iOS应用支持IPV6,就那点事儿
果然是蘋果打個(gè)哈欠,iOS行業(yè)內(nèi)就得起一次風(fēng)暴呀。自從5月初Apple明文規(guī)定所有開發(fā)者在6月1號(hào)以后提交新版本需要支持IPV6-Only的網(wǎng)絡(luò),大家便開始熱火朝天的研究如何支持IPV6,以及應(yīng)用中哪些模塊目前不支持IPV6。
為了更好的交流,特建了一個(gè)IPV6交流群(群號(hào):574410254),希望能否相互交流溝通問題:
IPV6支持交流群.png
一、IPV6-Only支持是啥?
首先IPV6,是對(duì)IPV4地址空間的擴(kuò)充。目前當(dāng)我們用iOS設(shè)備連接上Wifi、4G、3G等網(wǎng)絡(luò)時(shí),設(shè)備被分配的地址均是IPV4地址,但是隨著運(yùn)營商和企業(yè)逐漸部署IPV6 DNS64/NAT64網(wǎng)絡(luò)之后,設(shè)備被分配的地址會(huì)變成IPV6的地址,而這些網(wǎng)絡(luò)就是所謂的IPV6-Only網(wǎng)絡(luò),并且仍然可以通過此網(wǎng)絡(luò)去獲取IPV4地址提供的內(nèi)容??蛻舳讼蚍?wù)器端請(qǐng)求域名解析,首先通過DNS64 Server查詢IPv6的地址,如果查詢不到,再向DNS Server查詢IPv4地址,通過DNS64 Server合成一個(gè)IPV6的地址,最終將一個(gè)IPV6的地址返回給客戶端。如圖所示:
NAT64-DNS64-ResolutionOfIPv4_2x.png
在Mac OS 10.11+的雙網(wǎng)卡的Mac機(jī)器(以太網(wǎng)口+無線網(wǎng)卡),我們可以通過模擬構(gòu)建這么一個(gè)local IPv6 DNS64/NAT64 的網(wǎng)絡(luò)環(huán)境去測(cè)試應(yīng)用是否支持IPV6-Only網(wǎng)絡(luò),大概原理如下:
local_ipv6_dns64_nat64_network_2x.png
- 參考資料:
- https://developer.apple.com/library/mac/documentation/NetworkingInternetWeb/Conceptual/NetworkingOverview/UnderstandingandPreparingfortheIPv6Transition/UnderstandingandPreparingfortheIPv6Transition.html#//apple_ref/doc/uid/TP40010220-CH213-SW1
二、Apple如何審核支持IPV6-Only?
首先第一點(diǎn):這里說的支持IPV6-Only網(wǎng)絡(luò),其實(shí)就是說讓應(yīng)用在 IPv6 DNS64/NAT64 網(wǎng)絡(luò)環(huán)境下仍然能夠正常運(yùn)行。但是考慮到我們目前的實(shí)際網(wǎng)絡(luò)環(huán)境仍然是IPV4網(wǎng)絡(luò),所以應(yīng)用需要能夠同時(shí)保證IPV4和IPV6環(huán)境下的可用性。從這點(diǎn)來說,蘋果不會(huì)去掃描IPV4的專有API來拒絕審核通過,因?yàn)镮PV4的API和IPV6的API調(diào)用都會(huì)同時(shí)存在于代碼中(不過為了減小審核被拒風(fēng)險(xiǎn),建議將IPV4專有API通過IPV6的兼容API來替換)。
其次第二點(diǎn):Apple官方聲明iOS9開始向IPV6支持過渡,在iOS9.2+支持通過getaddrInfo方法將IPV4地址合成IPV6地址(The ability to synthesize IPv6 addresses was added to getaddrinfo in iOS 9.2 and OS X 10.11.2)。其提供的Reachability庫在iOS8系統(tǒng)下,當(dāng)從IPV4切換到IPV6網(wǎng)絡(luò),或者從IPV6網(wǎng)絡(luò)切換到IPV4,是無法監(jiān)控到網(wǎng)絡(luò)狀態(tài)的變化。也有一些開發(fā)者針對(duì)這些Bug詢問Apple的審核部門,給予的答復(fù)是只需要在蘋果最新的系統(tǒng)上保證IPV6的兼容性即可。
最后第三點(diǎn):只要應(yīng)用的主流程支持IPV6,通過蘋果審核即可。對(duì)于不支持IPV6的模塊,考慮到我們現(xiàn)實(shí)IPV6網(wǎng)絡(luò)的部署還需要一段時(shí)間,短時(shí)間內(nèi)不會(huì)影響我們用戶的使用。但隨著4G網(wǎng)絡(luò)IPV6的部署,這部分模塊還是需要逐漸安排人力進(jìn)行支持。
追加第四點(diǎn):如果應(yīng)用一直直接使用IPV4地址通過NSURLConenction或者NSURLSession進(jìn)行網(wǎng)絡(luò)請(qǐng)求(一般需要服務(wù)器允許,且客戶端需要在header中偽裝host);經(jīng)測(cè)試,IPV6網(wǎng)絡(luò)環(huán)境下,直接使用IPV4地址在iOS9及以上的系統(tǒng)仍然能夠正常訪問;在iOS8.4及以下不能正常訪問;這一點(diǎn)蘋果的解釋和建議是這樣的:
Note: In iOS 9 and OS X 10.11 and later, NSURLSession and CFNetwork automatically synthesize IPv6 addresses from IPv4 literals locally on devices operating on DNS64/NAT64 networks. However, you should still work to rid your code of IP address literals.
三、應(yīng)用如何支持IPV6-Only?
對(duì)于如何支持IPV6-Only,官方給出了如下幾點(diǎn)標(biāo)準(zhǔn):(這里就不對(duì)其進(jìn)行解釋了,大家看上面的參考鏈接即可)
1. Use High-Level Networking Frameworks; 2. Don’t Use IP Address Literals; 3. Check Source Code for IPv6 DNS64/NAT64 Incompatibilities; 4. Use System APIs to Synthesize IPv6 Addresses;3.1 NSURLConnection是否支持IPV6?
官方的這句話讓我們疑惑頓生:
using high-level networking APIs such as NSURLSession and the CFNetwork frameworks and you connect by name, you should not need to change anything for your app to work with IPv6 addresses
只說了NSURLSession和CFNetwork的API不需要改變,但是并沒有提及到NSURLConnection。 從上文的參考資料中,我們看到NSURLSession、NSURLConnection同屬于Cocoa的url loading system,可以猜測(cè)出NSURLConnection在ios9上是支持IPV6的。
應(yīng)用里面的API網(wǎng)絡(luò)請(qǐng)求,大家一般都會(huì)選擇AFNetworking進(jìn)行請(qǐng)求發(fā)送,由于歷史原因,應(yīng)用的代碼基本上都深度引用了AFHTTPRequestOperation類,所以目前API網(wǎng)絡(luò)請(qǐng)求均需要通過NSURLConnection發(fā)送出去,所以必須確認(rèn)NSURLConnection是否支持IPV6. 經(jīng)過測(cè)試,NSURLConnection在最新的iOS9系統(tǒng)上是支持IPV6的。
3.2 Cocoa的URL Loading System從iOS哪個(gè)版本開始支持IPV6?
目前我們的應(yīng)用最低版本還需要支持iOS7,雖然蘋果只要求最新版本支持IPV6-Only,但是出于對(duì)用戶負(fù)責(zé)的態(tài)度,我們?nèi)匀恍枰闱宄诘桶姹旧蟄RL Loading System的API是否支持IPV6.
(to fix me, make some experiments)待續(xù)~~~
3.3 Reachability是否需要修改支持IPV6?
我們可以查到應(yīng)用中大量使用了Reachability進(jìn)行網(wǎng)絡(luò)狀態(tài)判斷,但是在里面卻使用了IPV4的專用API。
在Pods:Reachability中 AF_INET Files:Reachability.m struct sockaddr_in Files:Reachability.h , Reachability.m那Reachability應(yīng)該如何支持IPV6呢?
(1)目前Github的開源庫Reachability的最新版本是3.2,蘋果也出了一個(gè)Support IPV6 的Reachability的官方樣例,我們比較了一下源碼,跟Github上的Reachability沒有什么差異。
(2)我們通常都是通過一個(gè)0.0.0.0 (ZeroAddress)去開啟網(wǎng)絡(luò)狀態(tài)監(jiān)控,經(jīng)過我們測(cè)試,在iOS9以上的系統(tǒng)上IPV4和IPV6網(wǎng)絡(luò)環(huán)境均能夠正常使用;但是在iOS8上IPV4和IPV6相互切換的時(shí)候無法監(jiān)控到網(wǎng)絡(luò)狀態(tài)的變化,可能是因?yàn)樘O果在iOS8上還并沒有對(duì)IPV6進(jìn)行相關(guān)支持相關(guān)。(但是這仍然滿足蘋果要求在最新系統(tǒng)版本上支持IPV6的網(wǎng)絡(luò))。
(3)當(dāng)大家都在要求Reachability添加對(duì)于IPV6的支持,其實(shí)蘋果在iOS9以上對(duì)Zero Address進(jìn)行了特別處理,官方發(fā)言是這樣的:
reachabilityForInternetConnection: This monitors the address 0.0.0.0,
which reachability treats as a special token that causes it to actually
monitor the general routing status of the device, both IPv4 and IPv6.
+ (instancetype)reachabilityForInternetConnection {struct sockaddr_in zeroAddress;bzero(&zeroAddress, sizeof(zeroAddress));zeroAddress.sin_len = sizeof(zeroAddress);zeroAddress.sin_family = AF_INET;return [self reachabilityWithAddress: (const struct sockaddr *) &zeroAddress]; }
綜上所述,Reachability不需要做任何修改,在iOS9上就可以支持IPV6和IPV4,但是在iOS9以下會(huì)存在bug,但是蘋果審核并不關(guān)心。
四、底層的socket API如何同時(shí)支持IPV4和IPV6?
由于在應(yīng)用中使用了網(wǎng)絡(luò)診斷的組件,大量使用了底層的 socket API,所以對(duì)于IPV6支持,這塊是個(gè)重頭戲。如果你的應(yīng)用中使用了長(zhǎng)連接,其必然會(huì)使用底層socket API,這一塊也是需要支持IPV6的。 對(duì)于Socket如何同時(shí)支持IPV4和IPV6,可以參考谷歌的開源庫CocoaAsyncSocket.
下面我針對(duì)我們的開源 網(wǎng)絡(luò)診斷組件, 說一下是如何同時(shí)支持IPV4和IPV6的。
開源地址:https://github.com/Lede-Inc/LDNetDiagnoService_IOS.git
這個(gè)網(wǎng)絡(luò)診斷組件的主要功能如下:
- 本地網(wǎng)絡(luò)環(huán)境的監(jiān)測(cè)(本機(jī)IP+本地網(wǎng)關(guān)+本地DNS+域名解析);
- 通過TCP Connect監(jiān)測(cè)到域名的連通性;
- 通過Ping 監(jiān)測(cè)到目標(biāo)主機(jī)的連通耗時(shí);
- 通過traceRoute監(jiān)測(cè)設(shè)備到目標(biāo)主機(jī)中間每一個(gè)路由器節(jié)點(diǎn)的ICMP耗時(shí);
4.1 IP地址從二進(jìn)制到符號(hào)的轉(zhuǎn)化
之前我們都是通過inet_ntoa()進(jìn)行二進(jìn)制到符號(hào),這個(gè)API只能轉(zhuǎn)化IPV4地址。而inet_ntop()能夠兼容轉(zhuǎn)化IPV4和IPV6地址。 寫了一個(gè)公用的in6_addr的轉(zhuǎn)化方法如下:
//for IPV6 +(NSString *)formatIPV6Address:(struct in6_addr)ipv6Addr{NSString *address = nil;char dstStr[INET6_ADDRSTRLEN];char srcStr[INET6_ADDRSTRLEN];memcpy(srcStr, &ipv6Addr, sizeof(struct in6_addr));if(inet_ntop(AF_INET6, srcStr, dstStr, INET6_ADDRSTRLEN) != NULL){address = [NSString stringWithUTF8String:dstStr];}return address; }//for IPV4 +(NSString *)formatIPV4Address:(struct in_addr)ipv4Addr{NSString *address = nil;char dstStr[INET_ADDRSTRLEN];char srcStr[INET_ADDRSTRLEN];memcpy(srcStr, &ipv4Addr, sizeof(struct in_addr));if(inet_ntop(AF_INET, srcStr, dstStr, INET_ADDRSTRLEN) != NULL){address = [NSString stringWithUTF8String:dstStr];}return address; }4.2 本機(jī)IP獲取支持IPV6
相當(dāng)于我們?cè)诮K端中輸入ifconfig命令獲取字符串,然后對(duì)ifconfig結(jié)果字符串進(jìn)行解析,獲取其中en0(Wifi)、pdp_ip0(移動(dòng)網(wǎng)絡(luò))的ip地址。
注意:
(1)在模擬器和真機(jī)上都會(huì)出現(xiàn)以FE80開頭的IPV6單播地址影響我們判斷,所以在這里進(jìn)行特殊的處理(當(dāng)?shù)谝淮斡龅讲皇菃尾サ刂返腎P地址即為本機(jī)IP地址)。
(2)在IPV6環(huán)境下,真機(jī)測(cè)試的時(shí)候,第一個(gè)出現(xiàn)的是一個(gè)IPV4地址,所以在IPV4條件下第一次遇到單播地址不退出。
4.3 設(shè)備網(wǎng)關(guān)地址獲取獲取支持IPV6
其實(shí)是在IPV4獲取網(wǎng)關(guān)地址的源碼的基礎(chǔ)上進(jìn)行了修改,初開把AF_INET->AF_INET6, sockaddr -> sockaddr_in6之外,還需要注意如下修改,就是拷貝的地址字節(jié)數(shù)。去掉了ROUNDUP的處理。 (解析出來的地址老是少了4個(gè)字節(jié),結(jié)果是偏移量搞錯(cuò)了,糾結(jié)了半天),具體參考源碼庫。
/* net.route.0.inet.flags.gateway */int mib[] = {CTL_NET, PF_ROUTE, 0, AF_INET6, NET_RT_FLAGS, RTF_GATEWAY};if (sysctl(mib, sizeof(mib) / sizeof(int), buf, &l, 0, 0) < 0) {address = @"192.168.0.1";}....//for IPV4for (i = 0; i < RTAX_MAX; i++) {if (rt->rtm_addrs & (1 << i)) {sa_tab[i] = sa;sa = (struct sockaddr *)((char *)sa + ROUNDUP(sa->sa_len));} else {sa_tab[i] = NULL;}}//for IPV6for (i = 0; i < RTAX_MAX; i++) {if (rt->rtm_addrs & (1 << i)) {sa_tab[i] = sa;sa = (struct sockaddr_in6 *)((char *)sa + sa->sin6_len);} else {sa_tab[i] = NULL;}}4.4 設(shè)備DNS地址獲取支持IPV6
IPV4時(shí)只需要通過res_ninit進(jìn)行初始化就可以獲取,但是在IPV6環(huán)境下需要通過res_getservers()接口才能獲取。
+(NSArray *)outPutDNSServers{res_state res = malloc(sizeof(struct __res_state));int result = res_ninit(res);NSMutableArray *servers = [[NSMutableArray alloc] init];if (result == 0) {union res_9_sockaddr_union *addr_union = malloc(res->nscount * sizeof(union res_9_sockaddr_union));res_getservers(res, addr_union, res->nscount);for (int i = 0; i < res->nscount; i++) {if (addr_union[i].sin.sin_family == AF_INET) {char ip[INET_ADDRSTRLEN];inet_ntop(AF_INET, &(addr_union[i].sin.sin_addr), ip, INET_ADDRSTRLEN);NSString *dnsIP = [NSString stringWithUTF8String:ip];[servers addObject:dnsIP];NSLog(@"IPv4 DNS IP: %@", dnsIP);} else if (addr_union[i].sin6.sin6_family == AF_INET6) {char ip[INET6_ADDRSTRLEN];inet_ntop(AF_INET6, &(addr_union[i].sin6.sin6_addr), ip, INET6_ADDRSTRLEN);NSString *dnsIP = [NSString stringWithUTF8String:ip];[servers addObject:dnsIP];NSLog(@"IPv6 DNS IP: %@", dnsIP);} else {NSLog(@"Undefined family.");}}}res_nclose(res);free(res);return [NSArray arrayWithArray:servers]; }4.4 域名DNS地址獲取支持IPV6
在IPV4網(wǎng)絡(luò)下我們通過gethostname獲取,而在IPV6環(huán)境下,通過新的gethostbyname2函數(shù)獲取。
//ipv4 phot = gethostbyname(hostN);//ipv6phot = gethostbyname2(hostN, AF_INET6);4.5 ping方案支持IPV6
Apple的官方提供了最新的支持IPV6的ping方案,參考地址如下:
https://developer.apple.com/library/mac/samplecode/SimplePing/Introduction/Intro.html
只是需要注意的是:
(1)返回的packet去掉了IPHeader部分,IPV6的header部分也不返回TTL(Time to Live)字段;
(2)IPV6的ICMP報(bào)文不進(jìn)行checkSum的處理;
4.6 traceRoute方案支持IPV6
其實(shí)是通過創(chuàng)建socket套接字模擬ICMP報(bào)文的發(fā)送,以計(jì)算耗時(shí);
兩個(gè)關(guān)鍵的地方需要注意:
(1)IPV6中去掉IP_TTL字段,改用跳數(shù)IPV6_UNICAST_HOPS來表示;
(2)sendto方法可以兼容支持IPV4和IPV6,但是需要最后一個(gè)參數(shù),制定目標(biāo)IP地址的大小;因?yàn)榍耙粋€(gè)參數(shù)只是指明了IP地址的開始地址。千萬不要用統(tǒng)一的sizeof(struct sockaddr), 因?yàn)閟ockaddr_in 和 sockaddr都是16個(gè)字節(jié),兩者可以通用,但是sockaddr_in6的數(shù)據(jù)結(jié)構(gòu)是28個(gè)字節(jié),如果不顯式指定,sendto方法就會(huì)一直返回-1,erroNo報(bào)22 Invalid argument的錯(cuò)誤。
關(guān)鍵代碼如下:(完整代碼參考開源組件)
//構(gòu)造通用的IP地址結(jié)構(gòu)stuck sockaddrNSString *ipAddr0 = [serverDNSs objectAtIndex:0];//設(shè)置server主機(jī)的套接口地址NSData *addrData = nil;BOOL isIPV6 = NO;if ([ipAddr0 rangeOfString:@":"].location == NSNotFound) {isIPV6 = NO;struct sockaddr_in nativeAddr4;memset(&nativeAddr4, 0, sizeof(nativeAddr4));nativeAddr4.sin_len = sizeof(nativeAddr4);nativeAddr4.sin_family = AF_INET;nativeAddr4.sin_port = htons(udpPort);inet_pton(AF_INET, ipAddr0.UTF8String, &nativeAddr4.sin_addr.s_addr);addrData = [NSData dataWithBytes:&nativeAddr4 length:sizeof(nativeAddr4)];} else {isIPV6 = YES;struct sockaddr_in6 nativeAddr6;memset(&nativeAddr6, 0, sizeof(nativeAddr6));nativeAddr6.sin6_len = sizeof(nativeAddr6);nativeAddr6.sin6_family = AF_INET6;nativeAddr6.sin6_port = htons(udpPort);inet_pton(AF_INET6, ipAddr0.UTF8String, &nativeAddr6.sin6_addr);addrData = [NSData dataWithBytes:&nativeAddr6 length:sizeof(nativeAddr6)];}struct sockaddr *destination;destination = (struct sockaddr *)[addrData bytes];//創(chuàng)建socket if ((recv_sock = socket(destination->sa_family, SOCK_DGRAM, isIPV6?IPPROTO_ICMPV6:IPPROTO_ICMP)) < 0) if ((send_sock = socket(destination->sa_family, SOCK_DGRAM, 0)) < 0)//設(shè)置sender 套接字的ttl if ((isIPV6? setsockopt(send_sock,IPPROTO_IPV6, IPV6_UNICAST_HOPS, &ttl, sizeof(ttl)): setsockopt(send_sock, IPPROTO_IP, IP_TTL, &ttl, sizeof(ttl))) < 0)//發(fā)送成功返回值等于發(fā)送消息的長(zhǎng)度 ssize_t sentLen = sendto(send_sock, cmsg, sizeof(cmsg), 0, (struct sockaddr *)destination, isIPV6?sizeof(struct sockaddr_in6):sizeof(struct sockaddr_in));http://www.jianshu.com/p/a6bab07c4062
總結(jié)
以上是生活随笔為你收集整理的iOS应用支持IPV6,就那点事儿的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: sql统计表中各类型金额_各类型模具设计
- 下一篇: 【应急响应】Linux入侵排查