Articles of ipv6

通过IPv6的IPv6 DNS连接

我的客户在美国使用IPv4。 他们的ISP还没有准备好IPv6。 我的公共Web服务器只在IPv6上。 它是在启用IPv4和IPv6的DNS提供商(GoDaddy)上注册的。 我的客户可以联络我的网路伺服器吗

IPv6和/ 64块分配

我确定这是一个常见问题,但我找不到任何明确的答案。 据我所知,IPv6地址应分配在/ 64块。 许多文章警告不要使用任何东西,这可能会违反一些协议的期望。 这是否意味着在IPv6中,一个/ 64块应该被视为一个IPv4地址? 如果我继续在/ 64块内部build立一个本地networking,有人可以给我一些实际问题的例子吗?

阻止或限速的IPv6:什么大小的前缀

鉴于阻止一个IPv6地址似乎有点毫无意义,因为最终用户通常至less有2 ** 64个,我们需要阻止一个范围,这标识了一个“站点”。 在这种情况下,“网站”就像是家庭或小型办公室用户。 RFC 6177讨论了分配给小型站点的地址块: …给家乡网站一个/ 64个网站可能是很诱人的,因为与现在的IPv4网站相比,它已经占据了更多的地址空间。 但是,这排除了甚至家庭网站将会增长以支持向前多个子网的期望。 因此,强烈的意图是,即使是家庭网站默认情况下,也会给予多个子网值得的空间。 因此,这个文件仍然build议给家庭网站明显多于一个/ 64个,但是不build议每个家庭网站都要有一个/ 48个。 这就是说,我已经在网上的讨论中读到,64和56都是国内用户的共同分配。 如果我阻止一个/ 64,攻击者有一个/ 56,那么他们有255个子网攻击我。 相反,如果我阻塞/ 56,并且事实certificateISP分配/ 64的块,我可能也排除了其他255个用户。 现在,如果您考虑随机分布,那么通过随机排除255个网站实际上影响您的stream量的概率是相当低的。 但是,根据定义,这不是随机的。 从这个意义上说,我可以阻止一个我的网站很受欢迎的小地理区域。 我使用阻塞的例子,但它确实是一个更普遍的问题,它扩展到速率限制,分析等。 简而言之,识别“网站”的最佳前缀大小是多less? 有没有关于这方面的指导?

6to4在NAT后面

我在Ubuntu上遇到了6to4隧道的问题。 我的电脑公开地址是178.42.231.125 ,我的地址是192.168.100.10隧道的configuration: ip tunnel add 6to4 mode sit ttl remote any local 178.42.231.125 ip link set dev 6to4 up ip -6 addr add 2002:b22a:e77d::1/16 dev 6to4 # I used public address to calculate b22a:e77d ip -6 route add 2000::/3 via ::192.88.99.1 dev 6to4 metric 1 现在我尝试ping6 ipv6.google.com和目标无法访问 哪里不对?

IPv6 DNS查找

我试图阻止networking服务器对DNS服务器执行IPv6查找(AAAA)。 Web服务器在接口上没有设置IPv6地址。 在sysctl.conf中禁用IPv6也没有任何影响,Web服务器不断地发送每个主机名的A和AAAA请求到DNS服务器(我执行了一个tcpdump)。 任何人都可以帮助我停止Web服务器发送IPv6主机名查找? 额外的信息: 这是在我的内部networking上。 TCPDump的: webserver.internal.43831 > internaldns.internal.domain: [bad udp cksum 629d!] 63585+ A? someserver.internal. (43)` webserver.internal.43831 > internaldns.internal.domain: [bad udp cksum 32dd!] 40337+ AAAA? someserver.internal. (43) internaldns返回Alogging的IP和NXA的AAAA,因为没有设置一个。

什么是IPv6公共和私有和保留范围

我只想知道哪些ISP或其他用户可以使用的所有公共IPv6范围? 还需要一个可以在私人networking中使用的地址列表以及永远不能在任何networking中使用的地址列表。 我一直在寻找不同的网站。 但没有一个给出可靠的答案。 其实我们正在开发一个应用程序,允许用户规划他们的IP地址(创build超网,子网,主机,分配主机到端口等)。 所以我的应用程序应该能够区分各种地址范围,不pipe是保留的,公共的,私人的,组播等

一块网卡可以分配多less个IPv6地址,有什么好处?

这不是我的专业领域,所以如果我完全错了,请原谅我。 一些数据中心现在提供IPv6地址,每个虚拟机可能有100个地址。 这会有什么好处呢? 当然你只需要一个地址和多个端口? 将100个IPv6地址指向同一个以太网接口会有什么好处? 谢谢

非常长的使用ipv6的“连接”铬

连接到ipv6 subdobain www6.example.com需要很长时间。 在铬的净选项卡显示20s花费在“连接”。 其他时间要快得多。 然而,只有前两个连接是缓慢的(有时是21s,41s,24s)。 以下要求低于1秒。 等待〜2分钟,前两个请求再次该死的缓慢。 通过ipv4子域www.example.com调用相同的服务器(同时)是相当快的。 通过ipv6调用其他服务器(同时)也相当快。 在服务器上用haproxy精确运行ubuntu。 大部分处理的stream量是ipv4。 在连接build立之前,服务器端有这么长时间的问题? 我很高兴有任何见解,并热衷于提供更多的信息。 编辑:从铬添加屏幕截图。

将所有IPV6子网分配给本地主机

我有一个像2001年的子网:face:feed:beef :: / 64。 我想分配所有这些到我的服务器,而不是手动分配每个地址,如2001:face:feed:beef :: [123456789abcdef] … 在ipv4中,我们可以使用DNAT来做到这一点,但是在ipv6中没有NAT概念,所以我想知道这是否可行,是否有一些解决方法。

IPV6 – 私有IP不工作

我有一个简单的PHP文件echo "hello world!";的Apache服务器echo "hello world!"; 当我尝试: http:// [127.0.0.1]:8000工作正常 http:// [192.168.1.2]:8000工作正常 http:// [::]:8000工作正常 http:// [fe80 :: b00:24ff:fe62:5fa4]:8000不能正常工作 192.168.1.2是我的私有IPV4 fe80 :: b00:24ff:fe62:5fa4是我的私有IPV6 这里有什么问题? 我必须设置一些东西吗?