Start typing to search across invoices, services, domains, tickets, and more...
世界中のユーザーが大手のパブリックDNSや主要CDNにアクセスすると、ほぼ一瞬で応答が返ってくるのはなぜでしょうか。そして、大規模なDDoS攻撃を受けてもサービスが落ちないのはなぜでしょうか。
その答えの中心にある技術が Anycast(エニーキャスト) です。
一方、海外展開を進める多くの企業の現状はこうです。1台のサーバーで世界中のトラフィックを受け止め、遠方のユーザーは表示が遅く、一度攻撃されればサイト全体が停止する。 本記事では、Anycastがこうした課題をどう解決するのかを見ていきます。
Anycast:同じIPアドレスを世界の複数拠点から同時にアナウンスし、各ユーザーをネットワーク上で「最も近い」ノードへルーティングする仕組みです。
たとえるなら: - Unicast(ユニキャスト):全国に店舗が1つしかなく、全員が同じ住所まで行かなければならない。 - Anycast(エニーキャスト):全国に同じ看板・同じ店名のチェーン店があり、お客さんは自動的に一番近い店に行く。
ここでいう「近さ」は、BGPルーティングプロトコルがネットワーク経路にもとづいて決めます。地理的な距離と相関することが多いものの、完全に一致するわけではありません。
| 項目 | Unicast | Anycast |
|---|---|---|
| IPとノードの関係 | 1つのIPが1つのノードに対応 | 1つのIPが複数のノードに対応 |
| ユーザーのアクセス経路 | 全員が同じ場所にアクセス | 最寄りのノードに接続 |
| 遠方ユーザーの速度 | 遠いほど遅い | 全体的に速い |
| 単一障害点 | ノード障害でサービス到達不能 | 1ノードが落ちても、トラフィックは自動的に他ノードへ |
| DDoS耐性 | 攻撃トラフィックが1点に集中 | 攻撃トラフィックが多数のノードに分散 |
| 導入のハードル | 低い | IPブロックとBGP対応が必要、通常はASNも必要 |
東京のユーザーは日本のノードへ、ロサンゼルスのユーザーは米国のノードへ、シンガポールのユーザーはシンガポールのノードへ接続します。物理的な距離が縮まりホップ数が減るため、遅延は自然に下がります。
あるノードがダウンすると、そのIPに対するBGPアナウンスが取り下げられ、トラフィックは他のノードへルーティングされます。ユーザーはほとんど気づかず、サービスはオンラインのままです。
DDoS攻撃の本質は、膨大なトラフィックで標的を圧倒することです。Anycast構成では、世界各地から来る攻撃トラフィックがそれぞれ最寄りのノードに分散されるため、個々のノードにかかる負荷は大幅に下がります。これは、DNSルートサーバー群がAnycastを広く採用している大きな理由の一つです。
注意:Anycastはステートレスまたは短時間接続のサービスに最適です。長時間接続やステートフルな業務では、セッション同期などのアーキテクチャ設計を組み合わせる必要があります。
自社のAnycastネットワークを運用するには、一般的に次のものが必要です。
さらに、いくつかの細部も押さえる必要があります。各ノードで提供する内容を一致させること。ヘルスチェックを設定し、サービス異常時には速やかに経路アナウンスを取り下げ、「生きているが壊れている」ノードにユーザーを送らないようにすること。そして上流キャリアとルーティングポリシーを調整し、意図どおりにトラフィックが分散されるようにすることです。一見細かな作業ですが、Anycastの実際の効果を直接左右します。
ハードルが高そうに感じますか?多くの企業がここで足踏みします。IMIDCなら、これらすべてをワンストップで提供します。
IMIDC(Rainbow Network)は2014年からネットワークインフラサービスを提供しており、4大RIR(RIPE NCC、APNIC、ARIN、AFRINIC)すべての会員です。
ASNやIPからサーバー、BGPセッションまで、複数のベンダーとやり取りする必要はありません。IMIDCひとつで完結します。
いいえ。Anycastはルーティング方式、CDNはコンテンツ配信サービスです。多くのCDNは内部でAnycastを使って最寄りノードへ誘導していますが、DNSベースの振り分けを使うCDNもあります。
一部のプロバイダーは自社のASNで代わりに経路をアナウンスできますが、柔軟性は限られます。長期的にグローバル事業を計画しているなら、自社ASNとIPブロックの取得をおすすめします。ルーティングの主導権を自社で握れます。
Anycastは攻撃トラフィックを効果的に分散し、全体の耐性を高めますが、万能ではありません。データセンターのDDoS防御やスクラビングと組み合わせて使うことをおすすめします。
技術的には2ノードで実現できます。ただし、高速化と災害対策の効果を本当に発揮するには、ユーザーが分布する主要地域をカバーすることをおすすめします。
Anycastはもはや巨大企業だけのものではありません。適切なASN、IP、データセンターのリソースがあれば、中小企業でも、世界中で最寄りノード接続・自動フェイルオーバー・DDoS耐性を備えたネットワークの入口を構築できます。
👉 https://www.imidc.com にアクセスし、ライブサポートに問い合わせるかチケットを送信してください。IMIDCのネットワークエンジニアがAnycast導入プランを検討します。