ネットワーキング

Anycastとは?

定義

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Anycastが重要な理由

它降低了延迟,无需 DNS 传播延迟,并通过将攻击分散到多个站点来吸收大规模流量攻击。这要求提供商控制自己的地址空间和 ASN。

実践でのAnycast

Anycast サーバーを管理するとき、同じ IP への異なる traceroute が場所によって異なるパスを示すことに気づくでしょう。BGP が最寄りのインスタンスを選択するため、直接設定していないサイトにパケットが到着するのを見るかもしれません。これを機能させるには、独自の ASN とアドレス空間を制御し、各サイトから同じプレフィックスをアドバタイズします。ルーティングポリシーを調整しないなど、間違えると、非対称パスやブラックホールが発生する可能性があります。

Anycastについて人々が誤解していること

よくある間違いは、Anycast が単一サーバーがどこにでもミラーリングされることを意味すると考えることです。実際には、複数の独立したインスタンスから同じ IP がアドバタイズされており、各インスタンスは受信したトラフィックを処理する必要があります。修正: Anycast はデータや状態を複製せず、接続を最も近いインスタンスにルーティングするだけなので、各インスタンスは任意のクライアントに独立してサービスを提供できる必要があります。

Anycast — よくある質問

Anycast は接続レイテンシにどのように影響しますか?

Anycast は最も近いインスタンスにルーティングすることでレイテンシを削減できますが、プロバイダーがユーザーの近くにポイントオブプレゼンスを持っている場合に限ります。ユニキャスト設定と比較して低い ping を測定できるかもしれませんが、改善はネットワークトポロジと BGP ルーティング決定に依存します。

AnycastはDDoS対策に役立ちますか?

はい。Anycastは受信トラフィックを複数のサイトに分散するため、一部のボリューム型攻撃を吸収できます。ただし、効果はプロバイダーの全体的なスクラビング容量(当社の常時緩和策には最大12Tbpsが含まれます)と、攻撃が全サイトへのリンクを飽和させるかどうかに依存します。

ネットワーキングの詳細

ASN
ASNは、独自のルーティングポリシーを制御し、BGPを介してグローバルルーティングテーブルにアドレススペースをアナウンスするネットワークを識別します。
BGP
BGP 是自治系统用来交换路由信息并决定流量如何穿越互联网的协议。
IXP
IXP 是一个共享的物理设施,网络在此直接互联,而不是支付传输提供商费用来承载它们之间的流量。
ピアリング
对等互联是两个网络之间的直接互连,它们在不向第三方付费的情况下交换流量。
IP 传输
传输是一种付费服务,其中一个网络为另一个网络承载通往互联网其他部分的流量。
IPv6
IPv6 是互联网协议的当前版本,使用 128 位地址取代已耗尽的 32 位 IPv4 空间。
反向 DNS
リバースDNSは、PTRレコードを通じてIPアドレスをホスト名に逆引きします。これは通常のDNSルックアップの逆です。
ポート25
ポート25は、サーバー間のSMTPメール配信に使用されるTCPポートです。