Een zakelijke klant belt: “uw site laadt niet op de wifi op kantoor”. Thuis is alles groen. Het NOC legt uit: IPv6-only pilot-netwerk met NAT64 naar IPv4 – en je domein heeft slechts een A-record. Dit is geen sciencefiction; Dit is het soort incident dat ons ertoe aanzet om opnieuw te kijken naar “IPv4 is genoeg”.
IPv4 alleen blijft de meerderheid van de gedeelde hostingstacks. Dual stack (A + AAAA) kondigt de site aan op beide protocollen. De vraag is niet ideologisch: welk risico van ontoegankelijkheid aanvaardt u om een paar uur configureren en testen te vermijden?
Landconditie
| Uiterlijk | Alleen IPv4 | Dubbele stapel |
|---|---|---|
| Compatibiliteit vandaag | Zeer breed | Groot indien goed getest |
| Toekomstige IPv6-only netwerken | Afhankelijk van NAT64/DNS64 | Inheems |
| Adressering | Tekort, speciale IP-kosten | Overvloedig |
| DNS-configuratie | Record A | A+JJJJ |
| Firewall/WAF | Een gezin | v4 + v6 |
| Toezicht | Standaard | Controleer beide paden |
Het negeren van IPv6 is geen strategie; het is een gok dat niemand IPv4 bij uw bezoekers snel genoeg zal afsnijden om zich zorgen te maken.
IPv4 alleen: als het nog verdedigbaar is
Legacy intranet, IPv4 VPN. Gecontroleerde perimeter, geen publieke kwestie.
Applicatie met IPv4-partnerbeperkingen. Oude B2B-integraties – gedateerd migratieplan.
Host zonder IPv6 en migratie op afstand. Expliciete acceptatie van risico plus monitoring van verbindingsfouten, indien beschikbaar.
Tijdelijke oplossing: CDN dual stack vóór IPv4-only origin – CDN beëindigt IPv6, spreekt IPv4 bij origin. Werkt als al het verkeer via het CDN gaat (geen directe API).
Dual stack: checklist zonder blinde vlekken
Controleer of de host een IPv6-adres toewijst aan de server of load balancer – OVH, Hetzner, Infomaniak bieden dit aan; raadpleeg de overzicht. Plaats een consistente AAAA met het A-record. Het TLS-certificaat dekt de naam, niet het protocol; Let's Encrypt verwerkt beide.
Open poorten 80/443 in v6; blokkeer SSH v6-beheer als dit niet wordt gecontroleerd. Test met curl -6 https://uwsite vanaf een IPv6-netwerk. Pas op voor de vaak vergeten API-subdomeinen (api.example.com).
Veelvoorkomende valkuilen: AAAA gepubliceerd maar service luistert niet naar [::] → lange time-out aan clientzijde; Open IPv6 zonder dezelfde verharding als IPv4; Alleen uitgaande SMTP-e-mail in v4, terwijl het web dual-stack is.
De top: de toegankelijkheid is asymmetrisch
Beslis en ga vooruit zonder blinde vlek
Controleer of uw huidige host IPv6 aanbiedt. Als dat het geval is, implementeer dan AAAA in fasering, test vanuit een netwerk dat alleen v6 bevat en schakel vervolgens over naar productie. Als dat niet het geval is, kies dan voor een dual-stack CDN over IPv4-oorsprong of plan een hostmigratie – niet de standaard. Bewaak verbindingsfouten aan de ondersteuningszijde en edge-logboeken. Vergelijk dual stack-hosts via de vergelijker en lees HTTP/2 ou HTTP/3 voor de transportlaag.
Veelgestelde vragen
Heeft mijn site IPv6 nodig in 2026?
Niet wettelijk verplicht, maar steeds vaker aanbevolen. Zonder AAAA vertrouwt u op NAT64-vertalingen op netwerken die alleen IPv6 gebruiken, met het risico op traagheid of uitval.
Maakt dual-stack de exploitatie ingewikkelder?
Enigszins: AAAA, firewall v6, end-to-end testen. De belangrijkste kosten zijn verificatie, en niet een extra licentie bij de meeste Europese hosts.
Verbetert IPv6 SEO of snelheid?
Geen directe SEO-boost. Toekomstige toegankelijkheid en soms betere latentie in native v6 – geen magische PageSpeed-snelkoppeling.
Wat moet ik doen als mijn host geen IPv6 aanbiedt?
Tijdelijke brokertunnel of migratie naar dual-stackhost. Zorg ervoor dat u niet zonder een monitoringplan voor clientverbindingen zit.
Voordat u IPv6 uitstelt, vraagt u uw host: is het v6-adres inbegrepen of gefactureerd – en wie zal de AAAA controleren na de implementatie? Zonder een duidelijk antwoord blijft het risico voor u.
