Sunucunuzda IPv6'yı etkinleştirmek ve doğrulamak
Size tahsis edilen /64 bloğundan bir adresi yapılandırmak, güvenlik duvarına IPv6 kurallarını eklemek ve AAAA kaydı yayımlamadan önce erişimi test etmek.
Sanal sunucularımızda her sunucuya yönlendirilmiş bir /64 IPv6 bloğu verilir. Kurulum imajlarımızda ilk adres otomatik yapılandırılır; bu rehber ek adres tanımlamayı, güvenlik duvarını ve doğrulamayı anlatır.
Mevcut durumu görün
ip -6 addr show scope global
ip -6 route show default
Bir global adres ve varsayılan rota görüyorsanız IPv6 çalışıyordur. Dış dünyaya erişimi test edin:
ping -6 -c 3 2001:4860:4860::8888
curl -6 -s https://ifconfig.co
Ek adres tanımlama (netplan)
Ubuntu'da /etc/netplan/ altındaki yapılandırmaya adres ekleyin:
network:
version: 2
ethernets:
eth0:
addresses:
- 2001:db8:1234:5678::10/64
- 2001:db8:1234:5678::11/64
routes:
- to: "::/0"
via: "fe80::1"
on-link: true
Burada 2001:db8:... belgelendirme için ayrılmış örnek bloktur; kendi bloğunuzu müşteri panelindeki sunucu ayrıntılarından alın.
netplan try
netplan try değişikliği 120 saniye içinde onaylamazsanız geri alır; uzaktan çalışırken bağlantınızı kaybetme riskini azaltır.
Güvenlik duvarı
En sık yapılan hata, IPv4 için kapatılan portların IPv6'da açık kalmasıdır. ufw kullanıyorsanız /etc/default/ufw dosyasında IPV6=yes olduğundan emin olun ve kuralları kontrol edin:
ufw status verbose
Her kuralın yanında (v6) karşılığını görmelisiniz.
Servislerin dinlediği adresler
ss -tlnp
[::]:443 görüyorsanız servis IPv6'da da dinliyordur. Nginx'te listen [::]:443 ssl; satırını eklemeyi unutmayın.
AAAA kaydını yayımlamadan önce
AAAA kaydı yayımladığınız anda, IPv6 bağlantısı olan ziyaretçilerin çoğu sitenize IPv6 ile gelir. Kaydı eklemeden önce başka bir IPv6 erişimli makineden test edin:
curl -6 -v --resolve alanadiniz.com.tr:443:[2001:db8:1234:5678::10] https://alanadiniz.com.tr/
Sertifika, yönlendirme ve uygulama yanıtı doğruysa AAAA kaydını ekleyebilirsiniz.
Ters DNS
E-posta gönderen bir sunucuysa IPv6 adresinin ters DNS (PTR) kaydını da müşteri panelinden tanımlayın. Ters kaydı olmayan IPv6 adreslerinden gelen e-postalar birçok sağlayıcı tarafından reddedilir.
Bu yazıyla ilgili hizmetler
- Network Ağ mimarisi, yedeklilik ve gecikme ölçümü.
- IP adresi hizmetleri IPv4 blokları, IPv6 ataması, ters DNS ve BGP oturumu.
İlgili yazılar
VPS mi VDS mi? İşlemci paylaşımını ölçerek karar verin
Sanal sunucunuzun işlemci zamanının ne kadarını komşularınız kullanıyor? steal time değerini okumayı ve ne zaman ayrılmış çekirdeğe geçmeniz gerektiğini anlatıyoruz.
Yeni bir Linux sunucuda ilk 30 dakika
Sunucunuz teslim edildi. İnternete açık bir makinede ilk yarım saatte yapmanız gerekenler: SSH anahtarı, ayrı kullanıcı, güvenlik duvarı ve otomatik güvenlik güncellemeleri.
SPF, DKIM ve DMARC: e-postalarınız neden spam klasörüne düşüyor
Alıcı sunucu bir e-postanın gerçekten sizden geldiğini nasıl anlar? Üç DNS kaydının ne işe yaradığını, nasıl yazıldığını ve en sık yapılan hataları anlatıyoruz.