Мой опыт состоит в том, что большинство приложений будет Просто Работать (самое большее, Вы, возможно, должны были бы сказать "да, послушайте на IPv6 также", но большинство приложений делает это по умолчанию).
Насколько безопасность идет, самая важная вещь помнить состоит в том, что что-либо, что Вы сделали для ограничения потока пакетов IPv4, должно быть воссоздано в IPv6. Большинство людей излагает это кратко, чтобы "удостовериться, что Ваш брандмауэр блокирует IPv6, а также IPv4", но могут быть другие вещи, чем брандмауэры, делающие блокирование (hosts.allow/deny, ACLs в приложениях, такой вещи), и необходимо удостовериться, что все это работает.
Если Вы сделаете какой-либо контроль, то Вы захотите удостовериться контроль и IPv4 и версий IPv6, чтобы гарантировать, что Вы не предоставляете ухудшенное обслуживание клиентам IPv6 и удостоверяетесь, что любые аналитические инструменты журнала поймут адреса IPv6.
Ничто иное сразу не приходит на ум. Наслаждайтесь совершенно новым Интернетом.
При запуске веб-сервера вы должны знать, какие правила вы должны ограничить доступ к виртуальным хостам или путям по IPv4-адресу.
Например, я запускаю VPN на свой хост так что через интрасеть я могу получить доступ к частному сайту, включая приложения поддержки, такие как phpmyadmin
для MySQL. Однако при включении IPv6 я непреднамеренно открыл путь к phpmyadmin
и впоследствии получил pwned из-за известного эксплойта в этой версии.