Почему IPv6 снова на повестке
В IPv4 около четырёх миллиардов адресов, и последние свободные блоки раздали в 2010-х. Интернет не остановился: операторы поместили множество клиентов за одним общим адресом (операторский NAT) и транслируют между двумя мирами. Это работает, но добавляет промежуточный узел в каждое соединение, лишает смысла правила по IP, когда тысяча телефонов делят один адрес, и стоит операторам денег — поэтому большинство мобильных сетей сегодня работают на IPv6 нативно, а IPv4 считают унаследованным путём. Добавьте закупки: государственные тендеры и корпоративные анкеты по безопасности спрашивают, доступен ли сервис по IPv6, и простое «нет» — потерянный балл.
Что на самом деле меняется для сайта
Почти ничего в вашем HTML или приложении. У dual-stack-сайта два типа DNS-записей — A для IPv4, AAAA для IPv6 — и входная дверь, слушающая оба семейства адресов. Современный браузер резолвит оба, пробует их почти параллельно и оставляет то, что подключилось первым (правило Happy Eyeballs), так что сломанный IPv6-путь не оставит посетителя ни с чем. Когда соединение открыто, HTTP остаётся HTTP: те же cookie, те же заголовки кэша, тот же TLS-сертификат. Видимая разница — в логах, где рядом с привычными адресами с точками появляются адреса вроде 2a01:4f9:...
Что CDN уже делает за вас
Edge CDN.com.tr работает в dual-stack с сентября 2026 года: у каждого хоста CDN есть записи AAAA рядом с A, и edge принимает соединения по обоим. Если ваш сайт направлен на нас через CNAME — обычная схема для www и поддоменов — он унаследовал IPv6 в тот же день без изменений с вашей стороны. Ваш origin не участвует: edge завершает соединение посетителя, по какому бы семейству оно ни пришло, и обращается к origin по IPv4 ровно как раньше. Посетитель получает IPv6-сайт; вашему серверу IPv6-адрес не нужен никогда.
CNAME наследует оба семейства от хоста CDN
$ dig +short www.example.com AAAA
www.example.com.cdn.com.tr.
2a03:35e0:9700::9
$ dig +short www.example.com A
www.example.com.cdn.com.tr.
185.70.97.9
Как проверить свой сайт
Две команды отвечают на вопрос для любого хоста: dig — для записей, curl — для реального соединения. В браузере DevTools → Network → правый клик по столбцам → Remote Address показывает, какое семейство использовалось. Если curl -6 не работает, а curl -4 работает, сайт недоступен по IPv6 оттуда, где вы находитесь — причина может быть в сайте или в вашей собственной сети, поэтому перед обращением в поддержку проверьте с телефона через мобильные данные.
Записи, затем реальное IPv6-соединение
$ dig +short AAAA www.example.com
2a03:35e0:9700::9
$ curl -6 -sI https://www.example.com/ | head -1
HTTP/2 200
$ curl -4 -sI https://www.example.com/ | head -1
HTTP/2 200
Что ломается на самом деле
IPv6 не ломает страницы; он ломает допущения об адресах. Во-первых, списки разрешений и запретов: правило с IPv4-адресами просто никогда не совпадёт с IPv6-посетителем, и офисный allow-list для админского пути перестаёт пускать коллег с мобильных сетей только с IPv6, пока вы не добавите их IPv6-диапазон. Во-вторых, лимиты и счётчики по IP: один IPv6-посетитель может законно менять адреса внутри /64, поэтому считайте по /64, а не по адресу, иначе лимиты станут одновременно дырявыми и несправедливыми. В-третьих, аналитика и геолокация: базы и панели, сделанные под адреса с точками, нуждаются в версиях с поддержкой IPv6, а поле IPv4 на 15 символов обрежет 39-символьный IPv6-адрес. В-четвёртых, части вашего стека, которые не стоят за CDN — API на другом хосте, почтовый сервер, приёмник вебхуков — по-прежнему только IPv4, и клиент только с IPv6 не достучится до них вовсе.
IPv6 и HTTP/3 идут вместе
То же изменение edge, которое принесло IPv6, включило и HTTP/3, и у них общая причина: оба убирают промежуточный узел или лишний обмен с пути посетителя, и оба объявляются edge и принимаются браузером без настройки с вашей стороны. Если ваша цель — скорость, а не доступность, HTTP/3 — тот рычаг, который виден в Core Web Vitals; руководство «HTTP/2 vs HTTP/3» рассказывает, что он меняет и как увидеть это в DevTools.
Часто задаваемые вопросы
Нужно ли менять DNS, чтобы получить IPv6?
Если ваш хост — CNAME на хост CDN, нет: записи AAAA приходят вместе с ним. Если вы направляете apex-домен на IP-адреса edge записями A у другого DNS-провайдера, добавьте соответствующие записи AAAA; поддержка выдаст адреса вашей точки доставки.
Сделает ли IPv6 мой сайт быстрее?
Сам по себе — нет. Он убирает слой трансляции оператора для посетителей из сетей только с IPv6, что немного помогает, и главное — делает сайт для них вообще доступным. Рычаг скорости на том же edge — HTTP/3.
Видят ли IPv6-посетители тот же кэш?
Да. Ключи кэша строятся из URL и заданных вами правил, а не из семейства адресов. Страница, закэшированная IPv4-посетителем, отдаётся из кэша IPv6-посетителю и наоборот.
Нужны ли теперь IPv6-правила на файрволе origin?
Нет. Edge по-прежнему подключается к origin по тому семейству адресов, что и сегодня, обычно IPv4, с тех же адресов edge. Изменилась только сторона, обращённая к посетителю.