Anycast DNS

Güvenlik ve Tehditler
DNS sorgularını en yakın veya en iyi performans gösteren sunucuya yönlendiren ağ adresleme ve yönlendirme yöntemi.
← Sözlüğe Dön

Anycast DNS nedir?

Anycast DNS, farklı coğrafi konumlardaki birden çok DNS sunucusunun aynı IP adresini paylaştığı bir ağ yönlendirme yöntemidir. Kullanıcı anycast kullanarak bir DNS sunucusunu sorguladığında ağ, isteği otomatik olarak en yakın veya en iyi performans gösteren sunucuya yönlendirir. Böylece yanıt süreleri iyileşir, yerleşik yedeklilik sağlanır ve DDoS koruması güçlenir.

Anycast nasıl çalışır?

Geleneksel Unicast ve Anycast karşılaştırması

Unicast (geleneksel):
User Query → Specific Server IP → Fixed Location

London User → 203.0.113.1 → New York Server (high latency)

Anycast:
User Query → Shared IP → Nearest Server

London User → 203.0.113.1 → London Server (low latency)

Tokyo User → 203.0.113.1 → Tokyo Server (low latency)

Sydney User → 203.0.113.1 → Sydney Server (low latency)

Yönlendirme mekanizması

1. Bir IP, birden çok sunucu: Tüm anycast sunucuları aynı IP adresini duyurur

2. BGP yönlendirmesi: Border Gateway Protocol trafiği "en yakın" sunucuya yönlendirir

3. Ağ yakınlığı: BGP ölçütleriyle (atlama sayısı, gecikme, ağ politikaları) belirlenir

4. Otomatik yük devri: Bir sunucu başarısız olursa trafik bir sonraki en yakın sunucuya yönlendirilir

Anycast DNS'nin faydaları

1. Daha düşük gecikme

Coğrafi dağıtım DNS sorgusu süresini kısaltır:

Kullanıcı konumuUnicast gecikmesiAnycast gecikmesiİyileşme
New York10ms5ms50% faster
London120ms8ms93% faster
Tokyo180ms12ms93% faster
Sydney220ms15ms93% faster
Gerçek dünya etkisi:
DNS Resolution Time:

Unicast: 150ms (distant server)

Anycast: 10ms (local server)

Savings: 140ms per query

For a page with 20 DNS lookups:

Total savings: 2,800ms (2.8 seconds!)

2. Yerleşik yedeklilik

Birden çok varlık noktası (PoP) otomatik yük devri sağlar:

Normal Operation:

London Server → Online → Serving traffic

Paris Server → Online → Serving traffic

Frankfurt Server → Online → Serving traffic

Server Failure:

London Server → OFFLINE

Paris Server → Online → Absorbs London traffic automatically

Frankfurt Server → Online → Absorbs London traffic automatically

3. DDoS azaltma

Dağıtık altyapı saldırıları emer:

Tek sunucu (Unicast):
Attack: 100 Gbps DDoS → Single Server → Overwhelmed → Service Down
Anycast ağı:
Attack: 100 Gbps DDoS → Distributed across 20 servers

Each server receives: ~5 Gbps

Result: Attack absorbed, service continues

4. İyileştirilmiş performans

Anycast, DNS sorgusu çözümleme süresini azaltır:

# Query time comparison

dig @8.8.8.8 example.com # Google's anycast DNS

# Query time: 12 msec

dig @single-server.dns.com example.com # Unicast DNS

# Query time: 145 msec

Anycast DNS mimarisi

Ağ yapısı

[Global Anycast IP: 203.0.113.1]

|

┌─────────────────────┼──────────────────────┐

| | |

[US West PoP] [Europe PoP] [Asia PoP]

- Los Angeles - London - Tokyo

- San Francisco - Frankfurt - Singapore

- Seattle - Amsterdam - Hong Kong

Sunucu yapılandırması

Her anycast konumu:

BGP duyurusu

Example BGP Configuration:

IP Block: 203.0.113.0/24

London PoP announces: 203.0.113.1 via AS64500

New York PoP announces: 203.0.113.1 via AS64500

Tokyo PoP announces: 203.0.113.1 via AS64500

Internet routers select nearest announcement based on BGP metrics.

Yaygın Anycast DNS sağlayıcıları

Genel resolver'lar

SağlayıcıIPv4IPv6PoP'lar
Cloudflare1.1.1.12606:4700:4700::1111300+
Google8.8.8.82001:4860:4860::8888100+
Quad99.9.9.92620:fe::fe150+
OpenDNS208.67.222.2222620:119:35::3525+

Yetkili DNS sağlayıcıları

Cloudflare DNS: AWS Route 53: NS1: Dyn (Oracle):

Anycast DNS kurulumu

Yetkili DNS için

1. Bir sağlayıcı seçin:

Anycast DNS barındırma hizmeti seçin:

# Cloudflare example

Name Servers:

ns1.cloudflare.com (anycast)

ns2.cloudflare.com (anycast)

2. Kayıt şirketini güncelleyin:

Alan adınızı anycast ad sunucularına yönlendirin:

example.com.    NS    ns1.cloudflare.com.

example.com. NS ns2.cloudflare.com.

3. DNS kayıtlarını yapılandırın:

DNS kayıtlarınızı sağlayıcıya ekleyin:

example.com.    A     203.0.113.50

www A 203.0.113.50

mail MX mail.example.com.

Recursive DNS için

Anycast resolver'lara geçin: Linux/Mac (/etc/resolv.conf):
nameserver 1.1.1.1

nameserver 1.0.0.1

Windows (Ağ ayarları):
Preferred DNS:  1.1.1.1

Alternate DNS: 1.0.0.1

Yönlendirici yapılandırması:

Ağı genelinde uygulamak için DNS sunucularını yönlendirici düzeyinde ayarlayın.

Anycast ve diğer DNS mimarileri

Anycast ve Unicast karşılaştırması

ÖzellikAnycastUnicast
YönlendirmeEn yakın sunucuBelirli sunucu
GecikmeDüşük (yerel)Değişken (mesafeye bağlı)
YedeklilikYerleşikEk IP'ler gerektirir
DDoS korumasıDağıtık emilimTek nokta savunmasız
KarmaşıklıkDaha yüksek (BGP yönlendirmesi)Basit (doğrudan yönlendirme)

Anycast ve GeoDNS karşılaştırması

ÖzellikAnycastGeoDNS
Yönlendirme katmanıAğ (BGP)Uygulama (DNS)
Yük devriOtomatikYapılandırılır
Ayrıntı düzeyiAğ yakınlığıCoğrafi bölgeler
IP adresiKüresel olarak aynı IPBölge başına farklı IP'ler
Kullanım amacıKüresel performansBölgesel içerik sunumu

Performans karşılaştırması

DNS sorgusu çözümleme süresi

Test: 1000 DNS queries from various global locations

Unicast DNS (single server in US):

Average: 145ms

Min: 12ms (US queries)

Max: 340ms (Asia/Australia queries)

Anycast DNS (20 global PoPs):

Average: 18ms

Min: 5ms

Max: 45ms

Performance Improvement: 87% faster average response

Gerçek dünya testi

# Test anycast DNS performance

for location in us-east eu-west asia-pacific; do

dig @1.1.1.1 example.com | grep "Query time"

done

# Results:

# US East: Query time: 8 msec

# EU West: Query time: 11 msec

# Asia Pacific: Query time: 14 msec

# Compare to unicast:

dig @unicast-server.com example.com | grep "Query time"

# Query time: 167 msec (from Asia)

Anycast sınırlamaları

1. Durumsuz protokol gereksinimi

Anycast, DNS gibi durumsuz protokollerle en iyi şekilde çalışır:

Uygun değildir:

2. Yönlendirme asimetrisi

Trafik farklı yolları izleyebilir:

Query:    User → Nearest anycast server → Response

Next Query: User → Different server (if routing changes)

3. BGP yakınsama süresi

Arızalar sırasında BGP yönlendirme güncellemeleri zaman alır:

Server Failure → BGP update propagation (30-120 seconds)

During convergence: Some queries may fail

After convergence: Traffic rerouted automatically

Anycast DNS izleme

Temel ölçümler

Konuma göre yanıt süresi:
# Monitor from multiple locations

curl "https://api.monitoring-service.com/dns/check?domain=example.com&locations=all"

PoP başına kullanılabilirlik: Trafik dağılımı:
PoP Statistics:

US East: 35% of queries

EU West: 28% of queries

Asia: 22% of queries

Other: 15% of queries

Sağlık kontrolleri

# Verify anycast is working

dig +short @anycast-server.com example.com

# Test from multiple locations

for server in probe1 probe2 probe3; do

ssh $server "dig @anycast-ip example.com +short"

done

# Should see responses from geographically appropriate servers

En iyi uygulamalar

1. Yetkili DNS için Anycast kullanın

Şu amaçlarla anycast DNS barındırmaya geçin:

2. GeoDNS ile birleştirin

Anycast'i (altyapı) GeoDNS ile (uygulama) katmanlayın:

Anycast → Fast routing to nearest DNS server

GeoDNS → Return geographically appropriate IP addresses

3. Tüm PoP'ları izleyin

Her anycast konumu için izleme kurun:

4. BGP yakınsamasını planlayın

Olaylar sırasında 30-120 saniyelik yönlendirme güncellemelerini bekleyin:

5. Yük devri senaryolarını test edin

Anycast ağınızın arızaları nasıl yönettiğini düzenli olarak test edin:

# Simulate PoP failure

# Verify traffic reroutes automatically

# Measure convergence time

# Check user impact

Anycast DNS, hızlı DNS çözümlemesi, otomatik yedeklilik ve küresel kitlelere hizmet veren web siteleriyle uygulamalar için yerleşik DDoS koruması sağladığından modern, yüksek performanslı internet altyapısının temel bileşenidir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.