Anycast DNS stuurt inkomende DNS-queries naar de dichtbijzijnde of best presterende server in een netwerk van servers die allemaal hetzelfde IP-adres adverteren. In plaats van hetzelfde IP voor alle gebruikers terug te geven, gebruikt anycast netwerkrouting (BGP) om elk verzoek naar de server te sturen die het het meest efficiënt kan bedienen—meestal de geografisch dichtbijzijnde of met de laagste latency.
Wanneer je een anycast-IP opvraagt, stuurt je lokale router het pakket langs het pad met de laagste kosten (in BGP-termen). Omdat meerdere servers hetzelfde adres vanuit verschillende locaties aankondigen, verdeelt het netwerk het verkeer natuurlijk. Dit staat in contrast met unicast DNS, waarbij één nameserver-IP alle gebruikers bedient, of load balancing, wat een centraal ingangspunt vereist.
Hoe het werkt:
- Meerdere autoritatieve DNS-servers in verschillende regio's kondigen elk hetzelfde IP-adres aan (bijvoorbeeld
8.8.8.8). - Je lokale resolver stuurt een query naar dat adres.
- BGP-routing stuurt je pakket naar de dichtstbijzijnde server.
- Je ontvangt het DNS-antwoord van welke server het ook beantwoordt.
Praktijkvoorbeeld:
Publieke DNS-services zoals Google Public DNS (8.8.8.8) en Cloudflare (1.1.1.1) gebruiken anycast om queries van een wereldwijd netwerk van datacenters te bedienen. Een gebruiker in Londen en een ander in Tokio vragen allebei hetzelfde IP op, maar verbinden zich met verschillende fysieke servers, wat latency vermindert en veerkracht verbetert.
TipAnycast vereist BGP-ondersteuning op je netwerkniveau; het wordt vooral ingezet door grote DNS-providers en CDN's. De meeste kleine domeineigenaren gebruiken in plaats daarvan gewone unicast nameservers van hun registrar of DNS-provider.
Anycast verbetert prestatie en foutentolerantie: als één server uitvalt, wordt het verkeer automatisch omgeleid naar de volgende dichtstbijzijnde replica.