Muitos endereços IP em uma única interface são ruins?

1

O Linode oferece grandes bloqueios de endereços IPv6 sem custo adicional, além do endereço IPv4 e IPv6 único incluído por VPS.

Normalmente, com um site comum que não precisa de SSL, posso apontar muitos registros A para um único endereço IPv4 e configurar o Apache (ou equivalente) para fazer a coisa certa, com o cabeçalho /116 recebendo um navegador onde ele precisa ir.

Com um site que precisa de SSL, provisiono e configuro um endereço IPv4 separado e aponto o DNS de maneira apropriada, pois (supondo que não haja SNI) o servidor da web não sabe qual certificado usar antes do handshake SSL.

Tudo bem e bom.

Eu gostaria de usar os endereços fornecidos pela Linode para fazer alguns, e eventualmente todos esses sites nativos para IPv6, e não tenho certeza das melhores práticas a serem usadas para isso. Devo seguir a mesma abordagem para hosts não SSL? Devo sempre atribuir um endereço IPv6 separado por host? Eu não li nada que me diga para fazer uma das abordagens. Talvez haja uma RFC que eu tenha perdido.

No entanto, a minha simples e simples (hehe) pergunta é esta : Dado que o Linode oferece apenas uma única interface "física" ( Host ) e todos os IPv4 adicionais / v6 endereços precisando ser interfaces virtuais sobre ele ( eth0 , eth0:0 ,…), existe um ponto em que eu seria melhor aconselhado a não adicionar mais endereços virtuais? Ou, supondo que a interface não tenha sido saturada até esse ponto, não há desvantagem em ter muitos (centenas) endereços IPv6 como interfaces virtuais?

(posso estar fazendo a pergunta errada [ou possivelmente até várias perguntas erradas] aqui, se estiver entendendo mal as ofertas da Linode e / ou o IPv6 em geral, mas esperamos que não seja o caso.)

    
por Abraham Vegh 12.12.2012 / 20:31

1 resposta

2

Eu acho que se você já estiver fazendo hospedagem virtual baseada em nome no IPv4, você manterá a mesma configuração para o IPv6 em vez de dividir uma configuração e um IP para cada vhost. É claro que para sites SSL você precisará alocar um IP para cada um, o que deve ser muito simples no IPv6, já que você pode adicionar quantos IPs a uma interface desejar, eu não acho que você precise criar interfaces nomeadas adicionais. / p>

Pode haver um motivo para alocar IPs a cada host virtual se você quiser regras de filtragem de pacotes separadas ou talvez contabilizar na camada de rede onde a diferenciação baseada em IP seria útil.

    
por 12.12.2012 / 20:51

Tags