はい。ルーターまたは委任されたリゾルバーが、意図した A および AAAA の応答を正しいクライアントネットワークに提供し、クライアントが実際に両方のアドレスファミリーでそのリゾルバーを使用する場合です。
内部ホスト名をプライベート IPv4 および IPv6 アドレスに解決し、パブリッククライアントにはパブリックな応答を返す必要がある場合、これは実際の互換性問題になります。まずは使い捨ての経路またはアカウントから始め、以前の動作状態を利用できるようにしておき、一度きりの接続テストではなく、元のワークロードに基づいて設計を評価してください。
サポートされるアーキテクチャとリスクの高いアーキテクチャを分ける
サポートされる分岐は、1つの権威ポリシーからクライアントごとに A および AAAA の応答を返す構成です。対立する分岐は、IPv6 クライアントがローカルリゾルバーを迂回する、または到達不能なグローバルアドレスや ULA アドレスを受け取る構成です。どちらかの分岐を変更する前に、バージョン、識別情報、アドレス、マウントパス、権限、現在観測できる状態を記録してください。
関連する スプリット DNS ビューが、最初の互換性境界を定義します。これを使って主張の範囲を限定し、文書化された機能が設計全体の動作を証明すると見なすのではなく、この実際のホームサーバーで同じ挙動を確認してください。
テスト前に判定ルールを書いておきます。成功とは、各ネットワークが意図したアドレスファミリーを受け取り、パブリックヘアピンニングなしで同じ証明書付きサービスに到達できることです。失敗には、AAAA がパブリックまたは古いアドレスを漏らすこと、クライアントが暗号化された外部 DNS を使用すること、IPv6 のルーティングおよびファイアウォールポリシーが応答と一致しないことが含まれます。これにより、部分的な接続やコマンドの正常終了をエンドツーエンドの互換性と誤認するのを防げます。
正確なストレージとネットワーク経路を再現する
制御する識別要素を1つに絞ります。各 VLAN から A と AAAA を問い合わせ、実際に使用されたリゾルバーを確認し、テスト中はパブリックフォールバックを無効にして両方のアドレスファミリー経由で接続します。変更されたコンポーネントだけが原因として考えられるよう、クライアント、ワークロード、ファイルセット、アカウント、タイミングを一定に保ってください。
dnsmasq のアドレスルールを使って、この経路で重要となる2番目の観測対象を選びます。トランザクションの両側を記録してください。リゾルバーまたはルート、ネゴシエートされたプロトコル、プロセス識別情報、終了ステータス、レイテンシ、転送バイト数、復旧イベントなどです。
タイトルで示されたライフサイクルイベント - 再作成、再接続、再マウント、再起動、フェイルオーバー、またはクライアント変更 - の後にテストを繰り返します。古いソケット、キャッシュ、または認証情報が有効な間だけ動作する設計は、合格していません。
dig A app.home @router
dig AAAA app.home @router
curl -4 https://app.home
curl -6 https://app.home
耐久性、タイムアウト、復旧結果を解釈する
合格: 各ネットワークが意図したアドレスファミリーを受け取り、パブリックヘアピンニングなしで同じ証明書付きサービスに到達できます。この状態を生み出した正確なバージョンとトポロジーを保存してください。結論が適用されるのは、その条件であり、プロトコルのすべての実装ではないためです。
失敗: AAAA がパブリックまたは古いアドレスを漏らす、クライアントが暗号化された外部 DNS を使用する、または IPv6 のルーティングおよびファイアウォールポリシーが応答と一致しない場合です。どちらかの主要な分岐が原因だと判断する前に、DNS、MTU、識別情報、ファイアウォール状態、ストレージレイテンシ、キャッシュされたセッションなどの共有依存関係を確認してください。
例外: 誤った AAAA オーバーライドを削除し、到達可能な応答セットを復元してから、リゾルバーの広告と IPv6 ルーティングを修正して再度有効にします。再現可能な観測によってどの境界が失敗したか特定できるまで、権限を拡大したり、ソースデータを削除したり、転送セキュリティを弱めたり、動作中のストレージを置き換えたりしないでください。
復元レベルの確認後にのみ設計を維持する
観測された分岐に対応するアクションだけを適用し、元のワークロードを再実行します。2回の関連するライフサイクルサイクルと想定される同時負荷の下で、各ネットワークが意図したアドレスファミリーを受け取り、パブリックヘアピンニングなしで同じ証明書付きサービスに到達できる場合にのみ、設計を維持してください。
スプリットホライズン DNSを使って、最も近い依存ワークフローを確認します。新しい設計が有効な間も、そのアクセス、タイミング、復旧動作が変わらない必要があります。
AAAA がパブリックまたは古いアドレスを漏らす、クライアントが暗号化された外部 DNS を使用する、または IPv6 のルーティングおよびファイアウォールポリシーが応答と一致しない場合は、停止して保存済みの状態に戻してください。別の回避策を追加するのではなく、タイムスタンプ、正確なバージョン、ルートまたはマウントの証拠、最小限の再現手順を添えてエスカレーションしてください。
IPv6 ファイアウォールルールと結果を照合し、リスクが別のネットワーク、識別情報、バックアップ、またはストレージ層に移っただけにならないようにしてください。
デュアルスタックのスプリット DNS では、適格な回答は冒頭の判断であり、無条件の「はい」ではありません。観測可能な合格状態が受け入れ基準であり、失敗状態がロールバック基準です。
FAQ
A レコードが機能していても、AAAA がアプリを壊すことはありますか?
はい。多くのクライアントは IPv6 を優先するため、AAAA の経路に問題があると、IPv4 が試される前に失敗することがあります。
ブラウザーのセキュア DNS はルーターを無視しますか?
その可能性があります。クライアントが実際に使用しているリゾルバーを確認し、管理対象デバイスの暗号化 DNS に関するポリシーを定義してください。
内部 IPv6 には ULA とグローバルアドレスのどちらを使うべきですか?
ルーティング、DNS、ファイアウォール、証明書名に一貫性があれば、どちらでも機能します。実際のクライアント経路をテストしてください。
サポートとヒント
もっと読む

セルフホスト型ギャラリーでApple Live Photoのペアリングを保持できますか?
Apple Live Photoのペアリングに関する条件付きホームサーバー判断ガイド。管理されたテスト、結果の解釈、ロールバック、そして要点を絞ったFAQを含みます。

Google Takeoutとスマートフォンのバックアップを1つの写真ライブラリに取り込めますか?
写真の一括取り込みに関する条件付きホームサーバーの判断、管理されたテスト、結果の解釈、ロールバック、要点を絞ったFAQ。

Immichはファイルの所有権を取得せずに外部ライブラリを使用できますか?
Immichの外部ライブラリ所有権に関する条件付きホームサーバー判断ガイド。管理されたテスト、結果の解釈、ロールバック、要点を絞ったFAQを含みます。

