До основного вмісту

Anycast DNS і GeoDNS: як пришвидшити й розподілити трафік

Домени · 29.09.2026

Чим Anycast відрізняється від класичного Unicast DNS

За звичайної (Unicast) схеми кожен DNS-сервер має унікальну IP-адресу, і всі резолвери світу звертаються до одного й того самого фізичного сервера. Anycast змінює правила гри: та сама IP-адреса анонсується протоколом BGP одразу з кількох точок присутності (PoP). Маршрутизатори в інтернеті самі обирають найближчий за кількістю автономних систем вузол, тому запит користувача з Франкфурта і запит із Нью-Йорка фізично потрапляють на різні сервери, хоча обидва зверталися до однієї IP.

Це знижує затримку (RTT) під час резолвінгу і водночас підвищує відмовостійкість: якщо один вузол падає або перевантажений DDoS-трафіком, BGP просто перестає анонсувати маршрут через нього, і трафік перетікає на сусідні точки без зміни зони та без участі адміністратора.

Як працює GeoDNS і чим він відрізняється від Anycast

GeoDNS працює на іншому рівні — не в маршрутизації пакетів, а в логіці самого DNS-сервера. Авторитативний сервер визначає географічне розташування резолвера (за його IP або за EDNS Client Subnet, RFC 7871) і у відповіді на запит A або AAAA видає різну IP-адресу залежно від регіону. Anycast — це та сама адреса, доставлена найкоротшим маршрутом. GeoDNS — це різні адреси для різних регіонів, видані з одного логічного сервера.

Технології не конкурують, а доповнюють одна одну: великі CDN і DNS-провайдери анонсують DNS-сервери через Anycast, а поверх використовують GeoDNS-політики, щоб спрямувати користувача не просто на найближчий DNS-вузол, а на найближчий вебсервер чи дата-центр із контентом.

Коли потрібен Anycast, а коли досить GeoDNS

Anycast має сенс, якщо у вас кілька власних авторитативних серверів у різних мережах і ви хочете стійкості до відмови однієї точки та зниження затримки резолвінгу по всьому світу. Для цього потрібен власний ASN і блок IP-адрес — детальніше про основу такої інфраструктури в статті про власний авторитативний сервер на BIND 9.

GeoDNS достатньо, якщо у вас один сайт, але кілька дзеркал контенту чи дата-центрів (наприклад, у Німеччині, США та Франції), і завдання — спрямувати відвідувача на географічно ближчий сервер застосунку. Для цього підходить DNS-провайдер із GeoIP-політиками або власний сервер PowerDNS із GeoIP-бекендом.

Як перевірити, що DNS-провайдер відповідає через Anycast

Найнадійніша ознака Anycast-інфраструктури — підтримка EDNS-опції NSID (RFC 5001), яка повертає ідентифікатор конкретного вузла, що відповів на запит. Перевірити це можна командою:

dig @ns1.example.com example.com +nsid

Якщо з різних країн запит повертає різні значення NSID за тієї самої IP-адреси сервера — перед вами Anycast. Другий спосіб — порівняти час відповіді (RTT) з різних континентів через публічні looking glass сервіси: для справжнього Anycast RTT буде стабільно низьким усюди, а не лише поруч з одним дата-центром.

Налаштування GeoDNS-політик: практичний приклад

Типова GeoDNS-політика описується таблицею відповідності «регіон → адреса»:

Регіон резолвераIP, що повертаєтьсяДата-центр
Європа203.0.113.10Німеччина
Північна Америка198.51.100.20США
Інші регіони192.0.2.30Франція (fallback)

Перевірити, яку адресу отримає резолвер із конкретної підмережі, можна через EDNS Client Subnet:

dig @8.8.8.8 example.com +subnet=203.0.113.0/24

Такий запит емулює резолвер, за яким стоять клієнти із зазначеної підмережі, і показує, яку відповідь GeoDNS-сервер вважатиме правильною для них.

Типові помилки під час переходу на Anycast або GeoDNS

  • Низький TTL забули підняти перед міграцією — подробиці в статті про DNS Failover і перемикання резервних серверів.
  • GeoDNS налаштовано лише за IP резолвера, а не за EDNS Client Subnet — користувачі публічних DNS на кшталт 8.8.8.8 отримують адресу дата-центру, найближчого до резолвера Google, а не до самого користувача.
  • Anycast-вузли анонсують різні версії зони через розсинхронізацію реплікації — це виявляється через звірку серійного номера зони через dig з різних серверів.
  • Немає моніторингу BGP-анонсів, тому відмова одного вузла лишається непоміченою.

Підсумок: чек-лист вибору схеми DNS

Перед впровадженням дайте відповідь на три питання: чи потрібен вам власний ASN і BGP-пірінг (тоді Anycast), чи потрібно розподіляти користувачів між кількома дата-центрами з різним контентом (тоді GeoDNS), і чи готові ви підтримувати обидві схеми одночасно, якщо у вас розподілена інфраструктура на кілька країн. Для більшості проєктів з одним сайтом на кількох дзеркалах достатньо GeoDNS у провайдера з Anycast-мережею «з коробки» — так ви отримуєте обидві переваги без побудови власної BGP-інфраструктури.

← Назад до бази знань Поставити питання підтримці