过去很多站长把 IPv6 当成「以后再说」的事。但随着 IPv4 地址租赁与购买成本持续走高,独立 IPv4 越来越像一项需要单独付费的稀缺资源,而 IPv6 地址几乎不受此限制。2026 年,认真做好 IPv6 支持,已经从技术洁癖变成了实际的成本与可达性问题。

为什么现在值得动手

  • 成本结构在变:IPv4 越贵,「多绑几个独立 IPv4」的老做法就越不划算,而 IPv6 地址充裕。
  • 用户侧早已就绪:主流移动网络和家庭宽带大量下发 IPv6,纯 IPv6 或 IPv6 优先的客户端占比逐年上升。
  • 可达性与体验:对已启用 IPv6 的用户,双栈往往能减少一层运营商级 NAT,链路更直接。

推荐做法:双栈,而不是激进切换

现阶段最稳妥的策略是双栈(Dual-Stack):同时保留 IPv4 和 IPv6,两边都能访问。纯 IPv6 部署虽然成本诱人,但你会立刻遇到「只有 IPv4 的第三方 API 调不通」「部分老网络的用户访问不了」等现实问题,通常需要额外的转换网关兜底。对绝大多数业务,双栈是收益与风险最平衡的选择。

落地步骤

  • 确认服务器已分配 IPv6 并配置好:检查网卡是否拿到全球单播地址,默认路由是否正确,能否 ping 通外部 IPv6 地址。
  • 补齐 DNS 的 AAAA 记录:这是最容易被漏掉的一步。只有 A 记录,IPv6 用户依然只能走 IPv4。
  • 让服务真正监听 IPv6:Nginx 需要显式添加 listen [::]:443 ssl;,很多应用默认只绑定 0.0.0.0,改成双栈监听才生效。
  • 防火墙规则要同步:这是最常见也最危险的坑——iptables 的规则不会自动应用到 IPv6,必须同时配置 ip6tables(或使用 nftables/ufw 的双栈规则),否则你精心设置的防护在 IPv6 上等于形同虚设。
  • 核对应用层逻辑:IP 白名单、频率限制、日志分析、地理定位等按 IP 处理的功能,都要确认能正确解析 IPv6 格式的地址。

验证别只靠自己的网络

本机测试通过不代表外部可达。用第三方在线工具做 IPv6 连通性检查,确认 AAAA 解析、TLS 握手和页面加载在纯 IPv6 环境下都正常,再上线。

SharkCloud 各地区实例支持标准的网络配置与独立 IP 分配,按上述步骤即可完成双栈上线,在 IPv4 成本走高的周期里保持业务的可达性与弹性。