Defaults.Exposed

Defaults.ExposedИсправления › Поддержка IPv6

Как исправить Поддержка IPv6

IPv6 — это более новая, гораздо более ёмкая версия системы адресации интернета, введённая потому, что в старой (IPv4) кончилось место. Добавление поддержки IPv6 означает, что до вашего сайта и почты можно дотянуться и по современной сети, не только по старой. По нашей оценке это информационная проверка — её отсутствие не понижает оценку, — но это реальный вопрос охвата: растущая доля мобильных и зарубежных клиентов подключается через сети только-IPv6, и они доходят до вас гладко лишь при наличии поддержки. Исправление бесплатно и живёт в вашем DNS и настройках хостинга.

Главное для вашего бизнеса: Растущая доля пользователей интернета — особенно на мобильных операторах и в быстрорастущих рынках Азии и части Европы — теперь подключается через IPv6. Если ваш сайт только на IPv4, эти посетители обычно всё равно проходят (их оператор транслирует соединение за них), но трансляция добавляет переход, может быть чуть медленнее и это ещё одна вещь, которая может отказать или быть придушена в часы пик. Поддержка IPv6 означает более чистое, прямое соединение для современных клиентов, небольшую защиту на будущее и опрятный сигнал техническим покупателям, что ваша инфраструктура актуальна. На оценку это ничего не меняет — относитесь к этому как к перспективной шлифовке, а не к авралу, — но добавить бесплатно и это согласует вас с тем, куда движется интернет.

Во что это может вам обойтись

Почему это важно. По нашей методологии поддержка IPv6 информационна — проверка зарегистрирована с нулём баллов и никогда не двигает оценку. Мы сообщаем о ней, потому что это настоящий, перспективный сигнал охвата и современности: интернет исчерпал старые (IPv4) адреса годы назад, а доля пользователей, подключающихся через сети только-IPv6, продолжает расти, особенно на мобильных и в IPv6-доминантных регионах. Поддержка IPv6 даёт этим пользователям более чистый, прямой путь к вашему сайту и почте и сигнализирует об актуальной инфраструктуре любому, кто проверяет. Добавить бесплатно, и она редко что-либо ломает — именно поэтому это стоит сделать, хотя на оценку оно не влияет.

Поддержка IPv6, простыми словами

Интернет опознаёт каждый сервер по числовому адресу. У оригинальной системы, IPv4, фиксированный, довольно маленький пул адресов — и свежие в мире кончились годы назад. Её замена, IPv6, имеет практически неограниченный пул, и интернет с тех пор тихо мигрирует на неё.

Поддержка IPv6 означает, что до вашего сайта (и почты) можно дотянуться по этой более новой сети так же, как и по старой. На практике всё сводится к одной вещи в вашем DNS: рядом с записью, перечисляющей ваш старый адрес (запись A), вы также публикуете запись, перечисляющую ваш IPv6-адрес (запись AAAA — четыре буквы A). Работа обеих бок о бок называется dual-stack, и это нормальный, безопасный способ это сделать.

Эта проверка информационная. Она не меняет вашу оценку. Мы смотрим, публикует ли ваш домен какие-либо записи AAAA, и просто сообщаем, что нашли — есть или нет. Мы помечаем это, потому что это реальный сигнал охвата и современности, который бесплатно исправить, а не потому что это провал.

Во что это может вам обойтись

Это редко вызывает жёсткий простой — именно поэтому оно информационное, а не оценочное. Но «невидимая цена» — всё же цена. Вот реалистичные способы, которыми схема только-IPv4 тихо работает против вас:

Что это на самом деле

Каждому устройству в интернете нужен адрес. Адреса IPv4 выглядят как 203.0.113.10 — четыре числа, пул около 4,3 миллиарда, давно исчерпан. Адреса IPv6 выглядят как 2001:db8::1 — длиннее, шестнадцатеричные, с пулом настолько огромным, что он фактически безграничен.

В вашем DNS — адресной книге интернета — они живут как два типа записей:

Наша проверка делает эквивалент запуска dig AAAA yourdomain.com и сообщает, возвращаются ли какие-либо записи AAAA.

Как выглядит «хорошо»: схема dual-stack — ваши существующие записи A нетронуты, а рядом опубликованы записи AAAA, обе указывающие на сервер (или балансировщик, или CDN), который действительно отвечает на обеих сетях и отдаёт тот же сайт. Пользователи IPv4 продолжают ровно как раньше; пользователи IPv6 получают прямой путь. Вы не убираете IPv4 — вы добавляете IPv6 рядом с ним.

Что значит «отсутствует»: нет записей AAAA. Пользователи только-IPv6 обычно всё равно могут дотянуться до вас через трансляцию оператора, но никогда напрямую. Это не сломано — это просто упущенная модернизация, поэтому это не стоит вам баллов.

Как это исправить (бесплатно, ~15–30 минут)

Передайте это вашему ИТ-специалисту или тому, кто управляет вашим сайтом, — исправление бесплатно. Это изменение DNS-и-хостинга, а не покупка. Золотое правило: добавляйте IPv6 рядом с IPv4, никогда не вместо него (dual-stack) и убедитесь, что цель действительно отвечает на IPv6, прежде чем публиковать.

1. Выясните, поддерживает ли ваш хостинг/CDN IPv6 вообще. Это входной фильтр. Если у вашего хоста нет IPv6-адреса, чтобы его предложить, делать дальше нечего и штрафа за это нет. Большинство современных платформ и CDN его поддерживают — часто уже включён.

2. Примените на вашей платформе:

3. Протестируйте, прежде чем довериться. После публикации проверьте с IPv6-способного инструмента, что запись AAAA разрешается и сайт действительно грузится по IPv6 (онлайн-тест «IPv6 test» или curl -6 https://yourdomain.com с IPv6-способной машины). Опубликованная запись AAAA, указывающая в никуда, хуже её отсутствия.

4. Пересканируйте. Как только записи AAAA живы и отвечают, эта проверка сообщит IPv6 как включённый. (Оценку это не изменит — она всё время была информационной — но пробел вы закроете.)

Частые ошибки

Частые вопросы

Если мой IPv4-сайт всё равно грузится у всех, почему IPv6 вообще важен?

Потому что «всё равно грузится» делает большую работу. Пользователи в сетях только-IPv6 — распространённых у мобильных операторов и всё чаще в других местах — доходят до IPv4-сайта через трансляционный слой оператора (NAT64/464XLAT). Это обычно работает, но это лишний переход, добавляющий немного задержки, и ещё одна общая часть инфраструктуры, которая может быть медленной или перегруженной в часы пик. Поддержка IPv6 даёт этим пользователям прямое соединение. Это улучшение гладкости и защиты на будущее, а не переключатель «сломано против работает» — поэтому оно информационное и не оценивается.

Это не влияет на мою оценку — стоит ли?

Это по-настоящему необязательно, но также бесплатно и малорискованно, так что стоит сделать, когда ваш ИТ-специалист в следующий раз будет в консоли DNS или хостинга. Многие провайдеры (Cloudflare, крупные облачные платформы, масса хостов) поддерживают IPv6 из коробки — иногда это просто переключатель. Если ваш вообще не поддерживает — это нормальный повод пока оставить; с вашей оценкой в любом случае ничего плохого не случится. Относитесь к этому как к уборке, а не к учебной тревоге.

Я не технарь — что мне реально сделать?

Передайте раздел «Как это исправить» тому, кто ведёт ваш сайт или DNS, и спросите: «Можем ли мы добавить IPv6 (записи AAAA) для нашего сайта? Это бесплатно и не должно ничего сломать». Если вы на Cloudflare, обычно уже включено. Если вы на управляемом хосте или крупной облачной платформе, это часто единственная настройка. Если ваш хост вообще не поддерживает IPv6, делать нечего — и штрафа за это нет.

Что такое запись AAAA простыми словами?

Ваш DNS — это адресная книга интернета. Запись «A» перечисляет старый (IPv4) адрес вашего сайта; запись «AAAA» (четыре буквы A) перечисляет его новый IPv6-адрес. Добавление поддержки IPv6 означает публикацию записей AAAA рядом с существующими записями A, чтобы устройства в новой сети могли найти вас напрямую. Наша проверка просто ищет ваши записи AAAA (технический эквивалент запуска «dig AAAA yourdomain.com») и сообщает, существуют ли они.

Не сломает ли добавление IPv6 мой сайт или почту?

Это малорискованно при правильном выполнении, но не безрисково, поэтому вы тестируете. Безопасный шаблон — «dual-stack» — вы оставляете все ваши существующие записи IPv4 (A) ровно как есть и добавляете записи IPv6 (AAAA) рядом. Пользователи IPv4 продолжают без изменений; пользователи IPv6 получают новый прямой путь. Проверить нужно, что то, на что указывает запись AAAA (ваш сервер или балансировщик), действительно слушает на IPv6 и отдаёт тот же сайт — устаревшая или неверная запись AAAA может отправить пользователей IPv6 на мёртвый адрес. На управляемых платформах и CDN это сделано за вас; на самостоятельном хостинге убедитесь, что сервер отвечает на IPv6 перед публикацией.

Делает ли IPv6 мой сайт безопаснее?

Сам по себе нет — это в первую очередь улучшение охвата и современности, а не механизм безопасности, что отчасти и объясняет, почему он не оценивается. На него ссылаются в более широких рамках управления рисками (например, в общих обязанностях NIS2 по управлению киберрисками) как на часть ведения актуальной, устойчивой инфраструктуры, но добавление записи AAAA не укрепляет вас так, как HTTPS, DMARC или DNSSEC. Сначала сделайте оценочные проверки безопасности; IPv6 воспринимайте как перспективную инфраструктурную гигиену сверху.