dns最大并发数设置为多少
2409。
我们平常在上网的时候,访问一个网站的方式几乎都是在浏览器的地址栏输入该网站的域名。几乎从不使用一个网站的IP地址去访问它。但是我们都知道,实际上,我们最终仍旧是通过IP地址去访问了网站。如何将域名与IP地址进行转换,这就是DNS的工作。DNS(DomainNameSystem)译为“域名系统”。它可以将一个域名转换为其对应的IP地址。
最顶层的是根域名服务器,它管理着所有的顶级域名服务器(也就是第一层的com,org,edu等)。它的数据库中存放着顶级域名服务器的IP地址。在顶级域名服务器之下还有许多的次一级的域名服务器。根域名服务器在全球一共有13个,美国有10个根域名服务器,日本,瑞典,英国各有一个。虽然根域名服务器只有这么多,但是世界各地存在着它们的镜像服务器(与主服务器的服务内容都是一样的,只是放在一个不同的地方,分担主机的负载。简单来说就是和照镜子似的,能看,但不是原版的。在网上内容完全相同而且同步更新的两个或多个服务器,除主服务器外,其余的都被称为镜像服务器。)。
根域名服务器(英语:rootnameserver)是互联网域名解析系统(DNS)中最高级别的域名服务器,负责返回顶级域名的权威域名服务器的地址,全球有386台根服务器,被编号为A到M共13个标号。大部分借由任播(Anycast)技术,编号相同的根服务器使用同一个IP,386台根服务器总共只使用13个IP,因此可以抵抗针对其所进行的分布式拒绝服务攻击(DDoS)。中国大陆在北京有两台编号为L的根服务器镜像,编号为F、I、J的各一,共5台镜像;香港有A、F、I、J、L五个根域六台根服务器镜像(其中编号为J的根服务器有2台);台湾则有F、I、J三个根域3台镜像。DNS服务器是计算机域名系统(DomainNameSystem或DomainNameService)的缩写,它是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。域名系统采用类似目录树的等级结构。域名服务器为客户机、服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析”。在Internet上域名与IP地址之间是一对一(或者多对一)的,也可采用DNS轮循实现一对多,域名虽然便于人们记忆,但机器之间只认IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。目前,市场上的第三方专业DNS解析有:dns盾,dnspod等DNS命名用于Internet等TCP/IP网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入DNS名称时,DNS服务可以将此名称解析为与之相关的其他信息,如IP地址。你在上网时输入的网址,是通过域名解析系统解析找到了相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。两个dns服务器是怕一个挂掉,另一个还能使用。
目前全球共有13台域名根服务器。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国、欧洲2个(位于英国和瑞典)、亚洲1个(位于日本)
美国控制了域名解析的根服务器,也就控制了相应的所有域名,如果美国不想让人访问某些域名,就可以屏蔽掉这些域名,使它们的IP地址无法解析出来,那么这些域名所指向的网站就相当于从互联网的世界中消失了。比如,2004年4月,由于“ly”域名瘫痪,导致利比亚从互联网上消失了3天。另外,凭借在域名管理上的特权,美国还可以对其他国家的网络使用情况进行监控,例如美国可以对某个国家的某类网站进行流量访问统计,从中大致分析出该国热门网站分布情况和网民的访问喜好等。
近日,中国网通集团与美国威瑞信(VeriSign)公司共同开通互联网根域名中国镜像服务器,在大众认为该举措将提速我国用户访问COM等境外域名的背后,却为美国公司监控中国互联网的访问数据提供了便利。
记者了解到,互联网共有13个根域名服务器,从A至M编号,分别部署在美国、英国、瑞典和日本。事实上,早在2003年,非盈利性组织———国际互联网协会(ISC)便将其所辖的F根服务器在中国建立了镜像,成为中国拥有的第一个根镜像服务器。2005年9月,管理I根的非盈利性机构“瑞典国家互联网交换中心”在中国互联网络信息中心(CNNIC)设立了中国第二个根镜像———I根镜像。而近日所设立的是由美国商业公司Verisign所管理的J根服务器的镜像。“无论引入多少根镜像服务器,仍然无法彻底解决COM等境外域名绕道访问的问题。”国际互联网名称和地址分配组织(ICANN)理事、中科院网络中心首席科学家钱华林研究员说。
据他介绍,通过在国内设立根镜像服务器,只是域名访问的第一步,即提高了根解析的速度。但是,对于大量解析服务器设在美国的COM、NET域名来说,其大部分解析仍需绕道美国才能完成,速度的提升几乎可以忽略不计。
据了解,中国之前拥有的两个根镜像服务器,都是由中立的非盈利性国际组织在中国建立,安全性较高,而将中国互联网的访问日志拱手交给外国商业公司,安全隐患骤然凸现。专家介绍,Verisign完全可以通过根服务器镜像的访问日志,分析得出中国网民的访问信息甚至各个网站,尤其是重要机构、官方网站的访问特征。藉此,中国网民的访问习惯和访问信息及网站的解析信息完全暴露于美国公司的监视之下。
互联网安全专家指出,“由于中国未拥有13个根服务器中任何一个根的管理权,在根域名解析下缺乏主导权,如果国内网站大量依赖COM等由境外公司管理的域名,一旦发生国际冲突,境外机构掐断中国的根服务器镜像和COM域名镜像,所有使用COM域名的网站都将无法访问,中国的互联网将陷入瘫痪,后果不堪设想。”该专家明确建议,中国在争取对根域名服务器管理权的同时,一定要降低对COM等境外域名的依赖度,才能提高中国互联网的整体安全性。
据新华社报道,美国同意将于10月1日把互联网域名管理权正式移交给互联网名称和编号分配公司简称(ICANN),不过,此举遭到美国部分国会议员的反对。有媒体认为,美国将域名管理权移交ICANN,是美国主动放弃互联网霸权。但笔者认为,美国此举是换汤不换药,本质上并未放弃全球互联网霸权。
根服务器非常重要
今天的互联网起源于1969年美国国防部高级研究开发的阿帕网,其开发目的主要是为了防止美国的军事系统在战争爆发时遭到打击而瘫痪。最初的阿帕网由美国西海岸的4个节点——加州大学洛杉矶分校、斯坦福研究院、加州大学圣巴巴拉分校、犹他大学构成,随后加入阿帕网的组织和机构越来越多。1983年,美国国防部将阿帕网向民用领域开放,逐渐发展成今天的互联网。
虽然互联网高高飘在云端,显得虚无缥缈,但实际上,互联网的正常运营必须有相应的软件和硬件作支撑,而根域名服务器就是支撑整个互联网运作重要的设备之一。
每一台电脑若要联入互联网,就必须有一个IP地址,IP地址由32位二进制数组成。由于数字型的IP地址很难记住,所以访问网络时经常使用域名来表示IP地址。由于IP地址才是互联网上计算机的真正标识,所以当用域名访问网络时,必须将域名翻译成IP地址后才能在互联网中找到对应的计算机。
把域名翻译成IP地址的软件称为“域名系统”(DNS)。由于人类设计互联网的时候缺乏前瞻性,用以分别不同设备的IP地址太少,于是不同国家和地区就会用自己的地址作为一种表示方式来增加地址,并形成一个分布式的域名数据库系统,该系统采用分级授权的域名管理机制,在这个分级授权结构中,最顶层的称为根域,随后是处于不同层级的子域。一个完整的主机域名是从最下面的子域到根域的名字由点“.”连接而成的字符串。例如,浙江省政府的域名是:wwwzjgovcn,在这个域名中,cn为顶级域名;govcn为二级域名;zjgovcn为三级域名;wwwzjgovcn为主机名。
之前说过,能否访问一个网站,关键在于域名能否被解析,找到域名对应的IP地址,而这个工作则由互联网中的域名服务器(DNS服务器)来完成。域名服务器是装有域名系统的主机,分为本地域名服务器和根域名服务器。本地域名服务器上存储着域名到IP地址对应关系的缓存数据,用于提供域名解析服务,而根域名服务器保存着cn、hk等属于国家及地区顶级域名。
域名解析过程从本地域名服务器开始的,如果本地域名服务器上有要查询的记录,就立即将查询到的主机IP地址返回给发出请求的客户端。如果本地域名服务器上没有该主机的记录,域名服务器就会向互联网上最顶层的根域名服务器发出查询请求,此时查询将沿着根域、二级域、三级域的顺序进行。某种程度上,根服务器类似于总邮局,如果本地邮局(本地域名服务器)无法完成投递工作,则将邮件上传到总邮局识别投递。因此,根域名服务器是互联网中至关重要的部分。
为何说美国掌握着互联网霸权
由于受到域名解析协议中数据包大小的限制,目前全球根服务器仅有13台,使用英文字母A至M来命名,其中主根服务器1台,位于美国,辅助根服务器12台。辅助根服务器中,9台位于美国,英国、瑞典、日本各有一台,以下为13台根服务器的位置:
A——INTERNI.NET(美国弗吉尼亚州)
B——美国信息科学研究所(美国加利弗尼亚州)
C——PSINet公司(美国弗吉尼亚州)
D——马里兰大学(美国马里兰州)
E——美国航空航天管理局(美国加利弗尼亚州)
F——因特网软件联盟(美国加利弗尼亚州)
G——美国国防部网络信息中心(美国弗吉尼亚州)
H——美国陆军研究所(美国马里兰州)
I——Autonomica公司(瑞典斯德哥尔摩)
J——威瑞信(VeriSign)公司(美国弗吉尼亚州)
K——RIPENCC(英国伦敦)
L——IANA(美国弗吉尼亚州)
M——WIDEProject(日本东京)
根域名服务器分布图
毫不夸张的说,根域名服务器就是互联网的命脉,如果这13台根域名服务器中的某一台或几台出现故障,或遭到黑客攻击而停止服务,则域名解析有可能无法进行,那些依靠这些域名系统支持的互联网应用和服务将停止工作。举例来说,2002年10月21日,13台根域名服务器遭受黑客攻击,导致9台根服务器丧失了对网络通信的处理能力,网络出现局部瘫痪。2007年2月5日,3台根服务器遭受到黑客的攻击,其中包括运行“ORG”域名的根域名服务器和美国国防部运行的一个根域名服务器。2010年1月12日,由于美国负责百度域名解析的根服务器遭到了黑客攻击,百度首页出现大面积的访问故障,全国绝大多数地区均无法访问百度网站。2014年1月21日,由于解析全国所有通用顶级域的根服务器出现异常,百度、新浪、腾讯、京东等诸多网站的访问均受影响,众多网站出现无法访问的现象。
上述网络局部瘫痪仅仅是因为根服务器异常或黑客攻击所致,一旦作为根服务器主要管理者的美国出手,带来的影响将是异常巨大——凭借对根域名服务器的管理权,美国可以屏蔽掉某些国家的顶级域名,使这些域名无法得到解析。通过这种无声的较量,美国可以让一个国家在互联网中瞬间消失。举例来说,2003年伊拉克战争期间,美国政府就曾终止对伊拉克国家项级域名IQ的解析,致使所有以IQ为后缀的网站瞬间从互联网上消失。2004年4月,由于在顶级域名管理权问题上与美国发生分歧,利比亚顶级域名LY突然瘫痪,让利比亚在互联网世界里消失了4天。美国还于2008年曾切断过古巴、朝鲜、苏丹等国的MSN即时网络通讯,使这些国家的用户无法使用MSN。
正是因为美国牢牢掌控着主根服务器和9台辅助根服务器,所以美国始终手握全球互联网霸权,乃至于成为其强权政治的重要工具,根服务器也成为影响国家网络信息安全的重大隐患。
域名管理权移交ICANN并不意味着放弃互联网霸权
有媒体认为,美国同意将域名管理权移交ICANN,意味着美国主动放弃互联网霸权。但笔者认为,这种解读未免有失偏颇。首先,国际互联网名称和编号分配公司(ICANN)是一家负责全球互联网根服务器、域名体系和IP地址等的管理的机构,虽然是一个非营利性国际组织,但ICANN却是在美国商务部提议下成立的,而且美国商务部还拥有最终否决权。因此,即便不考虑一些国际机构在很多国际事务中对美国的无原则偏袒,这种由美国商务部倡议下成立,且拥有最终否决权的机构很难摆脱美国政府的控制。
更何况美国政府还有食言的先例——美国商务部曾经承诺,当ICANN满足一定条件时将放弃最终的否决权,并将最后的期限定为2006年。然而在2005年7月1日,美国政府宣布,美国商务部将继续与ICANN签订合约,将无限期保留对13台根域名服务器的管理权。因此,在现阶段仅仅是同意将域名管理权移交ICANN的情况下,很难保证美国政府不会故技重施。
虽然现在13台根域名服务器仍由美国政府授权的ICANN掌控,并且在理论上控制根服务器能截获、丢弃、篡改、伪造经过根服务器的信息,但中国并非一点反制的方法都没有。
首先,经过根服务器的信息量并不是非常大,之前说过,如果本地域名服务器上有要查询的记录,就立即将查询到的主机IP地址返回给发出请求的客户端,只有在本地域名服务器上没有该主机的记录,域名服务器才会向互联网上最顶层的根域名服务器发出查询请求。
其次,信息是分段传递的,而且很多民用的信息也是加密的,信息加密手段还有防篡改的功能,特别是中国正在产业化的量子通信。虽然对美国屏蔽掉国家顶级域名的行为无能为力,但可以避免信息被篡改的情况。
最后,虽然COM、NET等域名均由国外公司负责管理,但CN下的域名由中国互联网络信息中心负责管理,中国互联网络信息中心在全国设置了多个负责CN域名解析的域名服务器,特别是内设置了根域名镜像服务器——即使在根域名服务器中止了对CN域名解析的情况下,也能保证部分CN下的域名在国内能正常访问。正是因为如此,如政府网站、国有银行网站大多使用CN域名。
笔者认为,只要还存在国家和利益纠纷,美国完全放弃手中互联网霸权的可能性就微乎其微,一些表面上移交域名管理权的做法很可能只是换个马甲而已。另外,对于美国的互联网霸权,中国也不必太过于在意,毕竟中国手中也握有一些反制的底牌。
出品:科普中国
制作:铁流
监制:中国科学院计算机网络信息中心
“科普中国”是中国科协携同社会各方利用信息化手段开展科学传播的科学权威品牌。
本文由科普中国融合创作出品,转载请注明出处。
0条评论