Defaults.Exposed › 修正 › IPv6サポート
IPv6サポート の直し方
IPv6は、インターネットのアドレス体系の、より新しくはるかに大きな版です。古いほう(IPv4)が空き枠を使い果たしたために導入されました。IPv6サポートを加えると、あなたのウェブサイトとメールが古いネットワークだけでなく最新のネットワークでも到達できます。当社の採点では情報提供で—持たなくても評点は下がりません—が、現実の到達性の問題です。増えつつあるモバイルや海外の顧客がIPv6のみのネットワークで接続し、あなたがサポートしていて初めて滑らかに到達できます。修正は無料で、DNSとホスティングの設定にあります。
あなたのビジネスにとっての結論: インターネット利用者のうち増えつつある割合—特にモバイルキャリアと、アジアやヨーロッパの一部の急成長市場—が今やIPv6で接続します。サイトがIPv4のみだと、それらの訪問者もたいていは通れます(キャリアが接続を変換します)が、変換は一段階を加え、わずかに遅くなりえ、混雑時に失敗したり絞られたりしうるもうひとつの要素です。IPv6をサポートすると、最新の顧客により直接できれいな接続を、小さな将来への備えを、技術的な買い手にインフラが現行だという整った印象を与えます。評点については何も変えません—緊急ではなく前向きな磨きとして扱ってください—が、追加は無料で、インターネットが向かう先に沿うものです。
これで失いかねないもの
- IPv6のみで動くモバイルキャリアの顧客は、キャリアの変換層を通してあなたのIPv4サイトに到達しなければなりません。ほぼ常に機能しますが、遅延を加え、ピーク時にしゃっくりしうるもうひとつの依存で—直接到達できる競合よりサイトがわずかに遅く感じられます。
- 技術的な買い手やパートナーのセキュリティ/インフラチームが契約前に手早くスキャンし、あなたがIPv4のみと記録します。失格にはなりませんが、デュアルスタック(IPv4 + IPv6)を示す競合は『最新でよく運用されている』欄に入り、あなたは『問題ないが少し遅れている』に座ります。
- IPv6がすでに支配的な市場—アジアの一部、インド、一部のヨーロッパのモバイルネットワーク—へ進出します。常に変換経由ではなく直接到達できることが、最も新しい顧客への遅い・不安定な接続という小さくとも実在の原因を取り除きます。
- ホスティングやCDNがすでにIPv6を無料でサポートしているのに、誰もオンにしなかったので、競合が初期状態で拾った簡単で費用ゼロの改善を逃しています。
- 政府や企業の調達チェックリストが、サービスがIPv6対応かを尋ねます(多くの公共部門の義務が今そうします)。修正が最初から無料だったのに、『いいえ』は説明しにくい一行です。
なぜ重要か。 当社の方法論では、IPv6サポートは情報提供です—検査は0点で登録され、決して評点を動かしません。報告するのは、正真正銘の前向きな到達性と現代性のシグナルだからです。インターネットは何年も前に古い形式(IPv4)のアドレスを使い果たし、IPv6のみのネットワークで接続する利用者の割合は、特にモバイルとIPv6が支配的な地域で上がり続けています。IPv6をサポートすると、それらの利用者にサイトとメールへのよりきれいで直接的な経路を与え、確認する誰にも現行のインフラを示します。追加は無料で、めったに何も壊しません—まさにそれが、評点に影響しなくてもやる価値がある理由です。
IPv6サポート、平易に言うと
インターネットはすべてのサーバーを数値のアドレスで識別します。元の体系IPv4には固定された、かなり小さなアドレスの蓄えがあり—世界は何年も前に新しいものを使い果たしました。その後継IPv6には事実上無限の蓄えがあり、インターネットはそれ以来静かに移行を続けています。
IPv6サポートとは、あなたのウェブサイト(とメール)が、古いネットワークだけでなくこの新しいネットワークでも到達できることを意味します。実際にはDNSのひとつのことに尽きます。古い形式のアドレスを列挙するレコード(Aレコード)と並べて、IPv6アドレスを列挙するレコード(AAAAレコード—Aが4つ)も公開します。両方を並べて運用することをデュアルスタックと呼び、これを行う通常で安全な方法です。
この検査は情報提供です。評点を変えません。あなたのドメインがAAAAレコードを公開しているか調べ、見つけたもの—あるか、ないか—を単に報告します。指摘するのは、無料で直せる現実の到達性と現代性のシグナルだからで、不合格だからではありません。
これが招きうる損失
ハードな停止を起こすことはめったにありません—まさにそれが採点ではなく情報提供である理由です。でも『見えないコスト』も依然としてコストです。IPv4のみの構成が静かにあなたに不利に働く現実的な形です:
-
モバイル顧客にわずかに遅い体験。 多くのモバイルキャリアが今や内部でIPv6のみで動きます。そのようなネットワークの顧客があなたのIPv4のみのサイトに到達するには、キャリアの変換層を通ります—遅延を加え、ピーク時に混雑しうる追加の一段階です。IPv6を持つ競合は、その同じ顧客に直接できれいな接続を与えます。決済ページでは、小さな遅さが積もって放棄されたカートになります。
-
技術的な買い手へのより弱い印象。 契約が結ばれる前に、買い手のITやセキュリティチームがしばしば手早くインフラスキャンを行います。IPv4のみは失格にしませんが—デュアルスタックは『最新でよく運用されている』と読め、その欠如は『少し遅れている』と読めます。他のすべてで僅差のとき、これらの小さなシグナルが決定を傾けます。
-
IPv6が支配的な市場での摩擦。 IPv6がすでに常態の地域—アジアの一部、インド、いくつかのヨーロッパのモバイルネットワーク—へ進出するなら、そこで直接到達できることが、最も新しく最も苦労して得た顧客への遅い・不安定な接続という実在の原因を取り除きます。
-
失敗した調達のチェック欄。 増えつつある公共部門と企業の調達プロセスが、サービスがIPv6対応かを明示的に尋ねます。修正が無料だったのに、『いいえ』は与えにくい答えです。
-
無料の改善を放置する。 ごく頻繁に、ホストやCDNがすでにIPv6を追加費用なしでサポートしていて—単にオンにされなかっただけです。競合が初期状態で拾い、あなたが拾わなかった、簡単で費用ゼロの勝ちです。
これの実体
インターネット上のすべてのデバイスはアドレスを必要とします。IPv4アドレスは203.0.113.10のように見えます—4つの数字、約43億の蓄え、とうに枯渇しています。IPv6アドレスは2001:db8::1のように見えます—より長く、16進数で、事実上無限の蓄えです。
あなたのDNS—インターネットの住所録—では、これらは2つのレコード型として存在します:
- Aレコード → あなたのIPv4アドレス(古いネットワーク)。
- AAAAレコード → あなたのIPv6アドレス(新しいネットワーク)。
当社の検査はdig AAAA yourdomain.comを実行するのに相当することを行い、AAAAレコードが返るか報告します。
『良い』状態とは: デュアルスタック構成—既存のAレコードはそのまま、並べてAAAAレコードが公開され、両方が両ネットワークで本当に応答し同じサイトを配信するサーバー(やロードバランサー、CDN)を指していること。IPv4利用者はこれまでどおり続け、IPv6利用者は直接経路を得ます。IPv4は落とさず—並べてIPv6を加えます。
『ない』が意味すること: AAAAレコードがない。IPv6のみの利用者は、たいていキャリアの変換経由でまだ到達できますが、決して直接ではありません。壊れているのではなく—見逃された近代化にすぎず、だから点を失いません。
修正方法(無料・約15〜30分)
IT担当やウェブサイトを管理する人にこれを渡してください。修正は無料です。 買い物ではなくDNSとホスティングの変更です。黄金律:IPv4の代わりではなく並べてIPv6を加える(デュアルスタック)、そして公開前に対象が実際にIPv6で応答することを確認する。
1. ホスティング/CDNがそもそもIPv6をサポートしているか確認する。 これが関門です。ホストに提供できるIPv6アドレスがなければ、それ以上することはなく、罰則もありません。ほとんどの最新プラットフォームとCDNはサポートし—しばしばすでにオンです。
2. プラットフォームで適用する:
-
Cloudflare: IPv6は通常初期状態でオンです。サイトがCloudflare経由でプロキシされている(オレンジの雲)なら、Cloudflareが自動であなたのためにIPv6で応答します—たいていAAAAレコードを自分で追加しません。Network → IPv6 Compatibilityが有効か確認します。圧倒的に最も簡単な道です。
-
Google Workspace / Microsoft 365(メール側): メール受信側は一般にプロバイダーのインフラ上ですでにIPv6対応です—それは管理しません。このページのウェブサイトのAAAAレコードはあなたのサイトの話で、彼らのメールサーバーではありません。メールボックスプロバイダー自体には対応不要です。
-
AWS: ロードバランサー(ALB/NLB)やインスタンスでデュアルスタックを有効にし、それを指すAAAAエイリアスレコードをRoute 53に追加します。CloudFrontでは、IPv6はディストリビューション設定の切り替えです。
-
Google Cloud / Azure: ロードバランサーやインスタンスでIPv6(デュアルスタック)を有効にし、IPv6アドレスを取得し、AAAAレコードをDNSに公開します。
-
自前ホスティング/マネージドVPS: プロバイダーにIPv6アドレスを求め、ウェブサーバーをIPv6で待ち受けるよう設定し(そこで同じサイトを配信することを確認)、DNSレコードを追加します:
yourdomain.com. AAAA 2001:db8::1 www.yourdomain.com. AAAA 2001:db8::1(実際のIPv6アドレスに置き換えてください。既存のAレコードはそのまま保ちます。)
3. 信頼する前にテストする。 公開後、IPv6対応のツールから、AAAAレコードが解決しかつサイトが実際にIPv6で読み込まれることを検証します(オンラインの『IPv6テスト』、またはIPv6対応マシンからcurl -6 https://yourdomain.com)。どこも指さないAAAAレコードは、ないより悪いです。
4. 再スキャンする。 AAAAレコードがライブで応答すると、この検査はIPv6が有効と報告します。(評点は変わりません—最初から情報提供でした—が、ギャップは閉じます。)
よくある間違い
-
IPv6で待ち受けていないサーバーを指すAAAAレコードを公開する。 典型的な自滅です。IPv6利用者が死んだアドレスへ送られ、サイトが彼らだけに壊れて見えます—IPv4のあなたには問題なく動くので、気づきにくい。公開前に必ず対象がIPv6で応答することを確認してください。
-
IPv6を加える代わりにIPv4を置き換える。 Aレコードは決して取り除きません。デュアルスタックは両方を保ちます。IPv4を落とすと、一夜にして利用者の大多数を切り捨てます。
-
apexドメインを加えて
wwwを忘れる(または逆)、あるいはサイトはカバーするが気にするメール/サブドメインはしない。 重要なホスト名すべてで一貫させてください。 -
ホストが『サポート』しているから完了だと思い込む。 サポートと有効は別です。Cloudflareでは通常自動、素のVPSでは自分で設定して公開しなければなりません。
-
これを緊急と扱う。 違います。情報提供です。評点付きのセキュリティ検査(HTTPS、DMARC、DNSSEC、セキュリティヘッダー)を先にやり、IPv6は都合のよいときの前向きな磨きとして加えてください。
よくある質問
IPv4のみのサイトがまだ全員に読み込まれるなら、IPv6はそもそもなぜ重要ですか?
『まだ読み込まれる』が多くを担っているからです。IPv6のみのネットワーク—モバイルキャリアやその他でますます一般的—の利用者は、IPv4のみのサイトにキャリアの変換層(NAT64/464XLAT)を通して到達します。たいてい機能しますが、わずかな遅延を加える追加の一段階で、ピーク時に遅くなったり混雑したりしうる、もうひとつの共有インフラです。IPv6をサポートすると、それらの利用者に直接の接続を与えます。『壊れている対動いている』の切り替えではなく、滑らかさと将来への備えの改善で—だから情報提供で採点されません。
これは評点に影響しません。やるべきですか?
本当に任意ですが、無料で低リスクなので、IT担当が次にDNSやホスティングのコンソールに入るときにやる価値があります。多くのプロバイダー(Cloudflare、大手クラウドプラットフォーム、多くのホスト)が初期状態でサポートします—単なる切り替えのこともあります。サポートしていなければ、今は放置する立派な理由です。どちらにせよ評点に悪いことは起きません。火災訓練ではなく片付けとして扱ってください。
技術に詳しくありません。実際に何をすればいいですか?
『修正方法』の項を、ウェブサイトやDNSを運用する人に渡してこう尋ねます。『サイトにIPv6(AAAAレコード)を追加できますか? 無料で、何も壊さないはずです』。Cloudflareなら通常すでにオンです。マネージドホストや大手クラウドプラットフォームなら、しばしば単一の設定です。ホストがIPv6をまったくサポートしていなければ、することはなく—罰則もありません。
AAAAレコードとは、平易に言うと何ですか?
DNSはインターネットの住所録です。『Aレコード』はサイトの古い形式(IPv4)のアドレスを列挙し、『AAAAレコード』(Aが4つ)は新しいIPv6アドレスを列挙します。IPv6サポートを加えるとは、既存のAレコードと並べてAAAAレコードを公開し、新しいネットワークのデバイスがあなたを直接見つけられるようにすることです。当社の検査は単にAAAAレコードを調べ(『dig AAAA yourdomain.com』を実行する技術的な相当物)、存在するか報告します。
IPv6を追加するとウェブサイトやメールが壊れますか?
正しく行えば低リスクですが、ゼロリスクではないので、テストします。安全なパターンは『デュアルスタック』です—既存のIPv4(A)レコードをそのまま保ち、並べてIPv6(AAAA)レコードを追加します。IPv4利用者は変わらず続け、IPv6利用者は新しい直接経路を得ます。確認すべきは、AAAAレコードが指す先(サーバーやロードバランサー)が実際にIPv6で待ち受け、同じサイトを配信していることです—古い・誤ったAAAAレコードはIPv6利用者を死んだアドレスへ送りかねません。マネージドプラットフォームやCDNではこれが任せられます。自前ホスティングでは、公開前にサーバーがIPv6で応答することを確認してください。
IPv6はサイトをより安全にしますか?
それ自体ではしません—主に到達性と現代性の改善で、セキュリティ制御ではなく、それが採点されない理由の一部です。より広いリスク管理の枠組み(例えばNIS2の一般的なサイバーセキュリティリスク管理義務)で、現行で回復力のあるインフラを運用する一環として参照されますが、AAAAレコードの追加は、HTTPS・DMARC・DNSSECのようにあなたを固めるわけではありません。評点付きのセキュリティ検査を先にやり、IPv6はその上の前向きなインフラ衛生として扱ってください。