Networking Ipv6 Ipv4

Qué es IPv6 y en qué cambia frente a IPv4

Qué es IPv6, cómo se escribe una dirección, por qué convive con IPv4 y qué debe comprobar un usuario o propietario web antes de activarlo.

Ana Hernández
Ana Hernández

VPS, pagos locales y coste real en LatAm

Revisa VPS, pagos locales, facturación, soporte en español y coste real para proyectos de México y LatAm.

10 min de lectura

IPv6 es la versión del Protocolo de Internet diseñada para ampliar el espacio de direcciones frente a IPv4. Usa direcciones hexadecimales más largas, puede convivir con IPv4 y no vuelve una conexión automáticamente más rápida o segura: su resultado depende de la red, el DNS, el filtrado y la configuración.

IPv6 identifica interfaces y transporta paquetes

Cada dispositivo que intercambia tráfico por una red IP necesita una dirección utilizable en ese ámbito. El protocolo permite que routers y sistemas decidan hacia dónde enviar los paquetes. IPv6 cumple esa función como sucesor de IPv4, con una capacidad de direccionamiento mucho mayor y un encabezado distinto.

No es una web paralela ni un tipo especial de conexión. HTTP, TLS, correo, juegos y otras aplicaciones funcionan encima del protocolo IP. La dirección cambia; el servicio sigue siendo el servicio. Un mismo dominio puede llevar al mismo sitio por IPv4, por IPv6 o por ambos.

La diferencia visible para una persona suele ser mínima. El navegador consulta DNS y prueba una ruta compatible. Para quien opera la web, en cambio, aparece otra familia de direcciones que debe configurar, filtrar, observar y mantener de extremo a extremo.

El agotamiento de IPv4 explica la transición

IPv4 identifica direcciones con treinta y dos bits. Ese espacio fue suficiente para la Internet temprana, pero no para el crecimiento posterior de usuarios, centros de datos, móviles, hogares conectados y servicios alojados. NAT permitió compartir direcciones públicas, aunque añadió traducción y estado en el camino.

IANA agotó su reserva central disponible y los registros regionales aplicaron políticas de escasez. LACNIC comunicó la asignación de su último bloque restante para América Latina y el Caribe. Esto no significa que IPv4 haya desaparecido: las direcciones existentes siguen en uso, se transfieren y se comparten.

IPv6 amplía la dirección a ciento veintiocho bits. Su valor práctico no es una cifra llamativa, sino poder asignar redes sin depender de la misma escasez y reducir la necesidad de traducir direcciones únicamente para multiplicar el espacio disponible.

La transición dura porque ambos protocolos no son directamente intercambiables. Un cliente que solo habla IPv4 no llega por sí solo a un destino exclusivamente IPv6. Por eso existen doble pila, traducción y otros mecanismos de convivencia.

Cómo se lee una dirección IPv6

Una dirección IPv4 se reconoce por números decimales separados por puntos. IPv6 usa grupos hexadecimales separados por dos puntos. Las letras admitidas pertenecen al sistema hexadecimal y la representación recomendada usa minúsculas.

El ejemplo mostrado en la infografía pertenece a un prefijo reservado para documentación. Sirve para explicar la forma sin señalar un equipo real. No debe copiarse como destino operativo ni confundirse con una dirección asignada por un proveedor o un registro.

La doble pareja de dos puntos comprime una secuencia continua de grupos con ceros. Solo puede aparecer una vez, porque el sistema debe reconstruir sin ambigüedad los grupos omitidos. También se eliminan los ceros iniciales dentro de cada grupo.

Para leer una dirección sin adivinar:

  • identifique cada grupo hexadecimal separado por dos puntos;
  • expanda mentalmente la única pareja doble con los grupos de ceros omitidos;
  • distinga la dirección de la longitud de prefijo y del puerto;
  • normalice mayúsculas y ceros antes de comparar registros o alertas.

Una forma corta y una forma expandida pueden representar la misma dirección. Normalice los registros y las comparaciones antes de buscar incidentes: una diferencia de mayúsculas o ceros escritos no demuestra que sean dos hosts distintos.

El sufijo de longitud de prefijo describe qué parte identifica la red. No es un puerto. Cuando una dirección literal aparece en una URL junto a un puerto, los corchetes separan ambos elementos; sin ellos, los dos puntos serían ambiguos.

La puntuación forma parte de la dirección, no es decoración tipográfica.

Diferencias prácticas entre IPv4 e IPv6

La tabla resume decisiones operativas, no una competición con ganador automático.

AspectoIPv4IPv6
EscrituraDecimal separada por puntosHexadecimal separada por dos puntos
DNS directoRegistro ARegistro AAAA
Espacio disponibleReserva central agotada y fuerte reutilizaciónEspacio mucho más amplio para nuevas asignaciones
ConfiguraciónManual, DHCP y traducción muy extendidaManual, SLAAC, DHCPv6 y delegación de prefijos según la red
DifusiónAdmite broadcastUsa multicast y otros mecanismos; no tiene broadcast tradicional
SeguridadRequiere filtrado y vigilanciaRequiere filtrado y vigilancia, también para funciones propias de IPv6
ConvivenciaSigue atendiendo gran parte de InternetSe despliega junto a IPv4 o mediante traducción durante la transición

IPv6 también simplifica algunos campos del encabezado base y mueve funciones opcionales a encabezados de extensión. Esa arquitectura no elimina los problemas de fragmentación, filtrado o compatibilidad. Los equipos de red deben entender y observar el tráfico real, no limitarse a aceptar el tipo de paquete.

Doble pila mantiene activos ambos caminos

Una red de doble pila ejecuta IPv4 e IPv6 a la vez. El servidor puede tener direcciones de ambas familias; el nombre publica un registro A y un registro AAAA; el cliente elige una ruta disponible. Activar IPv6 no obliga a apagar IPv4 el mismo día.

Comparación entre IPv4 con registro A e IPv6 con registro AAAA, unidos por una configuración de doble pila
IPv4 e IPv6 pueden servir el mismo sitio a la vez; el registro AAAA solo debe publicarse cuando la ruta IPv6 completa funciona.

En doble pila, un mismo nombre publica una dirección IPv4 mediante A y una dirección IPv6 mediante AAAA. El navegador elige una ruta disponible, pero ambas necesitan pruebas, filtros y vigilancia propios.

Los clientes modernos pueden probar familias alternativas para evitar una espera larga cuando una ruta está rota o rinde mal. Ese comportamiento reduce el impacto, pero también puede ocultar una avería parcial: la web parece funcionar mientras todo el tráfico cae silenciosamente sobre IPv4.

Mida cada familia por separado. Una prueba que resuelve el dominio y abre la página no basta si el sistema eligió la ruta sana. Compruebe DNS, conexión, TLS, contenido y latencia desde redes externas con IPv4 e IPv6 identificados.

Publicar AAAA es abrir una segunda puerta

El registro AAAA anuncia que un nombre acepta tráfico por IPv6. Publíquelo cuando balanceador, proxy, servidor, cortafuegos, certificado, monitorización y dependencias estén preparados. Un registro correcto que apunta a una ruta rota sigue siendo una caída.

La comprobación debe cubrir también la respuesta. Un paquete puede llegar al servidor y fallar al volver por una ruta distinta o por una política incompleta. Revise rutas, listas de control, grupos de seguridad y filtrado del proveedor en ambas direcciones.

Si usa una red de distribución, un proxy o un balanceador, distinga la conectividad del visitante hacia el borde y la conectividad del borde hacia el origen. El soporte IPv6 en la cara pública no demuestra que el origen reciba tráfico IPv6.

Borde y origen son dos pruebas distintas.

Mantenga DNS accesible por ambas familias cuando sea parte del diseño y pruebe el registro inverso cuando la aplicación lo requiera. Para una web común, la prioridad es que A y AAAA conduzcan al servicio previsto y no a entornos con versiones distintas.

NAT no es un cortafuegos

NAT traduce direcciones. Un cortafuegos aplica una política sobre conexiones y paquetes. En IPv4 ambos comportamientos suelen convivir en el mismo equipo, de modo que es fácil atribuir a la traducción la protección que realmente aporta el filtrado con estado.

IPv6 puede dar direcciones globales a los equipos sin hacerlos accesibles a cualquier tráfico. La exposición la decide la política del cortafuegos, las rutas y los servicios que escuchan. Mantenga una regla de entrada restrictiva y permita de forma explícita lo que necesita.

No bloquee ICMPv6 de manera indiscriminada. IPv6 depende de mensajes de control para funciones esenciales de red. Filtre tipos peligrosos con criterio, limite abusos y conserve los mensajes necesarios para descubrir vecinos, informar errores y calcular rutas utilizables.

La seguridad también incluye Router Advertisement, Neighbor Discovery, extensiones, túneles y mecanismos de transición. Actualice inventarios y reglas: un control aplicado solo a IPv4 deja una puerta sin vigilar en cuanto aparece una dirección IPv6.

IPv6 no es automáticamente más rápido

IPv6 puede recorrer una ruta diferente, evitar cierta traducción o beneficiarse de una red mejor diseñada. También puede sufrir un peering peor, filtros defectuosos, túneles o una ruta más larga. El protocolo no firma un cheque de rendimiento.

Compare resolución DNS, establecimiento de conexión, TLS y tiempo de respuesta por familia desde mercados reales. España, México y otros países latinoamericanos no comparten la misma cobertura, operadores ni rutas internacionales. Un promedio global puede esconder el problema que sí ven sus clientes.

No retire IPv4 porque una prueba local favorezca IPv6. Primero mida qué porcentaje de usuarios alcanza el sitio por cada familia, qué dependencias siguen siendo IPv4-only y cómo funciona la traducción para redes exclusivamente IPv6.

Qué cambia para un usuario

En una red bien operada, el usuario no elige una cadena de dirección. El sistema recibe conectividad del operador, el dispositivo configura una o varias direcciones y el navegador resuelve el nombre. La página debería mantener contenido, sesión y certificado sin importar la familia usada.

Los fallos parciales producen síntomas confusos: una web abre con datos móviles pero no con Wi-Fi, tarda antes de cargar o funciona después de desactivar una familia. Reiniciar todo puede ocultar la causa. Compare DNS y conectividad por protocolo antes de culpar al navegador.

Las direcciones temporales pueden reducir parte de la correlación basada en el identificador de interfaz. No garantizan anonimato: el prefijo, las cuentas autenticadas, las cookies y el análisis de tráfico siguen aportando señales. IPv6 cambia direcciones; no borra la identidad digital.

Qué debe exigir el propietario de una web

Pregunte al proveedor de alojamiento si asigna IPv6 de forma estable, qué prefijo entrega, cómo configura rDNS y qué partes de la plataforma aceptan tráfico nativo. Revise balanceadores, copias, paneles, redes privadas y recuperación, no solo la máquina principal.

Confirme que puede mantener políticas equivalentes sin copiar reglas a ciegas. Las direcciones y algunos mecanismos cambian; el objetivo de acceso debe permanecer. El soporte lento es coste cuando una ruta rota requiere intervención del proveedor y el equipo no puede corregirla.

Antes de publicar AAAA, prepare paneles separados, alertas externas y una retirada simple del registro si la ruta falla. Quitar AAAA puede ser una mitigación temporal, pero las cachés DNS no desaparecen de inmediato y el incidente aún necesita una corrección.

Lista de comprobación

  • Confirme que proveedor, balanceador, origen y dependencias aceptan IPv6 antes de anunciar un registro AAAA.
  • Pruebe DNS, conexión, TLS y respuesta desde redes externas por cada familia para detectar fallos ocultos por doble pila.
  • Aplique filtrado explícito a IPv6 y revise ICMPv6, descubrimiento de vecinos y mecanismos de transición sin tratar NAT como cortafuegos.
  • Separe métricas y alertas de IPv4 e IPv6 para identificar rutas lentas, rotas o utilizadas menos de lo esperado.
  • Documente cómo retirar AAAA y cómo restaurarlo después de corregir la ruta, considerando la caché DNS.

IPv6 resuelve una limitación estructural de direccionamiento, pero desplegarlo bien sigue siendo trabajo de red. Empiece con doble pila, publique DNS solo cuando el camino completo responda y mida ambas familias. La meta no es mostrar una dirección moderna: es que el usuario llegue al mismo servicio sin notar la transición.

Preguntas frecuentes

¿IPv6 sustituirá por completo a IPv4?
Es el sucesor diseñado para superar la escasez de direcciones, pero ambos protocolos conviven y muchas redes todavía dependen de IPv4, doble pila o traducción.
¿Debo desactivar IPv4 al activar IPv6?
No como regla general. La doble pila permite ofrecer ambos caminos mientras se comprueba compatibilidad, cobertura, dependencias y calidad de la ruta IPv6.
¿IPv6 elimina la necesidad de un cortafuegos?
No. La ausencia de NAT no equivale a ausencia de protección. Defina políticas de entrada y salida, supervise funciones propias de IPv6 y exponga solo los servicios necesarios.
¿Por qué una dirección IPv6 contiene dos puntos?
Separa grupos hexadecimales. Una pareja doble puede comprimir la secuencia continua más larga de grupos con ceros y solo aparece una vez en una dirección.
¿Publicar AAAA hace que una web use IPv6?
Anuncia una dirección IPv6, pero el cliente necesita conectividad compatible y la ruta completa debe funcionar. En doble pila puede elegir IPv6 o IPv4 según disponibilidad y condiciones.

Preparado por

Ana Hernández
Ana Hernández

VPS, pagos locales y coste real en LatAm

Revisa VPS, pagos locales, facturación, soporte en español y coste real para proyectos de México y LatAm.

Datos verificados

HostScout editorial