域名系統是最重要的互聯網服務之一,沒有它,我們将無法訪問在線内容,甚至無法發送電子郵件。每當我們嘗試連接到其他網站或在線服務時,根 DNS 服務器都會幫助我們的計算機找到并到達我們想要的地址。
DNS 根服務器是所有 DNS 的組成部分,因此也是 Internet 的組成部分,但關于它的信息并不多。今天我們将學習什麼是根服務器?它們的作用是什麼?以及實際上有多少根服務器?
什麼是 DNS 根服務器?根服務器或 DNS 根服務器是負責 DNS 和整個 Internet 功能的名稱服務器,它們是确定任何域名名稱的第一步,DNS可以将域名轉換為 IP 地址。
根區是頂級域的全局列表,它包含通用頂級域(.com、.net、.org)、國家代碼頂級域(.no、.se、.uk)和國際化的頂級域名,即以各國本地字符編寫的 ccTLD,根區來自互聯網号碼分配機構 (IANA),它是互聯網名稱與數字地址分配機構 (ICANN) 的一部分。
域名到 IP 地址的映射是使用 DNS 區域以分層順序完成的,根服務器為根區域提供服務,根區域位于層次結構的頂部并發布根區域文件,根區域文件又包含所有 TLD 授權服務器的資源記錄。因此,它們可以通過兩種方式工作:
盡管在後一種情況下它們不直接參與名稱解析,但根服務器位于整個 Internet 基礎結構的根目錄中,沒有它們,我們今天所了解和使用的大部分網絡都将無法使用。
根服務器如何工作?根服務器的工作方式取決于名稱解析過程:
這個大家都知道,一共有13台。
為什麼隻有 13 個根服務器?這是由于本地 DNS 基礎設施的限制,它使用的是 32 字節 IPv4,IP 地址必須對應一個數據包,當時數據包限制為 512 字節,所以每個IPv4地址是32位,其中13位是416字節,剩下的96字節是協議信息。
起初,13 個 IP 地址中的每一個都有一個服務器,今天我們為每個 IP 地址賦予一個服務器集群,使用廣播路由創建了一個由全球數百台服務器組成的網絡。
這有助于平衡去中心化并确保可靠性,即使其中一個根服務器由于 DDoS 攻擊或其他類型的 DNS 攻擊也可以保證網絡的可用性。
然而,由于 IPv6 的小數據包大小限制,因此幾乎可以肯定,未來會出現更多的根 DNS 服務器。
根 DNS 服務器位于何處? 中國DNS情況13個DNS根服務器為啥不能分一台給中國?、這個問題,相信不用回答了,根本不可能,不是政治問題,而是技術問題,本身已經超出協議範圍能力了,已經有根DNS的組織是不可能讓給中國的。
在中國,一共有26個根域名服務器節點:
首選:223.5.5.5備用:223.6.6.6百度 BaiduDNS IPv4 地址:180.76.76.76IPv6 地址:2400:da00::6666 Public DNS+
首選:119.29.29.29備用:119.28.28.28備用:182.254.118.118備用:182.254.116.116CNNIC sDNS 首選:1.2.4.8備用:210.2.4.8 清華大學 DNS 服務器
2001:da8:200:ffff::28上海交大 DNS 服務器 2001:da8:8000:1:202:120:2:101 北京郵電大學 DNS 服務器
2001:da8:202:10::36 或 2001:da8:202:10::37
等等,還有很多,等有機會給大家整理一個全的。
中國在DNS根領域還有機會嗎?我們都知道,網絡掌握在其他國家,安全性會受到極大的安全風險,我們錯過了13個根服務器,難道永遠都要“寄人籬下”嗎?
當然不是!
雖然我們不能在ipv4領域擁有根DNS服務器,但是我們在ipv6的根DNS服務器中已經占有一席之地了。随着國家對ipv6的支持,中國在ipv6網絡建設上已經有了驚人的速度!
随之而來的ipv6根DNS服務器中,中國擁有4台服務器,其中,一台為主根,其他三台為輔根!!!
總結DNS 負責幾乎所有與 Internet 相關的事情,根 DNS 服務器是互聯網的支柱。
希望通過本文,大家能夠對于13個DNS根服務器有所了解。
在安全方面,DNS 仍然是企業基礎設施中最容易被忽視的部分之一,這就是頻繁執行 DNS 審計如此重要的原因。
重視技術的本質,才能立足于技術公司之本!!!
有話要說...