Der Begriff, den Sie in IPv6-Proxy-Paketen am häufigsten sehen, ist "/64-Subnetz". Diese Angabe bestimmt die Größe Ihres Adressbestands und – weit wichtiger noch – das Sperrverhalten .
Wie viele Adressen sind ein /64?
IPv6-Adressen sind 128 Bit lang. Die Notation /64 besagt, dass die ersten 64 Bit den Netz- und die restlichen 64 Bit den Host-Anteil bilden. Die verbleibenden 64 Bit ergeben rund 18,4 Trillionen (1,8 × 10¹⁹) Adressen – ein Milliardenfaches des gesamten IPv4-Raums.
Der Adressüberfluss bei IPv6 ist so groß, dass die Frage "Wie viele Adressen habe ich?" ihren Sinn verliert. Die sinnvolle Frage lautet: "Wie viele verschiedene /64-Blöcke habe ich?"
Warum ist /64 die Sperreinheit?
Ein Abwehrsystem kann bei IPv6 keine einzelnen Adressen sperren – ein Angreifer kann innerhalb desselben /64 unendlich viele neue Adressen erzeugen. Deshalb wird in der Praxis der gesamte /64-Block wie eine einzige Quelle behandelt.
Das erklärt, warum die entscheidende Frage beim Kauf eines IPv6-Proxys nicht "Wie viele Adressen?", sondern "Wie viele /64?" lautet.
Die Behauptung "Milliarden von IPv6-Adressen" ist technisch korrekt, praktisch aber irreführend. Wenn Sie nur einen einzigen /64-Block besitzen, haben Sie für Abwehrsysteme genau eine IP.
Die Vielfalt des Pools messen
Wenn Sie Tausende Adressen, aber nur einen einzigen /64-Block besitzen, verfügen Sie im Hinblick auf Vielfalt über genau eine IP.
/48 und größere Blöcke
Manche Abwehrsysteme gehen aggressiver vor und sperren auf /48 -Ebene. Ein /48 enthält 65.536 /64-Blöcke. In diesem Fall muss die Blockvielfalt eine Ebene höher gehoben werden:
Bevorzugen Sie für mehr Widerstandsfähigkeit /64-Blöcke aus verschiedenen /48. Blöcke innerhalb desselben /48 können gemeinsam gesperrt werden.
Beim Kauf eines IPv6-Proxys
- Wie viele verschiedene /64-Blöcke werden bereitgestellt? Das ist die eigentliche Vielfaltsmetrik.
- Aus wie vielen verschiedenen /48 stammen die Blöcke? Schutz gegen aggressive Sperrungen.
- Werden die Blöcke gemeinsam genutzt? Wenn andere Kunden dasselbe /64 nutzen, teilen Sie sich die Reputation.
- Gibt es eine Richtlinie zur Blockerneuerung? Wird ein verbrannter Block ausgetauscht?
- Auf welches ASN ist er registriert? Ein Hosting-ASN bedeutet auch bei IPv6 geringes Vertrauen.
Geeignete Einsatzbereiche
IPv6 geeignet
- Hochvolumige Datenerhebung bei Zielen mit IPv6-Unterstützung.
- Kostensensible Aufgaben mit einer großen Zahl von Anfragen.
- IPv6-Kompatibilitätstest der eigenen Infrastruktur.
- Anzeigenverifizierung (auf kompatiblen Plattformen).
IPv6 ist ungeeignet
- Ziele, die ausschließlich IPv4 unterstützen.
- Aufgaben, die echte IP-Vielfalt erfordern (mit nur einem /64).
- Account-Verwaltung und Social Media.
- Szenarien, die einen hohen Trust Score erfordern.
Zusammenfassung
Bei IPv6 ist /64sowohl die Standard-Subnetzeinheit als auch die faktische Sperreinheit. Die Anzahl der Adressen innerhalb eines Blocks ist praktisch bedeutungslos; echte Vielfalt entsteht dadurch, dass man über verschiedene /64- (idealerweise verschiedene /48-) Blöcke verfügt. Fragen Sie beim Kauf eines IPv6-Proxys nicht "Wie viele Adressen?", sondern "Wie viele Blöcke?". Bei kompatiblen Zielen ist der Kostenvorteil sehr hoch. Produktdetails finden Sie unter unserer IPv6-Proxy-Seite können Sie nachlesen.