Ağ Oluşturma

Anycast nedir?

Tanım

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Anycast neden önemlidir

DNS yayılma gecikmesi olmadan gecikme süresini azaltır ve hacimsel saldırıları siteler arasında dağıtarak emer. Sağlayıcının kendi adres alanına ve ASN'ye sahip olmasını gerektirir.

Anycast pratikte

Bir Anycast sunucusu yönettiğinizde, aynı IP'ye yapılan farklı traceroute'ların konumunuza bağlı olarak farklı yollar gösterdiğini fark edersiniz. Paketlerinizin doğrudan yapılandırmadığınız bir siteye ulaştığını görebilirsiniz, çünkü BGP en yakın örneği seçer. Bunu çalıştırmak için kendi ASN'nizi ve adres alanınızı kontrol edersiniz ve aynı ön eki her siteden duyurusunuz. Yanlış yaparsanız—örneğin, yönlendirme politikalarını koordine etmezseniz—asimetrik yollar veya bir kara delikle karşılaşabilirsiniz.

Anycast hakkında insanların yanıldığı şeyler

Yaygın bir hata, Anycast'in tek bir sunucunun her yere yansıtıldığı anlamına geldiğini düşünmektir. Gerçekte, aynı IP'nin birden fazla bağımsız örnekten duyurulmasıdır; her biri aldığı trafiği yönetmelidir. Düzeltme: Anycast verilerinizi veya durumunuzu çoğaltmaz; yalnızca bağlantıları en yakın örneğe yönlendirir, bu yüzden her örnek herhangi bir istemciye bağımsız olarak hizmet verebilmelidir.

Anycast — yaygın sorular

Anycast bağlantı gecikmemi nasıl etkiler?

Anycast, sizi en yakın örneğe yönlendirerek gecikmeyi azaltabilir, ancak yalnızca sağlayıcının size yakın temas noktaları varsa. Tek noktaya yayın kurulumuna kıyasla daha düşük ping ölçebilirsiniz, ancak iyileştirme ağ topolojisine ve BGP yönlendirme kararlarına bağlıdır.

Anycast, DDoS korumasına yardımcı olabilir mi?

Evet, çünkü Anycast gelen trafiği birden fazla siteye dağıtır ve bu da bazı hacimsel saldırıları emebilir. Ancak etkinlik, sağlayıcının genel temizleme kapasitesine—her zaman açık azaltmamız 12 Tbps'ye kadar içerir—ve saldırının tüm sitelere olan bağlantıları doyurup doyurmadığına bağlıdır.

ağ oluşturma kategorisinden daha fazlası

ASN
ASN, kendi yönlendirme politikasını kontrol eden ve adres alanını BGP aracılığıyla küresel yönlendirme tablosuna duyuran bir ağı tanımlar.
BGP
BGP, otonom sistemlerin yönlendirme bilgilerini değiş tokuş etmek ve trafiğin internet üzerinde nasıl ilerleyeceğine karar vermek için kullandığı protokoldür.
IXP
IXP, ağların aralarındaki trafiği taşıması için bir transit sağlayıcıya ödeme yapmak yerine doğrudan birbirine bağlandığı paylaşılan fiziksel bir tesistir.
Eşleme
Peering, iki ağ arasında, trafiği taşıması için üçüncü bir tarafa ödeme yapmadan trafik alışverişi yaptıkları doğrudan bir ara bağlantıdır.
IP transit
Transit, bir ağın başka bir ağın trafiğini internetin geri kalanına taşıdığı ücretli bir hizmettir.
IPv6
IPv6, tükenmiş 32-bit IPv4 alanının yerini almak için 128-bit adresler kullanan İnternet Protokolü'nün güncel sürümüdür.
Ters DNS
Reverse DNS, bir PTR kaydı aracılığıyla bir IP adresini bir ana bilgisayar adına geri eşler; normal bir DNS aramasının tersidir.
Port 25
Port 25, sunucular arası SMTP posta teslimatı için kullanılan TCP bağlantı noktasıdır.