IPv6 会走代理吗?双栈网络的四格检查方法
开启代理之后,IPv4 与 IPv6 不一定沿着完全相同的路径。一次 IPv4 出口查询成功,并不能证明 IPv6、DNS 或所有应用也经过了预期节点。检查双栈网络时,应先明确是哪一段连接在使用哪个地址族。
区分三个位置
第一处是设备所在网络:它可能同时具备 IPv4 和 IPv6。第二处是客户端连接机场入口:入口域名可能解析出 A 或 AAAA 记录。第三处是代理出口访问目标:远端也可能选择不同地址族。
这三处不能混为一谈。设备有 IPv6,不代表代理出口必然用 IPv6;目标有 AAAA 记录,也不代表当前应用一定优先使用它。
应用可能尝试多条连接路径
RFC 8305描述了 Happy Eyeballs 的连接建立方法,目的是改善多地址环境下的连接体验。不同应用的实现与配置可能不同,因此一次访问成功,有时掩盖了另一条路径的故障。
同样,手动限定 IPv4 的测试与浏览器自动选择地址的访问不是同一个实验。比较时应在记录中说明是否限定了地址族。
一个四格检查表
| 测试条件 | IPv4 观察 | IPv6 观察 |
|---|---|---|
| 代理关闭、原始网络 | 是否具备连接能力 | 是否具备连接能力 |
| 代理开启、预期接管范围内 | 出口与任务是否符合预期 | 出口与任务是否符合预期 |
没有 IPv6 可用时,记录“不具备测试条件”,不要写成“IPv6 隐私已保护”。测试服务只显示某一地址族时,也不能据此填满另一格。
怎样定位不一致
先选一个明确被客户端接管的应用,查看连接记录和命中的规则,再测试实际目标。随后用相同应用、相同目标与不同接入网络比较。每次只改变一项,避免把网络变化和配置变化混在一起。
若只有 IPv6 对照失败,检查客户端是否接管相关流量、是否存在直连规则、目标路径是否具备可达性。节点入口与目标出口都可能涉及地址选择,不应只盯着一个“启用 IPv6”开关。
不建议把关闭 IPv6 当作统一答案
临时限制地址族可以帮助诊断,但要先保存原设置,并明确该变化在测什么。若问题缓解,说明某条路径值得进一步调查,不能自动证明 IPv6 技术本身有问题。
某些网络和应用会依赖 IPv6 能力。长期改变系统设置之前,应确认影响范围,尤其是受组织管理的设备;不要把一次排障中的临时状态当成通用优化方案。
出口检查的结论边界
查询站点返回的地址只描述该次请求。浏览器扩展、应用自己的代理配置、DNS 方式与路由例外,都可能让其他请求走不同路径。
有效记录应包括测试应用、接管模式、地址族、时间和结果,并对公开截图中的个人地址作适当遮盖。用这些信息复查配置,比一句“开启了代理所以全部安全”更准确。