Intel30.8.2026 · 7 Min. Lesezeit

Ungenutzte IP-Blöcke prüfen: So auditieren Sie Ihren IPv4-Bestand

Ein Schritt-für-Schritt-Innenaudit für IP-Inhaber: RIR-Registrierungen abrufen, mit BGP-Ankündigungen abgleichen, echte Nutzung messen, hinter NAT versteckte Kapazität trennen – und das Ergebnis konsolidieren, vermieten oder verkaufen.

Ungenutzte IP-Blöcke prüfen: So auditieren Sie Ihren IPv4-Bestand

Zuteilung ist keine Nutzung

Alle rund **4,3 Milliarden IPv4-Adressen** sind vergeben. Die freien Pools sind zwischen **2011 und 2020** erschöpft worden – seitdem gibt es Adressraum nur noch von dem, der ihn bereits hält. Ihre registrierten Blöcke sind damit ein echtes Vermögen. Für die meisten Unternehmen sind sie zugleich ein nie geprüftes. Die Registrierung sagt, was Ihnen vor Jahren zugewiesen wurde. Sie sagt nichts darüber, ob der Raum noch genutzt wird. Firmen, die durch Zukäufe gewachsen sind, Rechenzentren gewechselt haben, Dienste in die Cloud verlagert oder längst auf NAT umgestellt haben, halten oft Blöcke, die auf dem Papier vollständig „zugewiesen" und in der Praxis fast leer sind. Das folgende Audit macht aus dieser Vermutung eine Zahl.

Schritt 1 – RIR-Registrierungen abrufen

Beginnen Sie beim Register, nicht im Netz. Exportieren Sie aus dem Portal Ihrer RIR alle Zuteilungen und Zuweisungen unter Ihrem Organisationsnamen. Die **RIPE-Region – Europa und die Türkei – hat das höchste Transfervolumen der Welt**, und ihre Registrierungsdaten zeigen gut, was Sie von jeder Registry brauchen: Präfix, Größe, Zuteilungsdatum und das Organisationsobjekt, an dem es hängt. Achten Sie besonders auf Legacy-Space und Blöcke aus Firmenkäufen. Genau diese werden von niemandem gepflegt – und genau dort versteckt sich ungenutzter Raum.

Schritt 2 – Mit BGP-Ankündigungen abgleichen

Jetzt fragt das Netz, was es tatsächlich sieht. Ziehen Sie die für Ihre ASNs angekündigten Präfixe von einem Route Collector oder Ihren Edge-Routern und gleichen Sie sie mit Ihrem Registrierungsexport ab. Es entstehen drei Gruppen: - **Angekündigt und aktiv** – Ihr Arbeitsbereich. - **Angekündigt, aber still** – geroutet, aber kaum Verkehr. - **Nicht angekündigt** – auf Sie registriert, im Internet aber unsichtbar. Die dritte Gruppe verdient sofort Ihre Aufmerksamkeit. Ein nicht angekündigter Block ist nicht automatisch leer – und ein Block, der trotzdem auf etwas antwortet, eine alte Firewall-Konfiguration oder einen vergessenen Server trägt, ist eine **stille Angriffsfläche in Ihrem Namen**. Ruhender Raum endet nicht automatisch als Ihre Verantwortung, nur weil Sie ihn nicht mehr nutzen.

Schritt 3 – Echte Nutzung messen

Routing sagt, dass ein Präfix existiert; Messung sagt, dass er funktioniert. Betrachten Sie für jedes angekündigte Präfix Flows, NAT-Session-Zähler, DNS-Abfragen und Syslog-Volumen über ein repräsentatives Fenster – zwei bis vier Wochen fangen wöchentliche Zyklen ein, ohne das Audit in die Länge zu ziehen. Ein /24 mit fünf aktiven Servern und 250 Adressen, die nie antworten, ist nicht „fast voll". Es sind 250 ungenutzte Adressen. Über Dutzende Präfixe summiert, finden die meisten Organisationen Zehntausende ungenutzter Adressen – ohne ein einziges Produktivsystem anzufassen.

Schritt 4 – Hinter NAT versteckte Kapazität trennen

NAT ist der blinde Fleck jedes Auditors. Ganze Büronetze sitzen hinter einer Handvoll öffentlicher Adressen, sodass ein Block in den Logs beschäftigt wirken kann, während er nur einen Bruchteil seines Potenzials bedient. Teilen Sie Ihren Raum in drei Klassen: - **Infrastruktur** – Router, VPN-Endpunkte, Mail-Server, Monitoring. Muss bleiben. - **NAT- und Dienst-Pools** – reale, gemessene Nutzung, die die Zuteilung rechtfertigt. - **Alles andere** – Reservekapazität ohne Eigentümer, ohne Verkehr, ohne Plan. Die dritte Klasse ist Ihr Auditergebnis: die ungenutzten IP-Blöcke, mit denen Sie heute etwas anfangen können.

Drei Handlungsoptionen aus dem Ergebnis

Ihre Optionen, in aufsteigender Verbindlichkeit: - **Konsolidieren.** Verstreute Fragmente zu sauberen, zusammenhängenden Blöcken zusammenführen. Sauberer Raum ist leichter zu verwalten, leichter zu routen und pro Adresse mehr wert, falls Sie ihn je monetarisieren. - **Vermieten.** Ruhender Raum bringt rund **0,40 $ pro IP und Monat** – über 1.200 $ pro Jahr für ein einziges /24, von Adressen, die Ihnen derzeit Aufmerksamkeit und Risiko kosten. Vermietung erhält das Eigentum und macht den Raum produktiv. - **Verkaufen.** Ist der Raum wirklich überzählig, liegen Transferpreise weiterhin nahe **27 $ pro IP für ein /24** – rund 6.900 $ für diesen Block, größere Blöcke sind pro Adresse günstiger. Ein Verkauf macht aus einem ruhenden Vermögenswert Bargeld und beendet den Wartungsaufwand dauerhaft. Keine dieser Optionen ist ohne das Inventar möglich. Und wenn das Audit Raum zutage fördert, den Sie nicht erklären können – registriert, nicht angekündigt und trotzdem mit dem Internet verbunden –, behandeln Sie ihn zuerst als Sicherheitsbefund und erst dann als Einnahmequelle. Die Blöcke, die einfach dunkel, dokumentiert und sauber sind, sind die, die es sich lohnt, in Arbeit zu nehmen. Genau solche Räume kartiert IPDORM. --- *Sehen Sie, wo Ihr registrierter Raum wirklich liegt – dunkel, ruhend oder in Nutzung – auf der IPDORM-Dark-Space-Karte: [ipdorm.com](https://ipdorm.com).*