Adopción de IPv6 y los desafíos de los resolvedores iterativos solo IPv6
02/08/2023

Por Momoka Yamamoto
Publicado originalmente en el blog de APNIC
Antes de comenzar con la lectura, es importante destacar que el contenido se basa en el draft dentro de IETF llamado “IPv6 only capable resolver utilising NAT64” que se puede conseguir en https://datatracker.ietf.org/doc/draft-momoka-v6ops-ipv6-only-resolver/
Este documento resuelve un problema actual, fomenta el despliegue de IPv6, ahorra NAT y direcciones IPv4, y si bien se encuentra en sus primeros pasos en IETF – con altas probabilidades de que sea adoptado primeramente por el WG- su contenido y mecanismos implementados seguramente serán ampliamente desplegados. A tal punto que Bind y Unbound ya avanzaron con sus primeras implementaciones. Alejandro Acosta, Coordinador de I+D en LACNIC
Con el creciente despliegue de redes IPv6 ha surgido un desafío: algunas zonas DNS son servidas exclusivamente por servidores autoritativos solo IPv4. Esto puede causar problemas para los resolvedores iterativos solo IPv6 que no tienen acceso a una red IPv4, con el resultado de que no pueden resolver todas las zonas DNS.
En la reciente conferencia DNS-OARC 39, Toyota Yasunobu y yo presentamos una investigación sobre este tema. Analizamos cómo se puede facilitar el despliegue de redes IPv6 de una sola pila con un servicio NAT64 al usar un resolvedor compatible solo con IPv6 que usa NAT64. En este artículo resumimos los puntos clave de nuestra presentación y explicamos cómo los resolvedores pueden ser “compatibles solo con IPv6”.
NAT64 es una tecnología que permite que las redes solo IPv6 se comuniquen con servidores solo IPv4. Convierte direcciones IPv4 en direcciones IPv6 y viceversa, usando un formato especial llamado IPv4-Embedded IPv6 Address Format descrito en la RFC 6052. Esto permite que dispositivos solo IPv6 se comuniquen con servidores solo IPv4 a través del servicio NAT64 en la red (si desea más información, consulte la RFC 6146).
(Acceso libre, no requiere suscripción)
A medida que crece la adopción de IPv6, el despliegue de redes solo IPv6 se extiende cada vez más. Sin embargo, la transición a una operación solo IPv6 presenta desafíos específicos, uno de los cuales es que algunas zonas DNS son servidas exclusivamente por servidores autoritativos solo IPv4. Esto puede causar problemas para los resolvedores iterativos solo IPv6, ya que estos no tienen acceso a una red IPv4 y pueden nos ser capaces de resolver estas zonas DNS.

Figura 1.- Esquema general de NAT64.
El siguiente es un ejemplo de un resolvedor iterativo solo IPv6 que no puede resolver ieee.org. El servidor raíz y los servidores autoritativos siguientes son doble pila, pero ns1.ieee.org maneja una sola pila IPv4, lo que impide que el resolvedor iterativo solo IPv6 le envíe consultas.
Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.


