互联网

七 23rd, 2010ARIN:离IPv4地址耗尽仅剩下343天(2+)

  美国互联网登记注册组织ARIN今天在Twitter上挂出一个倒计时牌,告诉我们IPv4地址仅剩下2.34亿左右,按现今世界的消耗速度,IPv4将在343天后完全耗尽,这意味着新加入的设备将无法以四段式IP地址的方式连入互联网,并且目前的Web网络、传感器数据、智能网和RFID的快速发展,IPv4的消耗可能会比预期更快一些,IPv6的转换工作已经越来越显得重要,目前包括Google和Facebook在内的互联网公司已经开始准备转移和开始使用IPv6,以确保类似Y2K那样可预见的IPv4难题不会发生。

  什么是IPv6

  现有的互联网是在IPv4协议的基础上运行。IPv6是下一版本的互联网协议,它的提出最初是因为随着互联网的迅速发展,IPv4定义的有限地址空间将被耗尽,地址空间的不足必将影响互联网的进一步发展。为了扩大地址空间,拟通过IPv6重新定义地址空间。IPv4采用32位地址长度,只有大约43亿个地址,估计在2005~2010年间将被分配完毕,而IPv6采用128位地址长度,几乎可以不受限制地提供地址。按保守方法估算IPv6实际可分配的地址,整个地球每平方米面积上可分配1000多个地址。在IPv6的设计过程中除了一劳永逸地解决地址短缺问题以外,还考虑了在IPv4中解决不好的其它问题。IPv6的主要优势体现在以下几方面:扩大地址空间、提高网络的整体吞吐量、改善服务质量(QoS)、安全性有更好的保证、支持即插即用和移动性、更好实现多播功能。

五 7th, 201013台DNS根服务器升级 DNSSEC将改变互联网未来(2+)

5月5日,由ICANN,美国政府和Verisign领导的全球13台根域名服务器将会迎来DNSSEC(Domain Name System Security Extensions,域名系统安全扩展)升级,DNSSEC升级将会在反馈给互联网用户的DNS请求响应中插入数字签名,确保返回的域名地址是未经篡改的。

DNSSEC是为阻止中间人攻击而设计的,利用中间人攻击,黑客可以劫持DNS请求,并返回一个假地址给请求方,这种攻击手段类似于正常的DNS重定向,人们在不知不觉中被转到另一个URL。

据Melbourne IT首席战略官,ICANN董事Bruce Tonkin说,本次升级将会给那些毫无准备的网络管理员一个措手不及,响应标准DNS请求往往只有一个单一的数据包(UDP协议),大小一般不会超过 521字节,在某些较旧的网络设备中,比这个大的请求将会被出厂默认配置阻止掉,它会认为超过这个大小的数据包是异常的。

截至UTC 5月5日17:00点,所有发送给用户DNS解析器的DNSSEC签名的消息将会变大到2KB,是原来的4倍,但这么大的数据包可能会被许多网络设备拒绝接收,因此这个响应消息很可能会通过TCP分成多个数据包进行发送。

Tonkin有点担心,虽然DNSSEC已经提上日程有一段时间了,但许多IT和网络管理员还没有测试他们的旧路由器和防火墙,如果不能处理更大的DNS响应数据包就麻烦了。

他说:“企业网络中的设备可能会阻止比以往更大的DNS请求响应数据包”。

DNSSEC其实早在2009年11月就在全球13台根服务器上准备好了,到目前为止,它只会导致许多旧网络设备载入网页略有延迟。

不是所有DNS根服务器都会响应每一个请求,用户机器上的DNS解析器会逐个请求这13台根服务器,直到返回一个满意的答复。当13台具有 DNSSEC签名功能的根服务器全部上线后,所有的响应不会抵达旧设备的企业网络,Tonkin希望大型ISP能解决这个问题,让家庭用户不受影响。

他说:“我不能保证所有ISP都准备好了,ISP会为你翻译DNS,但企业网络可能影响比较大,因为企业可能运行了自己的DNS服务器”。

从这个意义上来说,5月5日可与千年虫危机匹敌。Tonkin预计会有大量的组织遇到互联网接入问题,大量的网络管理员将会抓破头皮寻找问题的根源。

这个问题可能需要数天才能完全消除,晚上未关机的用户可能会访问到一些页面,那也仅仅是缓存中的内容。Tonkin建议网络管理员尽快运行一系列简单的测试,确保他们的网络可以处理更大的DNS响应包。

原文作者:Brett Winterford

一 20th, 20102010民营视频网面临生死劫(0)

  广电封杀BT、版权所有者坐地涨价、视频分享网遇阻、国家电视台进入网络、视频许可证制度、内容审核更加严格、门户网站发力视频,这一系列的关键字无疑是2009年底2010年初最为热门的话题。这也注定了2010年民营视频网站将面临着生死考验。

  面对生死考验,民营视频网站有两个做法:优酷和土豆纷纷加大融资数额,希望有更多的钱去购买版权,以摒弃无法继续的UGC视频分享模式;而另一方面,酷6则选择“壮士断腕”与没有版权的视频分享说“byebye”,进入盛大网络迪士尼阵营。无论是融资,还是壮士断腕,我想都是民营视频网应对挑战的办法,哪个更有效呢?

  视频网是入口还是APPS?

  在论证民营视频网应对2010挑战的哪个更有效之前,我想我们需要更好的认识一下视频网在整个互联网发展中的位置。

  我个人认为,视频网站只是互联网的一个APPS(组件)。把互联网比作是一辆汽车,我想视频网就好比是汽车的座椅,是个必备组件。而互联网之争已经陷入了“入口之争”,考验的是互联网产品的集群作战能力,而并非单独的一个APPS的强弱。

  举个最为简单的例子,独立的博客网站无法生存,而门户的博客却生龙活虎。同样,我们一直在担忧民营视频网因为巨大的成本投入而无法快速获得收支平衡让投资打水漂,我们却从不担忧新浪视频、搜狐视频等门户的视频网站会出现资金问题。

  而且互联网的入口一直以来有以下几个:搜索、IM、邮箱、新闻,而这四大入口成就了五大门户:百度、腾讯、网易、新浪和搜狐。而且随着竞争的升级,我们看到五大门户的战略已经趋同,大家相互进入对方的势力范围,目的就是为了实现“在线生活”,为网民提供足够多的应用,从而增加网民的停留时间,从而创造更多的利润。

  但是视频并不能成为用户上网的第一入口,而更像是一个工具。所以我个人不看好独立的视频网站,无论是UGC还是P2P。

  增强集群作战能力成生存关键

  由于视频网并非上网入口,只是作为组件和工具存在,因此就必须要找到集群作战的平台,从而发挥组件的作用。我赞同酷6并入华友世纪的做法,因为这不仅仅是酷6通过华友世纪实现上市,更重要的是他找到了集群作战的平台。

  我不知道李善友为何在广电打击BT、治理视频网之前就做出壮士断腕,并入华友的决定。但是这个决定现在看来的确很及时。盛大的网络迪士尼计划需要一个视频工具,盛大的盛视影业公司也有了输出电影的平台。而且酷6上市后有了更自由的资金来进行有版权内容的布局,这比起拿风投的钱更简单。

  与此同时,在盛大的在线平台上已经超越网游扩展至小说、出版、电影、音乐、传媒等。盛大文学旗下三家网站每日平均页面浏览量接近4亿,这些用户自然而然的会成为酷6的用户,给酷6带来流量。而酷6并入盛大之后,将与盛大一起发挥“集群作战”能力。能够创造一个娱乐在线平台,抢夺娱乐互联网第一入口,让用户在平台上停留的时间更久,这也自然能够带来更多的收益。

  笔者个人认为,融资与壮士断腕,我还是倾向于壮士断腕,或许这是民营视频网最终都会走的一条路,只是时间早晚而已。

一 19th, 2010外交部就谷歌事件表态 称应尊重中国文化传统(0)

  中国官方19日就闹得沸沸扬扬的“谷歌事件”表态。中国外交部发言人当天表示:外国企业在中国应该遵守中国的法律法规,尊重中国公众地域和文化传统,承担相应的社会责任,谷歌当然也不例外。不过,外交部发言人没有透露谷歌是否已经开始与中国政府接触或谈判。

  1月19日,外交部发言人马朝旭在记者会上回答外国记者提问时表示,外国企业在中国应该遵守中国的法律法规,尊重中国公众利益和文化传统,承担相应的社会责任。谷歌当然也不例外。中国坚定不移地实行对外开放,将继续为包括国际互联网企业在内的外商创造良好的投资环境,保护他们的合法权益,中国也欢迎包括国际互联网企业在内的投资者在中国依法开展业务。

  马朝旭还强调,与其他国家一样,中国的信息网络也面临着网络攻击等破坏活动的严重威胁。可以说中国是黑客攻击的最大受害者。他说:“据统计,我国每10台连入互联网的计算机中就有8台曾经受到黑客攻击。据中国互联网协会统计,2008年,中国大陆受到来自境外的网络攻击的数量同比增长了148%。2009年7月17日,中国气象局下属的国家卫星气象中心的网站受到黑客攻击。最新的一个例子,就是2010年1月12日,中国大陆市场占有率最高的搜索引擎百度遭到自创立以来最严重的黑客攻击。中国政府坚决反对黑客攻击,坚决依法禁止黑客攻击。”