네트워킹

Anycast란 무엇인가요?

정의

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Anycast가 중요한 이유

DNS 전파 지연 없이 지연 시간을 줄이고 볼류메트릭 공격을 사이트에 분산하여 흡수합니다. 제공업체가 자체 주소 공간과 ASN을 제어해야 합니다.

Anycast 실제 적용

애니캐스트 서버를 관리하다 보면 같은 IP에 대한 다른 traceroute가 위치에 따라 다른 경로를 보여준다는 것을 알게 됩니다. 패킷이 직접 구성하지 않은 사이트에 도착하는 것을 볼 수 있는데, 이는 BGP가 가장 가까운 인스턴스를 선택하기 때문입니다. 이를 작동시키려면 자체 ASN과 주소 공간을 제어하고 각 사이트에서 동일한 접두사를 광고해야 합니다. 라우팅 정책을 조정하지 않는 등 잘못하면 비대칭 경로나 블랙홀이 발생할 수 있습니다.

Anycast에 대한 사람들의 오해

일반적인 실수는 애니캐스트가 단일 서버가 모든 곳에 미러링된다고 생각하는 것입니다. 실제로는 동일한 IP가 여러 독립 인스턴스에서 광고되며, 각 인스턴스는 수신하는 트래픽을 처리해야 합니다. 수정: 애니캐스트는 데이터나 상태를 복제하지 않으며 연결을 가장 가까운 인스턴스로 라우팅할 뿐이므로 각 인스턴스는 모든 클라이언트를 독립적으로 서비스할 수 있어야 합니다.

Anycast — 일반적인 질문

애니캐스트가 연결 지연 시간에 어떤 영향을 미치나요?

애니캐스트는 가장 가까운 인스턴스로 라우팅하여 지연 시간을 줄일 수 있지만, 제공자가 사용자 근처에 접속 지점이 있는 경우에만 그렇습니다. 유니캐스트 설정보다 낮은 핑을 측정할 수 있지만, 개선 정도는 네트워크 토폴로지와 BGP 라우팅 결정에 따라 달라집니다.

Anycast가 DDoS 보호에 도움이 될 수 있나요?

네, Anycast는 들어오는 트래픽을 여러 사이트로 분산시켜 일부 대용량 공격을 흡수할 수 있습니다. 그러나 효과는 공급자의 전반적인 스크러빙 용량(항상 켜진 완화 기능은 최대 12Tbps 포함)과 공격이 모든 사이트에 대한 링크를 포화시키는지 여부에 달려 있습니다.

네트워킹에서 더 보기

ASN
ASN은 BGP를 통해 자체 라우팅 정책을 제어하고 주소 공간을 글로벌 라우팅 테이블에 알리는 네트워크를 식별합니다.
BGP
BGP는 자율 시스템이 라우팅 정보를 교환하고 트래픽이 인터넷을 통해 어떻게 이동할지 결정하는 데 사용하는 프로토콜입니다.
IXP
IXP는 네트워크가 트랜짓 제공업체에 비용을 지불하여 트래픽을 전송하지 않고 직접 상호 연결하는 공유 물리적 시설입니다.
피어링
피어링은 트래픽을 전송할 제3자에게 비용을 지불하지 않고 서로 트래픽을 교환하는 두 네트워크 간의 직접 상호 연결입니다.
IP 트랜짓
트랜짓은 한 네트워크가 다른 네트워크의 트래픽을 나머지 인터넷으로 전달하는 유료 서비스입니다.
IPv6
IPv6는 고갈된 32비트 IPv4 공간을 대체하기 위해 128비트 주소를 사용하는 현재 버전의 인터넷 프로토콜입니다.
리버스 DNS
역방향 DNS는 PTR 레코드를 통해 IP 주소를 다시 호스트 이름으로 매핑하는 것으로, 일반 DNS 조회의 역방향입니다.
포트 25
포트 25는 서버 간 SMTP 메일 전달에 사용되는 TCP 포트입니다.