指导阅读
这几年很多人都在担心一个问题:美国能不能断开中国?
其实我和我的朋友,计算机专家、风云社成员陈静在2019年做过一个对话节目,在节目里告诉了大家答案:不会,我们有很多来自美国的攻击要防范,比如芯片禁运、网络窃听,但是断网不在其中。
任远plus第一期正式启动。
但是,之后朋友还是会时不时问这个问题。
最近我的朋友,网络安全专家魏写了一篇文章《如果根域名服务器在美国被屏蔽,中国会从网络上消失吗,给出了明确的技术答案:这个问题很容易解决。相信有疑问的人会恍然大悟这个答案。
先从基本原理来解释一下这个问题。
人们普遍担心中国在美国断网的问题,因为大家都听说过,互联网上有13个根服务器,其中10个在美国(包括一个主根服务器),另外三个根服务器分别在英国、瑞典和日本,而中国一个也没有。那么,大家的担心随之而来:如果美国的根服务器停止服务中国,中国会从网络上消失吗?
回答:未雨绸缪当然好,但这种想法在技术上是错误的。因为它误解了互联网和根服务器。
很多人把互联网理解为中央控制的层级结构,就像政府或者企业一样,做什么事情都需要上级点头。根服务器这个名称听起来像是最高级别的组织。
但事实上,互联网根本不是这么运作的。这是一个没有中央控制器的分布式网络。每个节点将告诉周围的节点它可以连接到谁。如果任何一个节点想和另一个节点通信,它会根据连接信息找到最近的路径,不需要麻烦上级组织。只要它们之间至少有一条路径,它们就可以连接。
分布式网络
网络最初设计的场景是美苏爆发核战争。美国的中央指挥系统被消灭了,但其余的仍能相互通信。如果是由一个中心来控制,怎么实现这个目标?
只要捅破这张窗户纸,你就会明白:技术专家不认为断网是威胁,不是因为他们幼稚,过于信任美国的名声,而是因为这是一个纯粹的技术问题,技术上可以解决。
接下来,我们来解释一下根服务器是做什么的。
许多人认为互联网上的所有信息都必须通过根服务器传输。比如中国两个人之间的邮件,会先去美国的根服务器。所以我们在美国面前没有秘密,信息完全泄露。
是为了文义而脑补。如果所有的信息都要去根服务器,那么世界上这么多信息的传输会有多慢?谁会设计这么蠢的网络?谁愿意接入这样的网络?
其实根服务器做的事情很简单,不是传递信息,而是解析域名。
我之前和陈静的节目,“如果美国要进行网络攻击,中国能被“断开”吗?|科技任原》中,已经详细解释了域名解析。这里,稍微解释一下。
通常,当你登录一个网站时,你会记得像www.baidu.com这样的网站。这就叫域名。但实际上,网络能识别的并不是带这个字母符号的域名,而是一串数字,比如14.215.177.39。这叫IP地址,也就是互联网协议地址。
Ping百度可以看到它的IP地址。
每个域名对应一个IP地址。事实上,多个域名可能对应同一个IP地址。对于每个终端,IP地址是其在互联网上的唯一标识。
一个常见的比喻是,域名好比一个人,IP地址好比他的电话号码。人们的名字很容易记住,但是电话号码很难记住,所以我们需要一本电话号码簿。
电话簿是什么?是域名服务器(DNS)。域名服务器遍布全球,记录电话簿的范围或大或小。
当你寻找一个域名对应的IP地址时,系统会先询问最近的域名服务器。如果这个域名服务器不知道,它会告诉你下一个最有可能找到它的是谁。这一级查询下去,最高一级是根服务器,存储着cn、com之类的顶级域名的信息。
域名服务器如何工作
现在我们可以理解域名并不是一个必须的东西。即使全世界的域名服务器都停止工作,你也可以用IP地址直接连接。当然,这是不方便的,但不是物理上的断开。其实还有一种网络,根本没有域名,只能靠IP地址连接。这就是“暗网”,现在还在活动。
没有域名服务器,互联网依然可以正常工作。中国工程院院士吴建平:DNS根服务器不是互联网的核按钮!》
你可能还在担心:全世界大部分人都记不住IP地址。如果禁止美国的根服务器解析中国的域名,那不是大部分人还是无法连接中国的网站吗?
韦钒指出,这个问题很容易解决。
具体来说,在https://www.iana.org/domains/roo,,T/Files可以下载到包含所有顶级域名信息的根区域文件中。这是一个文本文件,有20,000多行,大小为2.2m..只要顶级域名发生变化,该文件就会更新。
根文件下载页面
中国的顶级域名是cn,这个文件里与之相关的只有几十行。
根区域文件中与cn域名相关的记录
现在的问题是:如果美国删除这些与cn相关的记录会怎么样?
答案很有意思。这有点像电影《梦幻指环之旅》:一个人是否死在冥界,取决于这个世界上是否有人记得他。当最后一个活着的人忘记了他,鬼就真的死了。在网络世界中,一个域名是否有效,取决于它是否记录在别人的域名服务器中。
椰子树
所以,如果美国删除了根服务器中cn的记录,而我们什么都不做,那么当全球所有域名服务器中的缓存到期时,中国的网站就只能通过IP访问了。
但是,我们完全可以防止这种情况发生。中国有根服务器镜像,我们可以保留这些根镜像来解析中国的域名。比如写一个简单的程序,每次与根服务器同步后,立即添加一条关于cn的记录。
这是一种小修小补的方式,也是一种战斗方式。比如自己架设一个根服务器,和美国的根服务器完全脱钩。
所以我们可以自己保证国内的网络畅通。现在真正有意思的是中美以外的其他国家。他们会怎么做?
如果他们认为与中国的接触是可有可无的,那么他们就什么都不会做,让自己的国民与中国失去联系。但是如果他们觉得联系中国很重要,那么他们就会想办法,比如把cn的记录加回去,或者跟中国新的根服务器保持同步。
你觉得哪个场景更合理?
显然是后者。
怎么处理?如果美国屏蔽根域名服务器,中国会从网络上消失吗?魏健钒
你可能会问:如果美国以武力胁迫其他国家与中国断绝关系怎么办?
回答:这的确是个问题,但这是现实的选择吗?比如美国会不会威胁某个国家,说你必须给我多少钱,不然我就用核武器轰炸你?手段与目标相匹配是基本常识。
所以,如果美国停止对中国的域名解析,最终的结果将是既不能阻止中国人继续上网,也不能阻止其他国家的人登录中国的网站。但是他们可以阻止一个国家的人登录中国的网站——美国自己。
本来是为了孤立中国,结果却是孤立了自己。你认为有人会用这种愚蠢的伎俩吗?现在,你明白为什么我们不需要担心美国的断交了吧?
这一招太卑鄙了。如果美国屏蔽根域名服务器,中国会从网络上消失吗?魏健钒
从另一个角度看,美国一些政客近年来对中国充满恶意,所有能对中国造成损害的招数都提出来了。但是我们从来没有听说过一个美国政客建议中国应该与互联网断开连接。这一招没有提出来,是因为根本不成立。
据业内专家称。如果美国屏蔽根域名服务器,中国会从网络上消失吗?魏健钒
如果你想了解更多的网络安全问题,比如局域网和互联网的关系,所谓的伊拉克和利比亚从互联网上消失,ip地址的枯竭,以及IPv4,IPv6,IPv9等网络协议等等。,欢迎阅读前述文章及其参考文献。
两次断网事件是怎么回事?如果美国屏蔽根域名服务器,中国会从网络上消失吗?魏健钒
最后,我想对大家说的是:居安思危是一种美德,但关键是要正确看待危险,而不是听风就是雨,相信任何危险,不要相信别人说自己危害不够的话。正如我们前面指出的,芯片禁运和网络窃听是实实在在的危险,值得我们认真对待,花大力气去应对。毕竟只有科学原理才能指引我们前进。
资料来源:共青团中央
版权声明:本文内容由网民自发贡献,文中观点仅代表作者本人。本文(http://www.diemang.com)仅提供信息存储空服务,不拥有所有权并承担相关法律责任。如果您发现本网站涉嫌抄袭侵权/非法内容,请发送电子邮件至907991599@qq.com举报。一经核实,本网站将被立即删除。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)