以前看过一个知识:说世界上有7大根域还是isp什么的(可以掌控世界上所有网络通讯)
平时我们进行域名解析所用到的DNS服务器,是面对客户的一线的服务器。在服务器家族里还有一种叫做“DNS根服务器”的服务器。根服务器主要用来管理互联网的主目录,全世界只有13台。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于英国和瑞典,亚洲1个,位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。
这13台根服务器可以指挥Firefox或互联网 Explorer这样的Web浏览器和电子邮件程序控制互联网通信。由于根服务器中有经美国政府批准的260个左右的互联网后缀(如com、net等)和一些国家的指定符,美国政府对其管理拥有很大发言权。这使得我们显得相当被动。
中国网民访问COM等境外域名时,大多仍需要经过国外的域名服务器进行解析,中美海底光缆一旦断裂,便会发生解析问题。中国东部、太平洋西海岸地区,属于地震多发地带,再加上台风等环境因素影响,形势显得更加严峻。台风“莫拉克”相信大家一定还有印象!
8月9日至13日,在台风“莫拉克”经过海域,共有9条国际海缆发生中断等不同程度的损坏。由于电信企业采取有效措施及时恢复,这些损坏没有对中国国际通信造成太大影响。但是,北京、上海、杭州、青岛、武汉等地大量MSN用户依然出现故障。
受伤的远不止MSN,如卡巴斯基等杀毒软件同样会发生不能升级、无法更新等故障。原因只有一个,它们的服务器都不在中国。
莫拉克”台风“重创”MSN再次提醒我们,无论设置多少台根镜像服务器,都不能彻底解决互联网的安全问题,一旦海底光缆断裂,中国的互联网通信将受到非常大的影响。
常备应急预案在一定程度上的确能降低损失,但只是权宜之计,治标不治本,要想根除这一问题,就只有一个办法,我们要参与游戏规则的制定。
全球互联网的13台DNS根服务器分布
美国VeriSign公司 2台
网络管理组织IANA(Internet Assigned Number Authority) 1台
欧洲网络管理组织RIPE-NCC(Resource IP Europeens Network Coordination Centre) 1台
美国PSINet公司 1台
美国ISI(Information Sciences Institute) 1台
美国ISC(Internet Software Consortium) 1台
美国马里兰大学(University of Maryland) 1台
美国太空总署(NASA) 1台
美国国防部 1台
美国陆军研究所 1台
挪威NORDUnet 1台
日本WIDE(Widely Integrated Distributed Environments)研究计划 1台
全球共有13台根域名服务器。这13台根域名服务器中名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于英国和瑞典,亚洲1个,位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。这13台根服务器可以指挥Firefox或InternetExplorer这样的Web浏览器和电子邮件程序控制互联网通信。由于根服务器中有经美国政府批准的260个左右的互联网后缀(如.com、.net等)和一些国家的指定符(如法国的.fr、挪威的.no等),自成立以来,美国政府每年花费近50多亿美元用于根服务器的维护和运行,承担了世界上最繁重的网络任务和最巨大的网络风险。因此可以实事求是地说:没有美国,互联网将是死灰一片。世界对美国互联网的依赖性非常大,当然这也主要是由其技术的先进性和管理的科学性所决定的。所谓依赖性,从国际互联网的工作机理来体现的,就在于“根服务器”的问题。从理论上说,任何形式的标准域名要想被实现解析,按照技术流程,都必须经过全球“层级式”域名解析体系的工作,才能完成。
“层级式”域名解析体系第一层就是根服务器,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,即相关国家域名管理机构的数据库,如中国的CNNIC,然后是在下一级的域名数据库和ISP的缓存服务器。一个域名必须首先经过根数据库的解析后,才能转到顶级域名服务器进行解析。
根服务器建设还是特别复杂的,需要大规模机房和主干网络。
回答这个问题要从IPV4根服务器DNS协议(域名解析协议)说起。
DNS协议使用了端口上的UDP和TCP协议。UDP通常用于查询和响应,TCP用户主服务器和从服务器之间的传送。由于所有UDP查询和响应中能保证正常工作的最大长度是512字节,512字节限制了根服务器的数量和名字。
要让所有的根服务器数据能包含在一个512字节的UDP包中,IPV4根服务器只能限制在13个,而且每个服务器要使用字母表中的单个字母命名,这也就是IPV4根服务器是从A~M命名的原因。
根服务器主要用来管理互联网的主目录。所有IPV4根服务器均有美国政府授权的互联网域名和号码分配机构ICANN统一管理,负责全球互联网域名IPV4根服务器、域名体系和IP地址等的管理。全世界只有13台IPV4根域名服务器。1个为主根服务器再美国。其余12个均为辅根服务器,其中9台在美国,欧洲2个,位于美国和瑞典,亚洲1个位于日本。
在这里很多人就要问了,为什么中国没有自己的IPV4根服务器?
2006年12月,中国开通“根域名中国镜像服务器”,这意味着自此中国网名在访问任何以
com
和net
为后缀的网站时不必再绕道美国,只需要在本土即可完成访问请求,不过,DNS解析的结果最终还是会汇总到根域名服务器上。为什么不能再中国增加第14个IPV4根域名服务器呢?
前面已经降到由于数据包原因,IPV4根域名服务器只能有13个,如果中国要拥有自己的根域名服务器只有2个办法,一是现在有IPV4根于服务器的国家移植,二是改变网页访问的申请由一个数据包完成的现状。移植不可能,因为美国不会给,别的国家也不富裕。改变一个数据包的技术模式更不可能,因为牵扯范围和技术变动太大,不太现实。
中国主导“雪人计划”于2016年在全球16个国家完成25台IPV6根服务器架设,事实上形成了13台原有IPV4根服务器加25台IPV6根服务器的新格局。中国,目前部署有4台服务器,其中含有1台主根服务器和3台辅根服务器,这也打破了中国过去没有根服务器的格局。
现如今由ICANN这个组织掌握着全球“互联网地址簿”包括互联网协议(IP)地址的空间分配、协议标识符的指派、通用顶级域名(gTLD)、国家和地区顶级域名(ccTLD)系统的管理、根服务器系统的管理。但美国依然掌握着生杀大权。
ICANN现在所提供的这些服务都是最初美国政府资助的组织IANA(互联网号码分配机构)负责管理。
互联网最早起源于美国,在很早以前(90年代之前)一直作为军事、科研服务。90年代初由美国国家科学基金会(NSF)代表美国政府提供资金将互联网顶级域名系统的注册、协调与维护交予NSI,而互联网地址资源分配交予IANA来负责。由IANA将地址分配给北美地区(ARIN)、RIPE(欧洲地区)和亚太地区(APNIC),再由这些地域性的组织再将地址分配给各个ISP。
事实上绝大多数国家都不希望由美国独自对互联网进行管理,因为这样很可能会威慑到他国的网络疆域和主权。比如伊拉克战争期间,在美国政府的授意下,伊拉克顶级域名“iq”的申请和解析工作被终止,所有以“iq”为后缀的网站从互联网上蒸发。
一个国家在有镜像服务器的情况下,从根服务器里断开本质来说并不会对本国的网络安全产生影响,镜像服务器在没有父节点的前提下回自己进化成根服务器。但这样就不好玩了,像单机游戏和网络游戏的区别,断网了只能自己和自己玩就特别没有意思了。没有接入移动网络的手机不能叫手机,没有接入全球互联网的网不能叫互联网。
美国政府迫于各方面的压力,于是由1998年10月成立的民间性非盈利组织ICANN开始参与管理互联网域名及地址分配。2016年10月1日美国商务部下属机构国家电信和信息局把互联网域名管理权完全交予了ICANN。现如今ICANN为了保证数据库安全并没有让某个人来控制整个数据库,而是选择7个人来保管钥匙,以及7个人作为替补的保管者。
截至2020年10月31日,IPV4的13个根域名服务器由12个独立的组织运营,根服务器和镜像服务器一共有1329个。根服务器只有13个(分别以“A”至“M”的字母表示),主根服务器在美国,其余12个均为辅根服务器。在IPV4的时代,中国互联网起步较晚并没有根域名服务器,根服务器9个在美国,2个在欧洲(位于英国和瑞典),亚洲只有日本有1个。IPV4根服务器为什么只能有13个?DNS协议(域名解析协议)早期并不适用EDNS0和TCP协议,而通过UDP协议传输DNS消息最大长度需要限制在512字节,超出部分就会被截断。所以当我们查询根域的记录时512字节只够返回包含13个由A-M命名的根服务器的响应。
但这一切有了改变,IPV6与现有的IPV4根服务器体系架构兼容的前提下,由下一代互联网国家工程中心牵头发起的“雪人计划”于2016年在美国、日本、俄罗斯、德国、法国等全球16个国家完成了25台IPV6根服务器的架设。至此,中国有4台服务器(1台主根服务器和3台辅根服务器),打破了过去没有根服务器的格局。
IPV4的地址总数约43亿,IPV6的地址总数340282366920938463463374607431768211456个。这个数量,即使是给地球上每一颗沙子都分配一个IP,也是妥妥够用的。以上个人浅见,欢迎批评指正。认同我的看法,请点个赞再走,感谢!喜欢我的,请关注我,再次感谢!
0条评论