保护中国的网络安全,不给美国可乘之机。
中国的根服务器来了,这有什么影响?
你说的应该是中国工信部官网的一篇题为“工业和信息化部关于同意中国互联网络信息中心设立域名根服务器(F、I、K、L根镜像服务器)及域名根服务器运行机构的批复”的文章吧
其实这个批文写的非常清楚,是同意新增设立镜像根服务器,而不是直接部署新的IPv4根服务器,可能有些朋友要大失所望了
DNS的根服务器有什么用?简单的说,如果我们要访问后缀是com或net的网站,就需要通过根服务器来解析WWW域名对应的IPv4地址,如果根服务器被关了,我们无法获取这些网站的IP地址,也就无法正常的访问网站。同样,如果位于国外的根服务器不让解析中国的cn的域名,那么外国人也无法访问中国网站
目前对于IPv4的DNS请求,全球有13台根服务器(标志从A到M),其中美国有一台主根服务器和9台副根服务器。而日本,瑞典,英国分别有3台副根服务器,中国1台没有。本次工信部批文设立的镜像根服务器,并不是和这13台根服务器地位等同,而是这13台根服务器中某台的"拷贝”
镜像根服务器的意思就是我们拷贝了一份根服务器的数据到中国的镜像根服务器,这样我们在访问网站做域名解析时,就不用绕道国外的根服务器了,直接在中国的镜像的DNS根服务器访问就可以,目前我们国家有四台镜像根服务器,全国60%的流量实际上是到中国自己的镜像根服务器访问的
目前,全世界域名根服务器只有13个,但域名根服务器的镜像服务器有900多台,而且中国的镜像根服务器是全球最少的,而且镜像服务器的正常工作离不开域名根服务器,所以,对于IPv4的DNS封杀,镜像根服务器可以起一定的作用,但是不能完全屏蔽IPv4 DNS攻击的威胁
中国的镜像服务器就是覆盖这13台根服务器中的了F、I、J、L 根,下图是之前查到的L根的镜像根服务器
所以,这个消息我觉得大家可能有误解,不是部署了根服务器,而是部署了镜像根服务器。IPv4现状已经无法改变,我们国家在IPv6领域和国外合作启动了雪人计划的测试和研究工作,目的就是打破DNS根服务器的垄断,目前在2017年底已经部署了1台主根服务器和3台辅根服务器。
这也是我们国家大力推进IPv6的原因,只有IPv6我们国家才真正拥有自己的根服务器
2004年4月,美国将“ly”后缀的域名屏蔽,导致利比亚在互联网上消失了3天。
众所周知,人们上网离不开域名,访问某个网站需要将域名“翻译”成IP地址才行,而这些都要依赖根服务器。全球有13台根服务器,其中美国控制了10台,我国没有自己的根服务器。最近,工信部批复设立的F、I、K、L是根镜像服务器,与“原生态”的根服务器还是有区别的,下文具体说一说。
1、根域名服务器
根域名服务器主要用来管理互联网的主目录,是整个互联网的基础设施,由于UDP报文长度限制的原因,目前全球仅有13台根域名服务器,编号为“A”到“M”,其中1台主根服务器,放置在美国,另外12台为辅根服务器,9台在美国,1台在英国,1台在瑞典,1台在日本,如下图所示▼。
根服务器中包含了美国政府批准的260个互联网后缀(com、net等)以及国家指定符(cn、fr、io等)。美国控制了域名解析的根服务器,也就控制了相应的所有域名,如果美国不想让人访问某些域名,那么就可以在根服务器中进行屏蔽,这些域名所指向的网站在互联网上就消失了。比如文中开头说的,2004年,美国将“ly”域名瘫痪,导致利比亚在互联网上消失了3天。
2、根镜像服务器
工信部同意建设的是6台根镜像服务器,镜像编号为I、J的根服务器1台,编号为L、K的根服务器各2台。根镜像服务器与主服务器的内容是一样的,完全同步更新编号相同的根服务器,只是放在不同的地方,分担主机的负载。
镜像根服务器,简单来说就像照镜子,能看,但不是原版的。目前,全球有900台根镜像服务器,编号为A到M共13个标记,采用任播的技术,编号相同的根服务器使用同一个IP,类似一个集群。
3、雪人计划
我国摆脱“无根服务器”的状态,可能得等到IPv6全面普及。在IPv6时代,为了我国主导的“雪人计划”,改变了当前的格局,IPv6有25台根服务器,我国部署了4台IPv6根服务器,其中1台主根,3台辅根,详情如下图所示▼。
总之,在IPv4时代,美国仍然占有很大的话语权,我国只有根镜像服务器,并没有独立的根服务器。到了IPv6时代,这种状况才会真正的改变。网络无国界,但是根服务器有国界。
在回答有什么影响之前,先搞明白什么是根服务器。这里说的根服务器,更确切的说是根域名服务器。
世界上有非常多的网站,这些网站的服务器通过IP地址对外提供服务。IP地址很长,是一个四段式的字符串,每段最多3个数字,就像59.108.138.25。记住一个IP地址,最多需要12位数字,比手机号还长,显然是非常困难的。在手机通讯录中我们给手机号记录一个名字,就可以通过名字找到手机号打电话了。同样的道理,给IP地址定义可理解的名字——域名,根域名服务器就是保存域名与IP地址关系的“通讯录”。
通过浏览器访问头条网站的过程如下:首先去域名服务器通过域名查询对应的IP地址,然后通过IP地址访问头条网站。实际的过程更加复杂,这里做一个简化。
全世界IPv4根服务器只有13台(这13台IPv4根域名服务器名字分为“A”至“M”),1个为主根服务器在美国。其余12个均为辅根服务器,其中9个在美国,欧洲2个,位于英国和瑞典,亚洲1个位于日本。除了根服务器,镜像服务器更多,有900多个。辅根服务器、镜像服务器的存储的域名信息,都是从根服务器同步的。
中国要建设的跟服务器,都是辅根服务器。中国建设的是F、I、K、L根镜像服务器,也就是说,未来会有17个跟服务器,其中4个在中国。既然是辅根服务器,也还是需要从美国的主根服务器同步数据的。
建设中国自己的根服务器,有很多的好处。
1、有助于维护中国的互联网安全。假如中美之间的光缆发生故障,国内的互联网服务暂时不会受到影响。
2、有助于提升中国客户的域名解析速度。域名解析再也不用漂洋过海啦,虽然光纤很快,但是夸半个地球的长时间传输,也是有时间损失的。