IPv4 funktioniert, IPv6 nicht: ein Diagnoseablauf
DNS-Veröffentlichung, Verbindung des Prüfknotens und IPv6-Webdienst getrennt betrachten.
Technisches Team von check.uk.app · Geprüft am 26. September 2026
Der Browser kann einen fehlerhaften Pfad verbergen
AAAA-Einträge veröffentlichen IPv6-Adressen, belegen aber nicht, dass der Webdienst dort funktioniert. Clients mit Happy Eyeballs können über eine andere Adressfamilie erfolgreich zugreifen, obwohl der IPv6-Pfad gestört ist. Testen Sie IPv4 und IPv6 ausdrücklich, statt einen erfolgreichen Browseraufruf als Nachweis für beide zu betrachten.
Denselben Hostnamen und dieselbe URL vergleichen
Ersetzen Sie example.com durch Ihre Website und führen Sie beide Befehle auf einem Host mit funktionierendem IPv6 aus. Nutzen Sie in PowerShell curl.exe. Diese begrenzten GET-Anfragen erhalten die TLS-Prüfung anhand des Hostnamens und folgen keinen Weiterleitungen. Vergleichen Sie Status, gewählte IP und gespeicherten Inhalt; prüfen Sie ein Weiterleitungsziel separat.
curl -4 --silent --show-error --connect-timeout 5 --max-time 15 --output ipv4.html --write-out "HTTP %{http_code}; IP %{remote_ip}\n" https://example.com/
curl -6 --silent --show-error --connect-timeout 5 --max-time 15 --output ipv6.html --write-out "HTTP %{http_code}; IP %{remote_ip}\n" https://example.com/Den Prüfknoten vor der Website untersuchen
Der IPv6-Abschnitt von check.uk.app testet die eingegebene URL von seinem Prüfknoten aus. Hat dieser keine IPv6-Route, lautet das Ergebnis nicht verfügbar und nicht Website-Fehler. Auch eine Zeitüberschreitung von einem Standort aus benennt allein kein verantwortliches Netz. Wiederholen Sie den Test über eine andere nachweislich funktionierende IPv6-Verbindung.
Den Fehler nach Ebenen eingrenzen
Vergleichen Sie autoritative und rekursive AAAA-Antworten mit den Ihnen zugewiesenen Adressen. Prüfen Sie, ob die Adresse eingerichtet ist, das Routing funktioniert und Webserver oder Proxy am erwarteten Port auf IPv6 lauscht. Untersuchen Sie IPv6-Firewallregeln unabhängig von IPv4.
Kommt die Verbindung zustande, aber TLS scheitert, prüfen Sie Hostnamenabdeckung, Zertifikatskette und den am IPv6-Listener gewählten virtuellen Host. Unterscheidet sich HTTP, vergleichen Sie Proxy-Backends und Anwendungsrouting. Bei nach dem Verbindungsaufbau stockenden Übertragungen untersuchen Sie Pfad-MTU und erforderliche ICMPv6-Verarbeitung; deaktivieren Sie keine TLS-Prüfungen, um Fehler zu verbergen.
Die Behebung prüfen, ohne IPv4 zu beeinträchtigen
Sichern Sie vor Änderungen DNS-Werte, TTLs und Servereinstellungen. Ändern Sie die ermittelte Ebene und wiederholen Sie beide Anfragen sowie wichtige Nutzerabläufe. Beide Adressfamilien müssen die gewünschte Website mit gültigem TLS liefern. DNS-Caches können den alten AAAA-Eintrag bis zum Ablauf weiterverwenden.
Die Befehlsoptionen wurden an isolierten IPv4- und IPv6-Loopback-Listenern einschließlich eines geschlossenen Ports getestet. Dies validiert das Diagnoseverfahren, nicht die weltweite IPv6-Erreichbarkeit. Veröffentlichen Sie AAAA erst nach Einrichtung des Dienstes und einem erfolgreichen externen Test.