主根伺服器

用來管理網際網路的主目錄

主根伺服器,主要用來管理網際網路的主目錄,在與現有IPv4根伺服器體系架構充分兼容基礎上,“雪人計劃”於2016年在全球16個國家完成25台IPv6根伺服器架設,事實上形成了13台原有根加25台IPv6根的新格局,為建立多邊、民主、透明的國際網際網路治理體系打下堅實基礎。中國部署了其中的4台,由1台主根伺服器和3台輔根伺服器組成,打破了中國過去沒有根伺服器的困境。

根域名伺服器是架構網際網路所必須的基礎設施。在國外,許多計算機科學家將根域名伺服器稱作“真理”(TRUTH),足見其重要性。換句話說——攻擊整個網際網路最有力、最直接,也是最致命的方法恐怕就是攻擊根域名伺服器了。

2019年6月,工信部同意中國網際網路路信息中心設立域名根伺服器及運行機構。12月6日,工信部已批複同意中國信息通信研究院設立域名根伺服器及域名根伺服器運行機構,同時要求其嚴格遵守相關法律法規、行政規章及行業管理規定,接受工信部的管理和監督檢查。

正文


主根伺服器
主根伺服器
網際網路的主根伺服器在美國,而設置在全球的13台根伺服器中,從A至M編號,其中:美國10個(1個主根和9個輔根)、歐洲2個(位於英國和瑞典)、亞洲1個(位於日本)。1個為主根伺服器,放置在美國弗占尼亞州的杜勒斯,由美國VeriSign公司負責運營維護,其餘12個均為輔根伺服器。每天域名主根伺服器列表會被複制到位於世界各地的其它12伺服器上。過去,.com、.org、.net等國際頂級域名的解析,都需要由設置在境外的域名伺服器提供服務,那時對國外網際網路的依賴性非常大。所謂依賴性,從國際網際網路的工作機理來體現的,就在於“根伺服器”的問題。從理論上說,任何形式的標準域名要想被實現解析,按照技術流程,都必須經過全球“層級式”域名解析體系的工作,才能完成。 “層級式”域名解析體系第一層就是根伺服器,負責管理世界各國的域名信息,在根伺服器下面是頂級域名伺服器,即相關國家域名管理機構的資料庫,如中國的CNNIC,然後是在下一級的域名資料庫和ISP的緩存伺服器。一個域名必須首先經過根資料庫的解析后,才能轉到頂級域名伺服器進行解析。

管理機構


管理機構為“網際網路名稱與數字地址分配機構”(The Internet Corporation for Assigned Names and Numbers),簡稱ICANN,於1998年9月成立的ICANN是全球網際網路的最高管理機構,它決定著網際網路技術的取捨、網路通信協議的制定、域名和IP地址的分配、域名登記與出售以及相關政策的制定。當網際網路域名與地址管理公司(ICANN)的總裁現身一般只有各國政要及行業首腦經常進入的聯合國總部時,已經充分證明了該組織目前在網際網路時代的重要性。
ICANN首席執行官Rod Beckstrom
ICANN首席執行官Rod Beckstrom
如果用電話網路來比喻,ICANN就如同控制著全世界的電話總機。ICANN負責協調管理DNS各技術要素以確保普遍可解析性,使所有的網際網路用戶都能夠找到有效的地址。其中DNS解析服務就是把英文或中文網址解析為計算機能夠理解的數字信號的過程。
實際通信中使用的地址最終由處於網路頂端的13台域名根伺服器來決定。根伺服器如同網際網路運行的“中樞神經”,誰控制了根伺服器,誰就控制了整個網際網路。
目前的13台根伺服器均由ICANN統一管理。其中1個為主根伺服器,放置在美國弗吉尼亞州的杜勒斯,由美國VeriSign公司負責運營維護。其餘12個均為輔根伺服器,其中9個放置在美國,分別由8個不同的軍事與教育機構負責運營維護;歐洲2個(分別位於英國和瑞典)、亞洲1個(位於日本)。