DNS为什么需要根域名服务器?

DNS为什么需要根域名服务器?,第1张

我们知道,DNS是域名系统的英文简称,它是负责将域名转换为IP的一套分布式数据库系统,而DNS服务器就是用来执行此服务的服务器。

而众多DNS服务器也是需要依懒于根域名服务器的!什么是根域名服务器呢?根域名服务器存储的是每个顶级域(如:com,cn,cc等)的域名服务器的地址信息,而不是存储国际上所有域名(如:abccom,abcdcn)的具体信息!

目前全世界的IPv4根域名服务器共13台,组成形式是:1台主根服务器+12台辅根服务器。唯一的主根服务器放置在美国,其它12台辅根服务器中有9台还是在美国、日本英国瑞典各1台,从这里可以看出,美国主导了国际互联网的运行!

鉴于这种情况,中国在2016年推出“雪人计划”,在美国/日本/俄罗期/德国等全球16个国家部署了25台IPv6根服务器架设。

所以当下而言,根域名服务器在国际上共13+25台,这在很大程度上将一些隐患给打消了。

除了根域名服务器外,我们知道像国内还有114公共DNS等,电信/联通/移动这些运营商也都有DNS服务器,那为什么还需要根域名服务器呢?

其实这很好理解,互联网是全球性质的,全球有很多顶级域名,所以需要根域名服务器来负责顶级域的集中管理。试想一下,如果没有根域名服务器,那全球的域名就是一乱糟,随意性强。比如我们说的cn域名其实是国家顶级域名,如果不在根域名服务器中注册,其它国家用户则无法访问所有的cn域名。

总结来说,DNS是层级式的解析模式,大概就是:顶级根域名服务器》区域根服务器》节点根服务器。在实际的域名解析过程中,很多时候都不需要在顶级的根域名服务器去解析,更多的是由节点DNS服务器或区域DNS服务器负责解析的。

母根服务器即根服务器。也即DNS域名根服务器,可以说是互联网上最核心的基础设施。

主根服务器只有一台,在美国,除此之外还有12台辅根服务器分部在全球,其中有9个在美国,2个在欧洲,分别是英国和瑞典,还有1个在亚洲的日本。这所有根服务器均由非营利性国际组织ICANN统一管理,一开始ICANN的管理权在美国手上。由于域名都必须放置在服务器上,所以在此基础上,ICANN也拥有全球域名体系和IP地址等的管理权,其中就包括我们所熟悉的通用域名后缀如。com、org、net、top等和国别域如法国的fr、挪威的no等,也包括中国的cn,也因此美国政府对全球互联网都拥有控制权。全球英特网所广泛采用的互联网技术基础协议IPv4也是基于这13台根服务器。

根服务器影响了整个互联网的网络安全,如果根服务器受到攻击,那全球网络的域名解析都会出问题,包括谷歌、百度、新浪等网站,其后果可想而知。不过根服务器受到攻击,是促使Ipv6全球互联网母根服务器诞生的原因。

全球共有13台根域名服务器。这13台根域名服务器中名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。

根服务器主要用来管理互联网的主目录,全世界只有13台。1个为  根服务器架构主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于英国和瑞典,亚洲1个,位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。

功用:在根域名服务器中虽然没有每个域名的具体信息,但储存了负责每个域(如COM、NET、ORG等)的解析的域名服务器的地址信息,如同通过北京电信你问不到广州市某单位的电话号码,但是北京电信可以告诉你去查020114。世界上所有互联网访问者的浏览器的将域名转化为IP地址的请求(浏览器必须知道数字化的IP地址才能访问网站)理论上都要经过根服务器的指引后去该域名的权威域名服务器(authoritative name server, 如haiercom的权威域名服务器是dns1hichina com)上得到对应的IP地址,当然现实中提供接入服务的ISP的缓存域名服务器上可能已经有了这个对应关系(域名到IP地址)的缓存。

据说,在主根服务器系统上还有一个更高级的、隐藏着的母服务器,当然也在美国,而全世界所有的顶级域名都是由这台母服务器来确定的。

我国在国内建立新的根服务器是有必要的,正所谓有备无患。据有关报道称,我国已经掌握了下一代互联网IPv6域名根服务器技术,不管困难多大,我们都必须建立IPv6域名根服务器,中国要从国家安全战略高度上建设下一代互联网,目前至少要保证国内的站点由国内的域名服务器来解析。这样,即使在最糟糕的情况下,美国终止对中国域名的解析时,虽然国外的用户无法再连接到我国的网络,但是我国可以自己解决中国境内的域名解析问题。

根服务器在美国,但是互联网本身是高度自治的,每个网络都应有自己的DNS服务器,比如说:你在某高校访问另外一个系科的主页,本校的DNS就可以解决问题,而要访问其它高校的网站,教育科研网的DNS服务器可以解决;访问CN网站,国内的DNS可以解决只有当访问其它国家或地区的网站时,才有可能访问根服务器,但如果本地的dns服务器上有该项时,就不需要访问根DNS服务器


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/10771841.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存