Resumo

  • draft-ietf-v6ops-ipv6-app-testing-03 separa IPv4-only, pilha dupla, IPv6-only com NAT64 e IPv6-only-strict, sem alcance IPv4 relevante. Uma operação bem-sucedida em pilha dupla pode ser apenas um fallback bem-sucedido; não comprova o caso estrito.
  • Instalação, interface, gestão e atualização são superfícies independentes. Uma alegação defensável precisa nomear os fluxos importantes, o cenário aplicável, a prova de que o laboratório criou essa condição e os resultados de transporte e aplicação.

Um selo verde escondeu o denominador

Uma jornada normal percorre apenas parte do produto. Ela pode atravessar frontend, identidade e API principal sem acionar licenciamento, repositório de pacotes, telemetria, suporte remoto, backup ou recuperação. Resumir essa jornada como “IPv6 pronto” permite que uma rota observada responda por rotas que nunca foram executadas.

As quatro condições da revisão 03 não são quatro etiquetas para o produto inteiro. Elas qualificam um fluxo dirigido, em uma versão, para uma função do ciclo de vida, com papéis de cliente e servidor e possíveis intermediários. A unidade de evidência aproxima-se de versão × fluxo × função × cenário × resultado esperado × resultado observado.

Em nuvem, um teste ponta a ponta é um caminho por um grafo. Balanceador, gateway, autenticação, autorização, banco, armazenamento e logs criam arestas próprias. O mesmo componente pode ser servidor numa aresta e cliente na seguinte. O sucesso da tela final não prova que todas as arestas usaram IPv6, nem que uma aresta não acionada funcionaria.

Isso não exige um produto cartesiano cego. A arquitetura controlada permite excluir combinações sem sentido. Mas cada exclusão precisa de versão, proprietário e motivo verificável. A célula ausente é desconhecida, não aprovada.

Pilha dupla pode mascarar o defeito que contornou

Happy Eyeballs protege a experiência, porém altera o significado do teste. Uma tentativa IPv6 pode falhar depois do TCP e antes do TLS, e o IPv4 concluir a operação. Um AAAA incorreto pode ser contornado pelo candidato seguinte. RFC 8305 reduz demora entre candidatos; não certifica o candidato que perdeu.

DNS64 de RFC 6147, endereços de RFC 6052 e 464XLAT de RFC 6877 podem tornar uma dependência IPv4 acessível. Isso é evidência válida num cenário de transição. Contamina um ensaio chamado IPv6-only-strict. CLAT, síntese DNS64, prefixo NAT64, VPN, túnel e relay precisam ser excluídos ou declarados.

O recibo deve preservar respostas DNS, candidatos, família escolhida, tentativas, tempo do fallback, proxy ou tradutor, resultado do transporte e resultado funcional. Guardar só o sucesso final elimina a falha mais útil.

O laboratório também pode quebrar. Desabilitar IPv4 pode cortar a administração de uma VM ou o login corporativo. A saúde do ambiente e a saúde do produto são recibos distintos; o primeiro precisa continuar observável sem restaurar o caminho proibido.

Ciclo de vida não significa só a interface

O rascunho separa instalação, interface do usuário, gestão e atualização. O instalador pode depender de ativação, pacotes e terceiros. Gestão inclui API, SNMP, syslog, monitoramento e suporte. O atualizador pode usar outros executáveis, certificados, espelhos e rollback.

Uma UI correta não testa o instalador. Uma API correta não demonstra que logs armazenam uma origem IPv6 fielmente. Uma atualização manual não cobre necessariamente o agente automático. O relatório deve ser organizado por fluxos e donos, não por telas.

Um proxy acrescenta uma terceira perna. IPv6 do cliente ao proxy nada diz sobre proxy-origem. O intermediário pode resolver outro DNS, converter famílias ou manter upstream IPv4. TURN amplia candidatos; RFC 8656 define o relay, não prova que um produto testou todos os caminhos.

Serviços reutilizados tornam a cobertura recursiva. Publicar AAAA num endpoint compartilhado pode levar outros produtos a chegar por IPv6 antes de suas listas de acesso, logs e controles estarem prontos. Uma mudança correta localmente altera o contrato operacional de consumidores. O manifesto precisa estar ligado às versões e dependências.

Endereço também é dado e autoridade

Aplicações validam, exibem, guardam, comparam e autorizam com endereços. RFC 4291 define a arquitetura e RFC 5952 recomenda representação, mas lógica de negócio ainda pode aceitar só decimal pontuado, truncar texto ou tratar formas equivalentes como atores diferentes.

Listas de acesso tornam o problema imediato. Depois de um AAAA, clientes capazes chegam por IPv6. Se a política só contém o IPv4 do cliente, o transporte completa e a aplicação nega. Happy Eyeballs não corrige autorização posterior à conexão.

Aceitar IPv6 sem poder pesquisar a origem em auditoria ou resposta a abuso também é suporte incompleto. Percentual alto de tráfego IPv6 pode coexistir com uma única função crítica de gestão ou recuperação presa ao IPv4.

Captura prova somente o que viu

Quando isolamento estrito é inviável, logs e packet capture sustentam uma conclusão menor. Ausência de IPv4 vale para interface, filtros, janela e inventário conhecidos. Não exclui tarefas tardias, ramos condicionais, locatários especiais ou dependências da próxima versão.

O rascunho chama tracing de rede de alternativa mais sujeita a erro porque o analista já precisa conhecer o padrão de comunicação. A frase correta é: “todos os fluxos do manifesto X foram observados sobre IPv6 na execução Y”. Não: “não existe dependência IPv4 oculta”.

Last Call não é recibo de produção

A fonte é a revisão 03 de 29 de setembro de 2026, com expiração em 2 de abril de 2027. Datatracker mostra documento ativo do V6OPS, I-D Exists, em WG Last Call. A capa propõe Best Current Practice; o campo intended-status do Datatracker está vazio. Não é RFC nem BCP.

O texto padroniza perguntas, não executa testes. RFC 8504 define requisitos de nós, não cobertura funcional de aplicação. RFC 8585 descreve cenários empresariais, não certifica dependências particulares.

Running-Code Primacy conserva a ordem: guia define perguntas; manifesto declara o denominador; laboratório cria a condição; instrumentos registram a rota; aplicação produz o resultado; produção prova se ele sobrevive a mudanças. Nenhuma camada cria a seguinte por declaração.

Fontes