Anycast DNS: Hvorfor det gjør DNS raskere
Anycast DNS gjør at domenet ditt svarer raskere fordi oppslag alltid havner hos den navneserveren som ligger nærmest brukeren. I stedet for én server som håndterer hele verden, deler mange servere samme IP-adresse og svarer som én. Her får du en presis forklaring på hvordan det fungerer, og hva det betyr for farten på ditt eget domene.
Kort fortalt: Anycast DNS betyr at mange servere rundt om i verden deler samme IP-adresse. Rutere sender hvert oppslag til den serveren som er lettest å nå, så svaret alltid kommer fra nærmeste hold.
Hva er anycast DNS?
DNS står for Domain Name System og oversetter domenenavn til IP-adresser. Når noen skriver inn adressen til nettsiden din, må nettleseren finne ut hvilken server som svarer for domenet. Det oppsettet styrer du hos domeneregistratoren din, for eksempel Feno.
I et tradisjonelt oppsett, kalt unicast, svarer én enkelt server på alle oppslag fra hele verden. Med anycast annonseres den samme IP-adressen fra mange servere samtidig, og nettverket velger automatisk den nærmeste for hvert enkelt oppslag.
Slik fungerer anycast
Hemmeligheten ligger i ruteprotokollen BGP, Border Gateway Protocol. BGP er språket som rutere i internett bruker for å fortelle hverandre hvilke nettverk de kan nå, og hvor godt.
Hver anycast-server annonserer den samme IP-adressen via BGP. Når et DNS-oppslag sendes ut, velger hver ruter på veien den raskeste ruten til én av serverne. Oppslaget trenger aldri å reise til den andre siden av jorda.
Hvorfor gjør anycast DNS raskere?
Farten i DNS handler i stor grad om fysisk avstand. Lys i fiberkabler beveger seg med omtrent 200 000 kilometer i sekundet, og hvert hopp mellom rutere legger på et par millisekund. Jo lengre signalet skal reise, desto lenger venter brukeren.
Et konkret eksempel: en bruker i Oslo som får svar fra en server i Oslo, opplever gjerne svarstider under 5 millisekund. Skal spørsmålet til en server i New York, kan turen fort koste 150 millisekund eller mer. Anycast korter inn avstanden ved å svare fra nærmeste lokasjon.
Anycast gjør DNS mer stabil
Hastighet er bare halve poenget. Fordi den samme IP-adressen finnes på mange steder, fortsetter domenet å svare selv om én server går ned for vedlikehold eller oppgradering.
Hvis den nærmeste serveren blir utilgjengelig, omruter nettverket trafikken til nest nærmeste. Brukeren merker ingenting. For tjenester med mye trafikk bidrar anycast også til å fordele belastningen over mange servere i stedet for én.
Unicast eller anycast?
Forskjellen kan oppsummeres slik:
- Unicast: én server, én IP-adresse. Alle i verden sender spørsmål dit, uansett hvor de befinner seg.
- Anycast: mange servere, samme IP-adresse. Nettverket velger nærmeste server for hvert oppslag.
Anycast er i dag standard hos seriøse DNS-leverandører, og brukes også av CDN-er, det vil si Content Delivery Networks som leverer innhold fra nærliggende servere. Google Public DNS og Cloudflare er kjente eksempler på tjenester som kjører anycast.
DNSSEC og anycast utfyller hverandre
DNSSEC står for Domain Name System Security Extensions og signerer DNS-svar kryptografisk. Med DNSSEC kan en bruker verifisere at svaret faktisk kommer fra domenets eier, og ikke fra en angriper som forfalsker oppslag.
Noen lurer på om DNSSEC og anycast kolliderer. Det gjør de ikke. Signeringen skjer hos domenets autoritative navneserver, mens anycast kun bestemmer hvor svaret leveres fra. De arbeider i hvert sitt lag og påvirker ikke hverandre.
Slik tester du om domenet ditt bruker anycast
Du trenger ikke å stole på leverandøren på ordet. Noen få kontroller avslører om navneserverne dine kjører anycast.
- Slå opp domenet ditt med et verktøy som dig eller nslookup, og noter svarstiden.
- Gjenta oppslaget fra ulike steder i verden, for eksempel med et fritt tilgjengelig DNS-verktøy på nettet.
- Hvis svarstiden endrer seg tydelig med hvor oppslaget gjøres, svarer flere servere på samme IP-adresse. Da kjører du anycast.
- Spør leverandøren direkte. Seriøse aktører oppgir gjerne hvor mange lokasjoner de annonserer fra.
Tips for rask og pålitelig DNS
- Sjekk TTL-en din. TTL står for Time to Live og sier hvor lenge en resolver beholder svaret i hurtigbufferen. Nettsider som endres ofte bør ha lav TTL.
- Ha minst to navneservere. Da tåler domenet at én server går ned uten at siden din blir utilgjengelig.
- Bruk en registrar med ordentlig DNS-styring. Hos Feno administrerer du DNS og navneservere i et moderne kontrollpanel, og du får oversikt og varsling ved endringer og utløp.
- Skru på DNSSEC. Feno signerer sonen og sender DS-posten til Norid automatisk, så du slipper å gjøre noe selv.
Vanlige spørsmål om anycast DNS
Er anycast DNS tregere enn unicast?
Nei. Et svar fra nærmeste server er alltid minst like raskt som det beste unicast-oppsettet, og ofte raskere. Forskjellen merkes særlig for besøkende som befinner seg langt fra der domenet opprinnelig driftes.
Hva er forskjellen på anycast og multicast?
Multicast sender én datastrøm til mange mottakere samtidig, typisk i et lukket nettverk. Anycast sender hvert oppslag til nøyaktig én server, den som er nærmest. For DNS på åpent internett er anycast det riktige valget.
Fungerer anycast og DNSSEC sammen?
Ja. DNSSEC signerer svarene, mens anycast leverer dem fra nærmeste sted. De to teknologiene påvirker ikke hverandre, og du kan bruke begge på samme domene.
Raskere DNS fra nærmeste hold
Anycast gjør DNS raskere ved å sørge for at svar alltid kommer fra nærmeste server, samtidig som det gjør domenet mer stabilt når deler av nettet svikter. For deg som driver en nettside, betyr det kortere ventetid og færre feil.
Når du skal sikre din digitale identitet, teller også hvem som forvalter domenet ditt. Registrer domenet ditt hos Feno, en 100 prosent norskeid registrar med transparent prising og DNSSEC på alle domener. Et .no-domene koster fra 99 kr i året.