’a qu’un seul fournisseur d'accès à Internet, Qtel [..] Si Qtel tombe en panne, Qatar disparaît de la surface du Web.

Depuis lors, Qtel a été renommé Ooredoo . Je peux trouver quelques informations du mois dernier en disant

Les deux fournisseurs de télécommunications du Qatar encouragent les résidents à tester la vitesse de leurs réseaux de téléphonie mobile dans l’espoir de prouver une fois pour toutes qui est le plus rapide.

Ainsi que ces informations destinées aux étrangers :

Aujourd'hui, Ooredoo, anciennement QTel, et Vodafone sont les principaux fournisseurs de connexions Internet à domicile du pays.

Donc au moins la partie sur un seul fournisseur n'est plus vraie. Cependant, même avec deux fournisseurs

Les utilisateurs d’Internet n’ont généralement accès qu’à un seul fournisseur de services - qu’il s’agisse de Ooredoo ou de Vodafone - dans une zone donnée, ajoute-t-il.

selon dohanews.co , mais ils ont un plan pour ajouter plus de concurrence. cependant,

Bien que le rapport fasse référence à l'entrée "éventuelle" de fournisseurs de services Internet supplémentaires, il ne donne aucune indication sur le moment où un troisième opérateur pourrait arriver au Qatar pour concurrencer Ooredoo et Vodafone.

49
eis

Pourquoi le Qatar utilise-t-il une seule adresse IP alors que l'IANA lui a attribué plus de 800 000 adresses IP?

À première vue, cela ne semble pas être vrai - selon le WHOIS, 82.148.97.69 fait partie d'un plus grand "Mobile-Broadband-Pool-No-6" ayant ~ 90 adresses. C’est peut-être une légère exagération: de nombreux fournisseurs de services Internet mobiles d’autres pays placent également des milliers de clients derrière un pool d’adresses minuscule.

(Cependant, notez que la page utilisateur de Wikipedia a été créée dans 2009 - il est fort possible que l'adresse ait été réutilisée depuis.)

Une recherche inversée de "mnt-by: QTEL-NOC" dans le serveur WHOIS de RIPE montre un grand nombre de blocs IP utilisés à diverses fins - il existe des pools FTTH, des écoles, des liens point à point, chaque café Internet ayant son propre inetnum entrée. Il existe même des allocations IPv6 (2001: 1a10 ::/32).

Cela semble assez détaillé pour être réel, mais en même temps pour être suspect ... Mais bon nombre de ces adresses sont actuellement routées via AS8781 , AS42298 (Ooredoo, Qatar ISP) et AS198499 (Université du Qatar).

Il se peut que certains hôtes se voient attribuer des adresses IP publiques, comme d’habitude, mais les connexions sortantes sont NATed une fois qu’elles quittent le réseau du pays ... Oui, NAT fonctionne avec n’importe quelle adresse, pas nécessairement "privée". Je ne peux pas imaginer pourquoi cependant.

La recherche inversée peut être effectuée à l'aide de whois -r -i mnt-by QTEL-NOC, éventuellement avec -T pour ne demander que des enregistrements spécifiques tels que "route" ou "inetnum". Cependant, soyez prudent avec les recherches inversées car le serveur WHOIS peut temporairement vous bloquer très rapidement en raison de la demande d'un grand nombre de résultats.

Ont-ils vendu tous les autres IP à quelqu'un ou ont-ils utilisé ces IP pour un usage non public?

Il convient de noter que certains autres endroits le font réellement - par exemple, le département américain de la Défense possède la plage d'adresses 26.0.0.0/8, mais aucune partie n'est routable à partir d'Internet public - elle n'est utilisée que pour leurs réseaux privés.

Avec une adresse IP publique unique, le serveur proxy n'est-il pas limité à 65 536 connexions simultanées (par le nombre de ports TCP disponibles)? Comment traitent-ils cette limitation? Ou le pays tout entier est-il limité à 65 536 appels simultanés sur Skype?

Chaque connexion TCP est identifiée par deux adresses IP et deux ports. Tout comme vous pouvez ouvrir plusieurs connexions au même hôte car ils utilisent des ports source (ou de destination) différents, l'inverse est également parfaitement valable: les connexions à hôtes différents peuvent utiliser les mêmes ports, à condition qu'au moins un la valeur de (src-ip, dst-ip, src-port, dst-port) diffère.

Donc, si la passerelle est suffisamment intelligente, elle pourrait gérer 65535 connexions vers chaque hôte: port. (Le port zéro n'est pas utilisé car il provoque des problèmes dans de nombreux systèmes.)

56
grawity