Qualidade dos dados

Faixas de IP anycast e de CDN: um caso especial para a geolocalização

A maior parte da geolocalização por IP pressupõe, com razão, que um determinado endereço corresponde a uma localização física mais ou menos fixa ou a uma rede estável e identificável. O endereçamento anycast quebra essa premissa de uma forma específica e interessante, e vale a pena entendê-lo se você algum dia geolocalizar tráfego vindo de uma rede de distribuição de conteúdo ou de um serviço distribuído em grande escala, e não de uma conexão comum de usuário final.

Com anycast, o mesmo endereço IP é anunciado a partir de vários locais físicos ao mesmo tempo, e o roteamento da internet entrega cada requisição ao local anunciante mais próximo ou mais bem posicionado do ponto de vista de quem faz a requisição naquele momento. É exatamente assim que muitas redes de distribuição de conteúdo alcançam baixa latência em escala global, fazendo com que o mesmo endereço responda localmente a usuários em todo lugar, em vez de encaminhar cada requisição de volta para um único servidor central. A consequência prática para a geolocalização é que o mesmo endereço IP pode realmente corresponder a locais físicos de servidor diferentes dependendo de quem pergunta e de onde, o que é uma situação fundamentalmente diferente de um IP comum ligado a uma única localização fixa.

Isso significa que uma consulta de geolocalização em um endereço anycast é mais bem entendida como uma descrição do operador que mantém essa rede anycast, e às vezes de um ponto representativo ou comumente usado dentro da sua presença distribuída, e não de uma única localização física fixa, como seria uma consulta em um IP residencial ou empresarial típico. Tratar a localização retornada como “exatamente o lugar de onde o tráfego está sendo servido fisicamente” é uma aproximação razoável para alguns fins e pode estar bastante errada para outros, dependendo de como exatamente o roteamento anycast dessa rede se comporta para uma determinada requisição.

Isso importa mais para quem tenta geolocalizar a origem de um tráfego que passa por uma CDN ou por um serviço distribuído semelhante de grande porte, ou que vem dele. Se você está tentando identificar pelo IP o visitante de um site, mas a requisição desse visitante passou por um servidor de borda da CDN antes de chegar à sua camada de logs ou de aplicação, e você geolocaliza o IP da borda da CDN em vez do IP do visitante original, você está geolocalizando a infraestrutura da CDN, e não a pessoa que realmente interessa. Registrar corretamente o IP real do visitante nos seus logs, normalmente por meio de um cabeçalho forwarded-for bem configurado na camada da CDN, importa muito mais aqui do que qualquer refinamento no próprio serviço de geolocalização, já que nenhuma consulta de geolocalização consegue recuperar uma localização que a camada de requisição nunca capturou.

Os campos asn e organization são o sinal mais claro de que você está olhando para uma infraestrutura de CDN ou anycast, e não para uma conexão comum de usuário final, e vale a pena verificá-los especificamente sempre que os resultados de geolocalização de um serviço ou plataforma conhecidos parecerem inesperadamente concentrados em um pequeno número de locais, independentemente de onde estejam os usuários reais. As nossas consultas IPv4 e IPv6 retornam esses campos justamente para apoiar esse tipo de diagnóstico.