Loading...

Основы CDN · 7 мин чтения

IPv6 для сайтов: что меняется, что нет, и что берёт на себя CDN

Адреса IPv4 закончились много лет назад; интернет продолжал работать, потому что операторы транслируют и делят их. IPv6 — версия, где адресов хватает всем, и в 2026 году он уже не опция ни в мобильных сетях, ни в закупочных чек-листах. Хорошая новость: за CDN дать сайту IPv6 — это DNS-запись, которая у вас, возможно, уже есть, а не проект.

Обновлено

IPv6 для сайтов: что меняется, что нет, и что берёт на себя CDN

Почему IPv6 снова на повестке

В IPv4 около четырёх миллиардов адресов, и последние свободные блоки раздали в 2010-х. Интернет не остановился: операторы поместили множество клиентов за одним общим адресом (операторский NAT) и транслируют между двумя мирами. Это работает, но добавляет промежуточный узел в каждое соединение, лишает смысла правила по IP, когда тысяча телефонов делят один адрес, и стоит операторам денег — поэтому большинство мобильных сетей сегодня работают на IPv6 нативно, а IPv4 считают унаследованным путём. Добавьте закупки: государственные тендеры и корпоративные анкеты по безопасности спрашивают, доступен ли сервис по IPv6, и простое «нет» — потерянный балл.

Что на самом деле меняется для сайта

Почти ничего в вашем HTML или приложении. У dual-stack-сайта два типа DNS-записей — A для IPv4, AAAA для IPv6 — и входная дверь, слушающая оба семейства адресов. Современный браузер резолвит оба, пробует их почти параллельно и оставляет то, что подключилось первым (правило Happy Eyeballs), так что сломанный IPv6-путь не оставит посетителя ни с чем. Когда соединение открыто, HTTP остаётся HTTP: те же cookie, те же заголовки кэша, тот же TLS-сертификат. Видимая разница — в логах, где рядом с привычными адресами с точками появляются адреса вроде 2a01:4f9:...

Что CDN уже делает за вас

Edge CDN.com.tr работает в dual-stack с сентября 2026 года: у каждого хоста CDN есть записи AAAA рядом с A, и edge принимает соединения по обоим. Если ваш сайт направлен на нас через CNAME — обычная схема для www и поддоменов — он унаследовал IPv6 в тот же день без изменений с вашей стороны. Ваш origin не участвует: edge завершает соединение посетителя, по какому бы семейству оно ни пришло, и обращается к origin по IPv4 ровно как раньше. Посетитель получает IPv6-сайт; вашему серверу IPv6-адрес не нужен никогда.

CNAME наследует оба семейства от хоста CDN

$ dig +short www.example.com AAAA
www.example.com.cdn.com.tr.
2a03:35e0:9700::9

$ dig +short www.example.com A
www.example.com.cdn.com.tr.
185.70.97.9

Как проверить свой сайт

Две команды отвечают на вопрос для любого хоста: dig — для записей, curl — для реального соединения. В браузере DevTools → Network → правый клик по столбцам → Remote Address показывает, какое семейство использовалось. Если curl -6 не работает, а curl -4 работает, сайт недоступен по IPv6 оттуда, где вы находитесь — причина может быть в сайте или в вашей собственной сети, поэтому перед обращением в поддержку проверьте с телефона через мобильные данные.

Записи, затем реальное IPv6-соединение

$ dig +short AAAA www.example.com
2a03:35e0:9700::9

$ curl -6 -sI https://www.example.com/ | head -1
HTTP/2 200

$ curl -4 -sI https://www.example.com/ | head -1
HTTP/2 200

Что ломается на самом деле

IPv6 не ломает страницы; он ломает допущения об адресах. Во-первых, списки разрешений и запретов: правило с IPv4-адресами просто никогда не совпадёт с IPv6-посетителем, и офисный allow-list для админского пути перестаёт пускать коллег с мобильных сетей только с IPv6, пока вы не добавите их IPv6-диапазон. Во-вторых, лимиты и счётчики по IP: один IPv6-посетитель может законно менять адреса внутри /64, поэтому считайте по /64, а не по адресу, иначе лимиты станут одновременно дырявыми и несправедливыми. В-третьих, аналитика и геолокация: базы и панели, сделанные под адреса с точками, нуждаются в версиях с поддержкой IPv6, а поле IPv4 на 15 символов обрежет 39-символьный IPv6-адрес. В-четвёртых, части вашего стека, которые не стоят за CDN — API на другом хосте, почтовый сервер, приёмник вебхуков — по-прежнему только IPv4, и клиент только с IPv6 не достучится до них вовсе.

IPv6 и HTTP/3 идут вместе

То же изменение edge, которое принесло IPv6, включило и HTTP/3, и у них общая причина: оба убирают промежуточный узел или лишний обмен с пути посетителя, и оба объявляются edge и принимаются браузером без настройки с вашей стороны. Если ваша цель — скорость, а не доступность, HTTP/3 — тот рычаг, который виден в Core Web Vitals; руководство «HTTP/2 vs HTTP/3» рассказывает, что он меняет и как увидеть это в DevTools.

Часто задаваемые вопросы

Нужно ли менять DNS, чтобы получить IPv6?

Если ваш хост — CNAME на хост CDN, нет: записи AAAA приходят вместе с ним. Если вы направляете apex-домен на IP-адреса edge записями A у другого DNS-провайдера, добавьте соответствующие записи AAAA; поддержка выдаст адреса вашей точки доставки.

Сделает ли IPv6 мой сайт быстрее?

Сам по себе — нет. Он убирает слой трансляции оператора для посетителей из сетей только с IPv6, что немного помогает, и главное — делает сайт для них вообще доступным. Рычаг скорости на том же edge — HTTP/3.

Видят ли IPv6-посетители тот же кэш?

Да. Ключи кэша строятся из URL и заданных вами правил, а не из семейства адресов. Страница, закэшированная IPv4-посетителем, отдаётся из кэша IPv6-посетителю и наоборот.

Нужны ли теперь IPv6-правила на файрволе origin?

Нет. Edge по-прежнему подключается к origin по тому семейству адресов, что и сегодня, обычно IPv4, с тех же адресов edge. Изменилась только сторона, обращённая к посетителю.