Reti
Cos'è Anycast?
Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.
Perché Anycast è importante
Riduce la latenza senza ritardi di propagazione DNS e assorbe gli attacchi volumetrici distribuendoli tra i siti. Richiede che il provider controlli il proprio spazio di indirizzi e il proprio ASN.
Anycast in pratica
Quando gestisci un server Anycast, noti che diversi traceroute allo stesso IP mostrano percorsi diversi a seconda della tua posizione. Potresti vedere i tuoi pacchetti arrivare a un sito che non hai configurato direttamente, perché BGP sceglie l'istanza più vicina. Per far funzionare questo, controlli il tuo ASN e spazio di indirizzi, e annunci lo stesso prefisso da ogni sito. Se sbagli—ad esempio, non coordini le politiche di routing—puoi ritrovarti con percorsi asimmetrici o un buco nero.
Errori comuni su Anycast
Un errore comune è pensare che Anycast significhi che un singolo server è replicato ovunque. In realtà, è lo stesso IP annunciato da più istanze indipendenti; ognuna deve gestire il traffico che riceve. La correzione: Anycast non replica i tuoi dati o stato; instrada solo le connessioni all'istanza più vicina, quindi ogni istanza deve essere in grado di servire qualsiasi client in modo indipendente.
Anycast — domande frequenti
In che modo Anycast influisce sulla latenza della mia connessione?
Anycast può ridurre la latenza instradandoti all'istanza più vicina, ma solo se il provider ha punti di presenza vicino a te. Potresti misurare un ping più basso rispetto a una configurazione unicast, ma il miglioramento dipende dalla topologia di rete e dalle decisioni di routing BGP.
Anycast può aiutare con la protezione DDoS?
Sì, perché Anycast distribuisce il traffico in ingresso su più siti, il che può assorbire alcuni attacchi volumetrici. Tuttavia, l'efficacia dipende dalla capacità complessiva di pulizia del provider—la nostra mitigazione sempre attiva include fino a 12 Tbps—e dal fatto che l'attacco saturi i collegamenti verso tutti i siti.
Altro da reti
- ASN
- Un ASN identifica una rete che controlla la propria politica di routing e annuncia il proprio spazio di indirizzi alla tabella di routing globale tramite BGP.
- BGP
- BGP è il protocollo che i sistemi autonomi usano per scambiare informazioni di instradamento e decidere come il traffico attraversa Internet.
- IXP
- Un IXP è una struttura fisica condivisa in cui le reti si interconnettono direttamente invece di pagare un provider di transito per trasportare il traffico tra di loro.
- Peering
- Il peering è un'interconnessione diretta tra due reti che scambiano traffico tra loro senza pagare una terza parte per trasportarlo.
- Transito IP
- Il transito è un servizio a pagamento in cui una rete trasporta il traffico di un'altra rete verso il resto di Internet.
- IPv6
- IPv6 è la versione attuale del protocollo Internet, che usa indirizzi a 128 bit per sostituire lo spazio IPv4 a 32 bit esaurito.
- DNS inverso
- Il DNS inverso associa un indirizzo IP a un hostname tramite un record PTR, l'inverso di una normale query DNS.
- Porta 25
- La porta 25 è la porta TCP usata per la consegna della posta SMTP tra server.