IPv6 адрес канала — это локальный адрес ссылки (link-local), который действует только в пределах одного канального сегмента (L2) и не маршрутизируется в интернет. Все такие адреса лежат в префиксе fe80::/10
и обязательны для каждой интерфейсной карточки с IPv6: через них идут соседские процедуры, SLAAC, Router Advertisements и даже связь с шлюзом по умолчанию. Важно понимать, как устроены эти адреса, где их посмотреть и зачем они нужны — особенно если вы используете прокси с dual-stack.
Коротко: свойства link-local адресов
- Префикс:
fe80::/10
(обычно записывается какfe80::/64
на интерфейсе). - Область действия: только локичный L2-сегмент; пакеты с
fe80::/10
не маршрутизируются за пределы канала. - Обязательность: у каждого IPv6-интерфейса должен быть link-local — ОС генерирует его автоматически.
- Назначение: Neighbor Discovery (NDP), SLAAC, Router Solicitation/Advertisement, связь с default-gateway.
- Запись зоны (scope/zone index): при обращении к link-local нужно указывать интерфейс, напр.
fe80::1%eth0
на Linux/macOS илиfe80::1%12
на Windows.
Формирование адреса: EUI-64, стабильные и приватные IID
Идентификатор интерфейса (IID) — нижние 64 бита адреса. Он может быть:
- EUI-64 — построен из MAC (вставка
ff:fe
в середину и инверсия U/L-бита). - Stable/Random IID — стабильный (но не связанный с MAC) или полностью случайный для повышения приватности.
Современные ОС чаще выбирают стабильные/рандомные IID, чтобы не «светить» MAC и не давать простых корреляций трафика.
Как посмотреть IPv6 адрес канала
# Linuxip -6 addr show dev eth0ping -6 fe80::1%eth0# macOSifconfig en0ping6 fe80::1%en0# Windows (PowerShell)Get-NetIPAddress -AddressFamily IPv6 -InterfaceAlias "Ethernet"ping -6 fe80::1%12 # где 12 — InterfaceIndex
При обращении к link-local через URL не забудьте экранировать %
, например: http://[fe80::1%25en0]:8080
.
Типовые сценарии применения
- Связь хоста с маршрутизатором: default-gateway в IPv6 чаще всего указан как link-local адрес роутера.
- Автонастройка (SLAAC): получение префикса GUA/ULA и параметров от RA идёт по link-local.
- Локальный менеджмент: доступ к устройствам «рядом по проводу» без участия маршрутизации.
- Диагностика: проверка доступности на L2/L3 без влияния маршрутов и внешних фильтров.
Чем link-local отличается от других IPv6 адресов
- GUA (Global Unicast, 2000::/3): глобально маршрутизируемые адреса для выхода в интернет.
- ULA (fc00::/7, чаще fd00::/8): «частные» адреса внутри организации, не должны выходить в интернет, но маршрутизируются между вашими сегментами.
- Link-Local (fe80::/10): только внутри канала; для узла и шлюза «здесь и сейчас».
- Loopback (::1/128): локальный стэк.
- Multicast (ff00::/8): служебные группы, например
ff02::1
(все узлы),ff02::2
(все маршрутизаторы),ff02::1:ffXX:XXXX
для NDP (Solicited-Node).
Link-local и прокси: что важно знать
- Не для интернета: link-local не подходят для внешних HTTP(S)/SOCKS5-прокси — их область действия ограничена L2-сегментом.
- Внутренние сервисы: допустимы для локального балансировщика/агента в том же VLAN, когда клиент и прокси-узел физически в одном канале.
- Практика: внешние и облачные задачи ведите с GUA/ULA; link-local оставляйте для служебного обмена и диагностики.
Безопасность: NDP, RA-guard и фильтры
- RA-spoofing/NDP-spoofing: злоумышленник в сегменте может подменять объявления маршрутизатора/соседей.
- Меры: включайте RA-guard/ND-inspection на коммутаторах, фильтруйте нежелательные RA, используйте SEND там, где это поддерживается.
Нюансы DNS c IPv6 и link-local
- Резолверы: указывайте публичные IPv6-адреса DNS (например, Google/Cloudflare/Quad9) — link-local резолвер уместен только в пределах сегмента.
- Где держать DNS: если это прокси-узел в локальном VLAN, можно слушать на
fe80::/64
для запросов «соседей», но не для клиентов из других сетей.
Где купить прокси с IPv6 (для глобальных задач, не link-local)
1 место: Proxys.io — DC/резидентские/мобильные IP, авто-выдача и API
Единый кабинет для IPv4/IPv6, поддержка HTTPS/CONNECT и SOCKS5, авторизация по логин/паролю и whitelist, точные города. Удобно закреплять статичные GUA-адреса под чувствительные задачи, а ротируемые пулы — под фоновые.
- Плюсы: десятки GEO, быстрая замена, API.
- Минусы: «домашние» (резидентские/мобильные) линейки дороже DC.
ProxyLine — низкая задержка и стабильные сессии
Чистые статики IPv4/IPv6 с SOCKS5/HTTPS. Подходят для долгих подключений: мессенджеры, IDE, фоновые агенты.
- Плюсы: стабильные подсети, понятная панель.
- Минусы: DC-диапазоны не всегда подходят под «домашний» профиль.
Proxy-Store — разделяйте статик и ротацию
Закрепляйте статик на авторизации/платежи, а ротируемые пулы используйте на мониторинг и парсинг. Много GEO, есть авторотация и API.
- Плюсы: автоматизация, разные типы IP.
- Минусы: большие объёмы фона на резидентских линейках дороже DC.
MobileProxy.space — реальные SIM-устройства
Режимы статик/ротация, выбор операторов/городов. Для чувствительных авторизаций — статик; ротация — для фоновых задач.
- Плюсы: «домашний» характер трафика, тонкая ротация.
- Минусы: выше пинг и цена по сравнению с DC.
Proxy-Solutions — детальная география и SLA
Города ЕС/США рядом с облаками/CDN снижают задержку при загрузках и потоковом трафике.
- Плюсы: HTTPS/SOCKS5, SLA, API, много городов.
- Минусы: экстремальный фон лучше выносить на бюджетные IPv6/DC-пулы.
Расширение для быстрых пресетов (браузер)
Если часть задач идёт в браузере, держите профили «IPv6-Static (NL)», «IPv6-Monitor», «Rotate-30s». Добавляйте выданные строки вида login:password@ip:port
(HTTP) и активируйте нужный профиль перед работой.
Скачать: Mobile Proxy Manager
Практические советы по link-local в проде
- Всегда указывайте зону при пинге/подключении:
%eth0
,%en0
,%12
и т.д. - Явно фиксируйте DNS и избегайте утечек: резолверы — глобальные IPv6-адреса, а не link-local, если клиенты вне вашего L2.
- Изоляция сегментов: включайте RA-guard/ND-inspection на портах доступа, чтобы исключить подмену RA/NDP.
- Прозрачность ограничений: не пытайтесь завести внешние прокси на
fe80::/64
— используйте GUA/ULA.
Итоги
IPv6 адрес канала (link-local) — фундамент служебной работы IPv6: соседство, RA, шлюз по умолчанию. Он не заменяет глобальные адреса и не используется для внешних прокси, но критически важен для стабильности сегмента и корректной автонастройки. Разделяйте роли: link-local — для «ближней» связи и диагностики; GUA/ULA — для приложений, прокси и выхода наружу.
Комментариев нет