Was ist Anycast DNS und welche Vorteile hat es?
Jedes Mal, wenn Du eine Website aufrufst, läuft im Hintergrund ein Prozess ab, den die wenigsten bewusst wahrnehmen: die DNS-Auflösung.
Das DNS (Domain Name System) übersetzt für Menschen lesbare Domainnamen wie inwx.de in maschinenlesbare IP-Adressen, unter denen die dazugehörige Website oder der Dienst tatsächlich erreichbar ist.
Diese Übersetzung übernimmt ein DNS-Server. Er speichert die Zuordnung zwischen Domainnamen und IP-Adressen und beantwortet die Anfragen von Browsern, sobald jemand eine Website aufruft. Ruft also jemand inwx.de auf, fragt der Browser im Hintergrund einen DNS-Server nach der passenden IP-Adresse, bevor die Website überhaupt geladen werden kann.
Wie genau eine DNS-Abfrage abläuft und welche Server dabei beteiligt sind, erklären wir ausführlich in unserem Artikel Was ist DNS?
Was ist Anycast DNS
Eine IP-Adresse ist üblicherweise genau einem Server zugeordnet. Jede Anfrage landet also immer beim selben, physisch festen Server, unabhängig davon, wo auf der Welt sich die anfragende Person befindet. Dieses Prinzip nennt sich Unicast und ist bei den meisten Heim- und Büronetzwerken Standard.
Anycast funktioniert anders. Hier wird ein und dieselbe IP-Adresse gleichzeitig von mehreren Servern an unterschiedlichen Standorten weltweit angeboten. Diese Server bilden gemeinsam ein sogenanntes Anycast-Netzwerk.
Trifft eine Anfrage ein, entscheidet das Routing im Internet automatisch, welcher Server aus diesem Netzwerk sie beantwortet. Für die anfragende Person ändert sich dabei nichts. Sie sieht immer nur eine einzige IP-Adresse, weiß aber nicht, welcher Server im Hintergrund tatsächlich geantwortet hat.
Wird diese Technik für DNS-Server eingesetzt, spricht man von Anycast DNS.
Wie funktioniert Anycast DNS?
Damit Anycast funktioniert, werden mehrere Server an unterschiedlichen Standorten weltweit so konfiguriert, dass sie alle dieselbe Anycast-Adresse verwenden. Über das Internet-Routing wird dann automatisch entschieden, welcher dieser Server eine eingehende DNS-Abfrage beantwortet.
Trifft eine Anfrage auf die Anycast-Adresse eines Netzwerks, wird sie an das Rechenzentrum weitergeleitet, das für die geringste Latenz sorgt. In der Regel ist es dasjenige, das dem Anfragesteller am nächsten liegt.
Vorteile von Anycast
Bessere Performance
Ohne Anycast wird jede DNS-Anfrage an einen einzigen, festen Server geschickt, unabhängig davon, wo sich die anfragende Person gerade befindet. Ruft also jemand aus Brasilien eine Website auf, deren DNS-Server in Berlin steht, muss die Anfrage einmal quer über den Atlantik, bevor überhaupt die passende IP-Adresse ermittelt werden kann. Das kostet Zeit und macht sich gerade bei Websites mit vielen internationalen Besucher:innen deutlich bemerkbar.
Mit Anycast DNS wird die Anfrage automatisch an den geografisch und topologisch nächstgelegenen Server geleitet. Steht ein Server in Brasilien zur Verfügung, wird die Anfrage direkt dort beantwortet, ohne den Umweg über Europa. Das reduziert die Latenz erheblich und sorgt dafür, dass Websites weltweit gleichmäßig schnell geladen werden.

Redundanz und Ausfallsicherheit
Ohne Anycast hängt die Erreichbarkeit einer Website von einem einzigen DNS-Server ab. Fällt dieser aus, etwa durch einen technischen Defekt, eine Überlastung oder Wartungsarbeiten, ist die Website für sämtliche Besucher:innen nicht mehr erreichbar. Und das unabhängig davon, wie stabil der Rest der Infrastruktur ist.
Mit Anycast existieren exakte, synchronisierte Kopien der DNS-Server an mehreren Standorten weltweit. Fällt einer dieser Standorte aus, übernimmt automatisch der nächstgelegene verfügbare Server, ohne dass Besucher:innen davon überhaupt etwas merken. Die Website bleibt also durchgehend erreichbar, selbst wenn einzelne Teile der Infrastruktur ausfallen.

Erhöhter Schutz vor DDoS-Angriffen
Ohne Anycast lässt sich ein einzelner DNS-Server gezielt angreifen. Bei einem sogenannten DNS-Flood wird der Server mit einer enormen Menge an Anfragen überflutet, bis er die Last nicht mehr bewältigen kann und die zugehörigen Websites nicht mehr erreichbar sind. Man spricht in diesem Zusammenhang von einem Denial-of-Service-Angriff, also einem Angriff, der gezielt darauf abzielt, einen Dienst durch Überlastung lahmzulegen.
Mit Anycast verteilt sich der eingehende Traffic automatisch auf viele Server an verschiedenen Standorten weltweit. Ein Angriff kann sich dadurch nicht mehr auf einen einzelnen Server konzentrieren, sondern verteilt sich auf das gesamte Netzwerk.
Die Last pro Server ist damit deutlich geringer, wodurch auch die Wahrscheinlichkeit eines Ausfalls sinkt. Auch wenn ein oder mehrere Standorte ausfallen sollten, arbeiten die übrigen Server normal weiter. So wird die Website insgesamt widerstandsfähiger gegen solche Angriffe.

Anycast DNS bei INWX
Die Anycast-DNS-Infrastruktur bei INWX umfasst 64 Nodes an mehreren Standorten weltweit, verteilt auf drei autonome Systeme für maximale Redundanz.
Für jede Domain, die Du bei INWX verwaltest, ist Anycast DNS automatisch enthalten, Du musst dafür keine extra Konfiguration vornehmen. Möchtest Du unsere Infrastruktur auch für Domains nutzen, die Du bei einem anderen Registrar verwaltest? Dann bieten wir Nameserver-Pakete an.
Alle Preise und weiteren Informationen zu unseren DNS-Diensten findest Du hier.

Katrin Hrubesch
Katrin kennt durch ihre vorherige Erfahrung in der Webentwicklung die zahlreichen Facetten des Internets—von Domains über Websites bis hin zu digitalen Strategien. Seit 2024 verstärkt sie das INWX-Team und teilt in unserem Blog ihr Wissen über Webtechnologien, Domains und aktuelle Branchentrends.