跳至內容

任播

出自Taiwan Tongues 台語維基
於 2025年8月24日 (日) 03:37 由 TaiwanTonguesApiRobot留言 | 貢獻 所做的修訂 (從 JSON 檔案批量匯入)

(差異) ←上個修訂 | 已批准修訂 (差異) | 最新修訂 (差異) | 下個修訂→ (差異)

任播(英語:anycast)是一種網路定址和路由的策略,予資料會當根據路由拓撲來決定送到「最近」抑是「上好」的目的地。

任播是佮單播(unicast)、 放送(broadcast)佮加放(multicast)無仝款的方式。

  • 佇咧單播中間,佇咧網路佮網路節點之間存在一一對應的關係。
  • 佇咧廣播佮多播中間,佇咧網路佮網路節點之間存在一對濟的關係:每一个傳送位址對應一陣接收會當複製資訊的節點。
  • 任播內底,佇咧網路佮網路節點之間存在一對濟的關係:每一个位址對應一陣接收的節點,但是任何攏予定時間,干焦其中之一會當接收著傳送端來的資訊。

佇網際網路內底,通常使用邊界網關協定(BGP)來實現任播。

佇咧過去,任播適合無連線協定通常建立佇使用者數據報協定(UDP)大部份攏佇連線導向協定(如會記錄狀態的傳輸控制協定(TCP))。毋過,嘛有真濟情況是傳輸控制協定(TCP)使用任播的,包含運送網路如 Prolexic 使用傳輸控制協定任播。

所以,播通常用佇提供高可靠性佮負載均衡。

DNS 中任播位址的使用

IPv 六過渡期中任播位址的使用

佇咧 IPv 四到 IPv 六的過渡中間,任播定址可能會使予人用來發展提供 IPv 四相容著 IPv 六主機。六 to 四使用一個 IP 位址為一百九十二孵八八 . 九十九石一的預設閘道器(參見 RFC 三千空六十八)。 這允真濟个實作六 to 四閘道器的提供者毋免主機知影每一个單獨提供者的閘道器位址。

任播實作的安全性

任播允准任何一个被中繼囉由器接受其他的由資訊的運作者蓄意挾持任播送位址。就算講第一眼看著會想講這無安全,但是這佮原來 IP 封包的路由方式無異,其實安全性無任何無仝。著傳統 IP 路對來講,謹慎地過濾傳遞路由通告以對付中央人攻擊佮烏空攻擊是真重要的。

任播的可靠性

任播是正常高可靠性,伊會當提供自動故障復原。任播應用典型是外部 " 心跳 " 監視。

阻斷服務攻擊佮任播

佇網路頂懸,任播會當用來幫助抵禦分散式阻斷服務攻擊(DDoS)並且減少𪜶的效率。既然流量是導到最近的非攻擊者程式會當控制的儉點,大水攻擊流量將被分散到上近的節點。這通常意味著並毋是所有的節點予人影響。這通常是一个佈署任播位址的重要理由。

這種分散攻擊的技巧敢有效煞是充滿疑問的,因為單播址是足容易得著的,上無佇咧 IPv 六中如此。RFC 兩千三百七十三定義矣 " IPv 六封包的來源位址袂使是任播位址 "。所以乎,ping 一个 " 任播 " 位址的話,既然其回傳著愛對一个單播位址來的,會傳回最近的單播地址。所以,只要踅過任播位址,攻擊者會當攻擊任何地方的單一節點。仝款的方法適用佇仝款,但是全部的 IPv 四任播位址。

區域佮全域節點

佇咧某一寡狀況之下網路的任播發展,佇區域佮全域節點間存在差異。

參見

DNS 輪詢

參考資料

外部連結

  • Anycast Addressing on the Internet
  • Distributing Authoritative Name Servers via Shared Unicast Addresses , IETF RFC describing the distribution of authoritative DNS servers using anycast .
  • Operation of Anycast Services , IETF RFC offering advice on how to deploy services using anycast .
  • Hierarchical Anycast for Global Service Distribution , ISC document on anycast
  • Effect of anycast on K-root , presentation by Lorenzo Colitti(RIPE NCC)at DNS-OARC in July 兩千空五
  • The Impact of anycast on Root DNS Servers : The Case of K-root , presentation by Lorenzo Colitti(RIPE NCC)at RIPE 五十二 in April 二千空六
  • Icann DNS Attack Fact Sheet Report by ICANN on how the Anycast technology contributed to the resistance against the ddos-attack on the DNS-RootServers on 六 February 兩千空七