对于我们的域,我们目前已经configuration了A和AAAAlogging。 我们希望切换这些logging指向的IP。 为此,我们从我们的托pipe服务提供商那里购买了一个“dynamicIP”服务,它提供了一个额外的IP地址,这个IP地址是目标IP地址的别名。 “dynamicIP”configuration在DNSlogging上,稳定,目标IP可以快速更改。 这样做的目标是能够快速切换目标IP,而不会导致DNSlogging中的IP变化产生的延迟。 事情是,这只适用于IPv4地址,所以对于IPv6,如果改变目标IP(例如,因为我们正在切换服务器),我们仍然有更新时间长的问题。 我们的托pipe服务提供商不提供类似的IPv6地址解决scheme。 我们的主机提供商build议我们只删除AAAAlogging,但这是一个安全的事情吗? 即使networking内部依赖IPv6,所有用户是否都能find服务? 我们特别configuration了过去的AAAAlogging,因为有些用户在访问该网站时遇到了问题,我们最好的遗憾是因为缺lessAAAAlogging(在我们configuration了AAAAlogging后停止了问题)。
我从test-ipv6.com发现我的VPN连接有泄漏,显示了我的VPN的IPv4地址,但是我的家庭路由器的IPv6地址。 我使用下面的.ovpn文件设置我的VPN连接,我从privateinternetaccess.com下载 client dev tun proto udp remote ireland.privateinternetaccess.com 1197 resolv-retry infinite nobind persist-key persist-tun cipher aes-256-cbc auth sha256 tls-client remote-cert-tls server auth-user-pass comp-lzo verb 1 reneg-sec 0 crl-verify crl.rsa.4096.pem ca ca.rsa.4096.crt disable-occ 我如何configuration和/或什么标志我传递到openvpn启用IPv6路由?
我正在阅读关于IPv6的RFC 2460,它说“如果跳数限制递减到零,则丢弃数据包”,这就是说,如果路由器将数据包的跳数限制递减到0,另一个路由器不能接收跳数限制为0的数据包? 我问这个问题,因为我读过谷歌:“如果路由器收到跳数限制为0的数据包,或路由器递减数据包的跳数限制为0”丢弃数据包。 在我看来,第二种情况是不可能发生的。 我对吗 ? 谢谢 !
我的OpenVZ VPS阻止出站IPv6stream量,但正确过滤入站IPv6stream量。 下面是我的ip6tables-restore脚本。 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p ipv6-icmp -j ACCEPT -A INPUT -p tcp -m tcp –dport 22 -j ACCEPT -A INPUT -p tcp -m tcp –dport 80 -j ACCEPT -A INPUT […]
在这个问题查找IPv6路由器广告前缀马克评论,IPv6路由器广告是坏的。 为什么networking上的IPv6stream量不好? (即使这是一个stream氓路由器广告,这听起来像它只会是一个问题,如果你已经路由IPv6)这只有当你路由IPv6已经不好?
我的一个域名(可以说是hackedd.nl)有一个指向hackedd.nl的catch-all CNAMElogging,它有A和AAAAlogging。 这一切似乎工作正常。 但是,如果我的服务器上的/etc/resolv.conf文件有指定search hackedd.nl的行,那么parsing器似乎更喜欢IPv6 CNAME而不是IPv6地址的服务器的实际IPv4答复。 例如: curl -vsI http://security.ubuntu.com/ >/dev/null * About to connect() to security.ubuntu.com port 80 (#0) * Trying 2a02:2770::21a:4aff:fecb:a0f8… connected 其中2a02:2770 :: 21a:4aff:fecb:a0f8是服务器自己的IPv6地址… 在尝试search列表之前,有没有办法让parsing器尝试IPv4?
IPv4 IP越来越less,越来越昂贵,我想知道是否有可能将我们的Web服务器完全切换到IPv6。 我知道build议使用IPv4和IPv6,但我仍然想知道: 有没有办法让多个IPv6networking服务器只有一个IPv4地址可达? 例如HTTPS会遇到什么问题?
我有一个同时拥有IPv6和IPv4地址的服务器。 是否可以通过IPv6接口通过HTTP连接到另一个Web服务器(我只知道它的IPv4地址),以便该服务器只能看到我的IPv6 IP作为源地址?
我有一个具有IPv6的/ 64块的Ubuntu 16.04.2服务器。 如果我添加块,像这样: ip addr add 2001:41d0:xxx:yyy::/64 dev eth2 只有第一个工作: $ curl -g http://[2001:41d0:xxx:yyy::]/ <!DOCTYPE html>… $ curl -g http://[2001:41d0:xxx:yyy::1]/ curl: (7) Failed to connect to 2001:41d0:xxx:yyy::1 port 80: Connection timed out 如果我一个一个添加其他人,他们的工作: ip addr add 2001:41d0:xxx:yyy::1/128 dev eth2 我做错了什么? 该块也在/ etc / network / interfaces中: iface eth2 inet6 static address 2001:41d0:xxx:yyy:: netmask 64
我的网站的服务器目前只使用IPv4。 我知道IPv6在未来将会非常重要,但是: 现在使用IPv6很重要吗? 如果服务器不支持IPv6,我的网站访问量会减less吗?