Kullanılmayan IP Bloklarınızı Nasıl Denetlersiniz
IP sahipleri için adım adım iç denetim: RIR kayıtlarınızı çıkarın, BGP duyurularıyla karşılaştırın, gerçek kullanımı ölçün, NAT arkasına gizlenmiş kapasiteyi ayırın ve sonucu konsolidasyona, kiralamaya veya satışa dönüştürün.

Tahsis, kullanım demek değildir
Yaklaşık **4,3 milyar IPv4 adresinin** tamamı tahsisli durumda. Serbest havuzlar **2011–2020 arasında** tükendi ve o günden beri adres alanı edinmenin tek yolu, onu zaten elinde bulunduran birinden almaktan geçiyor. Bu, kayıtlı bloklarınızı gerçek bir varlık yapıyor — ve çoğu kuruluş için aynı zamanda hiç denetlenmemiş bir varlık. Kayıtlar, yıllar önce size tahsis edileni söyler. O alanın hâlâ kullanılıp kullanılmadığı konusunda tek kelime etmez. Birleşmelerle büyüyen, veri merkezi değiştiren, hizmetlerini buluta taşıyan ya da yıllar önce NAT'a geçen şirketler, kâğıt üzerinde tamamen "tahsisli", pratikte neredeyse boş bloklar tutar. Aşağıdaki denetim bu tahmini bir rakama dönüştürür.
Adım 1 — RIR kayıtlarınızı çıkarın
Ağdan değil, kayıt kuruluşundan başlayın. RIR portalınızdan kuruluş adınıza bağlı tüm tahsis ve atamaları dışa aktarın. **RIPE bölgesi — Avrupa ve Türkiye — dünyanın en yüksek transfer hacmine sahip** ve kayıt verisi, her kayıt kuruluşundan istediğiniz şeyi gösteren iyi bir model: önek, boyut, tahsis tarihi ve bağlı olduğu kuruluş kaydı. Özellikle legacy alana ve şirket satın alımlarıyla gelen bloklara dikkat edin. Kimsenin güncellemediği bloklar bunlardır ve kullanılmayan alan tam da buralarda saklanır.
Adım 2 — BGP duyurularıyla karşılaştırın
Şimdi ağın gerçekte ne gördüğünü sorun. ASN'leriniz için duyurulan önekleri bir route collector'dan veya kendi kenar yönlendiricilerinizden çekin ve kayıt dışa aktarımınızla eşleştirin. Üç kova elde edersiniz: - **Duyurulan ve aktif** — çalışan alanınız. - **Duyurulan ama sessiz** — yönlendiriliyor, ancak neredeyse hiç trafik taşımıyor. - **Duyurulmayan** — üzerinize kayıtlı, internette hiç görünmüyor. Üçüncü kova anında ilginizi hak ediyor. Duyurulmayan bir blok boş demek değildir — ve hâlâ bir şeye yanıt veren, eski bir güvenlik duvarı yapılandırması ya da unutulmuş bir sunucu taşıyan duyurulmayan bir blok, **sizin adınıza açık sessiz bir saldırı yüzeyidir**. Kullanmayı bıraktığınız için atıl alan, sorumluluğunuzdan otomatik olarak çıkmaz.
Adım 3 — Aktif kullanımı ölçün
Yönlendirme bir önekin var olduğunu söyler; ölçüm, çalıştığını söyler. Duyurulan her önek için akışları, NAT oturum sayaçlarını, DNS sorgularını ve syslog hacmini temsil edici bir pencerede inceleyin — iki ila dört hafta, haftalık döngüleri yakalar ve denetimi uzatmaz. Beş aktif sunucusu ve hiç yanıt vermeyen 250 adresi olan bir /24 "neredeyse dolu" değildir. 250 boş adrestir. Bu, onlarca önekte toplandığında çoğu kuruluş, tek bir üretim sistemine dokunmadan on binlerce kullanılmayan adres bulur.
Adım 4 — NAT arkasına gizlenmiş kapasiteyi ayırın
NAT, denetçinin kör noktasıdır. Bütün ofis ağları bir avuç genel adresin arkasında oturur; bu yüzden bir blok günlüklerde meşgul görünüp potansiyelinin yalnızca bir kısmına hizmet edebilir. Alanınızı üç sınıfa ayırın: - **Altyapı** — yönlendiriciler, VPN uçları, posta sunucuları, izleme. Kalması şart. - **NAT ve hizmet havuzları** — tahsisi haklı çıkaran gerçek, ölçülmüş kullanım. - **Diğer her şey** — sahibi, trafiği ve planı olmayan yedek kapasite. Üçüncü sınıf sizin denetim sonucunuzdur: bugün harekete geçebileceğiniz kullanılmayan IP blokları.
Sonuçtan üç aksiyon
Bağlılık derecesine göre sıralanmış seçenekleriniz: - **Konsolide edin.** Dağınık parçaları temiz, bitişik bloklara birleştirin. Temiz alan yönetmesi kolay, yönlendirmesi kolay ve para kazandırmak isterseniz adres başına daha değerlidir. - **Kiralayın.** Atıl alan ayda **adres başına yaklaşık 0,40 dolar** kazandırır — tek bir /24 için yılda 1.200 doların üzerinde; üstelik size şu an yalnızca dikkat ve risk maliyeti olan adreslerden. Kiralama mülkiyeti korur ve alanı üretken yapar. - **Satın.** Alan gerçekten ihtiyaç fazlasıysa transfer fiyatları **/24 için adres başına ~27 dolar** seviyesinde — o blok için yaklaşık 6.900 dolar; büyük bloklar adres başına daha ucuzdur. Satış, atıl varlığı nakde çevirir ve bakım yükünü kalıcı olarak bitirir. Bunların hiçbiri envanter olmadan mümkün değil. Denetim, açıklayamadığınız — kayıtlı, duyurulmayan ama internete konuşan — alan ortaya çıkarırsa, onu önce gelir değil güvenlik bulgusu olarak ele alın. Karanlık, belgelenmiş ve temiz olan bloklar, çalıştırmaya değer olanlardır. IPDORM tam da böyle alanları haritalar. --- *Kayıtlı alanınızın gerçekte nerede durduğunu — karanlıkta, atıl mı, kullanımda mı — IPDORM dark space haritasında görün: [ipdorm.com](https://ipdorm.com).*