I když očekáváte, že vašemu umístění bude přiřazena adresa IPv4, můžete být překvapeni, když zjistíte, že je vám přiřazena také adresa IPv6. Proč by vám však byly přiřazeny oba typy současně? Dnešní příspěvek SuperUser Q&A má odpověď na otázku zvědavého čtenáře.
Dnešní relace Otázky a odpovědi k nám přichází s laskavým svolením SuperUser - členění Stack Exchange, komunitního seskupení webů otázek a odpovědí.
Obrázek s laskavým svolením Ministerstvo ICT Kolumbie (Flickr) .
Otázka
Čtečka SuperUser AJS14 chce vědět, proč má domácí síti IPv4 a IPv6 přiřazené veřejné adresy:
U mé domácí sítě se moje veřejná IP adresa na některých webech „zobrazuje“ jako IPv4, na jiných jako IPv6. Četl jsem toto vlákno SuperUser a rozumím tomu, že je možné, že mi můj poskytovatel internetových služeb přidělil jednoho z každého typu.
- Jaký je účel mi přiřadit jeden z každého typu?
- Může zakázání protokolu IPv6 v systému Windows na místním hostiteli zaručit, že se z tohoto počítače použije pouze adresa IPv4? Ptám se, když jsem četl o obavách o bezpečnost ve vztahu k určitým protokolům VPN používaným v kombinaci s IPv6.
Proč by veřejné adresy IPv4 a IPv6 byly přiřazovány stejné domácí síti?
Odpověď
Přispěvatel SuperUser, Bob má pro nás odpověď:
Jaký je účel mi přiřadit jeden z každého typu?
V ideálním případě bychom se měli pohybovat směrem k většímu zavedení IPv6 kvůli Vyčerpání IPv4 . Mnoho serverů však IPv6 stále nepodporuje. Existuje mnoho řešení, žádné zvlášť skvělé, ale obecně zahrnují tunelování prostřednictvím zprostředkujícího serveru, který může překládat mezi těmito dvěma. Váš ISP vám z důvodu kompatibility poskytne adresu IPv4.
Mnoho ISP nyní implementuje CGN , kde mnoho lidí sdílí jednu „veřejnou“ adresu IPv4. Existuje mnoho důvodů, proč je to špatná věc (1) , ale je to nutné jednoduše proto, že není k dispozici dostatek adres IPv4. To je důvod, proč potřebujeme IPv6, a pravděpodobně důvod, proč jej poskytuje váš ISP.
Může zakázání protokolu IPv6 v systému Windows na místním hostiteli zaručit, že se z tohoto počítače použije pouze adresa IPv4?
Ano, to však obecně není dobrý nápad. Alternativně můžete zakázat IPv6 na úrovni routeru, což je o něco lepší, ale opět to není skvělý nápad. IPv4 nemůžeme nadále používat navždy.
Ptám se, když jsem četl o obavách o bezpečnost ve vztahu k určitým protokolům VPN používaným v kombinaci s IPv6.
To je obvykle způsobeno nefunkčními klienty a konfiguracemi VPN. Nyní se to však zlepšuje. Pokud nepoužíváte VPN, nebude to mít na vás vliv. Pokud některý z nich používáte, měli byste nejprve provést průzkum, abyste zjistili, zda správně podporuje protokol IPv6 (moderní VPN by již měly). Jedním z největších problémů bylo to, že klienti VPN úplně ignorovali protokol IPv6, takže připojení IPv6 obcházel VPN, ale doufejme, že se to nyní zlepšilo, když se tomuto problému věnuje více pozornosti (viz také: Zranitelnost zabezpečení IPv6 staví díry do tvrzení poskytovatelů VPN ).
(1) Jedním z důsledků CGN je například to, že domácí uživatelé již nemohou spolehlivě hostovat server. Tradiční NAT byl dost špatný (a opět důsledkem nedostatku IPv4), ale s přesměrováním portů CGN již také není možné. Existují techniky, jak to obejít, například NAT děrování , ale vyžadují externí servery a nebudou vždy fungovat v závislosti na požadované službě. Toto omezení obchází jedinečná adresa IPv6.
Máte co dodat k vysvětlení? Zvuk v komentářích. Chcete si přečíst více odpovědí od ostatních technicky zdatných uživatelů Stack Exchange? Podívejte se na celé diskusní vlákno zde .