Réseau
Qu'est-ce que Anycast ?
Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.
Pourquoi Anycast est important
Il réduit la latence sans délai de propagation DNS et absorbe les attaques volumétriques en les répartissant sur les sites. Cela nécessite que le fournisseur contrôle son propre espace d'adressage et son ASN.
Anycast en pratique
Lorsque vous gérez un serveur Anycast, vous remarquez que différents traceroutes vers la même IP montrent des chemins différents selon votre emplacement. Vous pouvez voir vos paquets arriver sur un site que vous n'avez pas configuré directement, car BGP choisit l'instance la plus proche. Pour que cela fonctionne, vous contrôlez votre propre ASN et espace d'adressage, et vous annoncez le même préfixe depuis chaque site. Si vous vous trompez—par exemple, en ne coordonnant pas les politiques de routage—vous pouvez vous retrouver avec des chemins asymétriques ou un trou noir.
Ce qu'on comprend mal à propos de Anycast
Une erreur courante est de penser qu'Anycast signifie qu'un seul serveur est répliqué partout. En réalité, c'est la même IP annoncée depuis plusieurs instances indépendantes ; chacune doit gérer le trafic qu'elle reçoit. La correction : Anycast ne réplique pas vos données ou votre état ; il achemine uniquement les connexions vers l'instance la plus proche, donc chaque instance doit être capable de servir n'importe quel client de manière indépendante.
Anycast — questions fréquentes
Comment l'Anycast affecte-t-il la latence de ma connexion ?
Anycast peut réduire la latence en vous acheminant vers l'instance la plus proche, mais seulement si le fournisseur a des points de présence près de chez vous. Vous pouvez mesurer un ping plus bas par rapport à une configuration unicast, mais l'amélioration dépend de la topologie du réseau et des décisions de routage BGP.
L'Anycast peut-il aider à la protection contre les DDoS ?
Oui, parce que Anycast répartit le trafic entrant sur plusieurs sites, ce qui peut absorber certaines attaques volumétriques. Cependant, l'efficacité dépend de la capacité globale de filtrage du fournisseur—notre mitigation toujours active inclut jusqu'à 12 Tbps—et de la saturation éventuelle des liaisons vers tous les sites par l'attaque.
Plus de réseau
- ASN
- Un ASN identifie un réseau qui contrôle sa propre politique de routage et annonce son espace d'adressage à la table de routage mondiale via BGP.
- BGP
- BGP est le protocole que les systèmes autonomes utilisent pour échanger des informations de routage et décider comment le trafic traverse l'Internet.
- IXP
- Un IXP est une installation physique partagée où les réseaux se interconnectent directement plutôt que de payer un fournisseur de transit pour transporter le trafic entre eux.
- Peering
- Le peering est une interconnexion directe entre deux réseaux qui échangent du trafic entre eux sans payer un tiers pour le transporter.
- Transit IP
- Le transit est un service payant dans lequel un réseau transporte le trafic d'un autre réseau vers le reste de l'Internet.
- IPv6
- IPv6 est la version actuelle du protocole Internet, utilisant des adresses de 128 bits pour remplacer l'espace IPv4 de 32 bits épuisé.
- DNS inverse
- Le DNS inverse mappe une adresse IP vers un nom d'hôte via un enregistrement PTR, l'inverse d'une recherche DNS normale.
- Port 25
- Le port 25 est le port TCP utilisé pour la livraison du courrier SMTP de serveur à serveur.