文章

IPv6 会走代理吗?双栈网络的四格检查方法

开启代理之后,IPv4 与 IPv6 不一定沿着完全相同的路径。一次 IPv4 出口查询成功,并不能证明 IPv6、DNS 或所有应用也经过了预期节点。检查双栈网络时,应先明确是哪一段连接在使用哪个地址族。

区分三个位置

第一处是设备所在网络:它可能同时具备 IPv4 和 IPv6。第二处是客户端连接机场入口:入口域名可能解析出 A 或 AAAA 记录。第三处是代理出口访问目标:远端也可能选择不同地址族。

这三处不能混为一谈。设备有 IPv6,不代表代理出口必然用 IPv6;目标有 AAAA 记录,也不代表当前应用一定优先使用它。

应用可能尝试多条连接路径

RFC 8305描述了 Happy Eyeballs 的连接建立方法,目的是改善多地址环境下的连接体验。不同应用的实现与配置可能不同,因此一次访问成功,有时掩盖了另一条路径的故障。

同样,手动限定 IPv4 的测试与浏览器自动选择地址的访问不是同一个实验。比较时应在记录中说明是否限定了地址族。

一个四格检查表

测试条件 IPv4 观察 IPv6 观察
代理关闭、原始网络 是否具备连接能力 是否具备连接能力
代理开启、预期接管范围内 出口与任务是否符合预期 出口与任务是否符合预期

没有 IPv6 可用时,记录“不具备测试条件”,不要写成“IPv6 隐私已保护”。测试服务只显示某一地址族时,也不能据此填满另一格。

怎样定位不一致

先选一个明确被客户端接管的应用,查看连接记录和命中的规则,再测试实际目标。随后用相同应用、相同目标与不同接入网络比较。每次只改变一项,避免把网络变化和配置变化混在一起。

若只有 IPv6 对照失败,检查客户端是否接管相关流量、是否存在直连规则、目标路径是否具备可达性。节点入口与目标出口都可能涉及地址选择,不应只盯着一个“启用 IPv6”开关。

不建议把关闭 IPv6 当作统一答案

临时限制地址族可以帮助诊断,但要先保存原设置,并明确该变化在测什么。若问题缓解,说明某条路径值得进一步调查,不能自动证明 IPv6 技术本身有问题。

某些网络和应用会依赖 IPv6 能力。长期改变系统设置之前,应确认影响范围,尤其是受组织管理的设备;不要把一次排障中的临时状态当成通用优化方案。

出口检查的结论边界

查询站点返回的地址只描述该次请求。浏览器扩展、应用自己的代理配置、DNS 方式与路由例外,都可能让其他请求走不同路径。

有效记录应包括测试应用、接管模式、地址族、时间和结果,并对公开截图中的个人地址作适当遮盖。用这些信息复查配置,比一句“开启了代理所以全部安全”更准确。

有关解析路径,参见DNS 分层说明;如果已经表现为访问失败,继续阅读超时排查流程。