日前,互聯(lián)網(wǎng)名稱和數(shù)字地址分配機構(gòu)(Internet Corporation for Assigned Names and Numbers,ICANN)宣布ICANN 管理的根服務(wù)器(ICANN Managed Root Server,IMRS)節(jié)點首次在中國上海成功安裝。這是ICANN 在中國安裝的第三個IMRS 根節(jié)點,也是在中國東部地區(qū)安裝的首個根節(jié)點。其他兩個根節(jié)點都位于北京。
根服務(wù)器是指域名系統(tǒng)(Domain Name System,DNS)根區(qū)的一個域名服務(wù)器。根服務(wù)器負責(zé)響應(yīng)通常由互聯(lián)網(wǎng)服務(wù)提供商運營的DNS 解析器所提出的DNS 查詢請求。當(dāng)查詢請求與某根區(qū)相關(guān)時,則相應(yīng)的根服務(wù)器將會給出權(quán)威答復(fù)。而針對其他查詢,該根服務(wù)器將會推薦查看適當(dāng)?shù)捻敿売颍╰op-level domain,TLD)服務(wù)器,或生成出錯響應(yīng)(例如:表明該TLD 不存在)。每個根服務(wù)器都由位于不同地點的多組機器構(gòu)成。這些機器則被稱之為根節(jié)點。
根節(jié)點使用互聯(lián)網(wǎng)流量路由技術(shù)“anycast(任播)”,使得所有根服務(wù)器節(jié)點擁有兩個相同的IP 地址(即一個IPv4 地址、一個IPv6 地址),并提供相同的DNS 內(nèi)容,包括TLD 域名服務(wù)器的相關(guān)信息。增加根節(jié)點的數(shù)量能夠改善DNS 的整體容錯率;增強系統(tǒng)應(yīng)對某些類型的網(wǎng)絡(luò)威脅如拒絕服務(wù)型(Denial of Service,DoS)攻擊的適應(yīng)能力;并能縮短本地互聯(lián)網(wǎng)用戶在進行DNS 查詢時的響應(yīng)時間。
安裝上海根節(jié)點是ICANN 和中國互聯(lián)網(wǎng)絡(luò)信息中心(China Internet Network Information Center,CNNIC)和本地社群聯(lián)合進行的一項舉措。中國電信上海公司(China Telecom Shanghai)提供了支持根節(jié)點所需的安裝設(shè)備和帶寬。
“我們衷心感謝CNNIC 對IMRS 根節(jié)點進行托管。此舉改善了根區(qū)DNS 的服務(wù),增強了DNS 在本地區(qū)的技術(shù)穩(wěn)定性和適應(yīng)力,”ICANN 首席技術(shù)官戴維·康納德(David Conrad)表示。
不同于人們普遍的誤解,根服務(wù)器并不會控制互聯(lián)網(wǎng)。運營一個根節(jié)點也不會為更改DNS 內(nèi)容提供任何機制。任何對根區(qū)內(nèi)容進行的修改都會受到DNS 協(xié)議中的一部分,即域名系統(tǒng)安全擴展(DNS Security Extensions,DNSSEC)的限制;如果一個根節(jié)點無法對一次查詢做出響應(yīng),則解析器會詢問另一個根節(jié)點或根服務(wù)器。
不論解析器向哪個根服務(wù)器發(fā)出查詢請求,在全球不同地理區(qū)域安裝更多根節(jié)點都能使得整個系統(tǒng)更具彈性、分布更廣,這也降低了因一個問題或一次攻擊導(dǎo)致互聯(lián)網(wǎng)用戶被迫斷線的風(fēng)險。擴大根節(jié)點的分布區(qū)域還確保了DNS 查詢和響應(yīng)的回復(fù)速度得到盡可能地提高,從而為互聯(lián)網(wǎng)用戶帶來更好的體驗。
根服務(wù)器系統(tǒng)由12 個獨立組織(包括ICANN)運營的1000 多個根節(jié)點共同組成。目前ICANN 在全球各地負責(zé)管理超過165 個IMRS 根節(jié)點,其中大多數(shù)根節(jié)點都由第三方負責(zé)托管。