Posponemos IPv6 “hasta el próximo rediseño”. Pasan dos años; el host cobra más por la dirección IPv4 dedicada. Los registros muestran que una cuarta parte del tráfico ya llega a la versión 6 a través de la CDN, pero el origen solo responde en la versión 4. Mientras tanto, las reglas del firewall en el lado v6 nunca se escribieron y nadie sabe si el certificado TLS se renueva correctamente en ambos protocolos.
Habilitar IPv6 en un sitio nuevo no es una migración del centro de datos. Tampoco es un proyecto de red de seis meses. Esto significa verificar una opción con el host, agregar un registro AAAA en el DNS, abrir los puertos 80 y 443 en v6 como en v4 y verificar que todo funcione. La estrategia razonable en 2026 para un nuevo sitio: dual-stack desde el primer despliegue, sin abandonar IPv4.
IPv4 sigue siendo esencial para la compatibilidad universal. IPv6 evita la escasez de direcciones y algunas rutas de red subóptimas. Los dos coexisten sin conflicto, siempre y cuando recuerdes que el correo electrónico y el sitio web no siguen las mismas reglas.
Dual-stack: la estrategia que es suficiente para la mayoría de proyectos
Para un sitio de exhibición, una tienda en línea o una aplicación web clásica, la doble pila es la respuesta adecuada. Mantiene el registro A que apunta a la dirección IPv4 de su servidor o host compartido. Agregas un registro AAAA a la dirección IPv6 que te asigna el panel. El navegador o CDN elige el protocolo disponible; tu origen responde en ambos casos.
En OVHcloud, Infomaniak o Hetzner, los procedimientos difieren ligeramente (activación en el panel, a veces solicitud explícita del servicio compartido), pero el principio sigue siendo el mismo. El error común es publicar el AAAA sin verificar que el servidor web esté escuchando en v6, u olvidar el firewall en el lado v6 mientras los puertos 443/tcp están abiertos en v4.
Si usa una CDN (Cloudflare, Fastly, etc.), el borde a menudo ya se usa en v6. En algunos casos, el origen puede permanecer solo en la versión 4, pero una pila dual completa simplifica el diagnóstico y evita sorpresas si algún día elimina la CDN.
DNS, TLS y firewall: los tres puntos de control
La activación de IPv6 rara vez ocurre a nivel de aplicación. Se juega en tres niveles que el equipo a menudo olvida comprobar juntos.
En el lado del DNS, el registro AAAA debe apuntar a la dirección v6 correcta, no a una dirección de prueba desactualizada. Compruebe también el TTL: un TTL muy largo retrasa la corrección en caso de error. En el lado de TLS, Let's Encrypt y la mayoría de las autoridades cubren ambos protocolos, pero la renovación HTTP-01 debe permanecer accesible en v4 y v6. Un certificado válido en v4 y caducado en v6 produce alertas extrañas en las herramientas de monitoreo.
En el lado del firewall, es la trampa clásica: nginx escucha en v6, pero ufw o el firewall en la nube solo permite el tráfico v4. Resultado: tiempo de espera en silencio para algunos visitantes. Abra 80/tcp y 443/tcp explícitamente para IPv6, o verifique que sus reglas "ufw enable" cubran ambas familias de direcciones. Para obtener más información sobre el fortalecimiento de la red, consulte nuestra guía sobre el firewall VPS.
| Paso | Olvidado con frecuencia | Consecuencia |
|---|---|---|
| AAAA sin A | Eliminando IPv4 por error | Clientes solo v4 bloqueados |
| Falta el cortafuegos v6 | Puertos abiertos solo en v4 | Tiempo de espera para visitantes v6 |
| Correo AAAA apresurado | MX v6 sin PTR ni SPF adaptado | Rechazos de spam |
| CDN sin origen v6 | Edge v6, origen v4 solamente | Diagnóstico aceptable pero más difícil |
Cuando no hacerlo más complejo
Algunas situaciones justifican retrasar o limitar IPv6: no ignorarlo indefinidamente, pero no forzar una doble pila completa hasta que se resuelva el prerrequisito técnico.
Una aplicación heredada que vincula de forma rígida direcciones IP v4 en el código o la configuración no admitirá un AAAA sin una corrección previa. Las listas blancas de socios en IPv4 solo requieren documentar la excepción y mantener el registro A. El acceso de administrador a través de VPN sin enrutamiento v6 puede permanecer en v4; esto no es un argumento en contra de la doble pila pública del sitio.
Para la elección de la región y la arquitectura general de la red, IPv6 sigue siendo un ladrillo entre otros. Consulte nuestra guía sobre elegir la región de la nube si su proyecto va más allá de un simple sitio web.
La cumbre: IPv6 retrasado se convierte en costo de IPv4 mañana
Posponer IPv6 “porque nadie pregunta” olvida una realidad mensurable: los operadores móviles y los ISP ya están enrutando una proporción cada vez mayor del tráfico en v6. En un sitio nuevo, la activación cuesta una hora de configuración de DNS y firewall. En un sitio maduro, la deuda se convierte en costosas direcciones IPv4, reglas de firewall duplicadas y pruebas olvidadas con cada implementación.
Decide y avanza sin puntos ciegos
Comience habilitando la doble pila con su host y agregando el registro AAAA al DNS, manteniendo el registro IPv4 A. Luego pruebe el acceso HTTP y HTTPS en v6 con curl o una herramienta en línea y verifique que la renovación TLS funcione en ambos protocolos. Aísle el correo en IPv4 hasta que la configuración SMTP v6 esté lista. Finalmente, compare los hosts que ofrecen IPv6 nativo a través de nuestro directorio si aún no está seguro del proveedor.
Preguntas frecuentes
¿Es obligatorio IPv6 para un sitio web en 2026?
No, esto no es una obligación legal para un sitio clásico. Por otro lado, una proporción cada vez mayor de usuarios ya está llegando a la versión 6 a través de su operador. Para un sitio nuevo, la pila dual A + AAAA es una buena práctica: sigue siendo compatible con todos los clientes sin renunciar a IPv4.
Mi host compartido ofrece IPv6: ¿qué debo hacer?
Habilite la dirección v6 en el panel de control, agregue el registro AAAA en su zona DNS y mantenga el registro A existente. Luego pruebe el acceso al sitio en modo v6 solo antes de considerar completa la implementación.
¿IPv6 rompe el SEO?
No, si el contenido y las respuestas HTTP son idénticos en v4 y v6. Más bien, los problemas provienen de contenido duplicado mal manejado, errores de TLS o redireccionamientos inconsistentes, no de la presencia de un AAAA.
¿Y el correo electrónico IPv6?
Trate el correo electrónico por separado del sitio web. MX, SPF y DKIM suelen permanecer en IPv4 al principio. No publique correo AAAA sin un registro PTR y una configuración SMTP v6 correcta; consulte nuestra guía sobre listas de correo.
En un sitio nuevo, IPv6 se reduce a: AAAA en DNS, firewall v6 abierto, prueba una URL. Si esto le parece un "proyecto", su host o proceso de DNS es demasiado complicado, no el protocolo.
