퍼블릭 서비스에서 IPv6을 사용하는 데 따른 단점은 무엇입니까?


8

내부 네트워크 및 내부 서비스는 IPv6를 지원하며 공용 SMTP, DNS 및 웹 서버에서 IPv6을 사용하는 것을 고려하고 있습니다. 이 주제에 대해 읽은 모든 가이드 / 백서는 이점에 대해서만 말하지만 단점도 있습니다. 예를 들면 다음과 같습니다.

  1. 터널을 통해 IPv6을 사용하는 클라이언트는 IPv6을 활성화하면 서비스에 대한 액세스 속도가 느려집니다.
  2. IPv6이 손상된 클라이언트는 전혀 액세스 할 수 없습니다.

매우 적은 비율의 사용자 만이 IPv6을 사용하고 있으며 일반적으로 이중 스택을 사용하는 사용자는 통신 채널의 양쪽을 제어하지 않을 때 IPv6을 사용하는 것이 실제로 나쁜 생각이라고 생각합니다 .

이 주제에 관한 연구 / 논문 / 기사가 있습니까?

답변:


9

이 기사 는 실제 실험에 대한 개요입니다. 그들은 사소한 문제 만 있다고 주장합니다.

IPv6 인터페이스에서만 IPv6 응답을 보내도록 DNS 서버를 구성 하는 것이 약간 도움 될 수 있습니다 . IPv6이없는 ISP는 제외됩니다. 모든 클라이언트가 ISP에서 제공 한 DNS 확인자를 사용하는 것은 아니지만 대부분의 경우 사용합니다. 또한 IPv6을 가진 ISP고객 이 IPv6을 가지고 있다는 것을 의미하지는 않습니다 . 그러나 그것은 약간의 개선입니다.

BTW, 누군가가 터널을 설정하기에 충분히 똑똑하다면, 아마도 자신이 무엇을하고 있는지 알고 자신을 비난 할 사람은 없을 것입니다. :)

편집하다:

BIND9 매뉴얼 :

filter-aaaa-on-v4 이 옵션은 BIND 9가“configure”명령 줄에서 --enable- filter-aaaa 옵션으로 컴파일 된 경우에만 사용할 수 있습니다. IPv6 인터넷에 연결되어 있지 않으면 DNS 클라이언트에 IPv6 주소를 제공하지 않음으로써 IPv4에서 IPv6으로의 전환을 돕기위한 것입니다. 꼭 필요한 경우가 아니면 권장하지 않습니다.

...이 메커니즘은 권한이있는 레코드뿐만 아니라 권한이있는 레코드에도 적용됩니다. ...


3
마지막 문장 +1, 나는 그것을 직접 쓰려고했다
Mark Henderson

1
이런 식으로 DNS를 설정하는 것이 좋지 않다고 생각합니다. ISP의 DNS 서버가 쿼리를 수행하는 방법에 따라 캐시에서 AAAA 레코드를 얻거나 얻지 않습니다. 이것은 사용자가 처리 할 수있는 것과 완전히 독립적입니다. 이러한 DNS 트릭을 수행하면 설정을 디버그하기가 어렵고 예측할 수 없게됩니다.
샌더 스테판

샌더 : 방금 바인드 옵션이 있으며 BIND9 ARM (내 답변의 편집 참조)이 귀하의 의견에 동의한다는 것을 알았습니다.
Sandman4

3

올해 초 세계 IPv6의 날 은 이것에 대한 테스트였습니다. 결과혼합 되었지만, 두려움보다 더 나은 결과를 낳았습니다 . v6 아일랜드의 IPv6 지원 클라이언트가 v6 사이트에 액세스 할 수 없었기 때문에 문제가 생겼지 만 이론적으로는 거의 발생하지 않았습니다.

큰 문제는 현대 브라우저가 v4 / v6 jiggery-pokery를 2 년 전과 거의 같은 방식으로 사용자를 방해하지 않는 방식으로 처리한다는 것입니다.

실제로 v6로가는 데 가장 큰 인기 중 하나는 인터넷에 v6 기본 연결이 아닌 v6 터널이있는 일부 v6 클라이언트가 트래픽이 기본 v4에서보다 사이트에 더 길거나 느린 경로를 갖게 될 수 있다는 것입니다. 여전히 작동하지만 느리게로드됩니다.


2

세계 IPv6의 날의 결과에 따르면 이것이 큰 문제는 아니라고합니다. IPv6 터널을 가진 사람이 의도적으로 해당 터널을 선택 했으므로 터널이 IPv4보다 훨씬 느리면 사용자 / sysadmin이 선택합니다. 현재 브라우저 (Firefox, Chrome, Safari 및 가까운 장래의 IE)는 Happy Eyeballs 또는 이와 유사한 시스템을 사용합니다. 이것에 대한 대략적인 설명 : IPv6 연결을 열 때 짧은 타이머 세트가 있습니다 (Chrome은 300ms를 사용한다고 생각합니다). IPv6 연결 전에 해당 타이머가 만료되면 IPv4 연결 설정을 시도합니다. 사용자는 IPv6의 잠재적 인 문제를 느끼지 못할 것입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.