Buenas NonAlex
Sí, y es lo que dije que, imagino, en algún momento harán, añadirlo en la app de MiMovistar o algo similar y que el usuario bajo su responsabilidad quiera o no habilitarlo, sería el paso más lógico. La infraestructura de ellos está totalmente preparada no exista problema alguno que sepamos...
Los equipos (Router) es otra cuestión totalmente diferente y por supuesto parte de los problemas. A pesar que IPv6 lo tenemos desde hace décadas, los fabricantes por desidia y falta de alicientes, no han hecho los deberes cuando había que hacerlos. A fin de cuentas si de todos modos IPv4 se va a seguir usando durante décadas, pues es algo que se ha ido relegando a un segundo o tercer plano. Y en esto Movistar si tiene un problema real derivado a la política que tiene de ofrecer equipos de varios fabricantes para evitar problemas de stock y evitar bugs que puedan poner en jaque a todos sus usuarios. Es decir, Movistar hace uso del divide y vencerás, no poner todos los huevos en la misma cesta, así cada modelo de HGU que lanza lo hace de la mano tanto de Mitrastar como de Askey, pero además el software es igualmente propio de cada uno de los fabricantes, Movistar no tiene una plataforma unificada como tiene Orange, aun cuando los Livebox pueden a veces ser fabricados por diferentes compañías. Esto es bueno y malo.
La ventaja que tiene aquí Movistar es que sus equipos son mucho más configurables, no tienes que limitarte a la interfaz MHS (simplificada) que te da Movistar, tienes infinitamente más libertad que si usas un LiveBox. También tienes la gran ventaja que si por el motivo que sea se descubre un problema concreto en el software de los Askey modelo X, a las malas puedes al usuario cambiarle el equipo por otro modelo. Esto en Orange no sucede (principal ISP en Francia), sus equipos son muchísimo más cerrados, es la propia Orange quien controla en esencia el software de ellos con lo que ante cualquier problema pueden lanzar de forma "rápida" una actualización a todos. Pero, a costa de versatilidad enorme, y a costa de que se descubra un exploit que te de acceso en esencia al 90% de todos sus clientes mientras se parchea o no.
Esto tiene relación directa igualmente con el despliegue de IPv6. Orange puede tener un control mucho más fino de cada uno de sus dispositivos, Movistar no. Por ejemplo, Movistar tiene y ha tenido equipos que desde el día 1 funcionaban perfectamente bajo IPv6, y también ha tenido equipos que ni siquiera tenían un Firewall para IPv6. Ventajas e inconvenientes de no tener control absoluto del software. Y como he dicho los fabricantes al final hacen a veces solo lo mínimo que le piden, y si en las especificaciones textuales no se habla pro ejemplo de implementación en la interfaz y habilitación por defecto de un FW IPv6... pues...
Pero esto no es único de Movistar. Te podría decir un buen número de equipos que puedes comprar en el mercado que literalmente no tienen ningún tipo de FW en IPv6, no aplica el básico de sale todo, no entrada nada.
Esto conecta con lo que decía de dispositivos móviles, ya sea Android/iOS. No, para nada tener un dispositivo Rooteado significa estar vendido... estás vendido cuando no tienes ni idea de lo que estás haciendo. De echo, los dispositivos Android/iOS no poseen ningún tipo de FW a nivel de sistema, una aplicación cualquiera puede escuchar en todas las interfaces el servicio que sea. Sí, suelen tener restricciones al puerto a usar, y si no está rooteado o tienes acceso completo a lo mejor no te dejan usar un puerto por debajo del 1024, pero esto ni se aplica a los propios servicios y aplicaciones de sistema, ni tampoco impide que cualquier aplicación ponga un servicio a la escucha en cualquier otro puerto alto. Y esto no es solo algo "potencial", hace ya años demostré lo sencillo que me había sido literalmente tener acceso a decenas de miles de dispositivos iPhone en España cuando lo habitual era entonces no tener CGNAT en las redes móviles. ¿Escuchaste algo de eso? Probablemente no. Obviamente ahora con CGNAT estos escenarios son cuanto menos complicados. Con IPv6 vuelven a ser totalmente factibles y "sencillos". A ver... obviamente tiene mayor complejidad, en mi ejemplo real que hice hace años simplemente hacía un descubrir/comprobar masivo sin objetivo concreto simplemente escaneando los rangos IPs del ISP que quería, y con IPv6 los rangos pueden volverse absurdamente elevados... pero el principio es exactamente el mismo, y además, una vez descubres uno, dada la asignación de prefijos y como los equipos suelen asignarlas, a veces puedes igualmente descubrir de forma sencilla otros dispositivos pertenecientes a la misma red local donde están todos con IPv6.
De echo la única forma de evitar esto en dispositivos Android/iOS pasa por o deshabilitar IPv6 a nivel de APN (que en caso de iOS es más complicado) o usar un FW real tipo iptables, y para ello requieres root/jailbreak
Para dispositivo domóticos la cosa es aun mucho mucho mucho peor. La mayoría quedan totalmente vendidos. Ya puedes estar seguro al 100% que el Router va a filtrar todo el tráfico entrante a esos dispositivos... y te digo que esto no pasa, también tengo ejemplos reales y bien conocidos. No digo que esto no pase con IPv4, claro que pasa, pero por lo general siempre y cuando se han mapeado puertos. Portales como Shodan hacen buena cuenta de ello.
Con todo ello, entiendo que el despliegue IPv6 se deba de hacer con extremado cuidado, sobre todo cuando en la propia beta, que por eso es beta, como digo un % enorme de usuarios tenían problemas, y no solo por sus Router ojo, sino por sus propios dispositivos. Eso no pasa en otros países? Si, claro que pasa, lo que sucede es que para empezar el 99% no tiene ni idea que pasa cuando algo falla, como mucho le dice al ISP que no le funciona X o Y con un dispositivo y poco más, cuando son los propios fabricantes de dispositivos que no hacen su trabajo.
Y repito, que ojalá pongan una opción para poder habilitarlo/deshabilitarlo a voluntad a riesgo de cada usuario y avisando bien y claro de lo que asume... pero es cierto que para el 99.9% de los usuarios es algo que no tiene ningún tipo de beneficio, al contrario en todo caso.
Saludos.