Netzwerk

Was ist Anycast?

Definition

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Warum Anycast wichtig ist

Es reduziert die Latenz ohne DNS-Propagationsverzögerung und absorbiert volumetrische Angriffe, indem es sie auf mehrere Standorte verteilt. Es erfordert, dass der Provider seinen eigenen Adressraum und seine eigene ASN kontrolliert.

Anycast in der Praxis

Wenn Sie einen Anycast-Server verwalten, stellen Sie fest, dass verschiedene Traceroutes zur gleichen IP je nach Standort unterschiedliche Pfade zeigen. Möglicherweise sehen Sie, dass Ihre Pakete an einem Standort ankommen, den Sie nicht direkt konfiguriert haben, weil BGP die nächstgelegene Instanz wählt. Dafür kontrollieren Sie Ihre eigene ASN und Ihren Adressraum und kündigen dasselbe Präfix von jedem Standort an. Wenn Sie es falsch machen—z.B. Routing-Richtlinien nicht koordinieren—können asymmetrische Pfade oder ein Blackhole entstehen.

Was Leute bei Anycast falsch machen

Ein häufiger Fehler ist zu denken, dass Anycast bedeutet, dass ein einzelner Server überall gespiegelt wird. In Wirklichkeit wird dieselbe IP von mehreren unabhängigen Instanzen angekündigt; jede muss den Verkehr, den sie empfängt, selbst bewältigen. Die Korrektur: Anycast repliziert Ihre Daten oder Ihren Status nicht; es leitet Verbindungen nur an die nächstgelegene Instanz, daher muss jede Instanz unabhängig jeden Client bedienen können.

Anycast – häufige Fragen

Wie wirkt sich Anycast auf meine Verbindungslatenz aus?

Anycast kann die Latenz reduzieren, indem es Sie an die nächstgelegene Instanz leitet, aber nur, wenn der Anbieter Points of Presence in Ihrer Nähe hat. Sie könnten einen niedrigeren Ping messen als bei Unicast, aber die Verbesserung hängt von der Netzwerktopologie und BGP-Routing-Entscheidungen ab.

Kann Anycast beim DDoS-Schutz helfen?

Ja, denn Anycast verteilt eingehenden Verkehr auf mehrere Standorte, was einige volumetrische Angriffe absorbieren kann. Die Wirksamkeit hängt jedoch von der gesamten Absorptionskapazität des Anbieters ab – unsere Always-on-Mitigation umfasst bis zu 12 Tbit/s – und davon, ob der Angriff die Verbindungen zu allen Standorten sättigt.

Mehr aus netzwerk

ASN
Eine ASN identifiziert ein Netzwerk, das seine eigene Routing-Policy kontrolliert und seinen Adressraum über BGP in die globale Routing-Tabelle ankündigt.
BGP
BGP ist das Protokoll, mit dem autonome Systeme Routing-Informationen austauschen und entscheiden, wie Datenverkehr das Internet durchquert.
IXP
Ein IXP ist eine gemeinsame physische Einrichtung, in der Netzwerke direkt miteinander verbunden sind, anstatt einen Transit-Provider zu bezahlen, der den Verkehr zwischen ihnen transportiert.
Peering
Peering ist eine direkte Verbindung zwischen zwei Netzwerken, die Verkehr miteinander austauschen, ohne einen Dritten für den Transport zu bezahlen.
IP-Transit
Transit ist ein kostenpflichtiger Dienst, bei dem ein Netzwerk den Verkehr eines anderen Netzwerks zum Rest des Internets transportiert.
IPv6
IPv6 ist die aktuelle Version des Internetprotokolls, das 128-Bit-Adressen verwendet, um den erschöpften 32-Bit-IPv4-Raum zu ersetzen.
Reverse DNS
Reverse DNS bildet eine IP-Adresse über einen PTR-Eintrag auf einen Hostnamen ab – das Gegenteil einer normalen DNS-Abfrage.
Port 25
Port 25 ist der TCP-Port, der für die Server-zu-Server-Zustellung von E-Mails über SMTP verwendet wird.