<div dir="ltr"><br><div class="gmail_extra"><br><div class="gmail_quote">On Fri, Sep 26, 2014 at 12:28 AM, Warren Kumari <span dir="ltr"><<a href="mailto:warren@kumari.net" target="_blank">warren@kumari.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><span class="">On Thu, Sep 25, 2014 at 9:26 AM, Matthew Pounsett <<a href="mailto:matt@conundrum.com">matt@conundrum.com</a>> wrote:<br>
><br>
> On Sep 24, 2014, at 21:27 , Davey Song <<a href="mailto:songlinjian@gmail.com">songlinjian@gmail.com</a>> wrote:<br>
><br>
>> Hi everyone, I‘m recently doing a little survey on the penetration of IPv6 in DNS system and it's latent problems.<br>
>><br>
>> I find that top websites like Google, Wikipedia,Yahoo already support IPv6 access, but its name servers are still IPv4-only. I'm wondering why? is there any operation consideration or risk in their IPv6 deployment?<br>
><br>
> There is additional operational complexity in running a dual-stack network, which implies some risk, but in my opinion it’s not serious enough to be a real blocker for most networks.  Some companies may have legacy assumptions in their application that makes adding IPv6 difficult in some way, but from the outside it’s impossible to identify who those networks might be.<br>
><br>
> Some large companies simply have their own inertia to overcome.  It can take a while to get large re-engineering projects moving in larger companies, and they may need/want to wait until the infrastructure is in place everywhere before turning it on anywhere.<br>
><br>
> It’s a little weird to me that google’s authoritative DNS servers are not addressable over v6.  Their Google Public DNS service does operate over v6, so clearly they have the infrastructure in place.<br>
<br>
</span>Google has been focusing on IPv6 for the user first -- for example,<br>
the Google Public DNS stuff, the web interface, etc. Obviously enough,<br>
this involved a bunch of infrastructure work...<br>
<br>
For the auth nameservers -- there is work underway, and, AFAIK, there<br>
should measurement of the impact of v6 glue soon.<br>
<br></blockquote><div>Thanks for your explanation and comments, Warren and Matthew. Glad to hear some work underway to make a fully IPv6 connected Internet. I once take it for granted that the increasing IPv6 traffic WorldWide is based on IPv6 end-to-end (both IP/DNS layer) capability and  independent on IPv4 infrastructure. Now I realize it is not so optimistic.</div><div><br></div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
This is not a risk free operation -- there are name-servers out there<br>
that believe that they have working v6, but don't, and also places<br>
where the v6 latency differs from the v4 latency. Measuring and<br>
understanding all the implications before flipping the big switch is<br>
important....<br>
<span class=""><br>
>  I’m speculating, but perhaps there are bits of their internal CDN-like behaviour that still need to be modified.<br>
><br>
> In short, no there are no generally applicable technical reasons not to be running v6 on your DNS servers.<br>
<br>
</span>W<br>
<br>
<br>
> _______________________________________________<br>
> dns-operations mailing list<br>
> <a href="mailto:dns-operations@lists.dns-oarc.net">dns-operations@lists.dns-oarc.net</a><br>
> <a href="https://lists.dns-oarc.net/mailman/listinfo/dns-operations" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-operations</a><br>
> dns-jobs mailing list<br>
> <a href="https://lists.dns-oarc.net/mailman/listinfo/dns-jobs" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-jobs</a><br>
<span class=""><font color="#888888"><br>
<br>
<br>
--<br>
I don't think the execution is relevant when it was obviously a bad<br>
idea in the first place.<br>
This is like putting rabid weasels in your pants, and later expressing<br>
regret at having chosen those particular rabid weasels and that pair<br>
of pants.<br>
   ---maf<br>
</font></span></blockquote></div><br></div></div>