Anycast DNS achemine les requêtes DNS entrantes vers le serveur le plus proche ou performant dans un réseau de serveurs annonçant tous la même adresse IP. Plutôt que de retourner la même IP pour tous les utilisateurs, anycast utilise le routage réseau (BGP) pour diriger chaque requête vers le serveur capable de la servir le plus efficacement — généralement celui géographiquement le plus proche ou offrant la latence la plus faible.
Lorsque vous interrogez une IP anycast, votre routeur local transmet le paquet selon le chemin de moindre coût (en termes BGP). Comme plusieurs serveurs annoncent la même adresse depuis différents emplacements, le réseau distribue naturellement le trafic. Cela contraste avec le DNS unicast, où un seul serveur de noms IP sert tous les utilisateurs, ou le load balancing, qui nécessite un point d'entrée central.
Fonctionnement :
- Plusieurs serveurs DNS autoritaires dans différentes régions annoncent chacun la même adresse IP (par exemple,
8.8.8.8). - Votre résolveur local envoie une requête à cette adresse.
- Le routage BGP dirige votre paquet vers le serveur le plus proche.
- Vous recevez la réponse DNS du serveur qui a répondu.
Utilisation concrète :
Les services DNS publics comme Google Public DNS (8.8.8.8) et Cloudflare (1.1.1.1) utilisent anycast pour servir les requêtes depuis un réseau mondial de datacenters. Un utilisateur à Londres et un autre à Tokyo interrogent la même IP mais se connectent à des serveurs physiques différents, réduisant la latence et améliorant la résilience.
TipAnycast nécessite le support BGP au niveau de votre réseau ; il est principalement déployé par les grands fournisseurs DNS et les CDNs. La plupart des petits propriétaires de domaines utilisent plutôt les serveurs de noms unicast ordinaires de leur registraire ou fournisseur DNS.
Anycast améliore les performances et la tolérance aux pannes : si un serveur échoue, le trafic est automatiquement redirigé vers le réplica le plus proche.