Desafios na Implementação de uma Rede com Sistema Autônomo Próprio e Endereços IPv4/IPv6

22/11/2024

Desafios na Implementação de uma Rede com Sistema Autônomo Próprio e Endereços IPv4/IPv6
Imagem assistida/criada por IA

Por Erika Vega, consultora Sênior na SOCIUM e gerente de engenharia na MC&H Networks, e Andrés Cortés Fuentes, chefe do Departamento de TIC na Prefeitura de Carrillo

Introdução

A Prefeitura de Carrillo, localizada na província de Guanacaste, Costa Rica, decidiu atualizar sua infraestrutura tecnológica para aprimorar a prestação de serviços e processos online. Esse processo incluiu a implementação de um Sistema Autônomo (ASN) próprio e a publicação de recursos numéricos próprios em IPv4 e IPv6. Essa decisão foi motivada pela necessidade de garantir redundância nos links da Internet, possibilitando o gerenciamento das sessões BGP com cada um dos provedores de serviço de Internet e a administração autônoma dos recursos IP. Isso contribui para a melhoria da continuidade dos serviços críticos oferecidos pela prefeitura. Como parte do projeto, foi obtido um bloco de endereços IPv4 (/24) e um bloco IPv6 (/32), assegurando a capacidade de operar no modo dual stack, utilizando múltiplos provedores de trânsito.

Além disso, a Prefeitura realizou ações para obter a certificação no programa de Melhores Práticas para a Segurança no Roteamento (MANRS), promovido pela Internet Society, como parte de seu compromisso com a segurança e a estabilidade do roteamento global.

Leia também:

Escassez de Endereços IPv4 e Alternativas

O primeiro grande desafio foi a obtenção de endereços IPv4. Ao solicitar o bloco ao LACNIC, foi confirmado que já não havia disponibilidade de recursos IPv4 devido ao esgotamento regional, em fase avançada desde 19 de agosto de 2020. Diante desse cenário, e considerando a longa lista de espera e os prazos para recuperação de blocos IPv4 em quarentena, a Prefeitura optou por alugar endereços IPv4 da AFRINIC por meio de um broker. Essa solução permitiu à Prefeitura obter o endereçamento necessário para a implementação de seu projeto, embora envolva alguns desafios.

Problemas de Geolocalização

Após alugar o bloco de endereços IPv4 da AFRINIC, a Prefeitura de Carrillo enfrentou um novo desafio: os problemas de geolocalização. A maioria das bases de dados de geolocalização associava o bloco IPv4 à região africana, o que gerava dificuldades ao tentar utilizar serviços que verificam a localização geográfica do usuário. Isso resultou em bloqueios e restrições, já que alguns serviços permitem acesso apenas a partir de endereços IP reconhecidos como pertencentes à Costa Rica. Esses bloqueios ocorrem com mais frequência em websites administrados por entidades governamentais do país.

As bases de dados de geolocalização são utilizadas para correlacionar um endereço IP com a localização geográfica do dispositivo conectado à Internet. Essas bases podem ser comerciais (com versões lite ou comunitárias) ou de acesso gratuito. Para atualizar a localização do bloco IPv4 alugado, a Prefeitura teve que fazer solicitações manuais a diversos fornecedores de geolocalização, já que “a AFRINIC não fornece serviços de geolocalização e não mantém qualquer relação formal ou operacional com nenhum fornecedor de geolocalização.”

(Referencia: https://afrinic.net/support/whois/faq/incorrect-geolocation-ip-details)

(Acesso livre, não requer assinatura)

Estratégias para Mitigar os Problemas de Geolocalização

Para solucionar os problemas de bloqueios por geolocalização, à medida que as bases de dados eram atualizadas, foram adotadas as seguintes estratégias:

  1. Criação de Objetos na Base de Dados da AFRINIC: foram criados os objetos inetnum e route na base de dados da AFRINIC, associando o bloco de endereços IPv4 à Prefeitura de Carrillo, na Costa Rica.
  2. Solicitações a Fornecedores de Geolocalização: foram enviadas solicitações aos principais fornecedores de geolocalização para reclassificarem o bloco IPv4 como pertencente à Costa Rica. Esse processo envolveu tanto mecanismos automatizados quanto o preenchimento manual de formulários.
  3. Verificação Contínua: foi realizada uma verificação contínua do estado das bases de dados de geolocalização, utilizando plataformas como https://www.iplocation.net/ip-lookup para garantir que as alterações fossem refletidas corretamente.

Outros Problemas na Gestão de Endereços

Na gestão dos endereços IP alugados da AFRINIC, a Prefeitura de Carrillo enfrentou vários problemas adicionais relacionados à administração de RPKI e IRR:

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

Inscrever-se
Notificar de

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários