Panel

Sunucunuzda IPv6'yı etkinleştirmek ve doğrulamak

Size tahsis edilen /64 bloğundan bir adresi yapılandırmak, güvenlik duvarına IPv6 kurallarını eklemek ve AAAA kaydı yayımlamadan önce erişimi test etmek.

Sanal sunucularımızda her sunucuya yönlendirilmiş bir /64 IPv6 bloğu verilir. Kurulum imajlarımızda ilk adres otomatik yapılandırılır; bu rehber ek adres tanımlamayı, güvenlik duvarını ve doğrulamayı anlatır.

Mevcut durumu görün

ip -6 addr show scope global
ip -6 route show default

Bir global adres ve varsayılan rota görüyorsanız IPv6 çalışıyordur. Dış dünyaya erişimi test edin:

ping -6 -c 3 2001:4860:4860::8888
curl -6 -s https://ifconfig.co

Ek adres tanımlama (netplan)

Ubuntu'da /etc/netplan/ altındaki yapılandırmaya adres ekleyin:

network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - 2001:db8:1234:5678::10/64
        - 2001:db8:1234:5678::11/64
      routes:
        - to: "::/0"
          via: "fe80::1"
          on-link: true

Burada 2001:db8:... belgelendirme için ayrılmış örnek bloktur; kendi bloğunuzu müşteri panelindeki sunucu ayrıntılarından alın.

netplan try

netplan try değişikliği 120 saniye içinde onaylamazsanız geri alır; uzaktan çalışırken bağlantınızı kaybetme riskini azaltır.

Güvenlik duvarı

En sık yapılan hata, IPv4 için kapatılan portların IPv6'da açık kalmasıdır. ufw kullanıyorsanız /etc/default/ufw dosyasında IPV6=yes olduğundan emin olun ve kuralları kontrol edin:

ufw status verbose

Her kuralın yanında (v6) karşılığını görmelisiniz.

Servislerin dinlediği adresler

ss -tlnp

[::]:443 görüyorsanız servis IPv6'da da dinliyordur. Nginx'te listen [::]:443 ssl; satırını eklemeyi unutmayın.

AAAA kaydını yayımlamadan önce

AAAA kaydı yayımladığınız anda, IPv6 bağlantısı olan ziyaretçilerin çoğu sitenize IPv6 ile gelir. Kaydı eklemeden önce başka bir IPv6 erişimli makineden test edin:

curl -6 -v --resolve alanadiniz.com.tr:443:[2001:db8:1234:5678::10] https://alanadiniz.com.tr/

Sertifika, yönlendirme ve uygulama yanıtı doğruysa AAAA kaydını ekleyebilirsiniz.

Ters DNS

E-posta gönderen bir sunucuysa IPv6 adresinin ters DNS (PTR) kaydını da müşteri panelinden tanımlayın. Ters kaydı olmayan IPv6 adreslerinden gelen e-postalar birçok sağlayıcı tarafından reddedilir.

Bu yazıyla ilgili hizmetler

İlgili yazılar