Wereldwijd Anycast DNS-netwerk van Gigatech met redundante nameservers
Gigatech gebruikt wereldwijd Anycast DNS voor snelle en robuuste domeinnaamresolutie.

Een website kan pas worden geopend nadat DNS de domeinnaam naar het juiste IP-adres heeft vertaald. Daarom gebruikt Gigatech nu wereldwijde Anycast DNS: DNS-verzoeken kunnen via een dichtbij gelegen en beschikbare netwerklocatie worden beantwoord. Dat levert doorgaans snellere DNS-reacties, meer redundantie en extra veerkracht op.

Kort samengevat

  • Vier publieke Anycast-nameservers, bereikbaar via IPv4 én IPv6.
  • DNS-verzoeken worden via internetrouting naar een geschikte netwerklocatie geleid.
  • Meerdere locaties bieden redundantie als een route of locatie tijdelijk niet beschikbaar is.
  • Zonegegevens blijven centraal beheerd en worden naar het Anycast-netwerk gesynchroniseerd.

Wat is Anycast DNS?

Bij traditioneel Unicast DNS hoort een IP-adres doorgaans bij één specifieke locatie. Bij Anycast wordt hetzelfde serviceadres vanaf meerdere locaties op internet aangekondigd. Het netwerk bepaalt vervolgens op basis van de beschikbare routes waar een DNS-verzoek terechtkomt. Dat is vaak een nabijgelegen locatie, maar technisch gezien gaat het om de best bereikbare route volgens de routing van dat moment.

Doordat meerdere locaties dezelfde DNS-dienst aanbieden, is het netwerk minder afhankelijk van één server of datacenter. Valt een route of locatie uit, dan kan het verkeer automatisch via een andere beschikbare route worden afgehandeld. De officiële Anycast-richtlijnen beschrijven dit model als één stabiel serviceadres dat op meerdere locaties beschikbaar is.

Wat hebben we bij Gigatech veranderd?

De DNS-zones van onze hostingomgeving worden centraal beheerd vanuit WHM/cPanel. ClouDNS fungeert als Secondary DNS en synchroniseert de zonegegevens naar het wereldwijde Anycast-netwerk. Zo blijft één duidelijke bron voor DNS-beheer behouden, terwijl publieke DNS-verzoeken via een gedistribueerde infrastructuur worden beantwoord.

De publieke nameserverset bestaat uit vier afzonderlijke Anycast-nameservers:

Nameserver IPv4 IPv6
pns71.cloudns.net 45.83.248.12 2a06:fb00:2::1:12
pns72.cloudns.com 45.83.249.12 2a06:fb00:2::2:12
pns73.cloudns.net 45.83.250.12 2a06:fb00:2::3:12
pns74.cloudns.uk 45.83.251.12 2a06:fb00:2::4:12

De voordelen van wereldwijde Anycast DNS

1. Vaak een snellere DNS-respons

Een bezoeker hoeft niet altijd een verre, vaste nameserverlocatie te bereiken. Anycast kan een DNS-verzoek naar een beter bereikbare locatie sturen. Vooral voor bezoekers die geografisch verder van Nederland zitten, kan dit de DNS-responstijd verkorten. Het effect verschilt per netwerk, provider en route.

2. Hogere beschikbaarheid door redundantie

De DNS-dienst is over meerdere locaties verdeeld. Een probleem met één server, netwerkroute of locatie hoeft daardoor niet direct te betekenen dat de DNS-resolutie voor iedereen stopt. Verkeer kan via een andere beschikbare route worden afgehandeld.

3. Verdeling van DNS-verkeer

DNS-verzoeken komen niet allemaal op één fysieke plek binnen. De gedistribueerde opzet helpt de belasting over het netwerk te verdelen en vermindert de afhankelijkheid van één knelpunt.

4. Extra veerkracht bij aanvallen

Een wereldwijd verspreid netwerk kan kwaadaardig verkeer over meerdere locaties opvangen en routes aanpassen wanneer dat nodig is. Dat vergroot de DDoS-bestendigheid van de DNS-laag. Anycast is echter geen garantie dat iedere aanval zonder impact blijft; goede monitoring, capaciteit en beveiligingsmaatregelen blijven noodzakelijk.

5. Volwaardige ondersteuning voor IPv4 en IPv6

Alle vier de nameservers zijn via zowel IPv4 als IPv6 bereikbaar. Daarmee sluit de DNS-infrastructuur aan op moderne netwerken, zonder oudere IPv4-netwerken uit te sluiten.

Gigatech datacenter en redundante netwerkverbindingen in Amsterdam
Anycast DNS vormt samen met de redundante hosting- en netwerkinfrastructuur één complete bereikbaarheidsketen.

Anycast DNS is niet hetzelfde als een CDN

DNS bepaalt waar een domeinnaam gevonden kan worden. Een CDN kan daarna webbestanden zoals afbeeldingen, scripts of complete pagina’s dichter bij bezoekers afleveren. Anycast DNS versnelt dus vooral de eerste opzoekstap en verbetert de beschikbaarheid van die DNS-laag. De uiteindelijke laadtijd blijft ook afhangen van hosting, applicatiecode, caching, TLS, HTTP/3 en eventueel een CDN.

Daarom combineren we de DNS-laag met onze hosting-infrastructuur en geoptimaliseerde WordPress-hosting.

Veilige synchronisatie en gecontroleerde wijzigingen

De cPanel-server blijft de primaire bron van de zonegegevens. Wijzigingen aan een DNS-zone worden gecontroleerd naar de Secondary DNS-omgeving overgebracht. Voor ingebruikname controleren we onder andere of de zoneversies overeenkomen en of iedere publieke nameserver zelfstandig een correct antwoord geeft.

Bij een wijziging van nameservers kunnen registries, providers en resolvers oude informatie tijdelijk cachen. Daarom voeren we delegatiewijzigingen gecontroleerd uit en laten we oude en nieuwe DNS-routes waar nodig tijdelijk naast elkaar functioneren. Zo beperken we het risico op onderbrekingen tijdens DNS-propagatie.

En DNSSEC?

DNSSEC voegt cryptografische controle toe waarmee een resolver kan vaststellen dat een DNS-antwoord niet onderweg is gewijzigd. Dat is een waardevolle aanvullende beveiligingslaag. De volledige keten moet daarvoor wel correct aansluiten: van de ondertekende zone tot en met het DS-record bij de registrar. Daarom activeren we DNSSEC per domein via een gecontroleerde uitrol; we presenteren Anycast op zichzelf niet als vervanging voor DNSSEC.

Veelgestelde vragen

Maakt Anycast mijn website zelf sneller?

Anycast kan de DNS-opzoeking versnellen, vooral voor bezoekers op grotere afstand. Het versnelt niet automatisch de applicatie, database of afbeeldingen. Daarvoor blijven snelle hosting, caching en eventueel een CDN belangrijk.

Is Anycast DNS wereldwijd beschikbaar?

Ja. De nameserveradressen worden vanuit meerdere locaties in het wereldwijde netwerk aangeboden. Welke locatie een bezoeker bereikt, wordt door de actuele internetrouting bepaald.

Wat gebeurt er als een DNS-locatie uitvalt?

Wanneer een route of locatie niet meer beschikbaar is, kan het netwerk DNS-verkeer via een andere beschikbare locatie sturen. Dat is een belangrijk voordeel ten opzichte van afhankelijkheid van één locatie.

Werkt dit via IPv6?

Ja. Alle vier de publieke nameservers hebben zowel een IPv4- als IPv6-adres.

Moet ik als hostingklant iets aanpassen?

Bij nieuwe of gemigreerde domeinen laten we weten welke nameservers bij de registrar moeten worden ingesteld. DNS-records blijven vervolgens via de gebruikelijke hostingomgeving beheerd. Neem bij twijfel eerst contact op, zodat we de huidige zone en delegatie kunnen controleren.

Klaar voor robuuste hosting en DNS?

Wil je weten wat Anycast DNS en onze hosting-infrastructuur voor jouw website kunnen betekenen? We controleren graag de huidige DNS-opzet en adviseren een veilige migratieroute.

Neem contact op

Technische bronnen

more similar articles