A partir de segunda-feira, toda instância que construímos chega com um IPv6 /64 roteado para ela. Sem pedido, sem ticket, sem caixa de seleção, sem cobrança. As instâncias existentes receberam o delas durante o mesmo lançamento e ninguém precisou pedir.
Quem precisar de sub-rede adequada pode ter um /48 por quatro euros por mês, delegado em vez de recortado do nosso.
Roteado, não proxy
Essa distinção é o ponto central e vale a pena ser detalhista.
Um arranjo com proxy significa que o site responde à descoberta de vizinhos em seu nome e encaminha os pacotes para você. Funciona para um único endereço e desmorona no momento em que você quer colocar endereços em contêineres, executar um roteador dentro da sua instância ou mover um endereço entre máquinas. Há também uma dependência que você não pediu: seu tráfego depende de uma parte da infraestrutura funcionar, o que é mais uma coisa para quebrar.
Roteado significa que o prefixo está na tabela de roteamento, apontando para sua instância, e o que acontece com os endereços dentro dela é problema seu. Você pode colocá-los em contêineres, entregá-los a máquinas virtuais aninhadas dentro da sua instância ou deixá-los sem uso. Nada na nossa infraestrutura precisa saber.
A delegação é por DHCPv6-PD para o /48 e roteamento estático para o /64.
DNS reverso
Editável por endereço no painel, em todo o prefixo, sem ticket de suporte. Direto e reverso, com o atraso usual para qualquer coisa em cache a montante. Operadores de e-mail se importam com isso mais do que qualquer um, e foi a segunda solicitação mais comum que recebemos sobre IPv6.
O que não filtramos
Não filtramos os tipos de ICMPv6 dos quais a descoberta de MTU do caminho depende. Bloqueá-los é a maneira clássica de produzir uma rede que parece funcionar até alguém enviar um pacote grande, e um número preocupante de provedores faz isso por acidente.
A proteção de anúncios de roteador é executada na infraestrutura, então uma instância mal configurada não pode se anunciar como rota padrão de todo mundo. Isso protege seus vizinhos de você e você deles, e é a única filtragem IPv6 que fazemos.
Por que se preocupar agora
Os endereços IPv4 estão ficando genuinamente caros, e o preço está se movendo em exatamente uma direção. Endereços adicionais custam três euros por mês aqui, o que reflete o que pagamos, não uma margem que inventamos, e esse valor não vai diminuir na próxima década.
Todo workload que pode rodar dual-stack hoje é um workload que não vai precisar de um segundo endereço IPv4 em três anos. Preferimos gastar quinze dias de engenharia agora do que ter essa conversa com mil clientes depois.
Há também um motivo mais simples. Cobrar por IPv6, ou fazer as pessoas pedirem, é um hábito que a indústria adquiriu quando o espaço de endereços era um recurso escasso a ser administrado. Não é escasso há muito tempo.
As arestas ásperas
Dois sites não tinham uma alocação /48 adequada na infraestrutura no lançamento e receberam o recurso nove dias depois de todos os outros. Esses clientes foram informados individualmente, em vez de ficarem para descobrir, o que é um padrão baixo, e mencionamos isso porque um anúncio de lançamento que afirma cobertura perfeita geralmente está mentindo.
Uma imagem no catálogo veio com IPv6 desabilitado no kernel por padrão e teve que ser reconstruída. Se você construiu uma instância a partir de uma cópia local antiga dessa imagem, ativá-lo é um único sysctl e a base de conhecimento tem os detalhes.
O que ainda precisa de IPv4
Mais do que deveria. Uma parcela significativa das redes domésticas e móveis continua somente IPv4, vários espelhos de pacotes ainda são single-stack, e muitas redes corporativas não roteiam um registro AAAA nem para salvar a própria vida. Cada instância mantém pelo menos um endereço IPv4 por esse motivo, e não propomos tirá-lo.
Dual-stack é o padrão sensato e continuará sendo por anos. A mudança aqui é que metade disso não é mais algo que você precisa pedir.