11月21日,工信部發(fā)文,批復(fù)同意中國信息通信研究院設(shè)立域名根服務(wù)器(L根鏡像服務(wù)器),以及域名根服務(wù)器運(yùn)行機(jī)構(gòu),負(fù)責(zé)運(yùn)行、維護(hù)、管理編號分別為JX0008L、JX0009L的域名根服務(wù)器
11月21日,工信部發(fā)文,批復(fù)同意中國信息通信研究院設(shè)立域名根服務(wù)器(L根鏡像服務(wù)器),以及域名根服務(wù)器運(yùn)行機(jī)構(gòu),負(fù)責(zé)運(yùn)行、維護(hù)、管理編號分別為JX0008L、JX0009L的域名根服務(wù)器。
早在今年6月,工信部還同意中國互聯(lián)網(wǎng)絡(luò)信息中心、北京市工程研究中心有限公司設(shè)立域名根服務(wù)器及運(yùn)行機(jī)構(gòu)。
6月28日,在中國科學(xué)院軟件園宣布,推出首款搭載國產(chǎn)龍芯CPU的域名服務(wù)器,并同步發(fā)布國產(chǎn)域名管理軟件紅楓系統(tǒng)2.0版。
9月,上海上線了首個對中國全網(wǎng)提供服務(wù)的L根鏡像服務(wù)器,部署了1164個根鏡像。
這一系列的舉動,讓國人十分振奮。而部署這一切的意義何在?讓我們從頭說起。
全球13臺IPv4根服務(wù)器,10臺在美國
根服務(wù)器主要用來管理互聯(lián)網(wǎng)的主目錄,全世界IPv4根服務(wù)器只有13臺,按照英文字母A至M的順序命名,其中1個為主根服務(wù)器在美國,其余12個均為輔根服務(wù)器,分布于美國9個、英國1個、瑞典1個、日本1個。
大家可能覺得,現(xiàn)在我們上網(wǎng)上得好好的,根服務(wù)器部署在哪里有什么關(guān)系?先讓我們深挖一下根服務(wù)器是干什么的。
只要上網(wǎng),就一定會接觸到域名。在以前的書信時代,我們寫信時要在信封上寫明收信地址和寄信地址,郵遞員才能準(zhǔn)確地將信件送到對方手中。但有時候,我們只知道對方的單位名稱,這個時候郵差就會通過查詢黃頁來找到具體地址。而到現(xiàn)在的網(wǎng)絡(luò)時代,我們熟悉的“.com”“.cn”的域名就好比過去的單位名稱,把這個域名轉(zhuǎn)化為地址的過程,就是域名解析,承擔(dān)這一工作的就是域名服務(wù)器。
看出來了吧!域名根服務(wù)器是域名查詢的起點(diǎn),是域名服務(wù)的中樞神經(jīng)系統(tǒng),如果離開了根服務(wù)器進(jìn)行全球范圍的域名解析,互聯(lián)網(wǎng)服務(wù)就無法正常運(yùn)營了,因此根服務(wù)器對于網(wǎng)絡(luò)安全的重要性不言而喻。而美國控制了10臺根服務(wù)器,就掌控了互聯(lián)網(wǎng)域名管理的主動權(quán)。
再簡單點(diǎn)說,如今我們大量的信息獲取都是通過互聯(lián)網(wǎng),如果某國利用其控制域名根服務(wù)器的能力,將域名指向修改到偽裝的網(wǎng)站,將造成大混亂。
別過分解讀,建設(shè)根鏡像服務(wù)器并非另起爐灶
由于IPv4的DNS數(shù)據(jù)包容量限制,又沒有可能再添加新的根的信息,因此,在IPv4的環(huán)境下,要想解決自主可控的根服務(wù)器可能性非常小。因此,今年工信部批復(fù)建設(shè)域名的根服務(wù)器,都是根鏡像服務(wù)器,目前全球范圍內(nèi)的根鏡像服務(wù)器就有1000多臺。根據(jù)root-servers.org顯示,北京地區(qū)的已有I、J、F、L、K五個根鏡像服務(wù)器。
正是因?yàn)槲覀儧]有自己的根服務(wù)器,只有鏡像服務(wù)器,不少業(yè)內(nèi)人士認(rèn)為存在著我國網(wǎng)絡(luò)存在著巨大安全隱患。那為什么還要建設(shè)鏡像服務(wù)器呢?
根服務(wù)器實(shí)際上是一個集群。舉個例子,全球不同地區(qū)部署的L服務(wù)器,用的是同一個IP地址。根服務(wù)器通過anycast協(xié)議來實(shí)現(xiàn)尋址,而anycast協(xié)議的好處就是,當(dāng)用戶要訪問一個IP地址的時候,系統(tǒng)會就近進(jìn)行選擇。如果中國用戶要訪問L服務(wù)器,數(shù)據(jù)包將就近在北京進(jìn)行處理。而且所有的鏡像之間的內(nèi)容是嚴(yán)格同步的,不存在單獨(dú)系統(tǒng)管理者私自修改內(nèi)容的可能性。
最近幾年,全球范圍內(nèi)域名系統(tǒng)事故頻發(fā),導(dǎo)致互聯(lián)網(wǎng)服務(wù)大范圍終端的嚴(yán)重事件時有發(fā)生,于是有流言傳出:“美國可以輕易通過域名根服務(wù)器讓中國斷網(wǎng)”。域名國家工程研究中心主任毛偉曾針對這一流言做出回應(yīng):“美國無法通過根服務(wù)器讓中國斷網(wǎng),我們在技術(shù)上有應(yīng)對方案。域名根服務(wù)器系統(tǒng)可以在一定程度上影響中國和境外網(wǎng)絡(luò)的互聯(lián)互通,但絕不影響中國境內(nèi)網(wǎng)絡(luò)的互聯(lián)互通。”
所以,部署根鏡像服務(wù)器,將有助于提升我國互聯(lián)網(wǎng)域名的解析效率和安全性,提升我國互聯(lián)網(wǎng)用戶上網(wǎng)體驗(yàn)。
從“雪人計劃”開始,抓住IPv6的發(fā)展機(jī)遇
雖然IPv4時代沒趕上,但我們果斷抓住了IPv6時代的發(fā)展機(jī)遇。
2013年,中國“下一代互聯(lián)網(wǎng)關(guān)鍵技術(shù)和評測北京市工程中心”聯(lián)合日本W(wǎng)IDE機(jī)構(gòu)今和美國相關(guān)專業(yè)人士,推出了“雪人計劃”。該計劃于2016年在美國、日本、印度、俄羅斯、法國等全球16個國家完成25臺IPv6根服務(wù)器架設(shè),其中1臺主根和3臺輔根部署在中國,打破了我國沒有根服務(wù)器的困境。
據(jù)中國信息通信研究院王志勤介紹,自“2019年IPv6網(wǎng)絡(luò)就緒專項(xiàng)行動”開展以來,我國IPv6規(guī)模部署進(jìn)展順利,成效顯著。基礎(chǔ)電信企業(yè)已全面完成LTE網(wǎng)絡(luò)和固定網(wǎng)絡(luò)的IPv6升級改造,全國11.30億LTE用戶獲得IPv6地址。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。