IPv6

Overzicht van Verisign over informatie IPv6, kosten, beveiligingsproblemen en statistieken van IPv6-verkeer.


Click to play
close

Alle zakelijke beleidsvormers in het ecosysteem van het internet, van contentproviders tot operators van netwerkbackbones, worstelen met de vraag hoe ze zich het beste voorbereiden op IPv6. Hoewel er al heel wat strategieën ontwikkeld zijn om de IPv4-ruimte optimaal te gebruiken, is het gewoon zo dat deze ruimte zijn capaciteitsgrens vrijwel heeft bereikt. De overgang naar IPv6 is onvermijdelijk en niet meer ver weg.

Verisign is al heel vroeg begonnen met de voorbereidingen voor IPv6. Hierdoor is het bedrijf in staat geweest in de loop der jaren te leren en zich snel aan te passen. Samen met honderden andere bedrijven, zoals Cisco, Google en Yahoo, nam Verisign op 8 juni 2011 deel aan World IPv6 Day. Het doel was om belanghebbenden van het internet te helpen om hun operationele ervaring met IPv6 uit te breiden door middel van een algemene testrun van 24 uur en om ze voor te bereiden op een goede lange-termijnimplementatie van het internetprotocol van de volgende generatie, IPv6.

Verder bouwend op het succes van de World IPv6 Day organiseerde Internet Society (ISOC) op 6 juni 2012 de World IPv6 Launch. Tijdens dit evenement ontmoetten ISP's, producenten van thuisnetwerkapparatuur en internetbedrijven van over de gehele wereld elkaar in een poging om IPv6 permanent mogelijk te maken voor hun producten en services. Het was een belangrijke mijlpaal voor de wereldwijde ontwikkeling van IPv6.

Wat is de volgende stap, nu deze belangrijke dag achter de rug is? Voor Verisign is het duidelijk dat IPv6 de toekomst is. We zijn klaar voor het toekomstige verkeer. Lees ons witboek Overgaan naar IPv6

Sinds 2002 biedt Verisign aan registrators de mogelijkheid om voor de topleveldomeinen .com, .net en .edu AAAA-records te gebruiken. Al meer dan vijf jaar zorgen we er ook voor dat IPv6-resolutiequery's voor deze domeinen worden beantwoord. Deze ondersteuning voor IPv6 is, in een van de meest gebruikte en populairste domeinen, een belangrijke component om de stap te zetten naar IPv6.
Matt Larson, Vice President, Verisign Domain Name Services

IPv6 FAQ

Hieronder vindt u antwoorden op veelgestelde vragen over de overgang naar IPv6..

IPv6 is de standaard voor de volgende generatie van IP-adressen, bedoeld om het IPv4-protocol dat de meeste internetservices momenteel gebruiken voor internetcommunicatie, aan te vullen en later te vervangen. Het wordt steeds belangrijker om voorbereid te zijn op IPv6, aangezien het bestand met beschikbare IPv4-adressen van de IANA (Internet Assigned Numbers Authority) al op is en er vanuit wordt gegaan dat in de loop van 2011 de IPv4-adressen bij verschillende RIR's (Regional Internet Registries) opraken.

Met een 32-bits IPv4-adresruimte is het totale aantal IP-adressen beperkt tot ongeveer 4,3 miljard, wat meer dan voldoende leek toen IPv4 begin jaren '80 werd ontwikkeld. Maar in een wereld met veel meer dan een miljard internetgebruikers en letterlijk miljarden apparaten die verbonden zijn met het internet, is de beschikbare IPv4-adresruimte onvoldoende gebleken.

IPv6 lost het probleem van dit ruimtegebrek op door 128-bits adressering te gebruiken, waarmee een aanzienlijk groter aantal adressen kan worden aangemaakt (het werkelijke getal wordt meestal omschreven als 2 tot de 128e macht, oftewel '340 biljoen biljoen biljoen'. Er wordt vanuit gegaan dat dit veel meer is dan het internet de komende decennia nodig zal hebben). Hoewel de technische basis van IPv6 goed vastgelegd is door de gemeenschap die internetstandaarden ontwikkelt, ligt er echter nog veel werk op het gebied van de implementatie, de uitrol en het gebruik van de mogelijkheden die IPv6 biedt, de wijze waarop deze op elkaar inwerken en de tijdelijke coëxistentie met IPv4 en het bieden van een platform voor voortdurende groei en innovatie op het internet.

De groei en de evolutie van het internet worden door IPv6 verbeterd. Bovendien voldoet IPv6 aan de verwachtingen die internetgebruikers momenteel hebben op het gebied van veiligheid, stabiliteit en groei. IPv6 is er op gericht om een infrastructuur met grotere verbindingsdichtheid te bieden, om de gebruiker uiteindelijk meer vertrouwen te geven in het internet.

IPv5 was een experimenteel protocol voor de streaming van audio en video uit 1979, met de naam "Internet Streaming Protocol". Het werd ontwikkeld door een groep technici om video, audio en simulaties via het internet te kunnen verspreiden, maar is nooit echt van de grond gekomen. Ondanks het gebrek aan populariteit kreeg het protocol de naam IPv5 toegewezen. Als gevolg daarvan kon het internetprotocol van de volgende generatie deze naam niet nemen en werd het IPv6 genoemd.

Gartner raamt de kosten om de IT-omgeving van een gemiddeld bedrijf volledig om te schakelen van IPv4 naar IPv6 op ongeveer 6 % van het jaarlijkse IT-budget van het bedrijf. Na de omschakeling zullen de lopende kosten in de jaren daarna ongeveer 1 % van het IT-budget bedragen, in vergelijking met de kosten als het bedrijf was doorgegaan met IPv4. De kosten voor het creëren van een IPv6-aanwezigheid op het internet liggen lager, op ca. US$ 500.000 voor een normaal gateway-punt, met lopende kosten van ongeveer 10 % van dat bedrag.

De implementatie van IPv6 brengt nieuwe kwetsbaarheden voor netwerkoperators met zich mee. Het internet zal bijvoorbeeld meer omzettingssystemen bevatten, die het doelwit van DDoS-aanvallen kunnen worden of een single point of failure kunnen worden. Bovendien hebben netwerkoperators minder zicht op internetverkeerspatronen, waardoor het moeilijker is om bedreigingen zoals botnets op te sporen.

Hoewel de beveiligingsfuncties van IPv6 als protocol vergelijkbaar zijn met die van IPv4, is volgens Gartner de IPv6-ondersteuning in beveiligingsproducten en -services onvolledig en is IPv6-veiligheid bovendien nog niet "in de praktijk bewezen". Tests hebben kwetsbaarheden met IPv6-implementaties aangetoond (zoals de IPv6-stack in Windows), die niet bestonden in IPv4-implementaties. Naarmate IPv6 meer zal worden gebruikt, zullen de implementaties worden aangevallen, waarbij vrijwel zeker nog meer "kinderziekten" zullen blijken te bestaan. Daarom is het beveiligingsrisico bij de implementatie van toepassingen met IPv6 groter dan bij implementatie met IPv4.

Volgens Gartner zullen organisaties die de komende drie tot vijf jaar vele miljoenen nieuwe openbare IP-adressen nodig hebben, IPv6 moeten implementeren. Dit zijn bijvoorbeeld ISP's met een groeiend klantenbestand, vooral in opkomende markten, providers van kabeltelevisie en mobiele telefoonmaatschappijen met steeds meer gebruikers van smartphones en voice-over-IP. Gartner raadt organisaties in alle categorieën aan om te streven naar een IPv6-compatibele aanwezigheid op het internet. De timing hiervan zal afhangen van het feit hoe belangrijk het voor het bedrijf is om het groeiende aantal IPv6-eindpunten op het internet te bereiken. Voor de meeste bedrijven zal dit niet later zijn dan 2014. Organisaties met een bedrijfsmodel dat sterk afhankelijk is van het bereiken van een breed internetpubliek, voornamelijk in opkomende markten en mobiele gebruikers, moeten proberen in 2012 een IPv6-compatibele aanwezigheid op internet te hebben.

Heden ten dage zijn veel netwerken, services en producten niet klaar voor IPv6, waardoor deze alleen bereikbaar zijn via IPv4-adressen. Hierdoor heeft de vooralsnog kleine groep IPv6-gebruikers geen toegang tot deze netwerken en websites. Netwerkoperators moeten investeren in nieuwe hardware en software waarmee IPv6-adressen toegang kunnen krijgen tot hun netwerken en websites. Deze upgrades nemen echter tijd in beslag en brengen aanzienlijke kosten met zich mee, waardoor veel mensen willen afwachten voor ze de upgrades uitvoeren. Naarmate het bestand van toegewezen IPv4-adressen kleiner wordt en het IPv6-verkeer toeneemt, wordt het steeds dringender om de infrastructuur te upgraden naar IPv6 om mogelijke problemen met de klantenservice en inkomstenverlies door uitsluiting van IPv6-gebruikers te voorkomen. Nu vooruit plannen, zal in de toekomst zeker rendabel blijken te zijn.

Veel apparaten die de afgelopen vijf jaar zijn ontwikkeld, ondersteunen zowel IPv4 als IPv6. Voor deze apparaten zal de dubbele v4/v6-omgeving, die ontstaat als steeds meer netwerkoperators ondersteuning voor IPv6 gaan implementeren naast de v4-infrastructuur, waarschijnlijk geen gevolgen hebben. Gebruikers met oudere apparaten en hardware, die alleen IPv4 ondersteunen, zullen bij grootschalige invoering van IPv6 echter mogelijk geen toegang meer hebben tot locaties die door netwerken die uitsluitend uit IPv6 bestaan, \worden ondersteund.