IPv4 funciona, mas IPv6 falha: roteiro de diagnóstico
Separe a publicação DNS, a conectividade do nó de teste e o serviço IPv6 do site.
Equipa técnica do check.uk.app · Revisto em 26 de setembro de 2026
O navegador pode ocultar o caminho com falha
Registros AAAA publicam endereços IPv6; não comprovam que o serviço web funcione neles. Clientes com Happy Eyeballs podem se conectar por outra família de endereços enquanto o caminho IPv6 está com falha. Teste IPv4 e IPv6 explicitamente, em vez de tratar uma visita bem-sucedida no navegador como prova de ambos.
Compare o mesmo nome de host e URL
Substitua example.com pelo seu site e execute os dois comandos a partir de um host com IPv6 funcional. No PowerShell, use curl.exe. Essas requisições GET com limites preservam a verificação TLS pelo nome de host e não seguem redirecionamentos. Compare status, IP selecionado e conteúdo salvo; inspecione separadamente o destino de um redirecionamento.
curl -4 --silent --show-error --connect-timeout 5 --max-time 15 --output ipv4.html --write-out "HTTP %{http_code}; IP %{remote_ip}\n" https://example.com/
curl -6 --silent --show-error --connect-timeout 5 --max-time 15 --output ipv6.html --write-out "HTTP %{http_code}; IP %{remote_ip}\n" https://example.com/Verifique o nó de teste antes de culpar o site
A seção IPv6 do check.uk.app testa a URL enviada a partir de seu nó. Se o nó não tiver uma rota IPv6, o resultado é indisponível, não uma falha do site. Um tempo limite excedido a partir de um único local também não identifica sozinho a rede responsável. Repita de outra conexão IPv6 comprovadamente funcional.
Localize a falha por camada
Compare as respostas AAAA autoritativas e recursivas com os endereços atribuídos a você. Confirme que o endereço está configurado, o roteamento funciona e o servidor web ou proxy escuta em IPv6 na porta esperada. Revise as regras do firewall IPv6 independentemente das de IPv4.
Se a conexão funciona, mas TLS falha, confira a cobertura do nome de host, a cadeia de certificados e o host virtual selecionado no listener IPv6. Se o HTTP for diferente, compare os backends do proxy e o roteamento da aplicação. Para transferências que travam após conectar, investigue a MTU do caminho e o tratamento necessário de ICMPv6; não desative verificações TLS para esconder a falha.
Verifique a recuperação sem prejudicar IPv4
Salve valores DNS, TTLs e configurações do servidor antes de alterar. Corrija a camada identificada e repita ambas as requisições e os fluxos importantes. Confirme que as duas famílias retornam o site esperado com TLS válido. Caches DNS podem continuar usando o AAAA antigo até expirar.
As opções dos comandos foram testadas em listeners loopback IPv4 e IPv6 isolados, incluindo uma falha por porta fechada. Isso valida o procedimento de diagnóstico, não a acessibilidade IPv6 global. Publique AAAA após configurar o serviço e concluir um teste externo bem-sucedido, não antes.