Networking
Что такое Anycast?
Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.
Почему Anycast важен
Это снижает задержку без задержки распространения DNS и поглощает объемные атаки, распределяя их по площадкам. Это требует, чтобы провайдер контролировал собственное адресное пространство и ASN.
Anycast на практике
Когда вы управляете Anycast-сервером, вы замечаете, что разные трассировки к одному IP показывают разные пути в зависимости от вашего местоположения. Вы можете увидеть, что пакеты приходят на сайт, который вы напрямую не настраивали, потому что BGP выбирает ближайший инстанс. Чтобы это работало, вы контролируете собственную ASN и адресное пространство и объявляете один и тот же префикс с каждого сайта. Если ошибиться — например, не согласовать политики маршрутизации — можно получить асимметричные пути или чёрную дыру.
Что люди часто понимают неправильно в отношении Anycast
Частая ошибка — думать, что Anycast означает, что один сервер зеркалируется повсюду. На самом деле это один и тот же IP, объявленный с нескольких независимых инстансов; каждый должен обрабатывать трафик, который к нему приходит. Исправление: Anycast не реплицирует ваши данные или состояние; он только направляет соединения к ближайшему инстансу, поэтому каждый инстанс должен уметь обслуживать любого клиента независимо.
Anycast — частые вопросы
Как Anycast влияет на задержку соединения?
Anycast может снизить задержку, направляя вас к ближайшему инстансу, но только если у провайдера есть точки присутствия рядом с вами. Вы можете измерить меньший пинг по сравнению с unicast-настройкой, но улучшение зависит от топологии сети и решений BGP.
Может ли Anycast помочь с защитой от DDoS?
Да, потому что Anycast распределяет входящий трафик по нескольким площадкам, что позволяет поглощать некоторые объёмные атаки. Однако эффективность зависит от общей мощности фильтрации провайдера — наша постоянно включённая защита включает до 12 Тбит/с — а также от того, насыщает ли атака каналы до всех площадок.
Больше из раздела «networking»
- ASN
- ASN идентифицирует сеть, которая управляет собственной политикой маршрутизации и объявляет своё адресное пространство в глобальную таблицу маршрутизации через BGP.
- BGP
- BGP — это протокол, с помощью которого автономные системы обмениваются маршрутной информацией и определяют, как трафик пересекает интернет.
- IXP
- IXP — это общий физический объект, где сети соединяются напрямую, а не платят транзитному провайдеру за передачу трафика между ними.
- Пиринг
- Пиринг — это прямое соединение между двумя сетями, которые обмениваются трафиком друг с другом без оплаты третьей стороне за его передачу.
- IP-транзит
- Транзит — это платная услуга, при которой одна сеть переносит трафик другой сети в остальной интернет.
- IPv6
- IPv6 — это текущая версия интернет-протокола, использующая 128-битные адреса для замены исчерпанного 32-битного пространства IPv4.
- Обратный DNS
- Обратный DNS сопоставляет IP-адрес с именем хоста через PTR-запись, являясь обратным действием обычного DNS-запроса.
- Порт 25
- Порт 25 — это TCP-порт, используемый для доставки почты между серверами по протоколу SMTP.