De sidste IPv4-adresser er måske forurenede

De tilbageværende adresser er sandsynlige 'hotspots' for uønskede aktiviteter, fortæller en ekspert.

Artikel top billede

Computerworld News Service: De få blokke af internetadresser, som stadig mangler at blive fordelte under den gamle IPv4-protokol, kan være hjemsted for 'hotspots' med uønskede aktiviteter, der muligvis kan komme til at koste de nye indehavere dyrt, fortalte en forsker under konferencen the North American Network Operators Group tidligere på ugen.

Det er ikke muligt at sætte en web-server op på en IP, som endnu ikke er blevet allokeret, men alle og enhver kan skrive kode, der peger mod de ubrugte adresser.

Den uventede aktivitet, som findes i grænselandet, kan komme flere forskellige steder fra, for eksempel fra internet-angreb eller uskyldige test af applikationer eller maskiner.

Selvom trafikken ikke i sig selv udgør en sikkerhedstrussel, så vil en virksomhed, der køber de påvirkede adresser af en tjenesteudbyder (ISP), typisk komme til at betale for transmissionen af de irrelevante pakker, fortæller Manish Karir, der er reseacher ved virksomheden Merit Networks, som håndterer undervisningsnetværk og opererer et internet-forskningscenter i delstaten Michigan.

IPv4 tillader kun 4,3 milliarder adresser, og verden forventes derfor at løbe tør for internetadresser inden for de næste par år. Hvis nogle af de tilbageværende adresser er forurenede med uønskede aktivitet, kan det gøre problemet endnu større for virksomheder, der har brug for nye, brugbare IPv4-adresser.

IP-adresserne bliver fordelt af regionale internet-administratorer som regel til ISP'er, der så fordeler adresserne i mindre blokke til virksomhedskunderne. Der er kun en lille håndfuld adresser tilbage til uddeling.

Manish Karir har sammen med en gruppe andre forskere forsøgt at finde ud af, hvorvidt adresserne på bunden af den virtuelle tønde er lige så gode som dem, der allerede er blevet fordelt.

"Der er en voksende bekymring for, om disse blokke er mindre ønskværdige," fortæller Manish Karir.

Bekymringen har baggrund i den slags trafik, der er blevet blokeret eller flyttet fra allerede allokerede blokke til nogle, der endnu ikke er blevet fordelte.

Beklager, De har fået forkert nummer

Manish Karirs hold har arbejdet sammen med APNIC, som er domæne-administratoren for Asien og Stillehavsområdet, om at teste en af de nye blokke, kaldet 1.0.0.0/8, der er kendt for at have været brugt til eksempler og test igennem mange år. Forskerne fandt en del trafik over en periode på 10 dage.

I hele 1.0.0.0/8-blokken var der et gennemsnit på 170M bps (bits per sekund) vedholdende trafik, hvilket svarer til 150 pakker per sekund, fortæller Manish Karir.

En del af trafikken forekom på subnettet 1.1.1.0, som ofte bruges til at teste computer- og router-konfigurationer. Men forskerne blev overraskede over den store mængde trafik, der fandtes i et andet subnet, og som udgjorde næsten 35 procent af alt trafikken i den samlede adresse-blok.

Så de valgte at bruge Wireshark protocol analyzer til at rekonstruere den. Trafikken bestod af optaget-signaler og audio-beskeder, der fortalte brugere, at de havde fået forkert nummer.

"Hvis De gerne vil foretage et opkald, så tjek nummeret og prøv igen," sagde en af de beskeder, som Manish Karir afspillede for publikum ved NANOG.

Forskerne mener, at signalerne er en bivirkning af forskellige problemer med SIP (Session Initiation Protocol), som er en almindelige brugt teknologi til voice over IP og andre former for pakke-baseret kommunikation.

Signalerne kan være dukket op på grund af miskonfigurerede SIP-servere eller med baggrund i såkaldte 'SIP invite'-angreb, hvor et system oversvømmes med invitationer til at blive en del af et SIP-netværk, fortalte Manish Karir.

På grund af en 'hard-coded default' er optaget-signalerne blevet konfigurerede til at dukke op på netop dette subnet, tilføjede han.

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job