全球共有13台根域名服务器。这13台根域名服务器中名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于荷兰、瑞典和日本。
根域名服务器是架构因特网所必须的基础设施。在国外,许多计算机科学家将根域名服务器称作“真理”(TRUTH),足见其重要性。换句话说——攻击整个因特网最有力、最直接,也是最致命的方法恐怕就是攻击根域名服务器了。
在根域名服务器中虽然没有每个域名的具体信息,但储存了负责每个域(如COM、NET、ORG等)的解析的域名服务器的地址信息,如同通过北京电信你问不到广州市某单位的电话号码,但是北京电信可以告诉你去查020114。世界上所有互联网访问者的浏览器的将域名转化为IP地址的请求(浏览器必须知道数字化的IP地址才能访问网站)理论上都要经过根服务器的指引后去该域名的权威域名服务器(authoritative name server) ,当然现实中提供接入服务的ISP的缓存域名服务器上可能已经有了这个对应关系(域名到IP地址)的缓存。
2、根域名服务器的分布地点
下表是这些机器的管理单位、设置地点及最新的IP地址: 字母 IPv4地址 IPv6地址 自治系统编号(AS-number) 旧名称 运作单位 设置地点
#数量(全球性/地区性) 软件 A 198.41.0.4 2001:503:ba3e::2:30 AS19836 ns.internic.net VeriSign 以任播技术分散设置于多处
6/0 BIND B 192.228.79.201
(2004年1月起生效,旧IP地址为128.9.0.107) 2001:478:65::53 (not in root zone yet) none ns1.isi.e 南加州大学信息科学研究所
(Information Sciences Institute, University of Southern California) 美国加州马里纳戴尔雷伊
(Marina del Rey)
0/1 BIND C 192.33.4.12 2001:500:2::CAS2149 c.psi.net Cogent Communications 以任播技术分散设置于多处
6/0 BIND D 199.7.91.13(2013年起生效,旧IP地址为128.8.10.90) 2001:500:2::DAS27 terp.umd.e 马里兰大学学院市分校
(University of Maryland, College Park) 美国马里兰州大学公园市
(College Park)
1/0 BIND E 192.203.230.10 AS297 ns.nasa.gov NASA 美国加州山景城
(Mountain View)
1/0 BIND F 192.5.5.241 2001:500:2f::f AS3557 ns.isc.org 互联网系统协会
(Internet Systems Consortium) 以任播技术分散设置于多处
2/47 BIND G 192.112.36.4 AS5927 ns.nic.ddn.mil 美国国防部国防信息系统局
(Defense Information Systems Agency) 以任播技术分散设置于多处
6/0 BIND H 128.63.2.53 2001:500:1::803f:235 AS13 aos.arl.army.mil 美国国防部陆军研究所
(U.S. Army Research Lab) 美国马里兰州阿伯丁(Aberdeen)
1/0 NSD I 192.36.148.17 2001:7fe::53 AS29216 nic.nor.net 瑞典奥托诺米嘉公司(Autonomica) 以任播技术分散设置于多处
36 BIND J 192.58.128.30
(2002年11月起生效,旧IP地址为198.41.0.10) 2001:503:c27::2:30 AS26415 VeriSign 以任播技术分散设置于多处
63/7 BIND K 193.0.14.129 2001:7fd::1 AS25152 荷兰RIPE NCC 以任播技术分散设置于多处
5/13 NSD L 199.7.83.42
(2007年11月起生效,旧IP地址为198.32.64.12) 2001:500:3::42 AS20144 ICANN 以任播技术分散设置于多处
37/1 NSD M 202.12.27.33 2001:dc3::35 AS7500 日本WIDE Project 以任播技术分散设置于多处
5/1 BIND 中国大陆地区内只有6组根服务器镜像(F,I(3台),J,L),在少数极端情况下(比如全球互联网出现大面积瘫痪、或者中国互联网国际出口堵塞),至少能保证国内的站点由国内的域名服务器来解析。虽然国外的用户连接到我国的网络会出现问题,但是我国可以自己解决中国境内的域名解析问题,保证国内网络正常使用。
3、根域名服务器为什么不能放在中国?
现在世界上一共有13个根域名服务器,个在美国,2个在欧洲,1个在日本。而中国只有3个根域名“镜像”服务器。这13台逻辑根域名服务器中名字分别为“A”至“M”,真实的根服务器在2014年1月25日的数据为386台,分布于全球各大洲。
根域名服务器是架构因特网所必须的基础设施。在国外,许多计算机科学家将根域名服务器称作“真理”(TRUTH),足见其重要性。换句话说——攻击整个因特网最有力、最直接,也是最致命的方法恐怕就是攻击根域名服务器了。
在根域名服务器中虽然没有每个域名的具体信息,但储存了负责每个域(如COM、NET、ORG等)的解析的域名服务器的地址信息,如同通过北京电信你问不到广州市某单位的电话号码,但是北京电信可以告诉你去查020114。世界上所有互联网访问者的浏览器都将域名转化为IP地址的请求(浏览器必须知道数字化的IP地址才能访问网站)理论上都要经过根服务器的指引后去该域名的权威域名服务器(authoritative name server) ,当然现实中提供接入服务的ISP的缓存域名服务器上可能已经有了这个对应关系(域名到IP地址)的缓存。
根域名镜像服务器之所以多了“镜像”二字,是因为DNS解析的结果最终还会汇总到根域名服务器上,也就是说中国一天没有根域名服务器,无论再多多少镜像服务器,提高也只是网民访问网页的速度,安全问题得不到彻底解决,拥有10个根域名服务器的美国照样可以根据得到中国互联网DNS解析的相关数据,这对中国的国家安全是非常大的威胁。
而为什么不能在中国增加第14个根域名服务器呢?
为了增加反应速度,网页访问的申请都是由一个数据包所完成的,而一个数据包的长度为256b,这就决定了一个数据包只能有13个块,这就从根本上限制了根域名服务器的数量,也就是说根域名服务器只能有13个。
如果中国要拥有自己的根域名服务器只有两个,一是从现在有根域名服务器的国家移植,二是改变网页访问的申请由一个数据包完成的现状。移植不可能,因为美国不会给,别的国家也不富裕。改变一个数据包的技术模式更不可能,因为牵扯范围和技术变动太大,不现实。
所以,现在中国不会有自己的根域名服务器,除非哪天互联网的底层支持技术发生彻底革命。IPV6只能解决中国码号资源问题(最新数据,中国网民已经激增到1.5亿,IPV4码号资源只有1亿,这也是中国采用动态IP最根本的原因),国家安全问题还要靠其他的附加技术实现。
另外 有一点,中国动辄就封,墙,拦截,屏蔽。。。要知道根服务是全球都要共享的,是一个开放的网络根本原则,照这种大局域网的趋势。。。根本没人想放进来,国际惯例也不允许。。。
4、域名系统中 根服务器,顶级域名服务器之间有何关系
域名系统是美国的根域名服务器,在国内没有几家有这个权限。资金需要上千万才有空上权限的。常用的域名有域名解析,dns
资料修改等功能。你所说的,根域名服务器和顶级域名服务器。这些都是域名注册接口的权限。要问美国域名注册授权商。
5、建立中国自己的根域名服务器,有哪些巨大的意义?
意义在于不会被卡脖子。现在根服务器全球就13组,其中11组在美国,一组在日本,剩下的一组忘记在哪了,反正不在中国。如果美国设置根服务器阻止来自中国ip的请求,届时所有的后面是com的大众化域名(如 www.baidu.com www.163.com)都无法访问。这也是为什么我国有cn域名。cn域名的解析服务器在中国,是我们自己的服务器,一旦美国像刚才说的那样搞,com无法访问,我还有cn。
最后回到正题,如果中国有了自己的根域名服务器,那么就意味着,美国无法通过根域名服务器来进行一些不可描述的操作
6、根域名服务器域名的文件有多大?
全球共有13台根逻辑域名服务器。这13台逻辑根域名服务器中名字分别为“A”至“M”,真实的根服务器在2014年1月25日的数据为386台,分布于全球各大洲。
7、为什么不能在中国增加第14个根域名服务器?
1、不能在中国增加第14个根域名服务器,是因为要让所有的根服务器数据能包含在一个512字节的UDP包中,根服务器只能限制在13个,而且每个服务器要使用字母表中的单个字母命名,这也是根服务器是从A~M命名的原因。
2、全球共有13台根逻辑域名服务器。这13台逻辑根域名服务器中名字分别为"A"至"M",真实的根服务器在2014年1月25日的数据为386台,分布于全球各大洲。
3、这13个逻辑根服务器可以指挥Firefox或InternetExplorer这样的Web浏览器和电子邮件程序控制互联网通信。
4、从理论上说,任何形式的标准域名要想被实现解析,按照技术流程,都必须经过全球"层级式"域名解析体系的工作,才能完成。
5、世界对美国互联网的依赖性非常大,当然这也主要是由其技术的先进性和管理的科学性所决定的。所谓依赖性,从国际互联网的工作机理来体现的,就在于"根服务器"的问题。
8、DNS服务器里有根域名服务器吗
根服务器主要用来管理互联网的主目录,全世界只有13台。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于英国和瑞典,亚洲1个,位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。
我们看到的都是运营商的dns服务器比如电信61.128.128.68 南京114.114.114.114等
任何个人或单位都可以在因特网上公布自己的DNS服务器,供所有人使用,也就是公共dns。
运营商dns就是我上面写的电信,联通,铁通自己的DNS服务器,你使用哪家宽带,会自动默认使用相应DNS
9、根域名服务器与域名的关系
跟域名服务器负责所有顶级域的授权。
顶级域再授权下面的二级域。
一般到了二级域这里,就是我们平常注册购买的域名了。
一般DNS服务器在无法获取到任何信息时,会从根域服务器上一级一级向下获取相关域名信息。