Ağ Oluşturma
Anycast nedir?
Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.
Anycast neden önemlidir
DNS yayılma gecikmesi olmadan gecikme süresini azaltır ve hacimsel saldırıları siteler arasında dağıtarak emer. Sağlayıcının kendi adres alanına ve ASN'ye sahip olmasını gerektirir.
Anycast pratikte
Bir Anycast sunucusu yönettiğinizde, aynı IP'ye yapılan farklı traceroute'ların konumunuza bağlı olarak farklı yollar gösterdiğini fark edersiniz. Paketlerinizin doğrudan yapılandırmadığınız bir siteye ulaştığını görebilirsiniz, çünkü BGP en yakın örneği seçer. Bunu çalıştırmak için kendi ASN'nizi ve adres alanınızı kontrol edersiniz ve aynı ön eki her siteden duyurusunuz. Yanlış yaparsanız—örneğin, yönlendirme politikalarını koordine etmezseniz—asimetrik yollar veya bir kara delikle karşılaşabilirsiniz.
Anycast hakkında insanların yanıldığı şeyler
Yaygın bir hata, Anycast'in tek bir sunucunun her yere yansıtıldığı anlamına geldiğini düşünmektir. Gerçekte, aynı IP'nin birden fazla bağımsız örnekten duyurulmasıdır; her biri aldığı trafiği yönetmelidir. Düzeltme: Anycast verilerinizi veya durumunuzu çoğaltmaz; yalnızca bağlantıları en yakın örneğe yönlendirir, bu yüzden her örnek herhangi bir istemciye bağımsız olarak hizmet verebilmelidir.
Anycast — yaygın sorular
Anycast bağlantı gecikmemi nasıl etkiler?
Anycast, sizi en yakın örneğe yönlendirerek gecikmeyi azaltabilir, ancak yalnızca sağlayıcının size yakın temas noktaları varsa. Tek noktaya yayın kurulumuna kıyasla daha düşük ping ölçebilirsiniz, ancak iyileştirme ağ topolojisine ve BGP yönlendirme kararlarına bağlıdır.
Anycast, DDoS korumasına yardımcı olabilir mi?
Evet, çünkü Anycast gelen trafiği birden fazla siteye dağıtır ve bu da bazı hacimsel saldırıları emebilir. Ancak etkinlik, sağlayıcının genel temizleme kapasitesine—her zaman açık azaltmamız 12 Tbps'ye kadar içerir—ve saldırının tüm sitelere olan bağlantıları doyurup doyurmadığına bağlıdır.
ağ oluşturma kategorisinden daha fazlası
- ASN
- ASN, kendi yönlendirme politikasını kontrol eden ve adres alanını BGP aracılığıyla küresel yönlendirme tablosuna duyuran bir ağı tanımlar.
- BGP
- BGP, otonom sistemlerin yönlendirme bilgilerini değiş tokuş etmek ve trafiğin internet üzerinde nasıl ilerleyeceğine karar vermek için kullandığı protokoldür.
- IXP
- IXP, ağların aralarındaki trafiği taşıması için bir transit sağlayıcıya ödeme yapmak yerine doğrudan birbirine bağlandığı paylaşılan fiziksel bir tesistir.
- Eşleme
- Peering, iki ağ arasında, trafiği taşıması için üçüncü bir tarafa ödeme yapmadan trafik alışverişi yaptıkları doğrudan bir ara bağlantıdır.
- IP transit
- Transit, bir ağın başka bir ağın trafiğini internetin geri kalanına taşıdığı ücretli bir hizmettir.
- IPv6
- IPv6, tükenmiş 32-bit IPv4 alanının yerini almak için 128-bit adresler kullanan İnternet Protokolü'nün güncel sürümüdür.
- Ters DNS
- Reverse DNS, bir PTR kaydı aracılığıyla bir IP adresini bir ana bilgisayar adına geri eşler; normal bir DNS aramasının tersidir.
- Port 25
- Port 25, sunucular arası SMTP posta teslimatı için kullanılan TCP bağlantı noktasıdır.