Por qué se necesita IPv6
Con la rápida expansión de internet, el conjunto de direcciones IPv4 tradicionales (aproximadamente 4.300 millones) dejó de ser suficiente. El conjunto central que mantenía la IANA terminó de asignar direcciones en febrero de 2011, y los registros regionales de internet (RIR) agotaron sus propios conjuntos uno tras otro a lo largo de la década de 2010. Anticipando el crecimiento de los smartphones, los dispositivos IoT y los servicios en la nube, IPv6 se diseñó en la década de 1990 con un espacio de direcciones prácticamente ilimitado.
IPv6 es más que una simple ampliación de la capacidad de direcciones. Es un protocolo de próxima generación que incorpora numerosas mejoras en seguridad, eficiencia y autoconfiguración. Mientras que el espacio de direcciones de IPv4 es de 32 bits (aproximadamente 4.300 millones de direcciones), IPv6 utiliza 128 bits (aproximadamente 340 sextillones de direcciones), una escala incomparablemente mayor.
Un error común es pensar que "si IPv4 se agota, ya no podremos conectarnos a internet". En realidad, la tecnología NAT (Network Address Translation) permite que múltiples dispositivos compartan una única dirección IPv4 global. Sin embargo, NAT introduce complejidad en la comunicación y sobrecarga de rendimiento, lo que hace que la migración a IPv6 sea la solución fundamental.
Por qué la migración a IPv6 ha sido lenta
La especificación de IPv6 se estableció como RFC 2460 en 1998 y en julio de 2017 fue reemplazada por RFC 8200, que se convirtió en estándar de internet (STD 86). Aun así, más de un cuarto de siglo después de aquella primera especificación, en 2026 la migración completa todavía no se ha logrado. Varios factores estructurales explican este retraso.
Primero, la adopción generalizada de NAT extendió significativamente la vida útil de IPv4. Al permitir que cientos de dispositivos compartan una única dirección IP global, NAT mitigó el impacto del agotamiento de direcciones y redujo la urgencia de la migración. Segundo, IPv4 e IPv6 no son compatibles hacia atrás. IPv6 no es una simple extensión de IPv4 sino un protocolo completamente diferente, que requiere actualizaciones en equipos de red, software y procedimientos operativos. Tercero, está el problema de los costos de migración. Actualizar la infraestructura de red existente para IPv6 requiere una inversión significativa en reemplazo de equipos, cambios de configuración y capacitación del personal. Esta carga es una barrera importante, especialmente para pequeñas empresas e ISP en países en desarrollo.
Además, la migración a IPv6 enfrenta un problema del "huevo y la gallina". Los proveedores de contenido despriorizan el soporte IPv6 cuando pocos usuarios lo tienen, mientras que los ISP son lentos en ofrecer IPv6 cuando hay poco contenido disponible, un círculo vicioso que persistió durante años. El World IPv6 Launch del 6 de junio de 2012 llevó a grandes servicios como Google y Facebook a mantener IPv6 activado de forma permanente, y desde entonces el ciclo se ha ido rompiendo gradualmente.
Notación de direcciones IPv6
Una dirección IPv6 tiene 128 bits de longitud y se escribe como ocho grupos de dígitos hexadecimales separados por dos puntos.
Ejemplo de notación completa: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
También se definen reglas para abreviar la notación:
- Los ceros iniciales en cada grupo pueden omitirse:
2001:db8:85a3:0:0:8a2e:370:7334 - Los grupos consecutivos de ceros pueden reemplazarse con "::" una vez:
2001:db8:85a3::8a2e:370:7334
Las direcciones especiales incluyen la dirección de loopback ::1 (equivalente a 127.0.0.1 en IPv4) y la dirección no especificada ::.
Al incluir una dirección IPv6 en una URL, debe encerrarse entre corchetes (por ejemplo, http://[2001:db8::1]:8080/). Sin esta notación, acceder directamente a una dirección IPv6 en un navegador puede resultar confuso.
Tipos de direcciones IPv6
Dirección unicast global
Una dirección enrutable en internet, equivalente a una dirección IP global en IPv4. Asignada del rango 2000::/3, la gran mayoría de las direcciones IPv6 realmente en funcionamiento son de este tipo.
Dirección link-local
Perteneciente al rango fe80::/10, estas direcciones son válidas solo dentro del mismo segmento de red. Se asignan automáticamente a cada interfaz habilitada para IPv6 y se utilizan para el descubrimiento de vecinos y el descubrimiento de routers.
Dirección local única
En el rango fc00::/7, estas son el equivalente IPv6 de las direcciones privadas IPv4 (como 192.168.x.x). Se utilizan dentro de redes organizacionales y no se enrutan en internet.
Dirección multicast
En el rango ff00::/8, estas direcciones se utilizan para enviar datos a múltiples dispositivos simultáneamente. IPv6 ha eliminado el broadcast en favor del multicast.
La función de análisis IPv6 de IP Check-san determina automáticamente y muestra a qué tipo pertenece tu dirección IPv6. El tipo de dirección IPv6 también afecta la precisión de la estimación de ubicación basada en GeoIP, por lo que conocer tu tipo de dirección es útil.
Tecnologías de coexistencia y migración con IPv4
La transición de IPv4 a IPv6 no puede ocurrir de la noche a la mañana. Las tecnologías que soportan la coexistencia durante el período de transición son esenciales. Las tres principales tecnologías de migración son dual stack, tunneling y NAT64.
Dual Stack
Un método donde un dispositivo tiene tanto direcciones IPv4 como IPv6 y puede comunicarse usando cualquiera de los protocolos. Es el enfoque de coexistencia más utilizado durante el periodo de migración, y muchos ISP ofrecen conectividad dual-stack. Puedes verificar tu estado de conexión con la función de detección dual-stack de IP Check-san.
En un entorno dual-stack, IPv6 se utiliza preferentemente cuando el servidor de destino lo soporta (algoritmo Happy Eyeballs). Sin embargo, si hay problemas con la ruta IPv6, la conexión retrocede automáticamente a IPv4, permitiendo que la comunicación continúe sin que el usuario lo note.
Una desventaja del dual stack es la mayor complejidad de la gestión de red, ya que deben mantenerse tanto direcciones IPv4 como IPv6. Las reglas del firewall también necesitan configurarse para ambos protocolos, creando posibles riesgos de seguridad por descuidos en la configuración.
Tunneling
Una tecnología que encapsula paquetes IPv6 para transportarlos a través de redes IPv4. Existen métodos como 6to4 y Teredo, pero se recomienda la migración a conectividad IPv6 nativa debido a preocupaciones de seguridad. En particular, el uso de 6to4 a través de una dirección anycast compartida para alcanzar los routers de retransmisión quedó marcado como obsoleto por el RFC 7526 (BCP 196) de mayo de 2015, por lo que no debería desplegarse en nuevas instalaciones.
En Japón, las tecnologías de tunneling IPv4 sobre IPv6 como MAP-E y DS-Lite están ampliamente adoptadas. Estas tunelean el tráfico IPv4 sobre conexiones IPv6 IPoE y se ofrecen como servicios como v6 Plus y transix. En comparación con las conexiones PPPoE tradicionales, este diseño facilita evitar la congestión que se produce cuando el tráfico se concentra en los equipos de terminación de red. La velocidad real también depende de la línea contratada y del estado de la ruta, por lo que el método de conexión no determina por sí solo lo rápida que resulta la conexión.
NAT64/DNS64
Una tecnología de traducción que permite a las redes solo IPv6 acceder a servidores IPv4. NAT64 funciona como una puerta de enlace que convierte paquetes IPv6 a paquetes IPv4, mientras que DNS64 sintetiza registros DNS solo IPv4 (registros A) en direcciones IPv6 sintéticas (registros AAAA).
La adopción está creciendo en las redes móviles. Apple ha requerido soporte IPv6 para las aplicaciones iOS desde 2016, exigiendo pruebas en entornos NAT64. T-Mobile US opera NAT64 en su red solo IPv6 desde 2014, y el acceso a los servicios que solo son alcanzables mediante IPv4 se realiza a través de NAT64.
IPv6 y privacidad
IPv6 plantea consideraciones importantes de privacidad.
El problema de las direcciones EUI-64
La especificación original de IPv6 utilizaba el método "EUI-64", que generaba el ID de interfaz a partir de la dirección MAC del dispositivo. Esto significaba que un dispositivo podía ser identificado de forma única a partir de su dirección IPv6, una preocupación significativa de privacidad.
Extensiones de privacidad (direcciones temporales)
Se introdujeron las "Extensiones de Privacidad" (RFC 4941) para abordar este problema. Revisadas como RFC 8981 en 2021, generan IDs de interfaz aleatorios y los cambian periódicamente para prevenir la exposición de la dirección MAC.
Cuando las Extensiones de Privacidad están habilitadas, el sistema operativo genera "Direcciones Temporales" y las utiliza preferentemente para la comunicación saliente. La vida útil de las direcciones temporales varía según el sistema operativo pero típicamente rota cada 24 horas aproximadamente.
Sin embargo, incluso con las Extensiones de Privacidad habilitadas, no se garantiza el anonimato completo. Los 64 bits superiores (prefijo) de una dirección IPv6 son un valor fijo asignado por el ISP, por lo que la comunicación desde la misma red aún puede identificarse. Para un anonimato completo, se recomienda usar una VPN en combinación.
Verificación de las Extensiones de Privacidad en cada sistema operativo
- Windows: Verifica con
netsh interface ipv6 show privacy. Habilitado por defecto - macOS: Verifica con
sysctl net.inet6.ip6.use_tempaddr. Un valor de 1 significa habilitado. Habilitado por defecto - Linux: Verifica con
sysctl net.ipv6.conf.all.use_tempaddr. Un valor de 2 significa que se prefieren las direcciones temporales
Riesgos de rastreo de direcciones IPv6
Dado que IPv6 elimina la necesidad de NAT, cada dispositivo tiene una dirección globalmente única. En comparación con los entornos NAT de IPv4, los dispositivos individuales pueden rastrearse más fácilmente, lo que hace que el uso de VPN y las Extensiones de Privacidad sean aún más importantes. Además, si ocurre una fuga de DNS, tu dirección IPv6 puede quedar expuesta incluso al usar una VPN, por lo que la protección contra fugas DNS también debe verificarse.
IP Check-san determina automáticamente si tu dirección IPv6 es una dirección de privacidad o una dirección EUI-64. Si se detecta una dirección EUI-64, recomendamos revisar la configuración de Extensiones de Privacidad de tu sistema operativo.
Estado de adopción de IPv6
Google publica estadísticas recopiladas a partir del acceso a sus propios servicios y, en julio de 2026, muestran que alrededor de la mitad de todo el acceso mundial llega por IPv6. El grado de adopción varía enormemente de un país a otro: en India y en parte de Europa Occidental la mayoría del acceso ya se realiza por IPv6, mientras que algunos países con redes muy grandes apenas utilizan IPv6.
En Japón, en 2026 el acceso por IPv6 también ha crecido hasta representar la mayoría del tráfico. El despliegue generalizado de IPoE (conexiones IPv6 nativas) construido sobre el NGN (Next Generation Network) de NTT East/West ha sido un contribuyente importante, con servicios de IPv4 sobre IPv6 como v6 Plus y transix también ampliamente utilizados. Por otro lado, las configuraciones solo IPv4 siguen siendo habituales en los sistemas internos de las empresas y en los equipos profesionales, por lo que la migración no está necesariamente tan avanzada como en las líneas domésticas.
Los proveedores de servicios en la nube (AWS, Google Cloud, Azure) admiten IPv6 en sus principales servicios, y los proveedores de CDN (Cloudflare, Akamai, Fastly) han habilitado la entrega IPv6 por defecto. En las redes móviles, el despliegue de 5G ha ampliado el uso de configuraciones que combinan redes solo IPv6 con NAT64.
Pasos prácticos para verificar el soporte IPv6
Sigue estos pasos para verificar si tu entorno de red soporta IPv6:
- Visita la página principal de IP Check-san y verifica si la dirección IP mostrada está en formato IPv6 (hexadecimal separado por dos puntos)
- Revisa los resultados de detección dual-stack para confirmar si puedes conectarte tanto por IPv4 como por IPv6
- Si se muestra una dirección IPv6, verifica si se identifica como una dirección de privacidad o una dirección EUI-64
- Si se detecta una dirección EUI-64, habilita las Extensiones de Privacidad usando las instrucciones específicas del sistema operativo anteriores
- Al usar una VPN, verifica que el tráfico IPv6 pase a través del túnel VPN (sin fuga IPv6)
IPv6 es el protocolo que formará la base del internet del futuro. Comprender tu entorno de conexión y gestionar adecuadamente tu configuración de privacidad es el primer paso hacia un uso seguro de internet.
Términos del glosario relacionados
Preguntas frecuentes
¿Dejará de funcionar internet si no paso a IPv6?
No de inmediato. En muchos entornos se utiliza una configuración de doble pila (dual stack) en la que IPv4 e IPv6 conviven, por lo que los equipos sin compatibilidad con IPv6 pueden seguir comunicándose. Aun así, ya casi no es posible obtener nuevas asignaciones de direcciones IPv4, de modo que a largo plazo la transición a IPv6 es necesaria.
¿IPv6 es más seguro que IPv4?
No por sí mismo. IPv6 incluye IPsec en su especificación estándar, pero su implementación es opcional. La seguridad depende de los protocolos y la configuración que se utilicen.