Anycast

    Adresseringsteknikk der samme IP-prefiks annonseres fra flere lokasjoner, slik at trafikk rutes til den topologisk nærmeste.

    Anycast er en adresserings- og rutingsteknikk der samme IP-prefiks annonseres fra flere lokasjoner samtidig. Hver lokasjon originerer prefikset inn i BGP fra sitt eget ASN (eller et felles ASN), og eksterne nettverk velger den kopien som ser best ut etter deres BGP-beslutningsprosess — vanligvis den topologisk nærmeste. Sett fra klienten finnes det én destinasjonsadresse; sett fra nettverket finnes det mange uavhengige servere bak den.

    Anycast brukes mye i kjerneinfrastrukturen på internett. DNS-rotserverne og de fleste store rekursive og autoritative DNS-tjenester er anycastet, slik at spørringer terminerer nær brukeren og overlever bortfall av enkelte lokasjoner. CDN-edge-nettverk bruker anycast for å koble brukere til et nært point of presence uten ruting-logikk per forespørsel. Den samme egenskapen gjør anycast nyttig mot volumetriske DDoS: angrepstrafikken fordeles over alle lokasjoner som annonserer prefikset, i stedet for å konsentreres på én.

    Fordi pathvalg skjer i BGP, egner anycast seg best for tilstandsløse eller kortvarige request/response-protokoller (DNS over UDP, HTTP bak en lastbalanserer på hver lokasjon). Langvarige tilstandsbaserte sesjoner kan brytes hvis en rutingendring flytter pathen fra én lokasjon til en annen midt i en flyt, så anycast kombineres normalt med peering og nøye prefiks-design framfor å brukes som et generelt lastbalanseringsverktøy.

    Nøkkelpunkter

    • Samme prefiks originert fra flere lokasjoner via BGP
    • Eksterne nettverk velger den topologisk nærmeste kopien
    • Mye brukt av DNS-rot, rekursive og autoritative tjenester
    • Vanlig på CDN-edges for lav latency i innholdsleveranse
    • Fordeler volumetrisk angrepstrafikk over alle anycast-lokasjoner
    • Egner seg best for tilstandsløse eller kortvarige protokoller

    Relaterte begreper

    Relaterte verktøy