IPv6、fallback DNS 與 nameserver-policy 怎麼設定較穩妥?

IPv6 與 fallback 會影響解析結果、路由選擇及規則命中,應依網路環境逐項啟用並驗證。沒有穩定 IPv6 時不要強制開啟,並為特殊網域另外設定 nameserver-policy。

  • DNS 與解析
  • 設定指南
簡要回答

IPv6 和 fallback 會影響解析結果、路由選擇和規則命中,應按網路環境逐項啟用並驗證。沒有穩定 IPv6 時不要強行開啟,並為特殊網域單獨設定 nameserver-policy。沒有穩定雙棧就關閉 AAAA 回傳;內部網路或公司網域用 nameserver-policy 指定上游,之後從日誌核對每個網域的走向。

先確認是否需要 IPv6

分別查詢 A 與 AAAA 記錄,並檢查本機、路由器和出口能否完成 IPv6 連線;只拿到 AAAA 卻沒有可用路由會形成黑洞。

  • 本機和路由器是否有穩定 IPv6
  • 訂閱節點是否支援 IPv6 目標或 UDP
  • fallback-filter 是否誤過濾
  • 特定網域是否需要 nameserver-policy

推薦設定順序

  1. 沒有穩定 IPv6 時先關閉 IPv6 或避免回傳 AAAA(參見 進階網路 FAQ
  2. 為內部網路、公司網域或本機網域設定 nameserver-policy
  3. 用日誌確認網域走了哪個 DNS 上游
  4. 遇到連線黑洞時對比 IPv4-only 和 IPv6 雙棧表現

IPv6 可用性和營運商、路由器、系統設定有關

fallback 不是越多越好,過多上游會增加疑難排解難度(參見 DNS 文件

內部網路網域應避免發往公共 DNS