Mens du forventer å ha en IPv4-adresse tildelt posisjonen din, kan du bli overrasket over å finne en IPv6-adresse også. Hvorfor skulle begge typene tildeles deg samtidig? Dagens SuperUser-spørsmål og svar har svaret på en nysgjerrig leserspørsmål.
Dagens spørsmål og svar-økt kommer til oss med tillatelse fra SuperUser - en underavdeling av Stack Exchange, en samfunnsdrevet gruppe av spørsmål og svar-nettsteder.
Bilde med tillatelse fra IKT-departementet Colombia (Flickr) .
Spørsmålet
SuperUser-leser AJS14 vil vite hvorfor han har IPv4- og IPv6-offentlige adresser tildelt hjemmenettverket:
For mitt hjemmenettverk vises min offentlige IP-adresse som IPv4 på noen nettsteder, men likevel som IPv6 på andre. Jeg har lest denne SuperUser-tråden og forstå at det er mulig for min Internett-leverandør å ha tildelt meg en av hver type.
- Hva er hensikten med å tildele meg en av hver type?
- Kan deaktivering av IPv6 fra Windows på en lokal vert garantere at bare en IPv4-adresse brukes fra den datamaskinen? Spør jeg når jeg har lest om sikkerhetsproblemer i forhold til visse VPN-protokoller som brukes i kombinasjon med IPv6.
Hvorfor ville IPv4 og IPv6 offentlige adresser bli tildelt det samme hjemmenettverket?
Svaret
SuperUser-bidragsyter Bob har svaret for oss:
Hva er hensikten med å tildele meg en av hver type?
Ideelt sett bør vi bevege oss mot større utrulling av IPv6 pga IPv4-utmattelse . Imidlertid støtter mange servere fremdeles ikke IPv6. Det er mange løsninger, ingen spesielt gode, men de involverer vanligvis tunneling gjennom en mellomtjener som kan oversettes mellom de to. Internett-leverandøren din gir deg en IPv4-adresse av kompatibilitetsårsaker.
Det mange Internett-leverandører gjør nå er å implementere CGN , der mange mennesker deler en "offentlig" IPv4-adresse. Det er mange grunner til at dette er en dårlig ting (1) , men det er bare fordi det ikke er nok IPv4-adresser til å gå rundt. Dette er grunnen til at vi trenger IPv6, og sannsynligvis hvorfor Internett-leverandøren din gir den.
Kan deaktivering av IPv6 fra Windows på en lokal vert garantere at bare en IPv4-adresse brukes fra den datamaskinen?
Ja, men dette er generelt ikke en god ide. Alternativt kan du deaktivere IPv6 på ruternivå, noe som er litt bedre, men igjen er dette ikke en god idé. Vi kan ikke fortsette å bruke IPv4 for alltid.
Spør jeg når jeg har lest om sikkerhetsproblemer i forhold til visse VPN-protokoller som brukes i kombinasjon med IPv6.
Det skyldes vanligvis ødelagte VPN-klienter og konfigurasjoner. Nå blir det bedre. Hvis du ikke bruker VPN-er, vil det ikke påvirke deg. Hvis du bruker en, bør du undersøke først for å se om den støtter IPv6 riktig (moderne VPN-er bør nå). En av de største problemene var at VPN-klienter ignorerte IPv6 helt, så IPv6-forbindelser gikk forbi VPN, men forhåpentligvis har det blitt bedre nå som det er mer oppmerksomhet fokusert på problemet (se også: IPv6-sikkerhetssårbarhet kaster hull i VPN-leverandørers krav ).
(1) For eksempel er en av konsekvensene av CGN at hjemmebrukere ikke lenger kan være vert for en server. Tradisjonell NAT var ille nok (og igjen en konsekvens av IPv4-mangelen), men med CGN-port-videresending er det heller ikke lenger mulig. Det er teknikker for å jobbe rundt det, for eksempel NAT-hulling , men de krever eksterne servere og vil ikke alltid fungere avhengig av hvilken tjeneste som kreves. Å ha en unik IPv6-adresse fungerer rundt denne begrensningen.
Har du noe å legge til forklaringen? Lyd av i kommentarene. Vil du lese flere svar fra andre teknologikyndige Stack Exchange-brukere? Sjekk ut hele diskusjonstråden her .