Onafhankelijke vergelijking · geen betaalde rankings
Home / Blog / Gids / IPv6 voor een nieuwe site: activeer deze zonder er een apart project van te maken

IPv6 voor een nieuwe site: activeer deze zonder er een apart project van te maken

Dual-stack A + AAAA is voldoende voor de meeste nieuwe sites. Het is niet nodig om de infrastructuur te herzien: activeer IPv6 bij de host, controleer DNS en test e-mail afzonderlijk.

Redactie Hébergeurs.eu 6 min Bijgewerkt 19 jul. 2026

We stellen IPv6 uit “tot het volgende herontwerp”. Twee jaar gaan voorbij; de host brengt meer in rekening voor het speciale IPv4-adres. Uit logboeken blijkt dat een kwart van het verkeer al in v6 binnenkomt via het CDN, maar de oorsprong reageert pas in v4. Ondertussen zijn de firewallregels aan de v6-kant nooit geschreven en weet niemand of het TLS-certificaat op beide protocollen correct wordt vernieuwd.

Het inschakelen van IPv6 op een nieuwe site is geen datacentermigratie. Het is ook geen netwerkproject van zes maanden. Dit betekent dat u een optie bij de host moet controleren, een AAAA-record in de DNS moet toevoegen, de poorten 80 en 443 in v6 moet openen, net als in v4, en moet controleren of alles werkt. De redelijke strategie in 2026 voor een nieuwe site: dual-stack vanaf de eerste implementatie, zonder IPv4 op te geven.

IPv4 blijft essentieel voor universele compatibiliteit. IPv6 vermijdt tekorten aan adressen en enkele suboptimale netwerkpaden. De twee bestaan ​​zonder conflicten naast elkaar – zolang je maar bedenkt dat e-mail en de website niet dezelfde regels volgen.

Dual-stack: de strategie die voor de meeste projecten voldoende is

Voor een showcasesite, een online winkel of een klassieke webapplicatie is dual-stack de juiste oplossing. U bewaart het A-record dat verwijst naar het IPv4-adres van uw server of gedeelde host. U voegt een AAAA record toe aan het IPv6-adres dat het paneel aan u toewijst. De browser of CDN kiest het beschikbare protocol; uw oorsprong antwoordt in beide gevallen.

Bij OVHcloud, Infomaniak of Hetzner verschillen de procedures enigszins – activering in het panel, soms expliciete aanvraag voor de gedeelde dienst – maar het principe blijft hetzelfde. De veelgemaakte fout is om de AAAA te publiceren zonder te controleren of de webserver luistert in v6, of om de firewall aan de v6-kant te vergeten terwijl poorten 443/tcp open zijn in v4.

Als je een CDN gebruikt (Cloudflare, Fastly, etc.), wordt de edge vaak al gebruikt in v6. De oorsprong kan in sommige gevallen alleen in v4 blijven, maar een volledige dual-stack vereenvoudigt de diagnose en voorkomt verrassingen als je het CDN op een dag verwijdert.

DNS, TLS en firewall: de drie controlepunten

IPv6-activering vindt zelden plaats op applicatieniveau. Er wordt gespeeld in drie lagen die het team vaak vergeet samen te checken.

Aan de DNS-kant moet het AAAA-record naar het juiste v6-adres verwijzen, niet naar een verouderd testadres. Controleer ook de TTL: een zeer lange TTL vertraagt ​​de correctie bij een fout. Aan de TLS-kant dekken Let's Encrypt en de meeste autoriteiten beide protocollen, maar de HTTP-01-verlenging moet toegankelijk blijven in v4 en v6. Een certificaat geldig in v4 en verlopen in v6 geeft vreemde waarschuwingen in de monitoringtools.

Aan de firewall-kant is dit de klassieke valkuil: nginx luistert in v6, maar ufw of de cloudfirewall staat alleen v4-verkeer toe. Resultaat: stille time-out voor sommige bezoekers. Open 80/tcp en 443/tcp expliciet voor IPv6, of controleer of uw ufw allow-regels beide adresfamilies bestrijken. Voor meer informatie over netwerkverharding kunt u onze handleiding over de VPS firewall raadplegen.

StapVaak vergetenGevolg
AAAA zonder AIPv4 per ongeluk verwijderenv4-only clients geblokkeerd
Firewall v6 ontbreektPoorten alleen geopend in v4Time-out voor bezoekers v6
Overhaaste AAAA-mailMX v6 zonder PTR of SPF aangepastSpamafwijzingen
CDN zonder oorsprong v6Edge v6, alleen origin v4Acceptabele maar moeilijkere diagnose

Wanneer je het niet complexer moet maken

Sommige situaties rechtvaardigen het uitstellen of beperken van IPv6 – niet voor onbepaalde tijd negeren, maar geen volledige dual-stack forceren totdat de technische vereisten zijn opgelost.

Een verouderde applicatie die v4 IP-adressen hard bindt in code of configuratie, ondersteunt geen AAAA zonder voorafgaande correctie. Partner whitelists in IPv4 vereisen alleen het documenteren van de uitzondering en het bijhouden van het A-record. Beheerdertoegang via VPN zonder v6-routering kan in v4 blijven — dit is geen argument tegen de openbare dual-stack van de site.

Voor de keuze van de regio en de algehele netwerkarchitectuur blijft IPv6 één van de andere bouwstenen. Raadpleeg onze gids over choosing cloud region als uw project verder gaat dan een eenvoudige website.

De top: uitgestelde IPv6 wordt morgen IPv4-kosten

Door IPv6 uit te stellen ‘omdat niemand erom vraagt’ wordt een meetbare realiteit vergeten: mobiele operators en ISP’s routeren al een groeiend deel van het verkeer in v6. Op een nieuwe site kost activering één uur DNS- en firewallconfiguratie. Op een volwassen site bestaat de schuld uit dure IPv4-adressen, dubbele firewallregels en vergeten tests bij elke implementatie.

Beslis en ga vooruit zonder blinde vlek

Begin met het inschakelen van dual-stack met uw host en het toevoegen van het AAAA-record aan de DNS, waarbij u het IPv4 A-record behoudt. Test vervolgens de HTTP- en HTTPS-toegang in v6 met curl of een online tool en controleer of TLS-vernieuwing op beide protocollen werkt. Isoleer e-mail in IPv4 totdat de SMTP v6-configuratie gereed is. Vergelijk ten slotte de hosts die native IPv6 aanbieden via onze overzicht als je nog steeds niet zeker bent over de provider.

Veelgestelde vragen

Is IPv6 verplicht voor een website in 2026?

Nee, dit is geen wettelijke verplichting voor een klassieke site. Aan de andere kant komt een steeds groter deel van de gebruikers al via hun operator bij v6 terecht. Voor een nieuwe site is dual-stack A + AAAA een goede gewoonte: je blijft compatibel met alle clients zonder IPv4 op te geven.

Mijn gedeelde host biedt IPv6: wat moet ik doen?

Schakel het v6-adres in het configuratiescherm in, voeg het AAAA-record toe aan uw DNS-zone en behoud het bestaande A-record. Test vervolgens de toegang tot de site alleen in v6-modus voordat u de implementatie als voltooid beschouwt.

Verbreekt IPv6 SEO?

Nee, als de inhoud en HTTP-reacties identiek zijn in v4 en v6. De problemen komen eerder voort uit slecht afgehandelde dubbele inhoud, TLS-fouten of inconsistente omleidingen – en niet uit de aanwezigheid van een AAAA.

En IPv6-e-mail?

Behandel de e-mail afzonderlijk van de website. MX, SPF en DKIM blijven in eerste instantie vaak in IPv4. Publiceer geen AAAA-mail zonder een PTR-record en correcte SMTP v6-configuratie — zie onze gids over mailinglijsten.


Op een nieuwe site komt IPv6 neer op: AAAA in DNS, v6 firewall open, test een URL. Als dit u een “project” lijkt, is uw host- of DNS-proces te ingewikkeld – en niet het protocol.

Vergelijk Europese providers

Filter op compliance, locatie en gebruikssituatie — open daarna de fiches om het echte bereik te controleren.

Blader door het overzicht
Blog

Gerelateerde lectuur

Alle artikelen →