DNS Docs

Configurar anycast

Anunciar o mesmo IP de vários servidores pelo assistente, e confirmar que ele realmente responde.

Com anycast, o assinante configura um único endereço de DNS e a rede o leva ao servidor mais próximo disponível. Se um cai, o tráfego migra sozinho.

Cluster antes de anycast

Sem a malha formada, cada servidor é uma ilha: bloqueios, listas e políticas teriam de ser cadastrados um a um. Comece por montar o cluster.

O que reunir antes

Com quem opera a rede do cliente:

DadoObservação
IP do roteadorCom quem a sessão de roteamento fecha
Número de sistema autônomo do roteador e o seuEm laboratório, use faixa privada
IP de gerência deste servidorVira o identificador no roteamento
Senha de autenticação da sessãoSó se o roteador exigir. Precisa bater dos dois lados
O IP virtual do serviçoO mesmo em todos os servidores. Sempre /32 ou /128

Pelo assistente

Menu Cluster & Anycast → Anycast, aba Assistente de Configuração.

Preencha os campos. Deixe a interface interna no padrão, salvo necessidade específica.

Clique em Preview — mostra o que seria feito sem aplicar nada. Confira principalmente o IP virtual e os números de sistema autônomo.

Clique em Executar assistente. Ele instala o roteador, cria a sessão, fixa o IP virtual, grava a verificação de saúde e a agenda — mostrando cada passo com sucesso ou falha.

Um ponto de restauração completo é criado antes de começar.

Conferir os três pontos

Sessões de Roteamento — o estado precisa ser estabelecido. Qualquer outro estado indica conectividade, lista de acesso do roteador ou senha divergente.

IPs Anycast — o endereço precisa estar ativo no sistema. Se estiver ausente, use Reconciliar.

Verificação de saúde — precisa estar habilitada, e os endereços devem aparecer como sendo anunciados.

O teste que realmente importa

O botão de testar dentro da tela consulta o serviço local, não o IP virtual. Um resultado verde ali não prova que o anycast responde.

Consulte o IP virtual de fora do servidor:

dig @IP_VIRTUAL www.google.com +short

Se a sessão está estabelecida mas isso não responde, quase sempre é uma destas duas causas:

CausaOnde corrigir
O serviço de borda não escuta no IP virtualRecursor → IPs onde o DNS responde
A opção de anunciar o IP está desmarcada na sessãoAba de sessões de roteamento

A segunda é traiçoeira: a sessão fica verde e o tráfego não chega.

Repetir em cada servidor

Sempre com o mesmo IP virtual. Um endereço diferente por servidor quebra o anycast.

Sobre a verificação de saúde

É o que dá o failover automático: quando o servidor deixa de responder, o anúncio é retirado e o tráfego migra.

Desligá-la remove o failover — um servidor quebrado continua anunciando o endereço e engolindo consultas que não consegue atender.

E limiares muito baixos causam oscilação, com o endereço entrando e saindo. Os valores padrão existem para absorver falhas transitórias.

Ao mexer pelo terminal

O serviço do roteador no Debian chama-se bird — o 2 é só do nome do pacote. systemctl restart bird2 falha em silêncio.

Nesta página