Jaringan

Apa itu Anycast?

Definisi

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Mengapa Anycast penting

Ini mengurangi latensi tanpa penundaan propagasi DNS dan menyerap serangan volumetrik dengan menyebarkannya ke berbagai situs. Ini membutuhkan penyedia untuk mengontrol ruang alamat dan ASN-nya sendiri.

Anycast dalam praktik

Saat Anda mengelola server Anycast, Anda akan melihat bahwa traceroute yang berbeda ke IP yang sama menunjukkan jalur yang berbeda tergantung pada lokasi Anda. Anda mungkin melihat paket Anda tiba di situs yang tidak Anda konfigurasi secara langsung, karena BGP memilih instance terdekat. Untuk membuat ini berhasil, Anda mengontrol ASN dan ruang alamat Anda sendiri, dan Anda mengiklankan prefiks yang sama dari setiap situs. Jika Anda salah—misalnya, tidak mengoordinasikan kebijakan perutean—Anda bisa berakhir dengan jalur asimetris atau lubang hitam.

Kesalahan umum tentang Anycast

Kesalahan umum adalah mengira Anycast berarti satu server dicerminkan di mana-mana. Pada kenyataannya, itu adalah IP yang sama yang diiklankan dari beberapa instance independen; masing-masing harus menangani lalu lintas yang diterimanya. Koreksinya: Anycast tidak mereplikasi data atau status Anda; ia hanya merutekan koneksi ke instance terdekat, jadi setiap instance harus mampu melayani klien mana pun secara independen.

Anycast — pertanyaan umum

Bagaimana Anycast memengaruhi latensi koneksi saya?

Anycast dapat mengurangi latensi dengan merutekan Anda ke instance terdekat, tetapi hanya jika penyedia memiliki titik kehadiran yang dekat dengan Anda. Anda mungkin mengukur ping yang lebih rendah dibandingkan dengan pengaturan unicast, tetapi peningkatannya bergantung pada topologi jaringan dan keputusan perutean BGP.

Bisakah Anycast membantu melindungi dari serangan DDoS?

Ya, karena Anycast menyebarkan lalu lintas masuk ke berbagai lokasi, yang dapat menyerap beberapa serangan volumetrik. Namun, efektivitasnya bergantung pada kapasitas pembersihan keseluruhan penyedia—mitigasi aktif kami mencakup hingga 12 Tbps—dan apakah serangan menjenuhkan tautan ke semua lokasi.

Lainnya dari jaringan

ASN
ASN mengidentifikasi jaringan yang mengontrol kebijakan peruteannya sendiri dan mengiklankan ruang alamatnya ke tabel perutean global melalui BGP.
BGP
BGP adalah protokol yang digunakan oleh sistem otonom untuk bertukar informasi perutean dan menentukan bagaimana lalu lintas melintasi internet.
IXP
IXP adalah fasilitas fisik bersama tempat jaringan saling terhubung secara langsung, bukan membayar penyedia transit untuk membawa lalu lintas di antara mereka.
Peering
Peering adalah interkoneksi langsung antara dua jaringan yang bertukar lalu lintas satu sama lain tanpa membayar pihak ketiga untuk membawanya.
IP transit
Transit adalah layanan berbayar di mana satu jaringan membawa lalu lintas jaringan lain ke seluruh internet.
IPv6
IPv6 adalah versi saat ini dari Protokol Internet, menggunakan alamat 128-bit untuk menggantikan ruang IPv4 32-bit yang telah habis.
DNS Terbalik
Reverse DNS memetakan alamat IP kembali ke hostname melalui catatan PTR, kebalikan dari pencarian DNS normal.
Port 25
Port 25 adalah port TCP yang digunakan untuk pengiriman email SMTP antar-server.