Auf dem Weg durch das Ipv6-Zertifikationsparcoursstiess ich auf einen Mangel an Hetzners Name Servern:
Man kann hier zwar voellig frei den Inhalt der eigenen Zone Files gestalten, aber für die Name Server selbst gibt es keine IPv6-Anbindung, keine AAAA.records und also auch keine Erreichbarkeit aus einem reinen IPv6-Netz.
Derlei mag gegenwaertig ja auch noch die totale Ausnahme sein, aber wie lange noch?
Also begann ich die Suche nach IPv6-tauglichen und möglichst freien DNS-Angeboten, und habe auch 2 Alternativen gefunden.
Zum einen ist das xname.org, mit Sitz in Paris, die freie DNS anbieten, die software ihrer Website sogar als opensource zum download anbieten und die immerhin einen der drei name server mit AAAA ausgestattet haben.
Zum anderen wurde ich bei gratisdns.dk fündig, hier sind 5 Name Server am Werk, die allesamt IPv6-fit sind. Einen kleinen Haken hat dieses Angebot aber: das Interface fürs Anlegen der zone files ist etwas gewöhnungsbedürftig und alle Texte und Erklärungen sind auf Dänisch.
Hurricane Electric hat eine IPv6 Certification, eine Reihe von automatisierten Tests, die Schritt für Schritt die erfolgreiche Konfiguration der zentralen Dienste für IPv6 abfragt - vom Anlegen eines 6in4-Tunnels, der Konfiguration des Webservers fuer IPv6, der Anpassung des Mailservers, AAAA-records für DNS, rDNS, bis zur Prüfung, ob der Nameserver selbst auch AAAA-records hat und via IPv6 angebunden ist.
Kein schlechter Führer durch die Materie, aktuell bin ich
Eine detailliertere Beschreibung der einzelnen Schritte kann ich mir hier sparen, sie findet sich auf security-planet und auch he.net hat im forum einige hilfreiche Tests dazu.
Ein großes Rätsel war mir zum letzten Schritt das Anlegen der glue records aber dann ging es ganz einfach, ich habe die name server von gratisdns.dk im Einsatz und ns1.gratisdns.dk hat glue.
Success!
BTW: Das Zertifikat zeigt unweigerlich den Account Namen an, mit dem man sich bei tunnelbroker.net registriert hat; beisheim ist der Ortsname des Lan, das ich ursprünglich mit diesem Tunnel anbinden wollte. Man kann tatsächlich auch dynamische IPs für diese Tunnel verwenden, muss sie halt regelmaessig updaten, aber sixxs-Tunnel mit aiccu sind dafür viel bequemer.
Ein sehr nuetzliches Tool zum Anlegen von Zonefiles für die reverse DNS - Namensauflösung ist der IPv6 Reverse DNS Zone Builder for BIND 8/9 .