Defaults.Exposed › Fikser › IPv6-støtte
Slik fikser du IPv6-støtte
IPv6 er den nyere, mye større versjonen av internettets adresseringssystem, innført fordi den gamle (IPv4) har gått tom for plass. Å legge til IPv6-støtte betyr at nettstedet og e-posten din kan nås over det moderne nettverket i tillegg til det gamle. På vår scoring er dette informativt — å ikke ha det senker ikke karakteren din — men det er et reelt rekke-og-modernitetsproblem: en voksende andel mobil- og utenlandskunder kobler til via IPv6-bare nettverk, og de når deg bare jevnt hvis du støtter det. Fiksen er gratis og lever i DNS- og hostingoppsettet.
Bunnlinjen for virksomheten din: En stigende andel av internettbrukere — spesielt på mobiloperatører og i raskt voksende markeder i Asia og deler av Europa — kobler nå til via IPv6. Hvis siden din er bare IPv4, kommer disse besøkende fortsatt igjennom (operatøren oversetter tilkoblingen for dem), men den oversettelsen legger til et hopp, kan være litt tregere, og er én ting til som kan svikte eller begrenses i travle perioder. Å støtte IPv6 betyr en renere, mer direkte tilkobling for moderne kunder, en liten fremtidssikrings-gevinst, og et ryddig signal til tekniske kjøpere om at infrastrukturen er oppdatert. Det endrer ingenting ved karakteren din — behandle det som fremtidsrettet polering, ikke en nødsituasjon — men det er gratis å legge til og stemmer overens med der internett er på vei.
Hva dette kan koste deg
- En kunde på en mobiloperatør som kjører bare-IPv6 må nå det IPv4-bare nettstedet ditt gjennom operatørens oversettelseslag. Det fungerer nesten alltid — men det legger til forsinkelse og er én ting til som kan hakkete i rushtider, noe som får siden å føles litt tregere enn en konkurrent som er direkte tilgjengelig.
- En teknisk kjøper eller partners sikkerhets-/infrastrukturteam kjører en rask skanning før de signerer og noterer at du er bare-IPv4. Det underkjenner deg ikke, men en konkurrent som viser dobbelt-stack (IPv4 + IPv6) lander i 'moderne, godt drevet'-kolonnen mens du sitter i 'greit, litt bakpå'.
- Du ekspanderer til et marked — deler av Asia, India, noen europeiske mobilnettverk — der IPv6 allerede dominerer. Å være direkte tilgjengelig der, heller enn alltid via oversettelse, fjerner en liten men reell kilde til trege eller ustabile tilkoblinger for de nyeste kundene dine.
- Hostingen eller CDN-en din støtter allerede IPv6 gratis, men ingen slo det noen gang på, så du går glipp av en enkel, null-kostnadsforbedring konkurrentene dine tok ved hjelp av standard.
- En offentlig eller bedriftsmessig innkjøpssjekkliste spør om tjenestene dine er IPv6-klare (mange offentlig sektormandater gjør det nå). 'Nei' er en vanskelig linje å forklare når fiksen alltid var gratis.
Hvorfor det er viktig. I metodikken vår er IPv6-støtte informativ — sjekken er registrert med null poeng og påvirker aldri karakteren din. Vi rapporterer det fordi det er et genuint, fremtidsrettet rekke-og-modernitetssignal: internett gikk tom for gamle-stil (IPv4) adresser for år siden, og andelen brukere som kobler til via bare-IPv6-nettverk fortsetter å klatre, spesielt på mobil og i IPv6-dominerende regioner. Å støtte IPv6 gir disse brukerne en renere, mer direkte vei til nettstedet og e-posten din, og signaliserer oppdatert infrastruktur til alle som sjekker. Det er gratis å legge til og bryter sjelden noe — noe som er nøyaktig grunnen til at det er verdt å gjøre selv om det ikke påvirker scoren.
IPv6-støtte, i enkle ord
Internett identifiserer hver server med en numerisk adresse. Det originale systemet, IPv4, har en fast, ganske liten pool med adresser — og verden gikk tom for friske adresser for år siden. Avløseren, IPv6, har en effektivt ubegrenset pool, og internett har stille migrert til det siden da.
IPv6-støtte betyr at nettstedet ditt (og e-post) kan nås via dette nyere nettverket i tillegg til det gamle. I praksis handler det om én ting i DNS-en din: ved siden av posten som lister den gamle-stil adressen (en A-post), publiserer du også en post som lister IPv6-adressen (en AAAA-post — fire A-er). Å kjøre begge side om side kalles dobbelt-stack, og det er den normale, trygge måten å gjøre dette på.
Denne sjekken er informativ. Den endrer ikke karakteren din. Vi slår opp om domenet ditt publiserer AAAA-poster og rapporterer bare hva vi finner — til stede, eller fraværende. Vi flagger det fordi det er et reelt rekke-og-modernitetssignal som er gratis å fikse, ikke fordi det er en feil.
Hva dette kan koste deg
Det forårsaker sjelden en hard driftsstans — det er nøyaktig grunnen til at det er informativt heller enn scoret. Men «usynlig kostnad» er fortsatt kostnad. Her er de realistiske måtene et bare-IPv4-oppsett stille jobber mot deg:
-
En litt tregere opplevelse for mobilkunder. Mange mobiloperatører kjører nå bare-IPv6 internt. En kunde på et slikt nettverk som når det bare-IPv4-nettstedet ditt, går gjennom operatørens oversettelseslag — et ekstra hopp som legger til forsinkelse og kan bli overbelastet i rushtider. Konkurrenten din med IPv6 gir den samme kunden en direkte, renere tilkobling. På en kasseside summerer små tregheter til avbrutte handlekurver.
-
Et svakere inntrykk hos tekniske kjøpere. Før en kontrakt signeres kjører kjøperens IT- eller sikkerhetsteam ofte en rask infrastrukturskanning. Bare-IPv4 underkjenner deg ikke — men dobbelt-stack leses som «moderne og godt drevet», og fraværet leses som «litt bakpå». Når du er nær på alt annet, tipper disse små signalene beslutninger.
-
Friksjon i IPv6-dominerende markeder. Hvis du ekspanderer til regioner der IPv6 allerede er normen — deler av Asia, India, flere europeiske mobilnettverk — fjerner det å være direkte tilgjengelig der en reell kilde til trege eller ustabile tilkoblinger for de nyeste, hardest-vunnede kundene dine.
-
En mislykket innkjøps-avkrysningsboks. Et voksende antall offentlig sektors og bedrifts innkjøpsprosesser spør nå eksplisitt om tjenestene dine er IPv6-klare. «Nei» er et vanskelig svar å gi når fiksen var gratis.
-
Gratis forbedring liggende på bordet. Veldig ofte støtter webhotellet eller CDN-en allerede IPv6 uten ekstra kostnad — det ble simpelthen aldri slått på. Det er en enkel, null-kostnadsforbedring konkurrentene dine plukket opp som standard og som du ikke gjorde.
Hva det faktisk er
Hvert enhet på internett trenger en adresse. IPv4-adresser ser ut som 203.0.113.10 — fire tall, en pool på omtrent 4,3 milliarder, for lengst utmattet. IPv6-adresser ser ut som 2001:db8::1 — lengre, heksadesimale, med en pool så enorm at den er praktisk talt grenseløs.
I DNS-en din — internettets adressebok — lever disse som to posttyper:
- A-post → IPv4-adressen din (det gamle nettverket).
- AAAA-post → IPv6-adressen din (det nye nettverket).
Sjekken vår gjør tilsvarende å kjøre dig AAAA dittdomene.com og rapporterer om noen AAAA-poster returneres.
Hva «bra» ser ut som: et dobbelt-stack-oppsett — de eksisterende A-postene dine urørt, med AAAA-poster publisert ved siden av dem, begge pekende på en server (eller lastbalanserer, eller CDN) som genuint svarer på begge nettverk og betjener den samme siden. IPv4-brukere fortsetter nøyaktig som før; IPv6-brukere får en direkte vei. Du dropper ikke IPv4 — du legger til IPv6 ved siden av det.
Hva «fraværende» betyr: ingen AAAA-poster. IPv6-bare brukere kan fortsatt vanligvis nå deg via operatørens oversettelse, men aldri direkte. Det er ikke ødelagt — det er bare en savnet modernisering, noe som er grunnen til at det ikke koster deg poeng.
Slik fikser du det (gratis, ~15–30 minutter)
Gi dette til IT-personen din eller den som administrerer nettstedet — fiksen er gratis. Det er en DNS-og-hosting-endring, ikke et kjøp. Den gyldne regelen: legg til IPv6 ved siden av IPv4, aldri i stedet for (dobbelt-stack), og bekreft at målet faktisk svarer på IPv6 før du publiserer.
1. Finn ut om hostingen/CDN-en din støtter IPv6 i det hele tatt. Dette er porten. Hvis webhotellet ikke har en IPv6-adresse å tilby, er det ingenting videre å gjøre og ingen straff for det. De fleste moderne plattformer og CDN-er støtter det — ofte allerede på.
2. Bruk det på plattformen din:
-
Cloudflare: IPv6 er typisk på som standard. Når nettstedet ditt proxies gjennom Cloudflare (oransje sky), svarer Cloudflare på IPv6 for deg automatisk — du legger vanligvis ikke til AAAA-poster selv i det hele tatt. Sjekk Nettverk → IPv6-kompatibilitet er aktivert. Dette er den enkleste veien med stor margin.
-
Google Workspace / Microsoft 365 (e-postsiden): e-postmottakingssiden er generelt allerede IPv6-kapabel på leverandørens infrastruktur — du administrerer ikke det. Nettstedets AAAA-poster på denne siden handler om nettstedet ditt, ikke e-postserverne deres; ingen handling nødvendig for postboksleverandøren selv.
-
AWS: aktiver dobbelt-stack på lastbalanserer (ALB/NLB) eller instans, legg deretter til en AAAA alias-post i Route 53 som peker på det. For CloudFront er IPv6 en bryter i distribusjonsinnstillingene.
-
Google Cloud / Azure: aktiver IPv6 (dobbelt-stack) på lastbalanseren eller instansen, skaff IPv6-adressen, og publiser AAAA-posten i DNS-en.
-
Selvhostet / administrert VPS: spør leverandøren om en IPv6-adresse, konfigurer nettserveren til å lytte på IPv6 (og bekreft at den betjener den samme siden der), legg deretter til DNS-posten:
dittdomene.com. AAAA 2001:db8::1 www.dittdomene.com. AAAA 2001:db8::1(Erstatt med den virkelige IPv6-adressen din. Behold de eksisterende A-postene nøyaktig som de er.)
3. Test før du stoler på det. Etter publisering, verifiser fra et IPv6-bevisst verktøy at AAAA-posten løser opp og siden faktisk laster over IPv6 (en online «IPv6-test» eller curl -6 https://dittdomene.com fra en IPv6-kapabel maskin). En publisert AAAA-post som ikke peker noe sted er verre enn ingen.
4. Skann på nytt. Når AAAA-poster er live og svarer, vil denne sjekken rapportere IPv6 som aktivert. (Det vil ikke endre karakteren din — det var informativt hele veien — men du har lukket gapet.)
Vanlige feil
-
Publisere en AAAA-post som peker til en server som ikke lytter på IPv6. Dette er den klassiske selvpålagte skaden: IPv6-brukere sendes til en død adresse og siden ser ødelagt ut bare for dem — vanskelig å legge merke til siden det fungerer fint for deg på IPv4. Bekreft alltid at målet svarer på IPv6 før du publiserer.
-
Erstatte IPv4 i stedet for å legge til IPv6. Du fjerner aldri A-postene dine. Dobbelt-stack beholder begge; å droppe IPv4 vil kutte av flertallet av brukere over natten.
-
Legge til apex-domenet men glemme
www(eller omvendt), eller dekke nettstedet men ikke e-posten/underdomener du bryr deg om. Vær konsekvent på tvers av vertsnavnene som betyr noe. -
Anta at det er gjort fordi webhotellet «støtter» IPv6. Støtte og aktivert er forskjellige ting. På Cloudflare er det vanligvis automatisk; på en rå VPS må du konfigurere og publisere det selv.
-
Behandle dette som haster. Det er det ikke. Det er informativt. Gjør de scorede sikkerhetssjekken (HTTPS, DMARC, DNSSEC, sikkerhets-topptekstene) først; legg til IPv6 som fremtidsrettet polering når det er praktisk.
FAQ
Hvis det bare-IPv4-nettstedet mitt fortsatt laster for alle, hvorfor betyr IPv6 noe?
Fordi 'fortsatt laster' gjør mye arbeid. Brukere på bare-IPv6-nettverk — vanlig på mobiloperatører og i stadig større grad andre steder — når et bare-IPv4-nettsted gjennom operatørens oversettelseslag (NAT64/464XLAT). Det fungerer vanligvis, men det er et ekstra hopp som legger til litt forsinkelse og er én ting til av delt infrastruktur som kan være treg eller overbelastet i rushtider. Å støtte IPv6 gir disse brukerne en direkte tilkobling i stedet. Det er en jevnhet-og-fremtidssikrings-forbedring, ikke en 'ødelagt vs fungerende'-bryter — noe som er grunnen til at det er informativt og ikke scoret.
Dette påvirker ikke karakteren min — skal jeg bry meg?
Det er genuint valgfritt, men det er også gratis og lav-risiko, så det er verdt å gjøre når IT-personen din neste gang er i DNS- eller hostingkonsollen. Mange leverandører (Cloudflare, de store skyplattformene, mange webhoteller) støtter IPv6 som standard — noen ganger er det bare et bytte. Hvis din ikke støtter det i det hele tatt, er det en god grunn til å la det stå for nå; ingenting vondt skjer med scoren uansett. Behandle det som en opprydding, ikke en brannutøvelse.
Jeg er ikke teknisk anlagt — hva gjør jeg faktisk?
Gi «Slik fikser du det»-seksjonen til den som driver nettstedet eller DNS-en og spør: 'Kan vi legge til IPv6 (AAAA-poster) for siden vår? Det er gratis og bør ikke ødelegge noe.' Hvis du er på Cloudflare, er det vanligvis allerede på. Hvis du er på et administrert webhotell eller en stor skyplattform, er det ofte en enkelt innstilling. Hvis webhotellet ikke støtter IPv6 i det hele tatt, er det ingenting å gjøre — og ingen straff for det.
Hva er en AAAA-post, i enkle ord?
DNS-en din er internettets adressebok. En 'A-post' lister den gamle-stil (IPv4) adressen til siden din; en 'AAAA-post' (fire A-er) lister IPv6-adressen. Å legge til IPv6-støtte betyr å publisere AAAA-poster ved siden av de eksisterende A-postene, slik at enheter på det nye nettverket kan finne deg direkte. Sjekken vår slår ganske enkelt opp AAAA-postene dine (det tekniske tilsvarende av å kjøre 'dig AAAA dittdomene.com') og rapporterer om noen eksisterer.
Kan det å legge til IPv6 ødelegge nettstedet eller e-posten min?
Det er lav-risiko når det gjøres riktig, men ikke null-risiko, noe som er grunnen til at du tester. Det trygge mønsteret er 'dobbelt-stack' — du beholder alle eksisterende IPv4 (A)-poster nøyaktig som de er og legger til IPv6 (AAAA)-poster ved siden av. IPv4-brukere fortsetter uendret; IPv6-brukere får en ny direkte vei. Det som skal verifiseres er at det AAAA-posten peker til (serveren eller lastbalanseren din) faktisk lytter på IPv6 og betjener den samme siden — en foreldet eller feil AAAA-post kan sende IPv6-brukere til en død adresse. På administrerte plattformer og CDN-er håndteres dette for deg; på selvhostede oppsett, bekreft at serveren svarer på IPv6 før du publiserer.
Gjør IPv6 siden min mer sikker?
Ikke i seg selv — det er primært en rekke-og-modernitetsforbedring, ikke en sikkerhetskontroll, noe som er en del av grunnen til at det ikke scores. Det er referert til i bredere risikostyringsrammer (for eksempel NIS2s generelle kybersikkerhetsrisikobehandlingsplikter) som en del av å kjøre oppdatert, robust infrastruktur, men å legge til en AAAA-post herder deg ikke på den måten HTTPS, DMARC eller DNSSEC gjør. Gjør de scorede sikkerhetssjekken først; behandle IPv6 som fremtidsrettet infrastrukturhygiene på toppen.