OpenDNS biedt publieke dns-servers aan voor IPv6-migratie

OpenDNS heeft een aantal publiek toegankelijke dns-servers opengesteld die geschikt zijn voor IPv6. Volgens de dns-aanbieder maken de IPv6-dns-servers het voor bedrijven en organisaties mogelijk om tests uit te voeren voordat zij migreren.

OpenDNS-logoVolgens OpenDNS is het met zijn nieuwe voor IPv6 geschikte dns-servers, die bereikbaar zijn op de ip-adressen 2620:0:ccc::2 en 2620:0:ccd::2, de eerste dns-aanbieder die een dergelijke dienst voor miljoenen mensen wereldwijd gratis aanbiedt. Bedrijven en organisaties die op termijn willen overstappen naar IPv6, zouden via de dns-servers eerst in een proefomgeving kunnen testen of het netwerkverkeer naar behoren wordt gerouteerd via de opvolger van het IPv4-protocol.

De publieke servers bieden momenteel recursieve omzettingen aan van en naar IPv6-adressen, maar de aanvullende diensten die OpenDNS op zijn reguliere dns-servers beschikbaar stelt, zijn nog niet te gebruiken. Zo biedt de dns-dienstverlener onder andere filtermogelijkheden aan om malware tegen te gaan en biedt het bescherming tegen phishing-sites. OpenDNS hoopt deze functies in de komende maanden alsnog in combinatie met de IPv6-dns-servers te introduceren.

Door Dimitri Reijerman

Redacteur

02-05-2011 • 16:31

35

Reacties (35)

35
35
21
1
0
4
Wijzig sortering
Ik gebruik thuis OpenDNS o.b.v. IP4, en moet zeggen dat ik hier erg tevreden over ben. De voornaamste reden voor mij om OpenDNS te gebruiken, is omdat je zelf gemakkelijk web-content filtering kan toepassen. Via het dashboard kan je kiezen uit 50 verschillende categorien die je wilt afschermen van je internet verbinding. Handig voor gezinnen, scholen of ondernemingen!

Nog een handige functie van OpenDNS die je bij normaal IP4 verkeer kunt gebruiken is de monitoring van de opgevraagd sites. Ik vraag me af of deze statistieken ook beschikbaar zijn als je gebruik maakt van DNS-servers o.b.v. IP6.

OpenDNS legt op hun site uit dat de volgende features voor IP6 i.i.g nog niet beschikbaar zijn:
Additional functionality, like Web content filtering, malware and botnet protection, phishing protection, and more will be available on different IPs when IPv6 support is added to the OpenDNS Dashboard in the coming months.
Het Dashboard ondersteunt nog geen IPv6, en aangezien de statistieken onderdeel zijn van het Dashboard, lijkt het voor mij onwaarschijnlijk dat deze statistieken beschikbaar zijn.
Anoniem: 263644 2 mei 2011 16:40
Leuk, maar ik kom vanaf hier in Washington uit. Niet echt een goede plek voor een DNS-server.
Hopen dat OpenDNS team via Anycast de locaties in Amsterdam (of Londen, Frankfurt) snel beschikbaar maakt!

Edit: Nogmaals getest en echt Washington op beide adressen...

[Reactie gewijzigd door Anoniem: 263644 op 22 juli 2024 22:36]

Hoe kom je daar bij? Een trace naar 2620:0:cccc::2 gaat bij mij in Amsterdam direct naar de nameserver in 6ms vanaf Eindhoven. Geen Washington dus :)
Idd, naja geen 6ms voor mij, jij zit zeker al op glas :(

ik gebruik al langer opendns en het bevalt me goed :D
Alleen nog wel jammer dat ze geen content filtering aanbieden voor ipv6. :/
het is met triple c, niet quadruple c, jullie hebben het over verschillende servers.
Leuk, maar ik kom vanaf hier in Washington uit. Niet echt een goede plek voor een DNS-server.
Hopen dat OpenDNS team via Anycast de locaties in Amsterdam (of Londen, Frankfurt) snel beschikbaar maakt!
Hoewel niet ideaal is gaat het in deze om een test-hulpmiddel. Daarbij maakt het niet zo veel uit of de snelheid en dus locatie optimaal is of niet (tenzij je juist dat wilt testen).

Voor productie is het natuurlijk een ander verhaal.
Heb je wel native ipv6? Als je gebruikmaakt van een tunnel en die aanbieder zit niet in europa kan het natuurlijk best dat je in het buitenland uitkomt.
Je merkt dat IPv6 nu flink op gang probeert te komen.

Backbone providers bieden het veelal al even aan, endpoint-providers beginnen er ook mee, hostingproviders bieden vaak een dual-set-up.

Maar zoals zovaak is het opbouwen van een nieuwe infastructuur (lees; het Oosten) een stuk makkelijker dan een bestaande infastructuur (lees: het Westen) ombouwen.

We zijn er nog lang niet, maar je ziet nu uit allerlei hoeken initiatieven ontstaan.

IPv6, here we come ;-).
Je merkt dat IPv6 nu flink op gang probeert te komen.

Mijn inziens alsnog te langzaam, waren de IPv4 adressen nou niet al op?
De globale pool is inderdaad op en in Azie is die ook op maar het westen heeft nog enkele maanden in reserve en er wordt ook al gehandeld in blokken
Pinging 2620:0:ccc::2 with 32 bytes of data:
Request timed out.
Reply from 2620:0:ccc::2: time=70ms
Reply from 2620:0:ccc::2: time=72ms
Reply from 2620:0:ccc::2: time=72ms

Hrmm, geen optimale tijden.
ping6 2620:0:ccc::2
PING 2620:0:ccc::2(2620:0:ccc::2) 56 data bytes
64 bytes from 2620:0:ccc::2: icmp_seq=1 ttl=58 time=3.11 ms
64 bytes from 2620:0:ccc::2: icmp_seq=2 ttl=58 time=3.09 ms
64 bytes from 2620:0:ccc::2: icmp_seq=3 ttl=58 time=2.97 ms

ligt aan het eigen connectie denk ik ;)
215ms gemiddeld, wat voor een connecties hebben jullie wel niet dan? |:(
(10Mbit hier)

160ms, 160ms, 160ms, 390ms...

[Reactie gewijzigd door ChrissieOne op 22 juli 2024 22:36]

Heb ik ook hoor, komt waarschijnlijk door 6to4 tunnel. Dan komt 'ie via de tunnel niet aan bij A'dam maar in de VS. Een trace naar een IPv6 adres waarvan ik weet dat die in NL zit komt weer uit op ca. 30ms.
Tijd voor een nieuw modem en evt. provider beide met native IPv6 :)

[Reactie gewijzigd door JoostyBoy op 22 juli 2024 22:36]

$ ping6 2620:0:ccc::2
PING 2620:0:ccc::2(2620:0:ccc::2) 56 data bytes
64 bytes from 2620:0:ccc::2: icmp_seq=1 ttl=56 time=7.18 ms
64 bytes from 2620:0:ccc::2: icmp_seq=2 ttl=56 time=6.18 ms
64 bytes from 2620:0:ccc::2: icmp_seq=3 ttl=56 time=5.81 ms

Fiber verbinding (50/50) via Lijbrandt/XMS met een tunnel via SIXXS :)

Het lukt me hier echter nog niet om deze servers erbij op te geven als upstream servers. Ik denk dat de versie van dnsmasq die ik op m'n fritz!box draai nog niet ipv6-enabled is ofzo :S
En dan vraag ik me af hoe lang het duurt vooraleer ze bij Telenet nog maar beginnen "denken" aan IPv6. Hopelijk zijn de nieuwe Docsis 3.0 modems & homegateways al uitgerust met IPv6 ondersteuning want anders gaan we hier in België nog een hoop gepruts tegemoet...
Belgische SiXXS POP gaan naar washington, de nederlandse via AMSIX naar eindhoven. Niet echt optimaal, waarschijnlijk geoDNS module voor IPv6 nog niet helemaal op punt.

[Reactie gewijzigd door analog_ op 22 juli 2024 22:36]

Ik kom via mijn SixXS PoP in Haarlem uit bij een nameserver in Washington, via Amsterdam, Dusseldorf en Frankfurt met 100ms latentie. Dat kan inderdaad nog verbeterd worden.
Fijn dat OpenDNS dit voor het publiek toegankelijk maakt.

Voor het geval men het niet wist: gebruikers van SixXS tunnels kunnen ook gebruikmaken van de recursieve DNS caches van SixXS.

Zie https://www.sixxs.net/tools/dnscache/

Het belangrijkste voordeel van die caches vind ik dat SixXS meedoet aan Google's IPv6 trial en dus voor de diverse Google diensten AAAA-records retourneert. In andere woorden, zodra je de DNS caches van SixXS gebruikt krijg je automatisch toegang over IPv6 tot Google's diensten. Hopelijk voegt OpenDNS dat ook toe aan hun publieke DNS.
Anoniem: 58834 @Yggdrasil3 mei 2011 13:20
Dat schijnt wel te gaan gebeuren:

http://blog.opendns.com/2011/05/02/ipv6-recursive-dns/

edit: taalfoutje

[Reactie gewijzigd door Anoniem: 58834 op 22 juli 2024 22:36]

Neem toch aan dat als je een (tunnel)provider hebt die ipv6 aanbied, die ook wel een ipv6 nameserver aanbied ?
Dat doen ze (naar mijn weten) voor IP4 ook niet. Daarvan zijn de adressen:

- 208.67.222.222
- 208.67.220.220

Wat is er zo handig aan een DNS nameserver?
Dat je de nummers (ip adressen) van sites niet hoeft te onthouden maar in plaats daarvan namen ;)
http://en.wikipedia.org/wiki/Domain_Name_System

[Reactie gewijzigd door teek2 op 22 juli 2024 22:36]

Het onthouden van een ipv4 adres is soms nog wel te doen. Soms zelfs makkelijker dan sommige url's. :P Maar dat wordt bij ipv6 toch een heel stuk lastiger.

Zonder een DNS nameserver zijn zo goed als alle webpagina links waardeloos. google.nl is nog wel te vinden met een beetje hulp. Maar elke link op google.nl werkt niet zonder werkende DNS server.

Maar misschien bedoel je wat is er zo handig aan een OpenDNS nameserver?
beats me trouwens waarom ze niet bijvoorbeeld nog een extra nummergroep achter de bestaande 4 hebben gezet en het aantal mogelijkheden verhoogt hebben naar bijv 510 ipv de huidige 255...someone care to explain?
Dan krijg je packets met een adres van 40 bits en dat is een "apart" getal. Daarnaast is het verschil tussen IPv6 en IPv4 echt niet alleen de overgang van 32 op 128 bits. :)
Bovenop wat TvdW zegt, die drie groepen van max 255 was een menselijke representatie voor een getal, het is niet zomaar een stuk tekst waarvan je de limiet kan verhogen.
Het huidige IP adres is een range van:
0000 0000.0000 0000.0000 0000.0000 0000 tot 1111 1111.1111 1111.1111 1111.1111 1111
in het binaire stelsel.

Dat zijn dus 4 octetten. Een octet is heel gebruikelijk bij computers (8 bits).

Je zou kunnen zeggen dat van 4 octetten naar 5 octetten voorlopig weer voldoende zou moeten zijn. Een logische keuze zou zijn van 4 naar 8 octetten. Omdat 8 weer een macht van 2 is (8 octetten zijn 64 bits). Ze zijn echter in een keer van 4 naar 16 gegaan oftewel 128 bits.

1111 1111.1111 1111.1111 1111.1111 1111:
1111 1111.1111 1111.1111 1111.1111 1111:
1111 1111.1111 1111.1111 1111.1111 1111:
1111 1111.1111 1111.1111 1111.1111 1111

ofwel

255.255.255.255:
255.255.255.255:
255.255.255.255:
255.255.255.255

ofwel

FF.FF.FF.FF:
FF.FF.FF.FF:
FF.FF.FF.FF:
FF.FF:FF.FF

Ze zijn de ip adressen dus ook anders gaan weergeven:
C0A8:101 = 192.168.1.1 = 1100 0000.1010 1000.0000 0001.0000 0001

In jou voorbeeld zou het 511 zijn geworden wat 9 bits zijn in plaats van 8 en daar dan 5 van 5*9=45 bits.
Probeer jij maar eens zonder DNS nameserver naar tweakers.net te komen... :z
@ChrissieOne:

Pinging 2620:0:ccc::2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.

UPC 120mbit.
jvanham@cruncher:~$ ping6 2620:0:ccc::2 -c 3
PING 2620:0:ccc::2(2620:0:ccc::2) 56 data bytes
64 bytes from 2620:0:ccc::2: icmp_seq=1 ttl=52 time=100 ms
64 bytes from 2620:0:ccc::2: icmp_seq=2 ttl=52 time=100 ms
64 bytes from 2620:0:ccc::2: icmp_seq=3 ttl=52 time=101 ms

--- 2620:0:ccc::2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 100.214/100.741/101.760/0.808 ms

Op dit item kan niet meer gereageerd worden.