Quelqu'un a-t-il essayé d'exécuter un moteur SMTP IPv6 uniquement? Presque tout le monde avec un sens quelconque a IPv6 configuré pour les principaux serveurs frontaux. J'étais curieux de savoir si quelqu'un avait essayé d'exécuter un MTA IPv6 uniquement et avait reçu des erreurs de connexion.
IPv6 est-il encore une solution viable? Puis-je m'attendre à quelques problèmes de connexion persistants? Ou une fée magique est-elle venue sur Internet et a fait fonctionner IPv6-to-IPv4 sur le port 25 comme par magie sur une connexion directe?
Réponses:
Réponse courte: cela fonctionnera, techniquement, mais vous aurez beaucoup de courrier non livrable.
Réponse longue: prenez vos journaux SMTP. Séduisez tous les noms de domaine auxquels vous envoyez du courrier. Vérifiez s'ils ont DNS IPv6 et MX. Une fois que vous obtenez 100% (vous ne le ferez pas, pas à tout moment de cette décennie), vous pouvez essayer si les IP IPv6 fonctionnent réellement.
Je n'ai pas de journaux de production intéressants à portée de main (ceux que j'ai n'ont pas assez de domaines pour être intéressants), mais j'ai pris une liste de domaines offrant des services de messagerie gratuits à partir de https: //gist.github. com / tbrianjones / 5992856
Sur les 536 premiers, 173 ne semblaient pas avoir de résolution MX en IP, 7 avaient des MX en adresses IPv4 et IPv6 MX, et les 356 restants n'avaient que des IPv4 MX. Sur les domaines ayant des MX, c'est moins de deux pour cent OK, même avant d'essayer réellement l'adresse IPv6 pour voir si cela fonctionne. Même en admettant que les domaines de la liste ne sont en aucun cas la majorité des domaines de messagerie Internet, je ne pense pas que cela soit suffisant pour faire fonctionner un serveur de messagerie que vous comptez réellement utiliser.
EDIT: comme les 536 premiers alphabétiques d'une liste aléatoire de plus de 3600 fournisseurs de messagerie gratuits ne sont pas très représentatifs, j'ai vérifié quelques domaines de grands noms, et voici ceux qui n'avaient pas de MX IPv6 (rappelez-vous qu'IPv6 est accessible DNS serait également nécessaire):
Voulez-vous enregistrer un domaine?
Ou . . . voulez-vous du courrier de ce site?
(Bien sûr) gmail.com et google.com ont IPv6, tout comme Facebook.com.
Pour ceux qui sont intéressés, j'ai utilisé un ancêtre de cette ligne de script bash:
C'est certainement améliorable, mais la plupart des choses bizarres sont de rendre la sortie plus jolie.
la source
::1
. Et non, IPv4 n'est pas plus facile. IPv4 est légèrement plus compliqué que IPv6. Mais ce qui complique vraiment les choses, c'est le NAT, les tunnels et toutes les autres solutions de contournement causées par la tentative futile de maintenir IPv4 en vie pour toujours. Une caractéristique très utile d'IPv6 est que les adresses de lien local fonctionneront dès que vous aurez mis l'interface en place, même si votre routage et / ou votre adressage est totalement foiré.2001:db8::ff00:42:8329
une adresse locale? Je n'ai aucune idée. Comment ma configuration iptables gère-t-elle IPv6? Ayez une lecture de plusieurs heures. Ne vous méprenez pas, je suis tout à fait pro IPv6, mais il y a beaucoup de raisons pour lesquelles je veux encore avoir IPv4 au moins dans mon réseau local (et oui, je ne veux un réseau local).La réponse dépend de vos critères de réussite. Mais le plus probable sera non .
Si vous dirigez une entreprise où tout courrier non livré signifie un coût mesurable. Alors la réponse est non , IPv6 uniquement n'est pas encore viable.
Il existe de nombreux fournisseurs, y compris certains grands fournisseurs qui utilisent toujours IPv4 uniquement. Le plus grand fournisseur que je connaisse avec la prise en charge de la double pile est Gmail, mais je vois fréquemment des tentatives de livraison sur IPv6 rejetées par Gmail, puis réussies lors d'une nouvelle tentative sur IPv4. Ainsi, même pour la livraison de courrier à des fournisseurs à double pile, vous n'allez pas bénéficier d'une livraison fiable.
Si votre objectif principal n'est pas d'exploiter un service de messagerie fiable pour vos utilisateurs, mais plutôt de rendre IPv4 uniquement moins viable. Et si vous avez seulement besoin d'un taux de réussite suffisamment élevé pour que tout le monde ne se moque pas de vous lorsque vous blâmez les échecs de livraison sur ceux qui utilisent uniquement IPv4, alors la réponse est que IPv6 uniquement pourrait être presque viable aujourd'hui.
Espérons que dans deux ans, la plupart des administrateurs conviendront que IPv4 uniquement n'est plus viable, et la double pile sera une exigence.
la source