250M 以上保留的 IPv4 地址可能被释放
一段长期保留的 IPv4 地址块(240.0.0.0/4)正在被提议重新分类并可能投入使用,这引发了关于它究竟能否真正缓解地址短缺,还是只会制造混乱的争论。网络工程师指出,许多路由器、操作系统和消费级设备要么会封锁,要么会错误处理这个范围,因此启用它会造成连接碎片化,而且要比在需要时直接部署 IPv6 和运营商级 NAT 难得多。也有人指出,大型组织和政府仍然持有大量未充分利用的 IPv4 空间,并认为回收或更好地管理这些分配——再配合认真推进 IPv6——比试图把 240/4 改造进今天的互联网更有效。
240/4 提案的范围
- 240/4 目前是“保留”状态;提案是将其重新分类为单播,而不是(在主提案中)作为 RFC1918 私有地址空间。
- 它已经在一些 VPN、SDN 和云/内部网络中被用作不可路由的跳转空间。
- 支持者认为,简单更新 IANA/IETF 状态就会“符合现实”,而且主要只是政策/账本层面的变更。
可行性与兼容性问题
- 许多评论者认为,要在公共互联网中部署 240/4 实际上是不可能的:
- 操作系统(尤其是 Windows)拒绝分配或使用它。
- 路由器和中间盒往往会直接封锁它。
- 调试部分可达性会是一场噩梦(有些路径可用,有些则静默丢弃)。
- 也有人反驳说:
- 许多路由器(如 OpenWRT、各种 IoT 操作系统)已经接受它。
- Windows 支持可以在“某个补丁星期二”打开,而对 240/4 的特殊处理代码路径可以直接移除。
- 对现有在 240/4 上“占着”的内部使用者是否应阻止公共使用,存在分歧(有人说“那是他们的问题”,也有人说这会使其事实上成为私有空间)。
私有空间 vs 公共单播
- 有些人希望把 240/4 加入 RFC1918,以供那些已经耗尽 10/8 的大型内部网络使用,尤其是在并购和超大型企业中。
- 另一些人认为,把约 6% 的 IPv4 用作私有空间过于浪费;如果要重新分类,保留空间就应该变成公共地址。
- 讨论中还拿占用 DoD /8 的组织,以及联邦政府持有大量闲置 /8 的情况作比较。
IPv6 vs 挤压 IPv4
- 很大一部分人认为:释放 240/4“太少、太晚”,还会分散对 IPv6 的注意力。一个 /4 会很快被耗尽,并增加碎片化。
- 反方观点是:回收 240/4、0/8 和“.0 广播”地址可以释放出有意义的 IPv4,而针对 0/8 已经部署的补丁并没有把互联网搞坏。
- IPv6 的部署并不均衡:
- 一些 ISP(包括多家光纤提供商)根本不提供 IPv6;有些虽然提供,也只给动态 /64 或很小、很不稳定的前缀。
- 消费级设备的 IPv6 实现经常有 bug 或不透明;支持体验从“非常好”到“6 小时的痛苦和自定义守护进程”不等。
- 用户经常被告知“直接禁用 IPv6 就行”,有人认为这是无知,也有人认为这是针对坏设备的务实变通。
CGNAT、安全性与政策
- 对住宅 IPv4 来说,CGNAT 被视为不可避免;有人建议把 240/4 用作 CGNAT 的外部地址池。
- 有人担心可路由的 IPv6 会暴露不安全的 IoT 设备;也有人回应说,防火墙和巨大的 IPv6 地址空间使得盲扫比 IPv4 困难得多。
- 如果 240/4 变成公共地址,几位评论者预计 RIR 会严格控制分配,并可能偏向已经部署 IPv6 的网络,从而限制大玩家囤积的能力。