DNS为什么需要根域名服务器?

DNS为什么需要根域名服务器?,第1张

我们知道,DNS是域名系统的英文简称,它是负责将域名转换为IP的一套分布式数据库系统,而DNS服务器就是用来执行此服务的服务器。

而众多DNS服务器也是需要依懒于根域名服务器的!什么是根域名服务器呢?根域名服务器存储的是每个顶级域(如:com,cn,cc等)的域名服务器的地址信息,而不是存储国际上所有域名(如:abccom,abcdcn)的具体信息!

目前全世界的IPv4根域名服务器共13台,组成形式是:1台主根服务器+12台辅根服务器。唯一的主根服务器放置在美国,其它12台辅根服务器中有9台还是在美国、日本英国瑞典各1台,从这里可以看出,美国主导了国际互联网的运行!

鉴于这种情况,中国在2016年推出“雪人计划”,在美国/日本/俄罗期/德国等全球16个国家部署了25台IPv6根服务器架设。

所以当下而言,根域名服务器在国际上共13+25台,这在很大程度上将一些隐患给打消了。

除了根域名服务器外,我们知道像国内还有114公共DNS等,电信/联通/移动这些运营商也都有DNS服务器,那为什么还需要根域名服务器呢?

其实这很好理解,互联网是全球性质的,全球有很多顶级域名,所以需要根域名服务器来负责顶级域的集中管理。试想一下,如果没有根域名服务器,那全球的域名就是一乱糟,随意性强。比如我们说的cn域名其实是国家顶级域名,如果不在根域名服务器中注册,其它国家用户则无法访问所有的cn域名。

总结来说,DNS是层级式的解析模式,大概就是:顶级根域名服务器》区域根服务器》节点根服务器。在实际的域名解析过程中,很多时候都不需要在顶级的根域名服务器去解析,更多的是由节点DNS服务器或区域DNS服务器负责解析的。

第一章 总则第一条 为促进中国互联网络的健康发展,保障中国互联网络域名系统安全、可靠地运行,规范中国互联网络域名系统管理和域名注册服务,根据国家有关规定,参照国际上互联网络域名管理准则,制定本办法。第二条 在中华人民共和国境内从事域名注册服务及相关活动,应当遵守本办法。第三条 本办法下列用语的含义是:
(一)域名:是互联网络上识别和定位计算机的层次结构式的字符标识,与该计算机的互联网协议(IP)地址相对应。
(二)中文域名:是指含有中文文字的域名。
(三)域名根服务器:是指承担域名体系中根节点功能的服务器。
(四)域名根服务器运行机构:是指承担运行、维护和管理域名根服务器的机构。
(五)顶级域名:是指域名体系中根节点下的第一级域的名称。
(六)域名注册管理机构:是指承担顶级域名系统的运行、维护和管理工作的机构。
(七)域名注册服务机构:是指受理域名注册申请,直接完成域名在国内顶级域名数据库中注册、直接或间接完成域名在国外顶级域名数据库中注册的机构。第四条 信息产业部负责中国互联网络域名的管理工作,主要职责是:
(一)制定互联网络域名管理的规章及政策;
(二)制定国家(或地区)顶级域名CN和中文域名体系;
(三)管理在中华人民共和国境内设置并运行域名根服务器(含镜像服务器)的域名根服务器运行机构;
(四)管理在中华人民共和国境内设立的域名注册管理机构和域名注册服务机构;
(五)监督管理域名注册活动;
(六)负责与域名有关的国际协调。第五条 任何组织或者个人不得采取任何手段妨碍中华人民共和国境内互联网域名系统的正常运行。第二章 域名管理第六条 我国互联网的域名体系由信息产业部以公告形式予以公布。根据域名发展的实际情况,信息产业部可以对互联网的域名体系进行调整,并发布更新公告。第七条 中文域名是我国域名体系的重要组成部分。信息产业部鼓励和支持中文域名系统的技术研究和逐步推广应用。第八条 在中华人民共和国境内设置域名根服务器及设立域名根服务器运行机构,应当经信息产业部批准。第九条 申请设置互联网域名根服务器及设立域名根服务器运行机构,应当具备以下条件:
(一)具有相应的资金和专门人员;
(二)具有保障域名根服务器安全可靠运行的环境条件和技术能力;
(三)具有健全的网络与信息安全保障措施;
(四)符合互联网络发展以及域名系统稳定运行的需要;
(五)符合国家其他有关规定。第十条 申请设置域名根服务器及设立域名根服务器运行机构,应向信息产业部提交以下书面申请材料:
(一)申请单位的基本情况;
(二)拟运行维护的域名根服务器情况;
(三)网络技术方案;
(四)网络与信息安全技术保障措施的证明。第十一条 在中华人民共和国境内设立域名注册管理机构和域名注册服务机构,应当经信息产业部批准。第十二条 申请成为域名注册管理机构,应当具备以下条件:
(一)在中华人民共和国境内设置顶级域名服务器(不含镜像服务器),且相应的顶级域名符合国际互联网域名体系和我国互联网域名体系;
(二)有与从事域名注册有关活动相适应的资金和专业人员;
(三)有从事互联网域名等相关服务的良好业绩和运营经验;
(四)有为用户提供长期服务的信誉或者能力;
(五)有业务发展计划和相关技术方案;
(六)有健全的域名注册服务监督机制和网络与信息安全保障措施;
(七)符合国家其他有关规定。第十三条 申请成为域名注册管理机构的,应当向信息产业部提交下列材料:
(一)有关资金和人员的说明材料;
(二)对境内的顶级域名服务器实施有效管理的证明材料;
(三)证明申请人信誉的材料;
(四)业务发展计划及相关技术方案;
(五)域名注册服务监督机制和网络与信息安全技术保障措施;
(六)拟与域名注册服务机构签署的协议范本;
(七)法定代表人签署的遵守国家有关法律、政策和我国域名体系的承诺书。第十四条 从事域名注册服务活动,应当具备下列条件:
(一)是依法设立的企业法人或事业法人;
(二)注册资金不得少于人民币100万元,在中华人民共和国境内设置有域名注册服务系统,且有专门从事域名注册服务的技术人员和客户服务人员;
(三)有为用户提供长期服务的信誉或者能力;
(四)有业务发展计划及相关技术方案;
(五)有健全的网络与信息安全保障措施;
(六)有健全的域名注册服务退出机制;
(七)符合国家其他有关规定。

母根服务器即根服务器。也即DNS域名根服务器,可以说是互联网上最核心的基础设施。

主根服务器只有一台,在美国,除此之外还有12台辅根服务器分部在全球,其中有9个在美国,2个在欧洲,分别是英国和瑞典,还有1个在亚洲的日本。这所有根服务器均由非营利性国际组织ICANN统一管理,一开始ICANN的管理权在美国手上。由于域名都必须放置在服务器上,所以在此基础上,ICANN也拥有全球域名体系和IP地址等的管理权,其中就包括我们所熟悉的通用域名后缀如。com、org、net、top等和国别域如法国的fr、挪威的no等,也包括中国的cn,也因此美国政府对全球互联网都拥有控制权。全球英特网所广泛采用的互联网技术基础协议IPv4也是基于这13台根服务器。

根服务器影响了整个互联网的网络安全,如果根服务器受到攻击,那全球网络的域名解析都会出问题,包括谷歌、百度、新浪等网站,其后果可想而知。不过根服务器受到攻击,是促使Ipv6全球互联网母根服务器诞生的原因。

根服务器是在管理域名的,每个网页都有自己的域名和IP地址,比如你要上百度,那么你的浏览器其实就是向根服务器发出请求,然后根服务器算出百度的IP地址再把IP地址下的信息传送给你,你就可以上百度了。根服务器可以看成是现代网络的元祖,97年的时候根服务器曾经出现过一个人为错误,结果导致连续好几天全球很多地方断网了,连邮件也发不了。
QQ不用访问根服务器,QQ其实就像是国内的一个局域网,用的是国内的服务器。未来我们国家也是要搞自己的根服务器,要不随时会被美国断网。

1、不能在中国增加第14个根域名服务器,是因为要让所有的根服务器数据能包含在一个512字节的UDP包中,根服务器只能限制在13个,而且每个服务器要使用字母表中的单个字母命名,这也是根服务器是从A~M命名的原因。

2、全球共有13台根逻辑域名服务器。这13台逻辑根域名服务器中名字分别为"A"至"M",真实的根服务器在2014年1月25日的数据为386台,分布于全球各大洲。

3、这13个逻辑根服务器可以指挥Firefox或InternetExplorer这样的Web浏览器和电子邮件程序控制互联网通信。

4、从理论上说,任何形式的标准域名要想被实现解析,按照技术流程,都必须经过全球"层级式"域名解析体系的工作,才能完成。

5、世界对美国互联网的依赖性非常大,当然这也主要是由其技术的先进性和管理的科学性所决定的。所谓依赖性,从国际互联网的工作机理来体现的,就在于"根服务器"的问题。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://www.54852.com/zz/10871994.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-11
下一篇2023-05-11

发表评论

登录后才能评论

评论列表(0条)

    保存
    {label}{label}{label}