check.uk.app

IPv4 funktioniert, IPv6 nicht: ein Diagnoseablauf

DNS-Veröffentlichung, Verbindung des Prüfknotens und IPv6-Webdienst getrennt betrachten.

Technisches Team von check.uk.app · Geprüft am 26. September 2026

Der Browser kann einen fehlerhaften Pfad verbergen

AAAA-Einträge veröffentlichen IPv6-Adressen, belegen aber nicht, dass der Webdienst dort funktioniert. Clients mit Happy Eyeballs können über eine andere Adressfamilie erfolgreich zugreifen, obwohl der IPv6-Pfad gestört ist. Testen Sie IPv4 und IPv6 ausdrücklich, statt einen erfolgreichen Browseraufruf als Nachweis für beide zu betrachten.

Denselben Hostnamen und dieselbe URL vergleichen

Ersetzen Sie example.com durch Ihre Website und führen Sie beide Befehle auf einem Host mit funktionierendem IPv6 aus. Nutzen Sie in PowerShell curl.exe. Diese begrenzten GET-Anfragen erhalten die TLS-Prüfung anhand des Hostnamens und folgen keinen Weiterleitungen. Vergleichen Sie Status, gewählte IP und gespeicherten Inhalt; prüfen Sie ein Weiterleitungsziel separat.

curl -4 --silent --show-error --connect-timeout 5 --max-time 15 --output ipv4.html --write-out "HTTP %{http_code}; IP %{remote_ip}\n" https://example.com/
curl -6 --silent --show-error --connect-timeout 5 --max-time 15 --output ipv6.html --write-out "HTTP %{http_code}; IP %{remote_ip}\n" https://example.com/

Den Prüfknoten vor der Website untersuchen

Der IPv6-Abschnitt von check.uk.app testet die eingegebene URL von seinem Prüfknoten aus. Hat dieser keine IPv6-Route, lautet das Ergebnis nicht verfügbar und nicht Website-Fehler. Auch eine Zeitüberschreitung von einem Standort aus benennt allein kein verantwortliches Netz. Wiederholen Sie den Test über eine andere nachweislich funktionierende IPv6-Verbindung.

Den Fehler nach Ebenen eingrenzen

Vergleichen Sie autoritative und rekursive AAAA-Antworten mit den Ihnen zugewiesenen Adressen. Prüfen Sie, ob die Adresse eingerichtet ist, das Routing funktioniert und Webserver oder Proxy am erwarteten Port auf IPv6 lauscht. Untersuchen Sie IPv6-Firewallregeln unabhängig von IPv4.

Kommt die Verbindung zustande, aber TLS scheitert, prüfen Sie Hostnamenabdeckung, Zertifikatskette und den am IPv6-Listener gewählten virtuellen Host. Unterscheidet sich HTTP, vergleichen Sie Proxy-Backends und Anwendungsrouting. Bei nach dem Verbindungsaufbau stockenden Übertragungen untersuchen Sie Pfad-MTU und erforderliche ICMPv6-Verarbeitung; deaktivieren Sie keine TLS-Prüfungen, um Fehler zu verbergen.

Die Behebung prüfen, ohne IPv4 zu beeinträchtigen

Sichern Sie vor Änderungen DNS-Werte, TTLs und Servereinstellungen. Ändern Sie die ermittelte Ebene und wiederholen Sie beide Anfragen sowie wichtige Nutzerabläufe. Beide Adressfamilien müssen die gewünschte Website mit gültigem TLS liefern. DNS-Caches können den alten AAAA-Eintrag bis zum Ablauf weiterverwenden.

Die Befehlsoptionen wurden an isolierten IPv4- und IPv6-Loopback-Listenern einschließlich eines geschlossenen Ports getestet. Dies validiert das Diagnoseverfahren, nicht die weltweite IPv6-Erreichbarkeit. Veröffentlichen Sie AAAA erst nach Einrichtung des Dienstes und einem erfolgreichen externen Test.

Quellen

Website prüfenAlle Anleitungen

Ein Name für deine nächste Idee

Gib deiner Website, deinem Heimserver oder deinem nächsten Projekt eine einprägsame Adresse: yourname.uk.app. Wähle einen Namen und prüfe die Verfügbarkeit vor der Registrierung.

Finde deinen Namen

Partner