Warum verwendet Katar eine einzelne IP-Adresse, wenn ihm von IANA mehr als 800000 IPs zugewiesen wurden?
Auf den ersten Blick scheint dies nicht zu stimmen - laut WHOIS ist 82.148.97.69 Teil eines größeren "Mobile-Broadband-Pool-No-6" mit ~ 90 Adressen. Vielleicht ist es nur eine kleine Übertreibung - viele mobile ISPs in anderen Ländern haben auch Tausende von Kunden hinter einen winzigen Adresspool gebracht.
(Beachten Sie jedoch, dass die Wikipedia-Benutzerseite im Jahr 2009 erstellt wurde - es ist durchaus möglich, dass die Adresse seitdem für andere Zwecke verwendet wurde .)
Eine umgekehrte Suche nach "mnt-by: QTEL-NOC" im WHOIS-Server von RIPE zeigt eine große Anzahl von IP-Blöcken, die für verschiedene Zwecke verwendet werden - es gibt FTTH-Pools, Schulen, Punkt-zu-Punkt-Links, jedes Internetcafé hat eine eigene Nummer Eintrag. Es gibt sogar einige IPv6-Zuweisungen (2001: 1a10 :: / 32).
Dies scheint detailliert genug zu sein, um real zu sein, aber gleichzeitig detailliert genug, um verdächtig zu sein ... Aber viele dieser Adressen werden tatsächlich über AS8781 , AS42298 (Ooredoo, der ISP von Katar) und AS198499 (Qatar University) weitergeleitet.
Es kann sein, dass einigen Hosts wie gewohnt öffentliche IP-Adressen zugewiesen werden, ausgehende Verbindungen jedoch NAT-geschützt sind, sobald sie das Netzwerk des Landes verlassen ... Ja, NAT funktioniert mit jeder Adresse, nicht unbedingt mit "privaten" Adressen. Ich kann mir aber nicht vorstellen warum.
Die Rückwärtssuche kann durchgeführt werden, indem whois -r -i mnt-by QTEL-NOC
optional -T
nur bestimmte Datensätze wie "route" oder "inetnum" angefordert werden. Seien Sie jedoch vorsichtig bei der Rückwärtssuche, da der WHOIS-Server Sie möglicherweise vorübergehend sehr schnell blockiert, weil Sie massive Mengen an Ergebnissen anfordern.
Haben sie alle anderen IPs an jemanden verkauft oder verwenden sie diese IPs für etwas, das nicht öffentlich ist?
Als Randnotiz, einige andere Orte tun dies tatsächlich - zum Beispiel besitzt das US-Verteidigungsministerium den Adressbereich 26.0.0.0/8
, aber keiner ist über das öffentliche Internet routingfähig - er wird nur für ihre privaten Netzwerke verwendet.
Ist der Proxy-Server bei einer einzelnen öffentlichen IP-Adresse nicht auf 65536 gleichzeitige Verbindungen beschränkt (nach der Anzahl der verfügbaren TCP-Ports)? Wie gehen sie mit dieser Einschränkung um? Oder ist das ganze Land auf 65536 gleichzeitige Skype-Anrufe beschränkt?
Jede TCP-Verbindung wird durch zwei IP-Adressen und zwei Ports identifiziert. So wie Sie mehrere Verbindungen zu demselben Host öffnen können, weil sie unterschiedliche Quell- (oder Ziel-) Ports verwenden, gilt auch das Gegenteil: Verbindungen zu unterschiedlichen Hosts können dieselben Ports verwenden, solange mindestens ein Wert von (src-) ip, dst-ip, src-port, dst-port) unterscheidet sich.
Wenn das Gateway also intelligent genug ist, kann es insgesamt 65535 Verbindungen zu jedem Host-Port verarbeiten. (Port Null wird nicht verwendet, da dies in vielen Systemen Probleme verursacht.)