ipv6

Megavolt

New Member
При включении DNS фильтрации не работает ipv6, сайты открываются только по ipv4. Так задумано или это ошибка?
 

Chinaski

Quality Assurance
Staff member
Administrator
Moderator
@Megavolt
Добрый день, похоже, что ваш провайдер не может передавать трафик по IPv6, поэтому возникает такая проблема.
 

Megavolt

New Member
Мой провайдер уже 1,5 года предоставляет нативный ipv6. В Google Chrome включаю DOH, ipv6 работает, в маршрутизаторе есть возможность включить DOH, DOT тоже прекрасно работает. В Adguard для Windows 7.5beta сайты, которые должны открываться по ipv6, начинают открываться по ipv4.
В Adguard для Android фильтрация DNS работает корректно.
 

Attachments

Last edited:

Megavolt

New Member
В версии 7.5 Nightly 17 изменений нет, ipv6 при включенной DNS фильтрации не работает.
 

Megavolt

New Member
В версии 7.5 RC1 изменений нет, ipv6 при включенной DNS фильтрации не работает.
Проверено на 3-х устройствах с разными сетевыми адаптерами.
 

Chinaski

Quality Assurance
Staff member
Administrator
Moderator
@Megavolt
Скажите, а если к примеру выбрать AdGuard DNS - ситуация не изменится?
 

Megavolt

New Member
Любой сервер, любой протокол при включенной DNS фильтрации - сайты открываются по ipv4. Хотя DNS leak test показывает, что ipv6 DNS сервер доступен. Как только выключаю DNS фильтрацию, сайты, у которых есть поддержка ipv6, открываются именно по этому протоколу.
 

Chinaski

Quality Assurance
Staff member
Administrator
Moderator
@Megavolt

Добрый день!

Вы не могли бы, пожалуйста, прислать результат применения инструмента, который вам прилсали разработчики?
Желательно присылать в Л.С.
 

Megavolt

New Member
В релизе 7.5.2 не исправлено, похоже эта проблема разработчиков вообще не интересует. Пока приходится пользоваться дополнительным ПО (Yoga DNS), там проблем с ipv6 нет. Скоро (в Windows 21h1) будет встроен DOH. Интересно до этого починят или нет, уже почти полгода проблеме.
 

Megavolt

New Member
В 7.6 Nightly эта задача на Github была закрыта как решенная, но затем опять открыта. У меня на Windows 10 32 проблем вроде не наблюдается, а на Windows 10 64 по прежнему доступ по ipv6 отсутствует.
 

Baguk

New Member
Приветствую и подтверждаю, проблема на самом деле существует и у меня, на Windows 10 (64 Enterprise). При включении DNS в AdGuard перестают резолвиться IPv6 адреса. Шаги для проверки очень простые:

  1. Включаем DNS в AdGuard Settings (выбранный сервер, e.g. AdGuard, Cloudflare, ... как и протокол Regular, DoH, ...) значение не имеют.
  2. Пробуем резолвить ipv6.google.com "nslookup -qa=AAAA -debug ipv6.google.com" и не получаем IPv6 адрес обратно:
------------
Got answer:
HEADER:
opcode = QUERY, id = 1, rcode = NXDOMAIN
header flags: response, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 0, additional = 0

QUESTIONS:
<censored>.in-addr.arpa, type = PTR, class = IN

------------
Server: <censored>
Address: <censored>

------------
Got answer:
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 1, additional = 0

QUESTIONS:
ipv6.google.com, type = AAAA, class = IN
AUTHORITY RECORDS:
-> ipv6.google.com
ttl = 0 (0 secs)
primary name server = fake-for-negative-caching.adguard.com
responsible mail addr = hostmaster.ipv6.google.com
serial = 1609895002
refresh = 1800 (30 mins)
retry = 60 (1 min)
expire = 604800 (7 days)
default TTL = 86400 (1 day)

------------
------------
Got answer:
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 1, additional = 0

QUESTIONS:
ipv6.google.com, type = AAAA, class = IN
AUTHORITY RECORDS:
-> ipv6.google.com
ttl = 0 (0 secs)
primary name server = fake-for-negative-caching.adguard.com
responsible mail addr = hostmaster.ipv6.google.com
serial = 1609895002
refresh = 1800 (30 mins)
retry = 60 (1 min)
expire = 604800 (7 days)
default TTL = 86400 (1 day)

------------
Name: ipv6.google.com

  1. Выключаем DNS в AdGuard Settings
  2. Снова пробуем ipv6.google.com: "nslookup -qa=AAAA -debug ipv6.google.com" и получаем IPv6 нормально:
Got answer:

HEADER:

opcode = QUERY, id = 1, rcode = NOERROR

header flags: response, auth. answer, want recursion, recursion avail.

questions = 1, answers = 1, authority records = 0, additional = 0



QUESTIONS:

<censored>.in-addr.arpa, type = PTR, class = IN

ANSWERS:

-> <censored>.in-addr.arpa

name = <censored>

ttl = 0 (0 secs)



------------

Server: <censored>

Address: <censored>



------------

Got answer:

HEADER:

opcode = QUERY, id = 2, rcode = NOERROR

header flags: response, want recursion, recursion avail.

questions = 1, answers = 2, authority records = 0, additional = 0



QUESTIONS:

ipv6.google.com, type = AAAA, class = IN

ANSWERS:

-> ipv6.google.com

canonical name = ipv6.l.google.com

ttl = 85518 (23 hours 45 mins 18 secs)

-> ipv6.l.google.com

AAAA IPv6 address = 2a00:1450:4001:808::200e

ttl = 298 (4 mins 58 secs)



------------

Non-authoritative answer:

Name: ipv6.l.google.com

Address: 2a00:1450:4001:808::200e

Aliases: ipv6.google.com



На мобильных устройствах с IPv6 таких проблем нет.
 

Megavolt

New Member
В 7.6 Nightly 12 на Windows 10 64 вроде заработало, спасибо. Понаблюдаю, как будет дальше.
 
Top