1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

IPv6への対応法をまとめてみた

Posted at

IPv6への対応の現状

理想

  • サーバ - クライアント間でエンドツーエンドの通信をすることが理想
    IPv6.png

現実

⇔ ところが、IPv6のアクセスが増えている

何らかの対応策が必要だと考える

対応策

  • プロコトル変換
    ⇐ AWSで使われている手法
  • トンネリング

プロコトル変換

ALB (AWS)

ALB.png

  • ALBまではIPv6
  • ALBからはIPv4
  • ただし、vpcはIPv6に対応している必要あり
  • CLBは未対応

Route53 + CloudFront (AWS)

CloudFront.png

  • エッジまではIPv6

NAT64

NAT64.png

  • IPv6をIPv4に変換する機器をネットワークにかます

秒でサイトのIPv6対応ができる!サーバサイド Open NAT64を公開した
NAT64/DNS64 public test

トンネリング

tunneling.png

まとめ

  • IPv4とIPv6を共存させる技術をまとめた

  • セキュリティ上、IPv6はIPv4の課題に加え、ルーティング等IPv6独自の課題もある
    IPv6のIPSecは可能なだけで、デフォルトでは有効化されていない

参考

なぜいま、あらためて「IPv6」を学ばなければならないのか

IPv6セキュリティ ~問題点と対策~ - JPNIC

IPv6のセキュリティ - JNSA

IPv6でセキュリティがスカスカになってませんか?

Elastic Load BalancingがIPv6に対応しました!(5年ぶり2回目)

CloudFrontがIPv6に対応

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?