Mạng

Anycast là gì?

Định nghĩa

Anycast announces the same IP address from several locations at once, so each user is routed to the nearest instance by BGP. It reduces latency without DNS propagation delay and absorbs volumetric attacks by spreading them across sites.

Tại sao Anycast quan trọng

Nó giảm độ trễ mà không có độ trễ lan truyền DNS và hấp thụ các cuộc tấn công khối lượng bằng cách phân tán chúng trên các trang web. Nó yêu cầu nhà cung cấp phải kiểm soát không gian địa chỉ và ASN của riêng mình.

Anycast trong thực tế

Khi bạn quản lý một máy chủ Anycast, bạn nhận thấy rằng các traceroute khác nhau đến cùng một IP hiển thị các đường đi khác nhau tùy thuộc vào vị trí của bạn. Bạn có thể thấy các gói tin của mình đến một site mà bạn không cấu hình trực tiếp, vì BGP chọn phiên bản gần nhất. Để điều này hoạt động, bạn kiểm soát ASN và không gian địa chỉ của riêng mình, và bạn quảng bá cùng một prefix từ mỗi site. Nếu bạn làm sai—ví dụ, bạn không phối hợp các chính sách định tuyến—bạn có thể kết thúc với các đường đi không đối xứng hoặc lỗ hổng đen.

Điều mọi người hiểu sai về Anycast

Một sai lầm phổ biến là nghĩ rằng Anycast có nghĩa là một máy chủ duy nhất được nhân bản ở khắp mọi nơi. Trên thực tế, đó là cùng một IP được quảng bá từ nhiều phiên bản độc lập; mỗi phiên bản phải xử lý lưu lượng mà nó nhận được. Sự đính chính: Anycast không sao chép dữ liệu hoặc trạng thái của bạn; nó chỉ định tuyến các kết nối đến phiên bản gần nhất, vì vậy mỗi phiên bản phải có khả năng phục vụ bất kỳ khách hàng nào một cách độc lập.

Anycast — các câu hỏi thường gặp

Anycast ảnh hưởng đến độ trễ kết nối của tôi như thế nào?

Anycast có thể giảm độ trễ bằng cách định tuyến bạn đến máy chủ gần nhất, nhưng chỉ khi nhà cung cấp có điểm hiện diện gần bạn. Bạn có thể đo ping thấp hơn so với thiết lập unicast, nhưng mức cải thiện phụ thuộc vào cấu trúc liên kết mạng và quyết định định tuyến BGP.

Anycast có giúp bảo vệ chống DDoS không?

Có, vì Anycast phân tán lưu lượng truy cập đến nhiều điểm, có thể hấp thụ một số cuộc tấn công theo khối lượng. Tuy nhiên, hiệu quả phụ thuộc vào tổng năng lực lọc của nhà cung cấp—biện pháp giảm thiểu luôn bật của chúng tôi bao gồm lên đến 12 Tbps—và liệu cuộc tấn công có làm bão hòa các kết nối đến tất cả các điểm hay không.

Thêm từ mạng

ASN
Một ASN xác định một mạng kiểm soát chính sách định tuyến riêng của nó và công bố không gian địa chỉ của mình tới bảng định tuyến toàn cầu thông qua BGP.
BGP
BGP là giao thức mà các hệ thống tự trị sử dụng để trao đổi thông tin định tuyến và quyết định cách lưu lượng truy cập đi qua internet.
IXP
IXP là một cơ sở vật chất dùng chung nơi các mạng kết nối trực tiếp với nhau thay vì trả tiền cho nhà cung cấp trung chuyển để vận chuyển lưu lượng giữa chúng.
Kết nối trực tiếp
Peering là kết nối trực tiếp giữa hai mạng trao đổi lưu lượng với nhau mà không phải trả tiền cho bên thứ ba để vận chuyển.
IP transit
Transit là dịch vụ trả phí trong đó một mạng vận chuyển lưu lượng của mạng khác đến phần còn lại của internet.
IPv6
IPv6 là phiên bản hiện tại của Giao thức Internet, sử dụng địa chỉ 128 bit để thay thế không gian IPv4 32 bit đã cạn kiệt.
DNS ngược
Reverse DNS ánh xạ một địa chỉ IP trở lại tên máy chủ thông qua bản ghi PTR, ngược với tra cứu DNS thông thường.
Cổng 25
Cổng 25 là cổng TCP dùng cho việc gửi thư SMTP giữa các máy chủ.