Rede

O que é Anycast?

Definição

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Porque é que Anycast importa

Reduz latência sem atraso de propagação de DNS e absorve ataques volumétricos ao distribuí-los por sites. Exige que o fornecedor controle o seu próprio espaço de endereços e ASN.

Anycast na prática

Quando gere um servidor Anycast, nota que diferentes traceroutes para o mesmo IP mostram caminhos diferentes consoante a sua localização. Pode ver os seus pacotes chegarem a um site que não configurou diretamente, porque o BGP escolhe a instância mais próxima. Para isto funcionar, controla o seu próprio ASN e espaço de endereços, e anuncia o mesmo prefixo a partir de cada site. Se errar—por exemplo, não coordenar políticas de encaminhamento—pode acabar com caminhos assimétricos ou um buraco negro.

O que se costuma entender mal sobre Anycast

Um erro comum é pensar que Anycast significa que um único servidor é espelhado em todo o lado. Na realidade, é o mesmo IP anunciado a partir de múltiplas instâncias independentes; cada uma deve lidar com o tráfego que recebe. A correção: Anycast não replica os seus dados ou estado; apenas encaminha conexões para a instância mais próxima, pelo que cada instância deve ser capaz de servir qualquer cliente de forma independente.

Anycast — perguntas frequentes

Como é que o Anycast afeta a minha latência de conexão?

O Anycast pode reduzir a latência ao encaminhá-lo para a instância mais próxima, mas apenas se o fornecedor tiver pontos de presença perto de si. Pode medir um ping mais baixo em comparação com uma configuração unicast, mas a melhoria depende da topologia da rede e das decisões de encaminhamento do BGP.

O Anycast pode ajudar com proteção DDoS?

Sim, porque o Anycast distribui o tráfego de entrada por vários sites, o que pode absorver alguns ataques volumétricos. No entanto, a eficácia depende da capacidade geral de limpeza do fornecedor — a nossa mitigação sempre ativa inclui até 12 Tbps — e se o ataque satura as ligações para todos os sites.

Mais de rede

ASN
Um ASN identifica uma rede que controla a sua própria política de encaminhamento e anuncia o seu espaço de endereços à tabela de encaminhamento global via BGP.
BGP
BGP é o protocolo que sistemas autónomos usam para trocar informação de encaminhamento e decidir como o tráfego atravessa a internet.
IXP
Um IXP é uma instalação física partilhada onde redes se interligam diretamente em vez de pagarem a um fornecedor de trânsito para transportar tráfego entre elas.
Peering
Peering é uma interligação direta entre duas redes que trocam tráfego entre si sem pagar a terceiros para o transportar.
Trânsito IP
Trânsito é um serviço pago em que uma rede transporta o tráfego de outra para o resto da internet.
IPv6
IPv6 é a versão atual do Protocolo de Internet, usando endereços de 128 bits para substituir o espaço IPv4 de 32 bits, já esgotado.
DNS reverso
O DNS reverso mapeia um endereço IP de volta para um nome de host através de um registo PTR, o inverso de uma consulta DNS normal.
Porta 25
A porta 25 é a porta TCP usada para entrega de correio SMTP entre servidores.