Как стать автором
Обновить
2
0
Константин Бекреев @bekreyev

Ведущий инженер IP-сети

Отправить сообщение

Вообще, какие-то жалкие 60% IPv6 на CloudFlare у МТС

Недавно появился проект «Макроскопические исследования Интернет-инфраструктуры»
https://www.ididb.ru/


Есть Russia Map IX's:
http://ru.map-ix.net/


Ну и конечно:
https://peeringdb.com
https://ixpdb.euro-ix.net/en/
https://stat.ripe.net

Интернет IPv4 и IPv6 — это две разных сети, с разной связанностью. На сервере и клиенте одновременно включаются оба протокола (называется dualstack), IPv6 по-умолчанию имеет более высокий приоритет и постепенно вытесняет IPv4, после чего выключается устаревший IPv4.

Поэтому необходимо включать одновременно оба протокола, отдельно брать их на мониторинг.
Производитель CG-NAT пишет о том, что IPv6 провалился, как мило.

В то время как везде наблюдается рост трафика IPv6.
Нет упоминания IPv6, хотя с ним внутреннюю сеть планировать гораздо проще (многие крупные компании полностью перешли на IPv6-only внутри сети).

Когда планируете включить, в том числе и для внешних ресурсов?
Каждый домен может ещё ссылаться на уникальный адрес IPv6.
Главный плюс Let's Encrypt в возможности автоматического обновления, а Вы руками предлагаете продлевать.
1. ТТК просто большой, поэтому заметный.
2. Проблема не с протоколом HTTPS, он для того и придуман, чтобы нельзя было в него вмешиваться. Поэтому блокируется 443 порт. И если бы некоторые реализовали браузеры с обработкой SRV-записей в DNS — порты могли бы быть совершенно любые, как и прозрачная система резервирования. Но это же «долго» и «сложно».
У них нет цели делать безопасно, главное деньги зарабатывать.

Информация

В рейтинге
Не участвует
Откуда
Ульяновск, Ульяновская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Network Engineer, Site Administrator