Redes
¿Qué es Anycast?
Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.
Por qué es importante Anycast
Reduce la latencia sin el retraso de propagación de DNS y absorbe ataques volumétricos al distribuirlos entre sitios. Requiere que el proveedor controle su propio espacio de direcciones y su ASN.
Anycast en la práctica
Cuando administras un servidor Anycast, notas que diferentes traceroutes a la misma IP muestran rutas distintas según tu ubicación. Puedes ver tus paquetes llegar a un sitio que no configuraste directamente, porque BGP elige la instancia más cercana. Para que esto funcione, controlas tu propio ASN y espacio de direcciones, y anuncias el mismo prefijo desde cada sitio. Si lo haces mal—por ejemplo, no coordinas las políticas de enrutamiento—puedes terminar con rutas asimétricas o un agujero negro.
Lo que se suele malinterpretar sobre Anycast
Un error común es pensar que Anycast significa que un solo servidor se replica en todas partes. En realidad, es la misma IP anunciada desde múltiples instancias independientes; cada una debe manejar el tráfico que recibe. La corrección: Anycast no replica tus datos o estado; solo enruta conexiones a la instancia más cercana, por lo que cada instancia debe poder atender a cualquier cliente de forma independiente.
Anycast — preguntas frecuentes
¿Cómo afecta Anycast a la latencia de mi conexión?
Anycast puede reducir la latencia enrutándote a la instancia más cercana, pero solo si el proveedor tiene puntos de presencia cerca de ti. Puedes medir un ping más bajo en comparación con una configuración unicast, pero la mejora depende de la topología de red y las decisiones de enrutamiento BGP.
¿Puede Anycast ayudar con la protección DDoS?
Sí, porque Anycast distribuye el tráfico entrante entre múltiples sitios, lo que puede absorber algunos ataques volumétricos. Sin embargo, la eficacia depende de la capacidad total de filtrado del proveedor —nuestra mitigación siempre activa incluye hasta 12 Tbps— y de si el ataque satura los enlaces de todos los sitios.
Más de redes
- ASN
- Un ASN identifica una red que controla su propia política de enrutamiento y anuncia su espacio de direcciones a la tabla de enrutamiento global mediante BGP.
- BGP
- BGP es el protocolo que utilizan los sistemas autónomos para intercambiar información de enrutamiento y decidir cómo cruza el tráfico por Internet.
- IXP
- Un IXP es una instalación física compartida donde las redes se interconectan directamente en lugar de pagar a un proveedor de tránsito para que transporte el tráfico entre ellas.
- Peering
- La interconexión es una interconexión directa entre dos redes que intercambian tráfico entre sí sin pagar a un tercero para que lo transporte.
- Tránsito IP
- El tránsito es un servicio de pago en el que una red transporta el tráfico de otra red hacia el resto de Internet.
- IPv6
- IPv6 es la versión actual del Protocolo de Internet, que utiliza direcciones de 128 bits para reemplazar el espacio IPv4 de 32 bits, ya agotado.
- DNS inverso
- El DNS inverso asigna una dirección IP a un nombre de host mediante un registro PTR, a la inversa de una consulta DNS normal.
- Puerto 25
- El puerto 25 es el puerto TCP utilizado para la entrega de correo SMTP entre servidores.