Myter om IPv6
Vissa påståenden om IPv6 dyker upp varje gång ämnet kommer på tal. För tjugo år sedan var de flesta rimliga invändningar. I dag är de myter.
”IPv4 är säkrare än IPv6”
Nej – inte om man gör rätt. Hoten är i grunden desamma i båda protokollen, och varje skydd har sin motsvarighet. Ta attacker där någon i det lokala nätet ställer sig mellan två parter (MITM). Dem måste du skydda dig mot oavsett protokoll:
| IPv4 | IPv6 |
|---|---|
| DHCP snooping | DHCPv6 snooping |
| Dynamic ARP inspection | Neighbor discovery inspection |
Och så fortsätter det. Dessutom är nyttolasten alltid densamma: en attack mot en webbapplikation eller en e-postserver ser likadan ut oavsett vilken version av IP som bär den.
”Vi har tillräckligt med IPv4-adresser”
De sista lediga blocken delades ut 2011. Det som håller IPv4 igång i dag är NAT, CGNAT och en andrahandsmarknad för adresser – och inte ens de privata adresserna räcker längre. Mer om det i Varför IPv6?.
”IPv6 är dyrt”
Stödet finns redan i den utrustning och de operativsystem du köper i dag. Det som kostar är kunskap och arbete, och det går att ta i etapper: kör IPv4 och IPv6 sida vid sida och inför IPv6 i takt med att nätet ändå byggs om.
Det som blir dyrare för varje år är IPv4. Adresser måste köpas eller hyras, CGNAT kräver utrustning och loggning, och varje nytt lager av adressöversättning gör nätet svårare att driva och felsöka.
”Stödet för IPv6 är dåligt”
Alla vanliga operativsystem, routrar, brandväggar, molntjänster och innehållsnät har haft stöd för IPv6 i många år. Enligt Googles statistik når nästan hälften av användarna deras tjänster över IPv6, och flera stora mobiloperatörer ger sina kunder enbart IPv6.
Det finns fortfarande enskilda produkter med luckor. Lösningen är att kräva IPv6 vid varje inköp – inte att vänta.
”NAT ger säkerhet”
NAT är adressöversättning, inte ett skydd. Det som hindrar trafik utifrån från att nå in i nätet är brandväggens tillståndsbaserade inspektion (stateful inspection): bara trafik som hör till en förbindelse som öppnats inifrån släpps in. Den fungerar precis likadant med IPv6 – utan NAT.

Jag har testat det på vanliga hemmaroutrar: med IPv6 påslaget och utan NAT kom ingenting utom ping in genom någon av dem. Resultaten finns i Test av hemmaroutrar, oktober 2025 (pdf).
”Ingen efterfrågar IPv6”
Användare frågar inte efter protokoll. De vill ha tjänster som fungerar, och det blir allt svårare med enbart IPv4. Efterfrågan syns i stället hos dem som bygger näten: operatörer som inte har fler IPv4-adresser att dela ut, och molnleverantörer som har börjat ta betalt för varje publik IPv4-adress.
Fler myter
Fler exempel, på engelska:
- Network World: The 6 biggest misconceptions about IPv6
- LogicMonitor: IPv6 adoption