日前,互聯(lián)網(wǎng)名稱和數(shù)字地址分配機(jī)構(gòu)(Internet Corporation for Assigned Names and Numbers,ICANN)宣布ICANN 管理的根服務(wù)器(ICANN Managed Root Server,IMRS)節(jié)點(diǎn)首次在中國上海成功安裝。這是ICANN 在中國安裝的第三個(gè)IMRS 根節(jié)點(diǎn),也是在中國東部地區(qū)安裝的首個(gè)根節(jié)點(diǎn)。其他兩個(gè)根節(jié)點(diǎn)都位于北京。
根服務(wù)器是指域名系統(tǒng)(Domain Name System,DNS)根區(qū)的一個(gè)域名服務(wù)器。根服務(wù)器負(fù)責(zé)響應(yīng)通常由互聯(lián)網(wǎng)服務(wù)提供商運(yùn)營的DNS 解析器所提出的DNS 查詢請(qǐng)求。當(dāng)查詢請(qǐng)求與某根區(qū)相關(guān)時(shí),則相應(yīng)的根服務(wù)器將會(huì)給出權(quán)威答復(fù)。而針對(duì)其他查詢,該根服務(wù)器將會(huì)推薦查看適當(dāng)?shù)捻敿?jí)域(top-level domain,TLD)服務(wù)器,或生成出錯(cuò)響應(yīng)(例如:表明該TLD 不存在)。每個(gè)根服務(wù)器都由位于不同地點(diǎn)的多組機(jī)器構(gòu)成。這些機(jī)器則被稱之為根節(jié)點(diǎn)。
根節(jié)點(diǎn)使用互聯(lián)網(wǎng)流量路由技術(shù)“anycast(任播)”,使得所有根服務(wù)器節(jié)點(diǎn)擁有兩個(gè)相同的IP 地址(即一個(gè)IPv4 地址、一個(gè)IPv6 地址),并提供相同的DNS 內(nèi)容,包括TLD 域名服務(wù)器的相關(guān)信息。增加根節(jié)點(diǎn)的數(shù)量能夠改善DNS 的整體容錯(cuò)率;增強(qiáng)系統(tǒng)應(yīng)對(duì)某些類型的網(wǎng)絡(luò)威脅如拒絕服務(wù)型(Denial of Service,DoS)攻擊的適應(yīng)能力;并能縮短本地互聯(lián)網(wǎng)用戶在進(jìn)行DNS 查詢時(shí)的響應(yīng)時(shí)間。
安裝上海根節(jié)點(diǎn)是ICANN 和中國互聯(lián)網(wǎng)絡(luò)信息中心(China Internet Network Information Center,CNNIC)和本地社群聯(lián)合進(jìn)行的一項(xiàng)舉措。中國電信上海公司(China Telecom Shanghai)提供了支持根節(jié)點(diǎn)所需的安裝設(shè)備和帶寬。
“我們衷心感謝CNNIC 對(duì)IMRS 根節(jié)點(diǎn)進(jìn)行托管。此舉改善了根區(qū)DNS 的服務(wù),增強(qiáng)了DNS 在本地區(qū)的技術(shù)穩(wěn)定性和適應(yīng)力,”ICANN 首席技術(shù)官戴維·康納德(David Conrad)表示。
不同于人們普遍的誤解,根服務(wù)器并不會(huì)控制互聯(lián)網(wǎng)。運(yùn)營一個(gè)根節(jié)點(diǎn)也不會(huì)為更改DNS 內(nèi)容提供任何機(jī)制。任何對(duì)根區(qū)內(nèi)容進(jìn)行的修改都會(huì)受到DNS 協(xié)議中的一部分,即域名系統(tǒng)安全擴(kuò)展(DNS Security Extensions,DNSSEC)的限制;如果一個(gè)根節(jié)點(diǎn)無法對(duì)一次查詢做出響應(yīng),則解析器會(huì)詢問另一個(gè)根節(jié)點(diǎn)或根服務(wù)器。
不論解析器向哪個(gè)根服務(wù)器發(fā)出查詢請(qǐng)求,在全球不同地理區(qū)域安裝更多根節(jié)點(diǎn)都能使得整個(gè)系統(tǒng)更具彈性、分布更廣,這也降低了因一個(gè)問題或一次攻擊導(dǎo)致互聯(lián)網(wǎng)用戶被迫斷線的風(fēng)險(xiǎn)。擴(kuò)大根節(jié)點(diǎn)的分布區(qū)域還確保了DNS 查詢和響應(yīng)的回復(fù)速度得到盡可能地提高,從而為互聯(lián)網(wǎng)用戶帶來更好的體驗(yàn)。
根服務(wù)器系統(tǒng)由12 個(gè)獨(dú)立組織(包括ICANN)運(yùn)營的1000 多個(gè)根節(jié)點(diǎn)共同組成。目前ICANN 在全球各地負(fù)責(zé)管理超過165 個(gè)IMRS 根節(jié)點(diǎn),其中大多數(shù)根節(jié)點(diǎn)都由第三方負(fù)責(zé)托管。