Networking

Что такое Anycast?

Определение

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Почему Anycast важен

Это снижает задержку без задержки распространения DNS и поглощает объемные атаки, распределяя их по площадкам. Это требует, чтобы провайдер контролировал собственное адресное пространство и ASN.

Anycast на практике

Когда вы управляете Anycast-сервером, вы замечаете, что разные трассировки к одному IP показывают разные пути в зависимости от вашего местоположения. Вы можете увидеть, что пакеты приходят на сайт, который вы напрямую не настраивали, потому что BGP выбирает ближайший инстанс. Чтобы это работало, вы контролируете собственную ASN и адресное пространство и объявляете один и тот же префикс с каждого сайта. Если ошибиться — например, не согласовать политики маршрутизации — можно получить асимметричные пути или чёрную дыру.

Что люди часто понимают неправильно в отношении Anycast

Частая ошибка — думать, что Anycast означает, что один сервер зеркалируется повсюду. На самом деле это один и тот же IP, объявленный с нескольких независимых инстансов; каждый должен обрабатывать трафик, который к нему приходит. Исправление: Anycast не реплицирует ваши данные или состояние; он только направляет соединения к ближайшему инстансу, поэтому каждый инстанс должен уметь обслуживать любого клиента независимо.

Anycast — частые вопросы

Как Anycast влияет на задержку соединения?

Anycast может снизить задержку, направляя вас к ближайшему инстансу, но только если у провайдера есть точки присутствия рядом с вами. Вы можете измерить меньший пинг по сравнению с unicast-настройкой, но улучшение зависит от топологии сети и решений BGP.

Может ли Anycast помочь с защитой от DDoS?

Да, потому что Anycast распределяет входящий трафик по нескольким площадкам, что позволяет поглощать некоторые объёмные атаки. Однако эффективность зависит от общей мощности фильтрации провайдера — наша постоянно включённая защита включает до 12 Тбит/с — а также от того, насыщает ли атака каналы до всех площадок.

Больше из раздела «networking»

ASN
ASN идентифицирует сеть, которая управляет собственной политикой маршрутизации и объявляет своё адресное пространство в глобальную таблицу маршрутизации через BGP.
BGP
BGP — это протокол, с помощью которого автономные системы обмениваются маршрутной информацией и определяют, как трафик пересекает интернет.
IXP
IXP — это общий физический объект, где сети соединяются напрямую, а не платят транзитному провайдеру за передачу трафика между ними.
Пиринг
Пиринг — это прямое соединение между двумя сетями, которые обмениваются трафиком друг с другом без оплаты третьей стороне за его передачу.
IP-транзит
Транзит — это платная услуга, при которой одна сеть переносит трафик другой сети в остальной интернет.
IPv6
IPv6 — это текущая версия интернет-протокола, использующая 128-битные адреса для замены исчерпанного 32-битного пространства IPv4.
Обратный DNS
Обратный DNS сопоставляет IP-адрес с именем хоста через PTR-запись, являясь обратным действием обычного DNS-запроса.
Порт 25
Порт 25 — это TCP-порт, используемый для доставки почты между серверами по протоколу SMTP.