IPv6 と fallback は、名前解決の結果、ルーティング、ルールの一致に影響します。ネットワーク環境に合わせて項目ごとに有効にし、動作を確認してください。安定した IPv6 が利用できない場合は無理に有効にせず、特殊なドメインには nameserver-policy を個別に設定します。安定したデュアルスタック環境がなければ AAAA の応答を無効にしてください。社内ドメインや企業内ドメインには nameserver-policy で上流を指定し、その後ログから各ドメインの経路を確認します。
まず IPv6 が必要かを確認する
A レコードと AAAA レコードを個別に問い合わせ、端末、ルーター、出口から IPv6 接続を完了できるか確認します。AAAA だけを取得しても利用可能な経路がなければ、通信がブラックホール化します。
- 端末とルーターで安定した IPv6 を利用できるか
- サブスクリプションのノードが IPv6 の接続先または UDP に対応しているか
- fallback-filter が誤って除外していないか
- 特定のドメインに nameserver-policy が必要か
推奨する設定手順
- 安定した IPv6 を利用できない場合は、IPv6 を無効にするか、AAAA を返さないようにします(参照: 高度なネットワーク FAQ)
- 社内、企業内、ローカルの各ドメインに nameserver-policy を設定します
- ログで、ドメインが使用した DNS の上流を確認します
- 通信がブラックホール化する場合は、IPv4-only と IPv6 デュアルスタックの動作を比較します
IPv6 の利用可否は、通信事業者、ルーター、システム設定に左右されます
fallback は多ければよいわけではなく、上流を増やしすぎると問題の切り分けが難しくなります(参照: DNS ドキュメント)
社内ドメインをパブリック DNS へ送信しないようにします
