❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Kde vzit "ciste" IPv4 adresy?

Příspěvky, které nespadají do žádného z vytvořených fór.
void
Příspěvky: 22
Registrován: 7 years ago

Kde vzit "ciste" IPv4 adresy?

Příspěvekod void » 7 years ago

Pro svuj server potrebuji minimalne 70 novych IPv4 adres (cili napr. /25 blok nebo klidne vetsi).
Provozovatel serveru mi je (za poplatek) umi pridelit, ale tyto adresy jsou v geolocation databazich "oznackovane" jako adresy pouzivane pro serverove sluzby, pripadne pro provoz proxy/vpn. Napr. v ip2location jde o zaznamy:
Usage Type (DCH) Data Center/Web Hosting/Transit

Proxy Type (DCH) Hosting Provider, Data Center or CDN Range
Takova adresa je pro moje ucely nepouzitelna, protoze rada sluzeb, ktere vyuzivam blokuje pristupy z takovych adres.
Mam overeno, ze vyhovujici jsou napr. adresy, ktere maji uvedeno:
Usage Type (COM) Commercial
nebo
Usage Type (ISP) Fixed Line ISP

Priznam se, ze nemam detailni predstavu o tom, jak ktere geolocation sluzby aktualizuji svoje databaze a tedy jestli naroutovanim aktualne "ciste" adresy do server housingu (na jeho ASN) nedojde casem k uprave informaci o dane adrese na nezadouci klasifikaci. Pro poradek uvadim, ze na adresach nebudou provozovany zadne sluzby a otevrene porty (vyuzitelne pro klasifikaci adresy pomoci automatizovaneho scanovani).

Shrnuto jednou vetou - rad bych pristupoval z vlastniho serveru ke sluzbam v internetu z adres, ktere se dlouhodobe tvari napr. jako linka koncoveho zakaznika ISP.

Lze toho docilit tak, aby se jednalo o trvaly stav?

Pokud ano, poradte prosim, kdo mi takovy blok pronajme.
Nejspis se muzu stat LIRem - nebude to asi uplne levne a bude to stat nejakou agendu - navic si nejsem jist, jestli za soucasne situace muzu dostat /22 od RIPE i v situaci, kdy nejsem regulerni ISP.
Zkousel jsem poptat namatkove nekolik ISP a pronajmout (ani docasne) nechteji z obavy o zneuziti svych adres nebo by i chteli, ale za cenu treba 100 CZK mesicne za jednu adresu pri 256 adresach... Podotykam, ze neposilam spam, neprovadim utoky zadneho typu a jsem pripadne ochoten slozit treba netrivialni kauci pro pripad, ze by se kterakoliv z adres objevila na nejakem blacklistu nebo se objevil abuse report.

Dekuji za vase nazory
0 x

helapc
Příspěvky: 1012
Registrován: 14 years ago

Příspěvekod helapc » 7 years ago

Pokud to chceš sám routovat a ne posílat VPNKOU k majiteli adres je blok /25 málo. Málo je i /24 některé routery ti to mohou kvůli velikosti odmítnout. Nejčistší je opravdu vlastní AS a stát a se LIRem. Podle mých informací ještě /22 dostaneš a můžeš IP pronajimat, aby se ti rentovalo. Když tě ty servery přestanou bavit tak to výhodné přidáš. S geolakaci budeš mít, ale nějakou dobu problémy tak jako tak.
0 x

void
Příspěvky: 22
Registrován: 7 years ago

Příspěvekod void » 7 years ago

Vpn nebo socks proxy neni reseni kvuli performance overhead - potrebuji to skutecne naprimo naroutovat.
Muzes prosim rozvest proc bude vzdy problem s geolokaci?
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

helapc píše:Pokud to chceš sám routovat a ne posílat VPNKOU k majiteli adres je blok /25 málo. Málo je i /24 některé routery ti to mohou kvůli velikosti odmítnout. Nejčistší je opravdu vlastní AS a stát a se LIRem. Podle mých informací ještě /22 dostaneš a můžeš IP pronajimat, aby se ti rentovalo. Když tě ty servery přestanou bavit tak to výhodné přidáš. S geolakaci budeš mít, ale nějakou dobu problémy tak jako tak.


no toto jsem přesně měl v plánu, lirem jsem se stal ale s tím pronájmem jsem to zavrhnul pač jsem si spočítal že ty adresy by se tak znehodnotily že by to bylo vlastně na nic, ono dostávat je ze všechmožných blacklistů je docela časový horor.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

void
Příspěvky: 22
Registrován: 7 years ago

Příspěvekod void » 7 years ago

okoun píše:no toto jsem přesně měl v plánu, lirem jsem se stal ale s tím pronájmem jsem to zavrhnul pač jsem si spočítal že ty adresy by se tak znehodnotily že by to bylo vlastně na nic, ono dostávat je ze všechmožných blacklistů je docela časový horor.

Vsech 1024 adres, pokud je realne se teda LIRem stat i v me situaci, muzu sam celkem efektivne vyuzit, pokud pausalni naklady neprekroci rekneme 0.5EUR za jednu adresu za mesic. Kolik te to efektivne prubezne stoji (kdyz neresime pocatecni poplatek)?
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

okolo 3K CZK měsíčně...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

helapc
Příspěvky: 1012
Registrován: 14 years ago

Příspěvekod helapc » 7 years ago

void píše:Vpn nebo socks proxy neni reseni kvuli performance overhead - potrebuji to skutecne naprimo naroutovat.
Muzes prosim rozvest proc bude vzdy problem s geolokaci?

Ty bloky co přidělují jsou bůhví od kuď. Já dostal blok z ukrajiny a přesto že jsem měl vše přes 1/2roku zapsáná v RIPe i Maxmindu správně, blokuvali mi místní poskytovatele streamy.
0 x

Petr Bačina
Příspěvky: 1361
Registrován: 10 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 7 years ago

Poslední rozsah 185./8 byl asi původně pro východní země jako Rusko atd. Proto je problém s nově přidělenými /22 bloky. A pokud se nepletu, tak už jich zbývá opravdu málo. Dneska už rozdělují někde kolem 185.231.x.x , takže už jenom nějaký ten měsíc a s IPv4 je konec.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

no potom se budou přidělovat z jinejch bloků, ten kdo je LIR tak to tam vidí kolik jich je ještě hodně volnejch :D
jinak ano 185.x.x.x bylo pro rusko ale ty ipky které teď ještě přidělují tak nikdy použité nebyly a to že nějaký provozovatel služeb používá databáze 10 let staré a potom to nefunguje je jeho problém a přijde mi to dost nezodpovědné, na normálních aktualizovaných databázích jako je maxmind je to OK.
horší to bude až budou přidělovat ipky z karantény :D
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Petr Bačina
Příspěvky: 1361
Registrován: 10 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 7 years ago

Podle informací z RIPE rozdělují poslední /8 blok a další nebude.
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 7 years ago

https://www.ripe.net/publications/ipv6- ... pool-graph
185/8 ma uz jen 10% volneho mista. Mimo nej je mnohem vice volnych IP.
0 x

arrabbella
Příspěvky: 139
Registrován: 12 years ago

Příspěvekod arrabbella » 7 years ago

helapc píše:přesto že jsem měl vše přes 1/2roku zapsáná v RIPe i Maxmindu správně, blokuvali mi místní poskytovatele streamy.

okoun píše:...ipky které teď ještě přidělují tak nikdy použité nebyly a to že nějaký provozovatel služeb používá databáze 10 let staré a potom to nefunguje je jeho problém...

Na toto pozor, také to (s nově přidělenými adresami od RIPE) stále dokola řešíme (a to už máme adresy skoro rok). Je to sice "problém provozovatele", ale schytají si to samozřejmě ISP. Každých 14 dní se ozve nějaký zákazník, že mu nefunguje služba XY, my se pak snažíme kontaktovat provozovatele a ten je ne vždy schopný / ochotný to vůbec vyřešit. Nekonečný boj - různí poskytovatelé IP telefonie, streamů, firemní VPN (firewally) atd... :-(
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 7 years ago


To už je pár let zpátky. Myslím že jsme spolu komunikovali.
My máme blok 109.108.xxx.xxx a vy máte myslím podobný že? Docela jsme si užili ale nyní už běží vše :)
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Jo. Mě jen fascinuje, že to pořád ještě problém je ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.